• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

ThreatSonar 搭配 ThreatVision 雙劍合璧

2021-08-11
分類 : 供應商視野
0
A A
0
Teamt5杜浦數位安全創辦人兼執行長蔡松廷

TeamT5杜浦數位安全創辦人兼執行長蔡松廷

TeamT5 杜浦數位安全 雙管齊下助企業抵禦威脅

勒索軟體與APT攻擊手法非常類似,企業唯有全面性解決,並在防堵威脅時同步擬定執行策略,才能讓人員更有效進行處理。

採訪/施鑫澤‧文/林裕洋


根據TeamT5杜浦數位安全威脅情資研究團隊觀察,REvil駭客組織從去年(2020)開始所進行的一連串國內外資安重大威脅事件的動作來看,透過加密勒索軟體的攻擊手法是全球所關注且警覺到此狀況不容小覷。從今年上半年累計統計至七月份遭受REvil勒索軟體攻擊的受害對象浮出檯面上的至少有五、六起事件發生,對於尚未浮出台面的受害事件還不知道有多少。

以台灣為例,向來位居全球領導地位的高科技製造業,以往由於行事低調,甚少被駭客組織注意,近兩年駭客組織逐漸將勒索軟體的工具目標鎖定台灣高科技製造業,因此市場上陸續多家業者傳出遭遇勒索軟體攻擊的事件,且被駭客要求支付天價的高額贖金,甚至部分駭客組織為了脅迫受害企業支付贖金,將所竊取部分重要機敏的資料在地下市場公開,迫使讓企業進入支付贖金。根據資安專家進行事後調查發現,遭到同一個駭客組織採用REvil勒索軟體攻擊的受害業者多數為大型跨國企業,一旦這些企業受害其對於企業營運的影響面則會相當顯著,也因此勒索軟體的攻擊成為國內外大企業在面臨資安部署的防禦上最為之戒慎恐懼的一環。

[ 下載 2020-21 CIO大調查報告,掌握企業資安預算與投資要點 ]

TeamT5杜浦數位安全創辦人兼執行長蔡松廷指出,若是以事件處理的角度來看,勒索軟體與APT進階持續性威脅(Advanced Persistent Threat, APT) 攻擊手法非常類似,唯一不同之處是駭客組織藉著勒索軟體攻擊進行勒索受害者並且以獲得一定高額贖金為目標。蔡松廷強調面對勒索軟體、APT等攻擊手法,企業唯有以全面性思維規畫並在威脅攻擊之際,同步擬定與執行防堵策略,甚或精準部署防護策略捷足先登避免攻擊事件的發生。

蔡松廷進一步強調,以目前TeamT5杜浦數位安全所推出的勒索軟體全面防禦策略,採用能有效偵測出APT針對型攻擊的ThreatSonar威脅狩獵解決方案與目前企業現有的資安解決方案,兩者相互合作中強化與增進企業資安全面部署的完備。

內容目錄 隱藏
TeamT5 杜浦數位安全 雙管齊下助企業抵禦威脅
技術、經驗兼具 提供全方位服務
APT威脅狩獵方案ThreatSonar功能強悍
掌握威脅情資ThreatVision不容錯過

技術、經驗兼具 提供全方位服務

專精於網路惡意入侵行為分析與追蹤的TeamT5杜浦數位安全是台灣頂尖網路威脅情資研究機構之一,憑藉著豐富網駭情資研究與擁有世界級研發團隊全面致力於端點資安防護解決方案(Endpoint Protection Solutions)的開發、提供高度機器學習能力(Machine Learning)與人工智慧(AI)端點惡意程式鑑識系統-ThreatSonar外,也深入從事各類資安事件處理與調查服務,讓國內企業能享有最即時的技術支援與顧問諮詢服務。

蔡松廷表示目前公司的威脅情資分析團隊成員平均擁有十年以上的惡意程式與APT研究經歷,再加上語言及文化優勢,所以TeamT5杜浦數位安全對亞太地區的APT駭客族群有著深入瞭解與研究,尤其針對來自中國的APT攻擊,我們掌握更多作案細節與手法且具備事件後續追查的優勢,至於核心技術團隊部分,則精通底層作業系統分析、深度逆向分析與先進安全技術,因為具備專業技術與研究能力,加上積極研發最新的偵測方式,因此ThreatSonar威脅狩獵解決方案是具備穩定性、精準偵測攻擊者的威脅功能機制。

[ ????大師開講 ─ 香港中文大學商學院副院長張曉泉:人工智慧和金融科技的思考 ]

資安事件防護除了事前緊密的防禦外,對於即時資安事件發生當下或事後所需要進行迅速應變且適當策略與反應,這塊部署拼圖對於企業也是關注的一塊,有了此策略將可以大幅降低不論是人力、金額或是商譽的損失。蔡松廷表示,以TeamT5杜浦數位安全來說也有一個長年經驗豐富的IR(Incident Response事件應變)鑑識團隊,長期研究與解析駭客族群入侵行為並且具備處理第一線國內外資安事件的經驗,當資安事件發生時,TeamT5 IR 鑑識團隊可以快速完成企業受駭現場與歷史軌跡的綜整分析,並且發掘出攻擊者的入侵過程與手法,提供事件處理深入的分析及建議,進一步協助企業進行復原與改善。

APT威脅狩獵方案ThreatSonar功能強悍

面對日趨複雜與氾濫的APT攻擊,TeamT5杜浦數位安全推出的ThreatSonar威脅狩獵解決方案可提供進階的威脅獵捕方案,協助企業覺察環境中可疑威脅。ThreatSonar具備入侵威脅評估的功能,結合數位鑑識與行為模型技術,可快速偵測與鎖定異常行為,辨識環境中的入侵威脅,以圖形視覺化方式呈現威脅事件,更有效幫助企業進行資安事件追蹤與關聯。

[ 加入 CIO Taiwan 官方 LINE 與 FB ,與全球CIO同步獲取精華見解 ]

在威脅事件回應方面,ThreatSonar具備情資驅動特性與自動調查功能,可主動發現符合駭客族群常用TTPs的隱藏威脅,提升資安事件調查效率,至於託管式偵測與回應服務部分,ThreatSonar可持續觀察端點的風險狀況,並由專家團隊協助進行入侵威脅通報、抑制與回應處理,強化企業的資安事件應變能力。

「大部份資安產品從預防角度出發,但仍抵擋不住攻擊者,企業依然持續遭受入侵威脅。」蔡松廷解釋:「ThreatSonar以TeamT5杜浦數位安全團隊長期研究的威脅情資為核心進行研發,內建超過100種惡意行為指標與上千種已知後門特徵,協助企業掌握攻擊者在受駭階段中的入侵軌跡。」

掌握威脅情資ThreatVision不容錯過

TeamT5杜浦數位安全提供APT防禦方案之外,也提供ThreatVision雙向平台,ThreatVision是介面直觀、易操作的強大情資資料庫,協助企業洞悉駭客活動,提升企業威脅防禦能量,讓企業可藉此獲取情資專家針對特殊個案的獨特分析報告。ThreatVision平台提供沙箱動態分析、關鍵字搜尋、APT威脅情資庫、自動化API等服務,還有專業人員線上諮詢回應威脅情資問題,提供威脅情資與樣本關鍵字搜尋,以滿足企業威脅風險調查需求。

[CIO都在讀:OT與IT大融合 慎防資安漏洞 ]

蔡松廷表示,ThreatVision是我們聚焦亞太地區的全球駭客追蹤調查,長期追蹤各類型產業為目標的APT駭客族群的成果,能提供豐富的開源威脅情資分析服務,協助企業降低威脅風險,同時平台可辨認與追蹤超過100個攻擊族群與上千個惡意程式家族,因此是企業掌握最新情資的最佳管道。


( 本文授權非營利轉載,請註明出處:CIO Taiwan )

標籤: APTTeamT5ThreatSonarThreatVision威脅情資安全杜浦杜浦數位安全蔡松廷製造製造業資安金融金融業
上一篇文章

力挺企業轉型,中華電信引領雲網優勢榮獲 2021 “AWS Rising Star”及”AWS IoT Partner”兩項殊榮

下一篇文章

iKala 10 年磨一劍,專注 AI 賦能

相關文章

1200630
供應商視野

結合 AI 與電力交易 星星電力首創 Power Bank 營運模式

2025-07-04
1200630
供應商視野

汽車運算平台標準化 Arm Zena CSS 加速 AI 應用與開發

2025-07-01
精誠資訊攜手Hare Data Platform,協助企業破解舊架構困境 打造高效數據核心
Sponsors

精誠資訊攜手Hare Data Platform,協助企業破解舊架構困境 打造高效數據核心

2025-06-30
下一篇文章
iKala 共同創辦人暨執行長 程世嘉(左),iKala 董事 簡立峰(右)

iKala 10 年磨一劍,專注 AI 賦能

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • AI 企業應用的深層準備度
  • 黃彥男:資安是一切基礎 FIDO 專場揭示企業驗證轉型
  • 2025 Ansys Simulation World 台灣用戶技術大會開跑
  • Lenovo 推出搭載NVIDIA RTX 50系列筆電陣容
  • 扎根創新人才 華碩加入臺大AI 電資大聯盟

📈 CIO點閱文章週排行

  • 1200x630 I162d12

    【專訪】街口電子支付總經理范庭甄

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 黃彥男:資安是一切基礎 FIDO 專場揭示企業驗證轉型

    0 分享
    分享 0 Tweet 0
  • 健康台灣深耕計畫下的科技角色與挑戰

    0 分享
    分享 0 Tweet 0
  • 企業 AI 資源布局與應用情況

    0 分享
    分享 0 Tweet 0
  • 從原則邁向 IT 系統實踐之路(下)將個資保護 DNA,注入資通系統新生命

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0
  • 企業如何應對台灣加密監管升溫?

    0 分享
    分享 0 Tweet 0
  • 堅韌的台灣供應鏈

    0 分享
    分享 0 Tweet 0
  • 2025 CIO Insight 調查報告下載

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

AWS 解決方案架構師經理鄭志帆

AWS:藉由資安框架最佳實務,助CISO盡職

第十五屆CIO價值學院第二堂課 會後報導 AWS 解決方案架構師經理鄭志帆說,近

1200 Adobestock 259463879

專才難覓,資訊長重新配置IT人力、靈活調動組織

2023 CIO大調查 ─ 資訊長的 IT 投資解方 無論是討論多時的

▲ 匯智安全科技資訊長梁家榮。

融合 ZTA、FIDO 新技術,匯智安全克服多雲挑戰

第九屆製造業 CIO 論壇台北場 疫情期間,許多企業積極採用雲端服務,推行居家辦

1200 報導用指定照片 緯謙

緯謙一站式服務 企業最佳轉型助力

緯謙科技透過引進數位雲專案服務計畫,專為中小企業打造緯謙智慧雲市集透過集結多家獨

1200 供應商視野 杰倫智能合影

杰倫智能一站式方案 no-code 輕鬆上手、AutoML縮短AI旅程

在 AI 成為顯學下,企業引進此技術的速度,將決定在市場上的競爭力。杰倫智能推出

02 蘇振綱202006190070 1200

第七屆製造業CIO論壇台南場

除了台北場之外,「第七屆製造業CIO論壇」也在台南盛大舉辦,這是在南科管理局的指

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音