威脅偵測及回應 (XDR) 改善指南

趨勢科技在一份全球調查中發現 50% 的資安團隊表示他們因零散不連貫的單一面向產品與 SIEM 系統所產生的大量警報通知而疲於奔命。看看 XDR 如何提升威脅偵測及回應來改善 SecOps 團隊的效率及成效。

資安團隊正面臨許多迫切的挑戰,警報通知氾濫就是其中之一:根據趨勢科技一項針對 IT 資安與資安營運中心 (SOC) 決策者的全球調查指出,超過 50% 的受訪者表示他們的團隊因大量的警報通知而疲於奔命。另有 55% 坦承自己沒有十足的把握能判斷警報通知的優先次序並採取回應。

此問題的核心來自於威脅偵測及回應解決方案零散不連貫且缺乏效率。許多資安人員會採用一套 SIEM 來將分散於各資安工具的記錄檔與警報通知蒐集在一起。

這會產生兩個問題:第一,網路攻擊很少只透過一、兩種途徑;第二,SIEM 很會蒐集資料,但並非所有 SIEM 都能有效地交叉關聯分析這些資料。不完整的可視性與情境資訊的缺乏,很容易因誤判而造成雜訊,進而拖慢調查工作的進度。Trend Micro Research 發現,資安分析師有 27% 的時間是浪費在調查一些低可信度的警報,結果這些警報大多是誤判。

此時,延伸式偵測及回應 (XDR) 就能派上用。

何謂 XDR

繼續閱讀

駭客跟你一起關心的【熱搜關鍵字】!

「midjourney」、「LINE」、「Costco 好市多 」、「diablo 暗黑破壞神 」、「Telegram 」、「Amazon 」、….這些曾被搜尋詐騙利用的關鍵字,有個共同特性:有特定族群的網路聲量,有一定的搜尋量。刑事警察局公布的高風險賣場,如某線上書店及購物網站,也曾被網路釣客用來搜尋詐騙。
「口罩」、「血氧機」、「奧運 」、「地震 」、「水災」….等等高關心度的時事新聞,短期內爆紅的搜關鍵字,也是搜尋詐騙的常客。
這個手法有的利用「Black_Hat SEO 」SEO作弊/搜尋引擎作弊方法,欺騙 Google 等搜尋引擎,讓網站的搜尋結果排名出現在前段班;也有的直接投放關鍵字廣告,在搜尋時直接出現在第一條。

⭕️重點預覽:

  • 【Google 搜尋「midjourney」AI 繪圖生成工具,當心假下載真偷個資】
  • 山寨版 LINE,網友:超像的!
  • 搜尋「好市多」,跳出假官網 詐騙帳密與信用卡資訊
  • 搜 Amazon 第一個連結竟是詐騙
  • 曾經被惡意利用過的關鍵字類型
  • 避免掉入搜尋詐騙陷阱五要訣
  • 不需等被駭者上網揭發, 才知道你「找」到麻煩了!
繼續閱讀

⟪資安漫畫⟫ IG 無法登入怎麼辦?

資安趨勢部落格曾介紹過 IG 無法登入的原因,可能是你的Instagram帳號被盜了,該文介紹三個讓你能取回帳號控制權的作法。以免駭客可能會冒用你的名義發文,冒充你發訊息給你的朋友,甚至會刪除你的帳號。本文條列六個IG 無法登入的原因,如果你現在無法登入 IG ,不要慌,先確認原因!

無法登入 Instagram 的六個原因

繼續閱讀

手機容量不夠用?3招釋放更多容量!

手機容量不足,該怎麼辦?三個小技巧讓你釋放出更多空間。

1.刪除未使用的應用程式


應用程式會占用手機的可用空間,請定期刪除未使用的應用程式。

⭕️ iPhone 用戶

☞ 設定 > 一般 > iPhone儲存空間 > 選取不需要的應用程式並刪除

⭕️ Android 用戶
☞ Google Play商店 > 個人資料圖示 > 管理應用程式和裝置 > 管理 > 選取不需要的應用程式並解除安裝

2.整理影片及音樂資料


與應用程式一樣,影片及音樂也是占用空間的原因之一!請儲存至雲端,或刪除不要的資料。

⭕️ 儲存至iCloud

☞ 設定 > 使用者名稱 > iCloud > iCloud備份 > 開啟

⭕️ 儲存至Google雲端硬碟

☞ 打開雲端硬碟應用程式 > 新增圖示+ > 上傳 > 將選取的檔案上傳
※    將自動儲存於我的雲端硬碟

✅ 3.刪除Safari及Chrome的瀏覽記錄或快取

網站瀏覽記錄或快取也是占用空間的主要原因,這點是常常容易被忽略的!

⭕️ Safari 用戶

☞ 設定 > Safari > 清除瀏覽記錄和網站資料 > 清除瀏覽記錄


⭕️ Chrome用戶

☞ 點選右上方的[…] > 歷史記錄 > 清除瀏覽資料 > 刪除選取的資料

➤看更多3C小撇步

✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
FB IG Youtube LINE 官網

挑選混合雲資安解決方案的訣竅

本文提供一些實用的訣竅來幫助您挑選正確的混合雲資安解決方案,以因應今日及明日的資安挑戰。

企業之所以加速邁向雲端,絕大多數都是因為遠距上班的需求大量湧現,以及客戶需求的改變迫使企業在營運上必須更加靈活。根據 Forrester 指出,94% 的美國企業基礎架構決策者都至少採用了一種雲端部署環境。

儘管推動企業邁向雲端原生的力量一直都存在,然而現實的情況是,大部分企業還是會將他們最重要的資產或關鍵系統架設在私有雲或企業內部,然後利用公有雲來執行業務及提供客戶服務。

本文列出有效管理混合雲資安挑戰的三項關鍵要素,以及您在挑選資安工具時該尋找哪些功能。

繼續閱讀