趨勢科技 IoT Security 2.0 改善使用者防護、提升裝置製造商信譽

【2019 年 1 月 10日台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天宣布推出「趨勢科技 IoT Security 2.0 (Trend Micro IoT Security ,  TMIS 2.0) ,協助裝置製造商與託管服務供應商 (MSP) 提升產品及整體物聯網 (IoT) 生態系資訊安全,同時亦為廠商帶來一項差異化競爭優勢。

在現有的傳統資安產品設計下,使用者無法自行在 IoT 產品上安裝防護,這就是 TMIS 2.0 所要解決的問題。趨勢科技執行副總裁大三川彰彦表示:「IoT 威脅再也不是一種假設性的問題,全球各地皆有端點產品遭駭客入侵導致資料外洩、受到勒索病毒和虛擬加密貨幣挖礦惡意程式感染,或者被駭客入侵後納入其 DDoS 殭屍網路等。因此,裝置製造商很重要的一件事就是要提升裝置的安全。藉由在裝置內直接內建威脅監控、偵測及防護能力,消費者和企業就能在裝置安裝並啟用 TMIS 2.0 的那一刻起,開始享受更優異的安全性,而這也是 IoT 裝置製造商逐漸面臨的一項市場需求。」

TMIS 2.0 平台可在產品開發週期預先安裝至 IoT 裝置內,不需花費太多力氣進行部署,而且能藉由各種系統強化與風險偵測功能來提供最大防護。此次新版本與趨勢科技領先業界的 Smart Protection Network 全球威脅情報平台密切整合,提供網站信譽評等服務與 IoT 信譽評等服務以防止裝置連上惡意網址/網站。

其強化的安裝腳本,能讓裝置製造商及 IoT 託管服務供應商 (MSP) 更容易進行整合,所提供新的自動化功能可讓廠商輕鬆掌握裝置的資安狀況,減輕營運負擔。除此之外,還有漏洞、虛擬修補部署狀況等等的相關報表可透過電子郵件方式寄給系統管理員和裝置製造商,進而提供更彈性的管理功能。

而資安偵測記錄檔則儲存在裝置上,裝置製造商可針對特定用途來存取這些記錄檔,例如:顯示裝置的紅色警戒狀態。而 TMIS 2.0 也提供離線模式並支援代理器 (proxy) 來配合各種不同網路環境。除了上述強化功能之外,還有該產品原本各項防護功能,包含:應用程式白名單、代管式入侵防護服務 (HIPS) 以及系統漏洞掃瞄。

透過最新TMIS 2.0,能縮小駭客入侵裝置的攻擊面,確保裝置的韌體安全並防範主動式攻擊。不但能降低終端消費者的資安風險,更能盡量減輕裝置的維護成本,進而提升裝置製造商與MSP 的商譽。

 

如需有關趨勢科技 IoT Security 的更多資訊,請參閱:趨勢科技 IoT 解決方案

 

優惠陷阱多! 拆穿一頁式詐騙六大陷阱

迎接2019年,各大品牌紛紛推出新年限定趣味貼圖與優惠活動,不肖份子趁勢利用社群通訊轉載分享的力量,除了假優惠圖以外,更建置「一頁式詐騙」廣告,透過假活動訊息誘使消費者輸入個人資料以進行竊資和詐騙,趨勢科技防詐達人強化一頁式詐騙警示提醒功能,新的一年持續為消費者的資訊安全把關。

根據趨勢科技防詐達人統計,去年(2018)末短短三個月期間註一,已偵測近5萬5千個LINE@詐騙帳號以及惡意網址,犯罪集團多透過仿造品牌貼圖,強打限時免費下載等手法,促使民眾加入假的官方LINE@帳號以及點選不安全連結,受害者遭不肖利用,個人資料遭竊取甚至植入惡意程式碼於連網裝置,個人隱私一覽無遺,銀行帳戶資料岌岌可危。

【圖說二】趨勢科技防詐達人呼籲民眾小心提防各大入口網站以及臉書上各種誇大優惠的一頁式詐騙廣告。
【圖說一】趨勢科技防詐達人呼籲民眾小心提防各大入口網站以及臉書上各種誇大優惠的一頁式詐騙廣告。

 

此外,近期網路詐騙犯罪手法推陳出新,「一頁式詐騙」即為其中之一:趨勢科技防詐達人從去年(2018)11月初至12月已偵測到累積近2千筆一頁式詐騙件數註二,預期可能持續升高,根據165反詐騙網站的資料指出註三,網拍詐騙濫用最為嚴重的平臺,並非購物商城或是拍賣網站,而是臉書。犯罪集團透過建立購物粉絲團,與受害買主聊天互動博取信任,同時在社群網站或是入口網站購買廣告迅速傳播,臉書一頁式詐騙廣告混雜於合法嵌入式廣告與一般訊息連結當中,民眾不易分辨察覺,透過低於市場行情的商品優惠、限定期間免運費等訊息,搭配精美的商品圖示,吸引民眾不疑有他點選下單、填入個人以及轉帳資料,數日後卻遲遲等不到商品寄達,詢問賣家竟無法取得聯繫,求償無門成了冤大頭。

【圖說三】不讓詐騙集團過年狂歡,快將防詐達人加入 LINE 群組,假抽獎活動訊息連結退散!
【圖說二】不讓詐騙集團過年狂歡,快將防詐達人加入 LINE 群組,假抽獎活動訊息連結退散!

繼續閱讀

網路買到假貨怎麼辦?!退款步驟看這裡

1200628 5

a323223ecc3d26bf6df9ee85486375d9t92448e4

刑事局表示,交通部公路總局已要求各大宅配業者,依規定於配送單記載寄件人(國際物流公司)的姓名、住址及電話,並建立明確退款機制。若包裹外有寄件人電話,可直接致電辦理退貨;若包裹外無寄件人名稱,亦無提供電話,可先致電送貨的宅配業者,告知要辦理退貨,請宅配業者給予上一手寄件人的電話跟 E-mail,詢問退貨流程。

繼續閱讀

【資安】舊的威脅還沒解決,新的威脅卻不斷出現?解析四種企業易遭到的攻擊

根據趨勢科技託管式偵測及回應 (MDR) 服務的資料顯示,企業最常遭遇的威脅通常能反映出企業的網路資安政策。例如,若企業經常仰賴實體裝置或區域網路共用磁碟來傳輸資料,當然就更容易發生惡意程式大規模感染的情況。因此,企業提升資安的首要步驟之一,就是了解自己為何較容易遭遇某些威脅。

圖 1:各種威脅數量的逐月變化 (4 月至 9 月)。

為了說明企業最常遭遇的威脅如何反映其內部政策,我們研究了趨勢科技 Smart Protection Network™ 全球情報網東南亞地區為期六個月的資料。

我們發現,從 2018 年第二季至第三季,一些舊的威脅依然名列前茅,最常見的是大量散布的惡意程式。在一般人的觀念中,大量散布的惡意程式早已過時,也因此這些偵測數量之龐大有點讓人意料。若從全球情勢來看,企業或許會認為應該將防禦集中在防範全球目前最夯的威脅,例如「無檔案式」惡意程式和虛擬加密貨幣挖礦程式。然而,如果企業因此而部署專為最新威脅而設計的解決方案,反而走錯了方向。

投資網路資安解決方案應考量企業的個別情況。正如研究資料顯示,歹徒並不一定會捨棄舊的手法,他們會視企業的個別弱點而挑選其所用的攻擊手法。

在以下各節當中,我們將說明四種企業容易遭到攻擊的情況,並提出具體的政策建議:

 一.未受保護的資料傳輸機制容易散播惡意程式 繼續閱讀

【防毒軟體】PC-cillin雲端版 不只防電腦、手機病毒還幫你保護密碼,給你最完整的安全防護!

PC-cillin 2019雲端版,今年更新了對挖礦病毒、新勒索病毒的防護!

我們熟悉的防毒軟體『PC-cillin 』每年都會出新版,因為Linda也使用過他們之前的版本,總覺得PC-cillin好像想盡辦法要把跟安全防護有關的功能通通包給使用者啊A_A 功能又默默增加了

不只防電腦、手機病毒還幫你保護密碼!『 2019雲端版PC-cillin 』防毒軟體要給你最完整的安全防護

PC-cillin 2019年的版本因應新流行的病毒,例如挖礦病毒、勒索病毒等等做了全新的防護,此外還有AI+智能防毒機制,可以運用PC-cillin建立的病毒分析資料庫,從檔案特徵 (檔名、內容……) 和行為特性 (例如執行動作) 找出潛在的病毒?除了加強防毒功效,其實它還能讓你在電腦的使用上更便利喔!我會介紹新增的防護功能,同時選了幾個覺得很不錯的防護項目作介紹 (不然全介紹多到講不完XD) ,一起來看看吧!

防毒測試

首先當然不免俗地要丟幾個病毒給PC-cillin試試刀囉,但大家不用擔心我的電腦:Linda使用的是EICAR (歐洲電腦防毒研究協會) 提供的假病毒,純供測試不會傷到電腦

不只防電腦、手機病毒還幫你保護密碼!『 2019雲端版PC-cillin 』防毒軟體要給你最完整的安全防護

不只防電腦、手機病毒還幫你保護密碼!『 2019雲端版PC-cillin 』防毒軟體要給你最完整的安全防護

果然要從網站下載前就提出警告了,我載下來之後PC-cillin也是火速地把假病毒給擋掉囉! 繼續閱讀