Windows XP 於 4月 8 日支援終止後的管理風險!

Windows XP 停止支援後,具體上代表兩件事情:
1.Windows XP被發現的新漏洞將不再提供修補程式,微軟也不會加以記錄或確認。
2.這會增加使用Windows XP的危險。

現在離微軟終止支援超長壽的Windows XP 進入最後倒數計時。很少科技產品的壽命可以像XP這麼長 – 從XP在2001年10月25日推出,到最後一次修補程式會於2014年4月8日星期二推出,總共是12年5個月又兩個星期。儘管如此,根據 StatCounter 的資料顯示,截至二月份為止,幾乎有五分之一的電腦仍然在使用Windows XP。

 Windows XP 於 4月 8 日支援終止後的管理風險!

 對此事件有許多擔心的聲音出現,有些甚至非常激動。但知道此事會發生其實已經有好一段時間了。知情的使用者也知道,Windows XP是在非常不同的情況下開發,比爾蓋茨著名的可信賴運算備忘錄就在Windows XP開發並公開推出後送出。

停止支援Windows XP具體上代表兩件事情:

  1. Windows XP被發現的新漏洞將不再提供修補程式,微軟也不會加以記錄或確認。
  2. 這會增加使用Windows XP的危險。

隨著時間過去,這風險也會變得更大,因為會有更多問題被發現和加以利用。不過也有可能會變小,因為Windows XP使用者數量的不斷降低也代表了不值得去為這已過時的作業系統開發漏洞攻擊碼。

然而,管理和減少風險是資訊安全該做的事情。我們會繼續為客戶提供必要的工具來幫助管理Windows XP系統即將面臨的風險。管理這些風險最有價值的工具就是虛擬修補/漏洞防護。像是 Deep Security  OfficeScan 加上 Intrusion Defense Firewall 外掛程式 等產品會在網路流量到達使用者應用程式前先加以掃描和檢查,以能夠保護伺服器和端點系統免於漏洞攻擊。

另一種解決辦法就是強化端點系統。端點安全軟體仍然可以保護使用者,只要安全產品廠商持續地提供產品支援。(趨勢科技將繼續支援Windows XP端點軟體到2017年。)此外,鎖定這些系統可能會更加合適。

這裡的問題是這樣的:是的,Windows XP停止支援是人們所該擔心的,但這是可以預先規劃和做好準備的。有許多工具和專業知識可幫助使用者保護他們的系統和網路。我們已經準備好一份標題為「管理你的舊系統」的入門書來讓你更加了解這問題。

Windows XP 終止服務後,如何管理就系統?

@原文出處:Managing Windows XP’s Risks in a Post-Support World作者:Pawan Kinger(漏洞研究經理)

@延伸閱讀:
Windows XP將終止支援,趨勢科技提供工具,協助用戶管理風險

4月8日Windows XP 結束支援,超過 30% 的電腦恐成攻擊目標

為什麼 Java 6 讓人對2014年4月之後的 Windows XP 感到顫慄?

 

資料外洩:給系統管理者的警訊

趨勢科技的2014年預測裡提到,我們相信每個月都會有一起重大的資料外洩事件出現。美國零售商的資料外洩事件報導迎來了新的一年,數百萬消費者的信用卡資料在這起事件裡被竊。這樣的規模和嚴重程度讓人無法忽視。雖然大部分的報導(實體或網路)都專注在誰是惡意軟體作者之類的手法問題上。但從長遠的角度來看,更重要的是是否有很多方法可以防範這類的攻擊,或有什麼安全措施可以用來對抗這類攻擊。

每個月都會有一起重大的資料外洩事件出現

 比方說,門市銷售系統(POS)是實施白名單或系統鎖定的理想狀況:在POS系統上不需要執行一般的應用程式。鎖定系統會使得在POS設備上執行惡意軟體變得更加困難。

另一方面,這樣大規模地的攻擊,將惡意軟體分別地安裝到每個POS系統是極不可能的事。幾乎可以肯定有某種遠端管理軟體用來將惡意軟體安裝到POS系統。這並不是第一次用來自動化安裝軟體的系統被入侵;去年韓國有多個應用程式的自動更新系統被用來植入惡意軟體到受影響系統上。

這樣大量的資料在網路上移動也應該要被偵測。網路防禦解決方案可以偵測這起攻擊所產生的內部網路流量或資料外洩流量,或是兩者都可偵測。  繼續閱讀

AV-Test 2014最新評比: 趨勢科技「行動安全防護」偵測率高達100%

2014年擴大防護範圍    Andriod與iOS皆可受惠

 【2014年2月25日台北訊】根據資安評鑑機構AV-Test的最新評比 (或參考中文相關文章), 趨勢科技行動安全防護軟體擁有100%的最高病毒偵測率以及零誤判的水準,超越業界平均值!由於行動裝置惡意軟體在2014年將可能暴增到300萬個,且iOS和Android同樣可能受到感染,因此趨勢科技宣布,2014年「行動安全防護」進一步擴大防護範圍,不只是Android用戶,現在連 iOS 的使用者都能安心防護了。

在2014年1月公布的AV-Test行動裝置評比報告中,趨勢科技行動安全防護被證實在30種不同品牌的行動資安軟體中表現傑出,不但擁有100%偵測惡意App的強大防護能力,超越業界的95.98%的防禦平均值,而且其中的「手機遺失防護」功能,更獲得極高評價。整體而言,今年趨勢科技「行動安全防護」提昇了13%的潛在惡意程式防禦能力,並且擁有零誤判的水準,能提供消費者更安全的行動裝置與個資防護。

 

趨勢科技「行動安全防護」擁有100%防禦惡意App的強大防護能力,超越業界平均值!
趨勢科技「行動安全防護」擁有100%防禦惡意App的強大防護能力,超越業界平均值!

趨勢科技產品行銷經理朱芳薇表示:「趨勢科技行動安全防護之所以有100%的防禦率,主要是使用了趨勢科技開發的新一代雲端技術產品『行動裝置應用程式信譽評等技術 (Mobile Application Reputation Service)』,能交叉分析手機app的程式碼與該程式實際行為,並運用趨勢科技的龐大全球智慧資料庫(Smart Protection Network),因此能精準判斷App 中是否含有惡意程式並評估可能造成個資洩漏的風險。此外,『行動裝置應用程式信譽評等技術』也能判別電池、記憶體和資料是否有被惡意程式濫用的情形,是消費者最佳的行動資安夥伴。」 繼續閱讀

AV-Test :趨勢科技行動安全防護 for Android 持續表現優異

智慧型手機已成為一種相當普遍的生活工具,為人們帶來了生產力與娛樂,但也帶來了問題。專門針對Google Android 平台的惡意程式在一年之內就增加了超過100萬個,而且惡意及高風險的 Android App 程式數量預計將在 2014 年底至少達到三百萬。

在 AV-Test 2014年一月的評比中,針對 30項行動裝置防護產品的測試當中,趨勢科技行動安全防護 for Android 持續表現優異。趨勢科技行動安全防護在 Android 惡意程式及潛在不良程式防範方面獲得極高的分數。

 

AV-Test November 2013 - Malicious Apps    AV-Test November 2013 - Unwanted AppsAV-Test Certified November 2013
在一次的測試中取得高分不足以應付今日快速變化的威脅,能夠持續不斷的在檢驗評比中獲得佳績才能代表此安全方案的可靠性與有效性。下圖可見趨勢科技與其他所有廠商,在過去兩次測試的平均值之差異。
    免費下載 防毒軟體 PC-cillin 試用版下載

PC-cillin 雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載

什麼能真正推動雲端運算大規模的成長?

作者:Dave Asprey(趨勢科技雲端安全副總)

當大多數IT專家談論到雲端運算,他們會想到基礎設施即服務(IaaS)或平台即服務(PaaS)。不太容易去想到的是,有很大比例的IaaS是用來推動軟體即服務(SaaS)產品,而SaaS本身占了雲端運算市場的最大部分。

Cloud5

David Linthicum在InfoWorld上引用了一篇Capgemini的報告,顯示雲端運算市場規模從2009年的174億增長到2013年的442億。而有趣的是,SaaS的市佔率也從69 %降低到58%,歸因是由於IaaS的成長。

我並不同意。現在越來越難去將一個應用程式歸類到一個特定類別。如果它依賴其他幾種雲端技術,那它是軟體即服務,還會變成混合雲?如果它被銷售為基礎設施即服務產品,但管理是靠軟體即服務呢?你的內容傳遞網路(CDN)是基礎設施即服務產品或軟體即服務產品?我也不知道。

而我馬上浮現到腦海裡的是趨勢科技Deep Security產品。它非常的具有彈性,讓你能夠從自己的私有雲、公共雲或趨勢科技所代管的服務上來執行管理主控台。它可以管理橫跨實體伺服器、虛擬機器、私有雲和公共雲上的安全性。你可以基於使用量(即SaaS)來計費,或是實行企業合約。

你告訴我 – 這是SaaS產品?或是IaaS?不管是什麼,它都有一定的規模,而且越來越成長,而且它並不是簡單的SaaS/PaaS/IaaS,這我們在2006年所發明的層次架構,用來解釋我們自從代管和應用服務供應商(ASP)在1997年崛起後所做的事情。

你雲端策略所該做的是不要太關心某個東西是否在這三個類別之中。相反地,要注意你該如何進行管理,以及你要如何付費。這將會讓你從戰術決定前進到戰略規劃和實施。

@原文出處:What is really driving the massive growth of cloud computing?