IT 決策者如何建立一套主動式網路資安計畫

為了協助企業將資安左移,趨勢科技網路資安暨企業程式開發副總裁 Greg Young 與 DataStream 執行長暨共同創辦人 Andy Anderson 一起探討 IT 決策者如何利用一套主動式網路資安計畫來教育董事會。

我們與 Sapio Research 近期合作的一項調查指出,有 73% 的受訪者都為其數位受攻擊面的規模感到憂心。他們對於網路威脅當前態勢對企業的影響所呈現出一面倒的反應,全都是因為一件事:遠距上班。由於在家上班 (從任何地點上班) 的人力增加以及企業使用的雲端服務變多,企業「是否」會遭到網路攻擊的問題,已經變成了「何時」會遭到網路攻擊。

這也使得企業需要更主動地思考網路資安事宜。趨勢科技研究人員表示,90% 的 IT 決策者覺得他們的企業會為了數位轉型、生產力或其他目標而犧牲網路資安。另有  82% 曾經覺得被迫必須在董事會面前刻意淡化網路資安風險的嚴重性。 

Greg Young 在參加 The Cyber Crime Lab Podcast 節目時分析了企業可預先採取哪些主動措施來建立一套網路資安風險管理計畫。

問:您看到了何種資安事件以及企業應該從中學到什麼教訓?

Young 回想起他在 Gartner 的日子,他強調當企業遭到網路攻擊時,他們的資安團隊其實並不訝異。這呼應了趨勢科技研究所點出的情況:網路犯罪地下市場上販售的漏洞攻擊手法有 22% 都已經存在三年以上。事實上,Young 表示:「那些截至 2020 年底為止所遭到攻擊的漏洞有 99% 未來在發生資安事件時仍將是資安與 IT 人員已經知道的漏洞。」

繼續閱讀

比正牌網址更像真的?Google 新推出「.zip」和「.mov」頂級域名, IT 管理員為何感到憂心?

本文探討以副檔名命名的頂層網域 (Top-Level Domain,簡稱 TLD) 相關的資安風險,並提供一些最佳實務原則和建議讓一般使用者及企業了解該如何自保以避免這類危險。

未來攻擊管道:以副檔名命名的頂層網域(TLD)

2023 年 5 月,Google 推出了 8 個新的頂層網域 (TLD),包括「.zip」和「.mov」等等。這些乍看之下無害的頂層網域,卻在網路上引起了不少討論和爭論,因為這些網域有可能被駭客用於惡意用途,導致資安上的風險。本文探討這些風險,並提供一些最佳實務原則和建議讓一般使用者及企業了解該如何自保以避免這類危險。

以為要去Google 卻到了Bing?

用「@」當幌子 惡意網址暗藏在合法網站背後

繼續閱讀

常見的企業遭駭五大途徑,多是資安習慣不良而引狼入室

根據趨勢科技最近的一份全球調查指出,53% 的受訪者表示因為威脅會不斷演進,所以他們不相信資安防護可以應付未來的威脅。我們尊重這樣的看法,但卻不能認同。請繼續閱讀來了解如何將資安融入流程前期的一些最佳實務原則以及如何讓您企業從容應付未來的資安威脅。

作者:趨勢科技威脅情報副總裁Jon Clay

企業如何從容應付未來資安威脅?


趨勢科技做了一份名為「 風險與報酬」(Risk and Reward) 的網路調查,發現 53% 的受訪者都同意以下敘述:「由於威脅隨時都在變化,所以我們不可能相信資安防護可以應付未來的威脅。」我無法認同這樣的說法。過去 27 年來,我一直都在資安界工作,所以當然見過不少威脅情勢的轉變。我通常會利用下面這張時間序列圖來說明網路犯罪集團這些年來所做的一些轉變:

本文將分享兩種改變我們思維方式以便化被動為主動的方法,以及保護您受攻擊面的最佳實務原則,好讓您防範一些最常見的資安威脅。

繼續閱讀

企業使用 ChatGPT 應採取的四個資安對策

越來越多組織開始考慮在組織中使用ChatGPT。本文將聚焦於安全防護方面,說明企業組織在使用ChatGPT時應注意的要點。本次是針對ChatGPT回答內容的正確性,探討相關注意要點。

🔻重點預覽:

  • 除了個資外洩外,企業使用ChatGPT有什麼風險?
  • 員工使用 ChatGPT 可能會導致公司敏感訊息被洩露
  • ChatGPT的回答內容也可能讓人啼笑皆非
  • ChatGPT能否成為組織的一項武器?
  • 組織應主動採取對策
  • 總結

繼續閱讀

威脅偵測及回應 (XDR) 改善指南

趨勢科技在一份全球調查中發現 50% 的資安團隊表示他們因零散不連貫的單一面向產品與 SIEM 系統所產生的大量警報通知而疲於奔命。看看 XDR 如何提升威脅偵測及回應來改善 SecOps 團隊的效率及成效。

資安團隊正面臨許多迫切的挑戰,警報通知氾濫就是其中之一:根據趨勢科技一項針對 IT 資安與資安營運中心 (SOC) 決策者的全球調查指出,超過 50% 的受訪者表示他們的團隊因大量的警報通知而疲於奔命。另有 55% 坦承自己沒有十足的把握能判斷警報通知的優先次序並採取回應。

此問題的核心來自於威脅偵測及回應解決方案零散不連貫且缺乏效率。許多資安人員會採用一套 SIEM 來將分散於各資安工具的記錄檔與警報通知蒐集在一起。

這會產生兩個問題:第一,網路攻擊很少只透過一、兩種途徑;第二,SIEM 很會蒐集資料,但並非所有 SIEM 都能有效地交叉關聯分析這些資料。不完整的可視性與情境資訊的缺乏,很容易因誤判而造成雜訊,進而拖慢調查工作的進度。Trend Micro Research 發現,資安分析師有 27% 的時間是浪費在調查一些低可信度的警報,結果這些警報大多是誤判。

此時,延伸式偵測及回應 (XDR) 就能派上用。

何謂 XDR

繼續閱讀