資安長(CISO)如何擬定「世界盃」等級的網路安全計劃?

在足球比賽中,主要的績效指標是勝利,包括了所有邁向勝利的步驟:首次進攻、完成傳球、失誤、得分。而對資安長來說,績效是指什麼?本篇文章探討資安長以及資安專家成功做好網路安全計劃的制勝三大關鍵。

今日的資安長(CISO)就像是一名足球教練。兩者都必須有個成功的願景。都需要組建隊伍並贏得成員的尊重。並且兩者都必須根據績效表現來做出判斷。

在足球比賽中,主要的績效指標是勝利,包括了所有邁向勝利的步驟:首次進攻、完成傳球、失誤、得分。而對資安長來說,績效是指什麼?

常見的關鍵績效指標(KPI),像是平均修復時間(MTTR,mean time to recovery )、入侵嘗試次數以及每次資安事件的處理成本,這些都是確保企業安全和合規的重要因素。但在更高層面上,我們認為如果資安長能夠掌握以下三個網路安全領域 – 安全態勢、存取權限管理以及網路安全訓練,那他們就能夠展現世界盃級別的表現(或至少進入決賽周)。

繼續閱讀

趨勢科技榮獲 AWS 2022 年區域與全球合作夥伴獎

獲得「Global AWS Marketplace Partner of the Year」殊榮

【圖說一】趨勢科技榮獲 AWS 2022 年區域與全球合作夥伴獎,善用整合式雲端資安平台拓展端對端雲端資安願景,為企業提供風險可視性與進階風險管控能力。

【2022 年 12 月 13 日台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704)  日前宣布獲頒 Amazon Web Service (AWS) 2022 年區域與全球合作夥伴獎。此獎項為AWS肯定全球的 AWS 優質合作夥伴協助客戶採用 AWS 加速創新、打造解決方案的傑出貢獻。

區域與全球合作夥伴獎於 AWS 年度技術盛會 re:Invent 2022 的合作夥伴獎頒獎典禮上宣布,表揚來自多元領域的 AWS 合作夥伴,肯定其過去一年推動專業化、創新與合作的成果。該獎項也表彰攜手客戶前進之餘,在 AWS 上持續優化、茁壯的合作夥伴。

欲進一步了解趨勢科技與 AWS 的合作,請參閱:https://www.trendmicro.com/zh_tw/business/products/hybrid-cloud/aws.html

趨勢科技為 AWS 長期合作夥伴與 AWS Marketplace 供應商,並與 AWS 攜手推出「AWS Marketplace Vendor Insights」功能。趨勢科技持續深化與 AWS 的合作關係,更於 2022 年第三季取得 AWS 安全能力 (Security Competency) 及醫療保健能力(Healthcare Competency) 認證,為旗下 AWS 認證能力添上新頭銜。延續豐碩的創新成果,趨勢科技將善用其整合式雲端資安平台,拓展端對端雲端資安的願景,為企業提供風險可視性與進階風險管控能力。

繼續閱讀

網路資安託管服務的第一堂課

在企業迅速移轉至雲端以及威脅情勢不斷演變的環境下,託管式服務供應商 (MSP) 正在不斷成長。看看 MSP 能為您企業提供什麼協助,以及您該如何聰明地挑選這類合作夥伴。

飛快的數位轉型已使得企業資安跟不上轉型的腳步,而且在一個時間決定一切的時代,企業也面臨巨大壓力必須盡速建置頂尖的資安防護。

不過,大部分的中小企業 (SMB) 及大型企業都缺乏足夠的資源或能力來聘僱或從內部培養資安專家。更麻煩的是,即便是有能力的企業,也得面對網路資安人才短缺的問題。

解決之道就是:託管式服務供應商 (Managed Service Provider,MSP)。MSP 是一種網路資安專家委外服務供應商,能協助企業解決立即及長期的資安需求。MSP 越來越普遍,約有 38% 的企業採用 MSP 來解決他們一半以上的 IT 需求,這比例較去年大幅成長 25%。

不過在趕搭這波潮流之前,企業應該謹慎評估並規劃如何利用 MSP 來降低相關的資安風險。本文針對 MSP 的效益提供一份完整介紹,並提出您在評估 MSP 時該考量的幾點因素。

繼續閱讀

趨勢科技榮獲全球資安經銷通路評比第一名

Canalys 報告特別指出在整體領導、通路事務、經商容易度的亮眼表現


【2022 年 12 月 8 日台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704)  公佈於本年度 Canalys 全球網路資安領導者矩陣 (Global Cybersecurity Leadership Matrix) 獲得佳績。趨勢科技於過去 12 個月以通路為優先的經營模式深獲評比推崇並榮膺獎項肯定。

Canalys 於四大關鍵領域給予趨勢科技評比如下: 

•      致力服務通路合作夥伴 (87.0%) 

•      整體經商容易度 (85.9%) 

•      帳戶管理服務品質 (85.1%) 

•      入口網站與工具價值 (84.0%)

繼續閱讀

企業網路與家用網路的邊界變得模糊,如何消除在家上班與混合上班的資安漏洞?

檢視圖文解說:維護在家上班與混合上班的安全

隨著疫情幾乎已經完全獲得控制,全球各地的企業不是回歸到正常上班,就是徹底轉型成遠距上班,不然就是兩者並行。儘管每一種方式都有其優、缺點,但就網路資安的觀點,後兩者都會帶來一些挑戰,並突顯出某些資安漏洞。

不論混合上班或在家上班 (WFH) 都得讓員工離開原本較為安全且受到監管的辦公室環境。這兩種方式都會讓企業網路與家用網路的邊界變得模糊,同時兩者的受攻擊面也會因而擴大。那麼,企業該如何消除這些資安漏洞?

遠距上班所面臨的四種威脅


首先,我們必須觀察一些資料來了解到底有哪些威脅在疫情這段期間蓬勃發展。2021 年,絕大多數企業都已改成遠距上班。根據我們的年度資安總評報告指出,該年攔截到的惡意檔案數量暴增 382%。

繼續閱讀