趨勢科技在雲端工作負載防護評測取得「表現優異」評價

趨勢科技在 2022 年第 1 季 Forrester Wave™:雲端工作負載防護 (Cloud Workload Security) 評測當中獲得「表現優異」(Strong Performer) 的評價,並在「市場實力」方面取得最高分。不過,Trend Micro Cloud One 除了保護工作負載與容器之外,還遠遠提供了更多的防護。

趨勢科技在雲端工作負載防護評測取得「表現優異」評價

即使在疫情爆發之前仍未擁抱雲端的企業機構,現在也紛紛移轉到了雲端。這兩年來,經濟的逆境、市場的不確定性,以及營運模式的多元化,已經讓企業的董事會高層真正體會到雲端的重要。截至 2021 年 4 月為止,全球已有三分之一的企業機構表示他們 50% 以上的工作負載都是在雲端上執行。據估計,到了今年秋季,全球將有超過半數 (56%) 的企業會在雲端上執行工作負載。這正是為何趨勢科技一直將雲端防護列為優先重點,並推出單一整合防護服務平台來提供全方位的解決方案。

Forrester 在最新的一份報告「2022 年第 1 季 Forrester Wave™:雲端工作負載防護」(Forrester Wave™: Cloud Workload Security, Q1 2022) 評比當中肯定趨勢科技的表現優異。然而對趨勢科技客戶來說,好消息是我們提供的功能甚至遠遠超越這項評比所測試的範圍。

繼續閱讀

害怕公司登上媒體版面?資安長 (CISO) 該知道的企業四大威脅及風險管理策略

 

 雲端不斷擴大的受攻擊面需要有效的網路資安風險管理好讓企業安心創新、達成企業目標。看看您如何更有效地了解、溝通及防範全企業的網路資安風險。

儘管數位轉型讓企業在疫情期間依然能夠維持創新並支援遠距上班模式,但不斷擴大的受攻擊面卻也帶來了新的資安漏洞,引來駭客的覬覦。正因如此,趨勢科技 2021 年攔截了超過 940 億次威脅,較 2020 年大幅增加。為了協助資安長 (CISO) 調整其企業網路資安風險管理策略,避免公司登上媒體版面,趨勢科技研究機構 Trend Micro Research 發表了一份最新研究報告來點出企業的四大首要威脅。

2021 年四大威脅

1.勒索病毒變得更具針對性

繼續閱讀

15 個被駭客變成武器的漏洞

駭客會利用人們對網站伺服器的依賴來發動各種攻擊,例如:執行遠端程式碼、略過存取控管、阻斷服務,甚至利用受害的伺服器在背後偷挖虛擬加密貨幣

正當企業才要從 Log4Shell 漏洞 (CVE-2021-44228) 的震撼中回神過來,瞄準開放原始碼網站伺服器 (如 Apache HTTP Server) 的攻擊便席捲而來。駭客利用人們對網站伺服器的依賴來發動各種攻擊,例如:執行遠端程式碼 (RCE)、略過存取控管、阻斷服務 (DoS),甚至利用受害的伺服器在背後偷挖虛擬加密貨幣。

面對駭客的惡意活動,企業單靠及時修補系統仍稍嫌不足。邁入 2022 年,採用一套軟體組成元件分析 (SCA) 解決方案來發掘軟體供應鏈上每一層環節的問題,將是一項不可或缺的要素。

Apache HTTP Server 的漏洞從 2017 年起便不斷增加

繼續閱讀

2021年趨勢科技攔截逾 940 億次威脅,網路釣魚翻倍,三產業最常成為勒索目標

數位轉型讓許多企業在新冠肺炎(COVID-19)疫情期間存活了下來,但卻也引來了一些重大的網路資安事件,其影響甚至到了 2021 年都還普遍感受得到。在 2021 年度網路資安報告當中,我們回顧了過去一年資安情勢當中一些最重要的資安議題和趨勢。

2021 年度網路資安報告:不安的局勢、大量的攻擊

去年期間,趨勢科技偵測並攔截了超過 940 億次的威脅,遏止了全球各地許多處心積慮尋找企業資安漏洞的駭客。我們在 2021 年度網路資安報告「 因應資安新局勢」當中,回顧了過去一年資安情勢當中一些最重要的資安議題和趨勢。 

重點預覽

🔻勒索病毒更常瞄準關鍵產業
🔻駭客瞄準雲端環境的組態設定錯誤
🔻電子郵件攻擊演變成更複雜的威脅
🔻針對新、舊漏洞的攻擊依然猖獗
🔻企業需要多層式防禦來防範棘手的威脅


勒索病毒集團更常瞄準關鍵產業

根據趨勢科技多年來對勒索病毒活動的觀察,我們發現勒索病毒集團已捨棄以量取勝的策略,轉而專挑一些更有利可圖的目標下手。現代化勒索病毒通常會花費更多時間和精力來規劃攻擊並進行偵查,同時會針對目標系統而量身打造出客製化攻擊手法,以便能夠癱瘓目標。

繼續閱讀

CEO 邀請加入Teams會議?竟是駭客冒充的!

美國的科技部落格網站 VentureBeat在最近的一篇文章中將Microsoft Teams稱為“網路釣魚攻擊的新前線”。有越來越多駭客從傳統的網路釣魚(Phishing)作法轉向使用其他平台,像是最近有超過2.7億月活躍使用者的 Teams。

Hackers Are Targeting Microsoft Teams With Malware Attacks

CEO 電視採訪的片段以消音形式,加入會議,聲稱連線不良,要求傳送特定檔案連結


趨勢科技的研究顯示,駭客會將執行檔加入Teams對話串,以便利用木馬程式來感染受害者的裝置。攻擊者透過入侵使用者的郵件帳號(或用竊取的Microsoft 365帳密)來取得存取權限。一旦進入,他們可以繞過保護措施並連上各種系統。
趨勢科技的研究顯示,駭客會將執行檔加入Teams對話串,以便利用木馬程式來感染受害者的裝置。攻擊者透過入侵使用者的郵件帳號(或用竊取的Microsoft 365帳密)來取得存取權限。一旦進入,他們可以繞過保護措施並連上各種系統。

繼續閱讀