趨勢科技在XDR評比「現今產品」類別當中榮獲最高分

Trend Micro Vision One首次在大型研究機構XDR廠商評比獲選為領導者

【2021年10月14日,台北訊】 全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 宣布其 Trend Micro Vision One 再次榮獲業界肯定,在 2021 年第 4 季 Forrester New WaveTM延伸式偵測及回應 (XDR) 供應商 (The Forrester New WaveTM: Extended Detection and Response (XDR) Providers) 報告中列為領導者,並在「現今產品」(Current Offering) 類別中榮獲最高分殊榮。

請點選以下連結來取得這份完整的 Forrester New WaveTM 報告:https://www.trendmicro.com/explore/forrester-wave-xdr

這份報告引述客戶描述指出:「他們提供非凡的資安防護產品全方位檢視能力且成效顯著」。Forrester 指出:「[它] 最適合需要強大、操作容易的防護方案的企業,企業若需要一套可整合各項進行監測兼容傳統防護工具的平台以及優良的客戶服務,那麼選擇趨勢科技將可發揮效益。」

趨勢科技產品行銷副總裁 Wendy Moore 表示:「今日資安分析師必須面對各種艱難任務,既要發掘重大威脅,又要防止駭客攻擊造成永久損害。然而他們卻經常面對可視性嚴重不足以及警示通知爆量的問題。為此,我們打造了一套單一整合平台來解決這些挑戰,我們很高興獲得 Forrester 獨立分析報告的肯定,將我們定位為領導者。」

此外,New Wave 報告也指出:「趨勢科技的忠實客戶對於該產品的資安成效充滿信心。」

該報告更補充道:「客戶提到趨勢科技產品規劃藍圖的透明度以及卓越的客戶支援 (包括還在評估階段時) 是其成功的要素。」

在全部受測的 14 家廠商當中,趨勢科技 XDR 在 Forrester  10 項評選條件中有 7 項獲得優異成績:

•      可視性

•      偵測

•      調查

•      產品架構

•      威脅追蹤

•      產品安全性

•      產品願景

除了這份 New Wave 報告之外,趨勢科技Vision One 平台旗下產品今年早已榮獲 Forrester 的一系列肯定,並在該機構的 2021 年第 2 季 Forrester Wave™: 企業電子郵件防護 (Enterprise Email Security)2021 年第 2 季 Forrester Wave™:端點防護軟體服務 (Endpoint Security Software as a Service) 兩份報告當中皆榮獲領導者評價。另一份今年度由趨勢科技委託 Forrester Consulting 執行的 Total Economic Impact™ (整體經濟效益) 評估也發現 Trend Micro Cloud One 在三年內的預期投資報酬 (ROI) 高達 188%。

Trend Micro Vision One 已超越任何其他 XDR 產品或傳統 EDR 解決方案,能連結電子郵件、端點、伺服器、雲端工作負載以及網路等防護層,並採用強大的資安數據分析與趨勢科技全球威脅情報進行交叉關聯及分析資料,進而能從單一位置提供更精準的警示通知與採取回應行動。

除此之外,還能與第三方系統如資安事件管理 (SIEM)、資安自動化協同及回應 (SOAR) 等工具以及 Azure Active Directory 整合,為客戶創造最大的價值。

趨勢科技身為一家擁有業界領先全方位產品陣容的資安廠商,憑著在電子郵件、端點、伺服器、雲端工作負載、網路等領域的完整解決方案及深厚的專業知識,提供卓越的 XDR 解決方案。更多資訊請參考 Trend Micro Vision One

還在找免費版或破解版? 小心被挖礦、竊取社群網路帳號,甚至盜刷信用卡

趨勢科技最近發現一些冒牌的知名軟體安裝程式,例如: 例如:TeamViewer (遠端遙控支援軟體)、VueScan Pro (掃描器驅動程式)、Movavi Video Editor (全功能視訊編輯軟體)、Autopano Pro for macOS (自動化照片拼接軟體),會在受害裝置上安裝各種木馬、間諜軟體、挖礦等惡意程式。

這些惡意程式會下載挖礦模組,蒐集瀏覽器所儲存資訊、 蒐集 Instagram 與 Facebook 資訊。 植入 Google Chrome 擴充功能來進一步竊取 Facebook/信用卡/支付登入憑證…等等。


企業也不能掉以輕心因為疫情期間許多使用者被迫在家上班,有更多連網裝置將成為資安的脆弱環節,惡意程式可能迅速從個人裝置擴散至同一網路上的公司電腦。 

談到網路資安,眾所周知的一件事就是,使用者通常是 最脆弱的環節。意思是,他們經常成為駭客入侵的破口,同時也是社交工程 social engineering )攻擊的目標。企業同樣也會因這些脆弱環節而受害,員工有時對網路威脅毫無警覺,或是不熟悉網路資安的良好習慣,而駭客卻對這類資安弱點瞭若指掌。 

駭客經常使用的一種方式,就是利用暗藏惡意程式的盜版軟體或冒牌安裝程式來誘騙使用者下載。最近,我們就發現一些這類冒牌安裝程式,它們會在受害裝置上植入惡意程式。這種冒牌安裝程式並非什麼新鮮的駭客伎倆,事實上,這是一種歷史悠久且相當普遍的誘餌,其目的是要誘騙使用者開啟惡意文件或安裝可能有害的應用程式。使用者經常是在網路上搜尋付費軟體的免費版或破解版時受騙上當。 

拆解冒牌安裝程式


我們發現使用者會去尋找一些提供「有限免費版」與「完整付費版」兩種版本的正版軟體的破解版,例如:TeamViewer (遠端遙控支援軟體)、VueScan Pro (掃描器驅動程式)、Movavi Video Editor (全功能視訊編輯軟體)、Autopano Pro for macOS (自動化照片拼接軟體)。 

繼續閱讀

Linux 威脅情勢報告重點摘要

隨著 Linux 普及率不斷成長,其受攻擊面也不斷擴大,企業正面臨一項迫切問題:企業雲端環境內執行的所有 Linux 執行個體,其安全性該由誰負責?

絕大多數雲端環境都是以 Linux 為建構基礎,而且絕大多數雲端供應商,其服務也都架構在 Linux 上。公有雲正逐步移轉至開放原始碼作業環境,而 Linux 正是背後的主導力量。

Linux 的優勢來自於開放原始碼的設計與廣大的支援網路。Linux 採模組化設計所以容易擴充,能滿足眾多使用情境的需求。Linux 的價值在於它是資料中心關鍵工作負載與雲端運算環境最容易取得而且又穩定的解決方案。目前 Linux 存在著多種版本,根據我們的調查,光是一家企業就可能擁有多種不同 Linux 版本 (Ubuntu、Redhat、Amazon 等等)。它的應用無所不在,這是它自然發展的結果,其穩定性和客製性對每一個人來說都已足夠。

這一切不禁讓人思考一個問題:您企業有誰專精 Linux?有誰負責您雲端環境所有 Linux 執行個體的安全?

繼續閱讀

發錯郵件真糗!企業資料外洩逾7成為內部因素

再寄送電子郵件時,以下的狀況是否似曾相識:

你是否有發生過以下的糗事?
⬜將信件傳送給非收件人,只因為名字很像?
⬜寄出了錯的附件檔,還是對方提醒才知道?
⬜將BCC和 CC 欄位弄錯,曝光了不該不曝光的 email?

一時不小心的錯誤操作不只當時很糗,,可能會釀成貴單位資料外洩!



當業務機密及客戶的資料外洩,會給企業帶來致命的傷害。本文將介紹因為「手機/筆電/隨身碟等裝置遺失」、「誤發電子郵件」、「內部非法盜用資料」所導致的企業資料外洩,以及員工應採取的對策。

導致企業資料外洩的內部因素為何?


聽到企業的資料外洩時,是不是會聯想到源於網路攻擊的惡意入侵等外部因素呢?但其實員工疏失、非法行為等內部因素所占的比例更大。

根據日本網路安全協會(JNSA)公布的「2018年資訊資安事件調查報告書」,企業內發生資料外洩的原因有7成以上為內部因素。其中最多的是「遺失、遺忘」占整體的26.2%,接著是「不當操作」占24.6%。還有「內部犯罪、內部非法行為(2.9%)」、「將資訊非法帶出(2.3%)」等非法行為。接著讓我們分別探究其發生的原因。

繼續閱讀

資安意識別跟著一起放連假-長假前後,企業該如何避免資安事件趁虛而入?

連假期間企業十分容易發生資安事件。本次將介紹「休假前」、「休假時」、「休假後」等時間點,員工分別應執行的對策及注意事項。


這些是連續假期時容易發生的資安事件:「員工所帶出的裝置失竊、遺失或感染惡意軟體」、「員工帶出公司的工作資料外洩」、「因企業內網路遭到駭客入侵而感染惡意軟體、發生資料外洩」、「透過分散式阻斷服務攻擊 (DDoS)攻擊使服務停止及延遲(藉由集中存取目標網站、給予大量處理負荷來攻擊目標網站,以使其停止服務)」等。

員工休假前應執行的8項對策


接下來將介紹員工於休假前應執行的8項對策。若能在平時實踐這些對策,也能使公司及自己遠離各式各樣的資安威脅。

繼續閱讀