駭客濫用生成式AI助長社交工程攻擊並擴大攻擊面 企業資安防禦恐更艱辛

趨勢科技Risk to Resilience世界巡迴研討會探討AI世代的資安威脅與風險管理

【2024年7月16日,台北訊】勒索病毒進化、資料外洩問題、網路釣魚、商務電子郵件入侵(BEC)是現今企業正面臨的四大資安問題。隨著近年生成式AI技術發展快速,不僅企業開始或準備導入生成式AI技術以強化營運效率,生成式AI也成為駭客進行不法攻擊的幫手。企業除了須面對原本待解決的資安難題外,更陷入駭客社交工程攻擊手法更加快速演變及攻擊面不斷擴大的窘境。全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)將於8月6、7、9日的Risk to Resilience「AI世代的資安風險管理」世界巡迴研討會中,說明新興資安威脅發展現況,以及企業IT及資安團隊如何在生成式AI席捲全球的狀態下善用平台化資安工具,發展客製化的風險管理策略以保持營運韌性。

報名參加2024 Risk to Resilience World Tour了解AI世代的資安風險管理:

繼續閱讀

領先業界揭露全球60%漏洞!趨勢科技助企業防止資料外洩、降低財物損失

ZDI主動並即時管理漏洞是降低資安風險的重要關鍵

【2024年6月26日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)宣布,根據最新的Omdia報告,2023年該公司領先業界發現了全球60%的漏洞。

參閱Omdia「量化2023年公開漏洞市場」完整報告,請點擊:https://www.trendmicro.com/explore/omdia-research

趨勢科技營運長Kevin Simzer表示:「隨著商業運營、關鍵基礎設施和日常生活越來越仰賴於軟體,這些系統的安全防護變得前所未有的重要。趨勢科技Zero Day Initiative (ZDI)漏洞懸賞計畫透過積極且全面的漏洞揭露方式,同時結合我們深厚的專業知識,客戶能夠比以往更快速地受到保護。此領導地位幫助降低風險並明顯為企業降低成本花費,強化我們致力於提升全球資訊安全和支持業務連續性的承諾。」

Omdia針對9個公開研究和揭露漏洞的全球企業組織進行獨立比較分析。2023年共分析了1,211個漏洞揭露並提供CVE漏洞資訊,發現趨勢科技所揭露的漏洞比其對手多了2.5倍以上。

ZDI已連續16年蟬聯全球最大廠商中立的漏洞懸賞計劃,同時,趨勢科技自2007年首次市場分析即持續引領漏洞管理市場業界。ZDI所研究的漏洞資訊和揭露已整合至Trend Vision One™平台中,其功能包括XDR、攻擊面管理(ASM)與虛擬補丁,能較其他競爭對手為客戶提供更快速且安全的防護,如:一旦發現漏洞並對外公布時(通常是在官方補丁發布的前幾週甚至幾個月)即同時啟動網路IPS防護。

整體而言,Omdia觀察2023年所有被揭露的漏洞威脅中,有10%被分類為嚴重等級、69%高風險、21%中等風險、不到1%為低風險。這些研究凸顯出該計畫對發現並說明重大漏洞方面的成功。

2023年因初始存取未修補的漏洞而造成的資料外洩的平均損失達到了445萬美元的歷史新高。這一數字強調了資安事件對組織所帶來的重大財務影響,而這些損失的成本包括了偵測和升級、通知、事後風險回應以及業務損失。隨著網路威脅日趨複雜,對組織的財務影響也變得越來越嚴重。趨勢科技長期倡導的主動管理漏洞並即時揭露漏洞是減輕這些風險的關鍵要角。

趨勢科技在最新MITRE Engenuity ATT&CK® Evaluations評測中取得攻擊可視性100%的成績

AI驅動平台提供24小時全年無休監控與分析並實現更強大的偵測及更快速的回應

【2024年6月20日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)宣布該公司在最新的MITRE Engenuity ATT&CK® Evaluations託管式服務評測報告當中取得強大的威脅偵測表現以及高分的行動化能力。

【圖說一】趨勢科技在最新的MITRE Engenuity ATT&CK Evaluations託管式服務評測中取得強大的威脅偵測表現及高分的行動化能力。
繼續閱讀

趨勢科技推出具解密功能的 Inline NDR

整合至 Trend Vision On e資安平台助SOC分析師即時回應威脅


【2024年6月12日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704) 發表最新突破性的網路偵測及回應(NDR)技術:Inline NDR。這項頂尖技術將內建在Trend Vision One™平台,而非作為一套單獨的解決方案,以改善所有防護功能的偵測及回應能力。

擁有眾多偵測資訊來源的大型企業通常都會部署NDR工具,但唯有Inline NDR具備解開現代化加密技巧的能力。產業分析機構Forrester表示,網路分析與可視性(NAV)客戶應尋找具備內建或密切整合解密功能的廠商註一

Inline NDR是Trend Vision One™最新內建的創新技術,這套專為加速調查而設計的全方位資安營運中心(SOC)平台,可過濾出最高優先次序的警報,並將複雜的回應動作自動化。如此一來,SOC分析師就能近乎即時地採取行動,使其團隊更快速反應來控制威脅,降低威脅對企業造成永久性傷害。

繼續閱讀

趨勢科技守護全球AI驅動私有資料中心

全新採用NVIDIA NIM的資安解決方案在 COMPUTEX 亮相

【2024年6月2日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)今天宣布將於COMPUTEX 2024展示一套全新採用NVIDIA技術的資料中心解決方案來協助正在善用AI威力但卻擔心資安問題的企業和政府客戶。這是多款在COMPUTEX 2024首次亮相的 AI 資安解決方案之一。  

【圖說一】趨勢科技於Computex展示採用NVIDIA NIM的資安解決方案,守護AI驅動私有資料中心。
【圖說一】趨勢科技於COMPUTEX 展示採用NVIDIA NIM的資安解決方案,守護AI驅動私有資料中心。

Trend Vision One™-Sovereign and Private Cloud (SPC)將與NVIDIA AI Enterprise軟體平台當中的NVIDIA Inference Microservice(NIM)整合。NIM是一套容易使用的微服務,專為協助雲端、資料中心及工作站加快部署生成式AI而設計。 

趨勢科技執行長暨共同創辦人陳怡樺表示:「業界許多人都宣稱他們在AI資安領域已獲得進展,而我們已發展出此領域的關鍵應用案例。隨著世界各地的企業紛紛採用生成式AI,Trend Vision One Sovereign and Private Cloud與NVIDIA NIM的整合將為企業基礎架構變革注入其所需的強大動能。」 

NVIDIA策略企業夥伴副總裁Pat Lee表示:「頂尖的企業都認知到要在主權私有雲等不同環境中部署生成式AI相當重要,他們同時也正在發展將資安整合至AI應用的策略計畫。趨勢科技與NIVIDIA的NIM整合關鍵在於讓企業使用生成式AI來為他們的客戶在各種企業架構環境中提升資安防護力。」

趨勢科技這套解決方案能滿足政府機關與私人企業日益成長的需求,讓他們在企業內資料中心導入AI來提高員工生產力,創造一種由AI驅動的創新使用體驗,然而該領域的投資卻隱藏著攻擊面擴大的風險。

繼續閱讀