趨勢科技CLOUDSEC 2019 企業資安高峰論壇21日盛大登場

掌握佈建智慧城市的關鍵威脅 全方位打造資安對策

協助企業擘劃安全藍圖 打破資訊穀倉迎向資安全視界

趨勢科技全球安全研究副總 William Malik表示:「智慧城市是 IT/OT混合環境的終極展現,包含智慧建築、智慧運輸系統、海運與港務技術、發電與電力輸送、醫療服務、5G 潛力,以及政府治理工具等,當萬物聯網,勢必將產生巨量的數據資料,引起駭客覬覦,如變臉詐騙 (Business Email Compromise, BEC)、勒索病毒、挖礦病毒等,如今城市發展所面臨的資安挑戰已非同往昔。

【2019年8月20日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 將於明日 (8/21) 舉辦CLOUDSEC 2019企業資安高峰論壇。CLOUDSEC為台灣一年一度的資安界盛事,今年論壇以「PICTURE THIS!See. Secure. Go Further.」為主題,探討政府組織在推動智慧城市時所面對不斷演變的威脅情勢下,政府及大眾所面臨的資安挑戰面向多元,對此政府及企業該如何掌握威脅、抵禦攻擊;以及隨著數位轉型的浪潮所趨,企業在面對日益複雜和不斷移轉的IT環境,身負重任的資訊部門該如何以形塑網路安全作為戰略來擘劃安全的藍圖,也是當今企業重視的關鍵課題!趨勢科技全球安全研究副總 William Malik將於會中分享現今以及未來十年可能影響智慧城市發展的資安威脅,以及智慧城市要如何擁有不斷自我進化的能力來回應各樣新型態威脅,在未來成為值得市民信賴、且富有成長彈性的智能組織;同時,趨勢科技球企業客戶安全事業部副總郭登翔也將分享如何運用資安全視界(One Vision)的概念,來突破現有資安警訊的侷限,以面對未來多樣化的挑戰!

建構智慧城市的威脅面向多元  應佈建完整的資訊安全配套

隨著科技發展及全球城市化加速,全球如今有高達一半以上的人口居住在城市,並且這個數字仍在持續成長中,智慧城市的建構已然成為全球各大城市負荷龐大人口及提升人民生活品質的必然發展目標。趨勢科技全球安全研究副總 William Malik表示:「智慧城市是 IT/OT混合環境的終極展現,包含智慧建築、智慧運輸系統、海運與港務技術、發電與電力輸送、醫療服務、5G 潛力,以及政府治理工具等,當萬物聯網,勢必將產生巨量的數據資料,引起駭客覬覦,如變臉詐騙 (Business Email Compromise, BEC)、勒索病毒、挖礦病毒等,如今城市發展所面臨的資安挑戰已非同往昔。未來包含破壞機器學習(Subverting Machine Learning)演算法的攻擊、5G和Edge漏洞、工業物聯網(Industry IoT;IIOT)架構的高度串連、智慧工廠供應鏈攻擊,甚至是大量數據透明化造成人民的隱私與信任感被破壞,都是可預見會發生的資安威脅場景。」

對於未來理想中的智慧城市應該具備什麼條件,William Malik認為智慧城市必須不斷重新檢視各架構間的關聯性,才能有效率、並且以符合經濟成本的方式,回應各樣新型態威脅變化,成為值得市民信賴、且富有成長彈性的智能組織,呼籲政府與企業在智慧城市建設時,就必須將資訊安全的配套措施一併考量進去,例如建立完整的服務架構並即時回應(Build Architectural Model),引用ISO37120等適切的標準,釐清各系統間的相依性(Map Inter-system Dependencies),將網路分段區隔(Segment Networks),落實用戶驗證及鼓勵用戶參與,在所有基礎建設建構時,城市必須成立資安事件應變組織,當智慧化城市形成後,資安事件出現時須要快速應變能力,且須持續確保軟體安全的更新。」

繼續閱讀

勒索病毒侵台居亞洲第二,僅次日本

APT 攻擊猖獗,資安組織戰考驗企業資安戰力 掌握資安主控權,以「人」為核心,三大重點建立強大資安防禦

【台北訊】全球資安領導品牌趨勢科技,今日(25)舉辦資安界年度盛會-CLOUDSEC 2016雲端企業資安高峰論壇,面對全球資安危機,趨勢科技台灣暨香港區總經理洪偉淦現身分享台灣資安環境現況及未來趨勢,首度來台的趨勢科技網路安全策略總裁Eduardo E. Cabrera強調以「人」為企業內部資安防護核心之重要性,及資安防禦三大重點:建立資安防護策略與規範、資安事件偵測與即時監控機制建立、成立事件應變小組並打造事件處理SOP。會中同步邀請到全球頂尖資安顧問美國聯邦調查局(FBI)督導特別探員(SSA) Timothy Wallach分享全球資安犯罪情勢,協助企業打造最完善的資安防禦策略藍圖,掌握資安主控權!

圖說:趨勢科技CLOUDSEC 2016媒體分享會,邀請到全球頂尖資安顧問趨勢科技網路安全策略總裁Eduardo E. Cabrera、趨勢科技台灣暨香港區總經理洪偉淦及美國聯邦調查局(FBI)督導特別探員(SSA)Timothy Wallach與會
圖說:趨勢科技CLOUDSEC 2016媒體分享會,邀請到全球頂尖資安顧問趨勢科技網路安全策略總裁Eduardo E. Cabrera、趨勢科技台灣暨香港區總經理洪偉淦及美國聯邦調查局(FBI)督導特別探員(SSA)Timothy Wallach與會

台灣偵測到的勒索病毒高達2百多萬!為全亞洲第二高,僅次日本

雲端服務、行動裝置與物聯網等科技進步,使全球資安威脅層出不窮。根據趨勢科技偵測統計報告指出註1,每5分鐘至少攔截到80萬個惡意網址、垃圾郵件或惡意軟體產生,更有1,800個新的網路威脅產生並散佈到網域中,整體資安環境面臨巨大挑戰!趨勢科技觀察,近年猖獗的網路駭客已逐漸運用勒索病毒 Ransomware (勒索軟體/綁架病毒)針對企業進行攻擊,以謀得較高的勒索利潤。根據趨勢科技研究報告顯示註2,截至2016年第二季,台灣地區所偵測到的勒索病毒便高達2百多萬!為全亞洲第二高,僅次於日本。 繼續閱讀

【CloudSec會後報導】新世代資安問題 資訊長的面對與處理

現代的資訊長(CIO)不再僅僅是企業背後的推手,現在更是要站到第一線,為企業未來的發展從IT的角度來進行規劃。因此,資訊長們所負責的工作,逐漸的已經由「桌子下的工作」轉變成「桌子上的工作」。因此,在當前商業競爭激烈的環境下,各產業的資訊長們如何架構整體資訊環境,並且妥善建立資訊安全的規範與執行內容,就成為當前企業發展中最為人所關注的重點。

由資訊安全大廠趨勢科技所舉辦的CLOUDSEC 2014 「產業CIO面對面論壇」中,包括來自台達電子的資深顧問柯淑芬、信義房屋資訊長蔡祈岩、彰化銀行資訊處處長曾芳明,與趨勢科技台灣暨香港區總經理洪偉淦齊就資訊架構與資安的未來願景分享相關經驗與看法左起:台達電子的資深顧問柯淑芬、趨勢科技台灣暨香港區總經理洪偉 淦、信義房屋資訊長蔡祈岩、彰化銀行資訊處處長曾芳明。

【產業特性影響企業資訊架構】

在由資訊安全大廠趨勢科技所舉辦的CLOUDSEC 2014 「產業CIO面對面論壇」中,包括來自台達電子的資深顧問柯淑芬、信義房屋資訊長蔡祈岩、彰化銀行資訊處處長曾芳明,與趨勢科技台灣暨香港區總經理洪偉淦齊就資訊架構與資安的未來願景分享相關經驗與看法。主持人洪偉淦表示,在台灣各產業由於特性上的不同,對於相關資訊與資安架構的處理也有所不同。以電子製造業的台達電來說,研發流程中包含眾多專利技術,此階段中資訊架構部屬與資訊安全格外重要。

至於信義房屋是極端服務導向的企業,業務在外隨時要能夠透過資訊系統提供客戶貼心服務,因此個人行動裝置(BYOD)又是另一個關鍵。而金融業則是高度重視客戶隱私安全,並依循法規規定。就彰化銀行來說,整體資訊系統的發展主軸,就是「安全」兩個字。而且盡可能地降低風險,並兼顧服務客戶與資訊安全,是極大挑戰。

而在面對眾多的挑戰下,各產業的IT架構建置的現況為何?台達電子資深顧問柯淑芬指出,台達電考量研發與測試上的需求,已經完成企業內部的私有雲建置。在私有雲上,面臨Computer Power需求量日漸成長,亦著手建立虛擬機器環境。為使相關人員提出需求時,直接申請並大幅縮短時間。在信義房屋方面,蔡祈岩表示,現在內部觀念已經過渡”為何要”,進入”如何做”私有雲才是重點。至於如何做,蔡祈岩認為雲端應用是「端帶動雲」,因此所有的雲建設都要跟著端跑。目前,包括前端的客服網站與客戶管理系統等,均已上雲端。

信義房屋近期正發展建築事業,透過雲端應用來達到智能家庭的作法也是規劃的重點。蔡祈岩指出,智能家庭必須有與社區活動結合的必須性,透過雲端來建立智能家庭機制實為關鍵。最後,在注重各戶隱私的金融業方面,彰化銀行資訊處處長曾芳明指出,過去的「多一事,不如少一事」,不建雲端便無風險。但是金融業裡存在封閉的Mainframe架構為主,等同私有雲模式。不過近年來開始內部有私有雲建置,僅限於主管使用批核系統、電子郵件等應用為主。

 【資訊安全為資訊架構首要關鍵】

企業架設雲端運用後,如何防止資安問題,彰化銀行資訊處處長曾芳明表示,因為金融業高度法規遵循,因此未來資安架構規劃包括三方面 : 一是法令的遵守與研究,透過銀行公會的電子化委員會提供協助。其次是制度建立,包括彰銀今年要推行ISO27001 2013年改版,以及BS1001系統與全行認證等。最後就是在於執行層面的工程,包括透過顧問服務與資訊廠商的安全漏洞模擬攻擊等,可為增進資安防護。

至於BYOD使用狀況,以彰化銀行來說,總行內是完全限制員工攜帶行動化裝置上班。主管則由公司配發行動裝置進行公文批示、授信審核等作業,曾芳明是強調資料不落地的觀念。也就是資料只能閱讀,卻不能進行修改與下載的功能,層層保護以維護資料的正確性與安全性。相對於較為封閉的金融業,以服務為主的信義房屋對資安有不同的思維。

信義房屋蔡祈岩指出,目前全面正進行資安管理升級。三大重點,包括已完成的資料外洩風險控管,以及行動裝置資安管理等兩大項。蔡祈岩進一步表示,資料外洩雖然有個資法與營業秘密法的規範,仍待落實執行。行動裝置管理方面,因為行動裝置都是員工個人所有,如何取得資安管理與個人隱私處理間的平衡,是其中的重點。最後一項,社群網站上的個資問題,不論是截圖或傳送資料上網,通常會造成企業極大的傷害。未來一年內的管理方式,目前尚在設法中。

【如何包容與管理行動化裝置】

蔡祈岩再回過頭來談行動裝置,對於信義房屋內部所帶來的衝擊與影響時指出,過去員工對於電腦運算能力都是企業在內部賦予的,BYOD風潮當下,員工自給自足運算能力。所以,企業資訊長們現在該思考的不是如何去限制或管理員工使用自己的行動裝置,而是考量現行IT架構是否具備足夠包容性,廣泛地將其納入企業資訊架構中。思考IT治理過程,而非只是一昧地管制新科技在企業內使用。 繼續閱讀

《CloudSec會後報導》趨勢科技獨創洋蔥式資安應變處理策略,有效降低APT入侵風險

台灣已經成為亞太區遭受APT攻擊次數前三名的國家,企業若能藉由趨勢科技APT攻擊研究中心、資安事件調查團隊的協助,強化資安壁壘,即可將APT攻擊帶來的傷害降到最低,讓企業得以保有長遠的競爭優勢。

趨勢科技獨創洋蔥式資安應變處理策略 有效降低 APT入侵風險

2013年初南韓政府、金融單位遭受北韓駭客以APT手法惡意入侵,導致上千台個人電腦被癱瘓、重要資料被竊;多數人對前述攻擊事件記憶依然深刻之際,全美第二大零售商Target又在2013年底被駭客以APT手法攻陷,成功竊取1億1000萬筆資料,不僅讓該公司營收大幅降低,事後更得面臨高達80件集體法律訴訟案。

從上述多項資安事件可以發現,駭客已經從過去漫無目標式的隨意攻擊,轉為有組織、計畫性的惡意入侵,成為企業揮之不去的夢魘。因此趨勢科技特別在2014年8月12日舉辦CLOUDSEC 2014 企業資安高峰論壇,會中除邀請多位資安專家與會,詳細剖析APT攻擊流程及企業面臨的資安困境,也更進一步介紹趨勢科技對抗APT攻擊的策略與相關解決方案。

趨勢科技台灣暨香港區總經理洪偉淦說,根據IANS Survey公司的研究報告顯示,現今有超過50%資安事件屬於精準式攻擊,證明駭客為讓攻擊更有效率,已揚棄過去亂槍打鳥的手法,改以事前詳細分析、找出網路漏洞,再進一步植入多種惡意程式,最終達成竊取重要機密資料的目的。

傳統防護工具落伍 無法阻擋APT手法

近年來APT攻擊事件暴增,除肇因於駭客行動模式,從過去單打獨鬥走向團體戰,使得攻擊手法愈來愈複雜之外,以專門販售惡意程式為主的地下經濟猖獗,也是造成資安事件頻傳的主要原因。統計資料顯示,有超過 75% APT攻擊事件源自於駭客組織販售的攻擊套件,使用者只需要具備基本程式基礎,即可針對尚未完成漏洞修補的網站或企業發動攻擊,成功入侵公司內部的重要主機。 繼續閱讀

CLOUDSEC 2014 企業資安高峰論壇一次給你:物聯網(IoT)時代,企業必要掌握的資安四大面向

FB Cover_851x315萬物聯網時代,企業必要掌握的資安四大面向

萬物聯網資訊安全中心  多層次的資訊安全中心控管
萬物聯網駭客攻防手法  深度分析APT攻擊,建立完整的防禦架構
萬物聯網雲端防護架構  私有雲 、公有雲、混合雲的資訊安全
萬物聯網行動安全機制  企業行動裝置安全策略

當萬物聯網IoE(Internet of Everything)正待崛起,美國著名研究機構更看到比現今經濟大上30倍的發展契機;引領企業資安布局的您,該如何預見具前瞻價值的資安趨勢,為「萬物可聯網‧無處不資安」的時代及早準備?

【CLOUDSEC 2014企業資安高峰論壇】橫跨亞太6大地區、今年也已經邁入第4年了。今年將有頂尖資安專家、國內外的頂尖資訊業大廠以及重量級的產業CIO,針對物聯網趨勢深入剖析、前瞻資安即將面臨的挑戰;更針對當前最受矚目的APT攻防手法、雲端虛實防護及BYOD行動商務等資安議題,提出具體可行的創新解決方案與成功案例分享。

如果說站在巨人的肩膀上看世界,那麼您更不該錯過這場【CLOUDSEC 2014資安高峰論壇】,數十個資訊攤位,數十場的精彩議程,您千萬不能錯過。站上雲端看資安,無論未來與現在都將盡收眼底,一覽無遺。

————————————————————————————

CLOUDSEC 2014 企業資安高峰論壇”最後報名倒數計時

日期:2014 .08.12 (週二)
時間:08:30~16:40
地點:台北國際會議中心1 F台北市信義路五段1

  • 現在參加報名活動並推薦給好友,還有機會抽 iPad Mini
  • 活動當天還有精美攤位禮、問券禮以及幸運抽獎

————————————————————————————

上午議程 :

CloudSec1

下午議程 : 繼續閱讀