為何安全網站閘道 (SWG) 可有效保護雲端資源安全,並降低資安風險?- SASE 系列(3)

本文探討為何安全網站閘道 (SWG) 對於有效保護雲端資源安全並降低受攻擊面整體資安風險非常重要。

另請參閱本系列前 2 篇:

隨著遠距上班人口的增加及 SaaS 應用程式的迅速普及,企業的受攻擊面也因而擴大,同時也連帶衍生出資料保護與使用者體驗上的資安漏洞。企業變得很難在員工存取雲端應用程式或上網的時候確保員工免於資安威脅,尤其當員工離開了 VPN 連線、直接暴露於風險時。

企業經常同時採用多套單一面向的資安產品,這些產品不僅會增加資安營運的複雜度,而且不同產品之間也很容易形成防護死角。所以,企業需要一套整合、靈活的資安方法來因應業務需求的變化以及日益複雜的環境。簡單來說,傳統的資安方法再也不能有效率偵測及回應今日的威脅。

在過去,架設在使用者瀏覽器與企業實際網站之間的網站代理器 (proxy) 就足以讓企業保護其對外連線裝置免於大多數威脅。然而,隨著網際網路、SaaS 應用程式、遠距上班以及網路攻擊的爆炸性成長,企業需要一種更靈活的資安控管以免影響使用者體驗。所以,安全網站閘道 (Secure Web Gateway,簡稱 SWG) 便應運而生。

本文將持續深入探討 SASE 的議題,分析 SWG 對於有效保護雲端資源並降低企業受攻擊面整體資安風險有何重要。

繼續閱讀

為何 63% 的企業都在捨棄 VPN 而改用零信任網路存取 (ZTNA)-安全的遠距工作與遠端存取 – SASE 系列(2)

探討為何企業都在捨棄 VPN 而改用零信任網路存取 (Zero Trust Network Access ,ZTNA) 來讓任何裝置從任何地方存取網路資源。
另請參閱本系列第 1 篇: 企業領導人的 SASE 指南

現代化企業需要現代化的網路防護與存取控管解決方案,以提供集中控管與全方位可視性,涵蓋混合環境與遠端環境。

在過去,企業通常會將網路連線全部匯集到資料中心,因為這是所有企業應用程式所在之處。但現在,您大部分的應用程式都在雲端,或是分散在好幾個雲端。

所以,當企業採用的是混合雲或多重雲端環境時,針對傳統網路架構設計的 VPN 再也無法提供企業所要的防護。不僅如此,VPN 還會增加不必要的複雜性、衝擊效能、造成資源浪費,更何況還有昂貴的維護成本。

本文將繼續深入探討 SASE 議題,看看為何 63% 的企業都在捨棄 VPN 而改用零信任網路存取 (Zero Trust Network Access,簡稱 ZTNA) 來降低受攻擊面風險,而這也是整體零信任策略的一環。

何謂零信任網路存取 (ZTNA)?

繼續閱讀

[ 資安漫畫 ] Cookie是什麼?如何管理Cookie,防範網路隱私外洩?


Cookie 在這裡指的不是餅乾,而是由 Netscape Communications(網景通訊,舊稱網景通訊公司,通常簡稱為網景,早期以其開發的同名網頁瀏覽器而聞名)的 Lou Montulli 於 1994 年創建的,目的是為人們在網上進行商業交易創造更無縫的體驗。術語“cookie”源自較早的編程術語“magic cookie”,意思是即使多次發送和接收仍保持不變的數據包。

Cookie是一種讓網路瀏覽更流暢方便的機制。使用Cookie能夠免去每次都要對經常存取的會員網站輸入登入資訊的麻煩,也更容易搜尋到自己需要的資訊。但另一方面,站在網路隱私的立場來看,Cookie的影響也許是負面的。

Cookie 是由 Netscape Communications(網景通訊,舊稱網景通訊公司,通常簡稱為網景,早期以其開發的同名網頁瀏覽器而聞名)的 Lou Montulli 於 1994 年創建的,目的是為人們在網上進行商業交易創造更無縫的體驗。術語“cookie”源自較早的編程術語“magic cookie”,意思是即使多次發送和接收仍保持不變的數據包。

Cookie 在這裡指的不是餅乾,而是由 Netscape Communications(網景通訊,舊稱網景通訊公司,通常簡稱為網景,早期以其開發的同名網頁瀏覽器而聞名)的 Lou Montulli 於 1994 年創建的,目的是為人們在網上進行商業交易創造更無縫的體驗。術語“cookie”源自較早的編程術語“magic cookie”,意思是即使多次發送和接收仍保持不變的數據包。

使用網路的人,應該多少少聽過Cookie這個單字。令人意外的是,真正瞭解Cookie作用的網路使用者實在不多。本文介紹Cookie和它的功用,以及如何正確管理的方法。

Cookie……是什麼?本網站使用Cookie。該不該按「同意」?

使用電腦或手機時,有時候會出現「請啟用Cookie」的提示訊息。您是否曾經想問「這是什麼」呢?
使用電腦或手機時,有時候會出現「請啟用Cookie」的提示訊息。您是否曾經想問「這是什麼」呢?
Cookie是一種會將存取該網站的使用者資訊加以記錄,並儲存在電腦或手機瀏覽器中的機制。
有了Cookie,當你再次存取開啟過的網站時,才會顯示上次停留的頁面,不必費心尋找就能繼續瀏覽;再次進入購物網站時,也才會看到上次放入購物車的商品還原封不動地保留著。
有了Cookie,當你再次存取開啟過的網站時,才會顯示上次停留的頁面,不必費心尋找就能繼續瀏覽;再次進入購物網站時,也才會看到上次放入購物車的商品還原封不動地保留著。
不過,Cookie也有可能被非預期的第三方用來追蹤您在網路上的行蹤……因此必要時建議清除!
不過,Cookie也有可能被非預期的第三方用來追蹤您在網路上的行蹤……因此必要時建議清除!
ookie的清除方法:
Chrome:由「設定」>「隱私權和安全性」>「清除瀏覽資料」>「Cookie和其他網站資料」刪除
Safari:「設定」>「Safari」>「進階」>「網站資料」>「移除所有的網站資料」
繼續閱讀

如何防止勒索病毒即服務(RaaS)攻擊?

探討RaaS 「勒索病毒服務」(RaaS,Ransomware-as-a-service) 集團的運作,以及該如何防止勒索病毒攻擊。

想對大型組織發動大規模攻擊不再需要是熟練的駭客。借助勒索病毒即服務(RaaS),攻擊者能夠輕鬆地拿到必要的工具和技術。

這樣新型態網路犯罪的可用性讓2022第一季的RaaS和勒索集團組織增加了63.2%趨勢科技研究中心的2022年中網路資安報告提到,在2022上半年有50多個RaaS和勒索集團組織攻擊了1,200多個組織。

本文將會概述RaaS、常見勒索病毒家族和使用技術,以及該如何防止勒索病毒攻擊並加強網路資安態勢。

繼續閱讀

元宇宙寬頻網路設施安全

元宇宙(Metaverse)就要來了 – 但這對網路基礎設施來說代表什麼?我們在本文中會探討預期的變化、網路面臨的挑戰及該如何強化網路安全的建議,來將整個攻擊面的風險降到最低。

元宇宙(Metaverse)最早是出現在尼爾史蒂文森1992年的賽博龐克小說 – 潰雪,用來描述虛擬實境(VR)世界。而30年後,這名次再次因為Facebook將自己改命為Meta後而廣為人知,其目的是要將研發集中在建構元宇宙上。

自宣布以來,Meta已經推出了Horizo​​n Worlds;其他知名大廠也在開發新的元宇宙應用程式。雖然Gartner 預測,到2026年,人們每天至少會花費一個小時在元宇宙中,但很難說它何時會真正成為社會主要結構的一部分。

但無論這會發生在5年還是10年後,企業仍需要為這數位世界所需的次世代連線技術及新基礎設施需求做好準備。同時還需要弄清楚該如何確保其安全。

本篇文章會介紹元宇宙、它的資料所面臨的挑戰,以及該如何確保可能的元宇宙寬頻網路設施安全。

繼續閱讀