趨勢科技全新創新方案推升雲端資安可用性

只需數分鐘的單一部署即可為 AWS 帳戶增加可視性與有效防護

【2022 年 12月 15 日台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 宣布推出一款全新防護部署模型,為企業資安與研發人員帶來龐大價值。相較於其他競爭對手,趨勢科技可在數分鐘內辨別威脅並提供安全資訊,且不影響效能或刪除客戶端的任何資料。

了解有關 Trend Micro Cloud Sentry 的更多資訊

IDC 雲端安全研究經理 Philip Bues 表示:「趨勢科技在雲端工作負載防護市場位居領導地位。現今各種商務關鍵的雲端基礎設施與應用程式部署在複雜的混合雲端環境,資安團隊難以跟上如此快速的發展,因此企業組織不僅需要提升風險可視性,還要實際執行回應威脅以降低風險。趨勢科技這次藉由推出全新的 Cloud Sentry 實現了這個目標。」

在開發人員快速推出更新應用程式的同時也要有效地部署資安控管機制,而這項新產品實質幫助解決資安團隊在公有雲端環境上需要時時跟上應用程式快速變更的挑戰。

Summit Carbon Solutions 資訊長暨技術長 Jason Cradit 表示:「與趨勢科技合作讓我們無需管理伺服器就能大規模保護資料,同時可將所有資料保存在我們的帳戶中。這樣導入額外安全控制與資源類型的資安模式,為我們公司數百個團隊小組帶來嶄新的改變。」

採用全新防護模型,企業只需一鍵即可取得橫跨傳統與原生雲端工作負載環境的洞察資料,資安人員得以騰出時間專注在解決其他更重要的問題上。且不論資源如何部署更新,Trend Micro Cloud Sentry 創新方案讓資安人員可以管理每個 AWS 帳戶的單一部署。

趨勢科技營運長 Kevin Simzer 表示:「我們在協助客戶雲端轉型時密切合作,也激勵我們持續推動產品創新,而改變雲端安全防護也為客戶帶來好處。客戶要求我們能夠平衡企業在採用全新雲端技術時所導致可視性降低與摩擦增加的衝突問題,因此我們提供了一項不影響企業運作的可視性解決方案。」

此外,利用風險管理與威脅情報資料來相互溝通安全優先順序、解釋變更需求,促使資安與開發人員合作地更順暢。

Cloud Sentry 現在可供客戶使用具備完整監控與防護惡意軟體的資安控管功能,可保護 EC2 執行個體、ECR 影像及 Lambda 函數。同時,趨勢科技規劃近期將進一步提供漏洞掃描、日誌檢查及額外的儲存支援。

其他資源:

–      預覽Trend Micro Cloud Sentry功能特色請至Cloud One 主控台

如何防範雲端組態設定錯誤?

隨著企業因數位轉型而紛紛移轉到雲端,組態設定錯誤的問題已成為企業一項日益頭痛的問題。雲端組態設定錯誤通常都是在經歷慘痛的代價,也就是網路攻擊或資料外洩已經發生、企業被迫收拾善後時,才會學到教訓。到底組態設定為何會對企業及雲端資安造成影響?企業又該如何防範這類問題?

組態設定錯誤的代價昂貴


根據 2020 年的一份TechRepublic發佈的報告指出,2018 至 2019 年,企業機構因雲端組態設定錯誤而蒙受的損失高達 5 兆美元,其中絕大部分都是因為組態設定錯誤而導致資料外洩。除了資料外洩之外,組態設定錯誤還可能造成許多其他狀況,進而使企業發生損失,例如:閒置不用的執行個體 (一些明明不需執行的服務卻仍在執行,造成費用增加)、閒置不用的儲存空間,還有在「資料中心」或「企業內」的思維下過度配置的資源。

繼續閱讀

Amazon S3 惡意程式防護的殘酷真相

雲端物件儲存是任何現代化應用程式的一項核心要素,但絕大多數雲端檔案儲存的資安防護都不足。

雲端物件儲存是任何現代化應用程式的一項核心要素,當您的應用程式必須處理檔案時,很重要的一點就是要防止惡意檔案侵襲您的系統與使用者。

趨勢科技從 2020 年起便開始為我們客戶提供可擴充的雲端原生檔案防護。最近我們看到其他廠商也開始跟上腳步,在市場上推出類似功能,但坦白說,我對他們的產品並不覺得特別驚艷。

雲端防護領域充滿了各種新的技術,而新技術會帶來新的解決方案。客戶不斷地鞭策我們要能支援他們在市場上推出的各種創新應用。對於剛剛投入這塊領域的廠商,我可以諒解他們不可能支援每一種應用情境,但儘管如此,真正有效的雲端惡意程式防護還是有一些不容妥協的要求:

繼續閱讀

分析使用環境變數來管理無伺服器環境的風險

本文探討使用無伺服器服務來管理機密的潛在風險。

無伺服器環境正日益受到歡迎,這類環境經常主打一些方便企業營運與拓展業務的功能特色,例如:內建擴充性、跨地區服務、成本管理容易等等。幾乎每家主要雲端服務供應商 (CSP) 都提供了某種型態的無伺服器服務,而目前最受歡迎的兩大服務是 Amazon Web Services (AWS) Lambda 和 Azure Functions。 

我們可以將無伺服器應用程式想像成在雲端基礎架構內執行的一段程式碼。這段程式碼可透過多種不同方式來觸發執行,例如經由一個 HTTP API 端點或事件。從資安的角度,我們可以將被執行的程式碼本身的安全性與其執行環境的安全性分開來看。雖然 CSP 沒辦法掌控被執行的程式碼,因為那是由使用者所負責,但 CSP 卻能掌控程式碼的執行環境。 

我們先前就曾撰文探討過風險管理不當可能帶來什麼危險,而同樣的風險也適用於 CSP 和他們所提供的服務。以下我們將介紹一種許多開發人員在移轉到雲端環境之後常犯的資安錯誤。

  

繼續閱讀

趨勢科技穩坐雲端工作負載防護市場龍頭

IDC 報告指出趨勢科技市場占有率為第二大供應商近三倍

【2022 年 7 月 28 日台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今日宣布根據 IDC 最新的雲端工作負載防護市場占有率報告註一,該公司在全球快速成長的雲端防護市場持續維持領先地位。

欲閱讀完整 IDC 獨立市場分析報告,請至:https://www.trendmicro.com/explore/idc-cloud-workload-security

繼續閱讀