資安營運進化的三種方式

為了達成今日數位企業的期待,資安營運必須透過三種方式來進行現代化:採用最佳化延伸式偵測及回應 (XDR、導入主動式資安風險管理、改用一套全方位資安平台。
探索更多資安營運中心 (SOC) 最佳實務原則:資安營運進化的三種方式

在企業持續追求數位轉型的道路上,資安營運團隊必須承擔起更多新的責任,不但要保護企業資料,還要確保企業永續性。然而要做到這點,他們需要新的方法與解決方案來讓他們更靈活、更主動,並且減輕負擔:最佳化延伸式偵測及回應 (XDR、主動式資安風險管理,以及一套全方位資安平台。

隨著企業朝數位轉型不斷邁進,IT 與資安團隊也開始承擔一些新的責任來支援業務發展。要達成任務,他們必須將資安營運現代化來提升警報通知的交叉關聯與優先次序判斷能力、化被動為主動來對付威脅、簡化工具來提升可視性,好讓作業更加流暢。而這一切都可藉由採用最佳化延伸式偵測及回應 (XDR)、主動式資安風險管理以及一套全方位資安平台來達成。欲了解更多詳細資訊,請參閱我們的報告「 資安營運進化的三種方式」(Three Ways to Evolve Your Security Operations)。

毫無疑問,數位轉型已使得資安營運在今日的企業當中扮演更多角色。資安團隊不僅要保護企業資料,還要確保企業永續性,同時還要保護企業商譽。董事會和高階領導人都覺得資安很重要,但正如 McKinsey 所說,他們並不確定如何擬定一套策略來「解決今日及未來幾年的威脅,包括所有形態。」

繼續閱讀

執行資安策略最常被員工抱怨的三件事!如何化阻力為助力?

有 84% 的受訪者在趨勢科技所做的一項全球調查當中表示資安政策會對辦公室員工在執行業務時造成負面影響。看看一套有效的網路資安策略如何提升而非拖慢您的業務。

傳統上,網路資安一直給人一種會阻礙業務發展的印象。很少人會覺得被要求修改密碼是一件開心的事,或者當被告知自己推薦的應用程式需要先安裝額外的防護才能部署時會覺得開心。

根據趨勢科技最近一份名為「風險與報酬」的全球調查發現,有 84% 的受訪者表示資安政策會對辦公室員工在執行業務時造成負面影響。其中,業務流程變慢、不易存取資訊,以及網路的存取受到限制是最常被抱怨的三件事。網路資安若要扭轉這樣的印象,就要讓它變成業務的助力而非阻力,這不但做得到,而且至關重要。

資安的老路以及未來的全新方式

繼續閱讀

S4x23 資安大會回顧:疫情與網攻雙面夾擊的醫療業

本文聚焦醫療業。過去兩年,醫療業因為新冠肺炎(COVID-19)疫情的關係而隨時處在緊繃的狀態,而且除了經常登上媒體版面之外,也時時遭到網路攻擊的威脅,例如勒索病毒。

本文是 S4x23 大會回顧系列的第 3 篇,這次我們將聚焦醫療業。過去兩年,醫療業因為 COVID-19 疫情的關係而隨時處在緊繃的狀態,而且除了經常登上媒體版面之外,也時時遭到網路攻擊的威脅,例如勒索病毒(勒索軟體,Ransomware) 。我們特別挑選出兩場演講來談談這次疫情帶給我們哪些啟示以及風險管理與網路資安的重要。

從需求金字塔看關鍵服務
Exiger 資深總監 Munish Walther-Puri


身為紐約市網路指揮中心網路資安風險總監的 Munish 在關鍵基礎設施安全與事件回應方面擁有最直接的第一手經驗。基於這些經驗,他提出了一套框架及條件來判斷服務的重要性,例如:事件是否直接影響關鍵服務並衝擊營運,以及是否同時衝擊多個產業。

繼續閱讀

趨勢科技通過 AWS Level 1 MSSP 能力認證

趨勢科技提供與 AWS 資安專家獨家合作設計的 7 天 24 小時全託管式防護服務來保護、監控及回應 AWS 環境內的資安事件。

您的資安團隊是否因為過多的警報通知以及越來越多等候您調查確認的可疑活動而疲於奔命?其實您一點也不孤單,根據 Trend Micro™ Research 的調查,有 51% 的企業都被過多的警報通知所淹沒。

隨著受攻擊面的持續演變,您企業能否有效而高效率地發掘、評估、防範風險,將決定您是否有能力阻止威脅入侵。

繼續閱讀

CISO 如何培養企業資安文化來降低風險?

想要培養良好的資安習慣,應從獲得全體員工認同開始。看看 CISO 如何培養企業資安文化來降低風險。

ˇˇ

「再好的藥,如果人們不願服用或是讓人討厭,也沒有用。」
Anthony Fauci 醫生

資安習慣為何重要?


隨著資料外洩的成本不斷攀升,企業必須隨時維持良好的資安習慣。然而,光採取一些資安控管與程序 (例如使用防毒軟體和套用資安修補) 是不夠的。我們需要改變作法。想要避免資料外洩和資安事件發生,所有可能造成資安措施無法普及或導致資安習慣不良的行為都應該列入考量。

人員通常是防禦的第一線,遠距上班以及大量連網裝置與行動裝置連上不安全的家用網路已經使得企業的 受攻擊面因而擴大。Verizon 指出,有 82% 的資安事件都是人為錯誤所引起。此外,Reciprocity 也指出,僅有 55% 的人在家上班時會特別留意網路資安的問題。因此,即使您架設了 VPN 給遠距上班人員使用,如果員工在登入自己的信箱時根本沒有連上 VPN,那一切都是惘然。

這不僅讓企業陷入風險,而且員工也會受到影響,因為昂貴的資安事件很可能導致企業破產或倒閉,員工將因而失業。

繼續閱讀