54% IT 資安決策者表示:「已經被警示通知所淹沒」,是時候採取全方位網路資安平台了!

趨勢科技做了一份全球問卷調查,訪問了 2,300 多位 IT 資安決策者,希望藉此了解如何提供一套全方位的網路資安平台來為 SecOps 團隊提供最佳的協助和支援,讓您以更少的資源將資安做得更好。

54% IT 資安決策者表示:「已經被警示通知所淹沒」,是時候採取全方位網路資安平台了!

資安威脅的數量正不斷快速增加,企業的受攻擊面也因為加速邁向雲端而持續擴大,資安領導人必須敏銳地知道該如何有效管理網路資安風險。由於缺少適當的資安工具來全面掌握資安的可視性,SecOps 團隊感覺上似乎有點招架不住快速演變的威脅。如欲了解資安工具不足所帶來的不良影響,以及為何資安領導人應該採取全方位網路資安平台的方法,請參閱我們的全球調查「處於劣勢的資安營運」(Security Operations on the Backfoot)。

繼續閱讀

《資安新聞周報》 勒索軟體Quantum僅耗時4小時攻陷受害目標/Android 手機準備讓「密碼徹底消失」/假冒執法官員索用戶個資,傳蘋果、Meta和Google受騙

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

Google Play Store新政策要求App公布蒐集資料類別,7月20日上路     iThome

Google 程式碼最曝新技術! Android 手機準備讓「密碼徹底消失」          自由時報電子報

Google搜尋2021 Webspam報告:過濾垃圾網站數量是2020年的六倍     Xfastest Media

【資安日報】2022年4月26日,勒索軟體Quantum僅耗時4小時攻陷受害目標、法國醫院遭網路攻擊被迫中斷連線          iThome

擴散速度超快的「量子」勒索軟體 不用4小時就感染全網域         網路資訊雜誌

可口可樂傳被勒索軟體攻擊,竊走161GB資料         iThome

駭客冒充執法官員竊取數據誘騙勒索!眾多科技巨頭受害     新頭殼

Windows 11 要求太嚴格!微軟官方直播被抓包「偷渡升級」        自由時報電子報

上市櫃公司年報揭露資安作為,已有台積電、京城銀十多家企業公布     iThome

馬斯克開源推特演算法、驗證用戶遭質疑可能危及用戶安全與隱私          iThome

既有法遵面臨挑戰 雲世代資安長如何應對?  電子時報

NFT交易平台Open Sea被駭!百萬美元BAYC收藏品遭竊      新頭殼

駭客入侵無聊猿猴IG帳號,盜走粉絲價值數百萬美元的NFT          iThome

趨勢科技榮獲Forrester端點偵測及回應(EDR)領導者       電子時報網

零時差漏洞遭濫用數量再創新高,Mandiant認為間諜駭客、中國最常這麼做!     iThome

蘋果準備清除App Store上的老舊程式       iThome

蘋果無損音訊格式漏洞讓數億Android手機曝險      iThome

Pwn2Own Miami for 2022落幕,研究人員找到26個位於工業控制系統的零時差漏洞     iThome

iPhone 詐騙新手法!接到「蘋果電話」卻因 iCloud 慘賠 1900 萬元     自由時報電子報

台廠站穩車用供應鏈 需放下零組件思維    電子時報

繼續閱讀

5G 與飛航:探討資安與技術升級的配合

美國聯邦航空總署 (Federal Aviation Administration,簡稱 FAA) 已特別點出 5G 與飛機儀器之間的安全風險,而且該技術在建置時也造成一些國際航班暫時取消,因為國際航空業者對這項技術變革仍存在著疑慮。儘管 5G 具備一些支援飛機、機場與無人機空中交通管制的通訊技術,但前述的風險其實是來自於 5G 新技術所採用的無線訊號與舊世代技術 (雷達高度計) 之間的訊號干擾。
本文將詳細分析這些風險以及潛在的安全疑慮,並提供一些有關這些技術的建議,來協助航空業者提升安全和效率。

5G 與飛航:探討資安與技術升級的配合

安全疑慮


就在美國電信業者將系統升級到 5G 網路之後,FAA 隨即發出多項聲明指出該項技術的安全風險並表示某些波音 (Boeing) 和空中巴士 (Airbus) 飛機上所安裝的兩款高度計會受到 5G 的  C 頻帶無線訊號干擾。波音甚至已經要求 擁有 777 和 747-8 型客機的航空公司不要降落在有 C 頻帶 5G 訊號的機場。C 頻帶是介於  3.7 和 4.2 GHz 之間的無線電波頻帶,而 5G 所採用的頻帶則介於  3.5 至 3.98 GHz之間。至於雷達高度計 (RA) 的工作頻率,則是介於4.2 至 4.4GHz,由於彼此相當接近,因此 可預見地可能會有 潛在的干擾問題。例如可能造成飛機在能見度不佳的情況下降落機場時發生問題。據估計 88 個機場當中將有 48 個機場會因為升級至 C 頻帶 5G 而受到影響。為此,美國聯邦通信委員會 (Federal Communications Commission,簡稱 FCC)  一開始僅核准使用該頻帶的下半段來減少潛在的問題。

這些安全風險之所以產生,主要是因為兩種不同無線電波管理標準之間的重疊:行動電話使用的 5G 無線電波,以及飛機使用的無線電波測距系統 (也就是雷達)。雷達是飛機和機場用來測量距離的一種無線電系統。民航機在進場與降落時會使用雷達高度計來判斷飛機與地面的垂直距離,以及從飛機到跑道的水平距離。此外,飛機與飛機之間、跑道信標,以及空中交通控制塔台,還會用到其他類型的雷達裝置。

5G 相關飛航風險的基本觀念


以下說明一些相關技術的基本概念,以及這些技術對於空中交通管制、飛機、機場及乘客的潛在風險。

繼續閱讀

零信任與 XDR 如何相輔相成?

隨著零信任 (Zero Trust) 方法逐漸獲得重視,越來越多的企業機構也開始希望將這套方法應用在自己的資安策略上。看看 XDR 與零信任如何相輔相成並改善您的資安狀況。

how-zero-trust-and-xdr-work-together

零信任 (Zero Trust) 正逐漸變成一個經常聽到的術語,但這其中仍有許多問題有待解答。例如:如何將它應用到您現有的基礎架構?這會不會讓原本就負擔沉重的資安團隊工作更繁重?零信任方法的具體效益為何?我們在一份報告當中回答了這些以及其他問題: 到底什麼是零信任?(What is Zero Trust? [Really])

邁向零信任之路


很重要必須記住的一點是,零信任是一套哲學方法,並非安裝了某套產品一切就能搞定。不過,採用可支援零信任基本要素 (掌握狀態、持續評估、假設已經遭到入侵) 的資安工具,您確實可以改善整體的資安狀況。下圖摘要列出有助於達成零信任基本要素的一些工具:

繼續閱讀

零信任( Zero Trust)是什麼 ?

所謂的「零信任」(Zero Trust,簡稱 ZT) 是一種網路資安的架構和目標,它的假設前提是:任何交易、個體與身分在獲得信任並持續維持信任之前,全都不可信任。零信任網路資安策略看待網路的方式與傳統的資安觀念截然不同,傳統的觀念認為網路在被發現遭到入侵之前是安全的。

🔻本文重點預覽:

  • 邊界之外的資安
  • 零信任資安模型
  • 零信任標準
  • 零信任觀念的混淆
  • 改用零信任架構
  • 零信任原則
  • 踏上零信任之路

邊界之外的資安


在過去十年左右的時間裡,企業已經變得越來越數位化。現在,他們紛紛擁抱雲端架構、支援更多的遠距上班模式,並且在轉型的過程中導入了各種X即服務型態 (as-a-service) 的解決方案。為此,資安團隊也擴大了網路防護的規模,而且通常會將網路細分成多個較小的區域來提升安全。

但不幸的是,這樣的策略反而為駭客製造了更多機會。當駭客取得了使用者的登入資訊時,他們就能在網路內部四處遊走,並且一邊散播勒索病毒、一邊取得更高的系統權限。

多重認證 (MFA) 雖然可提升登入憑證的安全性,但也只不過是增加了一道額外的認證。駭客一旦登入,就能持續對系統進行存取,除非他們自己登出,或者系統將他們登出。

各種新的工作方式,包括:使用個人自備裝置 (BYOD)、遠距上班、雲端架構等等,都會帶來新的資安漏洞。但即使擁有更新、更強的網路資安防護,能夠提升企業網路邊界的可視性,但過了邊界之外就無法掌握。

繼續閱讀