54% IT 資安決策者表示:「已經被警示通知所淹沒」,是時候採取全方位網路資安平台了!

趨勢科技做了一份全球問卷調查,訪問了 2,300 多位 IT 資安決策者,希望藉此了解如何提供一套全方位的網路資安平台來為 SecOps 團隊提供最佳的協助和支援,讓您以更少的資源將資安做得更好。

54% IT 資安決策者表示:「已經被警示通知所淹沒」,是時候採取全方位網路資安平台了!

資安威脅的數量正不斷快速增加,企業的受攻擊面也因為加速邁向雲端而持續擴大,資安領導人必須敏銳地知道該如何有效管理網路資安風險。由於缺少適當的資安工具來全面掌握資安的可視性,SecOps 團隊感覺上似乎有點招架不住快速演變的威脅。如欲了解資安工具不足所帶來的不良影響,以及為何資安領導人應該採取全方位網路資安平台的方法,請參閱我們的全球調查「處於劣勢的資安營運」(Security Operations on the Backfoot)。

繼續閱讀

什麼是零信任? IoT 與零信任 (Zero Trust) 不相容嗎?正好相反

基於許多原因,IoT 一直是資安上的頭痛問題。那麼如何讓 IoT 成為零信任資安架構的一環呢?

基於許多原因,IoT 一直是資安上的頭痛問題。本質上,這些裝置本來就不能信任,因為它們通常無法安裝資安軟體,而且在設計之初也大多未考量到資安。還有,它們在網路上的存在感不高,因為看起來不像 IT 設備。之前,個人自備裝置 (BYOD) 也曾面臨類似的問題。不過,許多 BYOD 在外觀和運作上都很像企業 IT 設備,但 IoT 卻是一種截然不同且更難防護的設備。傳統的資安模型在面對 IoT 和 BYOD 時顯然力不從心。傳統的舊式架構擴充能力有限,所以才會讓一些新式的攻擊有機可乘,並且輕易地隨著 IT 向外拓展而移動。隨著越來越多 IT 和資安開始轉變成軟體定義的型態,零信任 (Zero Trust,簡稱 ZT) 被視為一種根本的解決之道,解決了資安上令企業困擾已久的問題。

乍看之下,ZT 與 IoT 似乎不相容,但是,這些本質上不能信任、所以也不安全的 IoT 裝置,卻是為何零信任架構對企業非常重要的最完美範例。

那麼如何讓 IoT 成為零信任資安架構的一環呢?

繼續閱讀

滿足企業資安需求,保障後疫情時代企業遠距資訊安全 趨勢科技提供業界最具全面性及獨特風險分析的零信任資安解決方案

【2021年6月16日,台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 憑著業界最全面的風險分析,提供完整的使用者身分與裝置安全狀況可視性,為客戶提供實現「零信任」(Zero Trust) 資安的重要關鍵。

如欲進一步了解趨勢科技的零信任資安方法,請至:http://www.trendmicro.com/en_us/research/21/f/an-expert-discussion-on-zero-trust.html

根據 Forrester註1 指出:「零信任網路存取 (Zero Trust Network Access,簡稱 ZTNA) 是疫情時代最重要的資安技術。這項技術可讓使用者稍稍擺脫過時 VPN 技術的束縛,同時促使企業機構重新思考今日及未來的資安 (及網路) 部署方式。」

今日,人們會從各種位置、使用各種裝置連上企業雲端資料庫或Saas應用程式,企業再也無法假設預先通過驗證或信任的裝置與使用者身分就是安全的,因此「零信任」是強化關鍵資料與關鍵系統安全的重要策略,尤其在面對混雜又經常變動的工作場合,相較傳統資安架構,這是一種更先進、更靈活、也更有效的資安方法。

只不過,目前市場相當混亂,當企業在決定是否該信任或授予存取權限時,不是缺少適當的背景資訊,就是「零信任」解決方案並無法讓企業完整掌握風險。

趨勢科技營運長 Kevin Simzer 表示:「多年來,廠商一直宣稱提供零信任解決方案,但任意冠上『零信任』標誌的解決方案卻並未徹底認識如何衡量所謂的信任。趨勢科技藉由完整的 XDR 與電子郵件風險可視性,獨家提供使用者身分與裝置安全狀況的重要分析,而這正是零信任策略的成功基礎。」

趨勢科技的零信任策略,關鍵就在於 Trend Micro Vision One 所具備的能力,它提供超越一般 XDR 的分析,廣泛涵蓋電子郵件、雲端、網路及 SaaS 應用程式,並提供了持續的資安狀態評估與完整分析,提供資安團隊作為決策參考。

以下是企業應該注意的幾個重點:

🔴持續評估使用者、裝置、應用程式及內容,進而掌握其風險與資安狀況。如此一來就能建立自動化存取控管、將事件標記以供後續調查、產生儀表板資訊供資安長 (CISO) 和資安營運中心 (SOC) 團隊作為決策參考。

🔴每當有裝置或使用者試圖存取網路時,根據資安狀況的評估結果來建立安全連線,例如:經由雲端存取安全仲介 (Cloud Access Security Broker,簡稱 CASB) API 與 SaaS 應用程式整合,在網站安全閘道、防火牆及 IPS 設置網路管制點,以及在端點上採用代理程式來攔截個別應用程式存取。

對 SOC 團隊而言,電子郵件使用情況的可視性尤其是關鍵,因為企業內若出現網路釣魚活動,代表很可能已經有使用者身分遭到盜用,而這是勒索病毒攻擊常見的早期症狀。

不僅如此,客戶還能透過 API 將趨勢科技的零信任分析資訊傳送至第三方 SASE 及其他解決方案,進一步創造更高的價值,有了這些分析資訊再搭配儀表板,高層決策者就更能清楚了解其企業長期的資安狀態及趨勢。

註1:Forester,「介紹資安及網路服務零信任邊緣模型」(Introducing The Zero Trust Edge Model For Security And Network Services),作者:David Holmes 與 Andre Kindness,日期:2021 年 4 月。