何謂雲端以及雲端的用途?

從視訊串流、網站應用程式、客戶關係管理 (CRM) 系統,到行動銀行、庫存、大數據分析等等,雲端讓大大小小的企業能夠專注於創新,不用操心基礎架構的問題。

過去十年來,雲端顯然已成為軟體開發與企業營運整體的一環。此外,雲端也為中小企業及一般個人開啟了無限的可能,讓他們輕鬆獲得所需的資料儲存與運算效能。從視訊串流、網站應用程式、客戶關係管理 (CRM) 系統,到行動銀行、庫存、大數據分析等等,雲端讓大大小小的企業能夠專注於創新,不用操心基礎架構的問題。

所謂的雲端運算是指將資料、軟體、程式或服務放到網際網路上 (也就是雲端) 供使用者存取,而非放在實體的硬碟、伺服器或大型主機。

雲端運算讓一些重要資料可透過網際網路連線隨時隨地存取,不論使用者身在何處。同時,也讓企業機構根據其需求的變化而彈性分配和調度資源。

例如,Amazon Web Services (AWS)、Microsoft Azure 及 Google Cloud 等雲端服務廠商,即為全世界的使用者和企業機構提供了所需的運算資源。

雲端為各產業的企業奠定了數位轉型的基礎,這項轉變來得既快又急,根據 Forbes 所提出的一項驚人的數據顯示,至 2020 年將有 83% 的企業工作負載會在雲端上執行。

雲端運算所帶來的企業優勢

由於企業再也不需採購及維護其所需的運算基礎架構,因而能大幅縮短其應用程式與服務的開發和部署時間。企業可專心開發應用程式,無需負擔繁重的基礎架構維護工作就能確保各種軟體和工具隨時都維持最新版本。

繼續閱讀

2019 金偽獎票選:「 LINE 免費貼圖詐騙」奪冠

趨勢科技舉辦的「 2019金偽獎票選」,針對 2019 年常見的五大資安詐騙類型,進行偽裝指數投票,投票結果出爐,由「 LINE 免費貼圖詐騙」奪冠 (得票率 24%),緊追在後的是 「 高人氣 APP藏陷阱 」 (得票率 21%) 及 「 網路釣魚再進化」 (得票率 19%) 。

2019 金偽獎得獎名單公布
「 2019金偽獎 」由「 時勢LINE 免費貼圖詐騙」奪冠

趨勢科技歸納出 2019 常見的五大詐騙類型,除了 「 LINE 免費貼圖詐騙」 、 「 高人氣 APP藏陷阱 」 還包含 「 假粉專 」 、 「 一頁式購物詐騙 」 ,由1345位網友票選出光靠目測難以防範,偽裝指數最高的類型,以下依得票數排名:

繼續閱讀

就算聘再多人也無法解決龐大問題! IT 人力缺乏不再是危機,而是一種常態

作者:William “Bill” Malik (CISA 趨勢科技基礎架構策略副總裁)

一家客戶將企業內部與機房共置的資料中心移轉到純雲端架構時,系統事件的數量突然倍增:從原本的每天 10 億筆變成每天 20 億筆。就算聘再多人也無法解決這麼龐大的問題。在缺乏自動化事件交叉關聯分析機制的情況下,人力缺乏的問題已經不再是一項危機,而是一種生活常態。

根據最新的研究顯示,2019 年第一季每 0.3 秒就有一個新的惡意程式現身,每 3 秒會就有一個非重複漏洞被發現。2019 年第一季,所有可修補的軟體產品所釋出的修補更新總數超過 5,100 個。沒有任何一家企業機構能夠跟得上這麼大量的變化,即使企業有充分的財力來建置驗證與容錯備援所需的多重環境,或是能夠應付頻繁更新所造成的營運中斷。當前我們確實面臨了人才不足無法安裝這麼多修補更新的問題,但真正的問題卻不在人。若無一個機制可以自動部署修補更新又不中斷營運,只會讓真正的問題更加嚴重。

當我還在大學的時代,我記得聽說當時的貝爾系統 (Bell System) 對於自動接線設備的建置意興闌珊。雖然當時已經有一些規模較小的地方性電話公司已經能讓客戶直接在電話上撥打對方的號碼就能接通,但貝爾系統一直到 1930 年代之前都還使用人工接線的方式運作。事實上,早期的電話上根本沒有號碼可撥,您只要拿起話筒,撥個開關連上接線員,等接線員回應之後,您就可以請她幫你接通您要撥打的對象 (女性接線員一般被認為比男性接線員更有耐心,因此接線員多為女性)。

有些小型電話公司為了提高競爭力和獲利,因而採用了自動化接線系統,如此可省下接線設備和接線員的費用,讓打電話的人自己撥打對方的號碼。他們捨棄了硬體接線設備,改採軟體式交換系統。不過貝爾公司卻遲遲不肯跟上這波轉型,原因就在於他們希望能回收他們先前投資的交換設備與接線人員的訓練成本。直到後來他們針對電話的通話量進行了一項成長率調查,該公司才開始轉型。貝爾公司發現,隨著人們安裝與撥打的電話越來越多,到了 1950 年代,北美的每個男人、女人及小孩都得充當接線員才能應付這些通話量。為此,貝爾公司便開始逐步建置直撥電話號碼,只不過還保留了交換名稱,例如,我們家的電話號碼是「Normandy 1-2345」,後來變成「661-2345」。過了一段時間之後,長途直撥電話 (也就是超出當地交換範圍) 以及包含國碼和區域號碼的國際直撥電話也逐漸成為常態。(多年來,我們大學圖書館內最常被閱覽的一期 Bell Systems Journal 期刊就是有關自動接線與國際電話網路路由指令配對音調的那期。至少就我所知是如此。)

資料中心移轉到純雲端架構,系統事件從原本的每天 10 億筆變成每天 20 億筆

今日的資安產業有數百萬個職缺,這到底是哪些工作沒有人做?我們有一家客戶上個月在會議上演講時表示,當他們將企業內部與機房共置的資料中心移轉到純雲端架構時,系統事件的數量突然倍增:從原本的每天 10 億筆變成每天 20 億筆。就算聘再多人也無法解決這麼龐大的問題。在缺乏自動化事件交叉關聯分析機制的情況下,人力缺乏的問題已經不再是一項危機,而是一種生活常態。

每 0.3 秒就有一個新的惡意程式現身

根據最新的研究顯示,2019 年第一季每 0.3 秒就有一個新的惡意程式現身,每 3 秒會就有一個非重複漏洞被發現。2019 年第一季,所有可修補的軟體產品所釋出的修補更新總數超過 5,100 個。沒有任何一家企業機構能夠跟得上這麼大量的變化,即使企業有充分的財力來建置驗證與容錯備援所需的多重環境,或是能夠應付頻繁更新所造成的營運中斷。當前我們確實面臨了人才不足無法安裝這麼多修補更新的問題,但真正的問題卻不在人。若無一個機制可以自動部署修補更新又不中斷營運,只會讓真正的問題更加嚴重。

如果讓資安軟體接管了原本應該由人工處理的工作,風險太大?

有些人會說,雖然他們很想收到有關資安漏洞和駭客攻擊的通知,但他們卻寧願不用自動化工具來解決問題。他們的說法是,如果讓資安軟體接管了原本應該由人工處理的工作,這樣的風險太大。的確,當軟體的誤判情況太多時,這樣的說法確實有道理。但如果有了穩定可靠的機器學習技術做輔助,再配合一套多層式方法,自動化將可大幅改善數量的問題。

企業可透過自動化和託管式偵測及回應 (MDR) 來解決資安事件數量龐大的問題!

沒錯,人才確實短缺。但企業可透過自動化和託管式偵測及回應 (MDR) 來解決資安事件數量龐大的問題。企業可藉由一套跨平台偵測及回應 (XDR) 工具來彙整大量的事件,大幅減輕人員的負擔,同時可提高威脅防護的準確率與即時性。這套工具必須穩定可靠並通過市場考驗,同時要能避免誤判。如此就能從根本上解決資安人才短缺的問題。

想要進一步了解更多訊息嗎?請參閱 Trend Micro XDR

組織穀倉怎麼破?趨勢科技文化長陳怡蓁 用文化心革命 培養軟性人才力

【台北訊】科技到位、客戶就位,全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 在執行長陳怡樺帶動之下,全面擁抱 DevOps ,推動組織再造工程。文化長陳怡蓁則開辦文化日 X DevCulturOps 工作坊,繼2018年全員玩AI後,又一波大規模沉浸式人才培育計畫,巧妙運用文化穿透力讓同仁從心開始轉化為具備跨專業分工與成就客戶為先的軟實力人才。

趨勢科技文化長陳怡蓁表示:「趨勢科技要躍居雲端之上 (Stand Tall On the Cloud),一切的轉化必須從〝心〞開始,也就是從文化開始轉變。」

趨勢科技文化日 X DevCulturOps 工作坊於12月16、17兩日於台北文創會所連續開辦三場,每場約500位趨勢人參與,活動從 DevOps 專題探討展開,由文化長陳怡蓁引導出研發、產品經理、技術支援與業務代表不同視角下的 DevOps ,穿插「三個人」樂團的國樂演奏,透過箏、中阮與笛簫令人驚豔的協奏,呼應 DevOps 在技術、商業營運與組織文化共融的精彩,最後工作坊以從產品成功到成就客戶進行小組討論與分享,激盪組織成長轉型的動能。

陳怡蓁也分享並邀請趨勢人一起對趨勢科技企業文化 3CiT 新的詮釋進行思考:「3C分別是客戶的成功 (Customer Success)、驗證與快速學習 (Change )、與團隊互相成就 (Collaboration) 、iT則是創新且創造價值 (Innovation) 以及解決對的問題 (Trustworthy)。」

文化日 X DevCulturOps 工作坊舉辦場域特別選在由趨勢教育基金會所主辦的流浪的田展覽會場旁,讓同仁提升職場武力值,同時也有機會透過文化浸淫開闊視野與胸懷,身心一同Fun 輕鬆。

流浪的田

融合文學、藝術與台灣農情記事的展覽,於2019年12月7日至12月22日 (每日上午10:00—18:00) 在台北松山文創園區 一號倉庫展出,七大展區從文學出發,以油畫、攝影、大型裝置、聽覺、錄像等藝術形式呈現,並揉合閩南、客家、原住民等不同族群文化、文學作品與農耕文化,現場並邀請作家吳晟、胡慕情、黃春明、簡媜、劉崇鳳、楊富閔、賴青松等分享寫作理念。

更多展覽資訊請參考: https://www.trend.org/column/artical/124

託管服務供應商常犯的三個電子郵件資安錯誤

託管服務供應商 (MSP) 經常犯了三項常見的錯誤,廠商若能避免這些錯誤,並且主動教育客戶有關電子郵件相關的威脅該如何防範,就能創造持續不斷的重複營收。

今日企業已習慣仰賴雲端電子郵件和檔案分享服務來通訊並發揮生產力。然而,企業卻經常假設這些平台的內建資安防護足以攔截所有的電子郵件威脅。

事實上正好相反。

雖然 Microsoft Office 365 和 Google Drive 這類平台內建的防護確實能攔截某些威脅,但根據趨勢科技研究顯示,它們無法偵測網路真實世界當中 95% 的未知威脅。

因此,企業必須為電子郵件和檔案分享平台添加一道額外的防護。但大多數的企業卻都等到為時已晚才意識到這點,但此時系統已遭駭客入侵。

這正是為何 託管服務供應商 (MSP) 和 IT 服務供應商應主動教育客戶有關電子郵件威脅的觀念,以及如何加以防範。這麼做其實也有助於廠商掌握商機,開拓新的重複性營收。但廠商必須避免以下三項服務供應商經常會犯的電子郵件資安錯誤:

1.未落實使用者教育

-誤以為平台內建的安全機制已經足夠

令人訝異的是,並非所有 MSP 及 IT 服務供應商都意識到自己有必要為其雲端電子郵件平台添加一道額外的防護。許多廠商就如同其客戶一樣,認為平台內建的防護便足以勝任這項工作。

在這樣的情況下,若廠商又未能主動教育客戶有關電子郵件威脅的風險,客戶將很容易因為網路釣魚和垃圾郵件而感染惡意程式,成為網路詐騙、網路間諜、資訊竊盜的受害者。廠商應該向客戶說明清楚,只要一位使用者不小心點選了被感染的網站連結或附件檔案,就可能讓整個企業遭殃,帶來深遠的影響:Atlanta (亞特蘭大 ) 至今仍未從其 2018 年勒索病毒攻擊事件所造成的 270 萬美元損失中站起來。

繼續閱讀