為何企業該選擇市場領導品牌的電子郵件防護?

電子郵件已經是相當成熟的技術,但針對電子郵件的資安威脅卻仍不斷演變且日益精密。根據資料顯示,97%1 的勒索病毒攻擊都是源自電子郵件。這正是為何市場上會有這麼多的電子郵件防護廠商及產品,提供各式各樣的技術與防護。而這也讓企業在挑選一套最佳的電子郵件防護時不知從何下手。

其實,抉擇或許沒有想像中的困難。知名獨立研究機構 Forrester Research 於 2019 年 5 月 16 日發表了「2019 年第二季 Forrester Wave™ 企業電子郵件防護」(The Forrester Wave™: Enterprise Email Security, Q2 2019) 評測報告。該機構採用了 32 項評判標準,針對市面上最重要的 12 家企業電子郵件內容防護廠商進行研究、分析與評分。這份報告詳細比較了各家廠商的優劣,協助資安人員根據自身的需求做出正確抉擇。

趨勢科技在這份 Forrester 報告當中取得領先地位,其中特別值得注意的是,我們在策略類別的 12 家廠商當中表現最優異。不僅如此,也在技術領導地位項目 (「產品策略」底下的分項) 當中取得滿分成績,同時更在「部署方式」與「雲端整合」兩項當中取得滿分成績。

在策略類別的「技術領導地位」項目取得滿分成績是我們的驕傲

繼續閱讀

《資安新聞周報》駭客入侵NASA僅用一塊樹莓派/ 何謂「容器」?/勒索病毒強迫醫生罷工! 佛州市政遭「癱瘓3周」付1800萬贖金救資料

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

一周精選媒體資安新聞

幕僚電郵遭冒名竊講稿 韓:可怕  驚爆資安危機 市府報案追查    聯合報

遺失手機洩個資? 急清除資料「防盜刷」    tvbs新聞網

Tesla 導航系統漏洞被發現,駭客能讓車突然急轉彎!    自由時報電子報

傳微軟以資安為由,禁止員工用Slack,不鼓勵使用AWS、Google Docs等產品    iThome

因為它,臉書WhatsApp「間諜工具」?揭秘身價破300億以色列科技集團    商業周刊

惡意軟體利用 Android 手機跟平板漏洞,用你的手機幫駭客挖礦    BLOCKTEMPO

搜集喜好、記錄定位、記得你網購內衣的顏色…華郵專欄作家:Chrome是網路世界最大偷窺狂!    風傳媒

駭客入侵NASA竊500MB資料 用的竟是千元單晶片電腦    自由時報電子報

 

VPN成為俄羅斯限制「網路自由」的最新鎖定目標    關鍵評論網

最重刪除粉專、帳號!FB 在台開啟「假消息」事實查核機制    自由時報電子報

資安冏很大/盜帳號、奪虛寶…7成駭客抓不到    自由時報

手機綁一堆PAY 輕忽防盜曝隱私    自由時報

電腦被駭!佛州市政、遭「癱瘓3周」 官員付1800萬贖金救資料    ETtoday新聞雲

Wi-Fi 6/802.11ax 加強回程網路,Asus AiMesh AX6100 Wi-Fi 系統 RT-AX92U 雙包裝測試    LineToday

2小時逾4500通 機器人電話攻進醫院 釀另類醫療危機    世界新聞網

繼續閱讀

解析灰色警戒 (Gray Alerts):這些警示對企業的意義為何?

每天都有許多未知的威脅會觸動端點偵測及回應 (EDR) 工具發出警示通知。這些處於灰色地帶的警示代表什麼意義,而所謂的託管式偵測及回應 (MDR) 又能提供什麼協助?

在網路資安的領域,事物向來黑白分明、界限明確,不是好就是壞。數十年來,資安領域的事務不是已知無害、就是已知不良,因此對資安人員來說相對容易監控和理解。但隨著威脅版圖不斷擴大與演進,昔日非黑即白的界線也開始出現大量灰色地帶。現在,每天都有許多未知的威脅會觸動端點偵測及回應 (EDR) 工具發出警示通知。這些處於灰色地帶的警示(Gray Alerts)代表什麼意義,值得我們深入探討。

色警戒(Gray Alerts)的問題

所謂灰色警戒是指網路資安偵測工具在發現某個檔案或事件出現從未見過的行為或特性時所發出的警示,例如,當偵測工具發現某個應用程式出現可能有害的行為時所發出的警示。像這樣的情況,有可能是企業的員工覺得這個應用程式很有用,所以願意承受該應用程式所帶來的一些不便 (例如忍受一些惱人的彈出式廣告),此時資安團隊可能就不深入追查這個應用程式。但問題是,應用程式所顯示的廣告很可能暗藏惡意程式,進而感染端點裝置。這就是為何企業資安團隊應該對這類灰色警示做進一步的分析,以確認其是否有害,並判斷是否該採取行動。

繼續閱讀

Dell 呼籲數百萬使用者修補 SupportAssist 工具漏洞

Dell發布了一份資安通報來呼籲客戶更新商用及家用電腦內建的SupportAssist應用程式以解決漏洞問題。這個編號CVE-2019-12280的提權漏洞讓駭客能夠存取敏感資訊並且控制數百萬台執行Windows系統的Dell電腦。

Dell SupportAssist是用來檢查系統軟硬體狀態的工具程式。需要較高的權限才能正常運作,因此是以SYSTEM身份執行。駭客透過此漏洞取得SupportAssist的存取權限就可以控制電腦並透過簽章服務或Microsoft認可為安全的服務來執行惡意程式。

這個漏洞最先是由SafeBreach的研究人員所回報,他們發現SupportAssist沒有安全地處理動態連結程式庫(DLL),讓攻擊者有機會進行 DLL劫持。

繼續閱讀