你的安全解決方案需要有多智慧化?

作者:Jennifer Hanniman

你所實作的是最安全的 ESX 嗎?裡,我們給了一長串部署雲端環境時所需要考慮的安全需求:

  • 封鎖和刪除惡意軟體
  • 防護已知和零時差漏洞攻擊
  • 實現系統分割,減少攻擊面
  • 確認預期和非預期(惡意)的系統變化
  • 獲得更多可見度,以及系統和應用程式事件的關連能力
  • 保護敏感資料和應用程式,特別是雲端環境內的

不要被這份清單給嚇到了,夠智慧化的安全解決方案可以確保涵蓋了所有的安全死角…不管你在哪裡,部署了什麼。

 

當威脅出現時,它可以立即採取行動嗎?

 

智慧型安全始於全球威脅情報。有效的威脅情報不僅只是出現在全球各地的威脅資訊,而是有辦法將這資訊即時地應用在你現有的安全解決方案內。

自2008年起,趨勢科技就開始派送基於雲端的威脅情報,也就是主動式雲端截毒服務  Smart Protection Network。主動式雲端截毒技術收集了大量的數據 – 網址、漏洞、行動應用程式、網路犯罪、漏洞攻擊包以及其他更多資料。這就是Big Data巨量資料:每天都有11.5億個威脅樣本出現、加上100億次的網址查詢。而且它還是巨量結果:每天都會封鎖達2億多次的威脅。我們相信這是真正重要的事情 – 主動式雲端截毒服務  Smart Protection Network強化了我們所有的安全解決方案,一旦任何威脅被確認就可以即時加以防護。

對抗目標攻擊的防禦?

現在的攻擊已經社群化、複雜而又隱形。攻擊者利用社群媒體收集組織的相關資料,然後將目標放在個人。一旦他們取得對組織的存取能力,他們會在網路內部移動,直到找到有價值的資料。接著會截取資料,直到幾個月後被發現。這些是你的個人資料,所以就是針對你而來!

apt 繼續閱讀

你所實作的是最安全的 ESX 嗎?

作者:Jennifer Hanniman

你有足夠的自信,自己的安全實作可以防護涵蓋實體、虛擬和雲端環境嗎?你所實作的是最安全的ESX嗎?

實體、虛擬和雲端 – 這麼多的環境,這麼少的時間

我們看到企業在虛擬化以及私有、公共和混合雲環境上投入更多,整體基礎設施的管理變得更加複雜。客戶要求我們可以符合每個環境獨特的安全需求,同時易於部署和管理。這對我們來說的確是有意義的!

Cloud4

在與VMware整合上取得領先

在幾年前,趨勢科技和VMware一起替VMware生態系內開發一組API,以解決虛擬化世界整合上的獨特問題。這也是為什麼我們會推出創新的無代理安全作法(我們是第一個提出的!)和提供防護給VMware資料中心和vCloud環境的虛擬機器。此種作法提供了最佳的安全防護,包含了防毒軟體以及更多功能,而不會影響到虛擬化和雲端技術所帶來的好處。

我真的需要防毒軟體以外的功能嗎?

趨勢科技的主動式雲端截毒服務  Smart Protection Network可以看到每秒鐘都有新的威脅出現,竊取有價值的資料已經成為一門生意了。它有著自己的地下經濟,大多數網路犯罪份子會利用工具包,讓他們不費精力的就能夠攻擊已知漏洞。所以毫不奇怪的,透過主動式雲端截毒技術,我們發現有90%的組織內有惡意軟體活躍著,令人震驚的是一半以上不知道已經被侵襲了。

因為虛擬化和雲端技術所帶來的周邊彈性化,加上複雜化的威脅,你的資料需要智慧化的防護,周邊安全防護已經不再足夠了。 繼續閱讀

漏洞攻擊包如何閃躲資安廠商和研究人員

作者:Mark Tang(威脅分析師)

藏有漏洞攻擊包的網站是資安廠商和研究人員經常研究的目標,所以攻擊者會想去閃躲正義的一方也並不令人驚訝。他們怎麼做呢?

攻擊者所用的最基本方法是IP黑名單。就像資安廠商會有IP用來發送垃圾郵件、代管惡意網站和接收被竊資料的大量黑名單一樣,攻擊者也掌握了他們認為安全廠商所使用的IP列表,並封鎖來自這些地址的存取。

更複雜一點的方式是只感染特定IP地址一次。這要如何做?

假設安全廠商有和特定攻擊相關的網站列表。他們會連上一個網站(手動或使用自動化工具),但攻擊者會在自己的後端資料庫記錄此特定IP地址已經連過與此攻擊相關的網站,如果安全廠商想要連到資料庫內的其他網站,那將無法成功存取惡意內容。

 

圖一、閃避爬網技術

 

這樣的後端資料庫可以和動態DNS服務一起使用。攻擊者可以動態地建立多個服務用隨機網址,所以他們可以在有人存取過後幾分鐘內就將該網址停用。 繼續閱讀

幾可亂真的UPS包裹遞送通知,夾帶後門

現在大多數的使用者都能夠輕易地偵測垃圾郵件(SPAM),尤其是那些看來像正常通知的垃圾郵件。不過有些看起來很具說服力,這也是為什麼從長遠來看,好的社交工程教育是有好處的。

趨勢科技最近發現一封偽裝來自UPS的電子郵件偽裝成包裹遞送通知,含有連到貨物追蹤網站的連結,以及收據的PDF格式副本。這當然不是我們第一次收到這樣的電子郵件。不過讓這垃圾郵件特別的是它隱藏惡意的方法。

幾可亂真的UPS包裹遞送通知,夾帶後門

繼續閱讀

雅虎信箱被盜,搜尋解決方案,竟”找”到麻煩:假技術支援中心,藏身搜尋結果,伺機詐財

 黛比發現自己的雅虎信箱淪陷時不知道該怎麼辦。她收到許多奇怪的回信,來自失效郵件信箱的自動回信,還有來自朋友和家人的驚訝反應,問說:「妳為什麼寄這些東西給我?」

於是黛比做了很多人遇到不知道答案的問題時所會做的事情,她利用Google搜尋「雅虎信箱入侵支援」。黛比找到一個看起來有信譽的公司,有著英國電話號碼和網域,就打電話給他們。這讓她付出昂貴的代價…

電子郵件 email

解藥比疾病本身更可怕?

作者:petercraig

我接到來自我們公關經理芳達的電話,要我幫忙一場與第四頻道新聞的公關活動,它是三大英國國家廣播公司之一。有位住在英格蘭中部伯明罕附近的女士遭遇到關於被駭雅虎帳號的騙局。我受邀一起去她家,在那裡電視台的人會採訪那位女士,而我則以趨勢科技專家的身分提供意見。

所以我出現在這靠近伯明罕的一棟漂亮房子裡,去見工作人員和黛比(化名),這騙局的受害者。

第四頻道新聞之前播過一則關於雅虎信箱被入侵的新聞。其中有些攻擊者使用自動密碼破解工具來入侵許多雅虎帳號,包括我自己的媽媽,然後發送垃圾郵件(SPAM)給使用者的聯絡人。這是黛比所遭遇的第一個問題。但之後所發生的事情才是第四頻道認為有新聞價值的。

她的雅虎信箱已經淪陷

黛比發現自己的雅虎信箱淪陷時不知道該怎麼辦。她收到許多奇怪的回信,來自失效郵件信箱的自動回信,還有來自朋友和家人的驚訝反應,問說:「妳為什麼寄這些東西給我?」

於是黛比做了很多人遇到不知道答案的問題時所會做的事情,她利用Google搜尋「雅虎信箱入侵支援」。黛比找到一個看起來有信譽的公司,有著英國電話號碼和網域,就打電話給他們。

一個更昂貴的問題

黛比更加昂貴的問題就從這通電話開始。她的電話被轉到英國以外的客服中心,她所談話的對象設法去嚇唬她關於電腦所發生的事情,需要200英鎊。電話那一頭的人問她的電子郵件地址,而且單靠這資訊,就可以確認她的電子郵件帳號有漏洞,她的電腦已經被入侵。

技術支援公司硬是要推銷黛比為期四年的支援合約,雖然她所想要的只是對她信箱所發生事情的一些幫助。她所付出的200英鎊換來的是(免費的)防毒軟體,並建議她執行以清理她的電腦。沒有人問她是否已經在電腦上安裝安全軟體。於是黛比執行該防毒軟體,什麼都沒發現。她有點生氣,於是聯絡了第四頻道新聞。

這是一場騙局

我在她的電腦上找不到任何有惡意軟體安裝在她電腦的證據。他們繼續採訪我,問說黛比第一時間應該做些什麼,我建議:

 

  • 首先重要的是,一個強密碼是讓你的帳戶不會被入侵的第一道防線。找到一句話,然後用這句話裡每個字的第一個字母來建立你自己的密碼。 繼續閱讀