雲端式 IOT (Cloud-Based IoT)解決方案:對傳統限制及安全疑慮的回應

物聯網(IoT ,Internet of Thing)是感應器、裝置和其他物件的連線,通過網際網路或其他網路來收發溝通請求與命令的資料。這樣的傳統定義以及物聯網概念已經出現幾十年了,所以聯網的「物」數量也在不斷地增加。同時也有更多資料被收集,而這也讓處理和儲存資料變得更加有挑戰性。為了讓使用者便利而成長的產品快速開發需求,加上隨後所需的快速部署都促成了軟硬體的進步。同時需要透過安全基礎設施進行資料處理和分析以趕上物聯網日益複雜的資料。

面對物聯網持續擴張所帶來的挑戰(此一趨勢會在即將到來的5G時代被進一步地放大),許多組織都已轉向雲端運算,尤其是基於雲端技術的物聯網解決方案。基於提供「租用儲存空間」的理念,雲端IOT(Cloud-Based IoT)解決方案可以回應組織在整合、處理、擴充性以及安全性方面等重要考量的需求。

物聯網安全理所當然地成為製造商、開發商及組織間討論的焦點:服務商是否符合一般資料保護法規(GDPR)等資料法規要求?一旦漏洞被回報或披露,是否可以立即發布產品更新?從長遠來看,遷移到雲端服務會更加有效率跟安全嗎?這些問題值得IoT採用者仔細研究和批判性討論,包括了參與雲端式IoT解決方案開發及實作的人。

比較傳統及雲端IOT(Cloud-Based IoT)解決方案

繼續閱讀

你被盜了嗎?輸入電子信箱檢查密碼是否遭洩漏《防詐達人新功能》

防詐達人新功能


近年傳出許多重大資安事件,包括yahoo、國泰航空、Dropbox等知名公司皆傳出會員個資外洩問題。到底有什麼方式可以知道自己的會員資料遭到外洩呢?

近期趨勢科技防詐達人不斷推出全新功能,現在只要輸入你的電子信箱,防詐達人就會告訴你帳號資訊是否遭到洩漏喔!

繼續閱讀

旅行時途中如何避免發生網路安全糾紛?

    無論是在國內外,在旅途中要經常保持著警戒心。在此為您介紹於旅行及出差前,有關網路上應注意的事項及其對應對策。

旅行時途中如何避免發生網路安全糾紛?
  • 留意假的旅行社及詐騙手段
  • 留意免費Wi-Fi的使用方式
  • 留意裝置遭竊及遺失
  • 留意社群網站的貼文內容

留意假的旅行社及詐騙手段

    近來可購買到較廉價的機票及旅遊行程,所以使用網路來安排旅遊行程的人數逐漸增加當中。但,其中也存在著假的網站或是以詐騙為目的等的網站。應須多加留意首次使用的網站及代理業者。使用時,請於報名前確認公司資訊及付款方式、解約條件等內容,並勤於爬文搜尋此網站的相關評價。如果過去曾經發生過許多糾紛的話,那麼使用者就有可能會在網上留言。用戶可參考此留言內容,再行判斷是否進行報名。

繼續閱讀

趨勢科技率先推出涵蓋電子郵件、網路、端點、伺服器及雲端的XDR 雲端服務平台

更全面的掌握與資安專家的分析數據,真正解決警示通知超量問題,讓資安團隊發揮最大綜效,迅速偵測威脅

【2019年8月21日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天率先推出跨越電子郵件、網路、端點、伺服器與雲端工作負載等防護層面的整合型全方位偵測及回應雲端服務平台。宗旨是要為企業提供更全面的風險掌握能力,串聯來自各資安環節的微小事件,從而偵測原本未能發現的精密攻擊。

根據 ESG 的研究,有 55% 的企業機構使用了 25 種以上的不同網路資安技術方案來進行防禦註一,但儘管如此,駭客的攻擊卻越來越能滲透或繞過企業的防線。根據 SC Media 的 2018 年調查,資安團隊每天都會收到超過 1 萬筆的資安警示通知,此一情況顯然已造成了普遍的困擾與效率問題。Verizon 的 2018 年資料外洩調查報告 (2018 Data Breach Investigations Report) 指出:「資料外洩的平均發現時間已增加至 197 天,而資料外洩的情況控制時間也提高到 69 天」,換句話說,駭客有將近 9 個月的時間潛伏在企業內部破壞企業。

繼續閱讀

你為何需要 XDR ?

XDR 讓您掌握企業原本看不見的威脅,以更少的資源更快做出回應,透過威脅偵測及回應的簡化和加速,您能緩解資安團隊人力不足的問題。

你為何需要 XDR ?掌握企業原本看不見的威脅

企業關鍵問題

  • 隱密的威脅仍持續滲最優異的防禦。
  • 分散不連貫的不同防護層,各自獨立 的工具和資料,很難進行交叉關聯分 析並偵測重大威脅。
  • 過多的警示通知讓企業疲於應付,沒 有時間和人力來加以調查。

在今日威脅不斷演進的情勢下,光採用進階防護來保護您的使用者和基礎架構是不夠的,因為就算有了層層的進階防護, 也不可能 100% 遏阻威脅,您還必須在威脅可能已越過您的防線時迅速回應。

您能在威脅越過防線時迅速回應?

因為,只要有一個威脅潛入您的企業,您就等於 100% 暴露在危險中。為了避免造成嚴重的大規模損害,您的目標除了盡力防範威脅之外,萬一真有威脅滲透進來, 您還要能夠迅速偵測及回應。

今日,許多企業機構會採用獨立分散的多層防護來偵測威脅,包括:端點、伺服器、網路、電子郵件以及雲端基礎架構, 導致威脅資訊缺乏整合,威脅資料過多卻苦無方法可以進行交叉關聯分析並判斷威脅的優先次序。要彙整這麼多分散不連貫的解決方案來進行威脅調查,是一項零碎繁雜的手動作業,而這樣的方式很可能因為缺乏充分的掌握與關聯資訊,而導致應該發現的威脅卻完全漏掉。

許多偵測及回應解決方案,都只看端點裝置,所以無法偵測那些經由使用者郵件、網路及 伺服器入侵的威脅,只能掌握到相當有限的入侵事件,連帶使得回應能力不足。因此,若要真正掌握您企業受到的所有威 脅,很重要的一點就是要擁有原生整合的偵測及回應功能,徹底涵蓋電子郵件、伺服器、網路、雲端工作負載以及端點。

繼續閱讀