Gartner:未來三年內,99%的防火牆被突破事件是因為設定錯誤

最佳實作:有效部署防火牆

八月初,惡意軟體入侵北卡羅來納州一家變速箱工廠的電腦網路和系統。這起攻擊原本可能造成高昂的損失,因為工廠如果無法製造並將汽車零組件送至美國各地工廠,每小時損失高達27萬美元,不過這工廠有一道防火牆擋在工廠關鍵系統和駭客之間,當惡意軟體試圖結束他們網路時加以阻止。

就如同其名,防火牆是防禦網路犯罪的第一道防線。它們檢查、控制和封鎖進出的網路流量。經過你系統的資料必須先通過防火牆,如果沒有符合設定規則就會加以檢查或封鎖。

但維護公司防火牆是件艱鉅的工作,特別是當要保護的網路包含了客戶端、端點系統、伺服器和其他設備時,每個都有自己的連線需求。如果管理或部署不當,防火牆會讓你的組織出現攻擊者可用來侵入你網路的安全漏洞。Gartner公司甚至預測在未來三年內,有99%的防火牆被突破事件會是因為設定錯誤造成。

防火牆是你的第一道防線:它們按照規則審查進出的網路流量是否有惡意內容。

要建立防駭客的防火牆並沒有萬用通則,但有方法能夠幫助簡化管理。每個組織都有自己獨特而具體的要求,底下的建議可以幫助你開始管理防火牆,讓你和你的公司不會被燒到。

 

什樣的防火牆適合你?

防火牆有網路型和主機型。網路防火牆被放在閘道(檢視內部電腦與外部網路間的網路流量), 像是放在區域網路和廣域網路(LAN / WAN)或內部網路間。主機型防火牆最顯著的例子就是在2004年被整合到Windows XP,定位是放在有連線的端點上,成為作業系統(OS)或安全應用程式的一部分。

關鍵是連線從哪裡發起以及要在哪裡進行檢查和攔截。評估自己的選擇和定義自己的安全需求。你的網路和系統需要什麼?你的網路會進行什麼類型的連線?有足夠資源加以執行嗎?誰負責管理防火牆?這足夠遏制和防止入侵嗎? 繼續閱讀

AV-TEST 評比連續榮獲頂尖產品的防毒軟體推薦 ,不懂軟體也能上手的 PC-cillin 2018 雲端版

有在追蹤狐仔部落格的朋友應該常會看到我在跟大家聊資訊安全的東西,看完這些內容之後,多數的朋友給我的回饋是,你說的很好很詳細,但我對電腦的東西真的有看沒有懂~我到底該選擇哪一套 防毒軟體比較好,關於 防毒軟體推薦 這檔事在我的粉絲團裡,可說是司空見慣了,我個人的習慣是看使用者的軟體程度來推薦防毒軟體,所以選擇會很多。

對於一般家庭來說,我會選擇請他們使用國內大廠 趨勢科技 PC-cillin 試試看,原因很簡單~~比別人更快的繁體中文版更新與擁有台灣客服,這兩點就有優勢了,所以在去年我有特別做了簡單的 PC-cillin 2017 的操作教學與介紹,在實做上我也讓我這邊不少家庭用戶使用此防毒軟體,都得到不錯的回響。

事實上這套軟體在 AV-TEST 評比中連續榮獲頂尖產品的認證,而且也是統計 AV-Comparatives 近一年來平均評比最高分的防毒軟體!

下圖為 AV-Comparatives 真實世界防禦力測試統計圖(2016/2-2017/6平均値)

 

 

PC-cillin 雲端版防毒軟體在 AV-TEST 評比中連續榮獲頂尖產品的認證,而且也是統計 AV-Comparatives 近一年來平均評比最高分的防毒軟體!
PC-cillin 雲端版防毒軟體在 AV-TEST 評比中連續榮獲頂尖產品的認證,而且也是統計 AV-Comparatives 近一年來平均評比最高分的防毒軟體!

今年 PC-cillin 2018 上市,身為 VIP 用戶的我自然也收到一份全新版本的軟體來玩玩,順便給大家看看 2018 版到底多了些什麼新花樣。

這次主打的核心功能是在之前的三層防護中再追加了一層 AI 防毒技術,因為現在的病毒或惡意程式更壞了~~(下載免費工具軟體包時很常見)

惡意者會將程式打散到一大包檔案中再傳送給你的電腦來躲過防護機制,而這次加入的AI防毒技術是利用病毒檔案跟行為偵測,可以更快、更準的幫你將這些有問題的檔案分離出來,抵擋更多病毒威脅,再搭配 勒索剋星 功能更能層層保護電腦安全。

05

基本的功能介紹請大家先翻閱一下這一篇,這樣我才能在有限篇幅中介紹新東西給大家 繼續閱讀

一個假外掛和三個零時差漏洞鎖定WordPress

假外掛程式會在每次管理員啟用時通知攻擊者

熱門的部落格平台WordPress最近出現後門和假Wordpress外掛程式,該後門程式偽裝成一個超過100,000次的安裝的防垃圾訊息工具:WP-SpamShield Anti-Spam;冒牌外掛則夾帶三個零時差漏洞

標記為X-WP-SPAM-SHIELD-PRO的後門程式據報會停用其他安全相關工具、竊取資料並加入隱藏的管理員帳號。安全研究人員發現假外掛程式有看似正常的結構和檔案名稱,但它們其實都是假的。此外,後門程式可以讓攻擊者上傳任何東西到網站上。

假外掛程式會在每次管理員啟用時通知攻擊者。外掛程式中有一個檔案名為“class-social-facebook.php”,看起來似乎是用來封鎖可能的Facebook垃圾訊息。但進事實它會停用啟用中外掛,導致網站無法正常使用。另外兩個名為“class-term-metabox-formatter.php”和“class-admin-user-profile.php”則被攻擊者用來收集資料。

還有一個名為“plugin-header.php”的檔案則會新增一個管理員帳號,這可以讓攻擊者刪除漏洞攻擊檔案,同時還會顯示目標攻擊網站的使用者名稱、密碼和電子郵件。

繼續閱讀

Yahoo 認了,不只 10 億! 2013 年 30 億用戶帳號無一倖免,全數被駭

Yahoo 雅虎 坦承2013年發生的資料外洩事件,並非先前所披露的10億筆帳號受駭,而是30億用戶帳號都受駭,這個新數字成為史上最大帳號被駭事件。Yahoo已經發送通知給這些受影響的使用者。

一項調查顯示在2013年Yahoo遭受入侵時的所有帳號都受到影響。被竊的帳號資料可能包括了姓名、電子郵件地址、電話號碼、出生日期、雜湊化的密碼(使用MD5),及某些案例可能包含加密或未加密的安全問題和答案。

與Yahoo之前關於資料外洩的聲明相同,這項調查認為被竊的資料不包括明文密碼、付款卡片資料或銀行帳戶資料。不過專家懷疑以上這些資料的安全性,他們認為這些只用過時和易於破解的加密技術保護。

Verizon資訊安全長 – Chandra McMahon在披露受影響帳號數量增加後向使用者保證“Verizon致力於最高標準的負責任態度和透明化,我們會主動確保使用者和網路在不斷變化網路威脅下的安全性”。

兩招減少損害 繼續閱讀

三步驟上架自製 LINE 貼圖

「叮咚!」咦?朋友傳了一張貼圖在您的聊天室,而且大家都用自己的自製貼圖在回覆呢!有沒有想自己也來傳一套自製貼圖回覆他們呢?其實,LINE貼圖上架的流程是非常簡單的,現在就讓趨勢科技3C好麻吉來告訴您吧~

LINE貼圖上架流程大致分為三個步驟

  1. 註冊LINE Creators Market
  2. 申請PayPal帳號
  3. 上架自製Line貼圖

一、 註冊LINE Creators Market
首先,要先申請LINE Creators Market的帳號,我們先進入LINE Creators Market的網頁

繼續閱讀