趨勢科技CLOUDSEC 2019 企業資安高峰論壇21日盛大登場

掌握佈建智慧城市的關鍵威脅 全方位打造資安對策

協助企業擘劃安全藍圖 打破資訊穀倉迎向資安全視界

趨勢科技全球安全研究副總 William Malik表示:「智慧城市是 IT/OT混合環境的終極展現,包含智慧建築、智慧運輸系統、海運與港務技術、發電與電力輸送、醫療服務、5G 潛力,以及政府治理工具等,當萬物聯網,勢必將產生巨量的數據資料,引起駭客覬覦,如變臉詐騙 (Business Email Compromise, BEC)、勒索病毒、挖礦病毒等,如今城市發展所面臨的資安挑戰已非同往昔。

【2019年8月20日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 將於明日 (8/21) 舉辦CLOUDSEC 2019企業資安高峰論壇。CLOUDSEC為台灣一年一度的資安界盛事,今年論壇以「PICTURE THIS!See. Secure. Go Further.」為主題,探討政府組織在推動智慧城市時所面對不斷演變的威脅情勢下,政府及大眾所面臨的資安挑戰面向多元,對此政府及企業該如何掌握威脅、抵禦攻擊;以及隨著數位轉型的浪潮所趨,企業在面對日益複雜和不斷移轉的IT環境,身負重任的資訊部門該如何以形塑網路安全作為戰略來擘劃安全的藍圖,也是當今企業重視的關鍵課題!趨勢科技全球安全研究副總 William Malik將於會中分享現今以及未來十年可能影響智慧城市發展的資安威脅,以及智慧城市要如何擁有不斷自我進化的能力來回應各樣新型態威脅,在未來成為值得市民信賴、且富有成長彈性的智能組織;同時,趨勢科技球企業客戶安全事業部副總郭登翔也將分享如何運用資安全視界(One Vision)的概念,來突破現有資安警訊的侷限,以面對未來多樣化的挑戰!

建構智慧城市的威脅面向多元  應佈建完整的資訊安全配套

隨著科技發展及全球城市化加速,全球如今有高達一半以上的人口居住在城市,並且這個數字仍在持續成長中,智慧城市的建構已然成為全球各大城市負荷龐大人口及提升人民生活品質的必然發展目標。趨勢科技全球安全研究副總 William Malik表示:「智慧城市是 IT/OT混合環境的終極展現,包含智慧建築、智慧運輸系統、海運與港務技術、發電與電力輸送、醫療服務、5G 潛力,以及政府治理工具等,當萬物聯網,勢必將產生巨量的數據資料,引起駭客覬覦,如變臉詐騙 (Business Email Compromise, BEC)、勒索病毒、挖礦病毒等,如今城市發展所面臨的資安挑戰已非同往昔。未來包含破壞機器學習(Subverting Machine Learning)演算法的攻擊、5G和Edge漏洞、工業物聯網(Industry IoT;IIOT)架構的高度串連、智慧工廠供應鏈攻擊,甚至是大量數據透明化造成人民的隱私與信任感被破壞,都是可預見會發生的資安威脅場景。」

對於未來理想中的智慧城市應該具備什麼條件,William Malik認為智慧城市必須不斷重新檢視各架構間的關聯性,才能有效率、並且以符合經濟成本的方式,回應各樣新型態威脅變化,成為值得市民信賴、且富有成長彈性的智能組織,呼籲政府與企業在智慧城市建設時,就必須將資訊安全的配套措施一併考量進去,例如建立完整的服務架構並即時回應(Build Architectural Model),引用ISO37120等適切的標準,釐清各系統間的相依性(Map Inter-system Dependencies),將網路分段區隔(Segment Networks),落實用戶驗證及鼓勵用戶參與,在所有基礎建設建構時,城市必須成立資安事件應變組織,當智慧化城市形成後,資安事件出現時須要快速應變能力,且須持續確保軟體安全的更新。」

繼續閱讀

XDR 如何有效偵測在企業網路內「橫向移動」的攻擊?

具備進階偵測能力的 XDR,可交叉關聯分析橫跨多重領域的資料,發現一些原本不會注意到的事件。
歹徒在某個領域的工作完成之後,就會刪除相關的痕跡,因此,能夠蒐集並留下相關的情報,將有助於釐清問題的根源 ……

具備進階偵測能力的 XDR,可交叉關聯分析橫跨多重領域的資料

正如我們先前部落格文章提到全面偵測及回應(XDR)是一種更能有效偵測網路內部駭客活動的方法,因為它可協調整合多重攻擊管道上的威脅情報和資料,全面涵蓋端點 (行動及IIoT 裝置)、伺服器、網路、郵件、網站以及雲端。這篇文章的目的,是要藉由探討駭客攻擊程序中的一個環節,也就是「橫向移動」,來讓企業知道該如何有效偵測駭客攻擊。

繼續閱讀

XDR 如何掌握駭客攻擊完整生命週期,強化企業資安?

網路犯罪集團和駭客會不斷變換攻擊手法、技巧及程序來提高其入侵企業並躲過資安人員及防護產品偵測的機率。改用針對性攻擊,儼然是當今網路犯罪集團之間最新的流行趨勢。企業必須提升掌握駭客攻擊完整生命週期的能力,因為,以端點裝置為唯一攻擊目標的時代已經過去,因此一套環環相扣的威脅防禦至關重要。

今日,許多企業機構皆已採用所謂的 EDR (Endpoint Detection & Response)端點偵測及回應 來深入了解端點所遭受的攻擊。但正如我們所見,就連勒索病毒近來也越來越少將端點裝置當成唯一攻擊目標,它們會在企業內部橫向移動,試圖發掘並挾持企業的關鍵系統來提高企業支付贖金的機率。

繼續閱讀

【LINE 教學】打字好累?分享圖片中文字,隨拍隨掃描,還可即時翻譯

出國玩進到超市想買零食,看不懂包裝上的英文、日文、韓語、泰語、印尼語、西班牙語….說明怎麼辦 ?

看書或報章雜誌,遇到心領神會的句子想要保留好好回味,除了影印掃描,還有更便利的方法嗎?現在只要打開 LINE 聊天室中的相機,並點選「OCR」功能,就可以輕鬆辦到,還可以快速分享給朋友喔。

LINE 的 OCR(Optical Character Recognition) 「光學字元識別」 功能,能夠讀取圖片中的文字,並轉換成文字,該功能可以選擇需要辨識的語言,也有提供翻譯服務喔~( iOS、Android及電腦版皆可使用,若找不到此功能請記得更新Line版本 ) 接下來就讓 趨勢科技3C好麻吉教大家如何使用這個新功能吧~

Step1:先打開任一聊天室,點選左下方的相機,進入後最下方會有個OCR模式。

圖說:點選相機圖示

Step2:找到想要偵測的文字,按下OCR,拍照後會開始自動偵測文字

繼續閱讀

《資安新聞周報》IIoT成為駭客攻擊目標的四個原因/駭客改裝 Lightning 線, Mac﹑iPhone 一插即被入侵!

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

一周精選媒體資安新聞

【不顧民眾反對】美國邊境加設人臉辨識,刷臉入境哪裡錯了?    報橘

微軟本月修補93個安全漏洞,逾20個屬於重大漏洞    iThome

微軟警告有2個類似BlueKeep的RDS重大漏洞    iThome

無密碼時代來臨!Google提供Pixel手機用戶免密碼登入 近日將擴大到安卓設備    ETtoday新聞雲

蘋果遭集體訴訟:iCloud數據竟存儲於谷歌微軟伺服器    新浪網(臺灣)

劉黎兒觀點》中國犯罪集團一棒打死日本小七的「7pay」電子支付    新頭殼

駭客研發惡毒 Lightning 線 一插即可入侵電腦    流動日報

捷報!臺灣聯隊HITCON x BFKinesiS獲得DEF CON CTF駭客競賽第二名    iThome

新Mirai病毒變種利用Tor網路躲避偵查    iThome

研究人員警告:圖片傳輸協定PTP含安全漏洞,能讓駭客在數位相機植入勒索軟體加密記憶卡    iThome

14金融機構搶開放銀行頭香 繳費管理開支一鍵完成     中央通訊社

保險業者祭出105萬高額獎金,歡迎各路英雄組隊來挑戰!    風傳媒

研究人員踢爆:微軟忽視RDP漏洞直至察覺它影響Hyper-V    iThome

Skype遭爆竊聽疑雲 微軟:事先經用戶同意    ETtoday新聞雲

Whatsapp訊息會被竄改? 黑帽大會指控臉書放任安全漏洞不管    自由時報電子報

iPhone通訊錄成「攻擊目標」 駭客能直接繞過安全機制    ETtoday新聞雲

繼續閱讀