歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
[專訪] 簡化數位鑑識流程 鑒真數位eDetector協助企業找出真相
2017 / 06 / 01
編輯部
為獲取龐大經濟利益,駭客組織攻擊手法已從過去亂槍打鳥,轉而走向精準式滲透與入侵。現今駭客組織會先分析目標企業的資安架構,並且從中找出防護上的漏洞與缺點,再透過客製化惡意程式軟體的方式,躲過資安防護設備的偵測,進而達到入侵企業內部網路。如此一來,便可輕鬆取得更多商業機密、客戶個資,再透過轉售方式獲得最大利益。
因此,即便現今企業早已安裝多種資安設備,並且有號稱可找出惡意程式的沙箱技術協助,似乎也無力杜絕駭客組織入侵的事件。根據資安公司的調查報告指出,駭客植入的惡意程式,平均能在公司內部網路躲藏200 多天以上,且企業通常是透過第三方單位告知,才知道早被駭客組織入侵多時,顯見現今資安防護機制存在許多漏洞。
鑒真數位執行長黃敬博指出,APT是由多種惡意程式組成的複雜攻擊行為,在駭客組織走向精準化、客製化攻擊下,至少約有35%惡意程式無法被偵測或發現。而多數企業為將傷害降至最低,通常是採取資安公司提供漏洞修補機制,或重新安裝作業系統的做法,只是在沒有找到真正入侵管道下,很容易重複發生被駭客入侵的問題,最終導致資訊人員工作量暴增,卻依然無法確保公司整體網路安全。
協助企業做好鑑識工作 徹底強化資安防護網
鑒真數位認為要降低資安事件發生的機率,最重要關鍵在於找到惡意程式的真正入侵管道,才能針對該漏洞進行修補,避免資安事件重複發生。只是多數惡意程式都具備隱藏蹤跡的能力,若沒有專業數位鑑識顧問協助,恐怕無法從殘存的蛛絲馬跡中,找到駭客組織精心設計的攻擊模式。為此,鑒真數位根據多年來在資安緊急應變實務上之經驗,自行開發出一套兼具資安惡意程式偵測及蒐證分析之工具-eDetector,其核心技術採用動態行為偵測技術來偵測檔案及掃描記憶體,可在最小Footprint(殘留痕跡)目標下完成惡意程式偵測、蒐證及分析,為業界第一套可同時偵測未知型及已知型惡意程式,並完成資安緊急應變蒐證之鑑識工具。
黃敬博表示,市面上擁有數位鑑識能力的資安顧問不多,企業亦不可能在預算有限的狀況下,為此培養有數位鑑識的專業人才。因此,鑒真數位推出eDetector的目的,主要希望企業在接受鑒真數位的健檢服務之後,有一套易於使用的數位鑑識工具,讓資安人員可在資安現場做好數位足跡保存與分析,同時快速完成應付緊急資安事件的工作。
eDetector核心技術採用的惡意程式特徵碼,來自於整合世界級OPSWAT多合一MetaDefender惡意程式偵測資料庫,克服傳統VirusTotal資料庫的技術限制,可將40合一之各知名防毒公司之惡意程式特徵碼,安裝在單一台掃描主機上,以便自動偵測各種文件型、執行檔及記憶體中之正在執行的程式。另外,鑒真數位亦針對台灣之特有惡意程式記憶體行為,整理出專用的偵測特徵碼,可在第一時間精準偵測出各種隱藏蟄伏之惡意程式。
黃敬博指出, eDetector主打偵測、分析功能,而為協助企業擺脫資安威脅的夢魘,鑒真數位將會與更多資安服務業者合作,由資安服務業者提供後續惡意程式清除的工作,讓企業能夠徹底免於駭客攻擊的威脅,專心在創新業務的發展上。
鑒真數位
APT
最新活動
2024.05.24
AI新技術 全面捍衛網路安全
2024.04.25
漢昕科技線上資安黑白講「端點管控零信任,軟硬資產不放任」
2024.04.25
ipas資訊安全工程師能力培訓班(初級/中級)
2024.04.26
建構智慧製造對應資安解方媒合交流會
2024.04.29
軟協XBSI強強聯手【資安學院】4/29-4/30 ISO/IEC 27001:2022資訊安全管理系統 主導稽核員「轉版」訓練課程 (二日)
看更多活動
大家都在看
思科 Duo遭供應鏈攻擊!用戶多因子身分驗證日誌外洩
Palo Alto Networks:全球多重勒索軟體攻擊激增 49%,台灣製造業、高科技業、營建業受影響深
黃彥男接掌數位部 借重資安專長引領產業轉型
Palo Alto Networks對PAN-OS 軟體零日漏洞CVE-2024-3400發出緊急修補
思科示警VPN、SSH服務遭大規模暴力撞庫攻擊
資安人科技網
文章推薦
碩泰網通宣布取得Tenable台灣區代理權
Check Point 推出具進階威脅防護能力的創新單一介面電子郵件管理解決方案
思科推出思科Hypershield ,重新定義人工智慧時代的資料中心與雲端安全