新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
<2014亞太資安論壇展後報導>面對APT,看清楚是「誰」在攻擊你
2014 / 05 / 02
張維君
對於APT攻擊,阿碼證點有不同看法。阿碼科技創辦人現為阿碼證點技術副總黃耀文認為,面對APT攻擊,重點在於要有防守方的精神。企業必須明白APT是針對你而設計的攻擊,一旦被鎖定,駭客會持續去挖掘你的漏洞,因此企業不能只是注意惡意文件的手法,不能只關注Word或Adobe的漏洞或水坑式攻擊,畢竟攻擊手法永遠會有新的變化,重點是要去了解是「誰」在攻擊你,以及攻擊者目的是要偷你甚麼東西。
為此,阿碼證點提出主動式APT防禦技術,有別於其他只有被動式防禦的做法,主動幫使用者點擊網路上的惡意連結,且不是只在email收進來才掃,而是隨時去掃,持續用各種不同設定、不同IP去點擊連結,直到將攻擊行為全盤載入,包括惡意連結的重導、惡意程式脫殼…直到執行等,阿碼證點將一連串攻擊行為全部錄下。
緊接著透過阿碼自行開發的Vicara語言與規則,去比對所有錄下來的攻擊行為,即可找出攻擊者的IP、所感染的網頁在哪、或C&C後台在哪裡。阿碼可據此攻擊行為的因果關係樹,產出分析報表給企業,告知此次攻擊團體是誰。甚至還進一步透過反入侵的方式,進入到攻擊者的C&C後台,以了解更多攻擊訊息。然而,若是阿碼的虛擬機器被攻擊者辨識出來,使得部分攻擊行為錄不到,或資訊不完整而無法得知攻擊團體是誰時,至少可以知道此次是否是水坑式攻擊,或者至少可以告訴使用者這是不是針對你的先進持續威脅攻擊。
企業每天收到的惡意郵件可能百百種,若是每次收到可疑郵件都耗費精神去處理,IT人員將疲於奔命並耗費企業資源。黃耀文表示,透過知道攻擊者是誰,企業就可以知道該採取何種等級的危機處理,例如有專門要偷銀行帳號的惡意郵件,或者是中了CryptoLocker勒索軟體等,此外也有專門鎖定台灣電子零件廠的攻擊團體,如果剛好是電子零組件廠商中了此團體所寫的後門程式,這時就必須要採取最高等級的處理機制來因應,因為此類APT是專門鎖定你的攻擊,不可掉以輕心。根據阿碼證點分析,最高曾在某攻擊者後台中看到3,248個受害者帳號資料,擁有大量個資的物流業、醫療產業需要特別注意。
APT
最新活動
2026.06.11
看不見的戰場:看見威脅,從暗網到 AI 時代的企業主動防禦
2026.06.03
邁向 AI 驅動的智慧製造,OT & IT 融合與資安防護
2026.06.04
【數位產業署資安輔導資源分享說明會】看得見的防護,讓資安成為企業升級的關鍵戰力
2026.06.09
資安合規與AI應用
2026.06.16
AI驅動的資安威脅偵測
2026.06.17
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/17台中站】
2026.06.18
從「人工作業」到「AI 自動化維運」:擺脫資安合規與勒索威脅實戰解析
2026.06.24
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/24高雄站】
2026.06.24
【線上研討會】當駭客在網路裡橫向移動,你知道嗎? Illumio Insights 升級你的資安視野
2026.07.09
7/9-7/10【軟體開發安全意識與 .NET/Java 安全程式開發】兩日集訓班
看更多活動
大家都在看
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
Anthropic 雙線出擊:28 大資安平台整合上線,限制級模型 Mythos即將公開
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
防禦者指南:前沿 AI 對資安的影響
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
資安人科技網
文章推薦
Cisco 研究揭示:多輪對話攻擊讓 AI 安全防線形同虛設,攻擊成功率最高達 88%
區塊鏈藏指令、Google 行事曆傳路徑:GlassWorm 供應鏈攻擊基礎設施遭聯合摧毀
傳統 WAF 已不夠用:F5 以自訓練模型構建 AI 原生安全防護,形成閉環偵測機制