歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
APT威脅與日遽增 企業應引進新世代防護設備
2014 / 08 / 07
編輯部
近幾年來隨著駭客攻擊手法轉向有目的性的竊取資料、商業利益,新型態APT攻擊幾乎已成為企業、政府組織揮之不去的夢魘,尤其在搭配DDoS流量手法後,更讓社交網站處於可能隨時遭受攻擊的狀態下,甚至還可能因為網站漏洞成為駭客散播病毒的溫床。根據一份最新公布資安報告顯示,2014年DDoS攻擊總數較2013年同期上升22%,平均攻擊頻寬上升達72%,顯見企業絕對不能對此攻擊採取漠視的態度。為協助企業與政府單位對抗愈來愈複雜的駭客攻擊,資安人於今年7月舉辦了一場「增強資安抵抗力」研討會,邀請多位資安專家深入剖析APT、DDoS等新一代駭客慣用的攻擊手法,以及相關妥善的防禦之道。分享給大家當日的活動訊息,同時希望資訊人員能夠找到適合企業使用的防護策略。
活動第一場演講由果核數位資訊安全顧問陳昱崇指出,相較於傳統攻擊手法,APT是一種進階的持續性威脅。簡單來說,會對鎖定特定目標發動攻擊,而且會採取低調、不易發現且持續之針對式攻擊,以便能夠取得最大商業利益,因此攻擊者會投入相當的時間與資源。鑑於駭客散播病毒、惡意程式的手法,多半是利用應用程式或網站的漏洞,因此企業要防堵APT事件發生,除了妥善做好企業內部的資安防護之外,也需同步要求合作伙伴有相同等級的防護架構,才能將惡意程式入侵的機率降到最低。
「根據Nexusguard最新公布的2014上半年度數據分析顯示,DDoS平均攻擊規模達25.18Gbps,平均持續時間達到1144分鐘,而且有超過82%企業根本無力阻擋。」Nexusguard技術長 Reggie Yam認為:「市面上DDoS防禦設備失效的關鍵,在於攻擊來源太過複雜,以致於設備無法在短時間內辨識完成,因此企業需要一套可快速分析攻擊來源,並且可針對產業特性客致化的解決方案。」
APT手法日趨複雜 需仰賴沙箱搭配雲端分析中心
APT攻擊之所以難以對抗的關鍵,在於駭客會設計可以躲過資安設備偵測的惡意程式,所以才會造成許多電腦在有安裝防毒軟體的狀況之下,依然會變成可被駭客操控的殭屍電腦。Lastline資深安全技術顧問諶沛傑說:「要揪出淺藏企業內部惡意程式最好的方式,便是透過沙箱技術快速模擬各種環境,讓惡意程式的攻擊行為顯露出來。」
奧樂科技總經的王基旆指出,電子郵件依然是駭客最常用來散播惡意程式的管道,一旦成功入侵之後,即可紀錄用戶端的使用行為,並藉此取得網路銀行網站的密碼,讓企業或消費者蒙受龐大的經濟,若能直接針對鍵盤進行加密,即可杜絕此種狀況發生。
隨著智慧型手機興起以及無線網路服務愈來愈普遍,Dell SonicWALL業務協理陳建宏表示,企業應該從建置次世代企業安全新架構的角度,來尋找符合複雜環境下的整體解決方案,畢竟疊床架屋式的防護策略,根本無法應付新服務不斷出現的現今環境,更難保企業機密資料不會被駭客竊取。
CheckPoint台灣區技術總監陳廣融也認為,在IT環境日趨複雜的狀況下,企業需要一套可以精準預測威脅情勢的安全機制,唯有如此才能在新型態攻擊不斷出現的狀況下,確保企業營運不會受到任何的影響。
2013年底全美第二大連鎖商店TARGET,即便在安裝了各種資安設備,仍然無法即時察覺潛在的APT攻擊,預估有超過4000萬張信用卡資料被駭客竊取,而且至少造成6億5200萬美元的損失,顯見即時偵測、即時阻斷是對抗APT攻擊的不二法門。要即時判別應用程式是否有問題,McAfee資深技術經理沈志明指出,勢必得要仰賴雲端技術的協助,也就是透過大量快速比對異常行為的方式,判別出惡意程式的存在與否,才能確保企業免於APT攻擊威脅之下。
從近幾年駭客頻頻以APT手法攻擊各大企業網站,以獲取龐大經濟利益的事件來看,企業應該更積極打造次世代企業安全網路,才能有效遏止APT攻擊事件重複發生,讓公司能夠在安全無虞的環境下,朝百年企業的目標持續營運下去。
APT威脅
DDoS攻擊
駭客
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話