歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
[專訪]強化資安等於國安的主動防禦策略
2016 / 12 / 19
編輯部
隨著雲端、行動、社群網路、物聯網等科技應用的興起與發展,數位世界正以前所未見的速度快速擴張,這意味著網路威脅與攻擊目標也正在各地迅速蔓延。尤其對政府部門而言,更有網路恐怖份子、駭客團體正企圖中斷各種公共服務設施,由此可見,機密資料被竊取的管道,已經從過去單一方式,變成可以從任何途徑入侵。此外,在許多企業組織正積極進行數位轉型的此刻,台灣電子化政府也已行之有年,從中央到地方,越來越多民眾服務都可透過網路辦理,也因此任何網路攻擊事件所造成的影響層面都更為深遠。
與時俱進的主動防禦策略
正當美、日、中國大陸、新加坡等世界各國都意識到跨境網路威脅與日俱增下,紛紛強化國家網路安全戰略,台灣新政府亦拉高資安層級,成立行政院資安處、國安會資安辦以協調各種資安政策,並從法規開始為推動資安奠定基礎。對此,思科大中華區資訊安全總經理莊敬賢建議台灣政府應繼續在以下面向強化資安策略,以落實「資安等於國安」的政策目標:
1.採取以威脅為中心、可執行運作的安全策略:
對政府部門以及其他產業而言,採取這樣的策略,意味著將專注在威脅本身,並將既有資安投資發揮到極致。
思科威脅情資團隊Talos能偵測並即時關聯威脅,配合可驗證及客製化的防禦技術以保護組織從雲端到核心系統的資產安全。Talos是由250位來自SourceFire弱點研究團隊與思科威脅研究小組研究員所組成,同時結合超過100家威脅情資合作夥伴,他們每天從150萬個惡意程式樣本、6千億封郵件訊息、160億個網頁要求中擷取資料以發展完整的威脅偵測機制。Talos為組織的網路環境每天阻擋200億個威脅、每年發現180個以上零時差攻擊弱點、以領先業界的速度偵測網路資料外洩事件、透過OpenDNS每天阻擋8千萬個惡意DNS請求。
更重要的是,Talos的威脅情資支援廣泛的資安解決方案,不僅包括思科次世代IPS、次世代防火牆、進階惡意程式防護解決方案AMP、電子郵件安全設備、網頁安全設備、ThreatGrid,同時亦支援多家開源碼與商業版威脅防護系統,來自廣泛思科資安設備的情資feed匯入Talos的威脅feed,可讓企業組織獲得獨特的防護效果。
2.落實資安實務
根據思科一份G o v e r n m e n t :Strengthening Defenses and Adoptinga Framework for Collaboration白皮書指出,政府部門中能力較高的資安人員對他們的資安機制較有信心,這群有影響力的資安人員所採取的部分方針包括:(1)將安全內建在系統與應用程式的採購、開發與維護的程序當中;(2)定期審查安全實務做法和工具,以確保它們的有效性並維持最新;(3)對系統和網路採取管理良好且有效的技術安全控制措施。
3.了解攻擊者思維
透過同時採用技術與服務,防禦方應掌握攻擊者的思維以發展從攻擊前、攻擊中、攻擊後,橫跨整個網路、終端、行動設備、虛擬化平台及雲平台的防禦機制。
4.採用共享情資的防禦架構方案
政府部門應採用能共享威脅情資的解決方案,可以達到「一處發現,各處阻擋」的效果。這是一種簡易、開放且全自動的安全架構且極有效果。所有組織都能利用既有的網路安全設備,並採用架構模式以減少管理複雜度,同時維持管理上能見度。這是解決過去採用單點產品以應付單一問題卻導致防禦效果無法銜接的行動方案。
其實政府機構需更了解現今網路風險,並專注加強防禦。然而安全是一個不斷改善的歷程,現在需要新的防禦方式以協助組織面對安全挑戰,能將各種威脅情資化為防禦利器並建置偵測技術以即時應對威脅,才是因應現今詭譎多變網際威脅時代的最佳策略。
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話