歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
[專訪] 簡化數位鑑識流程 鑒真數位eDetector協助企業找出真相
2017 / 06 / 01
編輯部
為獲取龐大經濟利益,駭客組織攻擊手法已從過去亂槍打鳥,轉而走向精準式滲透與入侵。現今駭客組織會先分析目標企業的資安架構,並且從中找出防護上的漏洞與缺點,再透過客製化惡意程式軟體的方式,躲過資安防護設備的偵測,進而達到入侵企業內部網路。如此一來,便可輕鬆取得更多商業機密、客戶個資,再透過轉售方式獲得最大利益。
因此,即便現今企業早已安裝多種資安設備,並且有號稱可找出惡意程式的沙箱技術協助,似乎也無力杜絕駭客組織入侵的事件。根據資安公司的調查報告指出,駭客植入的惡意程式,平均能在公司內部網路躲藏200 多天以上,且企業通常是透過第三方單位告知,才知道早被駭客組織入侵多時,顯見現今資安防護機制存在許多漏洞。
鑒真數位執行長黃敬博指出,APT是由多種惡意程式組成的複雜攻擊行為,在駭客組織走向精準化、客製化攻擊下,至少約有35%惡意程式無法被偵測或發現。而多數企業為將傷害降至最低,通常是採取資安公司提供漏洞修補機制,或重新安裝作業系統的做法,只是在沒有找到真正入侵管道下,很容易重複發生被駭客入侵的問題,最終導致資訊人員工作量暴增,卻依然無法確保公司整體網路安全。
協助企業做好鑑識工作 徹底強化資安防護網
鑒真數位認為要降低資安事件發生的機率,最重要關鍵在於找到惡意程式的真正入侵管道,才能針對該漏洞進行修補,避免資安事件重複發生。只是多數惡意程式都具備隱藏蹤跡的能力,若沒有專業數位鑑識顧問協助,恐怕無法從殘存的蛛絲馬跡中,找到駭客組織精心設計的攻擊模式。為此,鑒真數位根據多年來在資安緊急應變實務上之經驗,自行開發出一套兼具資安惡意程式偵測及蒐證分析之工具-eDetector,其核心技術採用動態行為偵測技術來偵測檔案及掃描記憶體,可在最小Footprint(殘留痕跡)目標下完成惡意程式偵測、蒐證及分析,為業界第一套可同時偵測未知型及已知型惡意程式,並完成資安緊急應變蒐證之鑑識工具。
黃敬博表示,市面上擁有數位鑑識能力的資安顧問不多,企業亦不可能在預算有限的狀況下,為此培養有數位鑑識的專業人才。因此,鑒真數位推出eDetector的目的,主要希望企業在接受鑒真數位的健檢服務之後,有一套易於使用的數位鑑識工具,讓資安人員可在資安現場做好數位足跡保存與分析,同時快速完成應付緊急資安事件的工作。
eDetector核心技術採用的惡意程式特徵碼,來自於整合世界級OPSWAT多合一MetaDefender惡意程式偵測資料庫,克服傳統VirusTotal資料庫的技術限制,可將40合一之各知名防毒公司之惡意程式特徵碼,安裝在單一台掃描主機上,以便自動偵測各種文件型、執行檔及記憶體中之正在執行的程式。另外,鑒真數位亦針對台灣之特有惡意程式記憶體行為,整理出專用的偵測特徵碼,可在第一時間精準偵測出各種隱藏蟄伏之惡意程式。
黃敬博指出, eDetector主打偵測、分析功能,而為協助企業擺脫資安威脅的夢魘,鑒真數位將會與更多資安服務業者合作,由資安服務業者提供後續惡意程式清除的工作,讓企業能夠徹底免於駭客攻擊的威脅,專心在創新業務的發展上。
鑒真數位
APT
最新活動
2024.12.19
2024 企業資安前瞻論壇 : 迎向複雜資安威脅的新時代
2024.12.19
數位轉型與資安未來-打造企業級基礎設施、網路安全與API管理
2024.12.20
『Silverfort Essential︰統一身份保護平台套件』 網路研討會
2025.02.15
2025年ipas資訊安全工程師(初級/中級)-能力培訓班
看更多活動
大家都在看
多家依賴 CDN 業者提供 WAF 服務的企業用戶因設定不當暴露於資安威脅
新型釣魚攻擊手法:利用損壞的 Word 文件躲避資安檢測
美國CISA示警Zyxel等品牌之網路設備遭受攻擊中
大規模採用中國光學雷達設備 恐對國家安全構成威脅
「Q-day」來臨! 雲端遷移成企業資安關鍵
資安人科技網
文章推薦
中華資安國際再獲Frost & Sullivan 2024台灣年度最佳資安服務公司大獎
研究:雲端容器平均存在超過600個安全漏洞,成為軟體供應鏈最薄弱環節
物聯網裝置資安風險升高,多數組織單位未完整盤點設備資產