2015年8月26日 星期三

新世代資訊安全防禦 應從基礎管理下重手

 (2015年8月26日,台北訊)在當前網路環境越來越方便,手持式裝置越來越多元的情況下,全球企業的CIO都面臨到一個問題,那就是病毒種類來越來越多,讓既有的防毒軟體或設備倍感壓力。尤其,現在的應用程式越來越多,許多病毒都包裝在軟體之中,如果是有特定攻擊目標的狀況下,當前大家普遍使用的一般防毒機制可能無法阻擋危險,而這特定攻擊下所造成的擴大型傷害,損失恐怕難以想像。

          對此,國內的資訊安全廠商翔偉資安營運長杜世鵬就表示,國內企業面對這樣的問題應加以重視。因為,依照過去的作法,當發生有病毒為害的狀況時,一般的防毒機制會是先去掃瞄基礎的資料庫與雲端,查明是否有異常狀況發生,然後再去執行下一步解毒的工作。但是,如今新型態的特定攻擊模式,在病毒藉由特殊的包裝之下,防毒機制掃瞄資料庫與雲端之後,通常結果是正常,之後就沒有進一步的動作,使得最後的為害進一步擴大。因此,面對這樣新型態的攻擊,在過去為了不增加系統負擔,也希望作業簡便的情況之下,是沒有能力應付的。

          杜世鵬強調,這類新型態的特定攻擊模式,應該是要由過去主動式防禦中的比對、到後來行為分析,再提高到上一層的方法來加以處理。目前在市面也已經看到有關於這類型的資安產品陸續出現,包括有針對記憶體下手,或者是從整體流程來進行處理的模式。不過,杜世鵬表示,這樣的產品都僅限於特殊專精領域的企業來加以使用,並不適合所有的企業。也就是說,從資訊安全的角度來看,這類型的商品如果要普及到大眾,但是卻又避免安裝後有不當誤判的情況發生,則必須依賴雲端或大數據的分析機制來強化其功能。

          另外,如果要杜絕這樣的資安危險,那就必須要從開發的工程師端下手,導正這些人便宜行事的作法。杜世鵬指出,在當前的軟體系統工程師為了簡便行事,或是提高效率考量,有時會使用來路不行的執行檔,甚至是從網路隨便下載這樣的工具。因為不清楚它的原始來源,萬一其中有夾帶的病毒,這樣散播出去就有可能造成重大的損失。這在過去的某些網路遊戲公司就有著實際的案例出現,所以不能不加以預防。 因此,杜世鵬表示,在當前許多公司都在強調運用APP,使用APP的當下,更必須去好好的思考這樣的危機存在,並且思考該如何預防。「因為,APP的使用是直接連接到企業的雲端上,這樣如果萬一發生問題,則情況更加得嚴重」,杜世鵬強調。所以,這樣的一個新階段,在所有的攻擊行為是新穎的,所有的病毒格式也都是新穎的情況之下,要作好資訊安全把關,就只有從最基礎的管理來下重手。



F-Secure(芬安全) – 重視並守護您無價的重要資產
F-Secure(芬安全)是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure(芬安全)於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure(芬安全)1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。
歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

1 則留言: