帳號:
密碼:
最新動態
產業快訊
CTIMES/SmartAuto / 產品 /
Fortinet建議企業制訂全方位安全策略 防範APT攻擊
 

【CTIMES/SmartAuto 報導】   2014年02月18日 星期二

瀏覽人次:【2139】

隨著針對特定目標進行滲透的APT攻擊日益猖獗,全球高效能網路安全廠商Fortinet,建議企業應制訂全方位的安全策略,例如採行多層次資安防護、雙因素認證,訂定自帶資訊設備(BYOD)的使用規範,並落實系統主動更新修補、員工教育等等,才能有效防範APT的攻擊。

  所謂的進階持續性滲透攻擊(APT ; advance persistent threat),最可怕的地方在於它是有針對性的,專門鎖定特定的企業或組織,而且往往難以被察覺。Information Week在去年中旬就報導了一個潛藏多年的APT攻擊,它專門針對巴基斯坦政府、全球礦業、汽車、軍事和工程產業進行攻擊。有人推測它的攻擊時間始於2010年或更早。APT已經是企業無法以傳統方式抵禦的先進網路威脅。

  台灣Fortinet技術總監劉乙表示,「APT的整個攻擊程序是經過精心策劃的。通常選定目標之後,會先針對該組織進行調查,包括其員工、安全政策、使用的應用程式和系統。接下來則是尋找最適合的攻擊技術,先行感染其中一部電腦,植入能進行遠端遙控的惡意程式。」

  劉乙進一步指出,「一旦突破防線之後,就能輕易地將內部的資料,如密碼、機密文件、電郵帳號或其它有價資訊,慢慢地送出給攻擊者。而且,即使資料已遭竊取,惡意程式還是有可能繼續潛藏在受害者的系統中而不被察覺,這些都是APT攻擊的可怕之處。」

  抵禦APT需著重在全方位、多層次的防護策略,因為沒有任何單一的網路安全功能,可以完全阻絕APT的攻擊。Fortinet提供了一些有效的建議,能協助企業降低遭受APT攻擊的風險,這些建議的措施包括 :

1. 永續的安全夥伴:

與安全廠商建立穩定的夥伴關係,他們能為IT部門提供有用的情資,並且在安全事件發生時,給予及時的協助。

2. 多層次防護策略:利用多種安全功能來建立多層次的防護機制,例如網頁過濾 / IP評價、黑白名單、應用程式控管、資料外洩防護(DLP)、入侵預防(IPS/IDS)、雲端沙箱、端點控管和防毒等等。

3. 落實使用者教育:教育員工瞭解網路威脅,並正確使用社交媒體非常重要。特別是會接觸到機密資料的人員,更是要訓練懂得如何處理資料。此外,除非有合理的需求,否則限制員工使用USB隨身碟,也是保護網路的一個好方法。

4. 適當的網路區段 :基本的網路分區有助於限制APT在網路內的散佈。同時,也不需要讓所有員工都能存取機密資料,最好依角色限制存取權限,這將有助於減輕遭受攻擊的損害。

5. 主動修補更新系統:電腦安不安全取決於它的軟體,一有修補或更新檔案,應儘快更新。

6. 採行雙因素驗證:對遠端和可能接觸機密資料的使用者,採行雙因素驗證是個不錯的方法,就算使用者的個人資料被竊取,還有第二道防線能增加攻擊的難度。

7. 建立BYOD規範:針對員工自帶設備(BYOD ; Bring You Own Device)建立嚴格規範非常重要,因為攻擊者可以輕易地藉由入侵個人電腦、智慧型手機或平板,來將惡意軟體散佈至企業網路中。

  目前台灣已有許多知名企業,在Fortinet的協助下強化了網路架構與因應計劃,能妥善地面對APT與其它的網路威脅。現今的IT管理人員必須能立即發現網路威脅的來源,降低攻擊帶來的衝擊,並且能儘速回復各種網路服務,讓企業隨時隨地專注於主要業務的營運,如此才能發揮IT部門最重要的核心價值。

關鍵字: 網路安全  Fortinet 
相關產品
Fortinet推出動態雲安全解決方案 簡化雲原生架構管理與維運
意法半導體構建STM32Trust生態系統 整合網路保護資源
Fortinet:SD-WAN解決方案獲得青睞
Microchip攜手The Things Industries推出端到端LoRa安全解決方案
意法半導體與Arilou合作開發汽車駭客攻擊專用之檢測方案
  相關新聞
» 台灣團隊研發「數位退火演算法」 加速產業材料篩選
» SEMI:2024年首季全球矽晶圓出貨總量下滑5%
» 未來移動趨勢前瞻 貿澤智慧車載技術論壇即將開跑
» Fortinet資安報告:96%企業憂心雲端安全 雲地整合成解方
» 慧榮科技調高2024全年財測 SSD和eMMC/UFS控制晶片亮眼
  相關文章
» 樹莓派推出AI攝影機、新款顯示器
» 以爆管和接觸器驅動器提高HEV/EV電池斷開系統安全性
» 生成式AI引爆算力需求 小晶片設計將是最佳解方
» PCIe傳輸複雜性日增 高速訊號測試不可或缺
» 揮別續航里程焦慮 打造電動車最佳化充電策略

刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.2048.18.223.124.244
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw