全球计算机核心系统软件(Core System softwar, CSS)厂商美商凤凰科技(Phoenix Technologies) 致力在台湾市场推广「装置认证」观念,近日推出新版的终端安全认证机制─TrustConnector 2,协助企业防止系统遭受破坏,未来即使黑客取得有效的ID和密码也无法攻击受保护的系统。
凤凰科技运用BIOS技术,使TrustConnector能为每个企业内部装置建立一个无法变更或窃取的独特认证,有效发挥既有的资安投资,同时为企业组织的整个信任装置基础提供适当层级的存取权。凤凰科技台湾区总经理康迪指出,随着攻击模式日益复杂,装置认证已成为维护终端安全性的关键要素。装置认证与用户身分认证二者相辅相成,二者的结合将协助企业大幅降低遭受非认证装置或非法用户侵入网络进行破坏的风险。
凤凰科技台湾区总经理康迪强调:「当网络攻击的复杂性与频率急剧增加时,如何有效保护网络资产这个课题就变得愈来愈重要。企业现在远比以往更需要保护这些资产,尤其是他们的财务系统、公司商务机密、客户和个人资料、隐私信息以及接受新数据法规规范保护的数据等 - 而且应该从装置阶层就开始提供保护。TrustConnector提供了最有效的终端资安方案,而且对于既有程序的干扰也是最低。」
TrustConnector只允许授权装置、应用程序和数据存取网络。该软件支持包括PC、掌上电脑、smart phone及其他具有x86芯片的智能型装置。TrustConnector会为每个装置建立独特的认证密钥,采用最强的加密技术储存并与装置链接。装置认证密钥以及所有接受其保护的加密钥都无法被移动、窃取或拷贝。唯有配备正确认证密钥的装置才能存取特定应用程序,例如财务系统、部门应用系统和员工或客户数据。公司所拥有或经授权的PC等装置,如欠缺认证密钥就会遭到拒绝存取或限制存取较低风险的领域。
凤凰科技装置认证方案在过去一年已为Toyota和NTT Data二家公司的资安防护带来效益,他们安装TrustConnector以防御未经授权的网络存取,让经过授权的PC能从世界任何地方进入认证机制,连接网络。TrustConnector为这二家公司原本的资安防护再加上一层坚固的防护机制,让他们拥有值得信赖的行动装置。