〈資安〉彙整頁面 - 網路資訊雜誌

謝潔瑩2023-05-16
Claroty.png

由於醫院存在眾多物聯網設備,加上網路複雜度高,也加深資安防護難度。 Claroty Healthcare Cybersecurity 醫療設備安全管理平台具備四大特色,可改善整體網路的透明度,找出待改善的弱點,助醫院防堵各種潛在威脅。

深入分析現代化醫療保健網路面臨的網路安全挑戰,主要源自於裝置複雜度、基礎結構複雜度、工作流程複雜度等三部分所致,一旦遭到勒索軟體入侵,勢必會引爆前所未有的危機。

Claroty 大中華區技術顧問詹鴻基
Claroty 大中華區技術顧問詹鴻基

Claroty 大中華區技術顧問詹鴻基說,為協助醫療產業免於資安威脅,我們特別推出 Claroty Healthcare Cybersecurity 醫療設備安全管理平台,具備「可視性、見解和異常偵測」、「弱點與風險管理」、「網路安全管理」、「臨床裝置效率」等四大特色,助醫院防堵各種潛在威脅。在可視化部分,這套方案可提供所有連線裝置的可視性,在產品部署的幾個小時內,透過網路流量分流器或 SPAN 連接埠,利用被動探索的方式,提供 IoT 及醫療裝置相關詳細的網路連線資料,助醫院掌握現有基礎環境的「可視性、見解和異常偵測」。

改善醫院網路可視化 強化資安防護力

前面提到,現今醫院網路環境過於複雜,若無法掌握自身弱點與做好風險管理,自然不可能做好資安防護的工作。 Claroty Healthcare Cybersecurity 醫療設備安全管理平台的弱點與風險管理,主要著重在分析、對應與彙總未託管的端點風險,協助醫療保健院所執行有效已知、未知的弱點管理及策略整合,以及提供 IoT / IoMT 裝置的修補建議,達到降低營運風險的目的。

詹鴻基指出,在網路安全管理部分,則可整合醫院現有的安全架構,達到改善可視性與提升整體網路安全狀況,搭配以自動化執行原則,提供精確的網路安全控制。所以該方案在網路原則建議部分,系統會依照臨床環境的狀況,提供即用型網路安全規則建議,協助資安人員逐步修復現有環境中的弱點。

最後,在臨床裝置效率部分,系統則會將 BioMed 工具中的裝置資料標準化與整合,提供裝置類型或進階的描述。特別是隨著部署時間長短,引擎會廣泛搜集資訊,以提供改善裝置生命週期管理的建議,從規劃、採購到報廢等環境,助醫院做好整體資產生命週期的管理工作。


業務部2023-04-11
f5.png

F5發表全新的安全功能,客戶在管理本地、雲端和邊緣位置的應用程式和API時,提供全面的保護和控制。全新的機器學習強化功能為F5的雲端安全產品組合提供了先進API端點發現、異常檢測、遙測和行為分析。隨著越來越多的交易和客戶參與經由網路和行動應用程式等數位媒介進行,企業正在尋求更好的解決方案,為其最終用戶提供安全體驗並獲得他們的信任。由於API是現代網路和行動體驗的基礎,保護這些資產是保護數位服務的根本。


編輯部2022-11-23

隨著企業網路安全及資安長成當紅議題,企業紛紛思考如何達到合規且最有效益的資安防護。攻擊型資安公司 DEVCORE 戴夫寇爾今(23)日受邀參與台灣微軟和科技報橘舉辦的「企業資安年度檢驗攻略」線上論壇的主題焦點對談,分享評估風險優先次序、檢視企業資安體質、資安人才培育等三大主題,並與台灣微軟、安永諮詢服務共同探討如何協助企業厚植⾃⾝資安能量,在瞬息萬變的資安戰場上做好萬全準備。

AI 成資安新武器 遵循法規仍不足、訂定風險優先順序成策略重點

黑色產業鏈盛行,全球網路攻擊量持續攀升,而 AI(人工智慧)、 Deepfake(深偽)、元宇宙等技術或新概念的問世,更造就更多難以防範的攻擊手法。據 DEVCORE 戴夫寇爾觀察,AI 正成為資安戰場最新武器,攻擊方會透過 AI 佈建自動化殭屍網路(Botnet)、分析竊取得手的資料,甚至以 Deepfake 影片以假亂真進行社交工程攻擊。除此之外,對駭客而言,利用弱密碼、不良資安習慣、 cookie 設定等人性弱點所進行的攻擊和存取權控制,遠比尋找零時差漏洞(Zero-day exploit)更省時且省力,這也使得「身分驗證」成為資安配置上的一大威脅。據微軟資安專家觀察, 98% 攻擊都與身分驗證及存取控制有關。

面對 AI 和新技術的應用,搭配更大規模、縝密規劃的攻擊行動,DEVCORE 戴夫寇爾執行長翁浩正認為,企業除了遵循資安法規以外,正確評估並辨識風險的優先次序,更是資安防護的重中之重,企業應定期透過紅隊演練、滲透測試等具備「駭客思維」的方式進行防禦重點評估,降低攻守兩方的資訊不對稱,優先保護高價值資產、找出可被攻擊者立即利用的漏洞,如常被忽略的網路邊界等,進而確保對風險評估具有足夠的真實性。

DEVCORE 戴夫寇爾執行長翁浩正表示:「以 DEVCORE 戴夫寇爾客戶演練經驗為例,企業雖然已採購相當完善的資安設備、通過多項資安稽核,但因攻守雙方著眼的重點不一致,導致在紅隊演練時仍被取得 97% 初始控制權限、 7 成核心系統控制權限。做到法遵並不代表可高枕無虞,需要真實性要夠高的風險評估,對企業才有幫助;企業需理解真正的風險是什麼、在什麼資產上發生、發生的可能性及衝擊等,並以『攻擊者的視角』來制定安排優先次序。」

綜合 AI+駭客思維檢視資安體質 資安策略全面升級

此外,隨著攻擊型態不斷更新,企業制定資安管理架構時,已逐漸從過往 Rule-Based(規則導向)轉變為 Machine Learning-Based(機器學習導向)的策略,許多企業已開始透過機器學習的技術,判斷攻擊行為並協助企業分析出可能發生的攻擊,降低過往企業內部人員在思考防禦手段上的不周全和侷限性。

對此,DEVCORE 戴夫寇爾執行長翁浩正提醒,「攻擊手段會持續推陳出新、也可能會避免使用已被偵測過、重複的手法來進行攻擊;在國家標準技術研究所(NIST)資通安全框架的五大面向—識別、防護、偵測、回應、復原中,AI 或許可以做到識別、防禦和偵測,但在『回應』及『復原』的能力上,企業仍需要透過理解攻擊方的思維,定期演練防守方的應變能力,才能確實評估資安防護的效益、全面提升資安體質。」

資安人才培育成課題 加深台灣防護能量

最後,面對資安人才缺口的議題,台灣微軟資安專家技術部副總周彥儒建議,「企業往往在出事了才找資安人才進來。但其實在數位轉型初期就應納入資安人才,並賦予資安人才使命感,同時建立全體員工的資安思維。」與談的安永諮詢服務資深經理白鎮瑋則指出,「資安技能及知識橫跨眾多領域,人才須同時了解法規與國際標準、攻擊技術與防禦、安控機制、系統整合等,企業難以在短時間內尋得這樣的人才,而這正是現今業界缺才的主因。對於人才的尋覓,短期內可透過外部的專家顧問協助強化企業資安體質,長期來說,深耕培養企業的資安意識與育才才是根本之道。」

除了尋找合適的資安人才,DEVCORE 戴夫寇爾執行長翁浩正分享,「資安人才的培育也是企業的重要課題之一,資安人員可將『風險識別』作為第一步,不間斷地學習新手法、培養更完整的技能樹,更重要的是訓練攻擊方的思維,進而協助企業做好因應風險的準備。」DEVCORE 戴夫寇爾也持續透過舉辦戴夫寇爾全國資訊安全獎學金計畫、贊助資安教育社群活動等行動,鼓勵更多潛力人才關注資安議題、強化資安技能,進而為台灣培育更多具駭客思維的資安人才,強化台灣資通安全的整體防護能量。


關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

Secret Link