最新型網路攻擊防護領導廠商FireEye公司發表新研究報告,指出2015年下半年有60%的台灣企業,都已成為進階網路攻擊的目標。
最新型網路攻擊防護領導廠商FireEye公司發表新研究報告,指出2015年下半年有60%的台灣企業,都已成為進階網路攻擊的目標。
全球資訊及通訊科技服務和解決方案供應商岱凱 (Dimension Data) 入選Gartner《2015年亞太區雲端託管服務魔力象限報告》挑戰者象限 (Challengers Quadrant)。這份由Gartner分析師To Chee Eng、 Kenshi Tazaki、Vincent Fu和 Arup Roy編撰的報告於2015年11月11日出版。
隨著 2016 年即將來臨,全球高效能網路安全領導廠商 Fortinet 及其研究部門 FortiGuard Labs 實驗室,率先預測新的一年將會有那些應當注意的惡意程式趨勢與網路安全威脅。
近年來物聯網 (IoT) 和雲端在各種預測中一直佔有重要角色,然而,新的惡意程式戰術與策略將會為資安廠商和企業帶來新型態的挑戰。 FortiGuard 還預測,由於駭客面臨越來越高的法律刑罰壓力,因此也會有更趨複雜的躲藏技術興起,以繼續突破偵測與鑑識調查的防線。
FortiGuard 研究人員透過《新規則:2016 年威脅概況演進 (New Rules: The Evolving Threat Landscape in 2016)》的資安預測報告,揭示了即將來臨的一年裡網路罪犯將採用什麼策略的最新趨勢。 Fortinet 將以這些預測來協助客戶,讓他們了解到必須如何在網路安全武裝競賽上維持自己的優勢,並在新的一年裡領先所有企業先行調整看待自己資安策略的方式。
2015 年一些可怕的概念驗證攻擊躍上媒體頭條,證明了 IoT 裝置的漏洞問題。然而,2016 年裡我們預期將會看到漏洞攻擊與惡意程式進一步鎖定裝置間信賴的通訊協定。 FortiGuard 預期 IoT 將成為「先佔領再擴張」(land and expand)攻擊的核心,駭客將利用連網消費裝置的漏洞做為巧門,藉以入侵這些裝置所連結的企業網路與硬體。
雖然蠕蟲與病毒過去以來的感染代價和損失都已經相當高,但是未來一旦在數以百萬計甚至數以十億計的裝置間散播,從穿戴式裝置到醫療用硬體無一倖免,其可能的災情規模將難以想像。 FortiGuard 以及其他機構的研究員都已經展示過,以一點點的程式碼就能夠感染無周邊裝置 (headless devices),持續進行散播並存活。裝置與裝置之間的蠕蟲與病毒傳播絕對要列入雷達觀測。
今年出現的「毒液」漏洞 (Venom) 意味著惡意程式可能逃過虛擬管理程式 (hypervisor) 監控,並存取虛擬化環境中的主機作業系統。隨著我們對虛擬化以及私有雲和混合雲越來越依賴,這類型的攻擊目標將成為網路罪犯的大肥肉。同時,由於存取雲端系統的應用程式 (apps) 如此之多,執行受感染程式的行動裝置很可能提供一個管道,讓駭客能夠藉以遠端攻擊公有雲及私有雲,以及這些程式所連結的企業網路。
做為第一個傳出災情的主要「爆炸軟體」(blastware),Rombertik 在 2015 年受到相當大的關注。爆炸軟體的設計是在惡意程式被偵測到時就摧毀或者是停用系統 (FortiGuard 並預測駭客將會繼續使用這類型的惡意程式),而另一種「幽靈軟體」(ghostware) 則是會消滅感染標記,以躲過安全系統的可能偵測。也因此,對企業組織來說,要追蹤一場攻擊所造成的資料遺失範圍可能非常困難。
許多企業組織都已經轉向採用沙箱技術 (sandboxing),藉以觀察執行階段中的可疑檔案行為,來偵測隱藏的或者是未知的惡意程式。然而,「雙面惡意程式」(two-faced malware) 能夠在檢查階段中假裝行為正常,一旦通過沙箱檢查之後就馬上原形畢露,開始遞送惡意的承載 (payload) 。這不只對偵測技術帶來很大的挑戰,同時也影響到有賴於沙箱評等系統的威脅情報機制。
無論是對於部署安全解決方案的企業組織還是開發安全方案的資安業者來說,前述的每一種趨勢都意味著一個重大的全新挑戰。在威脅研究與網路安全上居於領先地位的 Fortinet,則藉由提供從邊緣至端點的完整網路防護,並持續供應來自 FortiGuard 的安全更新,以及來自全球數以百萬計裝置所回報的威脅情資,有效因應不斷演變的威脅趨勢。
Fortinet 全球安全策略長 Derek Manky 表示,「成立超過十年歷史的 FortiGuard Labs 專門監控及偵測最新威脅、零時差攻擊,以及新興的惡意程式,藉以極盡可能地為我們的客戶提供最佳保護。我們利用無與倫比的技術透視全球的威脅概況,開發具執行力的威脅情報,因此得以快速回應新的資安威脅。」
Fortinet 創辦人暨執行長謝青並指出,「放眼未來,我們看到新裝置的蓬勃發展,以及彼此網網相連伴隨而來的資安威脅,Fortinet 將秉持承諾,提供毫無妥協的安全保護,強化我們的解決方案以滿足現在及未來的客戶需求。」
普安科技以前瞻性及執行力獲得Gartner最新發表的一般需求磁碟陣列象限分析報告(Magic Quadrant for General-Purpose Disk Arrays)肯定。
Sophos今日宣布在 Gartner, Inc. 2015 年 8 月 27 日發布的「統一威脅管理魔術象限」中,再次名列領導者象限。此象限是評估一家公司的執行力和願景完整性所得的結果。Sophos 是本份最新報告中位居領導者象限的三家廠商之一,而且是唯一名列 Gartner 三份重要安全魔術象限報告的領導者的廠商:2014 年 9 月「行動資料保護魔術象限」、2014 年 12 月「端點保護平台魔術象限」,以及本次的「統一威脅管理 (UTM) 魔術象限」。
全球市調研究機構Forrester 最新2015研究報告指出: Zscaler 為SaaS Web內容安全市場領導者。其認可 Zscaler 三大項目的努力和成就:完整雲端安全解決方案、雲端安全策略,以及市場佔有率。
企業資安防護技術全球領導廠商Blue Coat公布全球權威研究暨顧問公司Gartner發布的《2015年網頁安全閘道器(SWG)魔力象限》評比報告中Blue Coat獲得「領導者」(Leaders)的地位,這也是連續第八年Blue Coat在Garter魔力象限的評比中拿下網頁安全閘道類別的「領導者」。
NTT早前發布的《2015年度全球威脅情報報告》指出,每到週一早晨使用者將設備重新連上企業網路時,被檢測到的惡意軟體數量都會呈現大幅增漲。這種趨勢也彰顯了企業「安全界限」日漸模糊的觀點,而原因則是終端使用者越來越頻繁地在企業「安全界限」內外使用自己的設備。事實上,終端使用者本身已成為企業新的「安全界限」。這也表示,企業要保障組織安全,資訊科技和安全管理就再也不能依頼明確定義的網路安全界限。
最新型網路攻擊防護領導廠商FireEye公司新研究報告指出台灣企業面臨與日俱增的網路攻擊風險,於2014年,台灣遭遇進階持續性威脅(APT)攻擊的企業每季平均增加6.6%。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416