個股:傳統防駭防禦力降低,關貿(6183)協助企業進行多點資安監控

【財訊快報/記者陳浩寧報導】隨著各家企業注重資安防護,在內部建立許多主機與網路的防護網,關貿(6183)資安團隊發現多起駭客轉而利用難以防守、以人性弱點為攻擊重點的社交工程,做為入侵企業內部的開端,不再是傳統的單一防禦模式就能夠有效阻擋,讓受害企業在不知不覺的情況下,被攻擊者潛入內部佔用或是竊取企業資源。

處理過數起類似案例的關貿資安團隊表示,往往受害企業發現時,攻擊者多已入侵至伺服器區,感染多台伺服器或是幾乎影響正常對外營運。而在資安事故處理時,除了調查問題主機外,同時也會蒐集資訊掌握整個攻擊事件的根因,並協助採集樣本進行分析與處理,後續再深入調查攻擊者的進入點,提供架構強化與監控措施建議。

關貿認為,現在的新形態資安攻擊,不再是傳統的單一防禦模式就能夠有效阻擋,企業端除了主機的防毒與資安端點防護、網路的流量與行為監控防護外,建議須搭配檔案即時分析,檢視內網檔案是否存在惡意程式,以及7x24小時資安顧問團隊提供的SOC監控,結合主機、網路以及檔案的全面分析,讓業主即時了解企業內部安全情況,同時定期進行社交工程演練提升人員層面的資安防護能力,才能防止和解決日益複雜的資安問題。