
趋势科技21日指出,混合办公及企业上云需求增加,虚拟私人网络(Virtual Private Network;VPN) 所受攻击持续攀升,云端错误配置恐造成网安漏洞。当需要管理的装置和端点增加,许多企业也开始要求网安商提供整合性平台,提高威胁的能见度,避免分散式管理造成的「警报疲劳(Alert fatigue)」。
趋势科技发布2023年网安趋势预测报告,指出当混合办公成为新常态、且企业上云脚步加速,针对VPN的攻击将持续增加,云端错误配置恐提供黑客入侵企业内部系统之途径,未来黑客可能锁定居家办公者,透过VPN横向移动而扩大攻击面。趋势科技建议,企业须扩大防护范围、采用零信任策略,放下单点防护思维,转向更全面的整合式安全防护。
为追求效益最大化,黑客集团也将攻击目标转向托管服务提供商或安全托管服务供应商,入侵服务供应商后再攻击其他企业的基础设施,危害上下游供应链。
趋势科技台湾区暨香港区总经理洪伟淦指出,现今企业得在众多装置和端点防御威胁,但过于分散的管理机制恐造成管理者的警报疲劳,「太多问题要处理,最后就不想处理。」
许多企业开始要求网安商提供整合性平台,以一站式管理移动设备、PC、服务器、网络等众多端点的网安问题,提高对威胁的能见度,而这也是整体网安产业的发展方向。
以趋势科技而言,即发展出Trend Micro One一体化网络保安平台,可支持 AWS、微软(Microsoft) Azure 及 Google Cloud 等主要云服务。有关营运科技(OT)的解决方案则由旗下的睿控网安提供,车联网网安相关则由另一子公司VicOne负责。
至于企业该寻求一家网安商统合所有方案、或寻求不同网安商分别处理IT与OT系统的问题?洪伟淦表示,这在网安业界也争议多年、没有标准答案,主要取决于企业内部网安团队的整合能力。
他举例,像台积电这样的大公司,可针对自身需求发展网安方案,不足之处才寻求外部协助。而网安管理能力不足的公司,若选择太多不同网安产品,只会徒增自身困扰。
至于制造业者主要面临哪些网安威胁?趋势科技资深技术顾问简胜财表示,IT与OT系统互相融合的程度愈来愈高,业者可藉IT工具改善OT系统,但另一方面也可能为黑客创造横向攻击管道。
他指出,某些业者的OT系统相当老旧、无法安装防毒软件,因此工控场域需特别设计的解决方案。业者可考虑使用入侵防御系统,以侦测和阻挡进出流量的攻击封包。此外,设备的存取权限也须限缩到最小程度,并使用微切分架构(Micro-segmentation)隔离不同系统。
趋势科技也发展出许多云端网安方案。简胜财表示,云端相关方案在国外市场销售成绩相当好,台湾上云步伐则相对慢。当主要云服务商的数据中心陆续或计划在台湾落地,受高度监管的公部门及金融业将可使用更多趋势科技的网安方案,「我们也非常期待。」
责任编辑:毛履万亿
暂无评论哦,快来评论一下吧!
