資安巡航 守護無垠
Ultimate Security for Business Longevity
控管外接式儲存裝置/MTP裝置
控管印表機、光碟、無線網卡
控管共用資料夾、網頁瀏覽
控管雲端硬碟
記錄IM(Skype、LINE)交談記錄
檔案行為操作記錄
Sensor for Potential Indicators of Insider Threats
根據CERT SEI insider threat 計畫,提供分析用的Data Set分成五個檔案,logon.csv, email.csv, device.csv, http.csv, files.csv,其中
csv 是用戶端連接的USB裝置;
csv是所有與可卸除式媒體存取相關的檔案;
csv 包含存取、上傳、下載檔案的網站。
提供這些活動記錄,供各界研究識別預測insider threat 的方法。
另外MITRE在2007, 2018, 2021, 實施大型應用行為科學實驗,在現實運作的實體公司,記錄所有員工真實的電腦活動,分析出24種外洩技巧,76種規避(偵測)技巧。
結論雖然沒有明確的活動指標可以單獨辨識成內部威脅指標(Indicator of insider),但可以監視潛在(蒐集資訊)活動(PRIs; Potential indicators of insider),提早偵測潛在內部威脅。該分析中惡意內部威脅的潛在活動順序,5個PRI 中4 個跟檔案活動有關,1跟網頁瀏覽有關。
內部風險與內部威脅
內部風險與內部威脅雖然它們都源自於相同來源--內部使用者,但兩者之間的差異在於意圖和影響。內部風險包括無意和有意的行為,而內部威脅僅側重於故意破壞。當內部人員的行為從潛在變為實際行動,從意外變為故意時,風險就變成了威脅。另一個重要區別是組織如何應對每種風險。內部風險需要主動監控、教育訓練和緩解策略,以防止人為錯誤升級為真正的威脅。
據CNBC報導,台積電透露透過偵測“未經授權的活動”發現了一些商業秘密洩露,除立即展開調查,同時對涉案人員實施嚴格紀律處分。該公司宣佈,其內部安全團隊檢測到可疑活動,這些活動可能表明未經授權存敏感的製造流程和專有技術。公司正在與網路安全專家和執法機構密切合作,以確定潛在違規行為的全部範圍。
在數位轉型的浪潮下,企業對資料的依賴程度日益加深,而生成式 AI 的崛起更進一步放大了資料風險邊界的複雜性。從過往封閉式資料中心到如今以雲端、SaaS、端點與 API 存取為核心的架構,傳統的資料風險控管模式已難以應對當前的威脅現實。更嚴峻的是,生成式 AI 模型如今不僅能存取與使用敏感資料,還可能在無意間洩露或衍生新的敏感資料。
為了在 AI 時代維持企業資料安全保護,極需擺脫零散工具部署與流程分散的治理思維,轉而採取均一化的資料風險管理策略。
隨著數位轉型浪潮席捲全球,企業、政府與個人對資訊科技的依賴日益加深,網路空間的安全風險亦隨之升高。資安事件層出不窮,從勒索病毒、社交工程攻擊、APT(進階持續性威脅)到供應鏈攻擊及內部有心人士的竊密威脅,到今日駭客利用AI技術深偽詐騙,無一不對各組織造成重大衝擊。在這樣的背景下,資安產業的重要性隨之水漲船高,其未來的發展將深刻影響整體資訊科技生態系的健全與永續。
精品研發團隊位於台灣新竹,由交大實驗室中,一群志同道合的學長學弟所組合而成的團隊,為一家專業的軟體研發公司。
精品領先同業通過ISO 27001 資訊安全管理認證。在研發資安產品的同時,展現重視公司內部資安的決心。
相較於其他資安研發廠商,精品擁有國內外超過130項產品專利,讓您在使用資安系統時,更加放心。
市面上有不少品牌的電子資料控館系統,雖都具備USB埠管理、檔案存取管理等功能,但是細部功能卻相去甚多,唯有精品科技X-FORT的功能最細膩,能夠滿足漢芝電子的工作需求。
X-FORT操作介面簡單、易上手,不需花費太多時間即可熟悉操作,可快速完成相關管理設定與產出報表。支援Windows XP、 7、8、10等,搭配精品科技完整技術支援服務,能大幅節省系統安裝與部署時間,也能與現有資安防護機制、ERP系統完美融合。
恰逢Skype推出新版軟體的關係,各家品牌資料監控軟體都會出現閃退的現象,多數廠商都採取逃避態度,且將問題推給Skype。精品客服不僅正視我們的問題,也積極協助解決。
我們對電腦設備盤點印象功能最為深刻,資訊單元在該功能協助下,可精準掌握電腦設備數量與實際現況。還可將每台電腦設備的軟硬體現況列印出來,貼在用戶端設備的外觀上。
約30,000台用戶端電腦導入X-FORT,以東京為中心擴展到全國(日本)。除了基本網路、多個部門網路和研發網路,X-FORT伺服器超過200台。目的是防止資料外洩,防止無心寫出資訊,與工作進行中的記錄。
X-FORT管理功能非常細膩、全面,且相容於現有資訊架構,讓資訊管理部能在最短時間、最少人力,達成管理全公司電腦運作狀況的目標,台灣保來得非常滿意這項專案的成效。
管理者能有效控管,還節省不少工作成本。可以在X-FORT Console輸入關鍵字就能查詢多位人員記錄,針對人員、日期等篩選條件選擇,以時間軸順序排列,將多類型的事件記錄做複合式檢視瀏覽。