FineArt News
保護內部Windows File Server 的挑戰

Windows Server 原生安全管理工具就夠了嗎?

檔案伺服器是存放重要資料的地方,通常也會是惡意成下手的重要目標,姑且不論動機是為了破壞還是為財。用來保護伺服器的IT基礎設施也會因為漏洞的關係,反而成了第一犧牲品。可以從新興威脅型態看出,如Samsam利用伺服器漏洞,蒐集憑證用以橫向感染,而並非透過電子郵件附件或者網站下載進入。由於這種不利用基礎設施特性,傳統的安全防禦設備、系統很難有效防範。

伺服器防護面面觀

伺服器是企業組織體系中重要端點裝置,長期隱身於機房內,卻提供著企業組織重要營運,他所連結的儲存裝置(HDD, Storage, NAS)是營運與機敏性資料保存所在。而伺服器的安全又因企業或組織體系規模,呈現出很不一樣的管理態樣。

外接裝置控管分類(外接裝置/模擬裝置的威脅)

邁入2020 年,資安的議題還是不斷蔓延,不論是駭客透過病毒肆虐感染資料、或是常見的投槍帶靠將機密外洩等事件屢屢皆是,每天都有大大小小的資安事件發生,企業對於資安防守層面越來越大、越來越廣,是否應該仔細思考資安管理層面,好好的面對資訊安全議題呢!

考量隱私、道德與責任,才能順利推動資訊安全

資訊安全專業人員通常將IT的人為影響成分解釋為“人為錯誤”,被視為組織機構資訊安全中最薄弱的環節。在許多情況下,網路安全事件是由人為錯誤,惡意企圖或缺乏安全意識引起的。實際上,根據業界的一些研究,網路安全事故的主因為人為錯誤。因此,資訊安全業者正在加碼投資,注重於降低人為風險的技術和標準。這也是市場上提供像是行為監控,內部威脅檢測和資訊外洩防護系統的技術和服務,目標在降低由惡意或意外人為而構成的威脅。

資安政策自動切換,保有工作彈性與安全強度

通常管理者對於資安系統政策套用的認知是以『監控電腦』的方式來進行控管這種方式通常會有盲點,就是實際使用上會有很多情境下是無法滿足需求的,以目前國內DLP資安系統大部分的架構都是採用主從式架構(Client-Server)意味著需要在用戶端電腦安裝Agent進行監控,系統管理者在制定政策通常會採用『依部門』、『依功能』等不同角度的方向來控管電腦。一套好的資安管理系統需要兼備安全與彈性,此系統最好可依據使用情境、工作內容、時間、場所不同達到政策自動切換的功能,讓工作彈性與安全強度兼具。

端點防護EDR (Endpoint Detection and Response)

EDR 首見於2013 年由Gartner 專家Anton Chuvakin,經過與業界專家討論後,歸類端點防護工具產品Endpoint Threat Detection & Response (ETDR)。到了2015年,大多Gartner的研究將它們稱為EDR工具。相較於傳統資安工具專注於網路、惡意程式和已公告的資安事件等) ,這名稱凸顯了在端點防護上的主要用途,威脅檢測和事件反應工具。使用Threat 這名稱就不僅是外部攻擊,內部不當活動也包含在內。供應商各自發展一些改進型,如XDR,NextGen等,擅長領域也可能些許相異。相較於以往。這些工具通常不擅長傳統的數位取證鑑識,像是全碟映像(Disk Image)獲取和分析等,但有些還是可以提供此類資訊以及執行其他取證分析功能。另一方面 XDR、NextGen下一代端點特色,發展預防/阻止/隔離為重點的工具,應該會自己成為一個新的類別。

2020資安大會,化被動防禦為主動偵測,阻斷可疑活動

當各類訊息也大量被創造被閱讀,加速訊息利用的不對稱,這樣的不對稱關係展現在新的技術應用、創新服務、多樣新穎的工具。人的行為的制約與預測,會更甚以往的複雜。

我們把企業資訊安全連結在前述所提到的環境,想想組織中各種職務如何達成資訊安全管理的目標:滿足可用性、安全性與機密性呢? 企業組織中的MIS、IT、資安、稽核、營運管理主管,如何各司其職分層建立資訊安全保護的目標,是很有挑戰性的。

Context 對 IT Security 的重要性

上下文在安全漏洞管理中,佔了重要而不可或缺的必要地位。不僅如此,上下文帶來的作用遠遠超出了漏洞管理的範圍,並且實際上在企業IT安全的所有領域(尤其是在安全威脅情報方面,以下簡稱情報資訊為情資)都具有重要的意義。安全威脅情報的核心目的是獲取有效訊息資訊,以有效地保護網路及資訊系統。不論在防護上或安全評估當中,Context Analysis意味著更少的誤報和更多的有效發現。令人遺憾的是,由於大部分安全系統缺乏上下文資訊,使得許多防護工作未能取的應有的優勢。

企業建置Windows Server應具備安全準則

從四月份起迄今,台灣不少企業或官方單位遭受到駭客入侵,尤其是勒索病毒的破壞,讓企業端營運資訊系統受到嚴種破壞,讓企業營運產生許多的衝擊。在營運資訊系統上都是核心主機群以及資料庫主機。相關受害主機中Microsoft Server更佔一大部份。IT或資安部們在面對這樣衝擊時,確實需要更細膩的手法,來有效降低壞的風險。因自身累積實務經驗,與大家分享一份細膩的Windows伺服器建置維運安全準則。讓資訊部門在Windows Server建置或維護時,有一個較為安全的設計準則,來達成主機安全運作。當面對攻擊入侵、內部破壞、系統故障時,都有相對應處置對策,降低後續除錯或重建的各類成本。

攻防的不對稱,防守難顧全

為什麼攻防難對稱 ? 攻擊者具備的優勢

實體戰場通常易守難攻,考慮後勤補給問題,有武器攻擊密度問題,有地形障礙,場地空間容量限制等。虛擬世界的戰場剛好相反,幾乎沒有限制;而且攻擊者具有無限複製分身的特性,可以來自四面八方。

2020日本遠距工作與資安面面觀

遠距工作(英:Telework, 日:テレワーク),對於員工、企業,帶來的好處摘要如下:

  • 對員工而言,遠距工作減少交通壅塞和意外,省下通勤時間,並降低碳足跡
  • 對企業而言,遠距工作可減少疾病傳播,減少辦公室成本、增強持續營運能力

日本政府近幾年推展遠距工作的力度,逐年增強且頗有節奏,這裡面有其時空背景。

管制限制多一些,被勒索也變的困難一些

勒索軟體的問題似乎隨著疫情增加,有點趁亂起風趁火打劫的感覺。一些指標型的大型組織內部受到攻擊,造成用戶端檔案損失,工作延誤停擺,甚至連伺服器也受到影響。

「我想保護Server Farm,不想成為下一個受害者。我能做點什麼?」

導入內部監控系統最重要一定要做的事情?

在台灣由於個資法等資安法規的推動,加上近年來不景氣下許多高科技與中小企業裁員所連帶產生的資料外洩風險,讓企業高層擔心影響公司存亡的機密及重要業務或客戶資料,會因擁有存取資料權限的主管或同仁離職而外洩至公司外。而法規中提到,企業需要提供相關的資料外洩證據,而電子監控系統具備各式電腦行為操作記錄,因此企業採購電子監控系統的意願比以往增加許多,即使內部IT預算縮減,導入內部監控系統仍是現在與未來在資安防護上勢在必行的作法。

資安系統需要定期維護更新的重要性

為何資安軟體系統需要定期維護?

先談談軟體維護,也許你會認為,為什麼應該把成本再花在已經購買的東西上,而且可能已支付過客製費用。軟體維護的概念聽起來並非十分容易被人接納,但身為專業資安從業人員,應該理解維護的必要性。這並不是因為軟體開發出來一年後就會改變,而是資訊科技世界一直在改變。

內外威脅無所不在,以Zero Trust 安全框架內部安全

Zero Trust 以嚴格身份驗證過程所建立的安全使用模式。換個說法就是企業或組織在任何時候都不應信任其週邊內外的任何實體,將防禦範圍從廣域網路服務使用及週邊,縮小到個人或小群資源,更專注於資源保護。雖然初期建構的定義應在網路層面上,但是放到更大面向的端點使用安全更可展示其安全價值。換言之,透過身份驗證和管控授權的使用者及其端點裝置,在管控政策下放行或有限度使用應用程式、網路活動、外接裝置、資料及服務(參見示意圖)。透過管控限制保護企業資料、應用程式和使用者端點裝置免受各類威脅侵害及竊取。

強化VDI環境的安全防護

VDI 是組織尋求降低成本、實現運營敏捷性和增加收入等,最受歡迎的虛擬化技術之一。對於許多企業而言,實體端點設備在管理、軟體修補和防範網路威脅方面,流程非常繁瑣。另一方面,VDI可以讓 IT 管理人員,為用戶提供集中管理的桌面環境及資源。不僅在筆記型電腦上,在任何具有顯示器的設備上幾乎都沒問題。無論使用者從何處發動存取連線,VDI 都可以集中和安全的方式存取和管理資訊。但這並不意味著資安管理部門,可以忽略監視使用者及系統的活動,疏忽了識別其他安全威脅的可能。別忘了,VDI 裡面也可能有被惡意程式破壞,也可能外洩資訊,這些是VDI沒有能力完全自行解決的議題。

強化BYOD安全,落實遠距工作管理

在過去BYOD 和 Telework(遠距辦公) 是完全不同考量,然而面臨未來疫情發展,遠距工作成為維持營運必要。而在短時間內為了Telework ,一次補足所有設備給員工,也會是沉重的負擔。不但如此,仔細分析以往的IT 投資,都是在公司的基礎建設、資訊設備上面;而且大部分的業務內容,適合在公司內完成;完全以在公司內工作為考量,並不會兼顧居家上班的需要。除了像是人身壽險業,設備資產所有權多為業務從業人員所有。

大型製造業最在意的資安治理之道

製造業是以製造出有價值產品的產業,他與農業或服務業最大的不同是,製造業會有工廠產出產品,從設計研發到生產等一系列具有標準化的產品製造流程,這中間經過詳細的研究、計畫、評估來製造符合標準的產品,而服務業是以服務人,針對人提供各種差異化、客製化的產品為主,雖然現在製造業與服務業之間的界線已經慢慢模糊,但是以下我們還是以傳統金屬製造業來舉例說明。

Agent-Based 與 Agentless ITAM 資訊資產管理系統,哪一種適合你 ?

資產管理的挑戰

資產管理對於不同規模和業務屬性的組織,帶來了截然不同的挑戰。規模較小的組織,尤其是在新創啟動階段,所擁有資產可能還很少,因此認為沒有必要對其進行正式管理與稽核。如果整個公司的 IT 資產成長到一定規模,或者IT資產(如筆電)會隨員工出門行動;就可能認為需要對資產規畫流程,進行追蹤管理。

子分類