全局匡列威脅 XDR護資安

以獲取最大非法利益為目標發動的攻擊活動,近年來持續不斷地變換手法,利用電子郵件、惡意網站騙取使用者點選執行,進而滲透入侵端點環境以竊取帳密與權限,橫向移動感染更具經濟價值的應用系統,同時合法地存取機敏資料。隨著COVID-19疫情大流行後,現代工作者居家辦公或異地辦公模式成為常態,專案團隊基於雲端平台協同工作,卻也讓攻擊者有更多可趁之機。

資安要求較嚴謹的企業或組織,在統一配發公務用的筆電、行動裝置上,大多已部署端點防護(EPP)與端點偵測及回應(EDR)方案,讓IT管理者或委外的資安監控(SOC)團隊可透過資安事件管理平台(SIEM)監控,藉由蒐集端點作業系統、網路連線、執行程序等所產生的資料,建立使用者行為模型輔助辨識異常活動。近年來資安領域看重企業IT朝向混合雲發展趨勢,解決方案已逐步雲端化,藉由擴展式偵測及回應(Extended Detection and Response,XDR)方案更廣泛地蒐集雲端工作負載、電子郵件、網路傳輸等環境產生的日誌,彙整成為資料湖(Data Lake),搭配全球威脅情資,提升機器學習演算模型分析風險等級的能力,同時亦可透過API整合SIEM與SOAR(Security Orchestration and Automation Response),讓資安維運與事件調查減少人工操作步驟,更接近即時地採取行動回應風險威脅。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!