何謂主動式防護?

Tball

主動式防護是一種預先採取行動的網路資安方法,強調在網路攻擊發生之前預先發掘、預測及防範。

網路資安威脅已變得日益精密、行動迅速,且代價高昂。儘管被動式防護仍是企業資安的重要一環,但光是防範網路攻擊所帶來的財務、營運及商譽損失已經不夠,企業越來越需要採取一種更主動的網路資安方法。

主動式防護象徵網路資安從被動式回應轉變至以預防為重點的根本轉型。有別於等待事件發生,這套方法強調的是發掘、預測及防範網路攻擊,不讓網路攻擊有機會滲透企業系統。

主動式與被動式防護的差異

被動回應的防護專注於讓企業在資安事件發生之後能夠迅速有效地回應。這套方法通常需要資安事件回應團隊遵照預先建立的網路資安應變腳本、災難復原計畫,並運用資安事件管理 (SIEM) 、端點偵測及回應 (EDR)延伸式偵測及回應 (XDR) 以及記錄檔管理等系統來快速回應。

主動式防護強調的則是預測、防範及準備度,包括以下幾項關鍵策略:

  • 曝險管理:包括發掘、評估和防範潛在的資安漏洞、系統組態設定錯誤,以及企業數位資產的相關風險。
  • 滲透測試:聘僱資安專業人員來手動刺探企業的 IT 環境,預先發掘資安上的漏洞,不讓駭客有機會攻擊這些漏洞。
  • 預防性修補:持續更新軟體並套用資安修補來矯正已知的漏洞。
  • 資安意識教育訓練:提供持續的教育訓練,讓員工具備必要的知識來發掘資安威脅、保護機敏資訊,並且遵守網路資安最佳實務原則。
  • 威脅情報:著重於發掘最新、最可能、最危險的威脅、漏洞、攻擊途徑、入侵指標 (IoC),以及有效的防範措施。

被動式網路資安

主動式網路資安

發生在事件之後

發生在事件之前

專注於回應及復原

專注於預防及準備

昂貴且耗時地降低損害

盡可能降低資安事件的風險與相關成本

為何主動式防護很重要?

網路攻擊與網路資安事件每年都會讓企業耗費數十億美元的矯正與復原成本,更遑論無數小時的生產力損失。

除了財務衝擊之外,資安事件還可能洩露企業的機敏或專屬資訊、危及客戶和合作夥伴,並且破壞企業多年來累積的聲譽 (幾乎是一夕之間)。

這麼大的代價,再加上駭客集團每天都在變換或改進攻擊手法,主動式防護已成為企業保護最珍貴資產並防範以下各種潛在威脅的必要手段:

  • 資料外傳與智慧財產竊取
  • 惡意程式攻擊與勒索病毒勒索
  • 網路釣魚與社交工程
  • 內部威脅與身分導向的攻擊
  • 殭屍網路攻擊
  • SQL 資料隱碼攻擊 (SQL Injection) 與跨網站腳本 (XSS) 漏洞攻擊
  • 分散式阻斷服務 (DDoS) 攻擊 

主動式防護措施能藉由提早解決資安漏洞與系統組態設定錯誤來大幅改善企業的資安狀況。此外,也提升企業更快速、更有效率、更經濟地管理及防範風險的能力。

圖解

主動式防護的效益為何?

成功建置主動式網路資安策略的企業,將獲得重大優勢:

  • 更強的風險管理能力,讓企業在潛在威脅演變成代價高昂的資安事件之前預先偵測與解決。
  • 未來導向的防護,協助企業隨時掌握不斷演進及新興的資安威脅。
  • 完整的資安狀況,提供更加整合、並由洞見驅動的資安營運,實現涵蓋整體企業的簡易性。
  • 法規遵循,確保企業遵守適用的網路資安法律、政策與規範,降低法律與財務風險。
  • 長期的成本效益,相較於被動式方法,主動式防護可大幅降低網路攻擊矯正、防範及損害控制的相關支出。

主動式防護有哪些挑戰與考量?

當企業採取主動式網路資安方法時,必須考量以下幾項重要因素:

  • 資源平衡或許是最大的挑戰,企業必須在主動與被動式資安措施之間妥善分配資源、投資與優先次序。儘管主動式防護能防範眾多攻擊,但強大的被動式功能依然不可或缺,如此才能應付任何已滲透防禦的威脅。
  • 符合未來要求,企業必須預測網路資安的趨勢,並藉此調整自己的資安措施來隨時搶先駭客一步。這就需要最新的威脅情報、完整的威脅管理策略,以及進階威脅偵測及回應技術,包括:人工智慧 (AI)機器學習 (ML) 以及代理式 AI
  • 持續評估至關重要,因為企業必須定期評估及更新其主動式防護系統,以便當駭客集團開發出新的攻擊方法與新式威脅出現時依然能維持安全。

建置主動式防護的策略

導入主動式防護策略需要一套系統化的逐步方法。

  1. 完整的風險評估是第一步,企業必須發掘實體與資料資產、分析個別資產的潛在風險,並根據關鍵性與漏洞來判斷防護策略的優先次序。

  2. 整合式防護部署,不僅需要建置並持續更新主動式防護措施 (例如風險導向的漏洞管理),還要將這些功能與企業現有的網路資安平台整合。

  3. 政策的制定與溝通,需建立一套明確的網路資安政策及程序,詳細說明資訊保護的程序、導正員工行為,並且列出事件回應的責任分工。這些政策必須傳達到企業內的所有資安人員和員工。

  4. 持續的教育訓練與更新,確保新進與現有員工都能持續接受教育訓練以了解網路資安情勢的變化,並立即套用軟體安全修補與更新來讓防護層跟上最新局勢。

  5. AI 強化功能,運用網路資安 AI 的最新技術來協助企業持續發掘可降低風險的機會,防止網路攻擊滲透企業系統,藉由攻擊面管理漏洞管理以及資安狀況管理工具來改善整體的資安狀況。
步驟

哪裡可以獲得有關主動式防護的協助?

今日的威脅情勢需要一套風險導向的模型來隨時搶先威脅一步,這意味著您的資安策略必須化被動為主動。Trend Vision One™ 就是您的救星,這是唯一 AI 驅動的企業網路資安平台,將資安曝險管理、資安營運以及強大的多層式防護集中在一起。

Trend Vision One 平台內建了業界首創的主動式網路資安 AI:Trend Cybertron。這是我們 20 多年來發展 AI 資安的結晶,其精密的框架包含了 LLM 模型、資料集和 AI 代理,能分析來自原生感測器和第三方來源的監測資料,進而預測威脅並提供客戶專屬的建議。

這一切全部結合起來,就能讓企業消除盲點、有效判斷優先次序,並且讓資安成為創新的動力。