【biz互動英語報】提供商、職場中各式場合的速效應用英語,讓你在職場、社交領域掌握競爭優勢。 【Career職場情報誌】提供職場趨勢脈動、成功人士專訪介紹、學習進修課程等內容,讓你提升職場競爭力!
無法正常瀏覽圖片,請按這裡看說明   無法正常瀏覽內容,請按這裡線上閱讀
新聞  健康  財經  追星  NBA台灣  udn部落格  udnTV  讀書吧  
哈佛商業評論訂閱/退訂看歷史報份
》焦點企劃 打擊駭客三部曲
》精選文摘 網路安全六大共識
員工是最佳防駭軟體
》活動快遞 【HBR文創學旅】從薰衣草森林個案學體驗式行銷
 
2017.11.9 第391期

打擊駭客三部曲

克勞斯.賀伯茲漢姆(Claus Herbolzheimer)

網路攻擊事件,估計每年對企業造成的破壞高達五千億美元。它們能對企業造成這麼驚人的傷害,主要是因為今天的網路安全系統,使用集中式監控,在主要防火牆之外,幾乎無法保護組織的其他部分。因此,當公司遭到駭客攻擊,資訊科技團隊需要花好幾天來隔離受影響的系統、排除惡意程式碼,並恢復業務運作。等到他們確認、評估和解決遭駭事件,惡意程式碼通常已幾乎不受任何限制地蔓延到任何連結的系統,或甚至只是稍有相關的系統,這給駭客更多時間,取用敏感性資料,並造成運作失靈。

為了走在新的入侵技術之前,企業必須採用分散式的網路安全架構,配備智慧型機制,能自動切斷受到破壞的系統,或是預設為「安全模式」,讓它們降低運作水準,直到網路攻擊的影響受到抑制和改正為止。就像核能發電廠等高風險場址的一般安全系統,企業需要多層的備援安全機制和模控系統(cybernetic control system)。目標應該是創造一些「氣袋」(air pocket),沒有直接或間接的網際網路連線,以保護極為重要的設備和網際網路連線裝置。

每家公司的網路安全計畫都有獨特性質,但這個分散式架構有幾個根本要素,能協助企業移轉和消減攻擊者的力量均勢。

偵測

即使是最專業化設計的網路架構,如果不能偵測和了解它面對的威脅,就沒有作用了。企業目前面對更多網路病毒爆發,因為它們往往連偵測這些情況都做不到,等到發現時已經太遲了。今天建立的網路安全系統,可偵測以前確認的惡意程式碼和惡意軟體。但網路攻擊變化得十分快速,因此難以預測威脅的形態。

為確認和減輕演變中的新攻擊情境,安全系統需要搜尋異常狀況、分析它們是敵意行動的可能性,並納入持續擴大的可能性清單。這種偵測水準,應在許多不同層級的組件裡執行,以涵蓋連結到網際網路和實體環境的眾多裝置與系統組件。這些整合起來,形成好幾層的控制系統,以找出未知的和新形式的攻擊,做法是比較它們已知的未受損正常狀態,不但自行做比較,也結合其他系統來做比較。

這些系統並不是回應一組定義好的指標,而是偵測和因應資料流當中不合常規的情況,包括資料數量、類型、起源或時機的任何不規則情況。舉例來說,為決定是否應將某個人擋在線上銀行帳戶之外,有些銀行的網路安全系統開始使用人工智慧技術,比較人們通常是如何打字或使用電腦滑鼠的。

降低傷害

接下來的步驟,是要獨立啟動一個協定,把可能受損的系統下線、切斷它們與其他極為重要的設備之間的連線,或是將它們鎖在安全模式之內,以便盡量減少遭到攻擊的影響。目前的網路安全系統,如果確認遭到某種特定的攻擊,通常會觸發警報。但系統會繼續運作,並與其他系統通訊,直到資訊科技團隊關閉它們,並矯正機能失靈。...【閱讀全文】

網路安全六大共識

科林.麥金提(Colin McKinty)

最近發表的一份針對組織最高層主管和資訊科技決策者的全球性調查,發現他們在網路威脅、成本等方面的評估,存在很大的差距。這份研究顯示,受訪者不了解成功攻擊造成的成本,許多人都低估了。這不只是小偷拿走了一些東西...【閱讀全文】

員工是最佳防駭軟體

克里斯.福洛(Chris Furlow)
丹特.狄斯派特(Dante Disparte)

隨著網路威脅形勢的規模和複雜性廣為人知,組織普遍缺乏網路安全準備也廣為人知。花數百萬美元在安全技術上,當然會使高階主管「感覺」安全。但大多數的網路威脅來源,不是技術方面的。它們存在於人的大腦中...【閱讀全文】

【HBR文創學旅】從薰衣草森林個案學體驗式行銷

時 間:2017/12/15(五)19:00-21:30、12/16(六)7:30-19:00
地 點:個案課程-台北市進出口商業同業公會(台北市中山區松江路350號)
    學旅體驗-台中新社薰衣草森林(台中市新社區中興街20號)
費 用:一堂個案+一天體驗,定價 8,800元,11/30前早鳥價 7,500元
說 明:
個案探討+參訪體驗
什麼樣的經營模式,讓薰衣草森林成為兩岸知名的文創品牌?
藉個案探討課程瞭解體驗式經濟與行銷和傳統行銷的差異,進而建構有別於競爭者的商業模式。加上全天實地體驗,前往薰衣草森林–新社店,路程將由專業顧問帶領深入了解個案、園區導覽、參與體驗活動,並享用特色餐食,讓您更深刻經歷個案探討內容、達成全體驗式學習目的!...【活動詳情】

 
 
本電子報著作權均屬「聯合線上公司」或授權「聯合線上公司」使用之合法權利人所有,
禁止未經授權轉載或節錄。若對電子報內容有任何疑問或要求轉載授權,請【
聯絡我們】。
  免費電子報 | 著作權聲明 | 隱私權聲明 | 聯絡我們
udnfamily : news | video | money | stars | health | reading | mobile | data | NBA TAIWAN | blog | shopping