页面加载中,请稍候
来源:林佳楠发布时间:2022-12-091339浏览
询问 AI安碁信息监识部门经理蔡东霖表示,台湾中小企业最常被攻击的网络设备是防火墙与邮件系统,建议企业应采3-2-1备份原则。针对台湾网安人才缺口,他认为负责攻击与防守面的红蓝队人才皆须培养,网安软件与硬件的知识也不可偏废。
蔡东霖在台湾网安商TeamT5的研讨会中发表演讲,在处理案件中,SQL注入攻击和上传漏洞为网安事件大宗,其后依序是勒索软件、诈骗信件、网络设备漏洞。数据外泄偶尔发生,而分散式阻断服务(DDoS)攻击则常于特定时机出现,例如美国众议院议长裴洛西8月访台前后。
蔡东霖指出,2022年处理到的网安攻击IP,54.4%位于台湾、45.6%来自国外。在这些台湾IP中,8成是防火墙和邮件设备。在国外IP中,9成来自虚拟私有服务器或云端平台。即便是国内方面的攻击,也常会经由第三地如香港和美国发动。
网络设备的漏洞成因包括漏洞未修补、使用者不清楚有何设备、厂商来不及立即更新、以及设备管理界面可被外部IP存取。许多业者采取「佛系网安」做法,既不更新软件、也不下线或设立缓解措施,并认为「时候到了,厂商自然会来帮我修。」
蔡东霖表示,台湾中小企业最常被攻击的网络设备就是防火墙与邮件系统。邮件系统被攻击,演变成商务电子邮件诈骗,而防火墙被入侵后,则被黑客当作跳板进而攻击其他单位。他建议,业者应定期盘点设备,并注意设备相关安全性更新公告。
针对勒索软件防护,他建议,使用网络连接储存(NAS))装置时,须适度设定帐号权限,以避免一人加密,全公司数据遭殃。平时即须养成数据备份习惯,可参考「3-2-1备份原则」,即至少制作3份备份、将备份存放在两种不同储存媒体、其中1份放在异地保存。
近期许多业者皆意识到网安人才不足的问题,数码发展部及国科会也相继宣示成立网安专责单位。针对育才议题,蔡东霖表示,安碁团队较偏向防守的蓝队,而攻击面的红队人才其实较难培育。网安防护涵盖软件、硬件、网络架构安全等不同层面。目前台湾的大学端已陆续开设网安学程,政府也应让网安培训相关资源更广为周知。
蔡东霖表示,安碁信息和TeamT5具有互补优势,TeamT5的强项在于恶意程序运作分析,安碁信息则在调查方面。
安碁的主要业务包括网安管理、监控、检测维运、情资分享等,65%的客户来自政府单位,35%来自民间企业,而2022年处理的网安事件中,90%来自政府单位,仅10%源于民间企业。
责任编辑:毛履万亿
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
2026-07-13

2026-07-05

2026-06-26