HiNet WAF網站應用防火牆 協助企業抵禦「撞庫攻擊」

近日國內多家券商遭駭客以「密碼撞庫攻擊」,使客戶與企業蒙受損失的重大資安事件。駭客利用民眾外流個資嘗試登錄網站服務,一旦成功,即可冒用他人身分登入與操作系統,進行證券下單、資金操作等非經當事人授權行為,造成巨大的商業損失,更嚴重影響企業商譽。對此,中華電信與中華資安國際合作推出「HiNet WAF網站應用防火牆」服務,提供完整防撞庫攻擊機制,以機器學習方式辨識自動化與惡意流量,有效緩解撞庫攻擊,為企業築起網站安全護城河。


網站資訊安全是保障企業網站安全的第一道防線

中華資安國際總經理洪進福表示:「目前包括金融、電商、製造等類型的企業服務網站,皆面臨如同『密碼撞庫』的憑證填充(Credential Stuffing)或密碼噴灑(Password Spraying)攻擊。從中華資安國際累積的近千件資安事故調查中發現,有過半事故入侵管道是從網站遭駭出發,相較於利用惡意電子郵件、未修補的系統漏洞、遠端桌面等手法高出許多,更顯示網站安全是保障企業網站安全的第一道防線。」

HiNet WAF網站應用防火牆」服務,可針對單一帳號登入多次失敗或單一IP多個帳號登入成功等場景提供檢查機制,亦可利用機器學習方式精準辨識自動化與惡意流量,防止大量假帳號與爬蟲行為;除前述撞庫攻擊外,可防護OWASP TOP10定義之網站威脅、BOT攻擊、跨腳本攻擊等網站常見漏洞,對層出不窮的零時差(Zero Day)攻擊具備免疫力,即使網站開發者未能即時修正網站漏洞,也能給予網站第一線有效防護服務。


高規格電信等級資安設備 提供企業網站最佳防護方案

HiNet WAF網站應用防火牆」服務,佈署於HiNet骨幹網路機房,為電信等級的資安防護設備,結合中華資安國際團隊的頂尖攻防專家調校,協助客戶有效阻擋來自Internet的網站入侵攻擊或傀儡程式騷擾,目前已有多家政府機關、資服業、金融業、超大型連鎖量販業與學校採用。此項服務提供7x24全年無休的資安專業防護及管理,企業不須自行雇用資安專家,並可透過月租方式申辦,可為企業減少管理負擔,同時撙節高額的資安設備支出與維運成本,亦可依網站流量規模調整租用容量,省錢又有效率。想了解更多資訊,請撥打企業客戶服務專線:0800-080-365

更多HiNet WAF網站應用防火牆服務介紹。