中華資安國際於臺灣資安大會分享企業面臨資安威脅之因應對策

資訊科技日新月異,各種資安威脅更是與日俱增,也正因如此,資安將是未來企業競爭力的一環,唯有安全的資安管理,才能迎戰數位轉型新時代。中華電信子公司中華資安國際協助國內15個縣市完成資安區域聯防,也協助眾多重要政府機構、關鍵基礎設施、金融業、高科技製造業以及醫療場域進行資安檢測與防護,更連續三年獲得行政院資安服務廠商評鑑五項服務項目全數皆「A級」之最高評價,獨步全國。而在今年的「CYBERSEC 2021臺灣資安大會」,中華資安國際則以多年豐富的實戰經驗,分享企業面臨的資安威脅的因應對策。

CyberLAB實作,掌握網路流量分析與事件調查技巧

在本次CyberLAB的實作課程中,中華資安國際講師不藏私完整介紹網路流量之分析手法,協助學員了解資安事件調查心法。在資安事件調查中,很重要的一環聚焦於封包分析(Packet Analysis),因此本次課程介紹進階的封包分析的方式,分析入侵管道與根因,因為每一次的資安事件,都很可能是下一次更大型攻擊活動的前奏曲,不得不慎。

了解AD網域伺服器入侵手法,防範勒索病毒於未然

2020年由於疫情之故企業Work From Home需求倍增,當公司IT人員辛勞地佈署VPN讓公司同仁進行遠端工作的同時,也打開了一道駭客長驅直入的後門。中華資安國際觀察各大產業遭受到勒索病毒攻擊發現此一現象,因此希望藉由分享紅隊演練入侵AD網域伺服器與建立後門的手法,以「不知攻、焉知防」的角度說明企業如何進行防禦,希冀企業避免一再遭受駭客入侵勒索。

金融論壇看產業面臨的資安威脅與因應策略

日前證交所表示,將明訂上市公司發生重大資通安全事件應發布重大訊息,因而在本次「金融論壇」中,中華資安國際講師則將從側翼攻擊、Zero-Day漏洞、端點防護等等不同面向的實例,提出企業資安防護的整體因應對策,包括邊界防禦、資安監控、定期檢核,制定資安事件應變政策與演練,執行弱點管理與網路隔離,最重要的是要進行紅隊演練與藍隊驗證,確保資安防護的有效性。

中華資安國際於去年榮獲Enterprise Security 雜誌「Top Enterprise Security Startup in APAC 2020」、BSI「資訊服務品質深耕獎」、中華徵信所「其他資訊服務業第一名」等知名獎項。

層出不窮的資安威脅,在在挑戰傳統防護思維。企業基礎設施包含雲端、網路、端點邊界模糊,連網資產與日俱增,管理愈發困難。但重要的是,在面對每一次的資安事件,應以謹慎心態進行根因分析,善用PDCA(plan、do、check、act)循環,收斂問題與修正弱點。

關於中華資安國際 (https://www.chtsecurity.com/)

中華資安國際為中華電信集團子公司,專注於資安專業服務與相關軟硬體研發,團隊取得ISO 20000、ISO 27001、與ISO 17025證書,為國內唯一連年榮獲行政院資安服務廠商評鑑全數項目「A級」特優評價之資安公司,專業實力深獲肯定。中華資安國際擁有多年的資訊安全攻防實戰經驗,提供事前檢測、事中監控、事後鑑識應變與回復的服務,一站式滿足政府及企業的資安需求,已提供服務予兩百多家政府機關及大型企業以及兩萬多家中小企業。