2017年11月英國皇后大學(Queen's University)預計投入500萬英鎊研究,以協助提高硬件安全性,該項目重點為解決智慧技術中的網絡威脅。其中一項發展為防止黑客進入家中。
例如從Wi-Fi熱水器到網絡連結車輛應用,隨著智慧設備使用率提升,意味著目前有更多資安攻擊手法,過去不論在個人計算機、行動裝置和智慧電表資安威脅,皆造成嚴重的安全和隱私問題。
其中Queen's安全硬件和嵌入式系統研究院(The Research Institute in Secure Hardware and Embedded Systems,RISE)是英國四家網絡安全機構之一,未來5年將成為硬件安全研究和創新全球樞紐,其透過工程和自然科學研究委員會(Engineering and Physical Sciences Research Council,EPSRC)和國家網絡安全中心(National Cyber Security Centre,NCSC)資助,最重要目標就是匯集英國硬件安全社區(Security Community),建立國家和國際研究伙伴關系網路。
1各行業追求數位轉型帶來新機會,但須克服資安威脅與管理風險挑戰
隨著云端運算(Cloud Computing)、大數據(Big Data)、物聯網(IoT)、人工智能(AI)、行動化(Mobility)、社群網絡(Social Network)、金融科技(Fintech)等發展趨勢下,逐漸邁向數位轉型之路,在面臨第四波工業革命帶來的挑戰。
若企業轉型速度不夠快,將會失去競爭力,甚至被淘汰,因此當面對各產業中市場遽變,必須透過數位轉型工具以創造市場商機,其中數位成熟度指標包括數據分析與顧客管理、數位營運流程、數字化的商業模式與策略。
然安全是數位轉型之基礎,新世代資安防護,需透過防護、管理、情資,以全面辨識、縱身防御、多重偵測,制度化應變(IP Detail Record,IPDR),打造完整的資安防護方案。
尤其物聯網裝置所衍生的資安問題須受到正視,2017年10月Check Point(安全業者)在官方網站上公布SmartThinQ(LG智慧音箱物聯網平臺)有安全漏洞,黑客可遠端登入、竊取用戶賬戶,并透過裝置內建攝影機,查看家中狀況,一旦不更新軟件,黑客將有機可乘。
因此物聯網裝置受駭,被動回應已無法因應,主動才是策略,唯有利用資安技術打造創新應用,發展安全可靠服務才是王道。
2全球勒索病毒事件頻傳,喚醒企業對資安的意識
觀察2017年全球勒索軟件類型較2016年成長7.5倍,當勒索軟件猖獗發展,將直接沖擊企業日常運作,如2017年6月貨運業者Fedex及Maersk感染Notpetya勒索軟件,致業務停擺損失上億美元。
而完整的勒索軟件解決方案,包括網絡端防護,阻擋勒索軟件透過下載、郵件進入,端點防護(EPP(Endpoint Protection Platform)及EDR(Endpoint Detection and Response)),白名單機制防止勒索軟件被執行,檔案存放則涵蓋保護安全區內重要檔案不被勒索軟件加密。
因此企業端應部署整合式威脅管理(Unified Threat Management,UTM)及次世代防火墻(Next-Generation Firewall,NGFW)進行云、管、端聯防。
圖:資安防護需考量領域 source:Computacenter
當企業防火墻與Security Fabric聯合防護時,資安業者必須能提供全面性功能,例如針對異常網絡活動,提供完整可視度,監控靈活度與完整性,確保資料傳輸安全,防止未經授權存取行為。
高效能機型涵蓋全面性,透過芯片研發設計,高效能、低延遲,并結合云端資源與交互式日志設計,提供威脅鑒識深度,效能與安全達到平衡。
在智慧化應用上,可提供彈性交互式操作,針對新世代威脅入侵,非被動防御,而是主動攔截,透過安全網自動稽核/修正建議,協助用戶明確安全強化方針。
由于資安風險=內外威脅′自身弱點′影響沖擊,當中僅有自身弱點可自我防范。換言之,智能型防御系統對企業甚至是政府來說,是少不了的投資。