趨勢科技在RSA Conference 2015大會 展示適應性防護與回應能力如何防範APT威脅

【2015 年 4 月 23 日台北訊】網路犯罪日益猖獗,攻擊手法及技巧亦不斷進化。為了因應這樣的情況,具有危機意識的企業應採取適應性的防護來快速偵測及回應每天面臨的威脅。全球資安軟體領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 在今年度的 RSA Conference 2015 大會上展示能讓客戶防禦並回應APT(進階持續性滲透攻擊)的解決方案。

趨勢科技執行長 陳怡樺表示:「根據身分竊盜研究中心 (Identity Theft Research Center) 的資料,在去年所有資料外洩事件當中,駭客攻擊事件就占了 29%,為該機構所知資料外洩事件的頭號主因。這類精心策劃的攻擊具有強烈的針對性,因此我們必須為客戶提供一種能隨時根據其特殊威脅而強化其對應防護能力的解決方案。」

此外,趨勢科技也經常協助「醫療產業」─ 這個網路犯罪頭號攻擊目標,來提供解決方案防範最新威脅。例如,美國東南部最大教學醫療中心 University of Florida Health Shands Healthcare ,包括旗下的 University of Florida Health Science Center 以及 UF Health Shands 和 UF Health Jacksonville 醫院與服務體系,即採用趨勢科技解決方案 ( Deep Discovery) 來提供完整的APT防禦。有了趨勢科技解決方案,UFHSH 就能在雲端及企業內 IT 基礎架構上更有效保護病患的個人資料。此外,從行動裝置到桌上型電腦,病患資料不論在任何端點上都能得到安全保障,讓醫師能夠隨時隨地迅速解決病患的需求,也大大降低資料外洩的風險。

UF Health Shands Healthcare 資訊安全經理 Tim Nance 表示:「醫療產業是網路犯罪集團很大的一個目標,而且越來越嚴重,因為該產業擁有大量的病患資料,而這些資料在地下黑市的價格不菲。有了 Deep Discovery 之後,現在我們就能全面偵察可能的資料外洩情況,而且它還能搭配趨勢科技的其他解決方案,提供全企業的集中掌握能力。不論從端點、行動裝置到資料中心,我們都能隨時掌握偵測到的威脅,獲得更優異的防護。」

趨勢科技 Deep Discovery可提供完整的監控與偵測能力,讓企業快速偵測、分析及回應APT與最先進的威脅。這套解決方案能在偵測到可疑活動時主動自我更新,將發現到的結果整合至其他趨勢科技解決方案,進而不斷提升防護能力。

趨勢科技 Deep Discovery 可藉由下列方式來偵測並清除威脅:

  • 監控所有網路流量、所有網路連接埠以及80種以上的通訊協定與應用程式,不單只有網站和電子郵件流量。
  • 採用與客戶桌面系統環境相同的客製化沙盒模擬分析系統影像來提升進階威脅與APT的偵測率。
  • 利用多層次的進階威脅偵測來發掘網路上任何角落的鎖定目標攻擊與進階威脅,廣泛涵蓋各種平台,包括 Microsoft Windows、Mac OS X、Android 以及 Linux。

IDC 資安產品與服務計劃副總裁 Chris Christiansen 指出:「為了防範日益增加的針對性網路威脅,企業應考慮採用彼此同步的解決方案,藉由全平台的情報共享來偵測、分析及預防威脅。Deep Discovery 能與趨勢科技所有解決方案共享情報,因此有利於達成這項目標,進而提供一種適應性的威脅偵測與清除能力,隨時因應威脅情勢的演變。」

不僅如此,趨勢科技客戶還能享受到與 HP 及 IBM 等策略合作夥伴解決方案整合的效益,讓合作夥伴的平台與 Deep Discovery 的威脅防禦能力結合。