

攻防的不對稱,防守難顧全
- Posted on
- In Version 2 Limited, X-Fort, Press Release, 2020
關於精品科技
精品科技(FineArt Technology) 成立於1989年,由交大實驗室中,一群志同道合的學長學弟所組合而成的團隊,為一家專業的軟體研發公司。從國內第一套中文桌上排版系統開始,到投入手寫辨識領域,憑藉著程式最小、速度最快、辨識最準等優異特性,獲得許多國際大廠的合作與肯定。歷經二十個寒暑,精品科技所推出的產品,無不廣受客戶好評。
實體戰場通常易守難攻,考慮後勤補給問題,有武器攻擊密度問題,有地形障礙,場地空間容量限制等。虛擬世界的戰場剛好相反,幾乎沒有限制;而且攻擊者具有無限複製分身的特性,可以來自四面八方。
通常攻擊方具備專業技術上的優勢,通常隱身於世界任何一個角落,有網路便可以發動攻擊。一些組織公布揭露的弱點資訊,原本的美意是讓資安人員修補系統加強防禦。但那正好是駭客的攻擊工具準備清單。 現在的普遍現象就是:弱點公佈當天就是攻擊起始日,而望穿秋水的原廠修補可能還未開始。
不像實體世界,想要增兵援助得大費周章;真實的生物病毒壽命有限,而數位世界則可以無限制的複製與傳染。以往攻擊電腦系統的動機,不外乎是為了炫技、報復懲罰或者只是好玩。在比特幣發明之前,雖然也有恐嚇、詐騙、勒贖,但無法成為大規模經濟活動。比特幣發明之後,因交易幾乎無法被追蹤的特性,使利益成為主要動機驅動著駭客經濟。綜合以上變化的趨勢,跟以往電腦犯罪不同的是,不再需要挑選特定目標了,直接無差別攻擊。
大家都明白防禦這些危害的重要性,但建置佈署資安防禦,會面臨到的現實問題
大家都知道修補防守的重要,專家也常常提出建議,告訴我們要更新修補。但不幸的現實是,有一些議題常被忽略:
組織可能常會依賴資安廠商或顧問的建議來進行相關系統/設備的採購。的確,工欲善其事,必先利其器;適當的系統/裝備有助於管理成效。但盤點前述被忽略的議題,多半與資安治理有關,並非光靠設備就可以解決。如果負責的資安人員缺乏經驗,或專業程度不對等,可能造成投資的浪費。盤點環境中設備,或檢視管理上的疏漏,能讓資安人員與組織高層更清楚到自身環境所缺。檢討最迫切補強的地方著手,才能讓企業找回對資安防護的主導權。
關於Version 2
Version 2 是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括中國大陸、香港、澳門、臺灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。
關於精品科技
精品科技(FineArt Technology) 成立於1989年,由交大實驗室中,一群志同道合的學長學弟所組合而成的團隊,為一家專業的軟體研發公司。從國內第一套中文桌上排版系統開始,到投入手寫辨識領域,憑藉著程式最小、速度最快、辨識最準等優異特性,獲得許多國際大廠的合作與肯定。歷經二十個寒暑,精品科技所推出的產品,無不廣受客戶好評。