主動、方便、及時的MDR服務

什麼是MDR:

「託管式偵測及回應」(Managed Detection and Response,簡稱MDR) 是一種資安委外服務,專為企業提供威脅追蹤及應變服務,其中最重要的就是專業網路資安人才的投入:由資安廠商的研究人員和工程人員來幫MDR 服務的客戶監控網路、分析事件、回應各種資安狀況。

需求提升:

  • 至2025年,將有50%的組織將MDR服務用於威脅監控,檢測和提供威脅制止功能。
  • 過去12個月內的調查,MDR市場的增長和知名度仍在繼續。 Gartner觀察到最終用戶的收入增長了44%。

最有效偵測未知攻擊的MDR服務方案:

  • MDR服務主要依賴EDR產品
  • EDR產品兩個主要目標
  • D是Detection屬於自動偵測功能,無法有效偵測未知攻擊
  • R是Response屬於人力處理,可以分析未知攻擊
  • 面對內部威脅,應採取積極探尋的方式,從被動反應改為主動防禦

資安管理人員的難題:

  • 不好管:資安設備越來越複雜,資安人員卻很難接受足夠的訓練。
  • 不能管:資安設備警報量不停增長,處理警訊的效率跟不上。
  • 不夠快:當攻擊者穿透資安設備,處理與反應的時間太慢。

服務流程:

服務架構圖:

Mitre ATT & CK Matrix 簡介:

對應Mitre ATT & CK Matrix 我們能做到:

詳細搜集常駐的所有程式:

傳統事件處理流程-數量少於十台:

大多需經過長時間才會發現且需10-20天才能處理完成

Dell EMC VPLEX架構

EndBlock處理流程-數量不受限:

於數分鐘內即可獵捕及緊急處理

Dell EMC VPLEX架構

端點收集器基本需求:

  • CPU效能消耗< 1%
  • 網路平均每1000台頻寬消耗 1Mb/s
  • 900台 PC 加上100台Server的平均值
  • 需要開放以下兩個網域
  • Log.cloudhood.com.tw:443、Endblock.cloudhood.com.tw:443
  • 支援作業系統
  • Windows 7以上、Windows Server 2008以上

EndBlock優劣比較表:

Dell EMC VPLEX架構

總結:

  • 資安事件會發生表示資安設備已被攻擊者繞過
  • 既然資安設備已經被繞過,那就代表不會有任何資安警報
  • 所以一直到重大損失發生前,幾乎不可能自行發現已經被入侵
  • EndBlock將傳統人力鑑識自動化,變成主動且即時的分析
  • 駭客入侵系統幾分鐘內,EndBlock開始啟動偵查,損失壓縮到最小

聯 絡 窗 口

Email住址會使用灌水程式保護機制。你需要啟動Javascript才能觀看它

更 多 資 訊

第一百二十三期 國眾新聞專題特刊 工業局引領系統整合業者跨域資安交流 探討供應鏈資安威脅與滲透第一百二十三期 國眾新聞專題特刊 工業局引領系統整合業者跨域資安交流 探討供應鏈資安威脅與滲透

22 Jun, 2022

經濟部技術處與台北市電腦公會攜手成立「臺灣5G垂直應用聯盟」,5月27日於Computex/Innovex舉辦「臺灣5G垂直應用高峰會」,呈現臺灣5G垂直應用與專網建置能量,共同發表多項智慧製造、智慧交通與智慧展演領域的研發成果,並協助廠商的成果進行海內外曝光。
Read More
第一百二十三期 國眾新聞專題 國眾電腦發表全臺第一套「高危險型工廠場域智慧巡檢系統」第一百二十三期 國眾新聞專題 國眾電腦發表全臺第一套「高危險型工廠場域智慧巡檢系統」

22 Jun, 2022

經濟部技術處與台北市電腦公會攜手成立「臺灣5G垂直應用聯盟」,5月27日於Computex/Innovex舉辦「臺灣5G垂直應用高峰會」,呈現臺灣5G垂直應用與專網建置能量,共同發表多項智慧製造、智慧交通與智慧展演領域的研發成果,並協助廠商的成果進行海內外曝光。
Read More
第一百二十三期 超哥談科技  企業轉型數位綠色雙管齊下第一百二十三期 超哥談科技 企業轉型數位綠色雙管齊下

22 Jun, 2022

2050年達成淨零碳排是國際減緩氣候變遷的共識,台灣政府為了達到2050淨零碳排的目標,也正研擬12項關鍵策略,也積極推動企業於2030年達成「辦公室據點」100%淨零排放。企業如何利用數位化轉型,搭配綠色策略來達到淨零排放,這將是企業營運未來重要的議題。
Read More
第一百二十二期 國眾新聞專題 經濟部引領5G垂直應用聯盟於5/27 Innovex發表多項科專創新研發成果第一百二十二期 國眾新聞專題 經濟部引領5G垂直應用聯盟於5/27 Innovex發表多項科專創新研發成果

17 May, 2022

全球5G商轉已邁入第三年,2022可說是全球5G應用發展的關鍵年,目前全球已有超過200個5G網路商轉,5G連接更超過6.4億個終端裝置,結合人工智慧、物聯網等技術,在許多垂直應用領域帶來革新應用。為展現臺灣的5G創新研發能量,經濟部技術處將於5月27日於Innovex的「臺灣5G垂直應用高峰會」中,與台北市電腦公會攜手成立的「臺灣5G垂直應用聯盟」,共同發表多項智慧製造、智慧交通與智慧展演領域的研發成果,並結合商洽活動舉辦,促進業者間5G垂直應用的技術合作。
Read More
第一百二十二期 超哥談科技  企業用科技創新面對疫情的衝擊第一百二十二期 超哥談科技 企業用科技創新面對疫情的衝擊

17 May, 2022

疫情破壞台灣和全球的經濟環境,也帶來創新的契機。全球經濟都受到疫情影響,供給破壞、消費緊縮、金融波動、產業衝擊、消費者生活型態轉變。雖然目前台灣處在疫情爆發的情況,為人們的生活帶來很大的威脅和不便,但在疫情算是控制之下,大多數人生活仍維持正常,各產業也力求復甦轉型。即使疫情嚴峻也阻止不了一場科技盛宴,實體電腦展在兩年後又回來了!COMPUTEX 2022將於5月24日至27日拉開帷幕,以實體及虛擬線上並用的方式來舉行,將圍繞六個主要主題展開:加速智慧、互聯X體驗、數位彈性、創新計算、可持續發展以及創新和創業。COMPUTEX DigitalGO是一個虛擬貿易展覽平臺,也由TAITRA組織,將於5月24日至6月6日舉行。
Read More
第一百二十一期 國眾新聞專題 國眾電腦以5G科技應用協助臺灣企業創造淨零碳排ESG永續發展提供民眾有感之智慧生活新體驗第一百二十一期 國眾新聞專題 國眾電腦以5G科技應用協助臺灣企業創造淨零碳排ESG永續發展提供民眾有感之智慧生活新體驗

19 Apr, 2022

長庚醫院攜手國際科技大廠思科、英特爾、國眾電腦,四方合作共同打造「高速運算AI資訊中心」,推動智慧醫療發展。預計未來可以提供相關實驗室高速運算需求,例如醫療AI核心實驗室、基因醫學核心實驗室,加速提升長庚醫院智慧醫療的效能。 長庚醫院與科技大廠intel,國眾電腦,思科,齊聚一堂,舉辦合作儀式,打造智慧醫療,「高速運算AI資訊中心」。
Read More
第一百二十一期 國眾新聞專題 國眾電腦以5G系統整合角色與國際5G相關大廠共同啟動2022桃園數位隊成軍第一百二十一期 國眾新聞專題 國眾電腦以5G系統整合角色與國際5G相關大廠共同啟動2022桃園數位隊成軍

19 Apr, 2022

長庚醫院攜手國際科技大廠思科、英特爾、國眾電腦,四方合作共同打造「高速運算AI資訊中心」,推動智慧醫療發展。預計未來可以提供相關實驗室高速運算需求,例如醫療AI核心實驗室、基因醫學核心實驗室,加速提升長庚醫院智慧醫療的效能。 長庚醫院與科技大廠intel,國眾電腦,思科,齊聚一堂,舉辦合作儀式,打造智慧醫療,「高速運算AI資訊中心」。
Read More
第一百二十一期 超哥談科技  讓IT成為企業環保永續的助力第一百二十一期 超哥談科技 讓IT成為企業環保永續的助力

19 Apr, 2022

大多數城市需要適應2021年的巨大挑戰。除了持續且不斷變化的COVID19大流行之外,城市領導人還面臨著越來越危險的駕駛行為、極端天氣事件、緊張的政治氣氛和不斷上升的犯罪率。儘管過去一年存在許多障礙,但一些城市通過增加對自行車和電動汽車基礎設施的投資,試點免費公共交通以及繼續幫助縮小數位鴻溝。進入新的一年,各個城市都需繼續關注這些舉措,以及網路安全、基礎設施和氣候彈性。
Read More