主動、方便、及時的MDR服務
什麼是MDR:
「託管式偵測及回應」(Managed Detection and Response,簡稱MDR) 是一種資安委外服務,專為企業提供威脅追蹤及應變服務,其中最重要的就是專業網路資安人才的投入:由資安廠商的研究人員和工程人員來幫MDR 服務的客戶監控網路、分析事件、回應各種資安狀況。
需求提升:
- 至2025年,將有50%的組織將MDR服務用於威脅監控,檢測和提供威脅制止功能。
- 過去12個月內的調查,MDR市場的增長和知名度仍在繼續。 Gartner觀察到最終用戶的收入增長了44%。
最有效偵測未知攻擊的MDR服務方案:
- MDR服務主要依賴EDR產品
- EDR產品兩個主要目標
- D是Detection屬於自動偵測功能,無法有效偵測未知攻擊
- R是Response屬於人力處理,可以分析未知攻擊
- 面對內部威脅,應採取積極探尋的方式,從被動反應改為主動防禦
資安管理人員的難題:
- 不好管:資安設備越來越複雜,資安人員卻很難接受足夠的訓練。
- 不能管:資安設備警報量不停增長,處理警訊的效率跟不上。
- 不夠快:當攻擊者穿透資安設備,處理與反應的時間太慢。
服務流程:

服務架構圖:

Mitre ATT & CK Matrix 簡介:



對應Mitre ATT & CK Matrix 我們能做到:

詳細搜集常駐的所有程式:

傳統事件處理流程-數量少於十台:
大多需經過長時間才會發現且需10-20天才能處理完成

EndBlock處理流程-數量不受限:
於數分鐘內即可獵捕及緊急處理

端點收集器基本需求:
- CPU效能消耗< 1%
- 網路平均每1000台頻寬消耗 1Mb/s
- 900台 PC 加上100台Server的平均值
- 需要開放以下兩個網域
- Log.cloudhood.com.tw:443、Endblock.cloudhood.com.tw:443
- 支援作業系統
- Windows 7以上、Windows Server 2008以上
EndBlock優劣比較表:

總結:
- 資安事件會發生表示資安設備已被攻擊者繞過
- 既然資安設備已經被繞過,那就代表不會有任何資安警報
- 所以一直到重大損失發生前,幾乎不可能自行發現已經被入侵
- EndBlock將傳統人力鑑識自動化,變成主動且即時的分析
- 駭客入侵系統幾分鐘內,EndBlock開始啟動偵查,損失壓縮到最小
聯 絡 窗 口
更 多 資 訊

22 Jun, 2022
hanna
經濟部技術處與台北市電腦公會攜手成立「臺灣5G垂直應用聯盟」,5月27日於Computex/Innovex舉辦「臺灣5G垂直應用高峰會」,呈現臺灣5G垂直應用與專網建置能量,共同發表多項智慧製造、智慧交通與智慧展演領域的研發成果,並協助廠商的成果進行海內外曝光。
Read More
22 Jun, 2022
hanna
經濟部技術處與台北市電腦公會攜手成立「臺灣5G垂直應用聯盟」,5月27日於Computex/Innovex舉辦「臺灣5G垂直應用高峰會」,呈現臺灣5G垂直應用與專網建置能量,共同發表多項智慧製造、智慧交通與智慧展演領域的研發成果,並協助廠商的成果進行海內外曝光。
Read More
22 Jun, 2022
hanna
2050年達成淨零碳排是國際減緩氣候變遷的共識,台灣政府為了達到2050淨零碳排的目標,也正研擬12項關鍵策略,也積極推動企業於2030年達成「辦公室據點」100%淨零排放。企業如何利用數位化轉型,搭配綠色策略來達到淨零排放,這將是企業營運未來重要的議題。
Read More
17 May, 2022
hanna
全球5G商轉已邁入第三年,2022可說是全球5G應用發展的關鍵年,目前全球已有超過200個5G網路商轉,5G連接更超過6.4億個終端裝置,結合人工智慧、物聯網等技術,在許多垂直應用領域帶來革新應用。為展現臺灣的5G創新研發能量,經濟部技術處將於5月27日於Innovex的「臺灣5G垂直應用高峰會」中,與台北市電腦公會攜手成立的「臺灣5G垂直應用聯盟」,共同發表多項智慧製造、智慧交通與智慧展演領域的研發成果,並結合商洽活動舉辦,促進業者間5G垂直應用的技術合作。
Read More
17 May, 2022
hanna
疫情破壞台灣和全球的經濟環境,也帶來創新的契機。全球經濟都受到疫情影響,供給破壞、消費緊縮、金融波動、產業衝擊、消費者生活型態轉變。雖然目前台灣處在疫情爆發的情況,為人們的生活帶來很大的威脅和不便,但在疫情算是控制之下,大多數人生活仍維持正常,各產業也力求復甦轉型。即使疫情嚴峻也阻止不了一場科技盛宴,實體電腦展在兩年後又回來了!COMPUTEX 2022將於5月24日至27日拉開帷幕,以實體及虛擬線上並用的方式來舉行,將圍繞六個主要主題展開:加速智慧、互聯X體驗、數位彈性、創新計算、可持續發展以及創新和創業。COMPUTEX DigitalGO是一個虛擬貿易展覽平臺,也由TAITRA組織,將於5月24日至6月6日舉行。
Read More
19 Apr, 2022
hanna
長庚醫院攜手國際科技大廠思科、英特爾、國眾電腦,四方合作共同打造「高速運算AI資訊中心」,推動智慧醫療發展。預計未來可以提供相關實驗室高速運算需求,例如醫療AI核心實驗室、基因醫學核心實驗室,加速提升長庚醫院智慧醫療的效能。
長庚醫院與科技大廠intel,國眾電腦,思科,齊聚一堂,舉辦合作儀式,打造智慧醫療,「高速運算AI資訊中心」。
Read More
19 Apr, 2022
hanna
長庚醫院攜手國際科技大廠思科、英特爾、國眾電腦,四方合作共同打造「高速運算AI資訊中心」,推動智慧醫療發展。預計未來可以提供相關實驗室高速運算需求,例如醫療AI核心實驗室、基因醫學核心實驗室,加速提升長庚醫院智慧醫療的效能。
長庚醫院與科技大廠intel,國眾電腦,思科,齊聚一堂,舉辦合作儀式,打造智慧醫療,「高速運算AI資訊中心」。
Read More
19 Apr, 2022
hanna
大多數城市需要適應2021年的巨大挑戰。除了持續且不斷變化的COVID19大流行之外,城市領導人還面臨著越來越危險的駕駛行為、極端天氣事件、緊張的政治氣氛和不斷上升的犯罪率。儘管過去一年存在許多障礙,但一些城市通過增加對自行車和電動汽車基礎設施的投資,試點免費公共交通以及繼續幫助縮小數位鴻溝。進入新的一年,各個城市都需繼續關注這些舉措,以及網路安全、基礎設施和氣候彈性。
Read More