近年台灣不定期傳出多起駭客攻擊事件,遍佈醫藥、製造、科技、與金融等各產業,造成企業鉅額損失外,也深層影響供應商與民眾權益。針對層出不窮的攻擊事件,企業應如何因應並強化防禦能力?Veeam x 倉米科技,於16日舉辦「Veeam最佳實踐 – 打造全方位混合雲數據防禦體系」研討會,議程中Veeam技術專家介紹最新Veeam混合雲整合方案,與如何結合M365。倉米科技資安顧問李智煒,則分享資安人員最擔心的駭客攻擊案例與防堵建議。
倉米科技資安顧問李智煒表示,駭客攻擊路徑多元,包括過往最常見的釣魚攻擊與社交工程漏洞,例如偽冒電子郵件,如未留意細微差異即可能點擊到外部惡意網站,造成洩漏機敏資料或被詐騙財務款項。其它攻擊路徑還包括軟體漏洞、惡意軟體感染、弱密碼與憑證竊取等。
資安顧問李智煒建議,在防禦方面可採用Veeam的全方位備份,讓重要資料能安全保存,隨時可復原。他也建議應同時進行積極主動防禦,包括社交工程演練提高資安意識、貫徹ISO資安標準、落實每日關機等加強基本可控作業。
此外,企業應不定期進行內部封包檢測,透過封包傳輸的數據分析,可精準找出「被駭客敲開的隱匿外流破口」,快速防堵破口,避免重要機敏資料外流,進一步遏止駭客勒索事件發生,也能避免可預期的鉅額損失。資安顧問李智煒表示,主動式防禦PortaBridge封包檢測、加上Veeam全方位備份,將是企業面對駭客攻擊的最佳解決方案。
更多關於主動式防禦封包檢測: Porta Bridge
如需進一步瞭解Porta Bridge與Veeam,歡迎聯繫我們!


