近年來,駭客攻擊除了以半導體製造商為主,同時轉向半導體供應鏈,試圖從供應鏈的資安弱點入侵,進而竊取半導體廠商的機密資料,或是進行加密勒索。
至於要如何避免被攻擊,中華龍網點出,「零信任是關鍵。零信任的重點在於永不信任,持續驗證。就是讓正確的身分可以存取由正確程式碼授權的正確機器,並在正確時間與情境下,存取到正確的資料。」
中華龍網的「端點資安合規管理平台」,以IAM(資訊資產盤點)為基礎,GCB /FCB(政府/金融電腦安全組態基準)將政府/金融內部個人電腦及主機,套用符合美國NIST 規範之一致性安全組態設定,以降低遭駭客入侵之風險;VANS(軟體弱點管理系統)盤點比對政府/企業內部個人電腦及主機安裝之各類應用軟體已知的弱點或漏洞,進行修補更新,避免遭駭客利用,入侵企業網路及在內網橫向滲透。
(發佈時間:2023-11-15)
| 下一則 |
|
| 回列表頁 | |