TeamT5 「ThreatVision 威脅情資平台」榮獲 Computex Best Choice Award 金獎
活動訊息

2024 TAS 威脅分析師高峰會 專家齊聚構築資安聯防戰線

2024.12.10TeamT5 Media Center
Share:

亞太地區最大分析師年會,頂尖高手交流威脅情資研究、探討最新趨勢

【2024年12月11日,台北訊】網路攻擊加劇,手法持續演進,企業不再單靠裝置防毒軟體、架設網路程式防火牆或入侵防護系統,就能高枕無憂。威脅情資分析是資安防禦工作的一塊重要拼圖,資安專責團隊透過威脅情資了解網路攻擊的最新型態和趨勢,進而善用情資,檢視自身面臨的潛在威脅,以快速調整資安規劃,才能真正完善防禦,近年已有不少大企業重視並投入其中。
我國在威脅情資方面的研究起步很早,除了專業上擁有領先的技術,也注重與盟邦交流,共同提升區域聯防韌性。由台灣威脅情資專家團隊 TeamT5 主辦的「2024 TAS(Threat Analyst Summit)威脅分析師高峰會」今(11)日在台北茹曦酒店盛大登場。繼去年首屆TAS高峰會結束,迴響不斷,今年的年會擴大規模並採徵稿方式評選出講師,有來自日本、韓國、越南、印尼、泰國、新加坡、中東等國超過 150 位的頂尖分析師出席,場面十分浩大。

台灣團隊大力推廣,促進研究交流

TeamT5 執行長TT蔡松廷表示:「今年有近八成是國外講師,除了講師費,我們也提供交通和住宿,可以說下了重本,無非是希望規模越來越大,能擴大影響力。這次也邀請到印尼的分析師,分享他們如何打擊金融及電信產業的網路威脅;還有一位來自中東的研究專家,談對抗能源產業攻擊的經驗,讓分析師切磋交流不同領域的網路威脅研究,正是TAS成立的初衷。另外,第二天下午,日本知名企業『ITOCHU 伊藤忠』的代表也將從不同的戰略視角,分享如何建立SOP做好事前準備,即便受到攻擊也能用閃電般的速度處理,消弭攻擊事件的影響。」

網路攻擊手法改變,事件處理難度增

關於近年網路攻擊較大的變化,蔡松廷指出,越來越多駭客入侵VPN或Router類的網路設備,潛伏其中再利用跳板尋找攻擊目標,或進行DDoS分散式阻斷服務。現今攻擊者較少使用現成的惡意程式,大多以手動入侵網路設備,如此不會留下任何的足跡或後門,往往要改以觀察異常的活動為主。另外,過去攻擊者主要分為國家支持以偷竊機密資料為主的網路間諜或一般謀利的網路犯罪,現在兩者的界限越來越模糊,需要花更多時間做出判斷,這些都增加事件處理的難度。

地緣政治影響,網路作戰暗潮洶湧

近年地緣政治造成網路攻擊的對抗更為明顯,烏克蘭與俄羅斯、以色列和哈瑪斯、黎巴嫩,實體戰爭背後的電子資訊戰未曾停歇。美國大選終於落幕,中美對抗又會有什麼變化?
蔡松廷進一步表示:「AI的普及使網路攻擊變得更加頻繁,假新聞或圖片都可能使用到AI。我們觀察到中國對美國大選有很多惡意的攻擊行為,他們操弄輿論,製造對美國政治人物的攻擊,從網路入侵、破壞,到假新聞的操作非常多。國際情勢牽動網路威脅的變化,相信各國將在網路作戰上投入越來越多能量,攻擊者也會開發出更多攻擊技術並持續演進。」

善用威脅情資,考驗企業資安成熟度

蔡松廷強調,了解攻擊者的背景、慣用手法和最新的攻擊行為,再將資訊轉化成企業內部提升防禦的力量,至關重要,這也是威脅情資分析的意義所在。如何讀懂情資,有效應用在資安策略規劃和實際的防禦上,考驗一個企業的資安成熟度。這兩年有越來越多企業懂情資,自建情資團隊和平台,並有能力和專家團隊討論,是我們樂見的現象。期盼在我們用心推廣下,更多企業都能重視並善用威脅情資,將資安防禦工作做得更完備,讓網路威脅無所遁形。

關於TeamT5 杜浦數位安全

成立於 2017 年,為亞太地區首屈一指的資安威脅情資與端點資安解決方案提供商。專精亞太地區網路威脅研究,包括進階持續性攻擊(APT)、勒索軟體,以精準的威脅情資與獨特的端點威脅狩獵技術,提供客戶反制網路間諜、勒索軟體之資安解決方案。

2024.12.10TeamT5 Media Center
Share:
為提供您最佳的服務體驗,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱隱私權與Cookies使用政策。