關於趨勢科技
趨勢科技身為雲端及企業網路資安領導廠商,全球 7000 多名資安專家,遍布全球 65 國,憑藉著超過35年的資安專業、研究能量隨時守護著全球50萬家企業機構及數百萬消費者。
近年來零信任成為企業首要資安任務,企業面對數位轉型、生成式AI、區塊鏈等創新技術,面對更多威脅和挑戰。趨勢科技提供企業資安團隊,利用Trend Vision One整合式資安平台 ,管理資安人日漸增多的工作負載與防禦措施,此平台更是業界率先整合雲端風險管理與XDR,提供涵蓋整體混合IT環境的全方位雲端資安風險檢視,讓企業將網路和雲端環境資安管理彙整。有效地協助企業管理資安風險提升營運韌性。
Trend Vision One™結合來自雲端Metadata、容器、工作負載、端點、身分、網路、電子郵件等各種來源的情報資料,提供企業評估風險程度與攻擊路徑,風險處理的優先次序、掃描威脅和漏洞險管理:
• 發掘可攻擊面:即時主動發掘雲端可攻擊面,提供企業內,外部雲端資產全面盤點防範潛在威脅。
• 風險評估與優先次序判斷:持續評估資產風險並判斷優先次序並執行矯正動作,主動降低風險並預防資安事件發生,包括執行中容器的漏洞,以強化企業韌性。
• 攻擊路徑分析:評估並發掘潛在的攻擊路徑,作為建置補強控管的方針。
• 風險評量與報表:提供企業整體資安成效的評量,和高階領導團隊有效溝通資安風險,清楚掌握企業的資安狀況以及對營業績效的影響,作為投資參考依據。
• 法規遵循最佳化:簡化法規遵循程序,發掘和解決違規及組態設定錯誤的情況,讓資安營運符合產業標準與框架以維持信任並遵守法規。
• 合雲端風險管理與XDR:無代理程式雲端原生漏洞掃描、雲端資安狀況管理, 雲端基礎架構權限管理,混合雲環境的全方位風險可視性,叢集與映像的容器資安風險可視性。
產品類型
軟體安全漏洞都有自己的生命週期,從發現到攻擊、再到修補,然後,通常就銷聲匿跡。對於這生命週期的每一階段,企業可採取不同的措施來盡量降低自己及客戶所面臨的風險。但不幸的是,許多產業在試圖回應漏洞時,都會因其產品與製造流程上的特性而面臨一些獨特挑戰。例如,汽車本身就擁有複雜的供應鏈與眾多第三方元件,這些都必須隨時保持更新並加以強化,才能抵禦現代化攻擊。
本演講探討各種產業在處理漏洞並監控威脅情勢時,須注意的一些特殊領域。我們從趨勢科技 Zero Day Initiative 全球最大非限定廠商獨立漏洞懸賞計畫以及 Pwn2Own 駭客大賽所學到的經驗,檢視產業該如何因應這些挑戰,以及業界在哪些地方做得不錯、哪些地方則有待改善。最後,我們會提出了一些軟硬體廠商在管理漏洞生命週期時可以列入考量的建議。