我們臺灣位居亞太地區帶著獨特且重要的角色,不僅是全球高科技製造業聚集的重鎮外,也是這幾年成為駭客攻擊的目標登上亞太地區遭受網路攻擊之冠,同時國內企業長期缺乏足夠的資安人員數來保護企業的資訊系統營運,也是成為資安破口之一,因此凡是與網路威脅進展與資安防禦分享和建議的議題,都是企業用戶所關注的。
今年三月中旬, Google Cloud Security 日本暨亞太區總裁 Eric Hoh (何耀雄) 親自前來臺灣與 Google Cloud Security 北亞區總經理 Michael Chue (徐海國) 一同在台北與國內數十位各行業的資訊長( CIO )和資安長( CSO )面對面分享交流「全球最新的網路資安威脅變化與防禦」此議題廣受企業用戶的熱切回響,於此同時,他們也利用停留台灣的時間與媒體記者分享 Google Cloud Security Solution 雲端資安解決方案的最新進展,以下摘要內容分享給大家。
資安威脅不能只「看見」 還要具備「可視性」
Google Cloud Security 部門是 Google 負責企業客戶資安的專職部門,Eric Hoh 和 Michael Dhue 有個共同背景,他們來自於被全球企業、軍警政府組織所公認,在威脅情資與網安第一線情報兼具專業知識領導者的企業 Mandiant,Mandiant 目前已經是Google Cloud Security 旗下重磅的資安顧問團隊。
保護企業雲端資安是 Google Cloud Security 首要任務,Eric Hoh 認為企業資安的有效防禦,不能只「看見」威脅攻擊,要進階具備「可視性」的程度,所謂可視性,他進一步解釋,要能看見攻擊的次數與攻擊的手法,還需瞭解企業自身部署了那些防禦機制,如此才有足夠掌握駭客威脅攻擊的態勢與量能,也才能針對威脅攻擊,進行提前的防禦與及時的阻擋。
Google Threat Intelligence 可視性全球威脅態勢,助企業資安規劃決策
Google Cloud Security 部門旗下的 Mandiant 資安團隊,過往有著許多眾所皆知,全球發生重大資安事件後,Mandiant 進行協助後續處理的輝煌成績,例如美國電信業者 T-Mobile 用戶與員工的機敏資料外洩事件,以及 2020 年底爆發 SolarWinds 供應鏈攻擊事件等。Eric 此次分享最近 Mandiant 參與處理的事件,去年( 2024 )十月 Fortinet 零時差漏洞事件,以及三月才剛報導的 Juniper Networks 路由器設備被植入變種後門程式事件。
Eric 強調,資安威脅事件的發生不會只發生在企業用戶,資安業者也不無可能,因此 Mandiant 團隊與用戶或是與資安業者所合作調查的資安事件記取的學習經驗,會萃取其精要融入於 Google Threat Intelligence 威脅情資智能服務的工具上,以強化 GTI 。由此可見 Good Cloud Security 旗下有個強大的威脅情資分析顧問團隊最為後盾,同時所服務的客戶群廣泛,囊括雲端、地端或是雲地混和的客戶,以滿足客戶的各類資安需求。