駭客盯上5G智慧製造破口 資安6大建議圍堵
記者吳佳穎/台北報導
全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。
趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。
駭客可能入侵核心 4G/5G 網路的重要破口為:
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。
趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」
附圖:
▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)
資料來源:
https://finance.ettoday.net/news/1993866#ixzz6wEPi04XT
同時也有1部Youtube影片,追蹤數超過38萬的網紅ReLab,也在其Youtube影片中提到,Thăm nhà Tuấn Ngọc: Sống 1 mình, toàn đồ công nghệ đắt tiền thì chống trộm kiểu gì? Tuần vừa qua, ReLab đã có cơ hội được tới thăm nhà Tuấn Ngọc và "t...
mdr security 在 趨勢科技 Trend Micro Facebook 的精選貼文
《大話資安》╳《CloudSec 2018》大直擊--中午場
3由iThome Studio製作的《大話資安》,首度走出攝影棚,前進趨勢科技CloudSec 2018資安活動現場。8/23(四)中午12點半與下午3點,我們將直播兩場節目,現場採訪CloudSec Keynote講者,並帶領大家走訪6個新興資安主題展覽。
【直播時間】8/23(四) 中午12點半至13點半
【直播網址】https://www.facebook.com/ithomeonline/videos/282117285711111/
【節目介紹】
CloudSec是趨勢科技全球知名的年度資安會議,今年活動高舉「Freedomto Connect」的口號,呼應企業數位轉型所面臨的資安議題,並推動AI、Cloud、VR、Design-in-Security等觀念與技術。
《大話資安》將專訪趨勢科技總經理洪偉淦,談談今年的資安願景,也將採訪今年遠道而來的趨勢科技全球安全研究副總,也是歐洲刑警組織特別顧問的Rik Ferguson,探討科技、法規與資安的衝突,虛擬與真實世界的衝撞,人與人、人與物的連結越來越緊密,風險相對越來越高的當下,我們該如何面對網路新世界與日益猖獗的網路犯罪。
在中午場節目中,我們還會專訪趨勢科技的AI推手:趨勢科技全球研發資深副總周存貹(Terrence Chou),談談推動 50 個 AI 應用專案落地的心得,以及讓企業擁有 AI 能力的關鍵
在節目下半段,我們將帶領觀眾前往主題區,分別導覽AI專區,了解過去30年AI技術的演進與應用;導覽VR體驗區,由趨勢 xR Lab打造的未來VR戰情室儀表板,以及新型態資安MDR服務
mdr security 在 iThome Security Facebook 的最讚貼文
《大話資安》╳《CloudSec 2018》活動現場直播
由iThome Studio製作的《大話資安》,首度走出攝影棚,前進趨勢科技CloudSec 2018資安活動現場。8/23中午12點半與下午3點,我們將直播兩場節目,現場採訪CloudSec Keynote講者,並帶領大家走訪6個新興資安主題展覽。
【Part.1 直播時間】8/23 中午12點半至13點半
【直播網址】
【節目介紹】
CloudSec是趨勢科技全球知名的年度資安會議,今年活動高舉「Freedomto Connect」的口號,呼應企業數位轉型所面臨的資安議題,並推動AI、Cloud、VR、Design-in-Security等觀念與技術。
《大話資安》將專訪趨勢科技總經理洪偉淦,談談今年的資安願景,也將採訪今年遠道而來的趨勢科技全球安全研究副總,也是歐洲刑警組織特別顧問的Rik Ferguson,探討科技、法規與資安的衝突,虛擬與真實世界的衝撞,人與人、人與物的連結越來越緊密,風險相對越來越高的當下,我們該如何面對網路新世界與日益猖獗的網路犯罪。
在 Part. 1 節目中,我們還會專訪趨勢科技的AI推手:趨勢科技全球研發資深副總周存貹(Terrence Chou),談談推動 50 個 AI 應用專案落地的心得,以及讓企業擁有 AI 能力的關鍵因素。在節目下半段,我們將帶領觀眾前往主題區,分別導覽AI專區,了解過去30年AI技術的演進與應用;導覽VR體驗區,由趨勢 xR Lab打造的未來VR戰情室儀表板,以及新型態資安MDR服務。
mdr security 在 ReLab Youtube 的最佳貼文
Thăm nhà Tuấn Ngọc: Sống 1 mình, toàn đồ công nghệ đắt tiền thì chống trộm kiểu gì?
Tuần vừa qua, ReLab đã có cơ hội được tới thăm nhà Tuấn Ngọc và "tiện thể" quay thêm cả đống video. Là một reviewer công nghệ, nhà Tuấn Ngọc có rất nhiều món đồ đắt tiền. Tiện thăm nhà, Tuấn Ngọc giới thiệu luôn chiếc camera an ninh xinh xinh đến từ QCT mới được tặng tuần trước. QCT Security 360 Camera cũng là giải pháp mà Tuấn Ngọc sử dụng để chống trộm cho căn hộ nhỏ của mình.
Camera QCT 360 Tuấn Ngọc được cho, rẻ hơn mấy con Xiaomi mà phần mềm khá nhẹ nhàng:
? https://shp.ee/sngtjrd
______________________________
DOP | Editor: Anh Tuấn | Minh Đức
Host | Reviewer: @Tuấn Ngọc đây!
Content: @Tuấn Ngọc đây!
______________________________
Tham khảo giá bán các smartphone xách tay ngon rẻ tại:
? iPhone 7 Lock 2,5 triệu: https://shp.ee/y3kssmp
? Google Pixel 2: https://shp.ee/c5xzd3d
? Google Pixel 3: https://shp.ee/j2nea7x
? VSmart Joy4: https://shp.ee/4vmw6w3
? Máy tính bảng Jowave Smart X chỉ 850K: https://shp.ee/i9k36dv
______________________________
Sản phẩm công nghệ hay - mua qua các link này để ủng hộ ReLab nhé:
? Airpods Pro rep 1:1 siêu rẻ: https://shp.ee/qx6ucv7
? Tai Nghe Gaming Havit H2232D giảm 40%: https://shp.ee/i84r3rp
? Tai nghe Sony ExtraBass MDR-XB550AP: https://shp.ee/mud2cub
? Sạc dự phòng Xiaomi Pikachu: https://shp.ee/nwms7ui
? Ốp xinh Phụ kiện Pikapi: https://shp.ee/evjc9v3
? Cường lực chống vân Pikapi: http://bit.ly/34zSaW4
? TWS "trà xanh" OnePlus Buds Z: https://shp.ee/33ige3y
? Loa Divoom Beetles: https://bit.ly/39fMP98
______________________________
Xin trân trọng cảm ơn:
Phần mềm đánh giá game chuyên dụng Gamebench - download tại:
? http://bit.ly/3uF7Dj8
Follow Tuấn Ngọc và Thành Thụ ở kênh Youtube cá nhân:
? https://www.youtube.com/channel/UCjjsDJeZ0Kg7MhhiMmSUInw
? https://www.youtube.com/channel/UCD9lxc0vjAb2X5qICYrYZQw
?Series 30M Gaming thứ 5-6 hàng tuần: https://bit.ly/30MGamingS3
?Series Đánh giá hiệu năng smartphone: http://bit.ly/HieunangSMP
?Series Đánh giá, tư vấn laptop: http://bit.ly/LaptopLaptopPC
______________________________
Menu
00:00 Intro
______________________________
ReLab là kênh truyền thông đánh giá chuyên sâu các sản phẩm công nghệ, mang lại cái nhìn khách quan và chính xác, giúp các bạn đưa ra lựa chọn dễ dàng hơn trước khi quyết định mua.
Nếu thấy clip hay các bạn đừng ngần bạn bấm LIKE và nhớ SUBSCRIBE kênh Youtube của ReLab, BẤM CHUÔNG để không bỏ lỡ bất kì video nào nhé. ✌
Thông tin đội ngũ ReLab:
?Cập nhật những thông tin công nghệ mới
◾️ FANPAGE: https://www.facebook.com/relab1008/
◾️ GROUP: https://www.facebook.com/groups/mecongnghe/
◾️ TIKTOK: https://www.tiktok.com/@re.lab
◾️ INSTAGRAM: https://www.instagram.com/re.lab
? "Chém gió" cùng các Reviewer trên mạng xã hội:
◾️ Tuấn Ngọc: https://facebook.com/tfptn
◾️ Huy Thành: https://www.facebook.com/huythanh0312
◾️ Hiếu Leo: https://www.facebook.com/hieuu.leoo
◾️ Hải Linh: https://www.facebook.com/hailinh.tran.7121
? Email liên hệ hợp tác: re.lab@vtmedia.tv
? Contact for work: re.lab@vtmedia.tv
© Bản quyền thuộc về VT MEDIA & RELAB.
© Copyright by VT MEDIA & RELAB. Please do not Re-up.
#QCT #camera #security #ReLab
