John Kindervag 呼籲導入零信任架構刻不容緩 防堵惡意威脅入侵不二法門

2024年五月13日(一) AM 09:22

叡揚資訊攜手 Illumio 助臺灣加速部署零信任架構

原文連結: John Kindervag 呼籲導入零信任架構刻不容緩 防堵惡意威脅入侵不二法門|iThome

 JohnKindervag1

叡揚資訊資安直屬事業處李佳凌副處長、叡揚資訊張培鏞董事長、Illumio Chief Evangelist John Kindervag、叡揚資訊資安直屬事業處范家禎處長。

  零信任架構不能仰賴單一產品,而是需透過思維、策略與工具之間搭配,才能達成預定的效果。面對駭客持續擴大攻擊範疇,John Kindervag 殷切呼籲政府與企業加速導入零信任架構,才能有效因應無所不在的惡意威脅。

  隨著企業對公有雲服務依賴日深,加上全球進入混合工作模式的後疫情時代,導致資安防護邊界變得模糊,也代表以閘道端防護為主的傳統資安防護機制,早已難以因應日益複雜的駭客攻擊手法。尤其惡意程式在 AI 技術加持下,過往使用多年的帳號與密碼機制,已無法確認用戶、設備的身份是否遭到偽冒,因此強調永不信任、持續驗證的零信任機制,已成近來資安防護市場的主流。

  專程來臺灣參加由臺灣資安科技研究中心、國家資通安全研究院、國立臺灣科技大學資通安全研究與教學中心及叡揚資訊所共同舉辦的「零信任架構的趨勢、規範與實作案例研討會」,身為零信任架構提倡者者暨 Illumio Chief Evangelist John Kindervag 說,近幾年我們持續面臨前所未有的資安威脅,因為在新世代的網路環境中,駭客組織隨時針對任何目標直接發動攻擊,而零信任架構正是因應複雜資安威脅挑戰的最佳解方。以美國為例,因應駭客頻頻針對公部門、關鍵基礎設施發動攻擊,嚴重影響到國家的正常運作,2021 年 5 月 12 日美國總統拜登下達改善國家網路安全行政命令,要求美國聯邦政府需制定零信任實施計畫,藉此維持國家的穩定運作。

JohnKindervag2

「零信任架構的趨勢、規範與實作案例研討會」當天出席人數超過 170 人。前排左起金管會資訊服務處林裕泰處長、臺灣科技大學資訊管理系主任兼資通安全研究與教學中心查士朝主任、Illumio Chief Evangelist John Kindervag、國家資通安全研院林盈達副院⻑、叡揚資訊資安直屬事業處范家禎處長。

相關文章

台灣醫療院所遭勒索軟體攻擊 零信任微分段成關鍵防線

此事件再次敲響警鐘,凸顯資療機構面臨的嚴峻網路安全威脅,也是台灣首次有醫學中心遭受如此規模的勒索軟體攻擊。面對這種新興威脅,叡揚資訊資安顧問團隊建議醫療機構應採取積極防禦策略,其中零信任微分段技術被視為阻止攻擊擴散的關鍵防線。
2025/03/19

叡揚引進微分段領導品牌 Illumio,獲 Forrester Microseg...

根據 Forrester 的最新報告《Forrester Wave™:微分段解決方案,2024 年第 3 季》,Illumio 榮獲領導者稱號,展現其在微分段技術領域的卓越表現。該報告指出,當前正值微分段技術的黃金時代,而 Illumio 以其創新的解決方案,成為推動此技術發展的關鍵企業。
2024/09/19

叡揚資安發布網路微切分實戰對策 應對 LockBit 勒索軟體攻擊

本次受 CVE 影響的軟體是 Apache Commons Text,這是一個由 Apache 提供的開源軟體,此套件是一個針對字串的相關運用的演算法(例如:字串替換、查找、匹配等等演算法)。目前所發現的漏洞 CVE-2022-42889 存在於 1.5 至 1.9 版本中,當不受信任的資料被處理或是在使用 Variable Interpolation 功能時,可能導致攻擊者能進行任意代碼執行(RCE, Remote Code Execution)。
2023/12/08

佈局零信任,怎能缺少網路微分段? 叡揚與Illumio聯手補上這塊關鍵拼圖

Illumio是Forrester報告中的領導品牌,獲得全球大型企業選擇導入,叡揚資訊為Illumio台灣代理商先以金融、製造、政府等領域為優先推動方向。
2023/06/27