博客

馮玉明:零信任安全有效保障隨處工作新常態

在全球面對疫情等種種不確定因素下,混合和靈活的工作模式已成為新常態。不少企業試驗後發現,隨處工作 (Work from Anywhere) 能提高員工的工作效率和滿意程度,是理想的工作模式。而香港受到第五波疫情影響,企業繼續鼓勵員工在家工作。對於許多員工來說,疫情帶來的唯一正面影響是它提升了工作環境的靈活性。 然而,如果沒有零信任網絡存取 (Zero Trust Network Access,簡稱ZTNA) 的安全功能,實施遙距工作並不容易。ZTNA讓企業安全推行遙距工作模式,因為無論用戶身在何地,ZTNA都能提供相同的安全性,並透過將網絡上的應用程式隱藏在代理站點後面來減少攻擊面。   零信任網絡存取保障隨處工作的三個場景 一、在家工作的員工通常從特定位置登錄,例如家庭辦公室,一般設置包括家庭網絡和硬件,例如屏幕和網絡鏡頭等。與家庭網絡連接的所有設備,例如不安全的物聯網 (IoT) 設備或其他用戶登錄都會有機會帶來網絡安全風險。其他用戶可能正在觀看串流影片或遊戲,而他們的網絡連接通常在公司網絡安全和控制之外,因此引入潛在漏洞。 ZTNA 能建立一個安全隧道,使用戶免受家庭網絡問題的影響。端點上的 ZTNA 用戶建立安全隧道後,可以提供設備身份並報告該端點的狀態,有助判斷特定設備是否應該有存取所要求的應用程式的權限。 二、當員工出差時,他們沿途經常需要使用未知且不安全的網絡。連接到工作應用程式和資源可能會引來新的威脅,例如將資料、訊息或設備暴露於網絡之中,被黑客利用發動攻擊。 ZTNA 只允許應該訪問網絡的用戶和設備獲得存取權限,並能阻止一些不應該在網絡內的人和設備。在連接實體設備後, ZTNA更提供可視性和控制功能。如果設備在途中受到損害,ZTNA亦能預先檢查設備狀態,從而快速偵測威脅。 三、即使在企業環境中,一致的安全性也是分層防禦的重要一環。即使在辦公室,ZTNA亦要求用戶必須提供訪問憑據,例如多重身份驗證 (multi-factor authentication) 和端點驗證。連接後,他們只能獲得最低權限的存取權限,這意味著他們只能訪問工作所需的應用程式,而不能存取其他任何內容。 對企業來說,隨時隨地工作模式證明了擁有相同的安全保護和控制是相當重要。許多企業用戶經常需要存取雲端和非雲端的資源,因此企業必須在整個網絡中實施一致的指引和政策。為了配合這個需求,採用混合網絡的企業需要靈活而不局限於雲端的 ZTNA 解決方案。如果將 ZTNA 和 SD-WAN 整合至一個統一的解決方案,在毋須額外的許可或費用情況下,為用戶提供更佳體驗就更為理想。零信任安全應該適用於任何地方,無論員工在何地工作,零信任安全都可為用戶提供一致的體驗和保障。     撰文:馮玉明  Fortinet 香港、澳門和蒙古區域總監 [...]

企業策略

Fortinet報告:勒索軟件攻擊肆虐 企業以AI快速應對

軟件攻擊依然是機構與企業目前面對的最大營運威脅之一。有網絡保安廠商調查發現,於去年下半年,隨著遙距工作和教育的興起,加上供應鏈整合日益普遍,漏洞數目因而增加,機構面臨的勒索軟件攻擊增加七倍。調查續指,2021年4月至6月,香港機構每月平均遭受超過750,000次勒索軟件攻擊,其中以REvil和TrickBot最為活躍。 網絡保安供應商Fortinet發表的《FortiGuard Labs全球威脅形態報告》顯示,去年下半年遙距工作和教育普及,加上漏洞數目上升,勒索軟件攻擊增加了七倍。 FortiGuard Labs又發現,香港2021年第二季最常見的木馬程式和殭屍網絡,過往多年早已流行,當中JS/Cryxos.1952!tr木馬(於2019年首次發現)、Mirai殭屍網絡(於2016年首次發現)以及Gh0st Rat殭屍網絡(於2014年首次發現)位居病毒和殭屍網絡檢測清單之前列。Fortinet香港、澳門及蒙古區業務發展總監徐思俊指出,勒索軟件以往只於加密檔案或限制系統使用,直至贖金繳付。後來敏感資料亦有可能被要脅公開。   疫情下 勒索軟件威脅加劇 首款已知的勒索軟件攻擊源於1989年,當時20,000隻受感染的磁碟於世界衞生組織一場有關愛滋病的會議中分發。到了2005年,互聯網頻寬的擴展促使勒索軟件的增長。過去十年,「勒索軟件即服務(RaaS)」興起,相關威脅亦隨之增加。時至今日,不法分子以分散式經營勒索軟件業務,並設有服務中心處理贖金支付。 勒索軟件會利用惡意程式,從受感染的電郵、網站或程式潛入裝置與網絡。自COVID-19新冠肺炎爆發,在家工作遠程連接增加,勒索軟件攻擊更易得手,加上遠端桌面有數十年歷史,連綫時也不為數據提供任何檢查,不驗證用戶、裝置和應用。 Fortinet推出了多項防範勒索軟件的保護措施,以截斷入侵的Kill Chain。徐思俊指出,Fortinet的策略是通過全面的Security Fabric,再加上人工智能的工具,以微秒速度加強識別攻擊的病毒。 Kill [...]

本港時事

Fortinet調查顯示超過五成IT決策者 認為董事會成員仍未視網絡安全為當務之急

Fortinet香港、澳門及蒙古區域總監馮玉明表示:「多年來,我們看到網絡安全已成為企業的重要投資項目,越來越多高層管理人員將其視為更廣泛IT策略中的一部分。隨著企業在數碼化轉型中使用如雲端技術等,網絡安全不再只是IT投資,而是一個戰略性的商業決策。在今天的數碼經濟中,隨著一些公司把安全納入為更廣泛風險管理戰略中的首要任務,我期望這一趨勢在董事局層面上得以持續。透過這一做法,公司將能更成功地實現數碼化轉型。」 全球領先高性能網絡安全解決方案供應商Fortinet宣布推出全球企業安全調查結果。研究顯示,儘管網絡攻擊持續出現,但全球(包括香港)250多個員工組織中近一半的IT決策者仍然認為,企業主管並沒有重視網絡安全。然而,許多IT專業人士相信,作為企業數碼化轉型的一部分,向雲端發展將因而令網絡安全變得日益重要。 研究結果的重點: 董事會成員未把網絡安全視為首要任務:54%的香港IT決策者中認為IT安全並不是董事會的首要任務。這似乎不影響財政預算,因為51%的企業表示他們花費超過10%的IT預算於網絡安全,這是一個很大的投資。54%的受訪者指出其IT安全的預算比去年多。現在,IT決策者強調網絡安全應成為管理層的重中之重,75%的受訪者表示,董事會應該把IT安全作為更大的考慮因素。 過去兩年,85%的企業有安全漏洞,43%的受訪者最常見的攻擊是惡意和勒索軟件。57%的IT決策者指出,全球網絡攻擊(如WannaCry)令社會對IT安全的關注度日益增加。全球網絡攻擊的規模亦使董事會關注到網絡安全。安全性不再只是IT部門的討論議題。36%受訪者表示加上監管的力度是另一個令董事會更關注網絡安全的原因。由於主要罰款威脅到公司盈利,例如歐洲數據即將要遵守新《一般資料保護條例》(General Data Protection Regulation),令董事會有責任去進一步關注網絡安全問題。隨著組織在數碼轉型中將數據轉移至雲端平台,69%的IT安全決策者認為,雲平台的安全性正日益成為當務之急。 68%的受訪者肯定雲端平台的安全性及組織投放於網絡安全(包括雲端平台安全性)的投資已逐漸成為企業的優先處理事項。因此,受訪者中有一半(52%)在未來12個月內計劃投資雲端平台的安全性。 2017年Fortinet全球企業安全調查是由獨立市場研究公司Loudhouse代表Fortinet進行的,以調查受訪者於2017年7月/ 8月在企業網絡安全方面的態度。受訪對象是對IT安全要負責任及具可見性的IT決策者。全球匿名回覆者共有1,801名,來自16個國家(香港,韓國,印度尼西亞,新加坡,美國,加拿大,法國,英國,德國,西班牙,意大利,中東,南非,波蘭,澳大利亞,印度)。香港共有100位受訪者參與網上問卷調查。他們不知名調查目的或贊助者身份。 [...]