Tech Talk l The Enterprise Immune System

 

 

(Below message only available for Traditional Chinese)

 

 


 
    
   
麼是「企業免疫系統」(EIS)?
 
過去,企業資訊安全防護一直依賴特徵碼比對、沙箱分析等「人為指示」判定威脅。然而,傳統的防護裝置也有數據包過濾、VPN功能等,但也敵不過現今重視網絡的世代,難以偵測威脅及滿足企業的安全需求,單憑「防禦式」舊資安思維,不足以守護所有關鍵環節,使危機悄然近身。

企業免疫系統 (Enterprise Immune System, EIS) 正正解決企業憂慮。EIS採用「機器學習」(Machine Learning)的方式,不需要任何操作人員監督作業,自動進行資料探勘(Data Mining),能夠自動學習並了解每個使用者、設備與網路的「行為模式」,並在大量的數據中分析其關聯性與規律性,繼而偵測出真正具有威脅的行為
,從而建構企業自我防護免疫系統,檢測繞過與欺騙安全設備的駭客活動與威脅,降低企業暴露在未知威脅的風險。

 



 
   
 
為什麼機械學習和數學運算對網絡安全這麼重要?
 
使用高聳的網路圍牆來保護您資訊的傳統方法已經不足以防禦現今的巨大潛在威脅。

不少企業一直受網絡威脅影響,單單一個勒索軟體(Ransomware)經已比往年達至400%。而業界領導者Darktrace 的企業免疫系統便能進行全天候監察系統。有網路安全分析員表示,這種防禦模式將會在五年內,成為主導網絡安全架構。因此,該概念已在紐約、香港、波蘭等地吸引不少金融機構、電訊網絡公司、律師樓、政府機構、零售商等不同行業採用其企業免疫系統。

Darktrace透過數學專家開發的機械學習和數學演算法,能夠機智地偵測出各種有危險的事件,並作出動態和快速地自動建模和收集訊息,進而找出未知的潛在風險;而不是預先定義「不好」的行為,或依賴處理過往事件的經驗建立而成的資料庫,讓企業網絡安全得到更完善的保障。

 







 
  
 
預防詭譎多變的攻擊   AI 成資安趨勢
 
過往亦有國際知名企業、銀行或政府黨員慘遭郵件洩露、駭客入侵等攻擊事宜。簡單如基本的操作程序,亦能導致企業名譽受損、更甚的可製造假新聞誤導市民。繁複的如人工智慧 (Artificial Intelligence, AI) 採用集中性的攻擊行為避開傳統防護的阻擋與偵測,操控、監測及竊取公司敏感及機密檔案或啟動「自毀功能」(Kill-Switch)。當網路變得複雜困難,便促使企業容易墮入網絡圈套,成為他們的嚢中之物。

根據Gartner的研究指出,2020年將有135億連網裝置對企業造成傷害,因此傳統的防禦工具是難以偵測網路內無法識別的威脅。而企業免疫系統 (EIS) 能透過企業獨一無二的「行為模式」來即時辨別威脅,即使是不同行業亦不用依賴預先輸入的知識、規則或假設進行偵測,解決企業內外未知的威脅。例子如金融機構,一旦受到操控或竊取客戶的個人資料,不但影響企業名譽,更因此而賠償給受影響的客戶;律師樓則可避免洩露客人的資料或案件的重要證據,以防惡意的攻擊行為引發「自毀功能」。


若企業一直受網絡攻擊影響、或不正視當中的問題,足以影響其聲譽及業務發展。而短短一週的時間,則可部署「企業免疫系統」,展示企業資訊網路的異常行為,讓IT管理人員能即時檢視現處於威脅的情況,並迅速尋找最合適的解決方案。除了揭露所有網絡活動問題,更能降低企業資訊網路所遭遇的風險;制止各種惡意的攻擊行為,這正是企業所需要的工具。



 
 

立即致電 3692 5000 或 電郵至 enquiry@applesolution.com.hk 了解更多企業免疫系統。




201705_eDMDarktraceEIS