新聞摘要 |
日期 |
消息來源 |
宣傳不足、設備及送藥配套仍未跟上 視訊診療 僅3%民眾使用過 |
2022/2/17 |
公開資訊觀測站 |
日前國內多家券商遭受「密碼撞庫攻擊」,駭客利用民眾外流的個 資登錄網站服務,冒用他人身分登入與操作系統,進行證券下單、資 金操作。中華電信與中華資安國際合作推出「hinet waf網站應用防 火牆」服務,提供完整防撞庫攻擊機制,以機器學習方式辨識自動化 與惡意流量,有效緩解撞庫攻擊。
中華資安國際總經理洪進福表示:「目前包括金融、電商、製造等 類型的企業服務網站,皆面臨如同『密碼撞庫』的憑證填充或密碼噴 灑攻擊。從中華資安國際累積的近千件資安事故調查中發現,有過半 事故入侵管道是從網站遭駭出發,相較於利用惡意電子郵件、未修補 的系統漏洞、遠端桌面等手法高出許多,更顯示網站安全是保障企業 網站安全的第一道防線。」
「hinet waf網站應用防火牆」服務,可針對單一帳號登入多次失 敗或單一ip多個帳號登入成功等場景提供檢查機制,亦可利用機器學 習方式精準辨識自動化與惡意流量,防止大量假帳號與爬蟲行為。
除了前述撞庫攻擊外,可防護owasp top10定義之網站威脅、bot攻 擊、跨腳本攻擊等網站常見漏洞,對層出不窮的零時差攻擊具備免疫 力,即使網站開發者未能即時修正網站漏洞,也能給予網站第一線有 效防護服務。
「hinet waf網站應用防火牆」服務,部署於hinet骨幹網路機房, 為電信等級的資安防護設備,結合中華資安國際團隊的頂尖攻防專家 調校,能有效阻擋網站入侵攻擊或傀儡程式騷擾,目前已有多家政府 機關、資服業、金融業、超大型連鎖量販業與學校採用。
此項服務提供7×24全年無休的資安專業防護及管理,企業不須自 行雇用資安專家,可透過月租方式申辦,為企業減少管理負擔,同時 撙節高額的資安設備支出與維運成本,亦可依網站流量規模調整租用 容量,省錢又有效率。<摘錄工商-◎必◎富◎網◎小編整理、同質網站未經授權請勿直接複製> |