postfile_27938.ppt
Download
Report
Transcript postfile_27938.ppt
企業資訊安全
-資訊安全服務之介紹
中華電信數據分公司
1
中華電信資訊安全防護網
第
第 六
七 層
第層
八
層
第
五
層
第
四
層
第
三
層
HiNet
SOC
企業內部
第
資料
第 一
AAA
異地
二 層
層
資源管理及安全政策查核 備份
電腦及伺服器防毒防駭
HiNet IDC
企業閘道安全整合服務
資料及系統異地備援
實體安全
HiNet端網路安全接取防護(IPS)
HiNet端郵件防護(防毒、防垃圾郵件)
HiNet端弱點掃描企業伺服器(網站信賴標章)
全球資安預警情報網
HiNet SOC資安委外服務
2
網路世界危機四伏
3
網路世界危機四伏
攻擊項目
亞太區嚴重感染傀
儡程式的國家
亞太區遭受阻斷式
服務攻擊(DDoS)
的國家
亞太區釣魚網站主
機數量
HiNet提供省人
省錢之月租制安
全防護服務,確
保網路及電腦安
全
台灣網路最毒 駭客
入侵亞洲第二
台灣
排名
2
資料來源
賽門鐵克
(96.3)
3
2
Tipping Point,
法務部調查局,
2
刑事局(96.3)
4
常見之網路防護設備
主要功能
缺點
無法防護「允許來源」的
「異常行為」
防火牆
允許特定IP來源/目的、通訊埠
的流量
入侵偵測系統
(IDS)
側聽網路流量內容,可偵測網路 可偵測,但仍無法即時防護
異常行為
網路異常行為
UTM整合式威脅
控管設備 (Unified
整合防火牆、入侵偵測與防禦、 在啟動Layer 7防毒或防駭
防毒功能、防垃圾郵件、內容過 各項功能後,傳輸量大減,
形成癱瘓網路的瓶頸,管理
濾…等各種網路安全機制
及維護複雜
Threat Management)
效能及功能較安裝於主機之
防毒軟體差
防毒牆
即時防護病毒
入侵防護系統
(IPS)
即時偵測並阻擋網路異常行為, 無防火牆功能、無法阻擋
可防護網路型病毒/蠕蟲、特洛
Email、網頁下載檔案病毒
伊木馬程式、緩衝區溢位、阻斷 (用戶端防毒軟體可補強)
式(DoS/DDoS)等攻擊
5
服務概念
企業寬頻上網晉升為「企業寬頻安全上網」
於HiNet機房端立即阻絕網路入侵之攻擊,提升客
戶頻寬之使用效益,並節省入侵防護設備及專業維
運人力之投資(網路安全)
適用對象:ADSL及FTTB專業型客戶
6
入侵防護服務簡介
在網路攻擊充斥於Internet網際網路的今天,
HiNet於機房端建置高效能、穩定及功能優異的入
侵防禦設備(IPS,Intrusion Prevention System) ,提
供申請本服務的企業客戶於第一線阻絕來自
Internet的各式各樣網路攻擊,減少攻擊封包進入
企業內部,降低企業受駭的機率,使企業的安全
防護多一層保障。
7
8
功能
網路安全防護從「前頭」做起
將網路型病毒及入侵攻擊直接阻絕於HiNet網路端。
有效阻絕網路攻擊,包括網路型病毒/蠕蟲、特洛伊木馬程式、
阻斷式(DoS/DDoS)攻擊、緩衝區溢位等攻擊行為。
與企業內部網路防護產品相輔相成,達到全方位防禦的效果。
專業的24*7安全監控與管理
由專業的中華電信資訊安全監控中心(SOC)定時更新防禦特徵,
隨時調整防護政策。
24*7即時監控及分析網路病毒及攻擊行為,適時通報客戶採
取防範因應措施,以減輕企業客戶的負擔。
提供線上中文攻擊事件分析統計報表,企業可完整掌握HiNet
入侵防護服務的效益。
9
使用「HiNet入侵防護服務」的好處
項目
安裝
產品
人力
內容
HiNet入侵防護服務
自行建置
不需要
需要
短
長
Signature持續更新
無期限
有期限
保固
無期限
有期限
備援
提供
需額外建置
不需要
自理或付費委
外
變更用戶端網路架構
施工中斷時間
專業管理人力
(系統管理,調校設定)
頻寬效益
功能
費用
(於ISP端處理) (於用戶端處理)
使用效益佳
使用效益差
客製化事件統計分析報表
(提供告警資料過濾分析)
提供
7x24 SOC專家監控分析與通報
提供
設備、維護管理及服務費用
使用設備既有
功能
無
高
低
(需投資5萬~50
(每月僅需數百元)
萬不等)
10
入侵防護報表
HiNet提供線上即時監控報表!
登入網址:http://soc365.hinet.net
提供四大功能!
•即時監控(Monitor)
•分析摘要(Analysis)
•自訂查詢(Query)
•統計報表(Report)
→彈指間掌握詳盡戰況,讓各種入侵威脅無
所遁形!
11
服務優勢
決戰境外、制敵機先
網路入侵攻擊先過HiNet這關,直接阻絕網路攻擊
保障頻寬、提升效益
減少攻擊封包佔據頻寬,提升網路應用效能
專業服務、永不打烊
提供7x24全年無休的資安事件監控與通報服務
縱深防禦、防護加倍
與公司既有的資安防禦設備相輔相成,加強防禦效果
安全認證、專業保證
HiNet SOC機房通過ISO/IEC 27001:2005(BS7799-2:
2005)安全管理認證
12
13
資安艦隊訴求(1/5)
使用消費性ADSL與家庭用戶搶頻寬,上傳頻寬不足
企業無力負擔昂貴的各式資安硬體設備
即使斥鉅資添購IDP/IPS等設備,每年仍需支付軟體
授權費用! 還要再付費延長設備保固期限!
最慘的是…
資安設備都買了,卻仍舊阻止不了
駭客灌爆客戶頻寬!
難道就此束手無策了嗎…
14
資安艦隊訴求(2/5)
表面上省到了小錢,實際上卻虧大了!
表面上花了大錢萬無一失,實際上卻不堪多重
攻擊!
企業需要「花小錢、賺超值」的資安投資!
選擇HiNet=幫助企業降低資安
成本與風險!
想要高效能防火牆嗎?
HiNet送你!
15
資安艦隊訴求(3/5)
「安全上網(Security)」
HiNet ADSL固定制不只提供優質寬頻上網服務,
還提供完整的:
•資安防護解決方案!(HiNet IPS入侵防護服務)
16
資安艦隊訴求(4/5)
HiNet IPS入侵防護服務
全國首創!
HiNet ADSL固定制專屬服務!
HiNet在機房端建置高效能、穩定及功能優異的入侵防
禦設備,於第一線阻絕來自Internet的各式各樣網路攻
擊,減少攻擊封包進入企業內部,降低企業受駭的機率,
使企業的安全防護多一層保障。
申請HiNet
= 企業上網安全有保障!
17
資安艦隊訴求(5/5)
企業安全上網三部曲!
全面升級HiNet 企業專用ADSL!
Carrier:
企業核心網路
機房端攔截入侵防護資安服務,免設定!
上傳頻寬提昇為1M,有效提高辦公效率!
減少攻擊封包佔據頻寬
不改變客戶端網路架構,提升防護完整性
客戶端部署硬體防火牆加強資安防護!
符合ICSA Firewall認證
可另行升級UTM (Unified Threat Management)功能
18
資安艦隊佈局圖(3大防護網一次到位)
Level1:神盾艦
HiNet 硬體防火牆
設備
Carrier:
Level3:預警機
企業核心網路
HiNet 資安預警
情報網
Level2:核子動力潛艦
HiNet 企業入侵防
護系統( IPS)
入侵防護系統(IPS):於HiNet端立即阻絕網路駭客之攻擊,確保頻寬有效利用與安全
硬體防火牆:通過ICSA防火牆認證,彈性調整管制規則,阻絕過濾未經允許之資料傳輸,強
化企業內外之網路安全防護
資安預警通報:透過Mail或簡訊,提供24小時全年無休的資安事件監控與通報服務
19
HiNet 硬體防火牆設備
銅牆鐵壁的「神盾級」高速無線防火牆
4 port Gigabit Ethernet!
支援Jumbo Frame!
IEEE 802.11a/b/g!
採用Atheros晶片,支援TurboG(108M)!
內建USB Port!
支援Sierra 3.5G USB Data Card!
內建PC Card擴充槽
支援UTM資安加速卡或Sierra 3G Data
Card!
高效能硬體防火牆!
流量高達雙向48Mbps! Sessions處理量
高達6000! 內建頻寬管理功能!
20
HiNet 入侵防護系統
決戰境外!
於ISP端阻擋異常流量,頻寬效益佳!
防護類型
病毒攻擊
防護內容
Worm
Virus
Spyware
Backdoor/
Trojans
SQL
Injections
SNMP
Windows/
NetBIOS
Buffer
Overflow
FTP/
Telnet
TCP SYN
Flood
IGMP
Flood
ICMP
Flood
Brute
Force
Web
Router
RPC
SIP
DNS
SMTP/
POP3/
IMAP
Cross
Site
Scripting
DNS
Flood
UDP
Flood
Other TCP
Flood
漏洞DoS
攻擊
駭客入侵
攻擊
阻絕攻擊
阻擋超過1000種以上已知的網路攻擊
21
資安預警情報網-email通報
22
資安艦隊方案效益比較
還在為資安預算傷腦筋嗎?
「資安艦隊」是企業「花小錢、賺超值」的最佳投資!
IPS第二年硬體保固及特徵更新
市價2萬元以上
26Mbps(IPS)
低階入侵防禦系統
防火牆第二年硬體保固
市價5千元以上
硬體防火牆
市價2萬元以上
ADSL 2M/256K非固定制
月租費880元
用免馬參
僅費上加
四提晉中
萬供升華
八高企電
千效業信
元能專「
!硬用資
每體 安
月防 艦
僅火 隊
需牆與」
二!入方
千 2 侵案
零年防!
八總護
元費服
! 務
!
ADSL
市價10萬元以上
月 2企
六年業
千內主
二總自
百成行
元本建
以高置
上達完
! 15 整
萬資
元安
以防
上護
!,
平保
均守
每估
計
節省下來的經費可添購
防毒防駭軟體,加強電腦
的資安防護能力!
高效能硬體防火牆
免費
4M/1M ADSL+
IPS入侵防護
每月2,008元
23
案例分享~DDoS攻擊與防範
DoS攻擊
一堆不正常連線同時進來,並送出大量且無意義的網路封包,不管被攻擊
對象是否回應,都會因頻寬被佔用,導致不正常運作
嚴重性
當企業遇到DDoS攻擊時,根本無法阻擋 ,因為企業的上網頻寬一般都不
會超過100M以上,如果面對的攻擊是超過100M的量,網路馬上癱瘓,無
法對外連線
資安艦隊(入侵防護)提供DDoS防範之道
由HiNet端直接先承受大量攻擊(如果連
HiNet端都擋不住,遑論企業有招架之力)
用戶端電腦防毒防駭軟體讓企業保護自身
安全,避免成為DDoS「傳染」媒介
DDoS攻擊之形成一定先找一堆替死鬼來
協助攻擊,故每台電腦一定要安裝最新的
防毒防駭軟體及修補最新的漏洞(全球資
安預警情報網Email通報會提醒客戶),這
樣要當替死鬼就很難了
24
25
大綱
郵件守門員簡述
哪些企業適用?
為什麼過濾垃圾郵件、病毒信件是重要的?
更瞭解郵件守門員
功能
費率
如何申請
26
郵件守門員架構
27
那些企業適用郵件守門員
擁有自有網域的企業客戶
需要穩定電子郵件系統之企業
亟需解決垃圾郵件與病毒郵件氾濫問題之企業
已自行建置與管理郵件伺服器,尚缺資訊安全
相關人員與技術之企業
需有效利用IT資源與降低IT資源管理成本之企業
28
前言
中華民國網路消費協會統計顯示
國內每天流通的電子郵件約2,470萬封
高達90%為垃圾郵件
台北市消費者電子商務協會最新調查顯示
垃圾郵件每年消耗台灣600億元的社會成本。
企業最重要的溝通工具--電子郵件
垃圾郵件與網路病毒
企業資源浪費與病毒的潛藏危機
增加企業資訊安全的風險和IT支出
29
企業面臨的郵件安全威脅和管理員挑戰
30
什麼是郵件守門員
電子郵件進入企業郵件伺服器的第一道防線
送抵企業郵件伺服器前的過濾與防禦
防堵病毒郵件、垃圾郵件
降低電子郵件通訊風險,協助企業資安控管
「郵件守門員」的好處
不需變更企業現行電子郵件架構
企業無須支付任何軟、硬體的擴增費用
有效節省人力及IT人員的工作量
31
電子郵件網路過濾方式
By Dean Chiang
ISP Anti-Spam/Anti-Virus Server
Corporate Anti-Spam/Antivirus Server
Spam Mail Server
Internet
ISP Network
Virus Mail Server
Corporate Gateway
Corporate E-Mail Server
Client
Spam Mail Server
藍線: E-mail 流量未經垃圾郵件過濾/病毒掃描分析, 垃圾及病毒郵件會影響ISP及企業的
Internet頻寬
綠線 (垃圾郵件過濾/病毒掃描 解決方案建置於ISP): 垃圾及病毒郵件於ISP端進行分析過濾. 優
點為ISP骨幹至企業的Internet頻寬不會被垃圾及病毒郵件所影響.
紅線 (垃圾郵件過濾/病毒掃描 解決方案建置於企業閘道口): 垃圾及病毒郵件於企業閘道口進行
分析過濾, 缺點為企業及ISP 的Internet頻寬會被垃圾及病毒郵件所影響.
Note: 虛線代表沒有垃圾及病毒郵件的e-mail流量
32
產品特點(1/2)
採用領先業界的Symantec技術,最完整的過
濾技術與最完善的防禦
垃圾郵件
20種以上反垃圾郵件技術、每10分鐘自動化更新
過濾規則與條件
企業可自行設定垃圾郵件過濾條件及處理方式:直
接刪除、隔離信件、加標籤再寄送、不過濾直接寄
送等
80%以上的垃圾郵件捕獲率,並可處理非英文垃圾
郵件
33
產品特點(2/2)
病毒移除
自動移除來自蠕蟲病毒的大量郵件攻擊
「賽門鐵克安全機制應變中心」,每10分鐘自動更新病毒碼
病毒郵件處理方式:清除後再寄送,如無法清除則直接刪除。
郵件防火牆
可阻擋郵件目錄攻擊(Directory Harvest Attacks)、病毒
攻擊、垃圾信攻擊
內容過濾與黑、白名單設定
根據關鍵字字典、附件類型與自訂的過濾條件,提供企業實
行電子郵件內容政策。
可自訂企業整體的黑、白名單
34
隔離區功能
說明:
隔離區可將問題郵件(如垃圾信)與正常郵件區隔,經
由郵件守門員掃瞄過後,問題郵件將被隔離至隔離信
箱中,客戶可登入隔離信箱,管理被隔離的問題郵件。
隔離區功能
每日定時寄送被隔離信件通知
可自行檢視被隔離信件
搜尋或刪除隔離區郵件
回寄(Release)隔離區郵件
帳號:[email protected]
密碼:1234
35
管理者功能
過濾狀況即時報告
系統設定
黑白名單
郵件處理原則
內容過濾設定
帳號管理
報表查詢
所有信件: 訊息總覽、寄件者網域排行榜、寄件者排行榜、收件者排行
病毒信件: 訊息總覽、寄件者網域排行榜、寄件者排行榜、收件者排行
垃圾信件: 訊息總覽、寄件者網域排行榜、寄件者排行榜、收件者排行
內容過濾: 訊息總覽、寄件者網域排行榜、寄件者排行榜、收件者排行
檔案下載、列印
帳務查詢
Domain:secure.hibox.hinet.net
帳號:test1
密碼:1234
36
採用郵件守門員的理由
提升效率
保護企業電子郵件不受病毒、垃圾郵件內容干擾。
減少企業郵件伺服器負载,提升企業網路頻寬效能。
無須變更現行電子郵件架構,僅需更改Mail Exchange
(MX) Records指向到ISP (Securemail)即可。
委外服務降低成本
以帳號為計算單位,僅需少許月租費
節省頻寬
節省人力
節省軟硬體設備或授權費用
專業委外服務,減少企業IT人員的工作量。
37
計費模式
依據「郵件守門員」系統計算
系統每日紀錄貴公司使用本服務的帳號數,每月統計平均使用量。
(注意:帳號計算是依照貴公司郵件伺服器成功接收的帳號計算,而非貴
公司於管理者介面所建的帳號,管理者介面所建帳號僅供開設隔離區之
用。)
若貴公司郵件伺服器並不檢查帳號,意即無論帳號是否存在,
貴公司均會成功接收),計費方式將略為調整,詳細資訊請電洽:
0800-080365
月租費由當月使用帳號數乘以階段費率得出。
每月租費為:
當月平均使用帳號數值乘以每一帳號當月單價。
如當月租用未滿整月,則依租用日期比例收費。
首月帳號數滿31個以上不收網域設定費500元。
38
費率表
16000
14000
12000
10000
若A客戶本月平均帳號數為57個,
則第1~30個每個60元;第31~57個55元,
本月租費為60*30 + 27*55 = 3,285元
8000
6000
4000
2000
0
1
項目
一次性設定費
17 33 49 65 81 97 113 129 145 161 177 193 209 225 241 257 273 289
費用
每個專屬網域名稱(Domain)500元
月租費
帳號數
元/個/月
第1~30個
60
第31~100個
55
第101~200個
50
第201~500個
40
量大專案
個案另議
當月租用未滿整個月,則依照租用日數佔當月日數比例收費。
首月使用帳號數滿31個(含)以上,不收網域設定費500元。
39
申裝流程
客戶填申請書並蓋公司大小章及檢附相關證件
傳真至企業客服中心(02)8192-6365進行客戶身份審核確認
發竣工通知電子郵件給客戶
審核後,郵件守門員系統會開設管理者介面給客戶進行帳號設定
客戶可依竣工通知內容,至管理者介面調整相關設定
進行郵件伺服器MX切換
說明:
帳號起計日為竣工後第六個日曆天。
(含竣工當日,ex3/2竣工,3/7開始統計)
40
客服及聯繫資訊
郵件守門員網站:http://securemail.hinet.net
網路服務中心:http://www.securemail.hinet.net/
請洽詢中華電信企業客服 0800-080365
41
HiNet HACKER SAFE網站弱點偵
測與信賴標章服務介紹
中華電信數據通信分公司
42
Outline
什麼是 HACKER SAFE
網路安全稽核系統
網路安全標章
HiNet HACKER SAFE 服務介紹
主要功能技術與優點
系統架構
服務方式
使用方法
價格
結論
43
網路安全稽核系統
網站、資訊系統是公司的資產
注重資訊安全是為了保護這些資產
弱點 (Vulnerability): 公司或組織資訊安全的
弱點或漏洞,本身不會造成傷害,但若未妥善管
理,則可能促成威脅的得逞。
作業系統的漏洞: Service Packs、patches
應用程式的弱點: IIS、apache
Web 應用程式: 資料隱碼 (SQL injection)
如何知道系統有弱點? 如何修補?
44
網路安全稽核系統
事前預防 (proactive): 事前預防重於事後因應
不是被入侵或者造成損害之後才找解決方案
稽核方式: 模擬駭客入侵的手法
掃描: 找出網路架構及 open ports
檢測: 已知安全漏洞進行逐項檢查
結果分析: 報表、修補方式
免費工具
掃描: nmap
檢測系統: nessus (hiCERT, TWCERT/CC SAS 使用)
弱點資料庫: nessus signatures , osvd
土法煉鋼、自行組合 vs. 有商業支援、符合標準的安全
稽核系統?
45
網路安全標章
稽核結果 - 沒有已知弱點
的者給予標章
標準在哪?
美國業界標準
Visa CISP
MasterCar
d SDP
46
信賴標章的重要性(1/2)
無論政府或民間網站皆已投入極大心力在資訊安全的強化
上, 但是, 為何民眾在網上總還是心存恐懼?
這種對網路安全的過度關切, 將會嚴重影響到電子商務的
成長
2003 UCLA Annual Internet Survey
十六歲以上民眾有88.8%在進行網路交易前會擔心他們的個資
安全問題, 32.8%非常甚至極度關切
獨立的隱私權或資訊安全認證可以減輕民眾的關切
2004 VISA Study
從未在線上購物的持卡人中83%歸因於對網路資料安全的憂慮
47
信賴標章的重要性 (2/2)
線上消費者行為:
利用網際網路搜尋想要的商品, 然後進行比價
決定下單與否的關鍵要素
產品面
這家網站是否有我想要的商品? 交貨時間是否可以接受?
價格是否比其他網站便宜?
整體費用是否比其他管道更便宜?
信賴面
我可以信任這家網站嗎?
我的信用卡以及其他個人資料不會被駭或者遭到盜賣嗎?
48
HACKER SAFE 服務
網路安全稽核系統: 自建? Security experts?
75,000 sites, 200+ case 顯示投資報酬是值得的
確實增加了交易次數
服務特色
分散式網路架構
弱點資料庫: verified, updated 15 mins
多層次掃描:
Phase1: Port discovery 偵查開放埠
Phase2: Network service scan 網路層掃描
Phase3: Web application scan 網站程式掃描(Form)
每日稽核
弱點管理入口網站
簡單管理介面
掃描歷史紀錄及弱點修補報告
49
HiNet HACKER SAFE 特色(1/3)
每日自動偵測一次,協助客戶即時掌握最新的弱點資訊與解決方案。
自動偵測時採用專利技術,不會影響客戶網站系統或網路頻寬。
除每日定期偵測外;尚提供客戶自行啟動掃描之機制,掃描次數不
限,並包括駭客行為模擬(Hack Simulation)掃描與阻絕服務
(Denial of Service)掃描等多種偵測方式。
能掃描外部可見(Internet Visible)之Web Server及各類伺服器,
DNS,防火牆,郵件伺服器,以及網路設備(switch,router);
並包括對web application之掃描。
客戶不需為本服務安裝任何軟硬體。服務完全自動化,無須人為介
入。
50
HiNet HACKER SAFE 特色(2/3)
HACKER SAFE中心資安技術人員 (ScanAlert 公司) 隨時對世界各地
所蒐集之弱點資訊進行測試與確認,確認後之弱點與解決方案資訊輸
入資料庫,中心弱點資料庫至少每十五分鐘更新一次。
HACKER SAFE專利技術:資料庫每次更新時均會針對嚴重弱點比對
客戶前次稽核紀錄,若判斷有風險將即時自動通知客戶,達到廿四小
時全天候的保護。
提供 GUI 介面 (安全主控台),可讓客戶以線上方式查詢弱點與解決方
案,自行發動掃描,調閱歷史紀錄,並產生報表。
本服務經認證符合美國聯邦調查局(FBI),威士卡(VISA),萬事達卡
(MasterCard)等機構之資安標準
國內各大信用卡收單銀行皆已使用HACKER SAFE來稽核所屬網路商
家是否符合MasterCard資訊安全標準?VISA更指定使用HACKER
SAFE作為網路弱點稽核工具。
系統會視網站稽核結果,即時動態決定網頁上之HACKER SAFE標章
呈現與否?
此專利機制讓HACKER SAFE成為今日網際網路上最具公信力之信賴
標章,並幫助企業經營者確保重大弱點能夠在72小時內獲得解決。
51
HiNet HACKER SAFE 特色(3/3)
國內唯一可認證網站是否符合下列法規要求的網
路弱點稽核服務:
美國兒童線上資料保護法Children’s Online
Privacy Protection Act
美國健保資料保護法Health Insurance
Portability & Accountability Act(HIPPA)
美國金融資料保護法Gramm-Leach-Bliley Act
(GLBA)
美國白領犯罪防護法Sarbanes-Oxley Act
戊、 加拿大個人資料暨電子文件保護法Personal
Information Protection & Electronic
Documents Act
52
HACKER SAFE 的網路架構
知識庫與 安全主控台位於美國的 IDC 中, 具有
HA 高可靠度設計。
• ScanAlert
• Scan Appliance (掃描主機)可位於其他 ISP, 分散式架構
53
服務方式
對一般客戶指定之設備(固定IP,且為Internet Visible)
每日執行遠端網路弱點偵測。
此服務包含:
每日弱點稽核(Phase 1-3, 從作業系統,系統服務,一直到
Web AP)
稽核網站管理介面
掃描紀錄
弱點修補資訊
不限次數手動掃描
報表產生
弱點通知
安全諮詢顧問服務
可加購信賴標章服務
54
使用方法
登入管理主控台
當掃描結束有新的弱點或
Alert產生時
55
功能簡介(1/3)
檢視設備弱點資料
平均發現的弱點
56
功能簡介(2/3)
手動稽核
模擬駭客攻擊方式
可能會影響到網站的效能
57
功能簡介(3/3)
產生報表
針對某台設備、某次掃描
58
HACKER SAFE 客戶
國內客戶
HiNet 防毒防駭、hiHosting
遊戲業者 gamebase, 智冠, 新
幹線等
1111人力銀行
證券集保(TSCD)、中華銀行
MasterCard merchants (每
月掃描)
富邦金控、中信銀、遠東商銀
PCHome電腦玩家、東森得意
購
59
HACKER SAFE 客戶
電信業
中華電信、數位聯合、SoNet、和信多媒體等
金融業
台灣集保結算所、期交所、中國信託商銀、富邦金控、永
豐金控、富邦銀行、中華銀行、荷蘭銀行、農民銀行、遠
東商銀、華泰銀行、財金公司、聯合信用卡中心、南山人
壽、國寶人壽等
航運旅遊
中華航空、復興航空、全國加油站、易飛網等
科技業
台積電、立錡、台灣松下集團(Panasonic)、台灣東芝(
Toshiba)、日東集團、廣稼光電等
電子商務業
PChome Online、雅虎購物、東森得意購、1111人力銀行、
康迅數位、電腦玩家、遊戲新幹線、大宇資訊、宇峻奧汀
等
資訊服務業
網際威信、EDS、經貿聯網、藍新科技、紅陽科技、綠界科
技、台灣里、聯邦網通、網路中文、戰國策、飛行網、達
康網等
60
結論
HACKER SAFE 是什麼
是 HiNet 與數位資安系統合作,採用美國
ScanAlert公司技術,所推出之網路弱點偵測與
HACKER SAFE 認證服務。
本服務經認證符合美國聯邦調查局(FBI),威士卡
(VISA),萬事達卡(MasterCard)等機構之資安
標準;
通過稽核之網站並得張貼具備國際公信力之
HACKER SAFE信賴標章,對外宣示該網站已符合
FBI,VISA,MasterCard等國際權威機構之資
訊安全標準。
61
FAQ
Q: HackerSafe 可以保障網站不會被駭客入侵嗎?
通過HACKER SAFE認證的網站不會有任何遠端偵測足以發現
的已知系統弱點. 美國政府贊助之電腦安全中心(CERT/CC®)
研究顯示: 沒有遠端偵測足以發現之已知系統弱點的網站足以
防禦99.9%以上的駭客攻擊行為
HACKER SAFE並不見得等同HACKER PROOF, 而是用來作
為網站及其作業對資訊安全投入程度的相對性指標. 雖然這種
(或其他種類之)弱點偵測並不能保證絕對的安全; 它足以顯示
該網站,符合美國政府針對個人資料防駭所公佈之所有網路伺
服器弱點偵測準則.
Q: 是否可以檢視某弱點是否存在於弱點資料庫中?
無法查詢但是使用者可以從主控台產生報表,得到某次的所有
弱點撿測資訊。
62
FAQ
Q: HiNet HACKER SAFE 需要網站的權限來進行掃描客戶的網站
嗎?
不需要。
Q: 安全掃描的時候,會使我的伺服器速度變慢或損壞我的伺服器嗎?
不會.所有的安全測試都是以影響最小的方式執行. ScanAlert 從不
執行有毀滅性,侵入性,或阻絕服務等,會造成伺服器遺失資料,速度變
慢,或重開機的測試.掃描是以僈速進行,不會增加伺服器的負擔.您可
以排程掃描來避免尖峰負載或維護時段。
Q: 申裝會讓我公司 MIS 花費更多額外的工作嘛?
不會.事實上 HiNet HACKER SAFE 省下你每天要試著維持最新的
威脅報告所需的時間和資源。你的員工不再需要決定你的系統需要
什麼修正程式,也不需要尋找如何安裝它的資訊。每當你收到警示
時,只要登入,觀看報告並照著建議指引執行即可。
Q: 可以掃內部 IP (192.168.1.x) 嘛?
不行,本服務需要從 Internet 上掃描。
63
典型的入侵攻擊步驟
資料蒐集
掃描伺服器,找出弱點
挑選可能的攻擊點
嘗試進入系統
取得較高權限
嘗試其他可連線的伺服器
植入後門
清除紀錄
back
64