資訊安全的風險與資安技術防護宛如軍備競賽的場景,企業界對於資安系統投資更是不遺餘力,涵蓋面從雲端服務底層安全、網路基礎設施安全,再移轉到PaaS技術的防護,接續到了SaaS層面,以及近年來轉向身份認證等技術,還有洛陽紙貴的雲原生(Cloud-native)管理平台。
隨著雲端服務的普及,各行各業透過多樣化的雲端服務,提供大量網頁的檔案上傳下載、郵件傳輸、企業內部網路的檔案交換,讓終端使用者在不知情的狀況下被載入惡意軟體而引來的嚴重災難,勒索軟體攻擊正以驚人的速度暴增,而今天對於高達75% 的知識工作者與專業使用者,必須透過瀏覽器蒐集與處理資料的工作型態,更讓上網而中招的處境益發嚴重,使用者的端點安全成為顯學。
Menlo Security是一家2013年在美國加州矽谷山景城(Mountain View)創立的科技新創公司,提供基於雲的隔離平台,透過消除來自網站、檔案和電子郵件的惡意軟體威脅來保護組織免受網路攻擊。Menlo Security 受到包括財富 500 強公司和金融服務機構在內的主要全球企業的信任,並得到投資公司的支持。
上網獲取資料的方式安全嗎? 連ChatGPT來協助撰寫程式碼也不能輕忽潛藏的資安風險
分析當今大部分市場上所見的防護技術多半以偵測電腦病毒或是資安風險而來,盡其所能的早駭客一步解決問題,但是結果並不如預期;再者,發生在2023年開年前後的ChatGPT狂潮席捲全球,短短一個月中吸引一億人的使用者註冊,雖然紅火,但是目前已經有預警發現ChatGPT用來協助撰寫程式碼時,程式碼中可能隱含資安風險的漏洞,在你正驚訝於ChatGPT的妙用時,任何透過網頁連結而引發的資安風險,都需要多一點顧慮,這個提醒也展現出Menlo Security研發瀏覽器隔離技術的目的。
首先,其所開發的產品創意是不側重於資安風險偵測的技術,轉而以新的防護架構,並透過瀏覽器隔離技術,讓任何網站上所隱含的任何透過執行腳本語言(Script language)的主動式內容可以被限制與禁止,讓終端用戶使用瀏覽器上網得以保持安全,以消除使用者的疑慮。
她特別鎖定防治泛稱為HEAT(Highly Evasive Adaptive Threats )的新一代勒索軟體惡意程式的觀點,透過Menlo Security 平台的隔離技術與SaaS的網路平台,每一次使用者造訪任何網站時,Menlo平台會立即在其公有雲網路生成一個由Chrome瀏覽器的隔離區塊,將客戶所要開啟的網頁加以執行與呈現(Rendering),並將網頁中的靜態圖文資訊轉化成以HTML5為主的專利明碼文本,再傳送到使用者終端電腦上的瀏覽器,這時候使用者端瀏覽器收到的是沒有任何惡意腳本程式碼的文本,也沒有其它惡意的內容夾雜其中,但是無損於你所要觀看原本網站的任何內容。
而且,當遇到互動式的網頁時,使用者使用滑鼠或鍵盤完成互動網頁所需要的資料輸入時,該平台也會將鍵盤與滑鼠的資訊回傳到公有雲的隔離區間的網頁,做實際的互動,即使是勒索軟體被啟動而有惡意破壞行為,其所產生的惡意行為也只攻擊這個虛擬的瀏覽器而已,使用者仍可以好整以暇看到沒有風險的網頁呈現結果,這就是瀏覽器隔離技術之所以受到企業界青睞的原因。
優異使用者體驗是Menlo Security產品最令人稱道的亮點
這個由專利保護的技術平台善用雲端資料中心的能力,比起其他類似的產品,Menlo Security 的SaaS平台大量使用雲端資料中心的尖端技術,讓隔離的網頁可以迅速建構在雲端平台上,這個由最先進運算能力的硬體系統所組成的雲端資料中心,可以用非常高速的運算速度與資料傳輸速度建構瀏覽器的隔離環境,將欲開啟的網頁加以開啟、轉換與傳輸到終端使用者電腦的瀏覽器上,讓使用者幾乎感覺不到中間層運算與保護的處理程序,如此優異的使用者體驗是Menlo Security產品最令人稱道的主要亮點。
對於其高速資料中心間的防護機制則進一步採用零信任(Zero-Trust)架構,確保雲端平台間不可或缺的安全基礎架構,更積極強化連接到任何使用端點的資訊安全,對於市面上的競爭者而言,Menlo Security解決方案致力於提供一個隱身於後的資安保護者,提供無縫使用的最佳使用者體驗,成就該公司的技術領先者的地位。
DeBolle強調,透過使用AWS全球雲端服務網路,提供全球使用者高度滿意的服務效能,甚至諸如中國市場上,於合乎當地區域法規的要求下,Menlo Security也有配套的處理方式,與當地電信網路業者合作以提供合適的解決辦法以服務包括台商在內跨國製造業的資安需求。
Menlo Security在亞太地區市場上聚焦於銀行與財務金融客戶群,還有半導體與電子製造的客戶與市場的拓展,值得一提的事,最近在新加坡銀行客戶使用範例中,以Menlo Security解決方案做為銀行業者推動Air-Gap用途的隔離保護資訊安全產品應用典範,由於全球個資法與各國財務金融監管機制要求,有效的隔離解決方案用以保護關鍵客戶個資與資訊安全解決方案的需求正當紅,為此,Menlo Security積極開拓台灣市場並攜手台灣代理商橙鋐科技拓展市場版圖,提供金融業、製造業、企業與政府客戶最佳上網安全解決方案,若想進一步了解制止HEAT等大規模的網路攻擊,降低資安風險衝擊,或需要產品展示與測試,請連結以下橙鋐科技官網: www.ortech.com.tw
熱門新聞
2024-11-29
2024-12-19
2024-11-20
2024-11-15
2024-11-15