面對日益嚴峻的資安威脅,Fortinet在CYBERSEC 2023 臺灣資安大會舉辦Fortinet 品牌日, 透過現場技術展示搭配專題演講,展示獨步市場的四大主題解決方案,助企業在後疫情時代保護重要的數位資產。

引領全球網路安全產業創新發展的Fortinet,致力扮演企業建構資安防護網的後盾,長期投入先進技術研發下,至今已累積非常豐富的專利技術,各種安全解決方案在全球市場深受用戶信賴。在一年一度的CYBERSEC 2023 臺灣資安大會中,該公司透過Fortinet 資安品牌日(Fortinet Brand Day)四場演講,並搭配現場攤位,展示Fortinet資安鐵三角 2.0 、Fortinet 雲端資安解決方案、Fortinet AI 驅動的安全營運(FortiMDR、FortiSIEM等) 、Fortinet OT 資安解決方案等,助企業建構全方位的資安防護架構。

遠從總部到場參與此盛會的Fortinet資安策略長暨全球威脅情資副總裁 Derek Manky指出,網路犯罪集團正持續透過各種新方法,將攻擊手法大規模化,以便達成快速入侵的目的,如藉由網路犯罪即服務(Cybercrime-as-a-Service,CaaS)與進階持續性網路犯罪(Advanced Persistent Cybercrime)融合,引發新一波大規模破壞性攻擊。除此之外,駭客組織也愈來愈注重事先偵查的工作,藉此規避資安網路防護網的檢測,提高惡意攻擊的成功率。CISO 需要一套靈活、有條不紊防護策略,透過整合網路、端點和雲端環境的網路安全平台,取得自動化和可操作的威脅情資,以及基於行為的先進檢測和回應能力,抵禦日新月異的攻擊手法。

後疫情時代資安威脅大增 催生資安鐵三角 2.0

積極推動網路與安全整合的Fortinet,其所推出的Fortinet安全織網(Security Fabric ),是業界最完整的網路安全網狀架構,能提供全面、整合、自動化的資安解決方案。以備受企業肯定的Fortinet 資安鐵三角為例,即是透過 FortiGate新世代防火牆與 FortiSwitch乙太網路交換器 、FortiAP無線網路基地台等設備整合,將新世代防火牆功能延伸到有線與無線網路環境中,保護公司重要數位資產與應用服務的安全。隨著全球進入後疫情時代,企業面臨更為嚴峻的資安威脅,也促使Fortinet進一步推出資安鐵三角 2.0解決方案。

 Fortinet 資深技術顧問李尚峰指出,Fortinet 資安鐵三角 2.0訴求強化整體資安防護的深度與廣度,加入自我驅動、自我修復的軟體定義廣域網路-SD-WAN、加強對於帳號密碼保護的多因子驗證-MFA,以及永不信任、持續驗證和零信任網路存取- ZTNA。此獨步市場的防護機制,獲得 Gartner 第三方認證的肯定,是企業不可或缺的完整資安解決方案。

雲端服務成主流 需搭配合宜防護方案

面對疫情期間的各種不確定性,帶動全球企業運用雲端服務推動數位轉型的浪潮,然而,IT管理不易,以及得克服跨域整合、架構變更、介面增加等挑戰,若沒有做好完善防護措施,恐怕衍生出更為嚴重的資安威脅。 Fortinet是少數可提供完整雲端安全方案的業者,結合最新的安全威脅偵測、人工智慧技術管理,讓企業輕鬆管理雲端安全。

「Fortinet雲端解決方案融合多項獨步市場的產品,如FortiGate 新世代防火牆虛擬機能整合公私雲等網路架構,提供微隔離與應用層級識別安全控制。FortiWeb網頁應用防火牆虛擬機可為企業網站的前台、後台、內容等,提供網頁服務防護與程式介面安全管控。」Fortinet雲端領域資深技術顧問王仁德解釋:「而FortiCASB 在 SaaS 軟體即服務的使用和資料中提供監看和安全性。至於FortiCNP則能全面監控雲端內容、資源、設定、漏洞及威脅,為雲原生平台作業提供安全防護。」

善用FortiMDR服務 強化端點保護能力

隨著駭客組織分工日益縝密,各種勒索工具在暗黑網路上垂手可得,根據研究報告指出,有高達66%企業曾經遭受到勒索軟體攻擊。若仔細分析造成資安事件不段發生的主因,在於欠缺合適的端點資安防護機制。現今EDR已成為企業防堵勒索攻擊的重要防線,而 FortiEDR 則是市面上功能最強的端點防護工具,搭配FortiMDR服務後,能助企業找出資安威脅根源,避免相同的資安威脅重複發生。

Fortinet 資深技術顧問冼柏齡說, FortiEDR融合機器學習技術,可針對病毒防護、駭客行為進行學習與分析,能有效阻擋非檔案類型的攻擊與防護,做好應用程式資產管理。另外,在程式執行偵測與保護方面,可提供虛擬補丁、資料保護,以及系統化與自動化的資安事件處理與系統回復。至於FortiMDR服務則有資安分析師團隊,提供技術支援、專業資安報告與建議,助企業因對四面八方的威脅與挑戰。

強化OT安全迫在眉睫 妥善保護智慧工廠

面對難以預測的消費市場,製造業正加速推動數位轉型,打造可掌握生產過程狀況的智慧工廠,藉此提高產品品質與改善產線效能。只是多數製造業融合IT與OT過程中,欠缺一套遵循標準與合適資安設備,以至於陷入遭到駭客攻擊的困境。因應此狀況,Fortinet建議企業可導入IEC 62443規範,這是目前唯一針對OT環境設計的資訊安全標準,涵蓋人、科技、程序等面向的應用程序,有助於保護工控領域的資訊安全。而Fortinet的多種資安解決方案,可協助客戶符合此等規範的要求。

Fortinet 工控領域 OT 資深技術顧問曹仁賢表示,在IEC 62443規範下,我們建議製造業可在生產環境中的各網段部署 FortiGate新世代防火牆、 FortiSwitch 乙太網路交換器,支援接近 2000 個工業應用特徵碼,可妥善檢測與監測網路封包的傳遞狀況。至於FortiDeceptor更將進階欺敵誘捕的新技術與威脅分析、威脅緩解等整合為一 ,透過誘餌來引誘攻擊者並追蹤檢查,並在發生任何重大損害之前阻止外部和內部攻擊。

除現場攤位的技術展示、多場主題與專題演講外,Fortinet也在活動現場舉辦多場資安小講堂,除了針對今年的四大主題進行更多的說明外,更以「光說不練,企業難以抵抗資安攻擊,用 NSE 對證下藥 」為主題,展示Fortinet NSE認證與培訓課程,與現場來賓分享Fortinet在台灣對社會大眾、中小學、大專院校到進階的資安技術與人才培訓經驗,提升民眾資安意識並助力企業強化整體資安韌性的參考。

更多詳細資料,請見Fortinet 官網https://www.fortinet.com/tw

熱門新聞

Advertisement