| 零時差漏洞 | 政府資服採購作業指引 | 行政院工程會 | 資安監控中心 | SOC | 資通安全管理法 | 資安法修法

改善資安,政府採購與法令與時俱進

今年臺灣資安防護推動有幾個重要進展,包括最新政府資訊服務採購指引出爐,以及數位部預告要針對上路屆滿5年的資安法進行修法

2023-11-10

| SOC | 資安維運中心

資安技術厚積薄發

面對許多資安產品與服務,當企業實際使用時,可能會以資安維運中心(SOC)的整體角度,檢視能否在網路攻擊過程的前、中、後等階段,提供應有的功效,以及輔助快速處理的方法

2023-09-28

| Cloud SOC | 雲端資安監控 | SOC | 資安監控中心 | 雲原生SIEM | 法規遵循 | 產業資安 | 推動上市櫃公司資安管理機制

【2023資安SOC臺灣需求現況】法遵壓力增大,驅動企業強化資安

政府推動產業資安要求,從金融業擴及上市櫃公司,目的是促使企業及早發現威脅、降低損害,如何妥善建置與營運資安監控中心是關鍵

2023-09-28

| SOC | 資安監控中心 | 雲原生SIEM | SOAR | 自動化 | SOC演進 | SOC進化 | 主動式監控

重新認識SOC!資安監控中心的三大階段進化

關於資安監控中心(SOC)的樣貌,大家可能還會有停留在過去印象的狀況,這次我們藉助一張呈現近代SOC演進的圖表,讓大家可以更瞭解近20年來SOC在各層面的演進

2023-09-28

| Cloud SOC | 雲端資安監控 | SOC | 資安監控中心 | 雲原生SIEM | 多雲安全 | EDR | NDR | XDR

【提升資安SOC能力關鍵】聚焦新資安設備普及、自動化SOAR及AI成熟度發展

對於資安監控中心(SOC)在2023年的發展態勢,有哪些焦點面向值得關注,我們從幾家臺灣SOC委外服務廠商與國際雲端大廠的說明中觀察出3大重點,同時,對於MITRE提出一流SOC的11大策略,我們也請Google的專家協助簡要說明

2023-09-28

| Cloud SOC | 雲端資安監控 | SOC | 資安監控中心 | 雲原生SIEM | SOAR | 多雲安全

【2023資安SOC最新發展態勢】朝向自動化,資安監控中心整合SOAR已成重要發展趨勢

在資安監控中心(SOC)邁入主動式監控防禦後,這幾年更是已經朝向自動化的主動式監控,尤其是SOAR的技術應用發展,讓應變處理與協調行動得以更好實現。如今我們看到雲原生SIEM+SOAR結合應用的態勢,臺灣SOC服務業者也在這兩年將SOAR整合為關鍵機制

2023-09-28

| Cloud SOC | 雲端資安監控 | SOC | 資安監控中心 | 雲原生SIEM | 多雲安全

【2023資安SOC最新發展態勢】Cloud SOC發展受關注,雲地混合將成主流態勢

因應企業上雲比率增加,SOC資安監控中心平臺的採用持續擴張,技術也不斷進步,在2023年最受矚目的發展趨勢,就是已經朝向雲地混合的關聯分析監控

2023-09-28

| SecOps | 資安維運 | SOC | 資安監控維運中心 | 安全運維 | SIEM | SOAR | EDR | NDR | UEBA

Google資安維運經驗大公開,克服5大常見挑戰,從人、流程、技術等層面思考

在SecOps議題上,面對複雜資安威脅與人力不足挑戰,近年許多廠商都強調自動化與整合,Google也不例外,該公司近日揭露這方面的經驗,建議要讓有限人力投入在重要事情,在工作流程改善著重於情資、獵捕、自動化、Playbook、有效驗證,在技術面強化監控工具上,要整合多重環境、雲原生SaaS、資料可視與AI

2023-07-25

| SOC | SOC-CMM | 成熟度評估 | 資誠 | 委外風險 | 服務供應商風險 | 資安監控維運中心 | 資安監控 | 資安維運 | SIEM | SOAR | EDR | NDR | UEBA

如何提升SOC防護水準?可借助SOC-CMM成熟度評估,從5大領域面向著手分析

想了解SOC安全防護水準現況及提高品質,資誠智能風險管理諮詢執行董事唐雍為指出,可借助SOC成熟度評估的概念,善用SOC-CMM模型,從業務、人員、流程、技術、服務這5大領域面向著手分析

2023-07-18

| 2023臺灣資安大會 | 臺灣資安大會直擊 | 臺灣資安大會 | 零信任架構 | 資安思維 | 資安成熟度 | NIST CSF | 趨勢科技 | SOC | 網路安全路線圖

成熟度框架與ZTA如何活用?前美政府官員在臺揭資安實務經驗

過去曾擔任美國政府官員、現為趨勢科技技術策略長的David Chow,他特別公開了過去實施零信任架構的相關經驗,當中不僅分享他所面臨的挑戰,包括機構本身缺乏專業能力、可視性等,也公開了他當時的應對之道,包括從增加資安預算做起,並利用零信任架構來幫助自己建構組織的成熟度框架

2023-06-07

| 聯發科 | 天璣 | 5G | SOC

聯發科發表新旗艦行動平臺天璣9200,搭載新晶片手機年底上市

天璣9200採用台積電第2代4奈米製程,內含170億電晶體,採用Armv9架構的八核心CPU,搭配Immortalis-G715  GPU,GPU效能提升最多32%。支援5G與下一代的Wi-Fi 7。

2022-11-08

| 瑞昱半導體 | Realtek | CVE-2022-27255 | 安全漏洞 | 系統單晶片 | SOC

Realtek晶片爆零點擊RCE漏洞,影響20款設備品牌

瑞昱半導體提供給路由器、AP或放大器廠商的系統單晶片(SOC)的eCOS SDK上含有安全漏洞,可造成網路設備的SIP ALG模組發生緩衝溢位情形,瑞昱在3月釋出修補程式

2022-08-15