趨勢科技發佈防護軟體開發套件 物聯網生態系統作準備

全球物聯網產業進入加速整合期,趨勢科技與 Microsoft 物聯網平台成為重要合作夥伴,並於在台北的Microsoft IoT Expo 中公布全新資訊保安防護軟體開發套件,針對物聯網特性設計出全面防護策略,透過雲端、網絡以及端點提供全方位的安全防護架構網,協助物聯網廠商快速創造出安全的連網裝置及服務,無須擔心黑客攻擊所帶來的資訊保安危機。

物聯網已經成為近年全球科技產業發展重點領域,根據估計,2020 年全球物聯網商機將達現今網路產值的 30倍,產業附加總值達 1.9 兆美元。然而,在企業對於物聯網發展具有高度期待的同時,根據 IDC 2016 年的調查,安全與隱私卻成為企業最重要的一項挑戰。

趨勢科技全球消費市場總技術架構師廖經賢表示,從資訊安全的觀點來看,現今的物聯網資訊保安防護上是非常脆弱的,特別在連網裝置端點上的安全防護更易被忽略,這也讓有心人士更容易針對端點來攻擊。以美國為例,根據趨勢科技美洲地區公共建設之網絡安全報告,在受訪的企業、政府以及相關機構中,超過五成表示連網系統受攻擊的次數日趨增加,且近八成認為黑客的攻擊日趨精準且複雜,並且集中於重要的基礎設施。

20161013_tm01

進一步分析連網裝置受到攻擊的方式,約有七成曾受過釣魚式攻擊(Phishing)、五成受過漏洞攻擊(Unpatched vulnerabilities)、四成則受過分散式阻斷服務攻擊(DDoS),目前僅有一成的受訪者表示有充足的信心面對連網裝置的攻擊,可見物聯網的資訊保安問題將成為一大隱憂。另外,勒索病毒程式對物聯網的威脅,是令人擔憂的新犯罪趨勢。

在物聯網所架構的智慧城市範疇中,車聯網的發展是目前最具發展前景的項目之一。根據Chetan Sharma的資料,美國2016年第一季車聯網的應用,佔所有新增流動網絡使用量的三成二,超越佔三成一市佔率的流動通訊。因此,車聯網的資訊保安問題更是不容忽視。今年七月的台灣黑客年會 HITCON 便揭露了使用手機App控制Gogoro的資訊保安風險,美國休士頓也傳出黑客利用筆記本電腦偷車的事件。針對物聯網及車聯網相關資訊保安問題,趨勢科技首度公布資訊保安防護軟體開發套件,此套件主要提供兩大功能,第一是主動偵測資訊保安威脅,進行資訊保安風險評估;第二則是提供端點自體系統保護,於裝置受攻擊時進行系統保護與系統強化。只需將此套件部署於設備端,就會啟動連接趨勢科技的 Smart Protection Network,運用雲端機器學習(Machine Learning)的機制監控異常況狀,其高效率的核心與多層次方案可廣泛支援各種物聯網平台,提供最即時與最佳的保護。

20161013_tm02

廖經賢表示,物聯網資訊保安潛在問題為製造商在生產環節未引入資訊保安防護機制,且物聯網產業結構非上中下游一條龍的模式,而是發包式的分散結構,因此廠商在發生問題時不知道從何解起,也無法確保資訊保安防護機制的建立。從日前台灣公股銀行櫃員機被東歐黑客遠程操控吐鈔的案例得知,任何連網裝置的內部能見度(Visibility)及恢復性(Resilience)都必須事先置入,否則被黑客入侵操控恐怕只是時間的問題。他進一步指出,未來可望引入物聯網的產業為健康醫療與工業4.0相關產業,當物聯網應用於這些產業時,資訊保安環節更不可或缺,因為將牽涉到更廣泛的生命安全問題。不管是目前已開發出來的自動駕駛,還是未來將廣泛應用物聯網的醫療照護,若連網裝置被黑客操控,其後果將不堪設想,整個產業生態系應該在連網源頭做好資訊保安防護。

你可能有興趣的內容

發表迴響

你的電子郵件位址並不會被公開。 必要欄位標記為 *