2017年12月30日 星期六

iThome 新聞 一周大事:臺灣金融資安情資分享中心啟用,提供弱點分析等服務 皇璽會 http://www.iwin688.com

臺灣第一個針對金融業所設立的金融資安資訊分享與分析中心(F-ISAC)選在12月22日正式掛牌成立,未來將協同全臺超過200多家的銀行、保險及證券期貨等業者,共同來打造金融圈的資安情資聯防網絡。金管會委由財金資訊公司負責中心營運,中心目前已經啟用,開始提供資安預警情資及弱點分析等服務。(詳全文)

日前科技部宣布將於1月正式啟動AI創新研究中心,從500多件提案選出67件研究計畫,科技部將在未來5年投入50億,推動AI創新研究中心的計畫,目前分別在臺、清、交、成四所大學,成立4大AI創新中心。臺大負責生醫技術醫療和AI的核心技術,清大則是智慧製造,交大主要聚焦於智慧服務,而成大也是生技醫療方面的研究。(詳全文)

資安業者賽門鐵克近日警告,基於瀏覽器的加密貨幣採礦程式在2017年死灰復燃,即使一般廣告封鎖程式能防堵目前最知名的Coinhive的採礦程式,但2018年可望有更多類似Coinhive的惡意採礦程式現身。

Coinhive是在2017年9月發表了基於瀏覽器的採礦服務,它將採礦功能打包成JavaScript程式,網站業者只要登入該服務,並於網站上嵌入JavaScript程式碼,即可用造訪者的CPU資源開採門羅幣,Coinhive再依照每個網站所貢獻的資源分配門羅幣,被網站業者視為是個取代廣告的好收入。(詳全文)

日前Alphabet宣布Eric Schmidt將在2018年1月下臺,轉任Alphabet公司的技術顧問,等於走下最高管理舞臺,退居第二線。Eric Schmidt在Alphabet及Google任職將近17年之久。他在2001年由兩位年輕的創辦人Larry Page及Sergey Brin延聘擔任當時還是新創公司的Google執行長,一直到2011年由Larry Page接任執行長為止,Schmidt轉為Google董事長。(詳全文)

比特幣持續發燒,相關應用琳瑯滿目,不過使用者在下載前還是要小心,資安公司Lookout揭露,他們最近在Google Play商店上,發現了3款假的比特幣錢包,以詐騙受害者獲利。不過,Lookout發現後也隨即通知Google,目前這三款問題比特幣App,已經從Google Play線上商店中下架了。(詳全文)

圖片來源/SYSS

德國安全公司SYSS研究人員顯示,某些情況下,微軟生物辨識驗證功能Windows Hello可被列印出來的大頭照騙過。

Windows Hello是包含於Windows 10的生物辨識驗證技術,包括指紋及人臉辨識功能。臉部辨識應用結合Windows Hello的近紅外線影像辨識與相容第三方攝影機,達成驗證及解鎖Windows裝置及Microsoft Passport的目的。(詳全文)

彭博社引述消息來源報導,蘋果正計畫整合MacOS與iOS平臺,讓Mac也能執行iOS程式,最快在2018年夏天WWDC上發表,像Google或微軟一樣將手機應用帶到桌機或更多裝置上。

微軟在2015年隨著Windows 10問世而發表的UWP是個同質平臺應用程式架構,可協助開發人員打造同時支援Windows 10、Windows 10 Mozile、Xbox One與Hololens的應用程式。Google也在2017年初宣布,所有新款Chromebook都可支援Android程式。(詳全文)

日前Citrix釋出XenServer 7.3版本,除功能更新外,免費版的XenServer功能也將縮減,Citrix的XenServer產品管理和合作夥伴工程總監David Cottingham表示,使用免費版的大型企業可改用付費的標準版來支持XenServer。

XenServer有免費、標準及企業三個版本,三個版本安裝時都使用相同的映像檔,同樣也都採開放原始碼。(詳全文)

虛擬貨幣比特幣(Bitcoin)的價格創下19,962美元的高峰,挑戰2萬美元關卡,但近日卻下滑至11,833美元,5天內的價格下滑了40%。

比特幣的價格在14小時內從15,764美元下滑到11,833美元,跌幅達25%,幾乎同時間,以太幣也從823.31美元下滑到547.39美元(-33.5%),Ripple從1.37美元跌至0.74美元(-46%),Litecoin則自316.4美元跌到207.75美元(-34%),而且沒人能理解其原因。(詳全文)

又是北韓!南韓加密貨幣交易平臺Youbit二度遭駭導致重大財務損失,近日宣布申請破產保護。而南韓官員懷疑兇手來自北韓。

2017年4月,Youbit被駭而搶走4,000個比特幣,價值7,300萬美元,近日再度遭駭,但未宣布損失金額,只表示損失公司17%的資產,災情較上次來得小。在不堪虧損下,該公司決定宣告破產。用戶只能拿回存在平臺上75%的比特幣,剩下要等到破產清算後再支付。華爾街日報報導南韓網路及安全署官員懷疑此事與北韓有關。(詳全文)

近日蘋果坦承,在iOS新版本中,的確干預了舊版iPhone智慧手機的電力使用,在必要時移除瞬間峰值以避免iPhone突然關機,等於間接承認調降iPhone的處理效能,也面臨了至少3起集體訴訟案。

美國伊利諾州北區地方法院、加州中區地方法院與加州北區地方法院分別收到針對蘋果的投訴,消費者指控蘋果透過iOS作業系統的更新迫使用戶購買最新款的iPhone。(詳全文)

新聞自由基金會(FPF)與護衛者專案(Guardian Project)近日共同發表Haven行動App,針對記者與維權人士設計的安全系統,可讓使用者監控是否有人趁自己不在的時候闖入私人空間或財產。

Haven可將任何Android手機變身成為動作、聲音、振動或燈光的偵測裝置,以觀察是否有意外的客人與入侵者。該程式只支援Android平臺,目前仍為測試版,並已藉由GitHub釋出開源碼。(詳全文)

獲得Google、阿里巴巴投資而備受關注的AR眼鏡新創業者Magic Leap終於在網站上公布產品的面貌,預計2018年內出貨。

新產品名為Magic Leap One Creator Edition(創作者版),包含一個眼鏡裝置、電池與運算裝置包,後者以皮帶繫於腰間,兩者之間以一條電線連結。此外還有一個可供空中輸入指令、選取選單的手持式無線遙控器。眼鏡裝置稱為Lightwear、而電池與運算裝置名為Lightpack,而無線遙控器就叫Control。(詳全文)

過去聲稱自己是網路科技平臺、不願遵守各國對計程車業規範的Uber,引發歐盟計程車業者告上法院。歐盟最高法院針對訴訟做出判決,認定Uber是一家運輸服務公司,未來須遵守各歐盟會員國法規。

最高法院判決指出,Uber媒合服務「應被視為本質上與運輸服務有關,因此根據歐盟法律下,在分類上應屬於『運輸領域的服務』。」法院認為,Uber提供的並不只有媒合服務,它還有非專業車主提供載客運輸服務。因此法院認定Uber的媒介服務只是運輸服務的一部分。根據歐盟法令,此類服務應排除在一般服務業、國內市場服務業、電子商務業法令所賦予的自由權利之外,「各歐盟會員國得制訂此類服務的管理規範」。(詳全文)

圖片來源/余宛如立委辦公室

歷經7小時審查、刪除惹爭議的行政檢查條文後,資通安全法(簡稱資安法)草案終於走出立法院司法及法制委員會,另外也明定行政院是資安法主管機關,刪除地方政府對資安事件的管轄權,還對關鍵基礎設施業者(CI)遭駭事件知情不報者加重處罰,罰金從原本的10萬~100萬元提高為30萬~500萬元。但因親民黨團代表對關鍵基礎設施指定程序的條文有疑義,堅持朝野協商,導致資安法無法在2017年底前完成二、三讀。(詳全文)

近期Nvidia宣布,不管是基於任何GPU架構,390版將是最後一個支援32位元作業系統的驅動程式版本,之後的驅動程式版本都將無法安裝在32位元的作業系統上,亦無法運作。

Nvidia此一變更,還牽涉到了Windows 7、Windows 8/8.1、Windows 10、Linux以及FreeBSD等其它作業系統。(詳全文)

根據趨勢科技日前揭露的一份臺灣各產業遭到駭客入侵的統計資料,2017年臺灣金融業遭到駭客入侵的比例,是各產業之冠,其次為政府機關和高科技製造業。臺灣趨勢科技技術顧問簡勝財表示,駭客要錢所以鎖定金融產業的網路犯罪,取代針對政府機關的APT攻擊,成為駭客入侵的主要原因。(詳全文)



from iThome 新聞 http://ift.tt/2lvMwNh










iThome 新聞 防治勒索軟體解決方案大特輯 皇璽會 http://www.iwin688.com

近年來,勒索軟體來襲,混合了多種滲透及攻擊手法,例如,透過應用系統的安全性漏洞,進而在企業中大肆蔓延。企業若要免於此類威脅,該如何強化端點電腦、網路、郵件安全?我們整理了市面上各種相關的資安產品,讓你一手掌握因應的對策。



from iThome 新聞 http://ift.tt/2loZI7f










iThome 新聞 【勒索軟體監控第一道防線】網路透明度是掌握勒索軟體攻擊的關鍵 皇璽會 http://www.iwin688.com

近年來,防護思維大轉彎,從端點電腦分析使用者與應用程式的存取行為,並進一步加以反制,成為資安的新顯學。然而,這並非代表網路層的防護不再重要,相反的,企業若是能透過防火牆、網頁安全閘道、入侵預防系統(IPS)等設備,及早從網路流量就先行過濾,而非完全倚賴端點電腦的防護措施,便能減少電腦為了解析惡意攻擊,消耗大量的運算效能,影響使用者生產力的情況。

雖然,防毒軟體等端點電腦保護機制,已經納入了不少進階功能,藉此找出蛛絲馬跡,試圖拆解日益嚴重的未知攻擊手法,但透過網路層的分析,其保護層面更為廣泛,例如,在勒索軟體橫向擴散之後,透過防火牆,阻絕大量與已知C&C中繼站的連線,以免這些連線請求造成企業網路癱瘓。

隨著技術的日新月異,硬體設備的效能提升,對於小型企業而言,在擁有了端點的防毒軟體之後,具備多重防護機制的防火牆、UTM,便成為進階保護措施的首選。由於全球已經超過一半以上流量,都是採用HTTPS協定的加密,因此,標榜能解析SSL加密的內容,也成為目前次世代防火牆(NGFW)的標準配備。

有了防火牆之後,企業對於網路流量的過濾,可能再分工,進一步考慮如入侵偵測系統(IPS)、網路進階持續性威脅防護等解決方案,以及SSL加密流量解析的專屬產品等,分擔原本防火牆必須運算的效能,防火牆只需過濾大量已知的惡意威脅即可。而對於進階威脅,現在許多防火牆產品都能與沙箱設備,或是雲端沙箱服務搭配,不需在本機執行深度檢測,影響網路流量的傳送,甚至某些設備也能與其他同廠牌的防護機制,共用威脅情資,藉此及早攔截有問題的流量。

此外,近期也有針對DNS伺服器的措施,能擾亂勒索軟體與C&C中繼站之間的連線。對於加密流量的解析、管理(Encrypted Traffic Management,ETM),也可交由專屬SSL加解密設備執行流量的解密,減少IPS或是網路APT防護設備的負載。

防火牆是守護網路安全的關卡

基本上,企業網路端的防護第一道防線,莫過於防火牆或是UTM設備。在較早期的防火牆產品而言,主要著重於指定的內外部IP位址和通訊協定,進行把關,允許網路流量通過,或是阻擋。因此,在能夠承載目前企業網路流量的前提下,傳統防火牆設備仍可以善用基本流量過濾能力,來提供保護,只是,在進階威脅防護與整體管理的部分,不如次世代防火牆的功能豐富。

其實,防火牆與其他措施與防護設備,像是沙箱、加密網路流量解析設備,加以搭配之後,企業還是能夠因應較為新興的攻擊,也未必要直接汰換。然而,相對應的代價,就是管理者需更加頻繁地手動作業,例如,自行匯入威脅情報服務提供的惡意活動特徵資料、IP位址黑名單等,並檢查防火牆的事件記錄,以人工或匯入安全事件管理平臺(SIEM)的方式,從中找出可能的威脅。此外,若是與不同廠牌之間的沙箱設備搭配,相容性也是企業必須考量的風險。

藉由防火牆追蹤惡意連線記錄

針對勒索軟體疑似異常的連線行為,Palo Alto的PA系列防火牆會加以記錄,管理者從主控臺就能看到惡意網址事件排行、近期連線數量圖表,以及通往上述網站的DNS主機解析等資訊。

網路流量深度檢測機制,已是防火牆的標準配備

縱觀市面上的防火牆產品,國產廠商並不多,合勤與眾至可說是代表品牌,而兩個廠牌的防火牆設備,都能與指定型號的交換器、無線基地臺搭配,達到聯合防禦縱效,在發現受到勒索軟體攻擊的端點產生異常流量時,管理者能遠端封鎖交換器的網路連接埠,或是直接限制交換器的PoE供電時段,減少網路設備遭到攻擊的機會。

以合勤的次世代防火牆產品來說,ZyWall USG系列不只具備UTM的功能,包含防毒、內容過濾、入侵偵測防禦、防垃圾郵件等,能夠以此過濾已知的勒索軟體威脅,在較高階的機種上,也納入了SSL加密流量檢測的能力。而眾至的NU系列次世代防火牆,則是強調能針對封包進行深度檢測(DPI)。

統整防火牆狀態、流量,以及進階威脅資訊

Sophos XG防火牆在儀表板中,分別列出運作狀態、網路流量,以及進階沙箱分析結果等指標,下方則呈現政策套用的情形,以及需加以留意的警示通知。

透過內建或整合沙箱服務,進一步分析疑似未知威脅的檔案

此外,對於多個據點的企業,合勤另外推出了可由Nebula雲端管理平臺集中控管的NSG防火牆可選。同樣主打小型企業能輕鬆部署、或是能透過雲端管理平臺大量控管的小型防火牆產品,還有趨勢科技今年推出的CloudEdge,這款產品設備並非直接買斷,而是採取月租付費的方式,而內建的功能算是豐富,並且同時費用包含了雲端沙箱功能,以及遠端專家協助服務等,但就不像合勤和眾至的防火牆,能與其他區域網路中的網路設備聯合防禦。

不過,針對進階威脅的偵測,外國品牌的防火牆產品,大多可直接選用的沙箱設備與服務,對於可疑檔案,能夠進一步檢查是否為惡意軟體。

例如,Sophos XG系列防火牆能選購Sandstorm雲端沙箱,而SonicWall則是搭配的軟體服務套餐當中,針對防火牆的部分,提供了具有3種掃描引擎的沙箱。至於Check Point,他們推出的Next Generation Threat Prevention & SandBlast(NGTX),包含了SandBlast Threat Emulation功能。

提供C&C中繼站連線事件分析

針對勒索軟體回傳資訊的C&C連線事件,Verint TPS系統發現並攔截後的記錄,管理者能藉此得知詳細的資訊,包含來源端點電腦與遠端伺服器內容,以及傳輸的時間、連接埠、資料表頭等。

結合威脅情資,及早識別勒索軟體攻擊流量

威脅情資的使用與整合,也能增加防火牆及早阻斷勒索軟體威脅的能力。例如,Palo Alto的PA系列防火牆產品,可選用WildFire雲端情資服務,與同品牌其他的防火牆、端點偵防系統Traps,也能彼此互通威脅情資。

除了網路威脅情資的共享外,也有廠商直接與端點防護產品結合,像Sophos XG防火牆,能使用Security Heartbeat的通訊機制,藉由端點防毒軟體回報主控臺的狀態,再由XG防火牆採取放行或是暫時封鎖。

結合入侵指標與網路流量分析

在Cisco的AMP平臺,會將網路流量加以解析,歸納來源IP位址、使用者、作業系統類型之外,也列出符合入侵指標(IOC)的網路事件,並提供來源IP位址和受害特徵等進階資訊。

延伸網路防護的入侵預防系統,以及網路APT防護機制

基本上,網路入侵預防系統(IPS)的主要功能,前述的防火牆設備大多已經內建,不過,對於規模較大的企業,可能就會藉由專屬的IPS設備,獨立分析流量中的威脅。

普遍來說,在預算較為有限的小型企業,通常不會額外採用IPS,導致這種產品朝向大型化、更加專用特性發展。而在我們向廠商徵詢這類防護方案時,只有McAfee特別提及IPS,不過,像是趨勢和Symantec等廠商,實際上也有這種類型的專屬產品,但他們並未提及。

以McAfee的產品Network Security Platform而言,就主打不使用特徵碼的行為分析,卻仍然可以抵禦勒索軟體等未曾見過的威脅,以及殭屍網路、DDoS攻擊等。此外,處理效能的部分,Network Security Platform最多可支援320 Gbps流量,並採用威脅防禦生命週期方法,也能利用來自多重來源的資料,進一步提供企業的可視性。

相較於次世代IPS的解決方案,許多廠商提及了網路APT防護的產品,包含AhnLab、Cisco、CloudCoffer、FireEye 、Verint,以及趨勢科技等,與IPS最大的不同是,APT防護產品涵蓋的範圍較廣,在網路之外,也針對端點電腦和電子郵件,提供相關的保護措施。

基本上,上述的APT防護產品,都是以實體設備的型式為主,其中,有些是針對網路提供保護的產品,像是FireEye NX系列,以及趨勢科技DDI等。

不過,也有些產品同時具有IPS的特性,以及網路APT防護能力,難以直接歸類在特定類型。例如,Cisco推出的AMP for Network,就是這樣的產品,它採用超過500種動態行為分析指標,用來阻擋可疑入侵行為,並透過機器學習,判斷可能會遭到攻擊的端點電腦。

而這個解決方案也結合了Cisco的Talos威脅情資,能與AMP針對端點、電子郵件、網頁安全等防護措施結合,對於所有檔案進入網路後的活動,能夠持續監測、分析、記錄。此外,AMP擁有事件來源回溯機制Retrospective,藉由文件檔案的分析記錄,在發現攻擊事件時,追溯感染途徑。

解析及追蹤DNS轉址流量

若受到感染的用戶端,嘗試使用DNS指令與主控端殭屍網路病毒進行通訊。Cisco Umbrella將禁止連線,並留下記錄,供後續調查時進一步分析之用。

進階拆解DNS轉址,防堵中繼站

對於採用IP位址黑名單,執行放行與封鎖的防火牆,面臨到有心人士不時變動DNS對應的IP位址,便難以阻絕包含勒索軟體在內的惡意程式,利用這樣的方式躲過防火牆的檢測。由於許多勒索軟體都要透過中繼站通知攻擊者,藉此執行下一步攻擊,因此,也有廠商特別提及DNS防火牆這種類型的產品。

我們所詢問到了兩個廠牌的產品,分別是Infoblox的DNS防火牆,以及收購自OpenDNS的Cisco Umbrella,前者提供了實體設備和雲端服務,而後者則是以雲端服務的方式提供。

針對網路加密流量進行有效管理

隨著加密流量的應用越來越廣泛,自Chrome、Firefox兩大瀏覽器陣營在2017年初,都發表統計數據指出,全球超過一半以上都是採用HTTPS協定的加密流量,這也代表了這種流量的應用越來越普及。但加密流量的普及,同時也帶來針對這種流量攻擊手法。日前,中國資安研究人員發現瀏覽器漏洞,有心人士可藉由萬國碼的網址與ASCII字元轉換,成為網路釣魚中,欺騙使用者的手法。因此,若是企業能事先解析流量,為上網員工進行把關,就能減少受到這類惡意攻擊的機會。

雖然,不論是防火牆、網頁安全閘道,以及IPS等,都有基本的識別SSL加密流量內容的能力,但若是全數由上述防護設備自行處理,相當耗費這些設備的系統資源,容易導致網路效能變差,影響企業的生產力。因此,透過專屬的ETM設備,解密流量的內容後,再交由前述的防護設備分析,就能將較多運算資源運用在尋找惡意威脅中。

專門拆解SSL加密流量的解決方案很多,包含F5、Gigamon、A10、以及Symantec等廠商,都有相關產品。



from iThome 新聞 http://ift.tt/2DzeqiS










iThome 新聞 【2018關鍵趨勢8:新世代儲存】公雲將取代傳統企業儲存,快閃則獨撐外部儲存大樑 皇璽會 http://www.iwin688.com

無論景氣如何發展,企業手上持有的資料量,都仍然會隨著時間而持續增加,但矛盾的是,傳統企業外部儲存產品(SAN、NAS與DAS)在企業儲存銷售中所占比重,近3、4年來卻連年持續下滑,造成這種現象的原因,便是Server SAN、超融合(Hyper Converged),以及公有雲等新興儲存架構的興起,擠占了原有傳統儲存產品的市場。

在這些新興架構中,對傳統儲存產品最具威脅性的是公有雲儲存服務。公有雲儲存的問世與成熟,可說是近年來對企業儲存應用衝擊最大的新架構,而AWS、微軟等公有雲儲存服務商,也成了傳統企業儲存設備供應商的最大競爭對手。

Wikibon、IDC等研究機構的統計報告,都指出同樣的趨勢,整個企業儲存市場雖然持續擴展,但傳統企業儲存設備的銷售比重,從2014年起便明顯下滑,公有雲儲存則急速成長。以2017年來看,公有雲儲存的銷售額已接近傳統企業外部儲存的1/3,預計到2020年就會超越傳統企業儲存。

但是在持續下滑的傳統外接儲存設備市場中,卻有一個新興產品類型不僅不受衰退影響,反而逆勢持續高成長,這便是全快閃儲存陣列,成為支撐傳統儲存架構的新主力。

如果擴大觀察範圍,將混合硬碟與SSD的混合式快閃儲存陣列也涵蓋進來,則我們可以發現:廣義快閃儲存設備當前的市占,其實已經超過整體儲存市場的1/3,成為任何企業都不能忽視的領域。

未來企業的儲存基礎—公有雲儲存

隨著網路基礎建設的持續完善,將各式各樣的IT應用轉移到雲端上,從而減輕本地端的系統建置與管理負擔,已經成為一股不可抵擋的潮流,儲存應用自然也不例外。

依Wikibon在Server SAN儲存應用報告中,所統計的各類企業儲存架構發展趨勢顯示,在2012年以前,公有雲儲存還是個不起眼的產品類型,銷售額只相當於傳統企業儲存產品的3%。然而到了2016年時,公有雲儲存的銷售額已成長到相當於傳統企業儲存的23%,2017年又上升到相當於傳統企業儲存的1/3。依這樣的發展趨勢,2020年將是一個轉折點,屆時公有雲儲存的銷售額便會超越傳統企業儲存。

公有雲儲存之所以能吸引越來越多的用戶採用,除了管理負擔輕、可彈性配合用戶應用規模、較低的總體持有成本等「成本面」的優點外,在「功能面」方面,這幾年來也有全面性進步,從充當共享檔案儲存空間的雲端網路磁碟,到配合雲端運算平臺虛擬機器(執行個體)使用的區塊型與檔案型雲端儲存服務,以至供備份或大容量長期儲存應用的備份、歸檔型雲端儲存服務,幾乎已經涵蓋傳統企業儲存應用的所有範圍。

我們可以毫不誇張的說,除了沒辦法直接接觸實體機器這一點以外,現在IaaS公有雲所能提供的儲存服務,幾乎已經可以滿足絕大多數的企業儲存應用需求。

而依據我們iThome於2017年年中進行的《2017年臺灣企業儲存大調查》,臺灣企業對公有雲儲存也充滿興趣。目前臺灣企業採用公有雲的比例只有19%,占企業容量比重也只有9%,但若把時間拉長到2、3年以後,到2020年時,預期67%的企業都會採用公有雲,占企業儲存容量的比重也會提高到20%以上。

傳統企業儲存的新主力—快閃儲存

NAND Flash記憶體的快閃儲存技術,是近年來影響力最深遠的儲存創新之一,讓儲存應用擺脫傳統磁碟的效能瓶頸,為企業儲存帶來幾乎沒有止盡的效能與容量密度成長。

就企業儲存來說,比起日漸衰退的傳統高階儲存陣列,或是低技術門檻、利潤也低的入門級儲存設備,基於Flash記憶體的全快閃儲存陣列,已是當前企業外接儲存系統中,發展最蓬勃、同時也是競爭最激烈的領域之一,這2年各儲存廠商新推或更新儲存產品時,無一例外地都會同時推出採用全快閃組態的版本,使得全快閃架構儼然成為企業儲存產品未來的唯一出路。

依研究機構Gartner公布的2017年第2季企業儲存市場資料,整體市場銷售比2016年同期衰退了8.7%,唯有全快閃儲存陣列仍持續維持成長,如果就快閃儲存應用發展最快的美國市場來看,全快閃儲存占企業通用儲存產品的銷售比重,在2017年便已經達到36%,預期2018年很可能就會超過50%,成為日後支撐傳統企業儲存的主力產品類型。

而iThome的《2017年臺灣企業儲存大調查》,也反映了相似的趨勢,目前臺灣企業採用全快閃儲存與SSD+硬碟混合儲存的比例,分別只有11.6%與23.3%,占儲存容量比重也只有6.9%,仍在起步階段。但預期到了2020年時,導入全快閃與混合儲存的企業比例將大幅提高到50%與64%,占企業儲存容量的比重也將增加到20%。



from iThome 新聞 http://ift.tt/2pXgrDz










2017年12月29日 星期五

iThome 新聞 【2018關鍵趨勢7:伺服器分層式記憶體】NVM儲存記憶體技術漸成熟,伺服器邁向記憶體分層新架構 皇璽會 http://www.iwin688.com

在2017年,隨著新一代資料中心走向超高速儲存應用時代,伺服器儲存架構也開始有了更重大的發展,不只是採用高速傳輸介面的NVMe在伺服器市場上普及成為主流,隨著非揮發性記憶體(NVM)技術步入成熟,新一代的高速儲存等級記憶體(Storage Class Memory),也開始在伺服器上逐漸展露頭角,甚至更將成為影響2018年伺服器設計架構發展的關鍵,將發展出全新的分層儲存(Multi-Tier)式的記憶體資料存取架構。

過去1年來,在伺服器儲存裝置市場上,開始出現不少採用新型NVM技術推出的高速儲存等級記憶體,以和傳統的DRAM及NAND Flash記憶體作區隔,強調資料存取速度更貼近DRAM,同時兼具有NAND Flash資料永久保存的特性,如英特爾傾全力發展3D XPoint技術所推出的Intel Optane記憶體就是其中之一,強調存取速度可達到現行NAND Flash的1千倍,而且單位成本相較DRAM低廉,可用來補足現行DRAM及NAND flash資料存取使用上的不足。

英特爾在2017年上半年針對了伺服器市場推出首款Optane SSD固態硬碟,具備更快的資料存取速度與更長的使用壽命,做為伺服器的儲存裝置或快取,而且還可以當作記憶體配置的延伸,能利用軟體定義記憶體技術,將Optane SSD與DRAM組成一個更大記憶體資源池,來突破現有伺服器原本的系統記憶體最大容量上限,大幅增加系統記憶體空間,以提高伺服器運算承載效能。

另外還有記憶體及儲存廠商則改從記憶體模組介面來著手,如美光(Micron)等,利用DRAM與NAND Flash兩者組合推出的持續儲存記憶體模組NVDIMM(Non-Volatile Dual In-line Memory Module),同樣兼具高速記憶體效能與資料永存特性,也被當作儲存等級記憶體來使用。目前一些主要伺服器廠商,如HPE、Dell等,在新款伺服器產品上,都已正式支援NVDIMM。

迎接超高速儲存應用時代,伺服器記憶體也將出現分層儲存架構

隨著採用不同NVM技術的儲存等級記憶體,逐漸在伺服器市場上站穩腳步,2018年伺服器儲存架構也將出現重大的變革,不再採用傳統3層式資料存取架構(第1層:CPU快取、第2層:DRAM、第3層:SSD固態硬碟,或傳統硬碟)來存取資料,而將發展出全新的分層儲存的記憶體存取架構,來存放不同用途的資料,就像是儲存系統常見的自動分層設計,讓企業可以視資料本身的重要性,或存取頻率,移動到不同層的儲存等級記憶體來存放,同時兼顧成本和存取效能。

伺服器記憶體分層架構的出現,對於企業資料中心來說,將更容易用來滿足各種複雜大型運算任務對於資料存取延遲的需求,包括在高效能運算、大數據分析、商業應用、人工智慧,以及深度學習方面應用等,讓需要不同存取速度的資料,可以自動存放在不同層級的高速儲存記憶體上,例如,當資料離開了CPU的快取之後,進到下一層時,可用來存取使用頻率較高的重要資料(或稱為Hot Data),資料經過下一層,速度就沒上層快,但記憶體容量變大,能存放更多資料,再下一層,記憶體配置再加大,可存取較無迫切需求的資料。

伺服器邁向記憶體自動分層新架構,也將成為Dell 2018年伺服器發展的重要戰略。戴爾全球伺服器解決方案部門總裁Ashley Gorakhpurwalla就表示,當伺服器開始有了記憶體分層架構以後,未來將能透過記憶體分層管理軟體,同時管控不同層記憶體間的資料轉移,或是提供其他軟體儲存服務,如資料重覆存取使用,或者利用儲存快照(snapshot)來備份資料等,甚至還可以將多臺伺服器內含有數層的儲存記憶體,建構成為共享式記憶體資源池,可以依需求快速靈活的調度,做為企業不同應用系統快速存取的使用。

臺灣IBM硬體系統事業部總經理李正屹也認為,將來伺服器儲存架構的發展,將會效仿儲存系統的作法,可以利用軟體定義儲存(Software Defined Storage)方式,來實現記憶體自動分層,讓不同用途的資料,可以動態地存取在不同層級的儲存裝置上,來滿足企業不同應用任務的需求。



from iThome 新聞 http://ift.tt/2Ej6Ry3










iThome 新聞 【2018關鍵趨勢6:Chatbot】自然語言理解技術成熟,Chatbot成企業搶客新競爭力 皇璽會 http://www.iwin688.com

大家應該很難不注意到,2017年在Line和臉書等社交平臺上,開始出現許多企業推出對話機器人的身影,光是在臺灣,2017年Chatbot的應用就遍布各產業,例如,台灣房屋推出地產機器人,金融業也有多個理財諮詢服務Chatbot,而萬芳醫院也推出了醫療服務Chatbot,企圖搶攻對話機器人帶來的商機,甚至,就連政府機關也跟上這一波對話機器人的潮流,中區國稅局也推出了稅務諮詢服務Chatbot。

根據Gartner 2017年公布的一項報告指出,2016年到2017年第一季對話式AI平臺的討論度足足成長了253%,台灣人工智慧實驗室創辦人杜奕瑾將2017年視為AI應用大爆發的元年,其中一項不容忽視的AI應用,便是掀起對話式商務的Chatbot應用。

2016年3月微軟在通訊軟體上,推出一款對話機器人Tay,與全世界的網友互動,不料在24小時內,Tay被網友訓練成具有種族歧視的AI機器人,微軟也緊急宣布將Tay暫時下架,當時多數企業認為Chatbot只是個玩具,不會走進企業端,更沒想過Chatbot能夠帶來對話式商機。

從Chatbot的通路端來看,許多企業採用的Chatbot通路臉書,在2016年4月釋出Messenger API,才經過3個月就已經有超過1.1萬的Bot,而到了2017年4月,每個月在Messenger平臺上的活躍Bot竟然暴增到了10萬個以上。

臉書甚至更進一步,在Messenger的智慧搜尋Discover中,開始支援搜尋Bot的功能,讓使用者可以在Messenger上,依照類別瀏覽和搜尋企業自家開發的Bot。

而Gartner在2017年發布的一項報告中預測,2018年全球超過20億的人,會經常用對話的方式,與AI語音個人助理互動,到了2020年,則是會有40%的使用者,是用對話介面的App為主,25%的家庭擁有一個語音助理裝置後,後持續購入2個以上的語音助理裝置。

Gartner認為,對話的互動模式會變得越來越重要,2016年Google Home、臉書的Chatbot,以及Amazon Alexa的興起,促成使用者的使用行為開始轉變,大量的使用者由App,轉而使用Chatbot,由於使用者的習慣已經轉變,「現在再不做就太遲了!」Gartner個人技術研究部研究總監Adrian Lee表示,未來若是企業沒有提供Chatbot的通道,將會逐漸失去競爭力。

Gartner也在10月發布2018年暨未來的十大預測,其中Gartner指出,到了2021年,將會有超過50%的企業投入在機器人(Bot),或是對話機器人創作上的支出,將超越傳統行動應用程式的開發。

也就是說,Gartner認為,使用者的注意力,已經開始從手機應用程式,移轉到各種新式的「後App時代技術」,如機器人和對話機器人,企業使用Chatbot或是虛擬助理,來回答一些較為制式和常見的問題,能夠讓企業節省更多人力,進而更彈性地調配人力,將節省下來的人力,轉而從事較不制式化、複雜的工作。

自然語言理解技術成熟,帶動Chatbot走入企業

近一年來,Chatbot應用之所以能夠突破,從實驗室走到業界,開始成為企業能夠投入開發的應用,「關鍵在於AI能夠真正理解人類的語言!」掌管IBM所有核心認知系統服務技術的Watson CTO Robert High認為,近來自然語言理解技術成熟,讓AI能夠真正看懂人類的語言。

也因此,AI的應用才有所突破,其中,Robert High認為,對話型的AI系統就是AI技術目前較成熟的應用,Chatbot也在2017年,開始出現在企業的實際案例中。

過去,企業要開發自家的Chatbot並不容易,但是隨著深度學習、自然語言處理技術成熟、電腦運算能力提升,加上Google、IBM、微軟等科技大廠,相繼開源釋出了機器學習技術,也推出了AI雲端平臺,大幅地降低了企業開發Chatbot的門檻。

不過,和Google、微軟聯手研究Chatbot的臺大資工系助理教授陳縕儂,在2017年初指出,打造Chatbot背後的3大關鍵技術分別是自然語言理解技術、對話管理和自然語言生成系統。

而目前大多數對話機器人的應用,都是利用了自然語言理解技術,來拆解使用者所說的話,藉由抽出執行任務的條件,就可以改用電腦程式來產生SQL指令,進而完成符合這些條件的查詢動作,不過,她指出,能夠進一步具備對話管理能力的Chatbot,目前比較少見。

Chatbot將著重於對話管理,為企業創造有價值的對話

簡單的制式型問答Chatbot,只能解決客戶一部分的問題,企業若要搶攻對話商機,還得透過對話管理機制,打造出真正能夠與客戶對話的Chatbot,也因此Chatbot開發平臺服務商,2017年不管是IBM Watson對話服務、微軟的LUIS,以及Amazon的Lex,也都開始更進一步,紛紛在對話管理機制上有些著墨,這也意味著,企業有工具可以打造出企業級的Chatbot,來提供能夠處理複雜任務的對話機器人。

未來,Robert High認為,Chatbot的挑戰在於如何真正幫助人類理解,舉例來說,什麼樣的意圖和例句才是最具有代表性的,企業在訓練AI對話系統時,應該要給予系統什麼樣的例句才是最理想的,他解釋,因為使用者和該領域的專家,表達的方式截然不同,企業要如何深入了解這些表達上的差距,也是挑戰之一,此外,企業還要建立出一套符合人類真正對話的流程,都是非常具有挑戰性的。



from iThome 新聞 http://ift.tt/2zOKNHW










iThome 新聞 端點防護是勒索軟體最終抵禦的戰場 皇璽會 http://www.iwin688.com

基本上,勒索軟體發動攻擊的地方,主要還是在端點電腦上,因此針對端點提供保護的措施,乃是兵家必爭之地。由於近年來,針對企業的持續性進階威脅(APT)攻擊相當常見,不少廠商推出新興的次世代防毒軟體(NGAV),就強調能夠抵擋這類未知攻擊,而不像傳統防毒軟體的做法,有待仰賴特徵碼更新後,才能識別並加以攔截。

不過,即使是發展已久的企業版端點防護產品,面臨來勢洶洶的勒索軟體攻擊,也開始加入像是機器學習分析,藉此識別疑似異常的處理程序行為,因應日新月異的攻擊手法。而且,許多廠商也推出專屬的端點偵測與回應(EDR)方案,能搭配現有的端點防毒產品,企業能藉此得知受到感染的電腦數量,以及更全面的防護態勢。

針對內部異常事件的調查,還有像是內部存取行為監控系統(UEBA),從訴求使用者與接觸的實體(Entity)之間關聯出發,主打從大量的事件記錄中,找出潛在的威脅。UEBA與EDR最大的不同,是後者在偵察之餘,強調能在端點電腦上,執行較多的反制措施。我們在這次徵詢廠商的時候,就有同時兼具UEBA與EDR屬性的解決方案。此外,普遍來說,EDR必須安裝端點的代理程式,因此作業系統平臺

而無論是企業版端點防護產品,還是次世代防毒軟體,除了在攻擊事件發生前期,偵測及阻擋勒索軟體的威脅,也有不少產品具備其他能力,像是作業系統與常見應用程式漏洞修補,或是能與前端的網路防護產品,包含防火牆、網頁安全閘道等,共享威脅情資,進而在接觸端點之前,就封鎖相關攻擊。

在趨勢科技的OfficeScan XG的管理主控臺中,在威脅事件數量與端點電腦列管的情況之餘,儀表板的摘要資訊優先列出勒索軟體在企業內部分布的狀態,藉此讓管理者快速檢視這種類型的資訊。

防毒軟體提供多重防護機制,並可延伸結合攻擊事件調查與回應

從我們這次收集到的端點防護產品中,大多都包含了檔案特徵碼以外的偵測機制。以趨勢科技在企業端點防護的產品而言,OfficeScan XG則是著重勒索軟體常見的手法,提供相關防護措施,像是針對疑似惡意軟體大量加密檔案的行為,進行監控,以及對於惡意網址,進行阻擋,以免使用者不小心點選。

在攻擊事件的調查與提供進階保護的部分,則是可與我們之前介紹過的Trend Micro Endpoint Sensor結合,進一步分析在多個端點發生的事件,並且可將疑似是勒索軟體病毒的檔案,傳送到沙箱設備Deep Security Analyzer,進行再次分析。

而在國內市占率也相當高的Symantec Endpoint Protection(SEP),原本已經提供了像是IPS、SONAR應用程式行為辨識等阻檔機制,而在最近推出的14.1版裡,則是納入了進階機器學習,以及應用程式的權限強化控制(Application Hardening)的能力。

而對於攻擊事件的調查,以及威脅情資的彙整,則是能與同廠牌的Advanced Threat Protection: Endpoint搭配,管理者可藉此了解事件的脈絡。

今年4月從Intel獨立出來的McAfee,他們旗下的企業版端點防護產品McAfee Endpoint Security(ENS)10.5,則是提供名為即時防護(Real Protect)的機制,藉由機器學習,同時採用靜態與動態分析模式,比對檔案與威脅模型的相似度,以及檢查應用程式執行的行為。

對於威脅情報的交換,ENS則是可透過McAfee Threat Intelligence Exchange,與其他已安裝ENS的端點,以及McAfee產品之間,快速流通惡意威脅資訊,而對應的端點的偵測與回應措施,則是McAfee Active Response(MAR),管理者可指定在發生特定情況時,由MAR先行處置,例如,ENS發現一定數量的檔案,遭到加密時,由MAR自動限制端點電腦的網路連線能力。

就連提供作業系統的微軟,也強化產品內建的端點防護軟體——Windows Defender。例如,在今年下半新推出的Windows 10秋季創意者更新版中,針對加密勒索軟體會大量加密電腦資料的情形,新增了受控管資料夾,只允許指定的應用程式存取檔案;而在企業環境中,管理者則是可透過Windows Defender Application Control,大量套用應用程式白名單設定。

而針對事件的調查,微軟則是提供了另一套產品——Windows Defender Advanced Threat Protection,能收集端點電腦上的事件,並加以反制。而這套系統,也可彙整同廠牌的內部存取行為監控系統Advanced Threat Analytics,以及雲端電子郵件防護Office 365 Advanced Threat Protection的事件記錄,藉此得到更為精確的分析結果。不過,相較於其他防護產品,若要同時採用Windows Defender,以及對應的端點偵防系統,作業系統不但只能使用Windows,還有諸多版本上的限制。

提供攻擊事件的關連圖表

針對受到勒索軟體攻擊的事件,端點偵防系統可提供受害的範圍關連圖,以圖中Carbon Black的Cb Response來說,管理者可得知勒索軟體進入到端點電腦後,執行與解壓縮的過程。

加入機器學習、應用程式漏洞防護、檔案加密回復等強化機制

相較於上述廠牌的企業級端點防護產品,除了提供能互相搭配的事件調查與回應解決方案外,還可以與其他不同類型的防護系統串連,並共享即時情資。不過,有些品牌仍是以防毒軟體為主,像是Kaspersky、ESET、F-Secure等。

例如,Kaspersky推出的企業版防毒Kaspersky Endpoint Security(KES)10.3,則是主打在事件發生過程中,能從攻擊初期到最後防治的階段,提供豐富的保護機制。例如,對於不幸受到攻擊之後,電腦遭到加密的情況,KES則是具備自動恢復(原廠稱為回滾)的能力,在防毒軟體監控的過程中,若是發現執行應用程式時,對於系統進行破壞時,便能自動還原應用程式至尚未執行前的狀態,降低系統受到損害的程度。

主打產品較不占電腦系統資源的ESET,他們旗下的解決方案,都具備進階記憶體掃描模組,能防範惡意軟體多重包裝,導致防毒引擎無法依據特徵碼識別的情況。而該廠牌的防毒軟體,也有專門因應勒索軟體的反制功能Ransomware Shield,攔截相關的攻擊。

針對未知的威脅,F-Secure Business Suite Premium採用了名為DeepGuard機制,結合了檔案信譽、應用程式行為分析和利用漏洞多種檢測因素,藉此能快速判別已知的威脅,以及零時差攻擊。這款解決方案也針對目前新興的惡意軟體,採用多防護引擎,避免因單一防毒引擎造成的漏報和誤報情況。

透過高風險事件挖掘潛在威脅

想要找出埋藏在企業內部的勒索軟體威脅,企業可經由內部存取行為監控平臺,從其中找出。以圖中的LogRhythm儀表板而言,管理者就能從圖中97分和94分的事件記錄,開始著手調查。

不只事前阻絕威脅,並能採取反制措施的次世代端點防護

近年來,許多新興的端點防護廠商與產品出爐,像是Carbon Black、CrowdStrike、Malwarebytes,它們都強調不採用傳統防毒軟體的檔案特徵碼機制,甚至,部分產品能夠完全取代這種保護的措施。

就整體產品線的配置來說,Carbon Black總共有3款產品,分別是主力端點偵防產品Cb Defense、適用於伺服器端的Cb Protection,以及偏重事件調查與鑑識應用的Cb Response。

而CrowdStrike的端點防護產品Falcon Endpoint Protection Platform,則是強調結合事件應變服務,並可選購由原廠所屬的資安分析師與攻擊入侵專家,針對異常事件,提供相關的分析。

相較於上述2個系列的解決方案,強調能完全取代防毒軟體,Malwarebytes的企業級產品Malwarebytes Endpoint Security(MBES),則是主打可與現有的防毒軟體共同使用,同時內建系統清洗機制,能夠還原機碼、系統檔案,以及修復受到感染的檔案。

值得一提的是,雖然因應無檔案型式的攻擊手法,前述的端點防護產品之中,不少也提供了監控或是掃描記憶體內狀態的能力。不過,我們在這次收集與勒索軟體防護相關產品時,代理商數位資安提供了一套名為Morphisec的產品,有別於防毒軟體採用偵測惡意軟體與行為,並進行攔截的手法,這款解決方案反其道而行,讓攻擊者找不到計畫要下手的目標,藉此提供保護。這款軟體也採用了欺敵戰術,在重新排列應用程式在記憶體的內容外,同時也保留了應用程式原始載入的部分,作為吸引攻擊者上鈎的誘餌。一旦發現有心人士試圖針對應用程式的漏洞下手,Morphisec就會阻擋並發出警示。

不過,代理商也指出,Morphisec著重於防範勒索軟體這種未知攻擊,因此,他們也建議還是要搭配防毒軟體使用,由此類資安產品抵擋已知威脅。

提供端點發現的惡意情資,可聯繫防火牆,在此先行阻絕

針對進階威脅,Sophos則是在既有的企業端點防護之外,推出Intercept X解決方案,除了能與同廠牌的防毒軟體在一起執行外,對於不想立即換掉現有防毒軟體的公司,也可以藉著加入這款軟體,強化端點的保護能力。

其中,Intercept X具有3個主要功能,分別是防止有心人士利用漏洞進行攻擊的Exploit Prevention,對於加密檔案行為偵測、檔案的復原機制Crypto Guard,以及事件根源分析Root Cause Analysis等。至於聯合防禦的部分,Intercept X則能與同廠牌的XG次世代防火牆搭配,透過名為Security Heartbeat的同步安全(Synchronized Security)技術,防火牆能依據端點電腦的安全狀態,調整內部對於電腦對外連線的限制。只是相較於其他的產品,Intercept X適用於Windows 7以上的工作站電腦,並不支援伺服器與其他平臺。

將次世代防火牆與端點聯合,藉此達到縱深防禦的效果,還有Palo Alto與Check Point兩個防火牆廠牌,旗下也有端點偵測與反制的解決方案──Traps與SandBlast Agent。

藉由使用者的行為分析,快速找出疑似異常的事件

在上述具有高度與端點結合的端點偵防系統之外,其實企業也可藉由內部存取行為的監控(UEBA),從大量事件記錄中,彙整可能隱而未現的攻擊,像是IBM QRadar、Splunk Enterprise、Micro Focus ArcSight、LogRhythm,以及微軟Operations Management Suite等,都算是這種類型的產品。

其中,上述監控系統,Splunk推出了針對勒索軟體的附加模組,包含:Insights for Ransomware,以及Security Essentials for Ransomware。而Micro Focus則ArcSight的功能,區分各種應用模組,像是ArcSight RepSM Plus威脅情資,與ArcSight Marketplace事件關連性分析,以及ArcSight UBA使用者行為大數據分析等。

但也有像LogRhythm從UEBA跨足EDR的解決方案,企業可選購System Monitor模組,部署在端點電腦運用。

至於微軟的Operations Management Suite,是我們這次徵詢的產品中,唯一以雲端服務提供的事件分析產品。



from iThome 新聞 http://ift.tt/2pXq2KJ