由資安攻防 談跨域資安
中共致力於發展「網電一體戰」能量,至今已建成龐大且實際人數不明的網路戰部隊,對我國及西方國家數位資訊管控造成威脅,從早期透過無線網路金鑰匙破解,到近期將目光轉移至實體網路侵入。2020年中共駭客運用新型USB工具竊取實體格裡主機資訊,攻擊周遭鄰國之國防、政府機關及關鍵基礎建設,從目前攻擊成功的態樣分析,病毒是依附在USB進行攻擊,縱使透過多種不同掃毒軟體,也無法完全偵測A P T類型的客製化攻擊。即使採用加密資料交換,仍存在高度風險,因為解密後病毒仍然存在。防火牆僅能針對已知威脅,且商用防火牆均朝雲端發展,部分防火牆雖據沙箱功能,但需聯網才能發揮效益。
隨著科技日新月異,雖然大幅提升工作效率,然而同時也增加資訊安全防護的風險。因此,國軍堅守軍、民網「實體隔離」,相關設備、系統、資料與伺服器君貫徹獨立硬體建置,並落實「專網專用」政策,針對單位及資料屬性,規劃行政網、情報網、指管網等不同屬性的隔離網域,透過「遠端監控」的方式,在資料存取上具層層管制,增加有心人士竊取及攻擊的困難性。
2020年2月,美國司法部氣數世民中共軍方人員,因其涉嫌駭入美國最大消費者信用報告機構「易速傳真公司資料庫」,竊取約ㄧ億四、五百萬筆民眾簽名、生日及社會安全號碼(美國人口約三、二億)資料,恐以此取的醫療史和銀行帳號等個資。司法部巴爾表示,中共孔利用個人資訊的快取記憶體與人工智慧結合,鎖定美國情報人員和其他官員。
雖然因國情不同,面對的網路威脅途徑也有所差異,但是姿安ナ防護的核心做法確有值得參考尺寸,譬如單閘的運用,診斷資料外洩途徑; CDS核心模組與落地版沙箱的過濾機制,降低為只惡意程式的入侵機率;更加多元且即時的監管軟體,即時反應異常降低風險。


文章回應

目前尚無回應,成為第一個回應的人吧!

回應本篇文章! (以下回應不會連結到FaceBook)(言責自負,請勿涉及人身攻擊,以免挨告!)

尚未 登入會員 ,無法回應!

gotop