Government Configuration Baseline 4MOSAn GCB Doctor CryptoLocker Ransomware 美麗島安全科技 政府組態基準 GCB知識庫

美麗島安全科技推出政府組態基準GCB知識庫

2015-12-22
近年來世界各國面對包括APT攻擊、社交工程電子郵件攻擊、網路釣魚等日益擴大之資安威脅,雖然增加網路資安設備,但公務、國防與金融等商業機密資料外洩事件仍舊頻傳。
大量的資安攻擊不僅僅是針對網路伺服器,駭客也選擇防護薄弱,相對容易植入後門或木馬程式的個人電腦用戶端發動攻擊,由於個人電腦用戶端的安全設定往往是最薄弱的,駭客的攻擊最容易獲得成效,也使得機密資料外洩事件頻傳,不易防堵。

近來盛行的CryptoLocker勒索軟體(Ransomware),駭客也是選擇安全設定薄弱的個人電腦用戶端進行攻擊,勒索軟體常利用社交工程電子郵件誘使電腦使用者開啟惡意的連結,對存有安全性弱點(未安裝最新安全性修補或組態設置不夠安全)的電腦進行攻擊,安全設定薄弱的電腦一旦開啟惡意的連結,硬碟的資料被加密之後,就真的欲哭無淚了。

有鑑個人電腦用戶端為網路安全防護最脆弱的一環,最常被駭客用來進行APT、社交工程電子郵件與網路釣魚等攻擊,世界各國開始對個人電腦用戶端採取組態安全管理,視為重要的資訊安全因應對策。美國主導推動政府組態基準(Government Configuration Baseline,GCB),我國也參考制定符合我國政府組態基準,並於102年推動各機關導入政府組態基準GCB,規範電腦用戶端的一致性安全設定,以降低成為駭客入侵管道。

美麗島安全科技經驗長蔡銘桔表示,GCB知識庫提供我國政府組態基準的詳細內容以及導入GCB所需的相關資源,例如各項GCB例外原則申請單。政府組態基準GCB的導入,建議搭配顧問的輔導,依照各個單位實際使用狀態,制定符合導入單位的GCB組態,可以避免導入後影響個人電腦用戶端的作業。經由顧問輔導來導入GCB,既能保護個人電腦用戶端達到一致性安全設定,也不影響公務的作業。

關於組態安全管理

美麗島安全科技的4MOSAn GCB Doctor(政府組態基準導入與評量檢測系統)提供政府組態基準GCB的定期與不定期組態檢測,從電腦檢測結果快速分析組態安全管理的缺失,並且提供安全組態的制定與派送機制,使每一台電腦用戶端的組態安全設定能夠快速達到一致性的要求,符合機關的資安管理規範。

4MOSAn GCB Doctor適用於Windows 10、Windows Server 2012以及Windows 7等全系列MicroSoft Windows作業系統。組態檢測包括Account Policy、Computer Energy Policy、Computer Settings、Firewall Settings、Internet Explorer、User Settings五大類別,共396項。

4MOSAn GCB Doctor還加入作業系統的安全性修補安裝狀態檢測,稽核每一台電腦是否都已安裝最新的安全性修補,避免個人電腦用戶端存在可以被駭客利用的未修補安全弱點。

關於系統與應用程式弱點

美麗島安全科技的電腦稽核管理系統包含三層式系統架構(3-tier)的4MOSAn分散式弱點管理系統,分散式弱點管理是採『分散式部署+中央集中控管』的新世代弱點管理系統,資安健診功能除了包含網路型弱點掃描的功能以外,還包含高風險應用程式的辨識,例如Oracle Java、Adobe Acrobat、Adobe Flash Player等常被駭客利用的應用程式,以確保應用程式已經更新,避免相關應用程式的安全弱點遭到駭客利用。

分散式弱點管理中心支援定期排程掃描派送機制,目標主機定期自動將弱點掃描結果回傳,管理中心可依單位、部門、主機分類統計與分析,確保弱點管理充分落實執行。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!