中华数码推出多层次恶意连线威胁防御机制 智能应用 影音
Event
EVmember

中华数码推出多层次恶意连线威胁防御机制

  • 廖于婵台北

企业内部往外的非预期连线,是目前复合式网络攻击的重要管道,这些危险的连线行为可能导致电脑中毒,或被取得电脑控制权,造成带宽、连线被占用、电脑遭到遥控被当成跳板进行非法行为、发送垃圾邮件,或各种长期的窃资与泄密事件等。这些非预期连线多半「十分低调」,如果没有相关设备持续监控,并不容易发现。

而触发的管道大多透过电子邮件攻击,在电子邮件之中嵌入恶意的连线网址,让使用者在不知不觉中或好奇心的驱使之下点选连结,因而往外连接到钓鱼网站、BOTNET等,进而遭到中控主机遥控,而做出恶意行为。因此结合邮件威胁防御,以及网络连线防御将是面对这些复合、非预期、低调的恶意连线威胁重要的机制。

面对这种复合式的非预期的对外连线,中华数码科技推出多层次恶意连线威胁防御机制:当企业遭受威胁邮件攻击时,即可透过SPAM SQR先过滤出含有恶意连结或夹带恶意附档的信件,在第一时间适时拦截阻挡,管理者可强行禁止此类被拦截的信件被再度转寄或点击。

但是当使用者有意或无意的释放出被过滤掉的信件,或者在内部因为其他因素感染了病毒而发动对外的可疑连线,抑或透过USB而植入了恶意的档案时,则可透过Content SQR所提供的恶意连线数据库,实时阻挡恶意连线的发生。

中华数码科技同时在SPAM SQR及Content SQR两套产品产生相对应的信息纪录与报表,指出试图连线的电脑IP及电脑的所有人,提供管理者做后续的调查、稽核。除了可协助企业减低由内部爆发的网安风险外,更可协助使用者先期发现内部的潜在网安问题。