媒體報導-LINE曝安全漏洞,使用公共WIFI要當心
Published by Yi-Lang Tsai under 媒體報導, 資訊安全, 資訊技術 on 3/17/2015 11:00:00 下午媒體報導-Arbor Networks ATLAS威脅監控基礎設施
Published by Yi-Lang Tsai under 媒體報導, 資訊安全, 資訊技術, CSA on 2/25/2015 11:00:00 下午媒體報導-APP安全性檢測 台灣與國際雲端安全聯盟接軌合作
Published by Yi-Lang Tsai under 媒體報導, 資訊安全, CSA on 2/12/2015 10:56:00 下午資安資訊視覺化
Published by Yi-Lang Tsai under 惡意程式, 資訊安全, 資訊技術 on 1/25/2015 11:58:00 下午
其實從不是資安人員的角度來看資安資料的分析,不論是單純的網路流量,或是惡意程式的分析等,這些資訊如果以傳統的方式來呈現,一大堆的報表或是統計數據,其實對於非資安領域的人而言,都是不容易理解的資訊,也就失去這些統計數據所代表的意義,因此許多與資安有關的視覺化資訊平台就孕育而生,利用直覺的視覺化方式,將巨量資料背後所隱藏的資訊,利用圖像化與視覺化的處理技巧,除了讓資安領域的研究人員可以快速的掌握目前網路的安全趨勢之外,也可以讓大多數的人知道目前網路上的威脅來源,以那些國家或是那些特定的網路攻擊為主,對於資訊安全的防禦而言,可以由攻擊的手法的掌握,進而發展出可以因應的對策。
【參考網站】
Google - Digital Attack Map: http://www.digitalattackmap.com/
- Google - Digital Attack Map
Google是目前全球最大的網路服務、雲端服務的供應商,而且擁有自主建置的國際海纜,每天以億計算的使用者會使用Google所提供的服務,在資訊安全的視覺化平台,就以偵測DDoS攻擊為主軸所設計出來的「Digital Attack Map」為代表,與Arbor Networks的網路流量分析架構,對於全球目前遭受到的DDoS攻擊威脅進行分析,提供針對不同的攻擊目標的當下的攻擊流量資料,也可以針對歷史事件進行重新播放,以協助我們瞭解當時事件發生的過程,以及攻擊流量上的變化,對於想要以Netflow資訊進行攻擊威脅分析的應用而言,算是相當成熟的分析平台。
- F-Secure - Virusmap
- FireEye - Cyber Threat Map
- Norse - IPViking Live
- Kaspersky - Cyberthreat Real-Time Map
- Anubis Networks - Cyberfeed
- The Honeynet Project - HoneyMap
The Honeynet Project自從幾年前發展分散式的資料收集架構之後,研究人員就開始投入如何將資訊視覺化呈現的方式,HoneyMap 就是其中典型的代表之一,其中的資料來自 HPfeeds,目前在官方的平台上改以 hpfriends 的方式發佈,利用頻道的概念將其中所傳遞的資料接收下來進行後續的處理,由 Honeypot 所偵測到的攻擊來源資訊,我們可以快速的將 IP 位址轉換後的經緯度資料對應在地圖上來呈現,也可以提供即時呈現攻擊來源的資訊,如果看到紅色圈圈持久不滅,這時就得將這個攻擊的來源資訊納入後續事件追蹤的清單之一,有助於掌握可以影響資訊安全的攻擊來源。
- OpneDNS Lab - Decent Attack Tracker
- Akamai - GNET
Akamai 是雲端服務導向的公司,以網路流量分析為主要的技術核心,我們可以由所提供的 GNET 界面,知道目前網攻擊次數統計、網路的流量以及連線數的多寡等資訊,攻擊次數以長條圖的方式直接標示在地理資訊上,放大之後也可以看到主要的攻擊來源城市等資訊,在視覺化的處理上頗佳。
- NCHC - HoneyMap
- NCHC - Malware Topology
以上針對目前網路上幾個與資訊安全有關的視覺化平台進行介紹,也提供做為從事巨量資料研究上資訊處理方式上的參考。
【參考網站】
Google - Digital Attack Map: http://www.digitalattackmap.com/
F-Secure - Virusmap:http://worldmap3.f-secure.com/
FireEye - Cyber Threat :https://www.fireeye.com/cyber-map/threat-map.html
FireEye - Cyber Threat :https://www.fireeye.com/cyber-map/threat-map.html
Norse - IPViking Live:http://map.ipviking.com/
Kaspersky - Cyberthreat Real-Time Map:http://cybermap.kaspersky.com/
Anubis Networks - Cyberfeed:http://globe.cyberfeed.net/
The Honeynet Project - HoneyMap:http://map.honeynet.org/
Anubis Networks - Cyberfeed:http://globe.cyberfeed.net/
The Honeynet Project - HoneyMap:http://map.honeynet.org/
OpneDNS Lab - Decent Attack Tracker:https://labs.opendns.com/global-network/
Akamai - GNET:http://wwwnui.akamai.com/gnet/globe/index.html
Akamai - GNET:http://wwwnui.akamai.com/gnet/globe/index.html
媒體報導-No N Korean surge seen, amid hacking reports: ministry
Published by Yi-Lang Tsai under 媒體報導, 惡意程式, 資訊安全 on 12/21/2014 01:43:00 上午2014年演講與授課清單
Published by Yi-Lang Tsai under 演講授課, 關於我 on 12/18/2014 04:06:00 下午日期 | 講題 | 地點 | 主辦單位 |
2014/12/31 | 雲端安全關鍵報告 | 國立中山大學資訊管理研究所 | 國立中山大學資訊管理研究所 |
2014/12/26 | 資安巨量情資中的關鍵報告 | 國立清華大學 | 第六屆台灣區Botnet偵測與防治技術研討會(BOT2014) |
2014/12/24 | Honeynet資安誘捕系統建置實務 | 崑山科技大學 | 崑山科技大學 |
2014/12/23 | 進擊的巨人-惡意程式 | 台中教育大學數學教育系 | 台中教育大學數學教育系 |
2014/12/17 | Honeynet資安誘捕技術 | 崑山科技大學 | 崑山科技大學 |
2014/12/17 | 資訊安全與網路攻擊趨勢 | 南台科技大學 | 南台科技大學 |
2014/12/11 | 萬物聯網之雲端資安發展趨勢 | 財團法人張榮發基金會 | 2014 BSI GRC管理策略年會 |
2014/12/5 | Kali Linux滲透測試實務(下) | 國立交通大學 | 竹苗區網資安技術研討會 |
2014/11/28 | Kali Linux滲透測試實務(上) | 國立交通大學 | 竹苗區網資安技術研討會 |
2014/11/26 | 新世代DDoS攻擊下的資安威脅 | 台南遠東香格里拉飯店 | Arbor Networks 新型態攻擊防護研討會 |
2014/11/14 | 台灣學術網路(TANet)資訊安全趨勢 | 裕元花園酒店 | 103學年度全國大專校院資訊行政主管研討會 |
2014/10/31 | 資安威脅與網路攻擊新趨勢 | 國立台南高級海事水產職業學校 | 國立台南高級海事水產職業學校 |
2014/10/29-30 | Linux系統與網路服務安全 | 中華電信訓練所 | 中華電信訓練所 |
2014/9/5 | 物聯網世代下的企業營運智慧 | 台大集思國際會議中心 | 2014 雲端安全聯盟亞太年會 |
2014/8/27 | 網站滲透測試實務 | 高雄市警局 | 高雄市警局 |
2014/8/21 | 由巨量資安分析中所凝聚的營運智慧 | 台北六福皇宮 | DAF2014 企業資安日論壇 |
2014/8/15 | 網站弱點檢測實務 | 高雄市警局 | 高雄市警局 |
2014/8/14 | 社群網路與行動通訊安全 | 中華電視公司 | 中華電視公司 |
2014/7/29 | 網際網路資訊探勘 | 高雄市警局 | 高雄市警局 |
2014/7/17 | 智慧連網時代的資安威脅 | 中華電視公司 | 中華電視公司 |
2014/7/7 | Botnet 101 | 台大集思國際會議中心 | HoneyCon 2014 |
2014/7/3 | 行動智慧連網與資安趨勢 | 台北101國際會議中心 | Akamai Solution Day |
2014/6/18 | 雲端發展趨勢與安全管理 | 新竹老爺大酒店 | Zscaler資安雲服務說明會 |
2014/6/12 | 資安威脅與攻擊新趨勢 | 高雄市政府公務人力發展中心 | 高雄市政府 |
2014/6/11 | 雲端安全認證檢測與推廣中心 | 台灣雲端運算產業協會 | 台灣雲端安全聯盟 |
2014/5/29 | Apache伺服器建置實務 | 嘉南藥理大學資訊管理系 | 嘉南藥理大學資訊管理系 |
2014/5/26 | 進擊的巨人-惡意程式 | 國立勤益科技大學資訊工程學系 | 國立勤益科技大學資訊工程學系 |
2014/5/23 | 誘捕系統與巨量資料分析 | Confidential | Confidential |
2014/5/22 | Email伺服器建置實務 | 嘉南藥理大學資訊管理系 | 嘉南藥理大學資訊管理系 |
2014/5/21 | 巨量資安資料與趨勢分析 | 國立高雄應用科技大學資訊工程學系 | 國立應用科技大學資訊工程學系 |
2014/5/20 | 淺談物聯網路之APT攻擊 | 台北君悅大飯店 | CIO企業資安高峰會 |
2014/5/9 | 物聯網的發展趨勢 | 台南應用科技大學 | 2014企業電子化實務應用研討暨論文發表會 |
2014/5/8 | FTP伺服器建置實務 | 嘉南藥理大學資訊管理系 | 嘉南藥理大學資訊管理系 |
2014/5/1 | DNS伺服器建置實務 | 嘉南藥理大學資訊管理系 | 嘉南藥理大學資訊管理系 |
2014/4/29 | 進擊的巨人-惡意程式 | 國立成功大學工程科學系 | 國立成功大學工程科學系 |
2014/4/28 | 職涯規劃與快樂人生 | 國立高雄應用科技大學資訊工程學系 | 國立應用科技大學資訊工程學系 |
2014/4/16 | APT攻擊與資安趨勢分析 | Confidential | Confidential |
2014/4/9 | APT、DDoS如影隨形 | 維多利亞酒店 | 與看不見的駭客開戰研討會 |
2014/3/28 | 建立雲端基礎中的軟體定義安全界線 | 國家高速網路與計算中心 | 雲端運算技術與應用聯盟 |
2014/3/26 | 網路服務的關鍵任務 | 台北101國際會議中心 | 2014迎接安全無虞的物聯網時代研討會 |
2014/3/21 | 物聯網時代的資訊安全威脅 | 聯經數位股份有限公司 | 聯經數位股份有限公司 |
2014/1/23 | 資訊安全威脅與案例分析 | 高苑工商職業學校 | 高苑工商職業學校 |
2014/1/17 | 巨量資安資料雲端分析與應用 | 台灣證券交易所 | 台灣證券交易所 |
2014/1/3 | 視覺化資料分析與應用 | 吳鳳科技大學資訊管理系 | 吳鳳科技大學資訊管理系 |
從2014 CSA Service Award看資訊服務
Published by Yi-Lang Tsai under 資訊安全, 隨筆散談, 關於我, CSA on 10/10/2014 10:00:00 上午
經過了許多年在資訊安全領域的投入,今年雲端安全聯盟(CSA, Cloud Security Alliance)有幸獲選為全球六位Ron Knode Service Award的得獎人之一,除了感受到來自國際上的認可之外,也為自己投入資訊領域多年,注入了一股暖流,畢竟太多的事情受限於體制或是既有的組織文化,常常無法依據資訊服務的標準來實行;目前參與全球雲端安全聯盟已近三年,從成立到今年辦理了許多的活動,與一些國內的單位、協會或是企業界,討論了許多國內在資訊產業發展的契機以及現階段遇到瓶頸,許多的人才也不斷的移往國外發展,主要在於國內的就業環境或是實質上的經濟收入,都遇到了困難,有機會且有能力的人,為了將來的發展或是家庭的未來,有些人就會選擇到國外尋求更好的發展機會,一個企業如果留不住人才,將會直接衝擊企業本身的發展,同樣的,一個國家無法讓人民可以感受到未來,人才一旦外移,這個國家就失去了競爭力。
資訊服務許多人都知道這個名詞,但大多數的人卻無法瞭解資訊服務帶來的價值,一位幫忙同仁處理資訊系統問題的員工,在個人的觀念中,其重要性不亞於從事產品研發或是系統管理的工作,尤其在現在資訊安全問題頻傳的時代,重要的研發成果如果沒有辦法管理資訊服務的環境,有再多的成果也是別人隨手可得的。雲端安全聯盟著重在雲端服務的安全研究,不時有相關的研討會或是白皮書的發佈,希望建立與推動在雲端服務世代下的資訊安全,對於企業或是個人都有不同層面的發展策略,目前不時聽到一些大型的雲端服務供應商發生資訊安全的事件,其實究其原因大多是因為管理政策未落實或是系統本身的弱點所造成,其中又以人為的失誤佔大多數,可能在安全架構的設計上或是程式的開發上,未考量到如何因應不斷變化中的資訊安全威脅。
目前國內不論在政府單位、法人單位或是民間的企業,在推展許多資訊服務架構或是對於資訊安全的認知上,仍然有許多成長的空間,許多人大多希望政府能夠幫忙做更多,其實能夠幫助自己的就是本身的能量,而能量的來源就需要許多人才的累積,許多的主管或是企業往往在意的是數字,除了業績之外,也連留住人才的薪資也是斤斤計較,除了福利無法吸引住人之外,這也難怪許多人都會選擇另一條不同的道路。
在資訊安全領域,如果從管理制度的角度來看,ISO 27001資訊安全管理系統(ISMS, Information Security Management System)是政府單位、學研單位以及企業最常採用的管理制度,許多的組織也透過第三方的稽核拿到了證書,照理說應該已普遍具有資訊安全管理的架構與觀念,不過有參與導入管理制度的朋友,應該就能夠體會許多單位在決定導入時,其實並非自發性的,有的主管單位的要求,有的是做個精簡版的驗證,更有些是為了拿到證書而做,在早期可以自訂驗證範圍的時代,就不難發現一些可笑的驗證範圍,一台伺服器或是一個線上平台,就是整個組織拿來參與驗證的範圍,台灣目前在全球擁有ISO 27001證書的單位是全球的第三名,但是相較對於資訊安全管理這件事的重視程度,遠不及這個第三名應該有的。
台灣還沒有出現具全球競爭力的雲端服務供應商(CSP, Cloud Service Provider),但是其中卻不乏具有創新能力的企業,如同許多創新的點子的出現,較顯少出現在有歷史的公司,其中的原因可想而知,在已有一段歷史的組織或是公司內談創意,基本上就有先天上的限制,固有的企業文化或是組織的運作,極可能在某些關鍵時刻,會讓原本的創新變得不可行,或是無法繼續發展;資訊服務也是如此,不同的組織都有其對於資訊系統或是資訊服務的發展歷史與架構,對於外來文化或是實施方案上的建議,大多需要較多的學習與磨合期,以雲端服務而言,許多雲端服務供應商也都是從傳統的資料中心或是資通訊的服務業者轉型的,其中對於雲端服務的定義除了基本的原則外,大部份都是各自表述,這也造成了許多人對於雲端服務在本質上的誤解。
台灣是資訊產業發展的主要國家,我們擁有許多的世界第一,不過反觀這些世界第一,大多數的員工並沒有獲得相對的待遇與福利,工時長、薪資少,有許多人也失去了家庭生活與健康,這些都是國家的成本,也是整個大環境發展下必須重視的問題。
參考資料:
CSA Ron Knode Service Award
https://cloudsecurityalliance.org/ron-knode/service-award/
2014 CSA Service Award Press
https://cloudsecurityalliance.org/media/news/csa-announces-annual-ron-knode-service-award-recipients/
資訊服務許多人都知道這個名詞,但大多數的人卻無法瞭解資訊服務帶來的價值,一位幫忙同仁處理資訊系統問題的員工,在個人的觀念中,其重要性不亞於從事產品研發或是系統管理的工作,尤其在現在資訊安全問題頻傳的時代,重要的研發成果如果沒有辦法管理資訊服務的環境,有再多的成果也是別人隨手可得的。雲端安全聯盟著重在雲端服務的安全研究,不時有相關的研討會或是白皮書的發佈,希望建立與推動在雲端服務世代下的資訊安全,對於企業或是個人都有不同層面的發展策略,目前不時聽到一些大型的雲端服務供應商發生資訊安全的事件,其實究其原因大多是因為管理政策未落實或是系統本身的弱點所造成,其中又以人為的失誤佔大多數,可能在安全架構的設計上或是程式的開發上,未考量到如何因應不斷變化中的資訊安全威脅。
目前國內不論在政府單位、法人單位或是民間的企業,在推展許多資訊服務架構或是對於資訊安全的認知上,仍然有許多成長的空間,許多人大多希望政府能夠幫忙做更多,其實能夠幫助自己的就是本身的能量,而能量的來源就需要許多人才的累積,許多的主管或是企業往往在意的是數字,除了業績之外,也連留住人才的薪資也是斤斤計較,除了福利無法吸引住人之外,這也難怪許多人都會選擇另一條不同的道路。
在資訊安全領域,如果從管理制度的角度來看,ISO 27001資訊安全管理系統(ISMS, Information Security Management System)是政府單位、學研單位以及企業最常採用的管理制度,許多的組織也透過第三方的稽核拿到了證書,照理說應該已普遍具有資訊安全管理的架構與觀念,不過有參與導入管理制度的朋友,應該就能夠體會許多單位在決定導入時,其實並非自發性的,有的主管單位的要求,有的是做個精簡版的驗證,更有些是為了拿到證書而做,在早期可以自訂驗證範圍的時代,就不難發現一些可笑的驗證範圍,一台伺服器或是一個線上平台,就是整個組織拿來參與驗證的範圍,台灣目前在全球擁有ISO 27001證書的單位是全球的第三名,但是相較對於資訊安全管理這件事的重視程度,遠不及這個第三名應該有的。
台灣還沒有出現具全球競爭力的雲端服務供應商(CSP, Cloud Service Provider),但是其中卻不乏具有創新能力的企業,如同許多創新的點子的出現,較顯少出現在有歷史的公司,其中的原因可想而知,在已有一段歷史的組織或是公司內談創意,基本上就有先天上的限制,固有的企業文化或是組織的運作,極可能在某些關鍵時刻,會讓原本的創新變得不可行,或是無法繼續發展;資訊服務也是如此,不同的組織都有其對於資訊系統或是資訊服務的發展歷史與架構,對於外來文化或是實施方案上的建議,大多需要較多的學習與磨合期,以雲端服務而言,許多雲端服務供應商也都是從傳統的資料中心或是資通訊的服務業者轉型的,其中對於雲端服務的定義除了基本的原則外,大部份都是各自表述,這也造成了許多人對於雲端服務在本質上的誤解。
台灣是資訊產業發展的主要國家,我們擁有許多的世界第一,不過反觀這些世界第一,大多數的員工並沒有獲得相對的待遇與福利,工時長、薪資少,有許多人也失去了家庭生活與健康,這些都是國家的成本,也是整個大環境發展下必須重視的問題。
參考資料:
CSA Ron Knode Service Award
https://cloudsecurityalliance.org/ron-knode/service-award/
2014 CSA Service Award Press
https://cloudsecurityalliance.org/media/news/csa-announces-annual-ron-knode-service-award-recipients/