台灣微軟發佈兩項重大突破與進展:1.Azure Sentinel 自即日起可實現導入 AWS Cloud Trail 等多個跨雲平台事件資料,進行視覺化分析功能;同時增加IoT連結器,讓 Azure Sentinel 也可蒐集IoT裝置中發生的資安事件數據。2.台灣人壽成為首家與台灣微軟及合作夥伴──自由系統合作導入 Azure Sentinel 新一代資安工具的壽險業。
資安攻擊無處不在,跨雲端、物聯網成新一代資安防禦重點
每種資安產品/服務每日皆會產生大量事件警報,因來自不同的系統或資安工具、且具有多種格式,甚至跨越各種資源類型,亦大幅增加企業內部資安維護的成本。Azure Sentinel 不僅可匯集組織內來自雲端、地端、軟/硬體的事件,更增加支援 IoT 連結裝置和跨雲端資安管理,現在使用 AWS CloudTrail 的企業用戶在2020年6月之前可免費導入 AWS CloudTrail Logs,並透過視覺化儀表板獲得相關的事件分析,快速回應威脅等級較高的資安事件。
「企業面對的威脅事件與日遽增,企業資安人員光是要分析及確認安全事件已疲於奔命,根本無暇針對發現的資安事件擬定應變對策。」台灣微軟雲端平台事業部副總經理 李啓後表示:「Azure Sentinel 內建的各種連接器,可將來自 Azure、AWS、企業專屬系統、IoT物聯網…等事件的數據彙整,並透過 AI 與新的機器學習模型,快速分析、排序重要的資安事件並發出警報,力助企業防堵可能的攻擊活動並降低資安風險。」
台灣人壽攜手微軟生態系夥伴打造企業資安防護網
台灣人壽此次攜手台灣微軟與自由系統導入 Azure Sentinel 即是為了有效解決並抵禦潛在資安危機。台灣人壽每日平均會產生1萬個事件,資料量高達60十億位元組( gigabytes ) ,如果要將這些事件全部檢視完,需要至少4個人力才能完成,還不包括針對事件進行回應及處理的人力及時間,不僅拉長企業回應的時間,更將提高遺漏重大或急迫資安威脅事件的風險。
台灣人壽資訊安全專責單位協理蔡篤欣表示:「透過 Azure Sentinel 的 AI 與機器學習模型的研究與測試發現,原先需要4天才能處理掉的事件,現在只須約20分鐘即可完成,且能夠以視覺化的儀表板,協助資安人員快速識別和發掘潛在威脅。」
面對龐大的資安事件與資料不斷更新,借重雲端解決方案提供即時分析,可加速回應資安威脅的速度。自由系統是全台第一間 MSP ( Managed Service Provider ),主要根據各公司業務發展需求,進行資訊委外規劃並管理整體資訊環境。
自由系統資安顧問潘子維分享:「企業進行數位轉型時最常面臨的是IT技術部署的挑戰,自由系統是微軟多年來的合作夥伴,協助其規劃及建構完善且安全的資訊環境。此次有機會協助台灣人壽快速導入 Azure Sentinel 方案,並獲得客戶高度的讚賞及肯定。自由系統將繼續扮演雲端服務供應商與企業客戶之間的橋樑,協助企業加速實現數位轉型目標。」
想看小編精選的3C科技情報&實用評測文,快來加入《T客邦》LINE@
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!