發表文章

目前顯示的是有「案例分享」標籤的文章

案例分享 - 應用雲端智慧關聯分析找出進行阻斷服務攻擊之來源

      應用雲端智慧關聯分析找出進行阻斷服務攻擊之來源   一、案例故事 阻斷服務攻擊是一種網路攻擊手法,攻擊者在發動此攻擊前會先建立殭屍網路,並且對已被操控的殭屍主機發送指令,這些受害主機接收到相關指令後,會對目標系統進行攻擊行為(如:UDP洪水攻擊、ICMP洪水攻擊等),攻擊者 目的在於使目標系統的網路或資源耗盡,進而導致服務暫時中斷或或停止,其將影響正常使用者無法訪問相關資源。 某企業客戶長期遭到DDoS攻擊,導致無法使用內部相關伺服器,影響正常使用者操作,而當企業在面臨DDoS事件時無法有效從現在設備和數據中找到來源和來源國家並進行阻擋 ,該企業藉由「雲智維資訊顧問代管代維方案」發現企業資安問題,並成功預防資安事件擴大。  

案例分享 - 應用情資聯防技術主動防禦外部惡意入侵行為

      應用情資聯防技術主動防禦外部惡意入侵行為   一、案例故事 掃描(Scanning)是駭客蒐集資訊的一個階段,駭客藉由掃描取得環境或主機端一些有用資訊,如特定目標之 IP 位址、作業系統、網路及主機系統架構與主機上所執行的服務等,並且進一步偵測出目標主機上所執行的作業系統類型及版本(OS fingerprinting),最後刺探出目標主機上正在執行或待命的網路服務與目標主機的IP位址之間的關係。 某企業客戶長期對外開放NAS、DB、ERP等重要伺服器,且尚未從防火牆嚴謹限制來源存取或設定最低權限,故導致多個外部來源IP可透過相關工具(NMAP等)對重要伺服器進行探測行為 ,該企業藉由「雲智維資訊顧問代管代為方案」發現企業資安問題,並成功預防資安事件擴大。  

案例分享 - 某企業員工可攜式載具因感染惡意程式,連線上企業內網WiFi 網路導致入侵內網核心設備

     某企業無區分訪客網段和內部使用網段,導致合法入侵重要骨幹設備   一、案例故事 物聯網時代的到來,不僅改變家庭與產業的網路使用,也讓企業發生重大的改變,其中最明顯的就是工作場合開始出現各種員工自己的IoT裝置(BYOD),內部員工可將自己的電腦、平板、智慧型手機帶到工作場所使用,並連線辦公室網路,其導致了一些資安隱憂,並且讓企業措手不及。 某企業客戶之內部員工攜帶已受感染的個人載具(電腦)至公司內部,並連線辦公室網路,於 連通網路後,已中毒之電腦透過辦公室WiFi網段對防火牆進行掃描探測行為,其意圖橫向感染內部重要設備,該企業藉由「雲智維資訊顧問代管代為方案」發現企業內部資安問題,並成功預防資安事件擴大。  

案例分享 - 應用AI機器人技術主動解決客戶網頁難纏效能問題

                                             應用 AI 機器人技術主動解決客戶網頁難纏效能問題 一、 摘要          隨著網路普及,企業網站成為與客戶互動的主要管道。然而,網站的使用者體驗卻往往是企業容易忽略的一環。為了解決客戶存取網頁過慢問題進而影響使用者體驗,雲智維團隊應用 AI 技術主動為客戶提供協助。         某企業客戶藉由「雲智維資訊顧問代管代維方案」收集網站伺服器設備的 syslog ,監控從內網進行網站效能監控,並且建立專屬監控 Dashboard ,時時監控網站伺服器的各種效能與其連線狀況。 二 、解決方案           使用「雲智維資訊顧問代管代維方案」,透過收集客戶單位中網站伺服器設備 syslog 及 SNMP ,從各式數據方向監控並搭配 AI 即時分析,從中查找出重要的關鍵數據,找出客戶內部環境網路、資安問題所在。 專屬Dashboard監控網頁效能          透過 AI 即時分析,可以發現 DNS Lookup 最大耗時為 17.55 ms 、 Connection 最大耗時為 253.40 ms 、 SSL( 加解密 ) 最大耗時為 252.85 ms 、 Respond( 回應時間 ) 最大耗時為 215.64 ms 、 Download( 網頁內容 Content) 最大耗時為 742.12 ms ,從數據呈現可以判斷出網站伺服器在 SSL( 加解密 ) 與 Download( 網頁內容 Content) 的部分花費較多的時間。 Connection 時間 Download( 網頁內容 Content) 時間 SSL( 加解密 )時間         另外,雲智維團隊進一步從網站伺服器設備所...

案例分享 - OT、OA一站式管理與應變服務

                                  OT、OA一站式管理與應變服務 一、 摘要         近年,因網際網路及資訊服務的普及,加上政府積極推動產業邁向智慧製造,許多企業開始數位轉型,但由於製造業疏於關心其產業鏈中的資安議題,導致各種資安事件層出不窮。         2018年某知名晶圓代工廠機台感染了勒索病毒,重新使長期遭到漠視的資安意識得以被重視。然而工控物聯網的廠商雖然都知道資安的重要性,但卻不知到該如何對工控物聯網的風險進行分析,另一方面 , 資訊服務業者也無法提出完善且有效的安全解決方案。         某企業客戶藉由「雲智維資訊顧問代管代維方案」 收集機房中環控設備的syslog,並以一站式管理與應變服務,從中查找出重要的關鍵數據,主動找出OT、OA環境的資安風險。

案例分享 - 某企業主機受外部攻擊者嘗試使用Code Injection攻擊下載惡意腳本並執行

某企業主機受外部攻擊者嘗試使用Code Injection攻擊下載、執行惡意腳本   一、案例故事 某企業客戶於某日下午4點在內部主機遭受外部攻擊者進行Code Injection攻擊下載惡意腳本(shell script),並嘗試於下載後執行腳本(shell script),該腳本內含下載惡意程式並執行該程式 ,該企業藉由「雲智維資訊顧問代管代維方案」主動找出企業內部資安問題,成功預防資安事件擴大。  

案例分享 - 某企業專業IDC機房VPN用戶帳號密碼外洩導致合法入侵VPN服務並進到內網

    某企業專業IDC機房VPN用戶帳號密碼外洩導致合法入侵VPN服務並進到內網   一、案例故事 某企業客戶於某日晚上10至凌晨1點在專業IDC機房中的VPN設備遭到駭客入侵,其駭客透過某一帳號成功登入VPN,取得授權後的攻擊者,利用VPN連線發起對內部OA網段、IT人員主機和網路設備以及DNS伺服器的大量掃描探測行為,其意圖橫向感染內部重要設備,該企業藉由「雲智維資訊顧問代管代維方案」主動找出企業內部資安問題,成功預防資安事件擴大。  

案例分享 - 某企業專業IDC機房「重要伺服器」遭駭客利用嘗試入侵總公司骨幹網路設備與員工電腦

    某企業專業IDC機房「重要伺服器」遭駭客利用嘗試入侵總公司骨幹網路設備與員工電腦   一、案例故事 某企業客戶於某連續假期上午在專業IDC機房中的MS-SQL伺服器透過VPN連線發起對內部OA網段、IT人員主機、防火牆、網路設備進行大量掃描探測行為,同時該主機也頻繁的對骨幹網路上的重要設備(防火牆、Switch)進行密碼暴力破解,意圖橫向感染入侵內部重要設備,該企業藉由「雲智維資訊顧問代管代維方案」主動找出企業內部資安問題,成功預防資安事件擴大。  

案例分享 - Exchange設備遭利用ProxyShell漏洞,持續進行暴力破解攻擊

     Exchange設備遭利用ProxyShell漏洞,持續進行暴力破解攻擊 一、 案例故事           某研究機構(以下簡稱為客戶)於某日下午遭 大量 外部 惡意來源透過ProxyShell的漏洞進行暴力破解攻擊,攻擊者可於ProxyShell置入多組帳號密碼,導致Exchange多個使用者帳號遭鎖定, 嚴重影響該客戶運作 ,該客戶尋求雲智維科技協助,解決問題 。

案例分享 - 多個惡意來源持續攻擊導致企業ERP服務中斷

    多個惡意來源持續攻擊導致企業ERP服務中斷 一、 案例故事           某企業客戶於某日下午遭外部惡意來源攻擊,導致ERP服務停擺, 嚴重影響企業營運 ,該企業尋求雲智維科技協助,解決問題 。

案例分享-某企業內部潛藏中毒主機,企圖橫向感染重要伺服器以及暴力破解嘗試入侵NAS網路儲存伺服器

    某企業內部潛藏中毒主機,企圖橫向感染重要伺服器 以及暴力破解嘗試入侵NAS網路儲存伺服器 一、 案例故事           某企業客戶於某連假下午發生內部中毒主機意圖橫向感染其他主機,該台中毒主機對目的設備192.168.0.x【防火牆】和192.168.0.x【NAS】進行掃描探測,其目的是為瞭解該設備開啟哪些通訊埠,中毒主機不僅對重要設備進行入侵探測行為,也對NAS進行暴力破解,該企業藉由「雲智維資訊顧問代管代維方案」主動找出企業潛藏的零號感染者,成功預防資安事件擴大。

案例分享-某企業總公司無線網路遭駭客入侵利用,內部持續進行APT攻擊企業內重要伺服器

  某企業總公司無線網路遭駭客入侵利用 內部持續進行APT攻擊企業內重要伺服器 一、 案例故事           某企業客戶總公司於連假期間上午無線網路遭駭客⼊侵,並透過企業專屬VPN專線對專業IDC機房代管重要伺服器發動⼊侵攻擊⾏為,其採⽤SQL Injection、路徑⾛訪等漏洞嘗試⼊侵,該企業藉由「雲智維資訊顧問代管代維⽅案」主動找出企業內部資安問題,成功預防資安事件擴⼤。

案例分享-某企業總部防火牆長期CPU飆高至90%,無法根除原因

   某企業總部防火牆長期CPU飆高至90%,無法根除原因 一、 案例故事           某企業客戶防火牆長期發生CPU過高至90%問題,嚴重影響企業內部使用者的網路使用品質,從海量數據紀錄查找導致原因,不僅消耗大量人力成本,也無法找到真正原因並根除,該企業藉由「雲智維資訊顧問代管代維方案」快速找到導致原因,其內部大量主機異常連線不存在之目的,故造成防火牆效能不足。

案例分享-某企業OT產線長期受勒索病毒感染,無法根除

   某企業OT產線長期受勒索病毒感染,無法根除 一、 案例故事           某企業客戶於某日下午OT產線數台主機遭受到WannaCry勒索病毒感染,其嚴重影響產線運作,企業透過多方管道購買相關SOC服務以及防毒軟體,仍無法找到真正來源並根除,該企業藉由「雲智維資訊顧問代管代維方案」主動找出企業內部資安問題,並根除長期無法解決的困擾。 註:WannaCry勒索病毒於2017年開始肆虐全世界各地,其勒索病毒是利用作業系統漏洞主動進行攻擊,只要電腦開著且聯網,以及尚未修補Windows EtermalBlue【永恆之藍】漏洞就可能遭到入侵並將系統檔案進行加密。

案例分享-某企業環境網路設備異常緩慢,導致內部使用者網路品質不佳

某企業環境網路設備異常緩慢 導致內部使用者網路品質不佳 一、 案例故事 某企業客戶於某日上午發現其網路異常緩慢、掉包狀況,嚴重影響企業內部使用者的網路使用品質,該企業透過「雲智維資訊顧問代管代維方案」快速發現到是其內部某台網路設備有大量掉包及 ICMP response 延遲非常高的情形,以至於內部網路異常的緩慢,其服務商藉由雲智維服務及建議,順利協助該企業排除網路異常緩慢的狀況 。

案例分享-系統維護商運用多數據源網路威脅分析平台有效改善企業維運困難、降低維運成本

  系統維護商運用多數據源網路威脅分析平台有效改善企業維運困難、降低維運成本 一、案例故事           某設備維護廠商因客戶眾多,機構遍佈全國,需要管理大量客戶及其客戶之設備,且在每個客戶的網路環境中皆有不同廠牌、型號的網路與資安設備,缺乏網路延遲量測監控,多是被動等待報修對網路使用行為理解較少,除錯不易,「雲智維資訊顧問代管代維方案」能夠收容各式廠牌設備及關聯各種數據(Syslog、Flow及SNMP),並提供一目了然的畫面及簡易的操作,讓使用者進行各設備的管理,幫助該維護廠商快速及方便的協助客戶管理,並達到節省人力及時間。   二、解決方案           使用「雲智維資訊顧問代管代維方案」,收集客戶單位中各種網路設備Syslog、資安設備Syslog、Flow及Snmp,從各式數據搭配AI即時分析,從中查找出重要的關鍵數據,找出客戶內部環境網路、資安問題所在。 該廠商使用「雲智維資訊顧問代管代維方案」,收納各種廠牌的設備、數據進行監控、管理,可直接在畫面上,看到各個網路設備的健康狀態( CPU/Memory 使用率,介面(Interface)流量與 Broadcast/Error 訊息等),讓使用者能夠一目了然環境中的各個設備狀態,並能夠直接在網頁端上直接對設備進行Snmp操作,減少使用者進行控管時,需要一台一台設備進行登入查看,能夠減少所需要人力、時間。 跨品牌設備的整合分析搭配系統監控條件,能夠即時且智慧化的效能監控、發現設備的異常狀況。   Dashboard能夠呈現所有設備健康、網路頻寬使用細節、資安狀態及CPU/Memory 使用率並提供高擴充性的Dashboard畫面,不只有預設的樣式,使用者也可以自定義畫面,將自己想要看到的畫面拉到畫面上,讓使用者可以自由呈現自己想看到的內容。 當監控中的設備有異常時(CPU異常、Memory異常、Interface問題、設備斷線),會自動發出Alert信件通知使用者,讓使用者可以即時收到設備異常訊息。 以往使用者、系統維護商在呈現報表時,需要靠自己進行彙整資料、撰寫報表,需要花費大量人力及時間,雲智維服務也提供各式報表,能夠讓使用者自行定義報表內...