日本資安思維受困「特定防禦」模式 專家籲整合平台轉守為攻

商傳媒|吳承岳/台北報導

根據日本《@IT》雜誌報導,日本企業在網路安全應對上,面臨著因組織內部分化、思維模式僵化以及對攻擊面管理認知不足等多重挑戰,導致資安防禦功能失調。專家指出,技術缺陷並非主要問題,組織內部的「分斷」才是資安機能不彰的真因,經營層、資安團隊與IT營運部門若使用不同指標和術語,將在防禦網中留下致命的漏洞。

組織分化成資安功能失調主因

Rapid7 台灣及日本技術長古川勝也指出,解決內部管理層、資安部門與IT營運部門之間分歧的關鍵,在於建立統一的資訊「共通語言化」平台。透過整合性的儀表板,讓三方能以相同的視角審視資安狀況,才能大幅提升組織決策效率。他強調,數位時代下的企業,應具備在緊急情況發生時,能即時且確切地掌握攻擊影響範圍的能力。

傳統被動防禦難敵快速攻擊

報導指出,傳統的委外安全服務(Managed Security Services)往往在威脅偵測後,仍需經過客戶判斷才能啟動應變措施,形成時間瓶頸。Rapid7 Japan KK 總裁松田表示,在當前攻擊者數小時內就能擴大入侵範圍的威脅情勢下,數日甚至數週的反應遲滯將形同戰敗。因此,企業需要導入 Managed Detection and Response(MDR)模式,讓偵測與回應能同步進行,在偵測到警報的當下,即刻展開鑑識調查與初步應變,消除「通知」到「著手」之間的延遲。

攻擊面管理認知不足與SIEM限制

此外,日本企業對攻擊面管理(ASM)的理解也存在侷限。許多企業將其窄化為外部攻擊面管理(EASM),僅滿足於檢查對外網路資產的漏洞。然而,真正的風險管理需涵蓋網路資產攻擊面管理(CAASM),透過API串聯端點設備、雲端設定、身分管理與網路架構等內部資訊,以釐清資產間的「關聯性」,並在平時就預先判斷出特定資產遭侵害時的「核心影響範圍」。古川勝也補充,安全資訊與事件管理(SIEM)的從量計費模式也是問題之一,為節省預算而篩選重要日誌,反而導致資料不齊全,錯失必要資訊。

轉型主動防禦與平台整合成關鍵

報導呼籲日本企業應從被動的「防禦性投資」轉向主動的「狩獵性投資」,即採取「攻守逆轉」的思維,在平時就主動排除攻擊萌芽,並建構以最小化侵害影響為前提的防禦機制。對於供應鏈攻擊,確保集團內部數據扁平化集中彙整並強化可視性,是企業最大的防禦策略。面對工具分散的現況,整合平台是解方,透過「三位一體」的共通語言化解組織隔閡,將被動防禦提升為「先發防禦」。資安不再是單純的後勤成本,而是提升組織韌性、支援快速經營決斷的「競爭力來源」。

頭條留言
商傳媒
商傳媒https://sunmedia.tw/
商傳媒是一個提供財經、科技、智慧製造、醫療、產業資訊,為主要服務內容的金融、科技網路媒體,其宗旨在於提供台灣中小企業一個產品新聞的平台,未來更將推廣至世界各國!
- 廣告 -
- 廣告 -

最新文章

日本菰野町走訪竹山 體驗茶文化與竹藝之美

墨新聞|記者張游舜/台北報導 為促進台日地方交流...

南投縣115學年度國民中小學暨附設幼兒園教師聯合甄...

墨新聞|記者張游舜/台北報導 南投縣...

Disney+ 6 月強檔片單出爐!皮克斯《狸想世...

隨著時序步入初夏,串流影音平台 Disney+正式公開 2026 年 6 月份的強檔新片單,多部海內外話題大作即將接力登場!本月主打由陸劇女神白鹿、人氣小生承磊主演的古裝權謀大戲《莫離》,以及韓國實力派男星李宰旭入伍前的告別作《醫到孤島愛上你》。此外,皮克斯話題動畫電影《狸想世界》、剛斬獲奧斯卡最佳視覺效果獎的史詩鉅作《阿凡達:火與燼》,以及橫掃艾美獎的口碑影集《大熊餐廳》第五季,也都將在本月與影迷見面,陪伴觀眾度過精彩的仲夏追劇時光。

孫淑媚、李富城同場畢業 世新碩博班典禮見證終身學習...

世新大學114學年度畢業典禮自5月30日起一連三天舉行共10場次,其中首日晚間的碩博士班畢業典禮備受矚目。以畢業生身分出席的藝人孫淑媚與資深氣象主播李富城成為現場焦點,兩人分別代表不同世代與人生階段,透過重返校園完成學業,展現持續精進與終身學習的精神。

讓行政空間成為城市美學的一部分 太平聯合行政中心打...

墨新聞|記者馬源培/台中報導台中市在市長盧秀燕推動...