瑞擎數位的參與零信任資安特展展示了他們在零信任網路資安防護環境方面的解決方案。我們使用GRISM全視化網路能見度平台來強化企業的零信任資安。
2023-05-09
文章出處:連結
瑞擎數位的參與零信任資安特展展示了他們在零信任網路資安防護環境方面的解決方案。這些解決方案聚焦於"身分鑑別"、"設備鑑別"和"信任推斷"這三大核心機制,並呼應了政府提出的零信任網路架構。我們使用GRISM全視化網路能見度平台來強化企業的零信任資安。
在展示中,當勒索軟體智能平台確認出勒索軟體,確認資安事件發生後,事件處理小組將按照NIST資安事件處理架構來進行事件處理。為了找出駭客進入內網的軌跡並防止災害擴大,他們採取了調查(Inspection)和清消(Eradication)的程序。由於PacketX的設備Grism可以產生1:1的Netflow,符合M-21-31網路資料保存的要求,因此可以完整保留企業內網路端點的訪問軌跡。利用這些軌跡記錄,他們可以過濾出與受駭主機有關聯的機器,並進行數位鑑識,以杜絕二次受駭的風險。
瑞擎數位的解決方案旨在提供企業一個強化的零信任資安環境,以保護其網路免受威脅和攻擊。這些解決方案結合了身分鑑別、設備鑑別和信任推斷等機制,並透過全視化網路能見度平台和軌跡記錄的利用來實現對資安事件的追蹤、調查和清除,從而提高企業的資安防護能力。