nStock_icon

《數雲端》奧義賽博IASM獲佐登妮絲採用 阻斷潛在攻擊路徑

(圖片來源:freepik)
分享
作者:時報新聞

【時報記者莊丙農台北報導】美容生技集團佐登妮絲(4190)近年積極從傳統美容服務業轉型為涵蓋連鎖SPA、高端醫美、生技產品研發製造及觀光工廠的全方位美容生技集團,並進一步拓展跨境電商市場,業務版圖橫跨台灣、中國、馬來西亞及越南。隨著跨國、多元業態快速擴張,資訊系統與身份權限管理日益複雜,資安防護也面臨更高挑戰。為強化身份安全與主動防禦能力,佐登妮絲導入奧義賽博-KY創(7823)IASM(身份攻擊面管理)解決方案,透過AI自動化技術盤點AD網域配置,阻斷潛在攻擊路徑並提出修復建議,全面提升防禦能量。
佐登妮絲集團資訊中心經理楊尚師表示,集團在轉型及跨國布局過程中,資安防護主要面臨「高價值機敏資料保護」與「身份識別攻擊面曝險管理」兩大挑戰。在多軌營運下,資訊系統除了儲存大量會員消費資料,也涉及醫美患者醫療紀錄、生理及生物特徵資訊,以及生技研發相關配方與智慧財產權。一旦遭遇APT或勒索軟體攻擊,不僅可能造成營運中斷,也可能衝擊品牌信譽及企業財務。
在法規遵循方面,佐登妮絲同時面對個資、資通安全及醫療資訊等不同規範要求,包括《個人資料保護法》、臺灣證券交易所《上市上櫃公司資通安全管控指引》,以及醫療機構電子病歷管理相關規範等。隨著業務跨足不同產業及國家,系統性地盤點AD配置漏洞與潛在特權帳號,確保資產符合各地區稽核要求,成為資安團隊的首要任務。
根據奧義賽博2024年台灣紅隊演練大普查,攻擊者平均僅需約1.3天即可入侵第一台端點,約3.5天即可取得AD控制權,且演練案例皆以Web入侵作為起點。佐登妮絲一旦AD網域遭到攻陷,可能進一步影響整體身份信任體系及企業資訊安全。
目前佐登妮絲已導入ISO 27001資訊安全管理系統,並依循相關管理制度持續完善資安防護。集團總部今年導入奧義賽博IASM,深度檢視AD網域中的身份識別配置與潛在攻擊路徑。透過奧義賽博AI自動化技術快速盤點約4,890個AD網域物件,精準定位其 AD 網域中的潛在攻擊路徑,並詳述各路徑的根因分析與優先修復建議。透過奧義賽博提供的具體修復建議,佐登妮絲迅速完成身份權限的梳理與優化,提前斬斷駭客可能利用的橫向移動與後續攻擊機會。
☞警語:以上媒體報導,非任何形式之投資建議,投資前請獨立思考、審慎評估。nStock網站所有內容僅供APP使用教學參考,並無任何推介買賣之意,投資人應自行承擔交易風險。
熱門排行
上市
上櫃
合併
漲幅
跌幅
成交值

讀取中....

© 2020. 凱衛資訊股份有限公司(統編:21261212) All Rights Reserved.
1
nStock is one brand of K WAY Information. V2.0.3.6