Mandiant

News

Google推出Chronicle統一網絡安全營運平台

Google推出現代化的雲端原生網絡安全營運平台 — Chronicle安全營運平台(Chronicle Security Operations),整合SIEM (網絡安全訊息管理和事件管理,SIEM) 、SOAR (網絡安全性自動化調度管理、自動化與回應,SOAR) 功能和Mandiant技術,大幅簡化威脅偵測和調查流程,還透過人工智能 (AI) 強化威脅評估和查詢,讓企業的網絡安全團隊能夠大規模保留和分析未經過濾的數據,且更快速地檢測和調查威脅。

Read More
News

生成式AI加強網絡安全 全新Google Cloud Security AI Workbench

Google Cloud今日宣布推出Google Cloud Security AI Workbench,採用專屬網絡安全大型語言模型 (LLM) Sec-PaLM的可擴充平台。這個全新安全模型經過精細調整,不僅適用於不同安全防護用途,還可整合繁多的安全情報,包括Google所收集到的安全威脅情況資料,以及Mandiant在安全漏洞、惡意軟件、威脅偵測和威脅發動人士資訊等方面的第一手情報。

Read More
Reports

Mandiant:逾半香港企業遭重大網絡攻擊

Google Cloud旗下網絡安全方案供應商Mandiant Inc.公布了其「全球威脅情報狀況」調查結果,以全球性問卷調查涵蓋13個市場包括香港在内的1,350名網絡保安決策者。53%的香港受訪者表示,他們的企業在過去12個月曾遭重大網絡攻擊。Mandiant – Google Cloud北亞區總經理徐海國 (Michael Chue) 表示:「這趨勢會持續,皆因黑客已有完善賺錢途徑,在暗網市場中出售盜取的資料或直接向企業收取贖金。」

Read More
Solutions

Mandiant數碼風險保護廣泛偵察漏洞 助機構主動防禦

面對數碼風險,被動或主動防禦效果截然不同。Mandiant近日推出其數碼風險保護解決方案,透過 Mandiant Advantage 多方供應商 XDR 平台,於深網和暗黑網站獲得威脅情報,了解機構的全球攻擊面和影響業務的活動,保護其數碼資產、供應鏈和品牌免受持續網絡攻擊。該方案由 Mandiant 產品組成,旨在讓IT網絡安全領導者在威脅中斷業務營運前,主動減低威脅的影響。 與此同時,Mandiant亦宣布了 Mandiant Advantage 中的新產品「數碼威脅監察」全面推出市場,這也是關鍵的Mandiant 數碼風險保護方案。

Read More
Reports

Mandiant:企業供應鏈攻擊加劇 網絡釣魚下跌

網絡安全供應商Mandiant公布新一年度Mandiant M-Trends 2022報告,追蹤了由2020年10月1日至2021年12月31日期間曾進行的企業調查。調查顯示網絡漏洞連續第二年成為最常見的入侵方式。事實上,根據Mandiant於報告期提及的應對事件中,其中37%是透過網絡漏洞入侵,而網絡釣魚僅佔11%;而透過供應鏈入侵的事件亦急劇增加,由2020年的少於1%增加至2021年的17%。

Read More
News

Mandiant:INCONTROLLER攻擊工業控制系統

就網絡安全及基礎設施安全局 (Cybersecurity and Infrastructure Security Agency,CISA) 發布有關進階持續性威脅(APT) 攻擊者以工業控制系統 (ICS) / 監控和數據採集 (SCADA) 設備為目標的提示,網絡安全方案供應商Mandiant發布了關於 《極罕見和危險的網絡攻擊》工具的新研究,稱為“INCONTROLLER”。

Read More