iT邦幫忙

2026 iThome 鐵人賽

DAY 19
0
Security

資安*保險─數位避險系列 第 19

Day 19:資安設備名詞(UTM、防火牆)是什麼?對中小企業主的意義為何

  • 分享至 

  • xImage
  •  

Day 19:資安設備名詞(UTM、防火牆)是什麼?對中小企業主的意義為何
別再傻傻分不清。防火牆是警衛,UTM 是「警衛+X光機+防毒面具」的全能保全,有關資安設備的那些事,今天我們來聊聊。
在買資安設備時,資安公司業務通常會講:防火牆、EDR、MDR、SIEM、SOAR、UTM,做為她們家產品的定位,並且介紹能夠達成什麼神奇的功效。

  1. 防火牆:依據預設規則阻擋或放行封包,白名單裡面的允許,黑名單裡面的拒絕,防火牆規則常常需要系統管理員做新增。
  2. EDR (端點偵測與回應):安裝在伺服器、筆電、手機等端點設備。即時監控並記錄系統內部的可疑行為。能在進階威脅繞過防火牆時進行攔截。
  3. MDR (託管式偵測與回應):它不是軟體工具,而是專家代管服務。由外部資安專家替企業監控 EDR 警報。適合內部缺乏專業資安分析師的企業。
  4. SIEM (安全資訊與事件管理):負責收集全公司所有設備的日誌 (Log)。包含防火牆、端點、雲端及作業系統。透過大數據關聯分析,找出潛在的攻擊跡象。
  5. SOAR (安全協調、自動化與回應) 負責串聯不同的資安工具並自動執行任務。例如:當 SIEM 發現異常,SOAR 自動命令防火牆封鎖該 IP。大幅減少人工介入時間,加速事件應變效率。
  6. UTM(統一威脅管理,Unified Threat Management):在一台硬體設備中,整合了多種資安功能。相較於前面提到的專門工具(如專職中央分析的 SIEM),UTM 屬於多功能合一的閘道端防禦設備
    像我們新心資安經銷的是鴻璟公司的PICO UTM 100,整合的多項資安功能包括:
     傳統防火牆 (Firewall):管制網路連接埠與 IP 的進出。
     入侵防護系統 (IPS):深度檢查網路封包,阻擋已知的漏洞攻擊或惡意連線。
     網頁過濾 (Web Filtering):阻擋員工瀏覽釣魚網站、惡意網址或不當內容。
     防毒/防惡意軟體 (Anti-Virus):在網路閘道端直接攔截並過濾下載檔案中的病毒。
     反垃圾郵件 (Anti-Spam):過濾企業 E-mail 伺服器收到的垃圾郵件與惡意附件。
     虛擬私有網路 (VPN):提供加密通道,讓遠距員工或分公司安全連回總部。
    沒有完美的資安設備,設備剛開始有很多告警,但用了幾個月後,告警的頻率會減少很多,這有二種可能,一個是駭客放棄了。另一個是駭客已經打穿資安設備,形同虛設。就像Windows內建的defender防毒軟體,如果使用者誤將惡意程式「允許執行」,之後這個程式就不會被阻擋。
    再者,資安設備有分成網路型和主機型,二者各有利弊。
    網路型資安防護 (Network-based) 架設在網路的關鍵節點(如閘道器 Gateway、交換器 Switch 旁、或網段與網段之間)透過攔截、檢查在網路上流動的封包 (Packets) 與流量,阻擋已知攻擊特徵或異常連線。
    主機型資安防護 (Host-based)直接安裝或執行在單一作業系統上(如伺服器、PC、筆電、虛擬機),通常以 Agent(代理程式)形式存在。監控該系統內部的行為,例如記憶體存取、檔案變更、程序 (Process) 執行、機碼修改等。

上一篇
Day 18:保經公司日常是什麼? 對中小企業主的意義為何
下一篇
Day 20:威脅獵捕(Threat Hunting)是什麼?對中小企業主的意義為何?
系列文
資安*保險─數位避險21
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言