【羽昇小學堂】駭客關掉監控系統,你發現得了嗎?

【羽昇小學堂】AWS X Trend Vision One 系列

駭客關掉監控系統,您發現得了嗎?

在 AWS 雲端環境裡,CloudTrail 是所有 API 操作的「黑盒子」,能完整記錄誰在什麼時間、對哪些資源做了什麼動作;VPC Flow Logs 則是網路流量的「監視器」,協助追查可疑連線與異常流量。這些都是企業在事後鑑識、合規稽核中不可或缺的關鍵依據。
然而駭客攻擊往往從關閉這些監控開始──停用 CloudTrail、刪除 Flow Logs、更改 VPC 設定,甚至偷偷創建惡意 Lambda,藉此橫向移動、進一步滲透。當這些跡象被忽略時,整個雲端環境可能早已淪陷卻渾然不覺。

什麼是 Trend Vision One?

針對雲原生安全外,提供更完整及即時的監控服務: 

  • 集中化可視性:將 AWS 事件日誌、網路流量與資源狀態整合在同一平台,避免資訊分散。
  • 進階威脅偵測:透過專業的威脅情報與 AI 偵測能力,補足雲原生服務未涵蓋的攻擊手法。
  • 自動化回應:能夠在發現可疑行為(如停用 CloudTrail 或惡意創建 Lambda)時,自動觸發警示或阻斷動作,縮短事件處理時間。
  • 合規與鑑識支持:協助企業保存完整證據鏈,應對金融、製造等產業的法規要求。

總結來說,不只是被動的紀錄與監控,而是主動的偵測與防禦,幫助企業把零散的雲端資安數據轉化成可行的威脅情報,第一時間阻止駭客攻擊。

透過這支影片,您將掌握:

  • 如何透過 Trend Vision One for AWS 迅速偵測 CloudTrail 被停用的惡意操作
  • 遇到 VPC Flow Logs 被刪除或 VPC 設定異動時,如何立即收到警示
  • 在惡意 Lambda 創建後,如何透過平台追蹤事件並阻止攻擊擴散
  • 結合可視化儀表板,快速查明整起事件流程與異常行為

更多雲服務教學小撇步,都在羽昇小學堂 👉 馬上觀看

📢 追蹤羽昇 🔸FB粉絲團 🔸加LINE好友 🔸聯絡我們

報名表單

Please enable JavaScript in your browser to complete this form.
產業類型
請填寫公司電話號碼包含區碼 ,限數字不可輸入符號,範例:0226565630
請填寫您的分機號碼
您如何得知本次活動訊息?(可複選)
本人已瞭解並同意授予羽昇國際問卷資料使用聲明之權利,並留此同意書以供日後查驗。
聲明:以下依據《個人資料保護法》(暨施行細則),向您告知本問卷蒐集、處理及利用個人資料之事項:本問卷依據個資法蒐集、處理及利用您的個人資料包含識別個人姓名、行動電話、電子郵件地址等。本問卷資料將提供會後會議相關資料、相關產品資訊、支援服務、業務諮詢、促銷訊息、新產品推廣訊息、產品及教育訓練與課程之提供與行銷推廣、產品配送、產品市場分析及統計或研究、寄送抽獎贈獎活動贈品之使用。上述個人資料之蒐集、處理及利用,將僅限本問卷業務需要使用,並遵守個資法之規定妥善保護您的個人資訊。依據個資法第 3 條規定,您可向羽昇國際行使之個資權利包括:查詢、閱覽、複製、補完、更正、處理、利用及刪除。您可與羽昇國際客服專員聯繫,羽昇國際將儘速處理與回覆 您的請求。您亦可拒絕提供相關之個人資料,但若無完整的資料,羽昇國際將無法進行本問卷之後續作業,致無法提供您相關服務。未經您的許可,羽昇國際不會將您的個資與第三方分享。
返回頂端