全方位自動化網絡保安服務方案供應商 Fortinet 宣布最新 IDC 調查結果,顯示亞太區的網絡威脅在數量和複雜程度上,都有顯著提升。攻擊者正快速採用人工智能(AI)來擴展隱秘且迅速的攻擊,讓安全團隊難以及時偵測和應對。此外,威脅形勢不僅在複雜性方面不斷演變,還朝著可視性、管治和基礎設施方面的缺口發展,對已經超負荷的網絡團隊構成了更大挑戰。

    IDC 在 2025 年 2 月至 4 月,對 11 個亞太區市場進行調查,包括澳洲、印度、印尼、馬來西亞、新加坡、南韓、泰國、菲律賓、越南、香港和紐西蘭,共有 550 位 IT 和安全領導人員參與。受訪者均來自員工人數超過 250 人的企業,並直接參與網絡安全的決策過程。 IDC 亞太區研究副總裁 Simon Piff 表示:「調查結果顯示,亞太區對 AI 加速的防禦策略需求與日俱增。各企業正面對越來越多隱蔽而複雜的威脅,從錯誤配置、內部行為以至 AI 驅動的攻擊,這些威脅都能避開傳統的偵測方式。轉向整合式、以風險為中心的網絡安全模式對於保持競爭優勢至關重要。在這個新的威脅形勢下,被動的安全防護已經無法滿足需求,預測性、智能驅動的運作必須成為規範。」

    AI 成為攻擊者的武器 - 大多數企業已感受到這一點

    1.以 AI 為基礎的網絡犯罪不再是理論。近三分之二(60.9%)的亞太區企業表示,在過去一年曾遭遇 AI 驅動的網絡威脅。這些威脅正迅速擴大,64.2% 企業認為威脅增加 2 倍,而 28.9% 企業則表示,威脅增加了 3 倍。 2.這類由 AI 驅動的新型威脅較難被偵測,並且經常利用人類行為、錯誤配置和身份系統的漏洞。亞太區最常見的五大 AI 驅動威脅,包括基於憑證的攻擊、冒充與商業電子郵件(BEC)詐騙、資料投毒與對抗性 AI、自我演化的惡意軟件,以及智能掃描攻擊面。 3.儘管 AI 驅動的攻擊不斷增加,只有 17.2% 的企業表示,對於防禦這些攻擊的能力非常有信心。與此同時,27% 企業承認 AI 威脅已超越他們的偵測能力,15.3% 的企業則表示,完全沒有追蹤這些威脅的能力,顯示出明顯的準備缺口。

    網絡風險已成為常態 而非危機

    1.網絡安全的形勢不再是由偶發的危機構成,而是一種持續暴露的狀態。企業越來越容易受到潛伏的威脅影響。最常見的威脅包括軟件供應鏈攻擊(62.0%)、勒索軟件(58.9%)、網絡釣魚 (55.5%)、DoS(55.1%)、雲端漏洞(54.9%)、內部威脅(52.4%)以及零日漏洞(46.4%)。 2.亞太區最具破壞性的威脅,已不再是最顯而易見的威脅。排名第一的是未修補的漏洞和零日漏洞,其次是內部威脅、雲端錯誤配置、軟件供應鏈攻擊和人為錯誤。這些威脅特別具破壞性,因為它們通常無法被傳統防禦系統所偵測,並利用內部的弱點和可視性缺口。因此,這些較隱蔽且複雜的風險,現在被視為比勒索軟件或網絡釣魚等知名威脅更為危險。 3.儘管勒索軟件、網絡釣魚和惡意軟件等傳統威脅仍然常見,但其增長速度開始趨於平緩,這可能是因為端點防護和意識培訓等防禦措施已經成熟。相對而言,增長最快的威脅包括軟件供應鏈攻擊(19.1%)、勒索軟件(18.9%)、IoT/OT攻擊(17.1%)、內部威脅(16.0%),未修補的漏洞和零日漏洞以及雲端漏洞(各佔 15.3%)。這些威脅正快速擴張,由於它們利用管治、可視性和系統複雜性方面的缺口,導致偵測更為困難,並在成功時可能造成更大的損害。 4.後果不再僅限於停機時間。網絡攻擊對企業造成的最大影響包括資料竊取和私隱侵犯(58.5%)、失去客戶信任(57.3%)、監管處罰(49.5%)以及營運中斷(45.8%)。財務損失亦同樣明顯:55.8% 的受訪者曾遭遇造成金錢損失的外洩事件,其中四分之一的損失超過 50 萬美元。

    壓力下的團隊:人手不足,問題重重

    1.亞太區的安全團隊持續面對嚴重的資源限制。平均而言,只有 6.3% 的企業員工專注於內部資訊科技,其中只有 13.3% 專注於網絡安全。這相當於每 100 名員工中,只有不到一名全職的網絡安全專業人員。 2.只有 15.6% 的企業,設有獨立的資訊安全總監(CISO),而大多數(63%)仍將網絡安全職責與更廣泛的資訊科技職務合併。只有 6.4% 的企業擁有專門的團隊負責威脅偵測與安全營運等功能。 3.這些精簡的團隊,也面對著威脅激增所帶來的壓力,最大的挑戰包括威脅數量過多(53.6%)、難以保留熟練的網絡安全人才(53.5%),以及工具的複雜性(44.5%),導致網絡安全團隊出現疲勞和分裂。

    投資正在增加,但仍未能跟上風險

    1.儘管意識有所提高,網絡安全的投資仍然不合比例地低。平均而言,只有 15% 的 IT 預算被分配給網絡安全,僅佔總收入的 1.44%,考慮到威脅的規模和嚴重性,這只是一個微不足道的部分。 2.然而,預算正在增加,近 80% 的企業表示有增長。不過,大多數的增幅仍低於 10%,顯示投資仍然持謹慎態度。 3.企業正逐漸從偏重於基礎建設的支出轉向更具策略性的投資。五大優先考慮為身分安全、網絡安全、SASE / 零信任、網絡韌性和雲端原生應用程式保護,這顯示出企業正朝著以存取為中心、以風險為基礎的安全規劃。 4.可是,OT/IoT 安全(6.4%)、DevSecOps(3.1%)和安全培訓(2.4%)等重要範疇所獲得的資金仍然有限,顯示出在應對營運和人員層面的漏洞持續滯後。

    在日益複雜的環境中平台驅動的韌性

    1.安全與網絡的整合已成為主流,97.1% 的受訪者已經進行整合(38%)或正積極評估選項 (59.1%)。反映出簡化架構、整合防禦和精簡運作的迫切性。 2.約 70% 企業已開始整合,但挑戰依存在。儘管取得了一定進展,近半受訪者仍將工具管理視為主要挑戰,顯示問題不再是工具的數量,而是工具之間的碎片化和缺乏整合。 3.供應商的整合日漸被視為一種策略性手段,不只是為了降低成本,還能提升偵測速度、解決問題的效率和可視性。企業在整合中獲得的主要好處包括:更快捷的支援(58.9%)、節省成本 (53.0%)、更好的整合(52.8%)以及改善安全態勢(51.4%)。 Fortinet 香港、澳門及蒙古區域總經理馮家健表示,複雜性已成為網絡安全的新戰場,而 AI 能既是挑戰也是前線的防禦。隨著威脅變得更隱蔽且具協調性,Fortinet 正透過統一平台策略整合可視性、自動化和韌性,以幫助亞太區的企業保持領先。在當前的威脅環境中,速度、簡單性和策略比以往更為重要。Fortinet 會專注於協助客戶從零散的防禦方式,轉向以 AI 驅動的安全解決方案,以應對更大的規模和複雜性。

    當生成式人工智能(GenAI)應用快速增長,攻擊面亦隨之擴大,帶來全新而且不斷演變的網絡安全挑戰。各機構必須主動調整其網絡安全策略、做法及措施,以防範這些新興威脅。

    參加活動,屆時 PwC 中國會分享人工智能趨勢的專業見解,並提供實用建議,教你如何有效利用這些趨勢。此外,CITIC Telecom CPC、Blackpanda 及 SentinelOne 將會展示一套全面方案,協助機構應對這些新興的網絡安全挑戰。

    在當今節奏急速的業務環境中,企業需要一個高效且安全的網絡來支持混合工作模式,應對物聯網(IoT)設備的快速增長及數碼轉型的需求。領先全球的雲網絡解決方案供應商 Arista Networks 推出其 Cognitive Campus Network,內建 Arista Multi-Domain Segmentation Service™ (MSS)(多領域分割服務),僅需端到端添加 Arista 交換器即可在現有園區網絡上實現智能化,高安全且易於管理的解決方案。

    這不僅大幅降低運營成本,提升員工生產力,還能保護您的業務免受網絡威脅,而使用MSS無需複雜的專業知識,亦無需全面替換基礎設施。Arista Cognitive Campus 讓企業輕鬆實現零信任網絡,加速市場反應、增強客戶信任並提升競爭優勢,助您專注於業務增長。

    智慧園區網絡:無縫升級現有網絡,應對新時代挑戰

    隨著混合雲架構、遠程工作模式及大量 IoT 設備的普及,傳統網絡邊界已逐漸消失,網絡安全威脅日益嚴峻。Arista Cognitive Campus 專為現有園區網絡設計,通過端到端部署 Arista 交換器,無需重建即可快速整合,提供創新的架構和自動化功能,滿足企業對高可用性、安全性及運營效率的需求。這不僅提供高效的網絡管理,還通過其零信任框架(Zero Trust Networking, ZTN)確保所有用戶及設備的安全存取,為您的業務提供無縫且安全的連接體驗,同時最大化現有投資,幫助企業快速適應市場變化並保持領先地位。

    零信任與微分割的核心——Arista 交換器輕鬆實現

    零信任策略以「永不信任,一律驗證」為原則,對所有終端及用戶進行嚴格的存取檢查。隨著東西向流量(East-west traffic)增加,傳統防火牆難以應對複雜的網絡需求。Arista MSS 作為 Arista 交換器的內建功能,通過微分割技術為每個數碼資產建立微邊界(Microperimeters),實現精細的流量控制,成為零信任架構的基石。企業在不中斷業務的情況下快速實現安全升級,同時簡化合規性要求,降低法律與財務的風險。

    Arista MSS 提供完全自動化的安全策略,即使僅有 Arista 交換器,MSS Planner 也能協助客戶靜態編制安全策略及其配置檔案。美國網絡安全和基礎設施安全局(CISA)在其《零信任成熟度模型》中亦推薦微分割技術,凸顯其重要性。

    Arista Cognitive Campus 的三大核心優勢

    Arista Cognitive Campus 利用 Arista 交換器的 MSS 功能,通過端到端部署在現有園區網絡上運行,為企業提供以下三大優勢,讓技術為您的業務服務:

    1. 智能化自動化管理與實時遙測 —— 節省時間與成本,無需重建網絡

    Arista 的 CloudVision 平台通過 NetDL™(Network DataLake)提供實時數據包、流量及終端身份可視化,實現智能化的網絡管理,與現有網絡基礎設施無縫兼容。結合 Arista Ask AVA™ AI 智能助手,管理員可輕鬆查詢及過濾網絡狀態,降低運營複雜度。

    Cognitive Campus 支援自動化配置(Zero Touch Provisioning, ZTP)及點擊式工作流程,通過 Arista 交換器直接應用於現有設備,無需昂貴的硬件更換。這讓 IT 團隊將精力聚焦於業務創新,降低維護成本並保護現有投資,同時加速新產品或服務推出,搶占市場先機,提升市場競爭力。

    2. 高效的微分割與跨廠商整合——保護業務,簡化運營,利用現有架構

    Arista MSS 內建於 Arista 交換器,僅需端到端部署即可實現無縫跨廠商整合,增強現有網絡的安全性。它不僅與 Arista CloudVision、CV AGNI™ 及 Arista NDR 解決方案兼容,還可與行業領先的防火牆、IT 服務管理平台及虛擬化平台整合,直接在現有環境中運行。

    Arista Networks 香港及澳門總經理吳家輝(Francis Ng)認為,這項技術具備巨大潛力,「能夠改變傳統以邊界為中心的安全防護方式,轉向更分散且靈活的網絡中心架構,提升安全性與分割效果」。該解決方案無需終端軟件,簡化部署並降低複雜度,為企業提供銀行級別的高度安全保護,確保業務連續性和客戶信任,同時充分利用現有網絡資源。強大的安全性提升客戶對品牌的信任,吸引更多業務機會,鞏固市場地位。

    3. 高可靠性和靈活性 —— 提升員工與客戶體驗,適配現有網絡

    Arista 的 Extensible Operating System(EOS)提供統一的軟件基礎,支援無縫升級與修補,確保網絡的高可用性,並與現有園區網絡設備兼容。葉脊(Leaf-Spine)架構通過 Arista 交換器靈活應用,減少設備數量,提升可靠性與性能。結合 MSS 的動態分割功能,企業可靈活應對多樣化的工作負載與安全需求,無需大規模網絡改造。確保員工在辦公室、家中或分支機構都能夠享受快速、穩定的網絡連接,提升工作效率和客戶滿意度,又節省重建成本。穩定的網絡體驗增強客戶忠誠度,支持企業快速擴展到新市場,加速業務成長。

    適用於港澳市場的解決方案

    Arista Cognitive Campus 特別適合香港及澳門市場的企業需求,其通過端到端添加 Arista 交換器運行 MSS 的能力,契合本地企業快速升級卻避免高成本重建的期望。以銀行業為例,亞洲的一間大型銀行採用 Arista MSS,通過Arista 交換器,成功微分割其支付系統,無需終端軟件或重建網絡,確保數據中心互通性,完善零信任策略。該解決方案的高效性與靈活性,讓企業快速適應本地市場的嚴格安全與合規要求,最大化現有網絡投資價值。這種快速部署能力加速數碼轉型,保持市場競爭力,並通過簡化合規流程降低運營風險,提升投資回報率。

    作為 Arista Networks 港澳區代理商,ACW 集團持有者及首席執行官劉國威(Andy Lau)表示:「Arista Cognitive Campus 結合 MSS 的微分割功能,僅需端到端部署 Arista 交換器即可在現有園區網絡上運行,為企業提供全面的零信任解決方案,完美契合港澳市場的需求。」憑藉 ACW 強大的本地技術支援,企業可安心部署並充分利用 Arista 的先進技術,無需擔心網絡重建的複雜性。

    成功案例:提升企業網絡效率與安全

    某跨國企業採用 Arista Cognitive Campus 部署其全球分支網絡,僅通過端到端添加 Arista 交換器,利用 CloudVision 的 ZTP 功能實現快速配置,並運行 MSS 確保敏感數據的微分割保護。該企業報告稱,無需重建網絡,網絡運營成本(TCO)顯著降低,同時安全性和用戶體驗得到顯著提升。這不僅為公司節省了數百萬元的 IT 支出,還讓員工更高效協作,幫助企業在競爭激烈的市場中脫穎而出。快速部署和高安全性提升客戶信心,帶來更多長期合作機會,實現可持續的業務增長。

    聯繫我們,探索 Arista Cognitive Campus

    想了解更多關於 Arista Cognitive Campus 及 MSS 如何通過端到端部署 Arista 交換器無縫運行於您的現有園區網絡,歡迎電郵至 [email protected] 或致電 (+852) 2838 6238與 ACW Distribution  查詢。

    立即行動,升級您的企業網絡,實現更安全、更高效的業務運營,無需重建基礎設施!

    騙徒手法變本加厲!香港網絡安全事故協調中心(HKCERT)表示,今年首季約有 4,000 宗保安事故,按年增 67%,當中超過一半是釣魚網站攻擊,按年增長 23%。有騙徒更設立苦主通訊群組,冒充 HKCERT 人員,對受害人作出「二次詐騙」。HKCERT 預測,即將推行的電子告票,或會成為下一波詐騙借口,提醒市民要小心。

    生產力局網絡安全及數碼轉型部總經理兼 HKCERT 發言人陳仲文表示,在資金追回的二次詐騙個案中,騙徒假扮是受害人,主動聯絡曾被騙款的受害人。

    誘受害人加入「詐騙資產追回計劃」群組

    騙徒告知受害人自己曾受騙,並受助於某機構,已成功追討,並正集合其他受害者共同尋求協助。之後騙徒邀請受害人,加入名為「詐騙資產追回計劃」的 WhatsApp 群組,再「分身」假扮成機構人員,例如是香港金融管理局指派的 HKCERT 人員,要求目標人物需先遞交身份證明文件、支付「保證金」、「申請費用」或「處理費用」,令其再次受騙。

    HKCERT 提醒市民,中心沒有設立 WhatsApp 帳號,亦不會要求市民提供任何敏感個人資料,包括身份證明文件、銀行帳戶訊息等。

    即將推行電子告票或成下一波詐騙借口

    此外,有騙徒假冒旅行社職員,在社交平台發出廣告,聲稱提供往返熱門旅遊點的商務艙機票,更提供買一送一優惠。有受害人點擊超連結,直接經 WhatsApp 查詢,即被誘使轉帳至指定銀行戶口。他預測,即將推行的電子告票,有可能成為下一波詐騙幌子,例如騙徒可能利用假冒短信或電郵,內附超連結,市民一旦登入,或會被騙取個人資料。

    HKCERT 已即時將騙徒所使用的帳號及手法,通報予通訊軟件平台營運商,但相信未來會有更多新手法出現,故建議市民採取以下保安措施:

    1. 切勿輕信任何聲稱能夠協助追回被騙款項的人士。如需協助追回損失,應親自前往警署向警方求助。
    2. 對所有可疑的付款要求、電郵或訊息保持警覺。如有懷疑,應透過官方渠道直接核實。例如,如需核實自稱HKCERT人員的身份,可電郵至 [email protected] 查詢。
    3. 使用「守網者」(CyberDefender)檢查可疑電郵地址、網址及 IP 地址,識別網絡騙局及陷阱,或致電香港警務處反詐騙協調中心「防騙易 18222」尋求協助。
    4. 提升網絡安全意識,了解最新騙徒手法及防範措施。