面對不斷出現的大量網路威脅資訊,企業往往難以從中找出與自身環境直接相關的風險,韓國網路安全振興院(KISA)在情資分享面提出新解法。KISA宣佈將與管轄他們的科學技術資訊通信部合作,試辦「 攻擊面客製化威脅通知服務 」,讓原先加入C-TAS威脅情資共享系統的企業,也能依據自身暴露的攻擊面,獲得曝險識別的關鍵資訊。
KISA表示,自2014年起即透過「網路威脅情資分析共享系統」(C-TAS)向企業提供各種網路威脅資訊,但在龐大的共享情資中,個別企業往往難以迅速判斷哪些威脅與自身環境直接相關。此次服務的主要變化,將C-TAS既有的情資資料庫,與攻擊面管理(ASM)技術結合,因此可依據企業登錄的IP位址、網域與軟體等核心資產,即時偵測威脅徵兆,並只推送與該企業資產直接相關的威脅資訊。
根據KISA的規畫,8月將向已加入C-TAS的微型及中小企業寄送需求調查電子郵件,藉此招募試辦對象。整體而言,對缺乏自有攻擊面管理方案的中小企業來説,這項服務可望帶來更具體的幫助,也為全球及台灣的中小企業資安防護推動,提供值得借鏡的經驗。