自由財經

<熱門話題>當晶睿遇到趨勢 猶如警察穿上防彈衣

2018/03/05 06:00

面對IoT設備資安問題層出不窮,晶睿通訊與趨勢科技結盟,在2018國際安全博覽會上,推出全球首款防駭客入侵的網路監控攝影機。  (取自Vivotek臉書)

記者陳炳宏/專題報導

物聯網(IoT)時代來臨,過去幫電腦抵抗病毒的趨勢科技(東京證券交易所股票代碼:4704),當然也不會袖手旁觀,早就把研發能量延伸到物聯網,今年1月10日與安全監控廠晶睿(3454)宣布締結資安策略聯盟,晶睿在1月21日杜拜舉行的2018國際安全博覽會(Intersec Dubai)上,就展出了全球首見具備資安功能的安控攝影機,預計3月上市,開闢市場新藍海。

資安安控攝影機 3月搶新藍海市場

面對中國安控紅色供應鏈殺價競爭,晶睿早就想出奇招,要以資訊安全(Cyber Security)作為脫離中國廠商糾纏的的重點,主要是歐美對中國的產品仍有資安疑慮。

晶睿指出,2年前美國曾發生大規模網路攻擊,發現駭客就是以IoT設備當跳板,尤其許多網路監控攝影機被駭,事後才發現,當時就是因為部分安控廠商為了節省成本,使用中國某廠製造的便宜公用主機板所致。

用中國便宜公版 監控攝影機被駭

當時晶睿雖未受影響,但也開始研究防範之道。所以為了做出與中國低價產品的差異化,晶睿與趨勢科技合作,前後花了半年時間,研發出主動防入侵功能,晶睿指出,除3月份將發表的3款新品外,之後產品也將全面導入防入侵功能。

由於資安已經成為IoT重要議題,因此加上主動防護的資安功能,的確有助產品差異化,晶睿表示,面對中國產品低價競爭,資安將是台灣廠商的競爭優勢,大家應該好好把握這樣的機會。

晶睿攜手趨勢 主動防護安控產品

趨勢科技事業開發部資深經理鄭朱弘毅表示,過去安控強調的Security應用,大都偏向應用面,也就是在監控攝影機設備上加上軟體以提高辨識能力,但在物聯網時代,裝置本身有可能就暴露在公共網路上,反倒很容易成為駭客覬覦的對象,尤其高階攝影機還內建高檔處理器並擁有大頻寬,加上數量夠多,被駭客入侵後拿來挖礦、DDoS(分散式阻斷服務攻擊)時有所聞。

鄭朱弘毅指出,當監視攝影機被入侵並遙控拿來挖礦時,廠商可能毫無所悉,不像DDoS攻擊,整個網路立即明顯受到影響,但無論哪一種入侵狀況,對於一般安控廠商而言,系統漏洞很難徹底修補解決,因為現在硬體大部分是使用SoC系統單晶片、與公用程式庫,這些如人工智慧、機器學習功能,都有開源(Open Source)免費資源可用,因為這樣能迅速做出成品進入市場。

監視攝影機被駭 拿來挖礦也不知

但這些開源的免費資源,很難第一時間發現資安漏洞,就算發現問題後,也很難立即修復,鄭朱弘毅說,很多IoT裝置都有同樣的風險,而趨勢科技與晶睿雙方合作,就是在產品的軟體裡,安裝小程式(agent),形成保護罩,當發現漏洞時,透過agent就能針對新漏洞產生屏蔽,防止駭客在第一時間入侵。

鄭朱弘毅說,過去包括網路監控攝影機或是其他IoT裝置,最常遇到的問題,是安裝後用戶或施工廠商為了省麻煩,會繼續使用原廠的出廠密碼,或是使用簡單密碼,駭客只要有點技術,就可透過機器進行不斷嘗試強力破解。

尤其中國的監控攝影機為了搶市場,不但拚價格、拚功能、也搶時效,所以拿公版程式庫就拼裝上場,晶睿和趨勢科技合作,就可強調IoT的網路安全(Cyber Security),這是目前市面上IoT最缺乏的功能。