2026 年 7 月威脅與安全攔截趨勢摘要

資安統計月度彙整|呈現安全監控成果、事件判讀與風險趨勢
資料期間 2026/07/01–08/01
網路連線總量
740 萬
高風險連線攔截
200 萬
占總連線 26.5%
端點事件紀錄
5 件
安全監控事件
9,668 筆
均已由安全機制阻擋
高風險事件
277 筆
1本月端點事件趨勢
封鎖事件數(件)
43210
0
0
1
3
1
7/1–7/77/8–7/147/15–7/217/22–7/287/29–8/1
高峰落在 7/22–7/28
2端點威脅類型分布
憑證異常/可疑連線
80%
4 件
危險/不受信任頁面
0%
0 件
危險/未授權檔案
20%
1 件
總計 5 件|其中 4 件為憑證異常或不受信任連線,另 1 件為未授權啟用工具;相關連線與檔案均已阻擋,未造成系統影響。
憑證異常不等於入侵;本月相關網站連線均已攔截,未授權工具亦已阻止執行。
3高風險連線類型 Top 5
封鎖次數
綜合風險連線
730,766
一般風險連線
672,492
規避與匿名連線
97,633
惡意程式相關
5,097
惡意位址連線
2,755
另有設備遙測 2,362、加密貨幣相關 1,298、進階風險連線 779、AI 風險判定 163、新出現網域 76 等
說明:連線攔截量代表安全機制正常運作,不宜將每一筆紀錄直接解讀為實際攻擊
4重點事件與處置摘要
本月重點端點事件
!
QC-KEN
4 件|憑證異常、不受信任連線與未授權工具
!
KLC-QC01
1 件|憑證名稱不相符連線已攔截
i
安全監控事件
9,668 筆|全部已由安全機制阻擋
!
高風險事件
277 筆|占安全監控事件 2.9%
i
遠端管理服務
32,229 次連線已依既定政策處理
管理者摘要
本月共處理約 740 萬次網路連線,其中約 200 萬次高風險連線已攔截,整體防護維持穩定。
端點事件共 5 件,其中 4 件為憑證異常或不受信任連線,另 1 件為未授權工具;均已完成處置,未見後續惡意活動。
安全監控共記錄 9,668 筆已阻擋事件,其中高風險 277 筆;主要為內部保留位址流量、加密連線協議異常及可疑通訊特徵。
事件判讀:本月憑證事件主要涉及名稱不相符或不受信任憑證;另發現一項未授權啟用工具。相關連線與檔案均已處置,不等同於端點已遭入侵。
本月已執行處置
1已完成憑證異常與可疑網站事件判讀,並維持相關連線封鎖。
2已阻止未授權工具執行,並確認未造成後續系統影響。
3已完成高風險事件檢視,未發現橫向移動、持續性攻擊或資料外洩跡象。
名詞說明與判讀依據
端點事件指內部電腦、伺服器或受保護設備觸發之安全紀錄,包含網站連線、檔案偵測與憑證異常;不代表每一筆都是入侵。
憑證異常/可疑連線主要指憑證名稱不相符、不受信任或其他連線信任問題。此類事件表示安全機制已警示或阻擋。
危險/不受信任頁面指網站信任評等異常、可能含風險內容或被安全機制判定不宜開啟之頁面,不等同於已下載惡意程式。
高風險網路連線指依多項安全訊號判定具有較高風險,並已由安全機制攔截之連線;不代表每一筆均為成功攻擊。
規避與匿名連線指可能被用於隱藏來源或繞過管理政策的通訊行為;相關紀錄需結合實際業務用途判讀。
整體風險評估依端點事件、網路連線、安全監控紀錄與人工判讀綜合評估;本月為低至中等風險,未見需啟動重大事件應變之跡象。