2端點威脅類型分布 憑證異常/可疑連線 80% 4 件 危險/不受信任頁面 0% 0 件 危險/未授權檔案 20% 1 件 總計 5 件|其中 4 件為憑證異常或不受信任連線,另 1 件為未授權啟用工具;相關連線與檔案均已阻擋,未造成系統影響。 憑證異常不等於入侵;本月相關網站連線均已攔截,未授權工具亦已阻止執行。
3高風險連線類型 Top 5 封鎖次數 綜合風險連線730,766 一般風險連線672,492 規避與匿名連線97,633 惡意程式相關5,097 惡意位址連線2,755 另有設備遙測 2,362、加密貨幣相關 1,298、進階風險連線 779、AI 風險判定 163、新出現網域 76 等 說明:連線攔截量代表安全機制正常運作,不宜將每一筆紀錄直接解讀為實際攻擊
4重點事件與處置摘要 本月重點端點事件 !QC-KEN4 件|憑證異常、不受信任連線與未授權工具 !KLC-QC011 件|憑證名稱不相符連線已攔截 i安全監控事件9,668 筆|全部已由安全機制阻擋 !高風險事件277 筆|占安全監控事件 2.9% i遠端管理服務32,229 次連線已依既定政策處理 管理者摘要 本月共處理約 740 萬次網路連線,其中約 200 萬次高風險連線已攔截,整體防護維持穩定。 端點事件共 5 件,其中 4 件為憑證異常或不受信任連線,另 1 件為未授權工具;均已完成處置,未見後續惡意活動。 安全監控共記錄 9,668 筆已阻擋事件,其中高風險 277 筆;主要為內部保留位址流量、加密連線協議異常及可疑通訊特徵。 事件判讀:本月憑證事件主要涉及名稱不相符或不受信任憑證;另發現一項未授權啟用工具。相關連線與檔案均已處置,不等同於端點已遭入侵。 本月已執行處置 1已完成憑證異常與可疑網站事件判讀,並維持相關連線封鎖。 2已阻止未授權工具執行,並確認未造成後續系統影響。 3已完成高風險事件檢視,未發現橫向移動、持續性攻擊或資料外洩跡象。