2026 年 8 月威脅與安全攔截趨勢摘要

資安統計月度彙整|呈現安全監控成果、事件判讀與風險趨勢
資料期間 2026/08/01–09/01
網路連線總量
740 萬
高風險連線攔截
260 萬
占總連線 34.7%
端點事件紀錄
13 件
安全監控事件
266,414 筆
均已由安全機制阻擋
高風險事件
8,060 筆
1本月端點事件趨勢
封鎖事件數(件)
65310
1
6
3
3
0
8/1–8/78/8–8/148/15–8/218/22–8/288/29–9/1
高峰落在 8/8–8/14
2端點威脅類型分布
憑證異常/可疑連線
92.3%
12 件
其中:不受信任憑證
46.2%
6 件
惡意檔案
7.7%
1 件
總計 13 件|其中 12 件為憑證信任異常(5 件憑證不相符、6 件不受信任憑證、1 件過期憑證),另 1 件為惡意檔案;相關連線與檔案均已阻擋。
憑證異常不等於入侵;本月 12 件憑證信任事件均已攔截,另 1 件惡意檔案已於端點完成封鎖。
3高風險連線類型 Top 5
封鎖次數
綜合風險連線
796,299
一般風險連線
558,027
規避與匿名連線
85,176
惡意程式相關
4,348
惡意位址連線
3,818
另有設備遙測 1,679、加密貨幣相關 883、其他高風險類別 633、進階風險連線 103、AI 風險判定 51、新出現網域 49 等
說明:連線攔截量代表安全機制正常運作,不宜將每一筆紀錄直接解讀為實際攻擊
4重點事件與處置摘要
本月重點端點事件
!
QC-KEN
6 件|不受信任憑證連線均已攔截
!
ANDY-PC
5 件|憑證異常、過期憑證與惡意檔案
i
KLC-QC01/JACK-PC
各 1 件|憑證不相符連線已攔截
i
閘道安全監控
266,414 筆|其中高風險事件 8,060 筆
i
遠端管理服務
26,745 次連線已依既定政策處理
管理者摘要
本月共處理約 740 萬次網路連線,其中約 260 萬次連線已依安全政策攔截,占 34.7%,整體防護維持穩定。
端點事件共 13 件,其中 12 件為憑證信任異常,另 1 件為惡意檔案;事件均已完成攔截與判讀,未見後續擴散跡象。
閘道安全監控事件共 266,414 筆,其中高風險事件 8,060 筆;相關事件均已依安全政策完成阻擋與持續監控。
事件判讀:本月事件以憑證信任異常為主,包含憑證不相符、不受信任與過期憑證;另有 1 件惡意檔案遭封鎖。惡意檔案涉及系統內建程式路徑,建議保留為重點追蹤事件,但目前未見後續擴散或持續性活動。
本月已執行處置
1已完成 12 件憑證信任異常事件判讀,並維持相關連線攔截。
2已封鎖 1 件惡意檔案事件,並完成受影響端點之後續安全確認。
3已完成網路威脅過濾清單升級,並持續檢視高風險事件;未發現橫向移動或資料外洩跡象。
名詞說明與判讀依據
端點事件指內部電腦、伺服器或受保護設備觸發之安全紀錄,包含網站連線、檔案偵測與憑證異常;不代表每一筆都是入侵。
憑證異常/可疑連線主要指憑證名稱不相符、不受信任或其他連線信任問題。此類事件表示安全機制已警示或阻擋。
危險/不受信任頁面指網站信任評等異常、可能含風險內容或被安全機制判定不宜開啟之頁面,不等同於已下載惡意程式。
高風險網路連線指依多項安全訊號判定具有較高風險,並已由安全機制攔截之連線;不代表每一筆均為成功攻擊。
規避與匿名連線指可能被用於隱藏來源或繞過管理政策的通訊行為;相關紀錄需結合實際業務用途判讀。
整體風險評估依端點事件、網路連線、安全監控紀錄與人工判讀綜合評估;本月為低至中等風險,未見需啟動重大事件應變之跡象。