2端點威脅類型分布 憑證異常/可疑連線 92.3% 12 件 其中:不受信任憑證 46.2% 6 件 惡意檔案 7.7% 1 件 總計 13 件|其中 12 件為憑證信任異常(5 件憑證不相符、6 件不受信任憑證、1 件過期憑證),另 1 件為惡意檔案;相關連線與檔案均已阻擋。 憑證異常不等於入侵;本月 12 件憑證信任事件均已攔截,另 1 件惡意檔案已於端點完成封鎖。
3高風險連線類型 Top 5 封鎖次數 綜合風險連線796,299 一般風險連線558,027 規避與匿名連線85,176 惡意程式相關4,348 惡意位址連線3,818 另有設備遙測 1,679、加密貨幣相關 883、其他高風險類別 633、進階風險連線 103、AI 風險判定 51、新出現網域 49 等 說明:連線攔截量代表安全機制正常運作,不宜將每一筆紀錄直接解讀為實際攻擊
4重點事件與處置摘要 本月重點端點事件 !QC-KEN6 件|不受信任憑證連線均已攔截 !ANDY-PC5 件|憑證異常、過期憑證與惡意檔案 iKLC-QC01/JACK-PC各 1 件|憑證不相符連線已攔截 i閘道安全監控266,414 筆|其中高風險事件 8,060 筆 i遠端管理服務26,745 次連線已依既定政策處理 管理者摘要 本月共處理約 740 萬次網路連線,其中約 260 萬次連線已依安全政策攔截,占 34.7%,整體防護維持穩定。 端點事件共 13 件,其中 12 件為憑證信任異常,另 1 件為惡意檔案;事件均已完成攔截與判讀,未見後續擴散跡象。 閘道安全監控事件共 266,414 筆,其中高風險事件 8,060 筆;相關事件均已依安全政策完成阻擋與持續監控。 事件判讀:本月事件以憑證信任異常為主,包含憑證不相符、不受信任與過期憑證;另有 1 件惡意檔案遭封鎖。惡意檔案涉及系統內建程式路徑,建議保留為重點追蹤事件,但目前未見後續擴散或持續性活動。 本月已執行處置 1已完成 12 件憑證信任異常事件判讀,並維持相關連線攔截。 2已封鎖 1 件惡意檔案事件,並完成受影響端點之後續安全確認。 3已完成網路威脅過濾清單升級,並持續檢視高風險事件;未發現橫向移動或資料外洩跡象。