當EDR 失效怎麼辦?無人時段遭勒索,如何即時控制與快速還原
2026/08/26(三)11:00-12:00
活動資訊
企業部署了 EDR,為何仍會在深夜或假日遭到勒索,直到上班才發現災難已成?關鍵在於「無人看守的資安空窗」。駭客常利用合法帳號或系統漏洞繞過 EDR 的特徵偵測,在無人時段肆意進行橫向移動與毀滅性破壞。 面對這場持續演進的勒索攻擊,駭客可能利用合法帳號、遠端工具、系統漏洞或管理權限,避開明顯的惡意程式特徵,逐步滲透企業內部環境,重點已非「防守」,而是「應變」。當第一道防線突破,企業必須把握黃金一小時,透過 AI 自動化技術即時判斷告警、自動阻斷威脅擴散,並採取精準的復原措施,將停機損失降至最低。 我們將在這場活動和您分享: EDR 真的夠嗎?:直擊駭客如何繞過防禦,讓你的資安工具形同虛設。 無人值守的自動防禦:沒人顧也不怕!AI 偵測到異常直接自動阻斷,不讓病毒擴散。 爭分奪秒的復原術:當威脅發生時,不必等 IT 人員趕到,教您如何運用黃金一小時搶救關鍵資料 別讓深夜的一則告警,變成隔天早上的全面停機。邀請您參與這場實務探討,了解企業如何補足無人時段的資安應變缺口,降低勒索攻擊帶來的營運衝擊。 Agenda 一、有裝 EDR 就相安無事?剖析繞過端點防護的勒索攻擊手法 二、防線遭突破時的關鍵對策:建立無人時段的主動式應變策略 三、防禦策略的落地與進化:如何透過 AI 實現自動化控制與快速復原
活動主題
資安管理

我們使用本身的Cookie和第三方的Cookie進行分析,並根據您的瀏覽習慣和個人資料向您展示與您的偏好相關的廣告。如欲瞭解更多資訊,您可以查閱我們的隱私權政策