虛擬威脅無所不在,微軟資訊安全技術長教三招護資安
虛擬威脅無所不在,微軟資訊安全技術長教三招護資安
2018.09.06 | 微軟

微軟資訊安全技術長 Diana Kelley 提醒,現代快速變遷的數位環境已經和過去很不一樣,沒有百分之百保證安全這回事,企業必須學習與虛擬威脅共處,與更多合作夥伴用多元的整合手段,學習完成資訊安全工作。

當生活中出現越來越多的智慧終端裝置,物聯網安全也是接下來智慧生活不可避開的問題。Diana Kelley 建議服務提供商在考慮解決方案時,可特別注意 選用硬體是否能具晶片等級的安全防護、安全的作業系統與雲服務等三要素來強化智慧生活的安全性。

數位化帶來機會跟隱憂

隨著數位環境更加普及,智慧裝置已經取代許多科技或人力,在第一線服務著我們的日常,例如手機與 App 就可以做到無卡提款,也可以作為許多商業大樓的身分認證裝置。

對許多不同業種的企業來說,如何將現有服務過渡到數位化環境更是迫在眉睫,數位轉型一詞更是許多未來經理人的共通焦慮。

雲服務與智慧化終端裝置,加上包含智慧交通工具等,更多無所不在的物聯網應用的全球數位化環境,為許多企業同時帶來了機會與威脅。全球化對很多企業的成長路徑來說,意味著更多市場、客戶與潛在商業機會。能夠讓人隨時在線,也意味著生產力進一步提升。

可以快速規模化的雲端服務與儲存空間,不但允許我們可以更有效率、低成本的完成技術工作,也意味著我們可以更快速、全面地分析巨量資料。同時也有機會透過快速開發建立新功能,並能夠回應威脅(無論是商業策略上的、或是虛擬安全威脅都是)。

數位化詐騙變形無所不在

這樣的數位環境也不是沒有隱憂,全球化也讓我們觀察到更多數位排他問題,例如數位落差可能導致沒有足夠數位資源的人群無法近用某些先進服務,人們也更容易在線上串連產生新的認同問題。

更多裝置、更多服務、甚至現在連供應鏈也永遠在線,意味著他們有更高的機會面對安全威脅。從終端到雲端,人們在線上識別安全上,需有新的控制手段。

根據微軟所出版的第23期智慧安全報告,如今駭客在線上的主要活動在於攻擊個人識別(例如你的帳號、密碼、身份證字號、銀行帳號、金鑰等),取得你的身份識別後就有更多可能可以攻擊或近用其他線上服務,得到權限接觸資料與服務,並掠奪所需資源。前三名攻擊手段主要是殭屍網路(Botnet)、詐騙釣魚(Easy Mark Methods)與軟體綁架工具(Ransomeware)。

根據殭屍網絡研究,近期由美國聯邦調查局與歐洲刑警組織在內的多國聯合網路犯罪行動小組與微軟、ESET、ICANN 在內的產業夥伴,共同繳獲的殭屍網路: Gamarue 發現,其下擁有 464 支獨立的殭屍網路、透過 1214 個控制伺服器運作,並有 80 餘種不同的木馬程式滲透各類型的裝置或服務。

網路釣魚或詐騙更是常被發現的攻擊手段,透過精心設計的電子郵件、假網站服務或各種散佈技術、手段,惡意目的組織透過連結騙取你的個人資料,僅在2017年 12 月到 2018 年 1 月的兩個月內,微軟透過旗下服務偵測出接近 2 億封釣魚郵件。WannaCry 這個綁架軟體,在前陣子更是讓許多企業或個人難以招架,工作成果或服務隨著快速感染無法運作的電腦或伺服器一起付之一炬。

沒有百分百的供應鏈安全,謹記系統更新還是上策

以大型製造商與供應鏈為例,現在許多廠商的生產環境中幾乎都設計運營著混合雲架構,同時使用實體與虛擬隔離的公有雲與私有雲服務。許多製造環境可能還是從第三方供應商所採購的機器設備與控制系統,這些控制系統一定帶有底層的作業系統與其上特定生產用的應用程式,由許多不同的系統透過內部或外部網路串連,共同組成生產線的全體,生產高度自動化的同時,供應鏈安全變成重要課題。

所有製造商都希望能最大化產能利用率,在生產線設備歲修、固定維護時間,也很少注意要同步排定資訊系統的更新。

Diana Kelley 進一步說明,現在主流的資訊安全意識,是越靠近現代化的作業系統、應用程式或工具,越有機會達成資訊安全的防護工作。就算是已經過時的作業系統或應用程式,多數負責任的軟體服務商、資訊安全公司也會針對新興的特定威脅推出相應的更新或整理程式。就算產能利用率高,還是建議製造商的技術部門,需要先透過沙盒驗證更新或整理程式可維護這些作業系統,同時保證生產所需的應用程式能夠繼續正常運作,再盡快排入固定維護時程進行完整更新作業來保障供應鏈安全。

自動化與機器學習工具,是處理虛擬威脅的現代顯學

Diana Kelley 也在 2018 微軟年度資安大會中,引用現任奇異數位集團(GE Digital)的軟體工程副總裁 Dave McCrory 在 2010 年所提出數位化企業所需面對的「資料引力法則」(law of data gravity)進一步分享,資料作為真正企業營運的核心,雲端化成為必然趨勢,選擇能夠提供快速處理資料能力的雲服務商,服務商能結合自身經驗協助面對虛擬威脅、在客戶應用服務過程中所累積的資安經驗提供安全實踐就成為現代企業面對數位轉型的重要考量。

微軟資安領域技術長 Diana Kelley
微軟資安領域技術長 Diana Kelley 於 2018 微軟年度資安大會
圖/ James Huang 攝影

無論是各資料安全商的報告或各大資訊安全研討會,都可見威脅現代網路安全的攻擊事件與手段在環境快速數位化、聯網的近年成指數化成長。

如今,雖然持續有新種的網路攻擊手段,但無論是殭屍網路、釣魚詐騙或綁架軟體的各種變種都有特定的手法或資料特徵。持續提供服務的數位化企業,比過去更需要選用有自動化快速處理能力的解決方案或服務,甚至針對虛擬攻擊,以機器學習方法等對流量、訊號資料進行處理,在短時間提出應對方案。

Diana Kelley 指出,就算是已經成為企業雲端服務巨頭的微軟,面對各種綁架軟體的變種,也透過建立沙盒,在其中以機器學習方法分析找到可能的威脅手段,最快可以在 14 分鐘內自動整合現有工具,通過沙盒中的演練並快速佈署至現有服務中。

往下滑看下一篇文章
深根台灣35年!KLA頂尖技術和人才, 如何引領全球半導體未來?
深根台灣35年!KLA頂尖技術和人才, 如何引領全球半導體未來?
2025.09.01 |

2025年是KLA在台灣成立的第35年。這家來自美國的半導體檢測和量測設備領導企業,在全球擁有15,000多名員工,2024年營收達109億美元,專精於晶圓製造中最關鍵的檢測與量測技術。在AI驅動半導體製程要求日趨嚴苛的今天,KLA正扮演著「良率守門員」的關鍵角色,其先進檢測技術的重要性也反映在與客戶的緊密合作關係上—在台積電2024年供應鏈管理論壇中,KLA憑藉卓越的技術協作與生產支援能力,榮獲「Excellent Technology Collaboration and Production Support Awards」肯定,展現了其在半導體製程控制的技術領導地位。

KLA Senior Vice President暨KLA台灣總經理Rollin Kocher強調:「KLA的競爭優勢源自於我們對技術卓越與品質的不懈追求。在AI晶片製造需求比以往更為復雜的時代,客戶尋求的不僅僅是設備,而是能夠協助他們迎接未來挑戰的技術夥伴。」

1990年在新竹起步,到成為全球最大的客戶服務據點之一,KLA台灣35年來以技術深度結合企業韌性,創造了超越市場預期的競爭優勢。35年來,KLA台灣的成功並非偶然,而是在技術突破、客戶協作與人才文化三個面向上的持續深耕,逐步建構起難以撼動的競爭優勢。

從技術突破開始,KLA台灣35年創新不輟的秘密

過去35年,KLA台灣的核心競爭力始終建立在對先進製程控制技術的深耕與創新。隨著AI晶片節點逼近原子尺度,並大量導入2.5D/3D與異質整合封裝架構,單靠傳統光學或電子束檢測已難以掌握奈米級變異。KLA透過將機器學習與AI演算法深度整合到缺陷檢測、復判、量測與製程數據分析平台,協助晶圓廠在關鍵步驟即時定位並分類缺陷,進而提升高效能AI晶片的良率、時脈與功耗表現。

1756695098037.jpg
KLA在先進製程控制技術持續突破與創新,建構難以撼動的市場競爭優勢。
圖/ KLA

面對先進封裝市場的快速擴張,以及AI應用逐漸從雲端延伸至行動與邊緣裝置的趨勢,KLA亦結合etch、PECVD、PVD等晶圓處理設備與完整製程控制解決方案,橫跨前段製造、晶圓級封裝到組裝與基板製造,成為客戶實現下一代AI晶片與系統級封裝藍圖不可或缺的技術合作夥伴。

不只是供應商,KLA如何與客戶建立35年夥伴關係?

KLA台灣TSMC事業群總經理Hawk Wu分析,技術領先、高績效團隊與堅持不懈的企業精神是保持領先的三大關鍵。35年來,KLA與客戶建立的不僅是供應商關係,更是技術夥伴關係。顧客堅定信任,讓雙方即使在全球級難題下也能合作突破,團隊與客戶連月努力終攻克技術難關。這種客戶夥伴關係的深度讓KLA能更精確感知市場需求,開發「真正符合客戶需要」的技術解決方案。

留住人才35年,KLA台灣的企業文化有何特別?

在KLA的發展歷程中,企業文化是最核心的競爭優勢。公司的五大核心價值包括堅持不懈(Perseverance)、積極進取(Drive to Be Better)、高效團隊(High Performance Teams)、誠實正直一致性(Honest, Forthright and Consistent)與不可或缺(Indispensable for Customers)。完善的人才發展機制也確保優秀員工在組織內多元發展。技術人才可跨產品業務、技術支援、市場銷售、應用製程或軟體研發等多樣選項,培育與傳承是競爭力關鍵。這樣的人才文化,造就今日KLA穩定的核心戰力和優質的團隊環境。

35年後的今天,KLA台灣已成為亞太區最具規模的技術研發與支援基地之一,與台灣半導體產業建立了深度的合作夥伴關係,服務範圍跨足晶圓代工、記憶體及特殊製程,穩居檢測量測領域領導者。

1756695099391.jpg
KLA以完善的人才發展機制培育優秀人才多元發展,造就穩定的核心戰力。
圖/ KLA

新世代共鳴:價值驅動與職涯歸屬感

June Yeh是KLA的應用開發工程師,從材料科學系畢業後直接加入KLA。June特別認同KLA的企業文化:「同事們都專注於技術本業,我們可以把精力完全用在解決問題和創新上,這種單純的工作環境讓我能夠專心發揮專業能力。更重要的是,公司真正實踐『堅持不懈』的價值觀,即使面對困難的技術挑戰,團隊也會一起堅持到底。」

另一位應用工程師Bryan Fu則從不同角度分享他的觀察。這位清大材料科學系畢業、曾在其他大規模的半導體製造商任職過一年半的工程師直言:「很多公司新人都要自己想辦法學習,但在KLA台灣完全不同,主管很願意跟員工分享市場現況和產品及客戶的訊息,這種開放的資訊分享讓新人成長很快。」

在近期的員工滿意度調查結果,目標設定、團隊關係、主管支持、成長學習和包容等領域獲得KLA台灣的員工高度認可。這種積極投入的工作文化,成為KLA廣納頂尖人才的重要因素。

「在KLA,每位員工都專注於解決複雜且深刻的問題。」Rollin Kocher表示,「兼具深厚專業基礎與以客戶導向的服務模式,正是我們與眾不同的關鍵優勢—也是難以複製的核心競爭力。」

延伸對談:KLA台灣的實務觀察

Q:什麼樣的人才是「核心戰力」?

A:我們需要能「同時理解技術與理解人」的人。KLA的應用工程師角色需直接面對全球頂尖半導體客戶以解決複雜問題,也要用服務業心態應對現場變化,兼具「高科技」和「服務業」的雙重能力。

Q:為何KLA有同甘共苦的工作氛圍?

A:我們相信團隊合作,在關鍵專案的緊要關頭,整個團隊包括高階主管都會全力投入,大家共同迎戰挑戰。久而久之,KLA內部形成高度互信、互助文化。

35年的厚度,為下一個世代蓄力

經歷技術突破、客戶信任、人才文化三大核心競爭力淬煉,KLA台灣已為AI時代的半導體升級打下厚實基礎。對不同世代的科技人才而言,這裡是實現技術理想與職涯發展的最佳舞台。

值此35週年,KLA台灣即將啟用台灣總部新竹辦公室與全球最大訓練中心。同時,持續積極招募設備客服、製程應用、產品裝機、演算法、系統和軟體工程師!詳情請關注KLA CAREERSKLA台灣Facebook專頁

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓