以駭制駭 頂尖駭客教你如何防駭客!
以駭制駭 頂尖駭客教你如何防駭客!
2003.09.15 | 科技

駭客(hacker),一直是政府與企業的心頭刺,就像細胞自動增生機制一樣難以禁絕,只要電腦存在,他們就不會消失,而且愈生愈多,防不勝防!
而這群一向躲在暗處發動攻擊的神秘駭客,現在不但大喇喇的公開舉辦駭客競技大賽(如今年7月份所發起的全球網站攻擊競賽),甚至獲聘為知名企業的資訊安全顧問,情節宛如電影《神鬼交鋒》翻版,只是手段不同。
出身布魯克林貧民窟街頭混混的奕喬飛(Ejovi Nuwere)、吃過牢飯並列入美國治安史上最讓FBI頭痛人物的凱文‧米尼克(Kevin D. Mitnick),兩位頂尖駭客,如今不但是炙手可熱的資訊安全家,更進一步現身說法將自身故事集結成書,不但說服力夠(因為他們才能以「駭」制「駭」!),更因知名作家的潤稿修飾增加了可看性。年輕(中學時期開始駭客之路)、來自單親家庭、有個孤獨的童年、濃厚的表演興趣(一個喜歡到處跑龍套演小角色、一個則對魔術著迷),差點因電腦走上岐路、最後也因為電腦改寫人生,是兩位駭客的共同特質。
《黑街駭客》的主人翁奕喬飛,歷經貧民窟暴力威脅、母親入獄、對抗憂鬱症企圖自殺,最後進入精神病院以尋求解脫的灰色童年。
14歲踏上駭客之路、15歲因為入侵企業網路而有了第一份電腦安全工作、22歲歷經震驚全球的911事件,因實際參與資訊系統救援工作、驚覺過往的駭客行為只是像兒戲與雜耍般的賣弄之後,終於找到了新的人生歸屬,讓他從隱匿暗處的超級駭客變身為頂尖的資訊安全人員……自傳式告白中仔細描繪了駭客入侵的種種技法,增加不少技術味。
反之,《駭客大騙局》看似技術性成份較高,其實核心在於探討「人性」。儘管提出了騙局解析、預防方法,還貼心條列出「米尼克的忠告」&「你不可不知的行話」,以讓企業在設計安全機制時有所依據,確保企業所投注的鉅額投資之外,誠如作者所言,最難對付的安全危機是「人性」,這位全球知名的駭客,在一則則虛構、但卻可能真實發生(或正在發生)的故事,引你進入駭客複雜的思維中,並從攻擊者與受害人兩方面切入,探討為何受騙、如何成功得手的原因,是騙術破解大全,也彷彿一本犯罪小說。
嚴格說起來,這兩本書算不上是勸人「放下屠刀」的勵志書籍,而是帶有文學味的防駭指南。
但正如凱文‧米尼克所說,「人性」才是真正的難題,而這兩位「洗心革面」的頂尖駭客,他們心理在想什麼,或是下一步會出什麼花招,恐怕是僱用他們的老闆最膽戰心驚的吧。

書名:黑街駭客(HACKER CRACKER)
出版者:藍鯨
作者:Ejovi Nuwere、David Chanoff
譯者:子玉
定價:300元
頁數:295頁

書名:駭客大騙局 (The Art Deception:Controlling the Human Element of Security)
出版者:藍鯨
作者:Kevin D. Mitnick&William L. Simon
譯者:子玉
定價:360元
頁數:489頁

小創意的鍊金傳奇

如何將創意變現為銀子?30項世界知名產品的真實故事告訴你……
不能賺錢不叫創意!好聳動的說法,不是作者要看不起創意,而是他寫這本書不僅探討創意,更要深究如何將腦中靈光一閃的荒謬奇想、信手捻來的創意,落實為可行的商品?變成白花花的銀子?
你可知道魔鬼粘的概念來自於牛蒡(burdock)?便利貼則是因為先發明了一種有點粘卻又不會太粘的黏著劑之後,無意中衍伸的idea?而芭比娃娃凹凸有緻的成熟女性身材,在當時似乎犯了「市場禁忌」,因而延宕了8年才得以上市?同時創意也像一把利刃,可以賺進銀子也可能招來惡果,如可口可樂在1985年貿然更改配方,推出新一代可口可樂卻踢到鐵板,不但讓對手百事可樂有機可乘,還差點關門大吉,即是血淋淋的教訓。
而在創意成形、進軍消費市場並漸為大眾所接受之後,又該如何申請專利或註冊商標,以防投機客的大量抄襲帶來惡性市場競爭?從生活中使用頻率高、但卻不起眼的立可白、便利貼、魔鬼粘,到你不一定用得到但絕對聽過的幫寶適紙尿褲、威而鋼……等,30項知名產品,經由作者的巧思彙整,無論是一舉成名、或是歷經失敗與漫長時間考驗,一個個的血汗實例,不但讓讀者在精彩的商戰故事裡享受峰迴路轉的閱讀樂趣,也能同時在最後的<創意發明7堂課>,學習將創意變現的撇步。成功模式不一定能複製,但至少可以借鏡部份失敗案例,少走一些冤枉路。

書名:大創意~如何化創意為賺大錢的商品
(THE BIG IDEA~How Business Innovators Get Great Ideas to Market)
出版者:臉譜
作者:STEVEN D.STRAUSS
譯者:林重文
定價:350元
頁數:303頁

**簡單,就是力量!

**以少做多的「極簡式管理」+「精簡勝繁複」的經營哲學=企業高產能
效率與產能一向是企業所關心的話題,如何以事半功倍的方法達到最高產能,更是企業主或領導者的必修課題。如何追求高效率與高產能?無非就是「簡單+專注」,正是本書的核心概念。但看似簡單的概念,卻不易落實。許多企業主或領導者最易犯的毛病就是不專注,(套句作者的形容~「注意力障礙」!)而不專注則來自於沒有一個極簡式的「簡單大目標」。
力求簡單明確的「簡單大目標」既是高生產力企業的企業文化、也是策略,轍底落實為制度後,便不應盲從潮流追逐各種新創管理理論,或是以保持彈性為名不斷捨棄既有策略。一旦目標不明確或是決策反覆,引發人性中的自我保護機制,使得員工產生抗拒或不合作態度,所造成的人心浮動與內鬥將連帶拖垮企業效率與產能。
而探討「科技迷思」的第12章節,作者主張現今企業的競爭優勢不再是知識而是執行力,科技不是提高產能的唯一魔杖,這跟今年5月份在《哈佛商業評論》(Harvard Business Review)引發科技業者強力反彈的<IT不再重要>(IT Doesn't Matter,由Nicholas Cart所撰寫)一文,主張企業不能再以擁有資訊科技取得競爭優勢的理論,頗有異曲同工之妙。為了科技而科技,是招來成功還是變成冤大頭?在科技業似有回春跡象的當口,更值得眾人深省。

書名:以少做多~簡單大目標引爆生產力
(Less Is More~How Great Companies Use Productivity as a Competitive Tool in Business)
出版者:商智文化
作者:傑森‧詹寧斯(Jason Jennings)
譯者:張美惠
定價:240元
頁數:198頁

往下滑看下一篇文章
從邊界防護走向全域零信任:HPE Networking 如何打造 AI 時代的企業網路安全架構?
從邊界防護走向全域零信任:HPE Networking 如何打造 AI 時代的企業網路安全架構?

隨著越來越多的企業開始擁抱AI ,以及雲端與混合辦公的快速發展,企業內部各項應用程式與機敏資料大規模向多雲及 SaaS 環境遷移,傳統以「邊界防禦」為核心的資安堡壘正在失效。當企業邊界因遠距協作、邊緣運算及爆發式成長的 IoT 非受管設備而變得模糊,攻擊面隨之急遽擴大,讓過往依賴 VPN 與單點式防火牆的防護機制,在面對分散式 IT 環境時顯得捉襟見肘。

這種環境的破碎化,為企業帶來了前所未有的治理挑戰:IT 團隊不僅難以精準掌握「誰」正在「何地」存取「哪些」資源,更面臨各據點間安全控管標準不一的困境。一旦駭客突破薄弱的邊緣節點,傳統缺乏細緻控管與整體可視性的架構,將使其能輕易在網路內部橫向移動,讓企業曝露於巨大的商業風險之中。

面對 AI 時代日益複雜的威脅,建立一套從邊緣到雲端、從使用者到應用程式皆能覆蓋的整體性網路安全架構,已成為企業轉型的關鍵課題。

HPE Networking 以「全域零信任」重塑資安防禦架構

面對 AI 驅動的工業化網路犯罪,傳統「檢查清單式」防禦已難以應對具備專業分工的全球化攻擊組織,因為如今駭客透過人工智慧技術將攻擊手段自動化、精準化與規模化。HPE Networking 台灣區總經理林蒲英指出,資安已從技術選項轉變為企業生存準則。隨著企業IT架構日益分散,安全防護不能再是事後補強或附加的功能,而是必須內建於網路架構的核心。為此,HPE Networking 結合 AIOps 與零信任架構的安全網路戰略布局,協助企業深度融合網路連線與安全性,將防禦重心從脆弱的傳統邊界防護轉向「全域零信任」與「自主防禦」的堅實基礎。

建構全方位防禦矩陣:從存取控管到核心資料中心的安全實踐

HPE Networking 透過整合式安全架構,從使用者入口、傳輸連線到資料中心內部,提供層層遞進的防護力,協助企業打造真正可落地的零信任防護架構。

首先,針對最前線的身分與裝置權限,HPE Networking 提供基於雲端的網路存取控制解決方案Central NAC與Mist Access Assurance,透過自動識別並驗證所有連線裝置的身分,統一控管使用者與裝置的網路存取權限,避免未授權連線成為資安破口。相較傳統地端 NAC 架構,企業透過雲端管理模式,得以簡化存取策略與維運流程。

當流量離開終端進入傳輸階段,HPE Networking提供的SASE解決方案則扮演了連線安全的守護者。此單一雲端原生平台整合SD-WAN 與 SSE,讓使用者無論身處家中或外部據點,皆能安全存取企業應用。而透過集中化策略管理,企業也能在跨據點與多雲環境中維持一致性的安全防護與使用體驗。這種將資安功能移至雲端邊緣的做法,不僅大幅降低了傳統 VPN 造成的延遲,更確保了存取應用程式時的資料安全。

針對最具商業價值的資料中心與多雲環境,HPE Networking 則有 HPE Aruba Networking CX 10000 與 HPE Juniper Networking SRX 等關鍵解決方案,除具備東西向流量檢測外,亦能透過微分段(Micro-segmentation)技術,有效降低威脅在內部網路橫向擴散的風險,這就像是在建築內部加裝了無數道防火門,即便駭客僥倖攻破某一節點,也會被限制在極小的範疇內,無法在內部橫向移動,化解核心資產遭竊的風險。

此外,為了建立全面防禦基礎,HPE Juniper Networking SRX次世代防火牆則提供從分支、園區到資料中心與雲端的一致性防護能力,並整合 AI 驅動的進階威脅防護、安全情報與零信任機制等,能主動偵測並攔截潛在攻擊,為企業打造出兼具廣度與深度的現代化網路安全防線。

阿根廷娛樂度假村以 AI 驅動的零信任網路,推動智慧營運升級

HPE Networking 的解決方案已在全球多個場域,驗證其價值。以阿根廷綜合娛樂度假村 City Center Rosario 為例,為因應數位支付與 IoT 應用的聯網需求,該度假村需將原本封閉的賭場網路,轉型為高效能且高安全的對外連線架構。

透過導入 HPE Aruba Networking CX 10000交換器,利用內建狀態式防火牆實現微分段,該度假村得以提供更細緻的資料安全防護,讓賭場裝置能安全串接SaaS支付應用,並省下巨額傳統防護成本。此外,結合 HPE Aruba Networking Central 的 AIOps 管理與 ClearPass 的動態分段,該園區成功實現自動化身分識別與權限控管;此AI 驅動的整合架構不僅確保全天候營運韌性,更讓 IT 團隊能從繁雜維護中解放,轉而專注於最佳化賓客的個人化數位體驗。

網路與資安深度融合架構,支撐網路全方位防護的關鍵基礎

力麗科技經銷事業部總經理劉濬瑋指出,隨著企業數位轉型深化,資安已從單一防護機制,轉變為支撐營運的關鍵基礎。透過 HPE Networking 兼具效能與安全的全方位網路解決方案,結合 AI 驅動的自動化管理與智慧偵測,企業能建立從邊緣到雲端一致的防護策略,有效降低風險,確保在 AI 浪潮的快速迭代中,強化企業營運韌性,提升競爭優勢。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓