正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 一次性密碼 標籤的文章。 顯示所有文章
顯示具有 一次性密碼 標籤的文章。 顯示所有文章

2017年11月7日 星期二

在這個網路驗證時代,該如何達到有效的管理與安全性?

SafeNet Authentication Manager ( SAM ) 是一個全方位可延伸的認證平台。
身份驗證在安全遠端存取中扮演著越來越重要的角色,成為安全訪問的基礎。
身份驗證和SSO體驗攜手並進,對最終用戶體驗產生重大影響。
雲和SaaS應用程序創建一組新的特權帳戶 - 控制身份驗證是遵從性的關鍵安全因素之一。

2015年10月29日 星期四

金雅拓的 SafeNet 身分驗證服務




SafeNet 身分驗證服務是一種以雲端運算為基礎的認證服務,以支援多因素身份驗證服務。


【SafeNet Authentication Manager】

SafeNet 身分驗證服務是一種以雲端運算為基礎的認證服務,其廣泛地使用在 Token 和客戶代理商上,以支援多因素身份驗證服務,包括透過手機應用程式、簡訊、硬體 Token 或電子郵件來產生一次性密碼。

2014年8月26日 星期二

身分認證服務強化雲端安全架構

雲端安全架構從底層打好強健基礎
藉由強化底層的網路基礎設施與應用程式,以減少營運時可能面臨的安全風險。


一、使用者身分憑證建議
這項控制措施要求組織所提供的雲端服務,對於應用程式、資料庫、伺服器及網路的使用者身分認證與密碼管理,需要滿足以下的最低要求:

SafeNet 身分認證與檔案加密控管

SafeNet 使用強大的身分認證服務保護資訊安全 - 築起堅固防線


資料外洩事件層出不窮,駭客或惡意人士在利益驅使下,會用盡不同方法嘗試入侵內網,加上 BYOD 盛行,資安控管政策卻來不及跟上,加密機制已成為最後一道防線。

2013年12月9日 星期一

PKI 身份驗證令牌 iKey 2032




SafeNet 的 iKey 2032 USB 令牌是一個便攜式基於 USB 的 PKI 身份驗證令牌,帶 32KB 存儲容量的保護設備,用於生成和存儲私鑰和數字證書。設備很小,可掛在鑰匙鏈上。其小體積防篡改的構造方便用戶輕鬆攜帶數字 ID。

高保障的安全
SafeNet iKey 2032 USB 令牌為需要可靠的安全保護的應用程序提供雙因素驗證。與依賴弱保護的、易被猜中的密碼的常規密碼驗證不同,iKey2032 需要結合物理令牌(包含用戶私人 PKI 密鑰的 iKey 本身)和用戶 PIN 才能完成身份驗證。


2013年12月2日 星期一

PG美人網疑個資外流,三週內128位客戶被騙

* 你在乎網路的隱私權嗎?
* 
你的資料還在裸奔嗎
?
* 
你擔心程式被竊取嗎
?
* 
你擔心機密文件被駭客入侵嗎
?
* 
你擔心假期個資遭駭客入侵嗎
?
 

刑事警察局統計發現,11月1日到21日三週內共有128位民眾報案接到自稱PG美人網銷售人員來電詐騙,損失金額高達531萬元。

國內知名女性網購業者PG美人網疑似客戶個資外流,刑事警察局警告三週內已接獲128位消費者報案遭詐騙,損失金額達531萬元。

2013年12月1日 星期日

eToken 3200雙因子強式驗證解決方案-挑戰反應身分驗證



SafeNet 的 eToken 3200雙因子強式驗證解決方案在保護身份和安全的訪問,提供 PIN 碼保護和面臨挑戰回應安全高效雙因素 OTP 驗證者。確保員工、合作夥伴和客戶都能獲得容易且安全的強式驗證能力,並且可以防護涵蓋遠端存取到先進的憑證式解決方案等全方位的安全需求。

使用簡單,並附加提供超出常規的一次性密碼的安全層,eToken 3200是用來啟動個人識別碼(PIN),提示身份驗證者提供一次性的動態密碼。然後,用戶輸入此密碼到網路或應用程式中來驗證自己的身份。

2013年11月27日 星期三

雙因認證



 SafeNet eToken 3500採用一種光纖感測器從Web瀏覽器讀取金融交易數據,產生一個獨特的電子簽名,對每一次交易進行驗證,從而減少瀏覽器中間人攻擊(Man-in-the-Browser,或MitB)和中間人(Man-in-the-Middle,或MitM)等威脅,否則駭客在交易的過程中可能會盜取合法的用戶身份並改變資金轉移的方向。此外,該設備的光纖功能可自動對交易數據進行掃描,因此無須手工輸入,從而簡化了用戶電子簽名流程,同時減少了差錯。

2013年11月26日 星期二

點開「聚餐照片」詐騙簡訊, 男被盜個資刷5千


警方呼籲,除了別輕易點選不知名的應用程式或網頁外,也可連繫電信業者把自己手機訂購產品付費方式的功能停止。
小心打開手機簡訊或Line也會被詐騙!台南一名陳先生日前收到10月份手機帳單,發現明細裡多了3筆用手機購買網路遊戲點數和網路數位產品共5000元的消費紀錄,一頭霧水的陳先生趕緊打電話詢問電信業者詢問,確實有這3筆消費紀錄,業者請陳先生先向台南警方報案再協助後續處理。

2013年11月20日 星期三

電子交易簽名與OTP身份認證




 eToken 3500使客戶能夠

• 產生一個交易電子簽名,從而保證其誠信
• 減少MitM及MitB等威脅滋生的金融詐騙
• 自動掃描保護交易數據詳情,防止打字錯誤
• 保障安全遠程訪問網絡、應用及Web服務



SafeNet身份認證副總裁Andrew Young表示:“前瞻性的金融服務機構看待身份認證的方式需要超越僅僅驗證用戶身份,因為用戶身份可以偽造。為了應對詐騙和控制風險,客戶需要交易保護及簽名解決方案,以保證交易本身是經過驗證的。

2013年11月19日 星期二

SafeNet eToken 5100 驗證器



[ 用於安全遠端登入控制的雙因素驗證 ]


SafeNet eToken 5100 是整合了高級智慧卡技術的便攜式雙因素USB 驗證器。它利用證書技術產生私鑰、密碼、數位證書等用戶憑證,並將這些憑證存儲在受保護的智慧卡晶片內。


進行身份驗證時,用戶必須使用自己的SafeNet 驗證器並輸入密碼,為高價值的商業數據提供了密碼以外的更高級別的保護。

集中管理控制,方便未來擴展與升級集中管理控制,方便未來擴展與升級。

2013年11月17日 星期日

驗證器-金融交易和訪問機密資訊的高度安全驗證解決方案


eToken 3200 雙因子強式驗證解決方案在保護身份和安全的訪問,提供 PIN 碼保護和面臨挑戰回應安全高效雙因素 OTP 驗證者。確保員工、合作夥伴和客戶都能獲得容易且安全的強式驗證能力,並且可以防護涵蓋遠端存取到先進的憑證式解決方案等全方位的安全需求。

2013年11月11日 星期一

千呼萬喚始出來 金融業個資檔案安全辦法正式公告


暨人力仲介業、不動產經紀業、多層次傳銷業與票據交換所之後,金管會也已於
11/8正式公告「金融監督管理委員會指定非公務機關個人資料檔案安全維護辦法」,並於公佈日起施行。舉凡金控、銀行、證券、期貨、保險、電子票證、金融服務業、金管會主管之財團法人等受金管會管轄不同規模之非公務機關,均一體適用。

自從去(2012)年個資法上路後,許多企業便遲遲等待所屬主管機關發布個資管理辦法以便下一步因應動作,金管會的個資檔案安全維護計畫尤其備受矚目。從一開始銀行、證券、保險各自訂定個資檔案安全維護計畫(草案),經過一年多歷經多次版本修訂,到最後此一最終版本涵蓋所有金融業。其中幾項於後期版本新增的條文,值得特別注意:

2013年9月25日 星期三

LINE 防駭教戰守則



●定期以手機掃毒軟體掃毒,但切記要用安全軟體,因為許多中國免費掃毒軟體「本身就是毒」。
 
●「隱私設定」儘量勿選擇「公開」。

●LINE帳戶設定時,儘量勿選擇「自其他裝置登入」或「臉書同步」,以免遭駭客從其他管道駭入。

●經常變更LINE與臉書密碼,因為駭客會利用電腦版LINE或臉書進入LINE系統,再盜用帳戶發出訊息。建議電腦版與手機版LINE擇一使用較安全,臉書亦同。

友善連結 : http://www.libertytimes.com.tw/2013/new/sep/9/today-so3-2.htm?Slots=So
SafeNet 資訊安全保護鎖系列  , 歡迎來電借測 ! 

正新電腦提供 [ 借測活動 ] 並且提供借測使用上的技術指導。
有意借測者,歡迎來電洽詢詳細借測內容或有關資訊安全相關問題。

更多產品資訊來源 : www.pronew.com.tw
正 新 電 腦  TEL : 04-2473-8309 

※ 您也可以加入我們的 Twitter  (資安專家-正新電腦)  隨時獲得最新訊息哦!https://twitter.com/keypro_pronew


pronew 數位認證 的標籤: 雲端服務與應用,雲端驗證,網路身分認證,SafeNet,OTP動態密碼鎖,動態密碼安全卡,動態密碼產生器,動態密碼卡,資訊安全,ikey,eToken,智慧卡,網路認證鎖,smart card,safeword,正新電腦,金鑰管理,sas,sam,Authentication,雙因數驗證,一次性密碼

2013年9月23日 星期一

資料安全與法規遵循 企業進行雲端資料管理最大挑戰


隨著警政雲、食品雲、醫療雲等,政府越來越多雲服務逐漸上線,而這些雲上有大量的影像畫面、個資等,要做到更進一步的加值利用,勢必要進行巨量資料分析。不只政府,民間企業也是,越來越多企業逐漸重視社群媒體行銷,開始希望對消費者透過社群媒體所留下的訊息進行資料蒐集與分析,然而該如何合法、安全的使用這些來自社交媒體的使用者/消費者聲音,成為現今企業的首要挑戰,尤其是對電信、金融、醫療等產業而言。

根據資策會與研究機構IDC共同進行的調查顯示,企業現今在資料管理上所面臨的挑戰,落實資料保護與安全措施就佔30%,不違反法規(如個資法)的前提下管理與使用資料亦佔27.6%。

2013年9月22日 星期日

刑事局:23%詐欺事件起於個資外洩



根據165防詐騙統計,2013年上半年,光是個資外洩所產生的假冒機構詐財事件,占所有詐欺事件5分之1 

根據刑事局165防詐騙統計,在2013年上半年所有詐欺數據,光是B2C和C2C個資外洩所產生假冒機構的詐財事件,就占了全體詐欺案件中的23%。刑事警察局科技犯罪防制中心組長莊明雄表示,從這些統計數據來看,臺灣許多具有客戶規模的中小型電子商務業者,其所掌握的客戶個人資料,已經成為駭客覬覦的對象。 

2013年9月16日 星期一

資安防禦重點- 落實AP安全與端點管理



資安威脅越來越難以捉摸,資安解決方案的種類也越來越多,當最基礎的網路安全設備如:防火牆、入侵偵測(IPS)…等都已經具備了,下一步該怎麼做?該採購哪些資安解決方案,是IT/資安人員最關注的課題,以下將分別就政府與學校來探討其應注意的資安防禦重點。

政府資安防禦重點:避免資料外洩

政府部門擁有國家機密與民眾資料,一直是駭客/網軍攻擊的頭號目標,如何避免這些機密資料因為外部攻擊或內部公務員疏失而外洩,自然成為政府資安維運的主要目的。從前述文章中可以看出,政府資料外洩有很大一部份的原因在於,AP程式不安全,像今(2013)年5月底發生的電子公文事件,便是因為駭客取得了程式碼,再利用一句話木馬技術,將偽裝成更新程式的惡意程式,直接push到使用者電腦中。

落實AP安全與端點管理
其實,許多政府部門的資訊系統都存在歷史包袱,少數有預算的重點單位可以打掉重做,重新做好原始碼保存管理,但大多數的單位只能繼續使用這些早期開發且找不到維運廠商的AP。

零售業個資保護注意事項草案 僅針對資本額1千萬以上



個人資料保護法及施行細則自去(2012)年10月1日上路後,目前僅有4個主管機關已公佈個資檔案安全維護計畫。
 


包括管轄範圍大的經濟部或管轄重要產業的金管會都尚未公佈最後正式版本,主要原因是主管機關為免對產業造成過大衝擊,因此持續進行協調中。然而據指出,目前針對零售業,主管機關經濟部商業司已制訂「零售業個資保護注意事項草案」,此份「注意事項」將適用於登記資本額新台幣1000萬元以上者。
 
經濟部商業司持續推廣個資保護管理制度TPIPAS,日前在說明會中,資策會科法所說明最新零售業個資保護注意事項草案的內容。科法所法律研究員蕭崴仁指出,目前此份注意事項僅適用無店面零售業及採會員制的其他綜合零售業,不含行動或電視購物業者,且針對資本額新台幣1000萬元以上才需符合。

2013年9月13日 星期五

DNS攻擊 紐約時報和Twitter也中槍

敘利亞電子軍(Syrian Electronic Army,SEA)在八月份相當活躍,繼8/15攻擊美國有線電視新聞網(CNN)、時代雜誌(Time)及華盛頓郵報(Washington Post)旗下網站後,又於8/27再度發動DNS攻擊,入侵紐約時報(New York Times)和Twitter。


紐約時報網站在8/27下午發生斷斷續續的網路故障問題並持續了數個小時,雖然紐約時報一開始表示是因為技術性的問題,不過不久後就對外證實是遭受SEA駭客組織的DNS攻擊所致,紐約時報並同時呼籲其員工在這段時間內避免發送敏感郵件。此外,Twitter也在當天證實遭到駭客入侵,且DNS記錄被竄改。

2013年9月2日 星期一

雲端身分驗證機制 - SAS 系統




 

SAS驗證合法登入,最有效防止非法登入的雲端解決方案
【為什麼公司需要這個呢 】
∙ 帳號非法登入比你想像中還容易發生
以下任何一種常見的行為都可能讓你的帳號密碼失竊
1.使用的電腦中毒或有木馬軟體
2.多個網站用相同的密碼
3.按下E-mail中的危險連結
※透過雙因素驗證,可以有效解決不肖人士的不當登入