正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 機密資料保護 標籤的文章。 顯示所有文章
顯示具有 機密資料保護 標籤的文章。 顯示所有文章

2014年7月25日 星期五

鍵盤懶人碼,小心駭客找上你 - 最差的25個密碼

 
新華社電 2013年最不安全的密碼是什麼?美國密碼管理應用程式供應商「飛濺資料」說,「password」(密碼)已經成為過去時,去年最不安全的密碼是「123456」。
 
上榜者立即改密碼
怎樣設置密碼才夠安全呢?「飛濺資料」公司說,像「j%7K&Ypx$」這樣的密碼是數位和符號混合密碼,很難破解,但對使用者來說也很難記。公司建議人們在設置密碼時遵循幾個原則,比如設置8位數以上數位和字母混合的密碼。
不過要儘量選擇不常見或無關聯的詞,中間最好加上空格或底線。
這家公司還提醒說,儘量避免在不同網站設置同樣的登錄名和密碼,「尤其危險的是把金融服務網站和用來娛樂的網站密碼設置成同一個」。

2013年11月3日 星期日

機密資料保護對高科技產業來說一直是首要任務

* 你在乎網路的隱私權嗎?
* 你的資料還在裸奔嗎?
* 你擔心程式被竊取嗎?
* 你擔心機密文件被駭客入侵嗎?
* 你擔心假期個資遭駭客入侵嗎?
* 資訊安全專家–正新電腦將提供給您資訊保安的產品和服務


營業祕密保護重點在舉證 管理面、工具面缺一不可


機密資料保護對高科技產業來說一直是首要任務,尤其在2008年,經濟不景氣,科技園區興起跳槽風,更引發企業對離職員工帶走資料問題的重視。因此高科技廠商對加密、文件管理系統、防制資料外洩等相關解決方案的需求很早就開始。但儘管如此,這些知名大廠卻還是接連傳出資料外洩的事件。於是除了工具產品外,他們開始思考從機密資料管理機制的建立,更全面、完善的做資料保護。

2013年10月23日 星期三

印尼超越中國成為最大網路攻擊來源



根據網路服務供應商Akamai於10/16發布的「2013年第二季網際網路現狀報告」顯示,來自印尼的網路攻擊流量在第二季幾乎以倍數成長,占整體網路攻擊流量的比例,從第一季的21%大幅增加到38%,也首度擠下中國成為網路攻擊的最大來源國。中國則從第一季的34%略為下滑至33%。

對於此調查結果,Akamai表示,網路攻擊來源是根據其IP網址來源所分析,因此無法代表駭客真正隸屬的國家,即攻擊者可能透過其他國家的網路資源發動攻擊。

2013年9月24日 星期二

處理個資外洩 不是水果禮盒可以解決


年度的主管會議,原以為又是例行性的大拜拜,但一進會場,就看到總經理一臉怒氣坐在那。心裡暗想不妙,不知是誰又得罪他了,看來接下來的會議皮要繃緊些。果不其然,總經理手裡拿著一疊紙,劈頭第一句話就開罵:

「之前就和你們講個資法很重要,你們都不聽,現在居然有人寫存證信函,說我們違反個資法,還有提出相關的事證,這種事傳出去真是把我的臉都丟光了。那個業務副總,這是你們業務部的事,趕快處理一下,不要把事情弄大了,到時候沒完沒了。」
正好坐在旁邊的業務副總,只能一臉尷尬的站起來,迅速的拿回那疊紙回到座位,很快的翻了一下,拿起手機就撥了出去。

2013年9月22日 星期日

刑事局:23%詐欺事件起於個資外洩



根據165防詐騙統計,2013年上半年,光是個資外洩所產生的假冒機構詐財事件,占所有詐欺事件5分之1 

根據刑事局165防詐騙統計,在2013年上半年所有詐欺數據,光是B2C和C2C個資外洩所產生假冒機構的詐財事件,就占了全體詐欺案件中的23%。刑事警察局科技犯罪防制中心組長莊明雄表示,從這些統計數據來看,臺灣許多具有客戶規模的中小型電子商務業者,其所掌握的客戶個人資料,已經成為駭客覬覦的對象。 

2013年7月14日 星期日

正修科大 洩200學生個資










高雄正修科技大學管理學院資訊創新服務中心遭投訴外洩200餘名學生個資,從網路上就可查到這些學生姓名、身分證字號、E-mail帳號、手機、家裡電話、地址,一覽無遺。

2013年7月9日 星期二

資訊安全防護 - 主機安全稽核

自從網際網路開始連接了原本需仰賴傳統媒介的世界後,每日訊息的交換不斷的增加。逐漸的,網路的速度越來越快,訊息的傳遞越來越豐富,傳遞的方式也越來越多,從 Web 1.0 到現在所提出的 3.0 概念,所有的資訊也開始從原本集中的資訊儲存到分散再回到現有的雲端概念,每個人也開始對於所擁有、公開、利用、分享的訊息是如何被保護也開始重視。

2013年7月8日 星期一

身分認證 - Ubisoft 網站遭駭,要求用戶盡快更改密碼











Ubisoft 網站遭駭,要求用戶盡快更改密碼

法國的影音遊戲出版商Ubisoft表示,該公司有一個網站被駭,某些線上系統被非法存取,除了立即展開調查外,並建議所有用戶修改密碼。

Ubisoft是歐洲第三大遊戲出版商,也是美國第三大遊戲出版商,在全球28個國家設有據點,出版《火線獵殺》與《刺客教條》系列等遊戲,在台灣也設有官網。

2013年6月16日 星期日

全球首款加密虛擬機器管理程式(Crypto Hypervisor)




SafeNet 今天宣佈推出限量版 SafeNet Crypto Hypervisor ( SafeNet 密碼超級監控 ) 解決方案,作為其安全突破策略的一部分,説明各組織以高效且可擴展的方式實現其密碼資源的虛擬化,並確保所有的資料都得到安全的加密,即使轉移到虛擬化環境也能防止資料遺失。

採用SafeNet Crypto Hypervisor 後,IT 部門和服務提供者可跨越實體環境、虛擬環境以及雲端環境提供的需求,彈性的金鑰保險存儲和加密服務,只需要數分鐘即可完成數天前才能完成的工作。此解決方案的高安全加密服務充分滿足雲端營運模式需求,可説明了發掘虛擬化技術的成本潛力與優勢,且不會降低安全性或合規性。


IT 部門對加密服務的交付(如安全的金鑰存儲)有著全面性集中控制。使用者對其加密服務也有著全面性控制,並且可確保其他租戶和管理員無法訪問其加密金鑰。

2013年5月21日 星期二

電子商務:個資保護、防詐騙是未來焦點



大多數EC業者規模不大,但擁有的個資數量卻相當多,如何加強保護甚至妥善因應個資法,是電子商務產業一大挑戰。而自從今年初金管會鬆綁行動支付規範後,因此,在2013年亞太資安論壇中,除了一般資安議題外,也特別針對電子商務產業規劃專業論壇,探討EC業者如何做好資安與個資保護。

2013年4月22日 星期一

密碼安全驗證 - 使用WordPress架站的站長請小心,快更換密碼




WordPress是一套開放源碼的部落格架設軟體,透過其千變萬化的風格樣板,可以變換出許多不同特色的網站樣式。近年來,不只是受到部落客們的推崇,更有愈來愈多的企業、商家開始採用WordPress來架設官網或購物網站。

2013年2月18日 星期一

Adobe零時差漏洞 Flash Player、Reader用戶小心

Adobe的Flash Player和Reader在過去兩周內相繼傳出發現嚴重的零時差漏洞,而且已經分別被應用在數起攻擊中。Adobe因此於2/7發布Flash Player的修補程式,並呼籲用戶盡快將Flash Player更新到最新版,並預計在本週釋出Reader的漏洞修補程式。

2012年12月25日 星期二

港Wifi網路 易遭非法侵入

「明報」今天引述網路專家警告,不法分子可輕易侵入無線網路連線(Wifi)竊取香港市民的文件、圖片、各種密碼。警方正密切關注這類案件,呼籲市民盡快加強網路保安。

2012年12月10日 星期一

SNMP為一個用來監控和讀取網路、網路設備統計資料的網路協定,讓網管人員可以更容易地管理複雜的網路環境

【三星印表機出現安全漏洞 快停用SNMP介面】
美國電腦緊急應變小組(U.S. Computer Emergency Readiness Team,US-CERT)日前發出一份安全報告,指出三星電子(Samsung Electronics)的印表機韌體中含有一個後門管理帳戶,有心人士可藉此漏洞控管該裝置,並進而竊取企業內部的資料。

2012年12月6日 星期四

雲端運算技術【醫療雲】 - 電子病歷經簽章技術、格式標準、安全稽核等問題

【 電子病歷跨院交換 醫療雲照顧山地離島民眾健康 】

暨安 心食品履歷追溯服務網—食品雲正式上線後,政府第二朵雲—「醫療雲」也已經出現實際應用案例。透過這朵讓「電子病歷雲端化」的醫療雲,山地離島地區衛生所 可與地區醫院或教學中心共享病人的檢查報告或病歷資訊,兩者互相合作以落實醫療連續性。衛生署自今年三月啟動電子病歷交換中心後,已有142家醫院進行連線試營運,預計在105年讓所有500家醫院及2萬家診所都能正式進入電子病歷時代。

2012年12月4日 星期二

資料竊取 - 奇怪新病毒Narilam 不偷資料只想刪除

奇怪新病毒Narilam 不偷資料只想刪除
賽門鐵克(Symantec)於十一月中時發布一份安全報告,指出發現一款新的奇怪病毒W32.Narilam,該款病毒會刪除和更改資料庫的資料,並專門鎖定SQL資料庫,伊朗是目前主要的感染國家。不過,伊朗官方當局在日前發出聲明,指出該份報告言過其實,並表示該病毒的威脅性不如其報告中所指那麼嚴重。

駭客攻擊 - 惡意郵件與新聞零時差 偽造退職所得稅新聞稿內藏木馬

駭客利用時事新聞發動攻擊的速度越來越快。上周(11/27)財政部賦稅署發布一則「公告102年度計算退職所得定額免稅之金額」新聞稿,三天後一封同樣內容但假造由行政院勞委會發出的惡意郵件,被更換了含有木馬程式的附件在網路上被大量轉寄散佈。資安廠商FireEye呼籲,使用者收到此類郵件應特別注意。

2012年11月26日 星期一

機密檔案 - NASA又傳員工筆電遭竊 至少萬筆個資外洩

日前美國NASA(美國國家航空暨太空總署)因為一名員工未加密的筆電遭竊,導致至少一萬筆個資外洩,為了避免類似情況再度發生,NASA下令內部所有筆電都必須加密,否則不准帶出NASA。

2012年11月13日 星期二

面對個資訴訟風險 積極監控外洩行為更重要

個資法已經上路,有些企業還是不知道該如何因應,有些則是做了初步規劃,不過,Splunk亞太及日本區域副總裁劉文熙認為,台灣企業都會把因應個資法的重點放在舉證,或是證據如何保存,雖說是考量到日後訴訟風險而做的準備,但企業應該有更積極的作法,主動監控、即時挖掘企業內部不當存取的行為,用更積極的作法避開訴訟風險。