提供KeyPro,抗反組譯,程式碼保護,逆向工程防護,雲端服務與應用,USB加密鎖,Dongle,程式邏輯,雲端驗證,程式邏輯,軟體鎖,軟體保護鎖,硬體鎖,保護鎖,軟體加密鎖,網路身分認證,OTP動態密碼鎖,軟體授權保護, IKEY,eToken,加密狗,Flash加密,Flash保護,資訊安全,軟體加密,磁碟保密,文件保密,智慧卡,影片加密,keylock,影片加密,mp3保護,程式加密,動態密碼安全卡,動態密碼產生器,動態密碼卡,GlobalSign憑證,HSM,PKI技術,Malwarebytes,勒索威脅防護,硬體安全模組等資安服務。 主要銷售產品: 數位著作權管理解決方案:SENTINEL軟體授權保護鎖系列,HASP軟體授權保護鎖系列,加密狗保護鎖系列 行動資訊管理解決方案 :SSL VPN,IPSEC VPN 企業資訊安全解決方案 :電腦開機認證, 程式碼簽章, 磁碟保密及PDF, HTML文件保密方案 多因素數位身分認證解決方案 :IKEY, eToken, RFID, OTP , 智慧卡, 生物辨識, 多功能晶片卡 逆向工程防護方案:Sentinel LDK 硬體加密
正新電腦
2014年7月25日 星期五
鍵盤懶人碼,小心駭客找上你 - 最差的25個密碼
新華社電 2013年最不安全的密碼是什麼?美國密碼管理應用程式供應商「飛濺資料」說,「password」(密碼)已經成為過去時,去年最不安全的密碼是「123456」。
上榜者立即改密碼
怎樣設置密碼才夠安全呢?「飛濺資料」公司說,像「j%7K&Ypx$」這樣的密碼是數位和符號混合密碼,很難破解,但對使用者來說也很難記。公司建議人們在設置密碼時遵循幾個原則,比如設置8位數以上數位和字母混合的密碼。
不過要儘量選擇不常見或無關聯的詞,中間最好加上空格或底線。
這家公司還提醒說,儘量避免在不同網站設置同樣的登錄名和密碼,「尤其危險的是把金融服務網站和用來娛樂的網站密碼設置成同一個」。
2013年5月9日 星期四
軟體保加密保護、許可和權限管理解決方案,阻止程式反組繹與防逆向工程的運行
SafeNet 提供多種專為嵌入式系統而設計的軟體保護、許可和權限管理解決方案。這些解決方案專門針對嵌入式環境所要求的資源和內存進行優化。
這些解決方案具有很好的可移植性,可以滿足當今硬體供應商不斷發展的各種需求,幫助他們根據市場需求對軟體程序進行保護、定價、包裝並管理,增強自身產品和方案的性能。
2013年5月3日 星期五
身份認證 - 多因素認證
多因素認證概要
多因素認證在所有組織裡扮演著一個重要的功能 – 以獲取接觸企業的網路,保護用戶的身分並確認要求使用者是誰。近期引人注意的安全漏洞、不斷改變的商業環境,為了存取控制需要有全新的考量。
像是SaaS應用和移動式設備管理 – 扮演著在信賴和控制中如何被建立和維護。
標籤:
身分驗證,
身份認證,
資訊安全防護,
數位簽章服務,
駭客遠端攻擊,
雙因素認證,
權限管理,
Authentication,
eToken,
KeyPro,SafeNet
2013年1月14日 星期一
許多雲端服務和網路託管服務系統已經感染了一種稱之為Itsoknoproblembro的複雜病毒
美國金融機構自2012 年9月開始陸續遭受DDoS攻擊,導致網路銀行服務受到影響,近日安全公司又偵測到新一波的 DDoS攻擊正在展開,為數家銀行調查攻擊事件的Radware公司Radware副總裁Carl Herberger表示,這波攻擊的規模、範圍、效率、影響的金融機構都是前所未有的。
2012年12月16日 星期日
網購洩個資花690元買包被騙10萬
被稱為台灣網拍最大女包賣家的「PG美人網」,最近遭到詐騙集團鎖定行騙。刑事局昨天指出,十月迄今已有卅四位到該網購物的民眾報案,指稱接獲以帳務錯誤通知到提款機解除分期後遭騙,總損失金額逾百萬元,其中一人花了六百九十元買包,卻被騙了十萬多元。
2012年12月4日 星期二
資料竊取 - 奇怪新病毒Narilam 不偷資料只想刪除
奇怪新病毒Narilam 不偷資料只想刪除
賽門鐵克(Symantec)於十一月中時發布一份安全報告,指出發現一款新的奇怪病毒W32.Narilam,該款病毒會刪除和更改資料庫的資料,並專門鎖定SQL資料庫,伊朗是目前主要的感染國家。不過,伊朗官方當局在日前發出聲明,指出該份報告言過其實,並表示該病毒的威脅性不如其報告中所指那麼嚴重。
2012年11月26日 星期一
個資安全最熱門 資安稽核工具詢問高
一年一度的第11屆台北國際資訊安全展,已於南港展覽館圓滿結束,共計53場精采研討會議程。年年參加資安展的讀者們,是否觀察到例年來的資安趨勢變化?我們從資安展議題中或許可看出端倪,例如今年有66%的研討會場次談的是個資安全,13%談APT攻擊以及12%是雲端相關議題,後續有4篇相關深入報導,包括從雲端行動的新應用篇,因應個資保護法的管理制度、解決方案篇,以及最新的APT攻擊議題篇。
2012年11月20日 星期二
惡意程式到底如何入侵,令人防不勝防的APT攻擊
資安攻防:一場進行中的不對稱戰爭
以往我們所聽到的多半是一些資安趨勢分析或是威脅攻擊的介紹,本文則是從宏碁位於龍潭 eDC 的 SOC 資安監控中心營運7年來的真實案例整理而來,首先來看APT ( Advanced Persist Threat )攻擊,相信大家對 APT 這種針對性的進階持續攻擊手法並不陌生,也知道其攻擊的特性,但也僅只於「知道」而已,以下的實際案例將讓大家對APT的攻擊手法有進一步的認識。
2012年11月18日 星期日
跨網頁攻擊 - 對企業網站所帶來的影響
Cross-site scripting又被簡稱為XSS1,而中文譯名則為跨網頁攻擊或是跨網站攻擊。大家可以從 OWASP2 網站的十大網站攻擊手法中發現到,跨網頁攻擊總是名列攻擊排行榜上的前五名,由此可見跨網頁攻擊的普遍性。另外,大家所熟知的釣魚攻擊(Phishing Attack),也是利用跨網頁攻擊的弱點所進行的攻擊。
而談到跨網頁攻擊是如何發生的,那得先從HTML開始說起。在最原始的HTML網頁,所有的HTML都是為靜態網頁,也就是說每一個網頁幾乎都有一個固定的URL相對應,所以相對來說,靜態網頁並不適合被用於資料庫的存取應用,因而進一步衍生發展成為現在被廣泛應用的動態網頁技術。相較於靜態網頁只是單純的顯示網頁內容,動態網頁可以讓網頁顯示動態的資訊,現在已被大部分的網站廣泛利用,例如網站購物、即時新聞…等。
標籤:
正新電腦,
個人資料/重要資料外洩,
跨網頁攻擊,
數位簽章服務,
數據資料加密保護,
機密檔案,
權限管理,
SafeNet,軟體鎖,硬體鎖,保護鎖,變數混淆
2012年11月5日 星期一
美國最大連鎖書店遭駭 門市結帳設備成為最大安全缺口
美國最大零售連鎖書店邦諾(Barnes & Noble)共有63家門市的晶片讀卡機(PIN pad devices)遭駭客植入病毒,導致用戶的信用卡、簽帳卡(Debit card)等資料被竊,雖然受影響門市比例不到1%,Barnes & Noble仍舊在9/14宣佈暫時停用700家門市的讀卡機裝置。
2012年11月2日 星期五
個資保護議題 - 每個單位人員重視個資保護,一起下定決心做好整個體質上的調整
空喊口號卻不調整體質 個資保護只是半吊子
隨著傳聞中10月1日個資法正式實施的日子越來越近,業務單位開始緊張起來,甚至一狀告到總經理那,說資訊單位不積極,將來觸法了都不知道。這真是啞巴吃黃蓮,有苦說不出,當初做個資盤點的時候找了業務單位,他們覺得這些作業都沒辦法提升業績,只要列席會議就好了;當要討論作業流程時,又說要衝刺業績,沒時間參與,結果現在卻來一記回馬槍。話雖如此,該做的還是要做,於是找了時間和業務單位討論接下來的作法。
隨著傳聞中10月1日個資法正式實施的日子越來越近,業務單位開始緊張起來,甚至一狀告到總經理那,說資訊單位不積極,將來觸法了都不知道。這真是啞巴吃黃蓮,有苦說不出,當初做個資盤點的時候找了業務單位,他們覺得這些作業都沒辦法提升業績,只要列席會議就好了;當要討論作業流程時,又說要衝刺業績,沒時間參與,結果現在卻來一記回馬槍。話雖如此,該做的還是要做,於是找了時間和業務單位討論接下來的作法。
2012年10月14日 星期日
個資管理 - TPIPAS開放輔導權 未來有機會成為國家標準?!
個資法於10月1日上路,許多顧問業者皆表示,自從個資法上路日期確認以來,市場對個資管理制度的需求就大幅增加,強調針對新版個資法量身設計的TPIPAS也頗受關注。
2012年8月27日 星期一
2012年7月18日 星期三
個人資料安全管理 - 保單散落安全島 原因又是沒有落實資料銷毀
近日又傳出企業因為沒有做好資料銷毀動作,導致個資外洩的新聞。根據電子媒體報導,台中市中港路安全島散落一疊XX保險公司的保單,其上有保戶的個人資料、存簿帳號、滙款明細…等機密資料,經追查後發現,原來是打掃人員將保單裝入垃圾袋丟棄,卻想到垃圾袋卻破了洞,導致保單從洞中飛出散落在地上。
2012年4月13日 星期五
竊取個人資料 - Flashback 木馬變種攻勢猛烈 逾60萬台Mac淪陷
針對Mac電腦的Flashback木馬程式變種再度出現,這次是經由Mac OS X系統的Java漏洞感染,主要目的為竊取個人資料,Mac用戶應儘快下載Apple發布的Java更新套件,或是移除瀏覽器上的Java外掛軟體,以免遭受攻擊。
2012年3月12日 星期一
SafeNe t通過新的光纖簽名設備加強應對電子銀行詐騙
eToken 3500可保護金融服務的在線交易並簡化其用戶體驗
數據保護領域的全球領先企業SafeNet公司日前宣佈,推出新的身份認證及交易保護解決方案,應對網路銀行及線上交易中產生的各種級別的風險。
標籤:
正新電腦,
個人身份驗證,
電子簽名超強身份認證令牌設備,
網路身分認證鎖,
數位簽章服務,
權限管理,
Authentication,
OTP動態密碼鎖
2012年2月15日 星期三
身分識別與交易安全 - SafeNet榮登魔力象限資安防護認證方案領導者象限
全球資料保護領導廠商SafeNet宣佈榮登Gartner公司2012年1月17日發行之魔力象限資安防認證"Magic Quadrant for User Authentication"的領導者象限。SafeNet的完整信任資安認證方案(Fully Trusted Authentication Solutions)協助企業組織保護演變中之運算環境的身分識別與交易安全,包括消費性行動裝置和SaaS-based應用。
2012年1月18日 星期三
數位簽章 - eToken PRO Anywhere
無需客戶端的USB令牌
eToken PRO Anywhere 是一個真正的"即插即用"解決方案,無需預裝桌面客戶端軟體,使互聯網服務供應商和其它組織能夠為客戶、合作夥伴和僱員提供對在線上服務和業務門戶的安全遠程訪問,外加數位簽章功能。使用eToken PRO Anywhere,用戶可以從任何地方訪問 基於 Web 的應用程式和公司網絡,輕鬆、便捷、並且(最為重要的是)安全地進行網上交易。
eToken PRO Anywhere 非常適用於解決公司和互聯網安全需要,在幫助企業擴展網上業務和服務的同時,可以滿足最終用戶對漫遊身份驗證的需求。對於消費者,一個強大而簡單的"即插即用"解決方案所提供的便利是無與倫比的。
2011年12月15日 星期四
2011年12月12日 星期一
資料加密保護方案 - DataSecure
智能化資料防護方案 - DataSecure 層層關卡確保企業資料安全
利用SafeNet系列產品網路部署,為企業的機密資料提供加密保護的綜合解決方案。 SafeNet DataSecure 提供了一個商業解決方案能有的最高水準安全保護,具有突破性的效能、高可用度以及高效率的實施。
SafeNet為客戶提供不同的資安配置,從而確保導入SafeNet方案之客戶皆能在此找到客制特定的安全規格,性能及價格的解決方案。
對企業級客戶要求極高安全,性能及可用性,SafeNet方案提供DataSecure 400系列設備供企業級客戶使用。
SafeNet企業資料加密提供的解決方案有以下三類:
資料中心保護:ProtectDB, Tokenization, ProtectApp, ProtectFile, ProtectZ
端點保護:ProtectFile, ProtectDrive
雲端安全性:ProtectV
更多產品資訊來源 : www.pronew.com.tw
正新電腦 TEL : 04-2473-8309
正新電腦 TEL : 04-2473-8309
訂閱:
文章 (Atom)

