正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 權限管理 標籤的文章。 顯示所有文章
顯示具有 權限管理 標籤的文章。 顯示所有文章

2014年7月25日 星期五

鍵盤懶人碼,小心駭客找上你 - 最差的25個密碼

 
新華社電 2013年最不安全的密碼是什麼?美國密碼管理應用程式供應商「飛濺資料」說,「password」(密碼)已經成為過去時,去年最不安全的密碼是「123456」。
 
上榜者立即改密碼
怎樣設置密碼才夠安全呢?「飛濺資料」公司說,像「j%7K&Ypx$」這樣的密碼是數位和符號混合密碼,很難破解,但對使用者來說也很難記。公司建議人們在設置密碼時遵循幾個原則,比如設置8位數以上數位和字母混合的密碼。
不過要儘量選擇不常見或無關聯的詞,中間最好加上空格或底線。
這家公司還提醒說,儘量避免在不同網站設置同樣的登錄名和密碼,「尤其危險的是把金融服務網站和用來娛樂的網站密碼設置成同一個」。

2013年5月9日 星期四

軟體保加密保護、許可和權限管理解決方案,阻止程式反組繹與防逆向工程的運行








SafeNet 提供多種專為嵌入式系統而設計的軟體保護、許可和權限管理解決方案。這些解決方案專門針對嵌入式環境所要求的資源和內存進行優化。

這些解決方案具有很好的可移植性,可以滿足當今硬體供應商不斷發展的各種需求,幫助他們根據市場需求對軟體程序進行保護、定價、包裝並管理,增強自身產品和方案的性能。



2013年5月3日 星期五

身份認證 - 多因素認證


多因素認證概要
多因素認證在所有組織裡扮演著一個重要的功能 – 以獲取接觸企業的網路,保護用戶的身分並確認要求使用者是誰。近期引人注意的安全漏洞、不斷改變的商業環境,為了存取控制需要有全新的考量。

像是SaaS應用和移動式設備管理 – 扮演著在信賴和控制中如何被建立和維護。

2013年1月14日 星期一

許多雲端服務和網路託管服務系統已經感染了一種稱之為Itsoknoproblembro的複雜病毒

美國金融機構自2012 年9月開始陸續遭受DDoS攻擊,導致網路銀行服務受到影響,近日安全公司又偵測到新一波的 DDoS攻擊正在展開,為數家銀行調查攻擊事件的Radware公司Radware副總裁Carl Herberger表示,這波攻擊的規模、範圍、效率、影響的金融機構都是前所未有的。

2012年12月16日 星期日

網購洩個資花690元買包被騙10萬

被稱為台灣網拍最大女包賣家的「PG美人網」,最近遭到詐騙集團鎖定行騙。刑事局昨天指出,十月迄今已有卅四位到該網購物的民眾報案,指稱接獲以帳務錯誤通知到提款機解除分期後遭騙,總損失金額逾百萬元,其中一人花了六百九十元買包,卻被騙了十萬多元。

2012年12月4日 星期二

資料竊取 - 奇怪新病毒Narilam 不偷資料只想刪除

奇怪新病毒Narilam 不偷資料只想刪除
賽門鐵克(Symantec)於十一月中時發布一份安全報告,指出發現一款新的奇怪病毒W32.Narilam,該款病毒會刪除和更改資料庫的資料,並專門鎖定SQL資料庫,伊朗是目前主要的感染國家。不過,伊朗官方當局在日前發出聲明,指出該份報告言過其實,並表示該病毒的威脅性不如其報告中所指那麼嚴重。

2012年11月26日 星期一

個資安全最熱門 資安稽核工具詢問高

一年一度的第11屆台北國際資訊安全展,已於南港展覽館圓滿結束,共計53場精采研討會議程。年年參加資安展的讀者們,是否觀察到例年來的資安趨勢變化?我們從資安展議題中或許可看出端倪,例如今年有66%的研討會場次談的是個資安全,13%談APT攻擊以及12%是雲端相關議題,後續有4篇相關深入報導,包括從雲端行動的新應用篇,因應個資保護法的管理制度、解決方案篇,以及最新的APT攻擊議題篇。

2012年11月20日 星期二

惡意程式到底如何入侵,令人防不勝防的APT攻擊

資安攻防:一場進行中的不對稱戰爭
以往我們所聽到的多半是一些資安趨勢分析或是威脅攻擊的介紹,本文則是從宏碁位於龍潭 eDC 的 SOC 資安監控中心營運7年來的真實案例整理而來,首先來看APT ( Advanced Persist Threat )攻擊,相信大家對 APT 這種針對性的進階持續攻擊手法並不陌生,也知道其攻擊的特性,但也僅只於「知道」而已,以下的實際案例將讓大家對APT的攻擊手法有進一步的認識。

2012年11月18日 星期日

跨網頁攻擊 - 對企業網站所帶來的影響

Cross-site scripting又被簡稱為XSS1,而中文譯名則為跨網頁攻擊或是跨網站攻擊。大家可以從 OWASP2 網站的十大網站攻擊手法中發現到,跨網頁攻擊總是名列攻擊排行榜上的前五名,由此可見跨網頁攻擊的普遍性。另外,大家所熟知的釣魚攻擊(Phishing Attack),也是利用跨網頁攻擊的弱點所進行的攻擊。


而談到跨網頁攻擊是如何發生的,那得先從HTML開始說起。在最原始的HTML網頁,所有的HTML都是為靜態網頁,也就是說每一個網頁幾乎都有一個固定的URL相對應,所以相對來說,靜態網頁並不適合被用於資料庫的存取應用,因而進一步衍生發展成為現在被廣泛應用的動態網頁技術。相較於靜態網頁只是單純的顯示網頁內容,動態網頁可以讓網頁顯示動態的資訊,現在已被大部分的網站廣泛利用,例如網站購物、即時新聞…等。

2012年11月5日 星期一

美國最大連鎖書店遭駭 門市結帳設備成為最大安全缺口

美國最大零售連鎖書店邦諾(Barnes & Noble)共有63家門市的晶片讀卡機(PIN pad devices)遭駭客植入病毒,導致用戶的信用卡、簽帳卡(Debit card)等資料被竊,雖然受影響門市比例不到1%,Barnes & Noble仍舊在9/14宣佈暫時停用700家門市的讀卡機裝置。 

2012年11月2日 星期五

個資保護議題 - 每個單位人員重視個資保護,一起下定決心做好整個體質上的調整




空喊口號卻不調整體質 個資保護只是半吊子

隨著傳聞中10月1日個資法正式實施的日子越來越近,業務單位開始緊張起來,甚至一狀告到總經理那,說資訊單位不積極,將來觸法了都不知道。這真是啞巴吃黃蓮,有苦說不出,當初做個資盤點的時候找了業務單位,他們覺得這些作業都沒辦法提升業績,只要列席會議就好了;當要討論作業流程時,又說要衝刺業績,沒時間參與,結果現在卻來一記回馬槍。話雖如此,該做的還是要做,於是找了時間和業務單位討論接下來的作法。

2012年10月14日 星期日

個資管理 - TPIPAS開放輔導權 未來有機會成為國家標準?!

個資法於10月1日上路,許多顧問業者皆表示,自從個資法上路日期確認以來,市場對個資管理制度的需求就大幅增加,強調針對新版個資法量身設計的TPIPAS也頗受關注。

2012年8月27日 星期一

2012年7月18日 星期三

個人資料安全管理 - 保單散落安全島 原因又是沒有落實資料銷毀




近日又傳出企業因為沒有做好資料銷毀動作,導致個資外洩的新聞。根據電子媒體報導,台中市中港路安全島散落一疊XX保險公司的保單,其上有保戶的個人資料、存簿帳號、滙款明細…等機密資料,經追查後發現,原來是打掃人員將保單裝入垃圾袋丟棄,卻想到垃圾袋卻破了洞,導致保單從洞中飛出散落在地上。

2012年4月13日 星期五

竊取個人資料 - Flashback 木馬變種攻勢猛烈 逾60萬台Mac淪陷



針對Mac電腦的Flashback木馬程式變種再度出現,這次是經由Mac OS X系統的Java漏洞感染,主要目的為竊取個人資料,Mac用戶應儘快下載Apple發布的Java更新套件,或是移除瀏覽器上的Java外掛軟體,以免遭受攻擊。

2012年3月12日 星期一

SafeNe t通過新的光纖簽名設備加強應對電子銀行詐騙


eToken 3500可保護金融服務的在線交易並簡化其用戶體驗

數據保護領域的全球領先企業SafeNet公司日前宣佈,推出新的身份認證及交易保護解決方案,應對網路銀行及線上交易中產生的各種級別的風險。 


2012年2月15日 星期三

身分識別與交易安全 - SafeNet榮登魔力象限資安防護認證方案領導者象限



全球資料保護領導廠商SafeNet宣佈榮登Gartner公司2012年1月17日發行之魔力象限資安防認證"Magic Quadrant for User Authentication"的領導者象限。SafeNet的完整信任資安認證方案(Fully Trusted Authentication Solutions)協助企業組織保護演變中之運算環境的身分識別與交易安全,包括消費性行動裝置和SaaS-based應用。

2012年1月18日 星期三

數位簽章 - eToken PRO Anywhere


無需客戶端的USB令牌

eToken PRO Anywhere 是一個真正的"即插即用"解決方案,無需預裝桌面客戶端軟體,使互聯網服務供應商和其它組織能夠為客戶、合作夥伴和僱員提供對在線上服務和業務門戶的安全遠程訪問,外加數位簽章功能。使用eToken PRO Anywhere,用戶可以從任何地方訪問 基於 Web 的應用程式和公司網絡,輕鬆、便捷、並且(最為重要的是)安全地進行網上交易。

eToken PRO Anywhere 非常適用於解決公司和互聯網安全需要,在幫助企業擴展網上業務和服務的同時,可以滿足最終用戶對漫遊身份驗證的需求。對於消費者,一個強大而簡單的"即插即用"解決方案所提供的便利是無與倫比的。

2011年12月15日 星期四

個資法實施



個資法何時正式實施?

就黃荷婷的估計,在未來2周內,總統將正式公布新法案,而法務部預估以6~8個月的時間訂定施行細則的草案,待草案呈報行政院後,行政院審核時間約需2~3個月,這些加起來,幾乎需要1年時間才能完成。

2011年12月12日 星期一

資料加密保護方案 - DataSecure




智能化資料防護方案 -  DataSecure 層層關卡確保企業資料安全   

利用SafeNet系列產品網路部署,為企業的機密資料提供加密保護的綜合解決方案。 SafeNet DataSecure 提供了一個商業解決方案能有的最高水準安全保護,具有突破性的效能、高可用度以及高效率的實施。

SafeNet為客戶提供不同的資安配置,從而確保導入SafeNet方案之客戶皆能在此找到客制特定的安全規格,性能及價格的解決方案。

對企業級客戶要求極高安全,性能及可用性,SafeNet方案提供DataSecure 400系列設備供企業級客戶使用。


SafeNet企業資料加密提供的解決方案有以下三類:

資料中心保護:ProtectDB, Tokenization, ProtectApp, ProtectFile, ProtectZ
端點保護:ProtectFile, ProtectDrive
雲端安全性:ProtectV


更多產品資訊來源 : www.pronew.com.tw
正新電腦   TEL : 04-2473-8309