正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 行動技術 標籤的文章。 顯示所有文章
顯示具有 行動技術 標籤的文章。 顯示所有文章

2013年10月29日 星期二

2014十大策略技術 行動、雲端引領四力匯流新契機


研究調查機構Gartner日前發表2014十大策略性技術與趨勢,其中與行動技術、雲端運算相關就佔了7項。這十大策略性技術分別是:行動裝置多元化與管理、行動App成長與傳統應用程式萎縮、混合雲與IT as Service Broker、軟體定義一切、雲端/用戶端架構、個人雲時代、網路規模IT,以及為萬物聯網做準備、智慧機器、3-D列印等。

以下摘要三項:

2013年8月21日 星期三

逆向工程最佳防護機制方案(三):基本型保護鎖



HASP HL Basic基本型保護鎖 】
能夠實現強大的軟體保護,防止軟體被未授權使用及拷貝。HASP HL 向軟體發展商提供無比靈活和操作簡便的解決方案,而不會影響安全性能。

2013年7月8日 星期一

身分認證 - Ubisoft 網站遭駭,要求用戶盡快更改密碼











Ubisoft 網站遭駭,要求用戶盡快更改密碼

法國的影音遊戲出版商Ubisoft表示,該公司有一個網站被駭,某些線上系統被非法存取,除了立即展開調查外,並建議所有用戶修改密碼。

Ubisoft是歐洲第三大遊戲出版商,也是美國第三大遊戲出版商,在全球28個國家設有據點,出版《火線獵殺》與《刺客教條》系列等遊戲,在台灣也設有官網。

2013年6月20日 星期四

駭客入侵 - 利用企業更新軟體的正式管道來輸送病毒










近來發生數起駭客攻擊事件,如「320黑暗韓國」駭客攻擊事件、臺灣政府電子公文系統被駭等等,而最為適切的處理方式是第一時間讓所有關係人都知道狀況,全員主動提高警戒,因為封鎖消息、掩蓋事實,反而會讓駭客輕易再次得逞。

上個月,我們大篇幅報導「320黑暗韓國」駭客攻擊事件,因為這起事件的攻擊手法──利用企業更新軟體的正式管道來輸送病毒,不僅前所未見,更是殺傷力十足。

2013年4月9日 星期二

資料外洩 - 缺乏數位鑑識認知 小心淹滅寶貴證據










隨著2012年 政府公布實施個人資料保護法,數位鑑識這個經過多年奮戰的新興產業市場,終於來到了一個戰國時代,一個開始被政府及企業所重視的時代。

因為個資法中要求資 料保管人在發生資料外洩事件時,必須要擔負起舉證的基本責任,來證明其已做到善盡保管個人資料之責,但是由於大部份企業並沒有具備對數位鑑識及數位證據明 確的基本認知,更不要提到具有蒐集、處理或分析數位證據的能力,於是在面對資安事件發生時的應對及個資法基本規範時,將會面臨更重大的挑戰。

2013年2月26日 星期二

步上Nokia後塵 Zendesk用戶個資外洩

委外服務是越來越普遍的趨勢,然而,如果缺少妥善管理,可能會讓公司和其用戶深陷巨大的資安風險中,近期由於委外廠商遭駭而牽連客戶的例子,除了台灣諾基亞(Nokia)之外,還包括客服軟體供應商Zendesk。

2013年2月5日 星期二

帳密安全 - 駭客攻擊難擋 Twitter外洩25萬筆用戶個資

Twitter日前遭受駭客入侵,導致25萬筆用戶的資料外洩,而Twitter也已寄信通知相關使用者,最好重新設定密碼和連線代碼,舊有的密碼則已經無法再使用。

2012年12月4日 星期二

駭客入侵 - 防毒軟體、防火牆、入侵偵測系統等各種整合性機制

小技巧為你的企業安全把脈如何找出被入侵的蛛絲馬跡
身為資訊室的成員,必須站在國家資訊 安全架構的最前線,回擊外界各種網路的攻擊,尤其是大陸駭客。多年的攻防過程中,筆者處理過公家機關、民間機構各種不同遭入侵的狀況,發現往往都是一時的 疏忽,才會讓駭客有可乘之機,進而造成單位網路系統的嚴重損害,輕則網站的網頁被蓋,重則企業機密資料被竊,甚至於還淪為攻擊其他網站的跳板,而駭客入侵 已經成為政府、企業界最頭痛的問題。

2012年11月2日 星期五

個資保護議題 - 每個單位人員重視個資保護,一起下定決心做好整個體質上的調整




空喊口號卻不調整體質 個資保護只是半吊子

隨著傳聞中101日個資法正式實施的日子越來越近,業務單位開始緊張起來,甚至一狀告到總經理那,說資訊單位不積極,將來觸法了都不知道。這真是啞巴吃黃蓮,有苦說不出,當初做個資盤點的時候找了業務單位,他們覺得這些作業都沒辦法提升業績,只要列席會議就好了;當要討論作業流程時,又說要衝刺業績,沒時間參與,結果現在卻來一記回馬槍。話雖如此,該做的還是要做,於是找了時間和業務單位討論接下來的作法。

2012年10月23日 星期二

個資管理解決方案

個資法鳴槍起跑,你落後了嗎?】

剖析安全維護計畫  如何採購個資解決方案?
新版個資法立法的重要精神就是,促進個資的合理利用,要做到這一點,企業除了按照法條所規範的程序蒐集/處理/利用個資,也要做好個資安全防護,以免個資外洩造成當事人的損害,而在日前公告的個資法施行細則中,也明確指出企業該做哪些安全維護措施。

2012年10月10日 星期三

身份認證載具 - 結合物理令牌(包含用戶私人 PKI 密鑰的 iKey 本身)和用戶 PIN 才能完成身份驗證



概述
SafeNet 的 iKey 2032 USB 令牌是一個便攜式基於 USB 的 PKI 身份驗證令牌,帶 32KB 存儲容量的保護設備,用於生成和存儲私鑰和數字證書。設備很小,可掛在鑰匙鏈上。其小體積防篡改的構造方便用戶輕鬆攜帶數字 ID。

2012年9月19日 星期三

2012年1月15日 星期日

雙因素認證解決方案 - 密碼管理 用戶驗證 eToken PRO



eToken PRO 是基於 USB 的令牌,提供強大的用戶驗證和高性價比的密碼管理。 使用這一雙因素驗證解決方案,企業可以提供安全的網絡訪問從而輕鬆有效地擴大商機,可以通過改進的保護和數位簽章提高數據安全,可以通過更好的密碼管理降低成本和安全風險。

2012年1月9日 星期一

雲端服務 - SafeNet推出整合雲端與SaaS單一登入和強力認證平台



【記者程鏡明 /台北報導】

全球資訊安全領導廠商SafeNet發表SafeNet Authentication Manager (SAM) 8.0,提供業界第一個結合強力認證與聯合身分識別的統合企業平台,協助企業組織集中管理使用者識別以及存取內部和雲端服務與應用,而不需要額外的使用者權限分配(user provisioning)。

2011年10月13日 星期四

VM加密服務 - 雲端身分認證機制



Safenet推出VM加密服務 - 安全加密機制 . 身分認證機制

資安廠商 Safenet 日前和雲端服務業者 Amazon 等合作,協助雲端服務供應商能夠提供更進階的安全加密機制,同時提供企業一系列在雲端服務供應商平臺上的身分認證和加密解決方案

2011年9月26日 星期一

身分認證機制 - 個人行動裝置存取安全整合



(台北訊2011年7月) 

全球資訊安全領導廠商SafeNet宣佈開始供應新的行動裝置認證方案,確保消費性電子行動裝置在企業網路的安全使用,包括熱門的iPhone和iPad。

屬於SafeNet完全信任認證環境(Fully Trusted Authentication Environment)的新認證管理器(SafeNet Authentication Manager; SAM)現在可供企業組織建置一套涵蓋多種終端裝置類型的完整認證策略,包括個人行動裝置。企業可以藉由將行動裝置認證管理整合到一個統合的認證體系,確保唯有授權的個人行動裝置可以存取企業網路和資源。