提供KeyPro,抗反組譯,程式碼保護,逆向工程防護,雲端服務與應用,USB加密鎖,Dongle,程式邏輯,雲端驗證,程式邏輯,軟體鎖,軟體保護鎖,硬體鎖,保護鎖,軟體加密鎖,網路身分認證,OTP動態密碼鎖,軟體授權保護, IKEY,eToken,加密狗,Flash加密,Flash保護,資訊安全,軟體加密,磁碟保密,文件保密,智慧卡,影片加密,keylock,影片加密,mp3保護,程式加密,動態密碼安全卡,動態密碼產生器,動態密碼卡,GlobalSign憑證,HSM,PKI技術,Malwarebytes,勒索威脅防護,硬體安全模組等資安服務。 主要銷售產品: 數位著作權管理解決方案:SENTINEL軟體授權保護鎖系列,HASP軟體授權保護鎖系列,加密狗保護鎖系列 行動資訊管理解決方案 :SSL VPN,IPSEC VPN 企業資訊安全解決方案 :電腦開機認證, 程式碼簽章, 磁碟保密及PDF, HTML文件保密方案 多因素數位身分認證解決方案 :IKEY, eToken, RFID, OTP , 智慧卡, 生物辨識, 多功能晶片卡 逆向工程防護方案:Sentinel LDK 硬體加密
正新電腦
2012年12月25日 星期二
2012年12月17日 星期一
Zeus最新變種病毒發威 歐洲網銀共被竊4700萬美元
專門鎖定網路銀行的宙斯(Zeus)木馬病毒向來是銀行業者的心頭大患,自2006年首度現身後,Zeus造成的災難就接連不斷。今年Zeus依舊再度發威,新的變種病毒在歐洲地區快速散布,導致至少30家銀行、3萬個企業與個人的銀行帳戶受到影響,竊取金額高達4700萬美元。
2012年12月13日 星期四
因應個人資料保護法產業準備度調查與祕密客探訪報告
KPMG日前發表一份報告,其中,有9成公務與非公務機關在蒐集個人資料時,並未依法告知當事人目的和項目。
KPMG日前發表一份「因應個人資料保護法產業準備度調查與祕密客探訪報告」,其中,有9成公務與非公務機關向當事人蒐集個人資料時,並未依照個資法應告知的目的和項目,完整告知當事人。另外,有8成企業提供個資更正管道,但包括運動場館業、觀光旅館業等,都沒有提供個資當事人刪除個資的權利。
2012年12月4日 星期二
駭客攻擊 - 惡意郵件與新聞零時差 偽造退職所得稅新聞稿內藏木馬
駭客利用時事新聞發動攻擊的速度越來越快。上周(11/27)財政部賦稅署發布一則「公告102年度計算退職所得定額免稅之金額」新聞稿,三天後一封同樣內容但假造由行政院勞委會發出的惡意郵件,被更換了含有木馬程式的附件在網路上被大量轉寄散佈。資安廠商FireEye呼籲,使用者收到此類郵件應特別注意。
2012年11月20日 星期二
惡意程式到底如何入侵,令人防不勝防的APT攻擊
資安攻防:一場進行中的不對稱戰爭
以往我們所聽到的多半是一些資安趨勢分析或是威脅攻擊的介紹,本文則是從宏碁位於龍潭 eDC 的 SOC 資安監控中心營運7年來的真實案例整理而來,首先來看APT ( Advanced Persist Threat )攻擊,相信大家對 APT 這種針對性的進階持續攻擊手法並不陌生,也知道其攻擊的特性,但也僅只於「知道」而已,以下的實際案例將讓大家對APT的攻擊手法有進一步的認識。
2012年11月15日 星期四
個資生命周期的管理 - 紙本資料或報廢儲存媒體的控管-用較少做較多資安投資回歸基本面
個資 法上路一個月,以個資法因應為主題的活動在這個月當中如火如荼地展開。然而多數人所關注談論的是電子資料的個資保護,如防制資料外洩、加密等解決方案,卻 忽略紙本資料或報廢儲存媒體的控管,甚至在個資法施行細則當中對於紙本資料的管理也較少著墨。
2012年11月8日 星期四
2012年10月22日 星期一
駭客入侵 - 銀行帳戶的資訊遭遇阻斷式攻擊
美國伯靈頓市府系統遭駭 市民與員工個資外洩
美國伯靈頓(Burlington)市的市府付費系統驚傳駭客入侵,竊走該市府於美國銀行的帳戶資料,及至少40萬美元的存款,雖然,美國銀行已經將該帳戶凍結,但駭客很可能拿被竊走的資料做進一步運用。
2012年10月8日 星期一
個資管理標準草案 - TPIPAS開放輔導權 未來有機會成為國家標準?!
TPIPAS開放輔導權 未來有機會成為國家標準?!
個資法於10月1日上路,許多顧問業者皆表示,自從個資法上路日期確認以來,市場對個資管理制度的需求就大幅增加,強調針對新版個資法量身設計的TPIPAS也頗受關注。
2012年6月14日 星期四
個資法議題 - 2012 趨勢發展 資安進入新的威脅紀元
隨著行動通訊普及、個資法議題逐漸發酵、APT攻擊日益受到囑目,這些新的議題與環境,再再宣告著2012年資安發展趨勢,將進入全新的威脅紀元。
2011年是一個行動平台與通訊大躍進的時代,伴隨著無所不在的網路服務,從電腦、手機、家電等裝置,到叫車、生活購物等服務,其中威脅也變得無所不在,尤其是在於大量企業端之服務逐步推廣到消費端,而原本存在於電腦網路中的威脅更快速地擴充至各孔隙,但是消費端的用戶對於威脅卻渾然不知,不對稱的威脅資訊造成更多新的受害群體。
2012年5月9日 星期三
應個資法 為數位鑑識帶來的挑戰
數位鑑識的工作很多,不過由於新版的個資法要求企業自負舉證責任,從因應個資法的觀點來看,數位鑑識的事前準備工作會有一些事項變得重要。
首先從個資檔案安全維護計畫的標準草案內容來看,該條文訂定了11項適當安全維護措施,分別是:
(1) 成立管理組織,配置相當資源。
(2) 界定個人資料之範圍。
(3) 個人資料之風險評估及管理機制。
(4) 事故之預防、通報及應變機制。
(5) 個人資料蒐集、處理及利用之內部管理程序。
(6) 資料安全管理及人員管理。
(7) 認知宣導及教育訓練。
(8) 設備安全管理。
(9) 資料安全稽核機制。
(10) 必要之使用記錄、軌跡資料及證據之保存。
(11) 個人資料安全維護之整體持續改善。
2012年2月15日 星期三
身分識別與交易安全 - SafeNet榮登魔力象限資安防護認證方案領導者象限
全球資料保護領導廠商SafeNet宣佈榮登Gartner公司2012年1月17日發行之魔力象限資安防認證"Magic Quadrant for User Authentication"的領導者象限。SafeNet的完整信任資安認證方案(Fully Trusted Authentication Solutions)協助企業組織保護演變中之運算環境的身分識別與交易安全,包括消費性行動裝置和SaaS-based應用。
2011年12月21日 星期三
數據加密 - 身份驗證和授權政策
SafeNet 的 DataSecure 設備是 SafeNet 所有數據加密和控制解決方案的核心。利用基於硬體的加密,DataSecure 設備涵蓋最廣泛的各種數據類型。
訂閱:
文章 (Atom)