正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 雙因素認證 標籤的文章。 顯示所有文章
顯示具有 雙因素認證 標籤的文章。 顯示所有文章

2023年4月16日 星期日

網頁登入驗證-通過用戶身分認證保護遠端存取

為不斷發展的企業周邊提供安全的遠端存取服務 

越來越多的行動辦公、基於雲端的應用程式的轉移以及對顧問和業務合作夥伴存取權限的擴展都在模糊傳統企業安全邊界的界限。為了在確保敏感數據安全的同時為員工提供支援,企業需要部署安全的遠程存取解決方案,即使員工在辦公室也是如此。

2023年2月8日 星期三

SafeNet eToken FIDO-無密碼身份驗證

無密碼身份驗證

消除弱密碼,减少憑證被盜並加强安全性

 

什麼是無密碼身份驗證?

無密碼身份驗證為用戶提供一種無需記住或手動輸入密碼即可驗證自己的方法。這提供了更強的安全性和更少的漏洞。

 

無密碼身份驗證如何運作?

使用SafeNet Trusted Access和身份驗證即服務(AaaS)的無密碼身份驗證和SSO(單一登入)解決方案:

2023年1月10日 星期二

網頁登入驗證—Thales基於憑證的防網路釣魚和FIDO2身份驗證器

Thales在MFA和身份驗證方面擁有超過25年的經驗,是無密碼身份驗證專家。作為 Microsoft智能安全協會(MISA)的成員,我們在各地保護身份驗證- 包括Microsoft生態系統。


Thales
在傳統的信用卡和USB外形中提供了强大的防網路釣魚驗證器。由於我們的基於X.509證書PKI USB載具、智慧卡和FIDO2設備,企業可以確保對大量敏感資訊的存取。

2022年10月4日 星期二

數位簽章,數位憑證,雙因素身份驗證,磁碟保密

PKI金鑰和安全憑證 

私鑰的安全儲存和保護對於PKI使用非對稱金鑰加密的安全性是不可或缺的。如果一個憑證頒發機構(CA)的根金鑰被破壞,金融交易、業務流程和復雜的存取控制系統的可信度將受到不利影響。

2015年12月31日 星期四

金雅拓(Gemalto) “藍牙智慧” 技術結合 PKI 認證




Gemalto 的 “藍牙智慧” 解決方案將公鑰密碼強式驗證拓展至所有設備,特別是筆記型電腦、平板電腦與移動設備。


全球數字安全領域的領導廠商 ─ Gemalto,宣布推出 “SafeNet MobilePKI” 解決方案;該方案的獨特設計,使得在任何設備(包括那些未配備 USB 介面或內部讀卡器的設備) 上均可進行以 PKI 為基礎的認證以及運行安全應用程式。“SafeNet MobilePKI” 使用了 “藍牙智慧” 技術,使得移動設備可以安全地與 PKI 智慧卡進行通信。如此一來,各組織可以更充分地認識到他們的移動應用程式所能提供的益處與機會,同時還能以他們強式的公鑰基礎設施(PKI) 環境始終一致地保障誠實與信任。

2014年10月29日 星期三

SafeNet 身分驗證、加密服務與金鑰管理機制,緩解 DDoS 攻擊

當前愈來愈泛濫、猖獗的 DDoS 攻擊,往往會造成企業關鍵基礎設施與服務的中斷,面對有著排山倒海之勢的各類型 DDoS 攻擊,企業頂多只能透過各種 DDoS 緩解方案,來盡可能地降低關鍵服務可用性所承受的壓力及傷害。但光靠 DDoS 緩解方案並不足夠,畢竟有許多駭客會藉著來勢洶洶的龐大攻擊波,而行入侵與竊密之實,SafeNet 亞太區資訊安全顧問經理伍尚池強調指出,唯有加密、身分驗證與金鑰管理機制的相互搭配,才能建立完善因應各類型 DDoS 攻擊的縱深防禦平台。

2014年6月25日 星期三

雲端啟動多因素身份驗證管理服務合作 - SafeNet with Tata Communications


002  

Tata Communications 與 SafeNet 公司達成協議,在雲端啟動多因素身份驗證管理服務   

印度國內首創 ─ 基於雲端身份和訪問管理服務

  通訊新領域的領先供應商 ─ 塔塔通訊公司 (Tata Communications),已經和數據保護的全球領導者 ─ SafeNet 公司建立夥伴關係,且提供基於雲端運算的多因素驗證,作為全球託管服務。

2013年12月9日 星期一

PKI 身份驗證令牌 iKey 2032




SafeNet 的 iKey 2032 USB 令牌是一個便攜式基於 USB 的 PKI 身份驗證令牌,帶 32KB 存儲容量的保護設備,用於生成和存儲私鑰和數字證書。設備很小,可掛在鑰匙鏈上。其小體積防篡改的構造方便用戶輕鬆攜帶數字 ID。

高保障的安全
SafeNet iKey 2032 USB 令牌為需要可靠的安全保護的應用程序提供雙因素驗證。與依賴弱保護的、易被猜中的密碼的常規密碼驗證不同,iKey2032 需要結合物理令牌(包含用戶私人 PKI 密鑰的 iKey 本身)和用戶 PIN 才能完成身份驗證。


2013年12月3日 星期二

政府公開資安稽核是好的開始

現今與資安有關的可不只是資訊部門管理的資訊系統而已,更大的安全風險是業務流程上的問題。 

日前行政院做了一件罕見的事,政務委員張善政在一個公開演講場合,說明行政院今年度的資安稽核結果,首度指出「行政院陷入高度的資安風險」。 

行政院在每年9月、10月都會針對重點機關實施資安稽核,但過去未曾對外公開談論稽核的結果。正所謂家醜不外揚,更何況是資訊安全這等內容敏感的問題。然而,資安專家時常引述孫子兵法「知己知彼,百戰不殆。」的心法,來說明資安意識的重要性;若對自己的情況不甚了解,是不可能在資安攻防戰獲勝,況且,在多數的攻擊事件中,發動攻勢的駭客早已占盡優勢,使得攻防局面一開始就處於不對等的狀態。倘若我們再不面對問題,甚至還隱匿問題,使得訊息不通透,那麼就只是讓駭客繼續得逞罷了。 

2013年12月2日 星期一

PG美人網疑個資外流,三週內128位客戶被騙

* 你在乎網路的隱私權嗎?
* 
你的資料還在裸奔嗎
?
* 
你擔心程式被竊取嗎
?
* 
你擔心機密文件被駭客入侵嗎
?
* 
你擔心假期個資遭駭客入侵嗎
?
 

刑事警察局統計發現,11月1日到21日三週內共有128位民眾報案接到自稱PG美人網銷售人員來電詐騙,損失金額高達531萬元。

國內知名女性網購業者PG美人網疑似客戶個資外流,刑事警察局警告三週內已接獲128位消費者報案遭詐騙,損失金額達531萬元。

2013年11月17日 星期日

驗證器-金融交易和訪問機密資訊的高度安全驗證解決方案


eToken 3200 雙因子強式驗證解決方案在保護身份和安全的訪問,提供 PIN 碼保護和面臨挑戰回應安全高效雙因素 OTP 驗證者。確保員工、合作夥伴和客戶都能獲得容易且安全的強式驗證能力,並且可以防護涵蓋遠端存取到先進的憑證式解決方案等全方位的安全需求。

2013年11月11日 星期一

千呼萬喚始出來 金融業個資檔案安全辦法正式公告


暨人力仲介業、不動產經紀業、多層次傳銷業與票據交換所之後,金管會也已於
11/8正式公告「金融監督管理委員會指定非公務機關個人資料檔案安全維護辦法」,並於公佈日起施行。舉凡金控、銀行、證券、期貨、保險、電子票證、金融服務業、金管會主管之財團法人等受金管會管轄不同規模之非公務機關,均一體適用。

自從去(2012)年個資法上路後,許多企業便遲遲等待所屬主管機關發布個資管理辦法以便下一步因應動作,金管會的個資檔案安全維護計畫尤其備受矚目。從一開始銀行、證券、保險各自訂定個資檔案安全維護計畫(草案),經過一年多歷經多次版本修訂,到最後此一最終版本涵蓋所有金融業。其中幾項於後期版本新增的條文,值得特別注意:

2013年10月23日 星期三

印尼超越中國成為最大網路攻擊來源



根據網路服務供應商Akamai於10/16發布的「2013年第二季網際網路現狀報告」顯示,來自印尼的網路攻擊流量在第二季幾乎以倍數成長,占整體網路攻擊流量的比例,從第一季的21%大幅增加到38%,也首度擠下中國成為網路攻擊的最大來源國。中國則從第一季的34%略為下滑至33%。

對於此調查結果,Akamai表示,網路攻擊來源是根據其IP網址來源所分析,因此無法代表駭客真正隸屬的國家,即攻擊者可能透過其他國家的網路資源發動攻擊。

2013年9月24日 星期二

處理個資外洩 不是水果禮盒可以解決


年度的主管會議,原以為又是例行性的大拜拜,但一進會場,就看到總經理一臉怒氣坐在那。心裡暗想不妙,不知是誰又得罪他了,看來接下來的會議皮要繃緊些。果不其然,總經理手裡拿著一疊紙,劈頭第一句話就開罵:

「之前就和你們講個資法很重要,你們都不聽,現在居然有人寫存證信函,說我們違反個資法,還有提出相關的事證,這種事傳出去真是把我的臉都丟光了。那個業務副總,這是你們業務部的事,趕快處理一下,不要把事情弄大了,到時候沒完沒了。」
正好坐在旁邊的業務副總,只能一臉尷尬的站起來,迅速的拿回那疊紙回到座位,很快的翻了一下,拿起手機就撥了出去。

2013年9月22日 星期日

刑事局:23%詐欺事件起於個資外洩



根據165防詐騙統計,2013年上半年,光是個資外洩所產生的假冒機構詐財事件,占所有詐欺事件5分之1 

根據刑事局165防詐騙統計,在2013年上半年所有詐欺數據,光是B2C和C2C個資外洩所產生假冒機構的詐財事件,就占了全體詐欺案件中的23%。刑事警察局科技犯罪防制中心組長莊明雄表示,從這些統計數據來看,臺灣許多具有客戶規模的中小型電子商務業者,其所掌握的客戶個人資料,已經成為駭客覬覦的對象。 

2013年9月16日 星期一

零售業個資保護注意事項草案 僅針對資本額1千萬以上



個人資料保護法及施行細則自去(2012)年10月1日上路後,目前僅有4個主管機關已公佈個資檔案安全維護計畫。
 


包括管轄範圍大的經濟部或管轄重要產業的金管會都尚未公佈最後正式版本,主要原因是主管機關為免對產業造成過大衝擊,因此持續進行協調中。然而據指出,目前針對零售業,主管機關經濟部商業司已制訂「零售業個資保護注意事項草案」,此份「注意事項」將適用於登記資本額新台幣1000萬元以上者。
 
經濟部商業司持續推廣個資保護管理制度TPIPAS,日前在說明會中,資策會科法所說明最新零售業個資保護注意事項草案的內容。科法所法律研究員蕭崴仁指出,目前此份注意事項僅適用無店面零售業及採會員制的其他綜合零售業,不含行動或電視購物業者,且針對資本額新台幣1000萬元以上才需符合。

2013年9月2日 星期一

雲端身分驗證機制 - SAS 系統




 

SAS驗證合法登入,最有效防止非法登入的雲端解決方案
【為什麼公司需要這個呢 】
∙ 帳號非法登入比你想像中還容易發生
以下任何一種常見的行為都可能讓你的帳號密碼失竊
1.使用的電腦中毒或有木馬軟體
2.多個網站用相同的密碼
3.按下E-mail中的危險連結
※透過雙因素驗證,可以有效解決不肖人士的不當登入

2013年7月31日 星期三

身分資訊竊取 - 美國起訴5名竊取1.6億張信用卡資訊的駭客



5名駭客被控共謀入侵電腦網路,並竊取個人身份及金融資訊,估計已藉此蒐集了逾1.6億個信用卡或簽帳卡號碼,然後透過黑市銷售。

美國聯邦檢察官本周起訴5名駭客,這些駭客竊取了超過1.6億張的信用卡與簽帳卡資訊,並透過黑市銷售,這也是美國史上遭到起訴的最大宗資料外洩詐騙案。

2013年7月30日 星期二

身份認證器 - SafeNet eToken 5200




SafeNet eToken 5200
是一個零足跡的 USB 身份驗證解決方案,為用戶提供基於 web 應用程式的安全訪問,SSL VPNs 網路,雲端應用和基於 web 的用戶,可來自任何一台電腦而不需要用戶端驅動軟體。

SafeNet eToken 5200 結合強大的、 基於證書的身份驗證,完整移動性,和隨插即用簡潔的裝置,提供一系列強大的業務、協助工具和安全性方面的好處。SafeNet eToken 5200 還支援由 SafeNet 和身份驗證管理器,通過精簡的所有身份驗證操作,包括部署、 配置、 註冊和日常維護,以及遺失令牌後的支援作業。

 

USB 身份認證解決方案




SafeNet eToken 5200
是一個零足跡的 USB 身份驗證解決方案,為用戶提供基於 web 應用程式的安全訪問,SSL VPNs 網路,雲端應用和基於 web 的用戶,可來自任何一台電腦而不需要用戶端驅動軟體。