正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 雙因素驗證 標籤的文章。 顯示所有文章
顯示具有 雙因素驗證 標籤的文章。 顯示所有文章

2022年10月5日 星期三

身份驗證,數位簽章,雙因素認證- PKI認證解決方案

 PKI認證解決方案

Thales提供硬體應用的PKI身份驗證解決方案,可提供最佳安全等級。我們廣泛的Thales智慧卡和USB載具產品組合利用公鑰基礎設施提供基於憑證的强大身份驗證。這確保了雙因素認證,通過利用您所擁有的硬體卡或載具,結合您所知道的用戶選擇的密碼來提供雙因素認證。

2022年7月13日 星期三

什麼是數位簽章?

數位簽章為軟體出版商和內部開發團隊提供了經過驗證的加密過程,以保護其最終用戶免受網路安全的威脅,包括進階持續性滲透攻擊(APT),例如 Duqu 2.0。數位簽章使最終用戶能够驗證發佈者身份,同時驗證代碼或文檔在被簽署後沒有被改變,從而確保軟體和檔案的完整性和真實性。

什麼是數位憑證?

什麼是數位憑證? 如何使用它?

數位憑證是便於在交易中驗證用戶之間身份的憑據。就像護照證明一個人作為一個國家公民的身份一樣,數位憑證的目的是在生態系統中建立用戶的身份。

2014年6月23日 星期一

雲技術時代:90%新業務來自「雲」端

「雲技術」已經越來越多地進入人們的工作與生活。 

 專家預測,未來6年,互聯網和通信方面90%的新業務將來自於雲技術。 世界知名技術巨頭,如谷歌、微軟、蘋果公司和臉書等企業,都已經在大量採用雲技術,維護數據和網絡運營。

SynapDx 是美國一家醫學實驗室,他們通過血液檢查,對美國20個州的880名兒童進行自閉症的早期篩查。幾年前,這種工作只屬於某個大型公司或大型研究院。

而目前,座落在麻薩諸塞州的這家創辦不久的小公司 SynapDx,只聘用了22個人,購置了幾台筆記本電腦和一個無線上網裝置,就可以獨自完成這個大項目,這一切
都多虧了雲技術的運用。

    clip_image002
 
 
SynapDx副總裁Mark DePristo說:「如果沒有雲技術,只電腦設備這項,我需要投入100萬美元,此外還需聘用更多員工來操作電腦。」如今受益於雲技術,他的資金投入被大大縮減。  《紐約時報》6月13日報導,如果你已經在使用智能手機、平板電腦或網絡瀏覽器,你就已經在使用雲技術了。如果你在使用Dropbox或蘋果的iCloud,這說明你也已在雲技術之中了。

2013年11月19日 星期二

SafeNet eToken 5100 驗證器



[ 用於安全遠端登入控制的雙因素驗證 ]


SafeNet eToken 5100 是整合了高級智慧卡技術的便攜式雙因素USB 驗證器。它利用證書技術產生私鑰、密碼、數位證書等用戶憑證,並將這些憑證存儲在受保護的智慧卡晶片內。


進行身份驗證時,用戶必須使用自己的SafeNet 驗證器並輸入密碼,為高價值的商業數據提供了密碼以外的更高級別的保護。

集中管理控制,方便未來擴展與升級集中管理控制,方便未來擴展與升級。

2013年11月11日 星期一

千呼萬喚始出來 金融業個資檔案安全辦法正式公告


暨人力仲介業、不動產經紀業、多層次傳銷業與票據交換所之後,金管會也已於
11/8正式公告「金融監督管理委員會指定非公務機關個人資料檔案安全維護辦法」,並於公佈日起施行。舉凡金控、銀行、證券、期貨、保險、電子票證、金融服務業、金管會主管之財團法人等受金管會管轄不同規模之非公務機關,均一體適用。

自從去(2012)年個資法上路後,許多企業便遲遲等待所屬主管機關發布個資管理辦法以便下一步因應動作,金管會的個資檔案安全維護計畫尤其備受矚目。從一開始銀行、證券、保險各自訂定個資檔案安全維護計畫(草案),經過一年多歷經多次版本修訂,到最後此一最終版本涵蓋所有金融業。其中幾項於後期版本新增的條文,值得特別注意:

2013年11月4日 星期一

資料庫代管業者被入侵


美國資料庫代管服務業者MongoHQ日前遭駭客入侵,導致客戶的相關資訊,包括資料庫名單、email信箱,以及經過bcrypt加密後的使用者憑證遭到存取。

MongoHQ於10/28對外表示,駭客透過感染某個個人帳號並取得密碼後,進入其內部員工支援系統,存取了客戶的相關資訊。駭客除了透過網路使用介面瀏覽客戶資料庫的管理資訊外,另外,也透過模擬帳號直接造訪MongoHQ的帳號資料庫,這些造訪紀錄約從10/27開始。

MongoHQ偵測到不法登入後,除了暫時關閉員工支援應用程式,也隨即鎖住每個員工的帳號,包括電子郵件、網路裝置,以及內部應用程式。
 

2013年10月29日 星期二

2014十大策略技術 行動、雲端引領四力匯流新契機


研究調查機構Gartner日前發表2014十大策略性技術與趨勢,其中與行動技術、雲端運算相關就佔了7項。這十大策略性技術分別是:行動裝置多元化與管理、行動App成長與傳統應用程式萎縮、混合雲與IT as Service Broker、軟體定義一切、雲端/用戶端架構、個人雲時代、網路規模IT,以及為萬物聯網做準備、智慧機器、3-D列印等。

以下摘要三項:

2013年10月8日 星期二

維護個資的正確性 都是資安部門的責任?




不知在稽核的訓練課程中是否有這樣一個章節,要在受查單位最忙亂的時候進行查核,每次稽核來進行查核的時間,都是手邊工作量最大的時候。今年還碰到內部稽核和會計師事務所選在相同的時間來查核。個資法當然是今年的重點,雖然相關的工作不是我們在執行,但後面的解決方案幾乎都算是資安的工作,稽核們有時就抓著一個人從頭問到底,往往覺得回應稽核的問題比執行專案還要麻煩。

2013年9月23日 星期一

資料安全與法規遵循 企業進行雲端資料管理最大挑戰


隨著警政雲、食品雲、醫療雲等,政府越來越多雲服務逐漸上線,而這些雲上有大量的影像畫面、個資等,要做到更進一步的加值利用,勢必要進行巨量資料分析。不只政府,民間企業也是,越來越多企業逐漸重視社群媒體行銷,開始希望對消費者透過社群媒體所留下的訊息進行資料蒐集與分析,然而該如何合法、安全的使用這些來自社交媒體的使用者/消費者聲音,成為現今企業的首要挑戰,尤其是對電信、金融、醫療等產業而言。

根據資策會與研究機構IDC共同進行的調查顯示,企業現今在資料管理上所面臨的挑戰,落實資料保護與安全措施就佔30%,不違反法規(如個資法)的前提下管理與使用資料亦佔27.6%。

2013年9月13日 星期五

DNS攻擊 紐約時報和Twitter也中槍

敘利亞電子軍(Syrian Electronic Army,SEA)在八月份相當活躍,繼8/15攻擊美國有線電視新聞網(CNN)、時代雜誌(Time)及華盛頓郵報(Washington Post)旗下網站後,又於8/27再度發動DNS攻擊,入侵紐約時報(New York Times)和Twitter。


紐約時報網站在8/27下午發生斷斷續續的網路故障問題並持續了數個小時,雖然紐約時報一開始表示是因為技術性的問題,不過不久後就對外證實是遭受SEA駭客組織的DNS攻擊所致,紐約時報並同時呼籲其員工在這段時間內避免發送敏感郵件。此外,Twitter也在當天證實遭到駭客入侵,且DNS記錄被竄改。

2013年9月5日 星期四

保健 App 個資恐外洩



當你用智慧手機的應用程式(App),查詢偏頭痛症狀或起士漢堡熱量時,這些資訊可能已外洩給保險和製藥業者。  
 
金融時報引用網路分析和隱私保護業者Evidon的數據報導,包括MapMyFitness、WebMD Health和iPeriod等最熱門的20個健康和保健App,把用戶資訊外洩給多達70個第三方業者。 
 
這些第三方業者以廣告和分析公司為大宗,透過收集用戶查詢疾病、飲食、自行車騎乘里程數,甚至是女性生理期等資訊,打造個人資料或製作個人化顯示廣告。 
 

2013年8月18日 星期日

SafeNet簡化了軟體授權與授權管理整合流程,加速了雲端服務的上市時間



【SafeNet Sentinel®雲端服務現在由Dell Boomi AtomSphere平臺提供支援,用於與CRM、ERP、帳單和行銷自動化等後端辦公應用相連接】

 資訊安全領域的全球領導者SafeNet, Inc.宣佈,Sentinel Cloud現在由Dell Boomi AtomSphere雲端整合平臺提供支援,讓雲端服務提供商能夠輕鬆地將SafeNet的授權與授權管理服務與他們現有的就地部署或雲端型後端辦公系統銜接起來。這項能力加速了SaaS、PaaS和其他雲端服務提供商的上市時間,大幅縮短了將軟體授權與授權管理整合到他們的業務流程中所需的時間。

2013年7月3日 星期三

個資安全防護 - Facebook臭蟲可能導致600萬用戶資料外洩

Facebook上周指出,該站透過與外部安全研究人員合作的白帽計畫(White Hat program)發現了一個臭蟲,該臭蟲有可能讓其他用戶存取約600萬名用戶的個人電子郵件位址或電話號碼。

Facebook
解釋了該臭蟲發生的原因,表示當用戶上傳聯絡人資訊至Facebook時,Facebook會針對這些資料進行比對來供友人推薦服務,例如會推薦用戶邀請那些在聯絡人名單上但尚未成為Facebook用戶的使用者,而不會推薦那些已在Facebook上的聯絡人。

2013年6月26日 星期三

Facebook技術漏洞 600萬用戶個資外洩

Facebook於6/22公開表示,其安全團隊發現一個技術漏洞,一旦用戶使用「下載您的資訊(Download Your Information,DYI)」工具下載個人的歸檔資料時,可能會一併取得其他用戶的email和手機號碼,這也讓高達600萬名用戶遭受個資外洩的風險。

一般來說,當用戶上傳他們的聯絡人名單(contact lists)和通訊錄(address books)至Facebook時,系統就會將這些資料和Facebook用戶資訊進行媒合,以將用戶可能認識的朋友推薦給他們。


然而,這些用來協助媒合朋友的資訊,其中一部分資料與用戶的個人資料儲存在一起,因此,如果某個人想透過Facebook的DYI工具下載過去的存檔,那麼他們可能會同時取得其他用戶的email或電話號碼。

2013年5月19日 星期日

個資安全,資料保護



【從法規面解讀 7大產業如何遵循個資法】系列~~銀行業:消金資料禁止國際傳輸

OO銀行報廢電腦委外銷燬未全程監督,客戶個資外洩
OO銀行去年把計畫要銷毀的電腦委外處理,但銷毀過程中,OO銀行人員沒有全程監控,導致部分電腦的硬碟資料外流到二手市場,金管會裁定OO銀行200萬元罰鍰。金管會委官員說,OO銀行計畫銷毀27台個人電腦,並將電腦設備委外給外部廠商銷毀,OO銀行的人員沒有全程監控,其中11台個人電腦的硬碟外流到二手市場;這凸顯銀行在汰換電腦時,內稽內控出現缺失,該銀行並沒有建立妥適的資訊安全管控程序。(聯合報/20120601)。

2013年5月7日 星期二

登入驗證 - 遠端存取身份認證應用



多因素認證在所有組織裡扮演著一個重要的功能 – 以獲取接觸企業的網路,保護用戶的身分並確認要求使用者是誰。近期引人注意的安全漏洞、不斷改變的商業環境,為了存取控制需要有全新的考量。像是 SaaS 應用和移動式設備管理 – 扮演著在信賴和控制中如何被建立和維護。

由於新的威脅、風險和漏洞以及不斷演進的企業需求,在控制、選擇和未來的擴展性,需要一個強大的身份認證做為基礎。

2013年4月11日 星期四

帳號密碼驗證管理 - 回顧近期日本個資外洩事件 半數以上與網路有關



在日本,個人資料保護法的規範對象以保有5,000件以上個人資料的商業經營者為主,而在發生個人資料保護事件時,其所造成直接損害分成民事與刑事兩部分。 

2013年3月25日 星期一

身份認證令牌設備 - otp動態密碼

SafeNet全新eToken 3500 是一種創新的電子簽名超強身份認證令牌設備,它使金融服務機構在保護電子銀行(eBanking)應用時,能夠在風險規避、成本效益以及可用性之間成功地實現適當的平衡。

2012年12月13日 星期四

因應個人資料保護法產業準備度調查與祕密客探訪報告














KPMG日前發表一份報告,其中,有9成公務與非公務機關在蒐集個人資料時,並未依法告知當事人目的和項目。

KPMG日前發表一份「因應個人資料保護法產業準備度調查與祕密客探訪報告」,其中,有9成公務與非公務機關向當事人蒐集個人資料時,並未依照個資法應告知的目的和項目,完整告知當事人。另外,有8成企業提供個資更正管道,但包括運動場館業、觀光旅館業等,都沒有提供個資當事人刪除個資的權利。