正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 電子交易 標籤的文章。 顯示所有文章
顯示具有 電子交易 標籤的文章。 顯示所有文章

2013年9月23日 星期一

資料安全與法規遵循 企業進行雲端資料管理最大挑戰


隨著警政雲、食品雲、醫療雲等,政府越來越多雲服務逐漸上線,而這些雲上有大量的影像畫面、個資等,要做到更進一步的加值利用,勢必要進行巨量資料分析。不只政府,民間企業也是,越來越多企業逐漸重視社群媒體行銷,開始希望對消費者透過社群媒體所留下的訊息進行資料蒐集與分析,然而該如何合法、安全的使用這些來自社交媒體的使用者/消費者聲音,成為現今企業的首要挑戰,尤其是對電信、金融、醫療等產業而言。

根據資策會與研究機構IDC共同進行的調查顯示,企業現今在資料管理上所面臨的挑戰,落實資料保護與安全措施就佔30%,不違反法規(如個資法)的前提下管理與使用資料亦佔27.6%。

2013年9月16日 星期一

資安防禦重點- 落實AP安全與端點管理



資安威脅越來越難以捉摸,資安解決方案的種類也越來越多,當最基礎的網路安全設備如:防火牆、入侵偵測(IPS)…等都已經具備了,下一步該怎麼做?該採購哪些資安解決方案,是IT/資安人員最關注的課題,以下將分別就政府與學校來探討其應注意的資安防禦重點。

政府資安防禦重點:避免資料外洩

政府部門擁有國家機密與民眾資料,一直是駭客/網軍攻擊的頭號目標,如何避免這些機密資料因為外部攻擊或內部公務員疏失而外洩,自然成為政府資安維運的主要目的。從前述文章中可以看出,政府資料外洩有很大一部份的原因在於,AP程式不安全,像今(2013)年5月底發生的電子公文事件,便是因為駭客取得了程式碼,再利用一句話木馬技術,將偽裝成更新程式的惡意程式,直接push到使用者電腦中。

落實AP安全與端點管理
其實,許多政府部門的資訊系統都存在歷史包袱,少數有預算的重點單位可以打掉重做,重新做好原始碼保存管理,但大多數的單位只能繼續使用這些早期開發且找不到維運廠商的AP。

2013年8月18日 星期日

SafeNet簡化了軟體授權與授權管理整合流程,加速了雲端服務的上市時間



【SafeNet Sentinel®雲端服務現在由Dell Boomi AtomSphere平臺提供支援,用於與CRM、ERP、帳單和行銷自動化等後端辦公應用相連接】

 資訊安全領域的全球領導者SafeNet, Inc.宣佈,Sentinel Cloud現在由Dell Boomi AtomSphere雲端整合平臺提供支援,讓雲端服務提供商能夠輕鬆地將SafeNet的授權與授權管理服務與他們現有的就地部署或雲端型後端辦公系統銜接起來。這項能力加速了SaaS、PaaS和其他雲端服務提供商的上市時間,大幅縮短了將軟體授權與授權管理整合到他們的業務流程中所需的時間。

2013年8月12日 星期一

雲端身分認證機制 - SAS驗證(動態密碼 / 雙因素認證),最有效防止非法登入的雲端解決方案




SAS驗證合法登入,最有效防止非法登入的雲端解決方案
【為什麼公司需要這個呢 】
∙帳號非法登入比你想像中還容易發生
以下任何一種常見的行為都可能讓你的帳號密碼失竊
1.使用的電腦中毒或有木馬軟體
2.多個網站用相同的密碼
3.按下E-mail中的危險連結
※透過雙因素驗證,可以有效解決不肖人士的不當登入

2013年8月4日 星期日

虛擬保護雲端環境安全 - 加密為雲端資料多一層安全保障



【雲端環境全新架構資安防禦也要革命】
隨著企業逐步邁向雲端時代,叢培侃認為,未來資安攻擊成本將會越來越低,且會朝向以下幾個方向去發展:

第一、攻擊程式低調潛伏於內部組織中,伺機發動攻擊;
第二、阻斷式服務攻擊成本低廉效果立見;
第三、階段式攻擊:由內而外尋找可利用點;
第四、利用組織內部正常派送或管理系統弱點。
當然,雲端運算不只降低駭客攻擊成本,對企業來說,使用雲端服務也是一個降低管理成本且兼具彈性的作法,只是雲端服務的安全性,往往是造成企業裏足不前的原因。

2013年7月31日 星期三

身分資訊竊取 - 美國起訴5名竊取1.6億張信用卡資訊的駭客



5名駭客被控共謀入侵電腦網路,並竊取個人身份及金融資訊,估計已藉此蒐集了逾1.6億個信用卡或簽帳卡號碼,然後透過黑市銷售。

美國聯邦檢察官本周起訴5名駭客,這些駭客竊取了超過1.6億張的信用卡與簽帳卡資訊,並透過黑市銷售,這也是美國史上遭到起訴的最大宗資料外洩詐騙案。

2013年7月30日 星期二

USB 身份認證解決方案




SafeNet eToken 5200
是一個零足跡的 USB 身份驗證解決方案,為用戶提供基於 web 應用程式的安全訪問,SSL VPNs 網路,雲端應用和基於 web 的用戶,可來自任何一台電腦而不需要用戶端驅動軟體。

2013年7月29日 星期一

資訊安全防護 - 做好伺服器防護措施




日本NTT Com週三(7/24)表示,內部伺服器遭非法存取置入惡意程式,此事件導致可登入該社各種網路服務的專用帳號OCN ID有外洩風險,估計約有400萬帳號受影響。

2013年7月28日 星期日

HITCON:關閉X64防毒軟體 知名品牌無一倖免


在許多網路攻擊行動中,關閉防毒軟體是惡意程式入侵系統後第一件要務。在上周舉行的駭客年會,Chroot成員Kenny示範如何關閉x64版的防毒軟體。先繞過微軟的UAC(使用者存取控制)機制,接著繞過數位簽章檢查,最後防毒軟體完全失守。以市面上幾家知名防毒軟體做試驗對象,結果幾乎無一倖免。

2013年7月23日 星期二

南韓3月攻擊事件 早在4年前便現端倪










今(2013)年3月爆發的南韓攻擊事件,在台灣引起高度關注,日前(7/8)McAfee發佈調查報告指出,該攻擊並非獨立事件,而是屬於特洛伊行動(Operation Troy) 的一部份,而且事件尚未落幕,南韓目前仍然存在安全風險。 


McAfee表示,特洛伊行動是一個持續4年以上的長期網路間諜活動,最早始於2009年,由New Romanic Cyber Army Team和Whois Hacking Team兩大駭客集團主導,主要目的是竊取軍事和政府資料,目前沒有證據證實幕後有其他國家在支援。

2013年7月17日 星期三

駭客藉Google發布系統漏洞攻擊Windows




部分駭客利用 Google 研究員發現的 Windows 漏洞攻擊電腦,那為什麼現在 Microsoft 才注意到呢?

Microsoft 於 9 日在一份報告中陳述部份駭客利用 Google 研究員於 5 月揭露的漏洞進行「目標型攻擊」(targeted attacks),這個電腦安全辭彙通常用於指涉針對政府機關和大型企業的破壞性電腦攻擊。

2013年7月8日 星期一

推動雲端發展,開發者比大企業更關鍵




近來與雲端有關的新聞都顯示開發者推動雲端是趨勢,而非雲端拉著開發者上天際。

科技圈的火力為了服務與保有既有客戶而漸趨統合,因為再也沒有單一廠商能因為某軟體爆紅而賺飽飽,反而是統整舊技術市場能帶來不小的益處,而雲端就是其中之一。

雲端的新定義是:資訊科技需求量大的企業將獲得傳統資料庫的升級版本,例如桌機與伺服器透過雲端服務借屍還魂、較成熟的 SaaS(軟體即服務)公司與過去的仇敵自營雲端業者攜手合作等。

身分認證 - Ubisoft 網站遭駭,要求用戶盡快更改密碼











Ubisoft 網站遭駭,要求用戶盡快更改密碼

法國的影音遊戲出版商Ubisoft表示,該公司有一個網站被駭,某些線上系統被非法存取,除了立即展開調查外,並建議所有用戶修改密碼。

Ubisoft是歐洲第三大遊戲出版商,也是美國第三大遊戲出版商,在全球28個國家設有據點,出版《火線獵殺》與《刺客教條》系列等遊戲,在台灣也設有官網。

2013年5月28日 星期二

身分認證 - 憑證認可產生器




eToken USB
提供最大靈活且動能性方式安全地存取數位企業資源,通過利用公鑰基礎設施 (PKI)、一次性密碼 (OTP) 和混合技術等領先技術,SafeNet 系列的產品適合各種環境,並能配合各種層級係數選擇。

2013年5月27日 星期一

一次性密碼 - 安全遠端登入控制的雙因素驗證



SafeNet eToken 5100 是整合了高級智慧卡技術的便攜式雙因素USB 驗證器。

身分憑證驗 - 安全遠端登入控制的雙因素驗證



SafeNet eToken 5100 是整合了高級智慧卡技術的便攜式雙因素USB 驗證器。
它利用證書技術產生私鑰、密碼、數位證書等用戶憑證,並將這些憑證存儲在受保護的智慧卡晶片內。

進行身份驗證時,用戶必須使用自己的SafeNet 驗證器並輸入密碼,為高價值的商業數據提供了密碼以外的更高級別的保護。 

更多資訊 : http://www.pronew.com.tw/products_detail.php?Id=49

更多產品資訊來源 : www.pronew.com.tw

正新電腦   TEL : 04-2473-8309

2013年5月21日 星期二

電子商務:個資保護、防詐騙是未來焦點



大多數EC業者規模不大,但擁有的個資數量卻相當多,如何加強保護甚至妥善因應個資法,是電子商務產業一大挑戰。而自從今年初金管會鬆綁行動支付規範後,因此,在2013年亞太資安論壇中,除了一般資安議題外,也特別針對電子商務產業規劃專業論壇,探討EC業者如何做好資安與個資保護。

2013年2月24日 星期日

蘋果臉書等40西方企業,遭東歐駭客入侵

包括蘋果公司、臉書與吉普汽車 (Jeep),至少40家西方公司的網站或網路帳號近日都遭到東歐駭客攻擊,目的恐怕為竊取公司機密牟利。

2013年2月22日 星期五

帳密安全驗證機制 - 蘋果Mac被駭,鎖定企業用戶

蘋果公司周二前所未見的公開表示,近來部分職員的麥金塔電腦遭到駭客攻擊,並形容這是鎖定企業用戶的蘋果電腦所發動最大規模的網絡攻擊事件,蘋果將與執法部門密切合作。

2013年2月18日 星期一

Adobe零時差漏洞 Flash Player、Reader用戶小心

Adobe的Flash Player和Reader在過去兩周內相繼傳出發現嚴重的零時差漏洞,而且已經分別被應用在數起攻擊中。Adobe因此於2/7發布Flash Player的修補程式,並呼籲用戶盡快將Flash Player更新到最新版,並預計在本週釋出Reader的漏洞修補程式。