正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 OTP 標籤的文章。 顯示所有文章
顯示具有 OTP 標籤的文章。 顯示所有文章

2017年11月7日 星期二

在這個網路驗證時代,該如何達到有效的管理與安全性?

SafeNet Authentication Manager ( SAM ) 是一個全方位可延伸的認證平台。
身份驗證在安全遠端存取中扮演著越來越重要的角色,成為安全訪問的基礎。
身份驗證和SSO體驗攜手並進,對最終用戶體驗產生重大影響。
雲和SaaS應用程序創建一組新的特權帳戶 - 控制身份驗證是遵從性的關鍵安全因素之一。

2013年9月23日 星期一

資料安全與法規遵循 企業進行雲端資料管理最大挑戰


隨著警政雲、食品雲、醫療雲等,政府越來越多雲服務逐漸上線,而這些雲上有大量的影像畫面、個資等,要做到更進一步的加值利用,勢必要進行巨量資料分析。不只政府,民間企業也是,越來越多企業逐漸重視社群媒體行銷,開始希望對消費者透過社群媒體所留下的訊息進行資料蒐集與分析,然而該如何合法、安全的使用這些來自社交媒體的使用者/消費者聲音,成為現今企業的首要挑戰,尤其是對電信、金融、醫療等產業而言。

根據資策會與研究機構IDC共同進行的調查顯示,企業現今在資料管理上所面臨的挑戰,落實資料保護與安全措施就佔30%,不違反法規(如個資法)的前提下管理與使用資料亦佔27.6%。

2013年9月16日 星期一

資安防禦重點- 落實AP安全與端點管理



資安威脅越來越難以捉摸,資安解決方案的種類也越來越多,當最基礎的網路安全設備如:防火牆、入侵偵測(IPS)…等都已經具備了,下一步該怎麼做?該採購哪些資安解決方案,是IT/資安人員最關注的課題,以下將分別就政府與學校來探討其應注意的資安防禦重點。

政府資安防禦重點:避免資料外洩

政府部門擁有國家機密與民眾資料,一直是駭客/網軍攻擊的頭號目標,如何避免這些機密資料因為外部攻擊或內部公務員疏失而外洩,自然成為政府資安維運的主要目的。從前述文章中可以看出,政府資料外洩有很大一部份的原因在於,AP程式不安全,像今(2013)年5月底發生的電子公文事件,便是因為駭客取得了程式碼,再利用一句話木馬技術,將偽裝成更新程式的惡意程式,直接push到使用者電腦中。

落實AP安全與端點管理
其實,許多政府部門的資訊系統都存在歷史包袱,少數有預算的重點單位可以打掉重做,重新做好原始碼保存管理,但大多數的單位只能繼續使用這些早期開發且找不到維運廠商的AP。

2013年9月5日 星期四

保健 App 個資恐外洩



當你用智慧手機的應用程式(App),查詢偏頭痛症狀或起士漢堡熱量時,這些資訊可能已外洩給保險和製藥業者。  
 
金融時報引用網路分析和隱私保護業者Evidon的數據報導,包括MapMyFitness、WebMD Health和iPeriod等最熱門的20個健康和保健App,把用戶資訊外洩給多達70個第三方業者。 
 
這些第三方業者以廣告和分析公司為大宗,透過收集用戶查詢疾病、飲食、自行車騎乘里程數,甚至是女性生理期等資訊,打造個人資料或製作個人化顯示廣告。 
 

2013年8月18日 星期日

SafeNet簡化了軟體授權與授權管理整合流程,加速了雲端服務的上市時間



【SafeNet Sentinel®雲端服務現在由Dell Boomi AtomSphere平臺提供支援,用於與CRM、ERP、帳單和行銷自動化等後端辦公應用相連接】

 資訊安全領域的全球領導者SafeNet, Inc.宣佈,Sentinel Cloud現在由Dell Boomi AtomSphere雲端整合平臺提供支援,讓雲端服務提供商能夠輕鬆地將SafeNet的授權與授權管理服務與他們現有的就地部署或雲端型後端辦公系統銜接起來。這項能力加速了SaaS、PaaS和其他雲端服務提供商的上市時間,大幅縮短了將軟體授權與授權管理整合到他們的業務流程中所需的時間。

2013年8月4日 星期日

虛擬保護雲端環境安全 - 加密為雲端資料多一層安全保障



【雲端環境全新架構資安防禦也要革命】
隨著企業逐步邁向雲端時代,叢培侃認為,未來資安攻擊成本將會越來越低,且會朝向以下幾個方向去發展:

第一、攻擊程式低調潛伏於內部組織中,伺機發動攻擊;
第二、阻斷式服務攻擊成本低廉效果立見;
第三、階段式攻擊:由內而外尋找可利用點;
第四、利用組織內部正常派送或管理系統弱點。
當然,雲端運算不只降低駭客攻擊成本,對企業來說,使用雲端服務也是一個降低管理成本且兼具彈性的作法,只是雲端服務的安全性,往往是造成企業裏足不前的原因。

2013年7月30日 星期二

身份認證器 - SafeNet eToken 5200




SafeNet eToken 5200
是一個零足跡的 USB 身份驗證解決方案,為用戶提供基於 web 應用程式的安全訪問,SSL VPNs 網路,雲端應用和基於 web 的用戶,可來自任何一台電腦而不需要用戶端驅動軟體。

SafeNet eToken 5200 結合強大的、 基於證書的身份驗證,完整移動性,和隨插即用簡潔的裝置,提供一系列強大的業務、協助工具和安全性方面的好處。SafeNet eToken 5200 還支援由 SafeNet 和身份驗證管理器,通過精簡的所有身份驗證操作,包括部署、 配置、 註冊和日常維護,以及遺失令牌後的支援作業。

 

2013年7月29日 星期一

資訊安全防護 - 做好伺服器防護措施




日本NTT Com週三(7/24)表示,內部伺服器遭非法存取置入惡意程式,此事件導致可登入該社各種網路服務的專用帳號OCN ID有外洩風險,估計約有400萬帳號受影響。

2013年7月24日 星期三

日本LINE伺服器遭非法存取,169萬NAVER會員個資外洩










日本LINE週五(7/19)證實伺服器遭不明人士非法存取,旗下NAVER入口網站各項服務會員帳號個資總計約169萬2496筆可能外流,但不含日本國內外LINE用戶帳密與個資。 

2013年5月19日 星期日

個資安全,資料保護



【從法規面解讀 7大產業如何遵循個資法】系列~~銀行業:消金資料禁止國際傳輸

OO銀行報廢電腦委外銷燬未全程監督,客戶個資外洩
OO銀行去年把計畫要銷毀的電腦委外處理,但銷毀過程中,OO銀行人員沒有全程監控,導致部分電腦的硬碟資料外流到二手市場,金管會裁定OO銀行200萬元罰鍰。金管會委官員說,OO銀行計畫銷毀27台個人電腦,並將電腦設備委外給外部廠商銷毀,OO銀行的人員沒有全程監控,其中11台個人電腦的硬碟外流到二手市場;這凸顯銀行在汰換電腦時,內稽內控出現缺失,該銀行並沒有建立妥適的資訊安全管控程序。(聯合報/20120601)。

2013年4月11日 星期四

帳號密碼驗證管理 - 回顧近期日本個資外洩事件 半數以上與網路有關



在日本,個人資料保護法的規範對象以保有5,000件以上個人資料的商業經營者為主,而在發生個人資料保護事件時,其所造成直接損害分成民事與刑事兩部分。 

2012年10月31日 星期三

雲端技術 - 雲端上的應用程式安全










雲端上的應用程式安全
資訊科技改變了世界,影響了所有人的生活,藉由資訊科技所提供的各項資訊服務,使得企業的經營運作更加地便利。

2012年10月28日 星期日

個資風險管理 - 面對個資外洩民事責任的風險管理

企業發生個資外洩事件可能肇因於欠缺管理、駭客入侵、員工失職或其他原因。新版個資法規定的民事賠償責任擴及於所有企業及個人,在具體個案中,企業可能還得依法為員工、董事或其他外包廠商的行為負責,應重視風險管理以及透過保險機制分散風險。個資外洩事件層出不窮,去年經媒體披露信義房屋因為員工的失誤,不慎外洩約5千名求職者的履歷資料。

2012年6月12日 星期二

機敏資料保護 - 做好機敏資料盤點幫資安加分

如果機敏資料未經盤點,便不知曉需要被保護的資料在哪裡?是否有遺漏與疏忽?若沒有分類與鑑價,便不清楚哪些資料的價值與重要性最高?需要特別的保護與『降低』或者『轉移』風險?便不清楚哪些資料雖有風險,但是因為價值風險不高,在資源有限狀況下,其風險可以被『接受』,這個道理如同產險一樣,價值越高的不動產其保費較高,立論簡單也合理。

2012年5月21日 星期一

身份認證 USB TOKEN - SafeNet eToken 3500



SafeNet eToken 3500

SafeNet全新eToken 3500是一種創新的電子簽名超強身份認證令牌設備,它使金融服務機構在保護電子銀行(eBanking)應用時,能夠在風險規避、成本效益以及可用性之間成功地實現適當的平衡。

SafeNet eToken 3500採用一種光纖感測器從Web瀏覽器讀取金融交易數據,產生一個獨特的電子簽名,對每一次交易進行驗證,從而減少瀏覽器中間人攻擊(Man-in-the-Browser,或MitB)和中間人(Man-in-the-Middle,或MitM)等威脅,否則駭客在交易的過程中可能會盜取合法的用戶身份並改變資金轉移的方向。

2012年3月7日 星期三

動態密碼 - SafeWord Gold 3000



選擇滿足您需求的身份認證設備 

按一下按鈕,SafeWord 權杖便能生成一個高度安全的一次性密碼,並永遠不會被再使用、竊取,或以其他方式威脅到安全性。該 SafeWord 密碼提供了一個安全的、雙因素身份認證機制,確保只有被正確驗證身份的用戶才有許可權訪問重要的應用程式和資料。

2012年1月2日 星期一

雲端運算安全虛擬服務




資訊安全廠商SafeNet宣佈將為Amazon Elastic Compute Cloud和Amazon Virtual Private Cloud客戶提供以伺服器和儲存為基礎的加密方案。提供一系列資料安全管控能力,協助客戶符合資料法規要求,包括新的付帳卡產業資料安全標準(PCI DSS 2.0)。這些技術包括支援雲端環境的pre-launch認證、儲存加密和金鑰管理等。

以伺服器和儲存為基礎的 SafeNet ProtectV 加密方案,讓客戶能夠為那些在 Amazon EC2 和 Amazon Elastic Block Store(Amazon EBS)磁碟上執行且具有法規遵循需求的資料提供加密保護。

2011年12月27日 星期二

Smart Card 400 - 生物認證 數據管理 數字簽名



SafeNet 400 智能卡用當今最強大的保護令牌技術製造,提供更多的功能和更高級別的安全保護。 

這些新式智能卡提供 64K 的內存儲存密鑰資料,能與領先供應商的數百種應用程式和產品集成,包含可選的匹配卡指紋識別支援,並能支援未來可能新增的保護功能和數據管理。