正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 OTP挑戰反應功能 標籤的文章。 顯示所有文章
顯示具有 OTP挑戰反應功能 標籤的文章。 顯示所有文章

2014年6月23日 星期一

雲技術時代:90%新業務來自「雲」端

「雲技術」已經越來越多地進入人們的工作與生活。 

 專家預測,未來6年,互聯網和通信方面90%的新業務將來自於雲技術。 世界知名技術巨頭,如谷歌、微軟、蘋果公司和臉書等企業,都已經在大量採用雲技術,維護數據和網絡運營。

SynapDx 是美國一家醫學實驗室,他們通過血液檢查,對美國20個州的880名兒童進行自閉症的早期篩查。幾年前,這種工作只屬於某個大型公司或大型研究院。

而目前,座落在麻薩諸塞州的這家創辦不久的小公司 SynapDx,只聘用了22個人,購置了幾台筆記本電腦和一個無線上網裝置,就可以獨自完成這個大項目,這一切
都多虧了雲技術的運用。

    clip_image002
 
 
SynapDx副總裁Mark DePristo說:「如果沒有雲技術,只電腦設備這項,我需要投入100萬美元,此外還需聘用更多員工來操作電腦。」如今受益於雲技術,他的資金投入被大大縮減。  《紐約時報》6月13日報導,如果你已經在使用智能手機、平板電腦或網絡瀏覽器,你就已經在使用雲技術了。如果你在使用Dropbox或蘋果的iCloud,這說明你也已在雲技術之中了。

2013年11月17日 星期日

驗證器-金融交易和訪問機密資訊的高度安全驗證解決方案


eToken 3200 雙因子強式驗證解決方案在保護身份和安全的訪問,提供 PIN 碼保護和面臨挑戰回應安全高效雙因素 OTP 驗證者。確保員工、合作夥伴和客戶都能獲得容易且安全的強式驗證能力,並且可以防護涵蓋遠端存取到先進的憑證式解決方案等全方位的安全需求。

2013年10月23日 星期三

印尼超越中國成為最大網路攻擊來源



根據網路服務供應商Akamai於10/16發布的「2013年第二季網際網路現狀報告」顯示,來自印尼的網路攻擊流量在第二季幾乎以倍數成長,占整體網路攻擊流量的比例,從第一季的21%大幅增加到38%,也首度擠下中國成為網路攻擊的最大來源國。中國則從第一季的34%略為下滑至33%。

對於此調查結果,Akamai表示,網路攻擊來源是根據其IP網址來源所分析,因此無法代表駭客真正隸屬的國家,即攻擊者可能透過其他國家的網路資源發動攻擊。

2013年8月18日 星期日

SafeNet簡化了軟體授權與授權管理整合流程,加速了雲端服務的上市時間



【SafeNet Sentinel®雲端服務現在由Dell Boomi AtomSphere平臺提供支援,用於與CRM、ERP、帳單和行銷自動化等後端辦公應用相連接】

 資訊安全領域的全球領導者SafeNet, Inc.宣佈,Sentinel Cloud現在由Dell Boomi AtomSphere雲端整合平臺提供支援,讓雲端服務提供商能夠輕鬆地將SafeNet的授權與授權管理服務與他們現有的就地部署或雲端型後端辦公系統銜接起來。這項能力加速了SaaS、PaaS和其他雲端服務提供商的上市時間,大幅縮短了將軟體授權與授權管理整合到他們的業務流程中所需的時間。

2013年8月4日 星期日

虛擬保護雲端環境安全 - 加密為雲端資料多一層安全保障



【雲端環境全新架構資安防禦也要革命】
隨著企業逐步邁向雲端時代,叢培侃認為,未來資安攻擊成本將會越來越低,且會朝向以下幾個方向去發展:

第一、攻擊程式低調潛伏於內部組織中,伺機發動攻擊;
第二、阻斷式服務攻擊成本低廉效果立見;
第三、階段式攻擊:由內而外尋找可利用點;
第四、利用組織內部正常派送或管理系統弱點。
當然,雲端運算不只降低駭客攻擊成本,對企業來說,使用雲端服務也是一個降低管理成本且兼具彈性的作法,只是雲端服務的安全性,往往是造成企業裏足不前的原因。

2013年7月12日 星期五

資料竊取 - 任天堂網站遭攻擊,近2.4萬用戶個資可能外洩










目前未發現會員資料遭竄改或會員點數被盜用的情形。任天堂推測可能是使用其他公司服務流出的帳號密碼組合,直接拿到Club Nintendo嘗試破解,呼籲會員主動重設登入密碼。  

 日本遊戲巨擘任天堂(Nintendo)7月5日證實會員服務網站 Club Nintendo 在 6/9~7/4 間出現大量會員帳號遭非法登入的情形,目前任天堂已個別通知這些會員按照指定手續重新設定密碼,以保護個人資料安全。

2013年6月26日 星期三

Facebook技術漏洞 600萬用戶個資外洩

Facebook於6/22公開表示,其安全團隊發現一個技術漏洞,一旦用戶使用「下載您的資訊(Download Your Information,DYI)」工具下載個人的歸檔資料時,可能會一併取得其他用戶的email和手機號碼,這也讓高達600萬名用戶遭受個資外洩的風險。

一般來說,當用戶上傳他們的聯絡人名單(contact lists)和通訊錄(address books)至Facebook時,系統就會將這些資料和Facebook用戶資訊進行媒合,以將用戶可能認識的朋友推薦給他們。


然而,這些用來協助媒合朋友的資訊,其中一部分資料與用戶的個人資料儲存在一起,因此,如果某個人想透過Facebook的DYI工具下載過去的存檔,那麼他們可能會同時取得其他用戶的email或電話號碼。

2013年6月20日 星期四

駭客入侵 - 利用企業更新軟體的正式管道來輸送病毒










近來發生數起駭客攻擊事件,如「320黑暗韓國」駭客攻擊事件、臺灣政府電子公文系統被駭等等,而最為適切的處理方式是第一時間讓所有關係人都知道狀況,全員主動提高警戒,因為封鎖消息、掩蓋事實,反而會讓駭客輕易再次得逞。

上個月,我們大篇幅報導「320黑暗韓國」駭客攻擊事件,因為這起事件的攻擊手法──利用企業更新軟體的正式管道來輸送病毒,不僅前所未見,更是殺傷力十足。

2013年6月5日 星期三

數位簽章服務 - 動態密碼產生器




線上服務認證方案為線上服務供應商及機構帶來商業價值,為遠端用戶
( 客戶、夥伴廠商、內部用戶) 提供強力安全認證,易於在操作的平台上獲取網頁服務、數位簽章服務。
SafeNet 廣泛的隨插即用漫遊和基於軟體的驗證解決方案,是垂直市場的理想方案。包含銀行金融、信託中心、健康護理、教育和政府機構。線上服務認證解決方案能平衡高度安全性和簡易性操作,提供給成千上萬的用戶安全又便捷的服務。

2013年6月3日 星期一

OTP動態密碼鎖 - 雙因素認證




概述︰
多因素數位身分驗證的解決方案,可幫助企業提供員工、客戶及合作夥伴在任何時間、任意地點,利用任何一台電腦,透過網路的方式,安全的登入個人資訊。提供高效率強大的身分驗證,包含一次性密碼令牌或 USB 令牌與任何基於 RADIUS 驗證閘道器、應用程式整合,包括頂尖的 VPN 解決方案、安全的 WEB 訪問解決方案等。

2013年2月24日 星期日

蘋果臉書等40西方企業,遭東歐駭客入侵

包括蘋果公司、臉書與吉普汽車 (Jeep),至少40家西方公司的網站或網路帳號近日都遭到東歐駭客攻擊,目的恐怕為竊取公司機密牟利。

2013年1月20日 星期日

身份認證 - OTP動態密碼鎖



eToken 3500使客戶能夠:
• 產生一個交易電子簽名,從而保證其誠信
• 減少MitM及MitB等威脅滋生的金融詐騙
• 自動掃描保護交易數據詳情,防止打字錯誤
• 保障安全遠程訪問網絡、應用及Web服務


2012年11月26日 星期一

個資安全最熱門 資安稽核工具詢問高

一年一度的第11屆台北國際資訊安全展,已於南港展覽館圓滿結束,共計53場精采研討會議程。年年參加資安展的讀者們,是否觀察到例年來的資安趨勢變化?我們從資安展議題中或許可看出端倪,例如今年有66%的研討會場次談的是個資安全,13%談APT攻擊以及12%是雲端相關議題,後續有4篇相關深入報導,包括從雲端行動的新應用篇,因應個資保護法的管理制度、解決方案篇,以及最新的APT攻擊議題篇。

2012年7月4日 星期三

網路安全保護 - 駭客入侵各國銀行帳戶 至少已竊取7,500萬美元


資安業者 McAfee 和 Guardian Analytics 於日前(6/26)發出一份報告,指出一個國際駭客組織正向全球金融機構展開攻擊,並將攻擊行動命名為 Operation High Roller,至今已成功入侵 60家銀行,藉由取得具有高額存款的企業或個人帳戶的登入資訊,已經竊取至少 7500萬美元。

2012年7月1日 星期日

2012年5月21日 星期一

身份認證 USB TOKEN - SafeNet eToken 3500



SafeNet eToken 3500

SafeNet全新eToken 3500是一種創新的電子簽名超強身份認證令牌設備,它使金融服務機構在保護電子銀行(eBanking)應用時,能夠在風險規避、成本效益以及可用性之間成功地實現適當的平衡。

SafeNet eToken 3500採用一種光纖感測器從Web瀏覽器讀取金融交易數據,產生一個獨特的電子簽名,對每一次交易進行驗證,從而減少瀏覽器中間人攻擊(Man-in-the-Browser,或MitB)和中間人(Man-in-the-Middle,或MitM)等威脅,否則駭客在交易的過程中可能會盜取合法的用戶身份並改變資金轉移的方向。

2012年4月13日 星期五

竊取個人資料 - Flashback 木馬變種攻勢猛烈 逾60萬台Mac淪陷



針對Mac電腦的Flashback木馬程式變種再度出現,這次是經由Mac OS X系統的Java漏洞感染,主要目的為竊取個人資料,Mac用戶應儘快下載Apple發布的Java更新套件,或是移除瀏覽器上的Java外掛軟體,以免遭受攻擊。

2012年3月27日 星期二

身份認證及交易保護解決方案 - SafeNet eToken 3500


eToken 3500可保護金融服務的在線交易並簡化其用戶體驗

數據保護領域的全球領先企業SafeNet公司日前宣佈,推出新的身份認證及交易保護解決方案,應對網路銀行及線上交易中產生的各種級別的風險。 SafeNet全新 eToken 3500是一種創新的電子簽名超強身份認證令牌設備,它使金融服務機構在保護電子銀行(eBanking)應用時,能夠在風險規避、成本效益以及可用性之間成功地實現適當的平衡。

2012年1月18日 星期三

數位簽章 - eToken PRO Anywhere


無需客戶端的USB令牌

eToken PRO Anywhere 是一個真正的"即插即用"解決方案,無需預裝桌面客戶端軟體,使互聯網服務供應商和其它組織能夠為客戶、合作夥伴和僱員提供對在線上服務和業務門戶的安全遠程訪問,外加數位簽章功能。使用eToken PRO Anywhere,用戶可以從任何地方訪問 基於 Web 的應用程式和公司網絡,輕鬆、便捷、並且(最為重要的是)安全地進行網上交易。

eToken PRO Anywhere 非常適用於解決公司和互聯網安全需要,在幫助企業擴展網上業務和服務的同時,可以滿足最終用戶對漫遊身份驗證的需求。對於消費者,一個強大而簡單的"即插即用"解決方案所提供的便利是無與倫比的。