正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM

2019年5月30日 星期四

數位簽章與數位身分認證提供商


 <數位身分進化>
傳統上的身份驗證是基於人工服務和實體文件,主要由政府發布。但在當今世界,數位化不斷改變著日常生活,開始不能僅僅依賴那些證件識別。


2019年5月13日 星期一

GlobalSign Inc.擁有SafeNet數據保護


GlobalSign Inc.自1996年以來一直提供數位證書和SSL憑證服務,允許各種規模的組織保護其數據,交易和在線身份。

GlobalSign已向公共密鑰基礎設施(PKI)解決方案和應用程序的人員,服務器和移動設備發布了數百萬個可信數位證書。由於SafeNet專注於保護PKI和數位證書環境,因此GlobalSign與SafeNet合作,確保硬件上的數位身份可用於各種應用,例如電子郵件安全,身份驗證和文檔簽名。特別是,GlobalSign與SafeNet eToken 5100和Luna SA硬件安全模塊(HSM)合作提供數據保護解決方案。

企業PKI(EPKI)是一種基於雲的託管PKI服務,用於頒發和管理GlobalSign客戶端證書。企業PKI Web門戶/ API為管理員提供了一種簡化PKI的經濟高效的解決方案。使用Enterprise PKI,企業擁有必要的工具來維持對PKI要求的完全控制,而無需運行內部證書頒發機構的複雜性和間接成本。GlobalSign與SafeNet eToken 5100和Luna SA HSM合作,提供安全的數位身份和數據保護解決方案。

此外,Gemalto現在屬於Thales集團的一部分,服務範圍擴增至民用和國防業務:政府機構、城市、企業,並認為這將有助於加快對下一代數位安全的願景。

相關介紹:

欲詳細了解產品資訊請拜訪:
正新電腦 http://www.pronew.com.tw/ 04-24738309

2019年4月29日 星期一

Gemalto加入Thales大團隊,將資安延伸至五大市場


Thales公告全文:

在一個日益快速發展,不可預測 - 充滿機遇的世界裡,我們的客戶帶著雄心壯志來到我們身邊:讓生活更美好,讓我們更安全。
通過收購金雅拓,我們現在處於數位安全的最前沿,涵蓋了我們客戶的所有數位需求,包括民用和國防業務:政府,機構,城市和企業。
我們的80,000名建築師結合了獨特的專業知識,人才和文化,為五個市場的決定性時刻設計並提供關鍵技術:國防與安全、數位身份與安全、航空、太空、地面運輸。

Thales和Gemalto將共同創造解決方案,使明天成為可能。

<五大市場>

‧國防和安全
在國防和安全方面,武裝部隊,政府和全球組織委託泰勒斯幫助他們在面對任何類型的威脅時實現並保持安全,戰術優勢和戰略獨立。

‧數位身分-Gemalto團隊
企業和政府依靠Thales通過信任他們與人們的數十億數位互動來安全地實現數位化轉型。我們的身份管理和數據保護技術可幫助銀行交換資金,人員,跨境,能源變得更加智能等等。

‧航空
Thales是市場上唯一擁有開發這個新生態系統所需的航空電子設備,IFE,支持和服務,ATM系統和網絡安全專業知識的公司。

‧外太空
40多年來,Thales Alenia Space一直致力於設計,集成,測試,運營和交付創新的太空系統。

‧地面運輸
泰雷茲是世界上鐵路,公路和公共網絡移動系統,解決方案,設備和服務的頂級供應商之一。

欲詳細了解產品資訊請拜訪:
正新電腦 http://www.pronew.com.tw/ 04-24738309

2019年4月8日 星期一

全面換發數位身分證,跨機關資料交換大挑戰!


2020年智慧政府新計畫出爐,優先完成的目標不只全面換發數位身分證,還要用區塊鏈建立跨機關資料交換,如:八成對民服務線上化、公投電子化等。

2019年2月25日 星期一

SSL 數位憑證,到底該使用免費還付費的?


今年起新版的 Chrome 瀏覽器 (Chrome56) 在網站沒有安裝 SSL 數位憑證下,會強制在網址列顯示帶有警示意味的驚嘆號以及不安全標記,因此,不少網站經營者開始著手導入 HTTPS。但目前市面上憑證種類眾多,即使都是 SSL 數位憑證價差也非常大,對於申請者來說,免費與付費型的 SSL 數位憑證究竟該如何選擇?

2018年12月25日 星期二

約10萬Drupal網站未更新!Malwarebytes Labs:可能成為挖礦樂園


資安研究員Troy Mursch表示,有超過約10萬網站為更新Drupal版本,而存在Drupalgeddon 2漏洞,而資安廠商Malwarebytes Labs經調查,也發現極大比例網站不只存在Drupalgeddon 2漏洞還已經被駭。

內容管理系統Drupal在今年爆出客戶端程式碼執行漏洞Drupalgeddon 2,雖然官方已經釋出修正版本,但是根據研究,還有超過10萬個Drupal網站沒有更新,其中許多已經被入侵且植入惡意挖礦程式,不乏許多知名網站或政府機構網頁。

資安研究員使用程式碼搜尋引擎PublicWWW找到約50萬個使用Drupal 7的網站,經過對這些網站進行掃描後,發現有115,070個使用容易被攻擊的老舊Drupal版本,134,447個網站沒有漏洞,而有225,056個網站無法確定Drupal版本。Drupal版本至少要到7.58才不會受到Drupalgeddon 2漏洞影響。

Drupal安全小組則認為,原先的研究方法存在問題,因為判別Drupal版本是根據網站上公開的CHANGELOG.txt,但可能在這115,070被認為容易受攻擊的網站,已經做了相對應用的措施。對此研究員回應,要嘗試入侵50萬個網站絕對是非法的行為,因此無法採取更進一步的方法來證明這些網站都是易受入侵的,而他也認為,這115,070個網站使用過時的Drupal版本,本來就非維護網站安全的最佳實踐。

另外,資安廠商Malwarebytes Labs也一直在關注Drupalgeddon 2漏洞被利用的情況。Malwarebytes Labs以網路裝置搜尋引擎搭配Public WWW,對約8萬網站進行掃描,發現其中有約有900個網站確定受到入侵。大部分這些網站都託管在AWS等雲端環境,有許多都處在測試階段,雖然沒有對公眾公開,但也沒有更新或是刪除。另外,也有其他部分網站使用其他語言或是用途,但所有受害網站的交集就是過期的Drupal。

Malwarebytes Labs在客戶端發現的惡意軟體,其中有81%都是網頁挖礦程式,12.3%是假更新,剩下6.7%是技術詐騙。Malwarebytes Labs直指,2017年秋天是惡意挖礦行為最猖獗的時候,在2018年初已經有減緩的趨勢,是Drupal的漏洞重新燃起了這個趨勢。該公司提到,很明顯加密貨幣採礦是現在惡意注入攻擊首選,有許多公開以及私有的API讓這個攻擊變得容易,而且他們正被大量惡意的使用中。

受漏洞影響的網站會隨著時間增加,Malwarebytes Labs認為,CMS的漏洞修補仍然是個問題,潛在的受害網站數量的成長從來沒有停止。

參考資料來源:https://www.ithome.com.tw/news/123757

欲詳細了解產品資訊請拜訪:
正新電腦 http://www.pronew.com.tw/ 04-24738309

2018年11月26日 星期一

如何利用加密抵禦新興數據技術帶來的威脅?


在信用報告巨頭Equifax遭到大規模破壞之後一年,該公司暴露了1.43億美國消費者的身份盜竊和其他損失。如今,更多的企業面臨著快速變化的技術,這些技術渴望生產、共享和分發數據。我們探討了保護高價值、敏感信息不受保護的危險,還提供了一個針對不可避免的數據洩露的三步方法,其核心是加密。

2018年11月16日 星期五

資安防護大問題!潛藏記憶體內的無檔案攻擊大幅增加

無檔案式(Fileless)的攻擊手法,由於潛藏在電腦的記憶體內執行,因此不容易被察覺,而受到越來越多的駭客採用,導致相關攻擊事件大幅增加的情況,多家端點防護廠商開始留意到這樣的現象,並提出各種研究數據,顯示這種攻擊相當氾濫。