熱門搜尋 :
2015-09-15
以竊取數位資產為主要目的發動的進階持續性滲透攻擊(APT),相當隱匿低調難以偵測,發現時往往為時已晚,機敏資料早已落入駭客之手。日前美國聯邦政府公佈人事管理局(Office of Personnel Management)接連遭受攻擊,超過二千多萬筆個資已外洩,事後調查追溯駭客潛伏時間可能超過二年,直到近期才被發現。
2015-02-26
巨量資料(Big Data)統計與分析技術,可處理數量龐大、即時、多樣性的資料,協助企業開創新商機。只是Big Data應用的建構,從資料的蒐集、儲存、管理、分析、呈現等不同環節,皆需有相對應的技術與專家來實作,市場上亦出現商業化方案,以降低進入門檻。
2015-02-25
近年來新一代軟體定義網路(Software-defined Networking,SDN)已成為網路設備、晶片、系統等國際大廠共同的發展方向。之所以出現網路架構的改革聲浪,主要是來自資料中心面對行動裝置興起,驅動雲端運算服務應用需求日漸加劇,現行的資料中心基礎架構,必須轉型發展至「第三平台(3rd Platform)」,才有能力打破以往冗長的建置時程,改以敏捷、彈性的方式,滿足眾多應用服務需求。
2015-02-24
雖然手機App、行動訊息、惡意網站、外接裝置等都可能成為駭客置入惡意程式碼的管道,但不可否認,新型態APT攻擊最主要的發起管道,仍是透過電子郵件,特別是針對政府、金融、科技等特定目標的社交工程攻擊,透過以假亂真的少量多樣化釣魚郵件,使用者警覺性再高都難以預防。
2015-02-17
近年來郵件安全議題始終受到關注,除了外部駭客攻擊手法精進,利用郵件發動滲透外,本土國際知名高科技製造業亦接連爆發離職員工竊取營業機密、帶槍投靠競爭對手事件,郵件稽核控管也因此被正視。
2015-02-16
利用標準通訊模式掩護滲透惡意程式,已是駭客慣用的攻擊手法,郵件系統身為企業對外重要的溝通管道,勢必需要有所因應,透過郵件安全閘道器提供防垃圾郵件、RBL清單、沙箱等機制,以及時發現執行攔阻。
2015-02-13
在Websense TRITON APX解決方案中,除了傳統常見的防毒、防垃圾郵件,亦可啟用檔案沙箱、URL沙箱、URL過濾、DLP、Phishing等模組功能。
2015-02-11
近年來郵件安全問題已不再是傳統防毒、防垃圾郵件等機制得以涵蓋,欲因應新型態駭客攻擊行為,防禦機制勢必需要有所精進。FireEye技術經理林秉忠認為,現階段的郵件安全,對於垃圾郵件的防堵不外乎特徵碼比對,但是魚叉式APT攻擊則必須仰賴新的偵測機制來協助找到未知型攻擊。
今日最常被駭客或有心人士利用來發動滲透攻擊、盜取機密文件的管道,當屬電子郵件莫屬。尤其是近年來盛行的進階持續性滲透攻擊(Advanced Persistent Threat,APT),常見以郵件為首要進入點,由於APT攻擊目的在於具金錢利益的數位資料,駭客不再招搖破壞,滲透行為的隱匿性更高,往往縱使系統環境已被成功植入惡意程式,使用者或IT管理者也無從發現。
2015-02-09
三台資料庫系統的總資料量大約有三十億筆,全數集中整合的移轉作業茲事體大,所幸經過四個多月實際轉換資料的程序測試後,處理效能可說超乎想像,才消除所有疑慮,而DBA也從一開始的反對,到最後全力的支持,終於決議導入建置。
2015-01-30
早在七年前就開始研究APT(Advanced Persistent Threat)攻擊的趨勢科技,二年前為了因應日漸增多的客戶遭受APT攻擊滲透,成立資安事件調查(Incident Response,IR)團隊協助處理,至今已承接過超過250個專案,亦藉此累積駭客攻防戰的實務經驗,近年來更進一步將防禦技術商品化,開發出Deep Discovery解決方案,期望協助更多組織單位與企業建立新型態惡意威脅的偵測機制。
2015-01-26
無論各種網站服務、電子商務、企業應用、遠端存取、即時通訊,若未能在伺服器端均衡分配負載資源或網路連線,往往會讓用戶遭遇低效能、不穩定的使用體驗,萬一連外的廣域網路斷線,或者提供應用服務的伺服器之一發生故障,更會立即導致服務中斷,因此運用負載平衡(Load Balancing)或更進階的ADC(Application Delivery Controller)技術來提供分流、容錯並且改善效能,是各種規模企業網路應用服務不可或缺的機制。
2015-01-23
自2000年左右起,Arbor Networks就已偕同第一層(Tier 1)電信業者全球佈建感知器(Sensor),以蒐集駭客攻擊活動資訊至其ATLAS威脅監測中心進行分析。
2015-01-21
資安防禦技術持續精進,近年來DDoS事件卻不減反增,究其原因,設計愈來愈精良簡化且容易取得的攻擊工具軟體,恐怕是重要因素。
2015-01-19
為了因應日益嚴峻的DDoS攻擊造成應用服務中斷,Fortinet除了透過FortiADC提供的全球伺服器負載平衡(GSLB)功能,在不同區域的資料中心建置設備,以彈性地派送流量,維持服務正常運行以外,亦有FortiDDoS專屬設備,協助緩解攻擊。
2015-01-16
相較於專屬DDoS緩解設備,對於主要提供ADC解決方案的Kemp Technologies而言,其代理商奕銓科技技術支援經理林子涵觀察,DDoS機制較偏向是衍生性的服務項目,在解析應用層資訊後,順勢增添判斷攻擊行為與執行阻斷的功能,只是會有承載量的上限,例如Kemp LoadMaster 2200每秒可承載大約六萬個SYN封包,可支援的DDoS攻擊緩解也較著重在各式Flood攻擊行為。
2015-01-14
現代化企業營運,相當程度仰賴資訊科技提升工作效率或提供業務服務,不論是內部資訊系統,抑或是業務關鍵應用系統,一旦連線回應速度過慢,甚至出現問題導致服務中斷,都可能為企業帶來損失,IT部門所需承受的壓力不言而喻。
自雲端運算應用概念興起以來,最常見到以往建置於企業內部的資訊系統改由雲端平台提供、且被廣為接受者,莫過於客戶關係管理(Customer Relationship Management,CRM)系統,例如Salesforce.com、微軟Dynamics CRM Online等,皆是耳熟能詳的供應商。需經常四處拜訪客戶的業務、行銷、客服支援人員等,更可隨時隨地透過行動裝置的App簡單登入CRM服務平台,並取得客戶的相關資訊協助銷售或維繫友好關係。
2015-01-12
在行動裝置大量普及後,管理與安全性問題始終備受討論,市場上也因應而生MDM(行動裝置管理)、MAM(行動應用程式管理)、MCM(行動內容管理)等不同面向的工具來協助執行控管措施。近來更進一步擴展至企業行動管理(Enterprise Mobility Management,EMM)方案,除了延續容器(Container)概念隔離工作與私人相關資訊,亦納入統一政策控管、身分驗證、資料保護等機制,在不影響行動用戶體驗下,提升資料保護能力。
2015-01-09
運用資訊科技的力量,創造豐裕富足的社會,是NEC近年來致力發展的重要方向。日前該公司每年一度在日本召開的C&C(Computing與Communication)使用者論壇與iEXPO 2014大會,延續強調運用現代化ICT(Information and Communication Technology,資訊與通訊科技)之力,創造安心、安全、高效率、公平的社會。
釣魚信駭客大膽險中求 專挑滲透演練時發動攻擊
交通基礎設施串聯半導體聚落 矽島協作深化全球競爭力
當AI開始打造AI 「迴圈工程」遞迴自我改進
Progress Software 併購 Domo 的 AI 和資料平台業務
Active Directory維運術 全方位健檢/災難復原
2026 SEMICON SECPAAS 資安館
資料中心與電網互補韌性
Appier 將每一次顧客開口化為商業成長起點
管好檔案交換/資料保護 安全性就是供應鏈競爭力
Cloudflare 助企業掌握 AI 使用狀況以便稽核與分析
建置高可用性iSCSI儲存設備(中)
Citadel協同合作系統 企業級基本功能一應俱全
針對UNIX及其相容系統所設計 開放源碼界防毒天王—ClamAV
NEITHNET 全套式防禦 缺資安人力也能完美駕馭
檔案嵌入浮水印防變造 萃取比對原件辨真偽
強化實體與環境安全
K8s深度整合vSphere VMware Tanzu全新出擊
裸機安裝EMC ScaleIO 簡單享用軟體定義儲存
記錄惡意網路封包資訊 實作Snort+BASE網頁型入侵偵測系統
LINE CONVERGE 2019 宣示持續耕耘台灣市場擴大社會參與
第247期
2026年8月
AI代理保護全域網路安全線上講座 — Check Point Software
AI攻擊來襲:物聯網資安防線的下一場考驗 — 國家資通安全研究院副院長 龔化中
從汽車資安軌跡看見機器人未來: 機器人資安風險與防禦之道 — VicOne
追蹤我們Featrue us
本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多