2024 Imperva DDoS 威脅態勢報告

2024 Imperva DDoS 威脅態勢報告

在不斷變化的資安環境中,DDoS 攻擊仍然是網路犯罪分子的首選攻擊方式,特別是在政治動盪和重大事件期間。為了幫助組織取得先機,Imperva 推出《2024 Imperva DDoS 威脅態勢報告》。這份報告深入分析了 2024 上半年的 DDoS 攻擊活動,突顯關鍵事件,並提供未來一年的戰略建議。 DDoS 攻擊日益複雜化和自動化,更容易發動,也更難防禦。《2024 Imperva DDoS 威脅態勢報告》結合 Imperva 威脅研究的數據,對這些不斷變化的威脅提供了重要見解,協助組織加強網路安全防禦。...
金管會發布「零信任架構指引」,亞利安助力金融業強化安全防線

金管會發布「零信任架構指引」,亞利安助力金融業強化安全防線

金融監督管理委員會(以下稱金管會)近期發布「金融業導入零信任架構參考指引」,鼓勵金融業深化資安防護。此指引基於「金融資安行動方案 2.0」及國際零信任網路安全策略,旨在提升資安防護水平。金管會建議金融機構應優先導入零信任架構於高風險場域,如遠距辦公、雲端存取、權限管理及供應鏈管理,並根據風險進行適當評估。...
2024 Thales 雲端安全研究年度報告

2024 Thales 雲端安全研究年度報告

雲端繁榮時代:安全到位了嗎? 2024 年 Thales 雲端安全研究是 Thales 連續第四年的研究。今年的研究重新探討了影響雲端安全的最新趨勢。這份報告匯集了來自 18 個國家、37 個行業的 3,000 名受訪者的見解,這些受訪者包括個人從業者、管理階層及高層主管,所代表的企業年營收從 1 億美元到超過 20 億美元不等。 這份報告與《Thales...
Qualys 發現 OpenSSH 嚴重資安漏洞

Qualys 發現 OpenSSH 嚴重資安漏洞

OpenSSH 團隊於 7 月 1 日發布的 OpenSSH 9.8/9.8p1 版本,修補編號 CVE-2024-6387 的高風險漏洞。這個漏洞允許駭客在不需要身分驗證的情況下,自遠端執行任意程式,還能以最高權限執行。 資安領導廠商 Qualys 於 7 月 1 日警告,他們在基於 glibc 之 Linux 系統的 Open Secure Shell(OpenSSH)伺服器上發現一個安全漏洞 CVE-2024-6387,將允許未經授權的駭客自遠端執行任意程式,該漏洞波及了絕大多數的 Linux 版本。透過 Censys 與...
從漏洞管理(VM)到持續威脅暴露管理(CTEM)

從漏洞管理(VM)到持續威脅暴露管理(CTEM)

在快速演進的資安情勢中,組織也面臨不斷增加的威脅。傳統的漏洞管理雖然是基本的安全防護措施,但在主動且持續地識別、緩解威脅上仍顯不足,因此需轉向持續威脅暴露管理(Continuous Threat Exposure Management,CTEM),這是一種更能動態調整的解決方案,可因應當今數位環境的複雜性。 了解威脅暴露管理(Threat Exposure Management,TEM)和漏洞管理(Vulnerability Management,VM)的運作原理,是將傳統漏洞管理轉變為策略性暴露管理計畫的第一步。  ...
PacketX x PiExtract Partner Event

PacketX x PiExtract Partner Event

誠摯邀請您參與 PacketX  |  PiExtract Partner Event 當今網路安全威脅日益增多,企業面臨的挑戰愈加複雜。隨著數位化轉型的加速,提升網路營運效率和安全性已成為企業的首要任務。在此趨勢下,PacketX 瑞擎數位與 PiExtract 信研科技將攜手合作,實現即時數據分析和高效 Log 資料管理! PacketX 為先進的網路封包處理平台,提供網路能見度及高效數據封包處理、分析,並可同時服務多種網路安全設備的資料擷取導引。PiExtract...