Luna HSMs 7 已被列入 eIDAS 的 QSCD

Luna HSMs 7 已被列入 eIDAS 的 QSCD

根據歐盟 eIDAS 法規 (電子身分認證與信賴服務規章),Luna Network 和 PCIe HSMs 7 已正式列為 QSigCD(合格簽名創建設備)和 QSealCD(合格印章創建設備)。 eIDAS 使得電子簽名在歐洲具有法律效力,將能夠更便利、輕鬆地和所有歐盟會員國的客戶進行安全數位交易。 而於 Luna 7 內使用的 Luna K7 加密模塊,也已列入荷蘭理事會下的歐盟理事會維護的國家批准清單中,意味著 Luna K7 加密模塊成功完成針對保護配置文件CEN EN PP 419221-5的 CC (Common...
以人為本:讓「人」來保護組織

以人為本:讓「人」來保護組織

Jennifer Cheng/Director of Product Marketing, Proofpoint 從任何角度來看,2020 對駭客來說是個忙碌的一年。因為疫情影響和威脅的增加,許多組織淪為網路攻擊的對象。 根據 Proofpoint 2021 的釣魚攻擊報告,發現有 57% 的組織在去年被駭客成功使用釣魚攻擊,不僅影響深遠,企業也受到損害:近三分之二原因是資料外洩;一半則是帳號或憑證被竊取。 而勒索軟體也不甘示弱地在 2020...
PHP Git Server RCE Backdoor

PHP Git Server RCE Backdoor

PHP Git Server RCE Backdoor   Imperva 防禦中心團隊已評估了以下最近發現的應用程序漏洞(PHP Git Server RCE 後門)。我們正在通過 ThreatRadar Emergency Feed 提供緩解措施,以有效地保護您免受可能利用此漏洞的零日攻擊。隨後,我們可能會在接下來的幾個小時或幾天內提供更新的緩解措施。請確保已啟用 Emergency Feed Policies,並將其應用到您的應用程序中。 漏洞描述 PHP Git 官方資料庫被駭客入侵,同時代碼庫也被駭客篡改注入後門。...
CVE-2021-26855 Microsoft Exchange Server

CVE-2021-26855 Microsoft Exchange Server

CVE-2021-26855 HAFNIUM SSRF Microsoft Exchange Server中發現的一個最新漏洞,分配為CVE-2021-26855。該漏洞使服務器被誘使執行意外的操作(服務器端請求偽造,也稱為SSRF)。通過向應用程序發送特製的請求,服務器可用於進行基於主機的攻擊。 漏洞描述 Microsoft Exchange...
合規性與風險管理必須是企業文化的一部份

合規性與風險管理必須是企業文化的一部份

Imperva CTO Kunal Anand在我們的2020 Trends blog 中預測,全自動流程將使合規性更快、更便宜。隨著企業將安全性納入軟件開發生命週期(SDLC)中,持續集成-連續佈署(CICD)流程將降低風險,並使安全性更具成本效益和可擴展性。 越來越多的企業正在轉向具有較短開發生命週期的軟件應用程序。將合規性納入 DevOps 流程的一部分可能會提高市場的敏捷性並改善風險管理。 根據 Dzone.com 的說法,“當合規性成為您公司業務文化的一部分時,您的公司將可以更好地利用市場機會。” 現代世界的合規性...
Imperva 正式 DAM DBF 虛擬版銷售 EOS 通知

Imperva 正式 DAM DBF 虛擬版銷售 EOS 通知

Imperva 正式 DAM DBF 虛擬版銷售 EOS 通知 Imperva 2021年度計價方式更改 Data Security 實體設備和虛擬設備 License 改變 Effective: 2021年2月1日,Imperva 為 On-Prem Database Firewall 實體和虛擬設備導入訂閱制度,請聯繫您的 Account Manager 了解最新 SKU 的產品資訊。 2021年4月1日起,On-Prem DAM 和 DBF虛擬設備的永久許可證將結束銷售,永久 DAM 和 DBR...