2024 Gartner《CNAPP 雲端原生應用程式防護平台 市場指南》重點摘要

2024 Gartner《CNAPP 雲端原生應用程式防護平台 市場指南》重點摘要

CNAPP 滿足雲端原生應用程式和基礎設施從開發到生產的全生命週期保護要求。負責雲端安全策略的資安及風險管理領導者可利用 Gartner 所提供的這項研究來分析、評估新興的 CNAPP 解決方案。   關鍵發現 1. 雲端原生應用程式和基礎設施的攻擊面正在擴大,攻擊者鎖定運行環境(Runtime Environment),包括網路、運算、儲存、身份和權限,以及雲端管理和控制功能的錯誤配置。此外,API 和軟體供應鏈本身也已成為潛在攻擊目標。 2....
Thales 協助機關遵循政府《關鍵民生系統韌性方案》要求

Thales 協助機關遵循政府《關鍵民生系統韌性方案》要求

什麼是關鍵民生系統韌性方案? 為確保臺灣數位韌性以應付緊急突發狀況,並善用跨境公有雲端運算技術與優勢,行政院在 2023 年 11 月 16 日透過數位發展部推動關鍵民生系統資料加密分持備份機制及建構核心功能,當緊急災害發生時,仍能維持系統核心功能運作,確保社會持續運作,並透過資料加密分持機制,於災後可迅速重建回復資料。 行政部門關鍵民生系統韌性方案 分為兩階段,第一階段為建立公共服務雲端化指引,從 2021 年到 2025 年持續進行,推動及輔導各機關移轉至公有雲,並制定公有雲相關指引。第二階段為延續工作,將投入 13.4...
2024 資安意識月:強化您的安全防線

2024 資安意識月:強化您的安全防線

Cybersecurity Awareness Month 2024 資安意識月 什麼是資安意識月? 資安意識月 (Cybersecurity Awareness Month) 由美國網路安全暨基礎設施安全局 (CISA)、美國國家網路安全聯盟 (NCA) 發起,是一項於每年十月舉行的全球性活動。 資安意識月在今年已邁入第 21 個年頭,主題為「Secure Our World」(守護我們的世界),透過簡單、有效的步驟,保護自己與企業免受網路危害。2024 年資安意識月指引 的調查數據顯示: % 受訪者為所有帳戶設定不同的密碼 %...
Qualys vs. Rapid7

Qualys vs. Rapid7

立即升級至風險導向的漏洞管理解決方案 找出每一項資產,並根據完整網路風險情境進行優先排序,自動修補漏洞。 立即申請試用 為什麼 Rapid7 客戶該轉換到 Qualys : 發現 Rapid7 看不到的資產盲點 少了 EASM 外部攻擊面解決方案,Rapid7 可能忽略高達 36% 的內外部連網資產。而 Qualys 提供業界領先的 IT 資產發現能力,包括 EASM 和歸因評分、針對 IoT/OT 設備的被動感測,以及第三方連接器,確保您的漏洞管理計畫可以真正達到 100% 的覆蓋率。 檢測 Rapid7 遺漏的重大CVE漏洞...
CWPP vs. CSPM:關鍵比較

CWPP vs. CSPM:關鍵比較

在萬物皆可連網的世代中,保護雲端原生環境的安全是一項艱鉅任務,因為有太多環節需要考量,牽一髮而動全身。除了員工的設備,現在還要關注每個身份、設定,以及各個雲端服務供應商的細微差異,更別說還有在雲端服務中運行的所有工作負載。雲端伺服器上運行著軟體,而軟體往往都存在著漏洞,這些漏洞需要被追蹤、修補和管理。 這確實是不容小覷的挑戰。...
NIST 發佈三大 PQC 標準,呼籲各界加速應對量子破密風險

NIST 發佈三大 PQC 標準,呼籲各界加速應對量子破密風險

為了應對量子破密的潛在威脅,歷經 8 年的後​​量子密碼學(PQC)標準正式出爐,美國 NIST 在 8 月 13 日公布了 3 個新的聯邦資訊處理標準(FIPS),分別是 FIPS 203、FIPS 204 與 FIPS 205,第 4 個 PQC 標準將於年底推出。 後量子密碼學(PQC)標準日前正式發布,成為全球矚目的焦點,因為這次推出的 3 項新標準是為未來而準備,也就是為日後量子破密威脅所設計,如今美國國家標準暨技術研究院(NIST)首度宣布推出的是 FIPS 203、FIPS 204、FIPS 205,接下來還有第 4...