產品新訊
從 Meta 未加密儲存用戶密碼事件看資料保護
愛爾蘭針對 Meta 多年前未加密儲存歐盟用戶密碼的行為,依據歐盟隱私法 GDPR 處以 9,100 萬歐元罰款。估計共有 2 億到 6 億臉書用戶密碼以明文儲存,log 顯示,2,000 名臉書工程師已對儲存的用戶密碼資料庫做了大約 900 萬次查詢。
Proofpoint 攜手 CyberArk 深化戰略合作
網頁瀏覽器通常以消費者為導向,缺乏基本的安全性、隱私和生產力功能,然而它們在企業營運中卻是不可或缺的。瀏覽器連接了身分、應用程式和資料,因而成為網路犯罪分子的主要目標和明顯的安全漏洞來源。
因此 Proofpoint 和 CyberArk 共同了開發 CyberArk 安全瀏覽器的 Proofpoint 擴充功能。CyberArk 安全瀏覽器透過精細的政策控制、資料外洩防護、session 監控、憑證安全性和隱私執行,協助提升網頁瀏覽的安全性;而 Proofpoint 瀏覽器擴充功能則是將網路釣魚防護擴展到電子郵件之外。
金融業零信任解決方案
在當前金融業數位化轉型的浪潮中,保障資料安全與客戶隱私成為首要任務。傳統的網路邊界防護已不足以應對現代化的威脅,金融機構需要更嚴格的安全策略來應對多變的網路環境和潛在風險,零信任架構因而成為金融業的資安新標準。
65% 網站缺乏防護易遭機器人攻擊!電子商務和奢侈品產業首當其衝
各行各業正面臨日益增加的機器人攻擊,尤其在面向消費者的產業中最為嚴重。超過 65% 的網站無法防禦簡單的機器人攻擊,而 95% 的進階機器人攻擊無法在網站上被察覺。Imperva Advanced Bot Protection 是目前最全面、最成熟的機器人檢測及緩解解決方案,能為企業提供精確的機器人流量偵測與防禦,利用機器學習和行為分析技術,有效辨識並阻擋各類惡意機器人。
2024 創新資訊應用展示暨研討會
2024創新資訊應用展示暨研討會共集結56家次共契優質廠商聯合展出,現場展示產品並分享最新產品資訊,讓政府機關、學校、醫療院所、公股銀行及其他適用共契的單位,能快速掌握產品資訊及廠商服務內容,在最短時間內找到最合適的共契產品!PiExtract 信研科技也將於台中場及高雄場展示及分享「SOOP-CLM 集中式日誌管理平台」產品及相關議題,讓前來與會的資訊、採購人員對信研的產品有更清楚、深入的了解!
安瑞科技的轉型之路:資安創新與全球戰略
在數位轉型浪潮中,許多公司面臨巨大的挑戰和機遇。Array Networks 安瑞科技,這家在資安領域耕耘多年的公司也不例外。新的管理團隊決心改變公司的營運,透過重整研發團隊、調整業務布局,公司已重新踏上成長的軌道。
2024 Imperva API 安全態勢報告 & API 和機器人攻擊的經濟影響
在數位時代的浪潮下,API 已成為網路和行動應用程式開發的關鍵技術,帶來快速開發、無縫整合與優化用戶體驗的優勢。然而,隨著 API 的普及,它們也成為攻擊者的首要目標,特別是利用高度複雜機器人攻擊的駭客。Imperva 推出《2024 年 API 安全態勢報告》、《API 和機器人攻擊的經濟影響》,透過威脅研究團隊蒐集的實際 API 攻擊數據,檢視當前 API 安全威脅趨勢,並提供未來一年所需的實用安全建議。同時,Imperva 與 Marsh McLennan 網路風險情報中心合作,分析了超過 161,000 件與 API 及機器人攻擊相關的資安事件,評估 API 安全漏洞與機器人攻擊可能產生的重大經濟和商譽損失。
2024 Gartner《CNAPP 雲端原生應用程式防護平台 市場指南》重點摘要
Gartner 日前發布 2024《雲端原生應用程式防護平台市場指南》,旨在剖析 CNAPP 市場的成長趨勢與挑戰,強調如何保護現代雲端基礎設施與應用程式,並為企業提供整體部署建議。隨著攻擊面擴大,企業面臨來自執行環境、API 及供應鏈的潛在威脅,CNAPP 結合多重安全功能,從開發到營運時提供全方位防護,是雲端安全不可或缺的解決方案。
Thales 協助機關遵循政府《關鍵民生系統韌性方案》要求
為確保臺灣數位韌性以應付緊急突發狀況,並善用跨境公有雲端運算技術與優勢,行政院數位發展部推動關鍵民生系統資料加密分持備份機制及建構核心功能,當緊急災害發生時,仍能維持系統核心功能運作,確保社會持續運作,並透過資料加密分持機制,於災後可迅速重建回復資料。
2024 資安意識月:強化您的安全防線
資安意識月(Cybersecurity Awareness Month)由美國網路安全暨基礎設施安全局(CISA)、美國國家網路安全聯盟(NCA)發起,是一項於每年十月舉行的全球性活動。透過簡單且有效的步驟,保護自己與企業免受網路危害。Proofpoint 推出為期一個月的資安意識計畫,提供一系列免費資源,希望能在 AI 時代下,推廣回報可疑電子郵件的重要性,並為企業員工提供確保資訊安全所需的知識和工具。本計畫將協助您提升對網路釣魚攻擊的認識與因應方式,特別是 AI 生成的網路釣魚。
Qualys vs. Rapid7
Rapid7 用戶限定優惠!立即升級到 Qualys 風險導向的漏洞管理解決方案,找出每一項資產,並根據完整網路風險情境進行優先排序,自動修補漏洞。帶您快速了解為什麼 Rapid7 客戶該轉換到 Qualys 的主要原因。
CWPP vs. CSPM:關鍵比較
保護雲端原生環境的安全是一項艱鉅任務,因為有太多環節需要考量,牽一髮而動全身。除了員工的設備,還要關注每個身份、設定,以及各個雲端服務供應商的細微差異,更別說還有在雲端服務中運行的所有工作負載。雲端伺服器上運行著軟體,而軟體往往都存在著漏洞,這些漏洞需要被追蹤、修補和管理。
這些工作需要兩種工具:負責了解雲端工作負載的 CWPP 雲端工作負載保護平台,以及負責掌握雲端服務供應商的 CSPM 雲端安全狀態管理。但它們究竟是什麼?又該如何使用其中一種(或兩種)來提升您的安全態勢?