2024 亞利安科技 Solution Day 會後報導

2024 亞利安科技 Solution Day 會後報導

亞利安科技探討資安技術及個資合規,強調數位主權與多層次防護策略應對全球數據保護挑戰。 數發部所公布的「數位經濟相關產業個人資料檔案安全維護管理辦法」已於 2023 年 10 月正式上路,包括綜合性電商、軟體出版業、其他資訊服務業與第三方支付服務業等產業都在規範範圍內。若業者違反自身所制定的安全維護計畫,將依個資法規定,面臨最高 1500 萬元的罰緩,不可不慎! 專精於資安解決方案的代理商-亞利安科技,偕同支付服務產業的安全顧問專家-安律國際,以及 Imperva、Thales 等資安領導品牌,與網路資訊雜誌合作共同舉辦《2024...
2024 Thales 資料威脅報告

2024 Thales 資料威脅報告

洞悉新興科技與其衍生的安全隱患,以及企業邁向成功路上的組織變革 隨著經濟局勢動盪、威脅格局變得更複雜,企業正努力應對日益增加的法規要求,同時提升其安全態勢。《2024 Thales 資料威脅報告》提供了對新興技術和其安全影響,以及企業邁向成功所需的組織變革之洞察分析。該報告分析全球資料威脅趨勢,以及需應對的底層控制、法規、風險和新興技術。報告調查訪問來自 18 個國家、37 個產業,近 3,000 名受訪者,包括個人從業者、管理階層和執行階層人員,並探討他們的資料安全經驗、挑戰、策略和成果。...
2024 亞利安科技 Solution Day

2024 亞利安科技 Solution Day

數發部所公布的「數位經濟相關產業個人資料檔案安全維護管理辦法」已於 2023 年 10 月正式上路,包括綜合性電商、軟體出版業、其他資訊服務業與第三方支付服務業等產業都在規範範圍內。若業者違反自身所制定的安全維護計畫,則將依個資法規定,面臨最高 1,500 萬元的罰緩,不可不慎! 而在金管會大幅鬆綁金融上雲委外規範後,113 年度的金融檢查重點,亦將「資安」列為重點關注項目,並將雲端跨境委外業者的資安和風險管控措施納入金融機構的定期查核項目,在 2024 年 8 月前依規定向主管機關申報相關資訊。...
全球多個知名網站發生大規模 API 金鑰外洩

全球多個知名網站發生大規模 API 金鑰外洩

國外安全研究團隊掃描了 1.895 億個 URL,發現超過 18,000 個 API 金鑰外洩,其中 41% 的外洩金鑰屬於高度危險的類別,可能會對組織造成財務風險。外洩的 API 金鑰包括數百個 Stripe、GitHub/GitLab 令牌、RSA 私鑰、OpenAI 金鑰、AWS 令牌、Twitch 秘密金鑰、加密貨幣交易所金鑰、X 令牌以及 Slack 和 Discord 網鉤。   API 金鑰的實際風險 網路爬蟲分析了實際使用情境下的應用程式,從 API 到前端,包括在後台運行的元素,如...
Thales CipherTrust 2.14 現已正式發布

Thales CipherTrust 2.14 現已正式發布

Thales CipherTrust Manager (CM) 版本 2.14.0 現已正式發布。 CipherTrust Manager 是 CipherTrust 資料安全平台的中心,它是管理資料發現、加密、本地的用例的配置、策略和關鍵材料的中心點。  CipherTrust Manager (CM) v2.14.0 過濾選項增加了兩個基於 IP 允許清單的主要功能: 群集連接埠 – IP 允許清單有助於避免安全掃描器掃描群集連接埠時出現誤報。 豐富的策略引擎 – IP 允許清單透過定義接受或拒絕基於客戶端 IP...