關於 cookie 的說明

本網站使用瀏覽器紀錄 (Cookies) 來提供您最好的使用體驗,我們使用的 Cookie 也包括了第三方 Cookie。相關資訊請訪問我們的隱私權與 Cookie 政策。如果您選擇繼續瀏覽或關閉這個提示,便表示您已接受我們的網站使用條款。

搜尋結果Search Result

符合「零信任網路」新聞搜尋結果, 共 55 篇 ,以下為 25 - 48 篇 訂閱此列表,掌握最新動態
河洛半導體與全景軟體攜手CEATEC 2023 「強化IoT安全,實現Society 5.0 」

河洛半導體與全景軟體攜手CEATEC 2023 「強化IoT安全,實現Society 5.0 」日本千葉幕張展覽館,2023年10月17日至20日,成功舉辦了「CEATEC 2023」,這一由日本電子資訊科技產業協會JEITA主辦的盛大活動,已經成為日本最大的CPS(虛實整合系統)/IoT(物聯網)綜合展。今年CEATEC 2023 toward Society 5.0再次超越自我,吸引了共計逾9萬名參觀者,較去年增長了9.1%;這次展會不僅提供了業界交流的平臺,更闡明瞭硬體安全在保護IoT系統的關鍵性,並為半導體設備的可持續發展提供了重要支援。 在實現「Society 5.0」、促進經濟平衡發展和解決社會問題的過程中,隨著IoT技術的迅猛發展,不得不正視半導體設備安全對於這個數位時代的重要性。半導體設備,作為IoT生態系統的基石,扮演著關鍵性的角色,不僅支撐著IoT應用的實現,更在確保安全和可信任的物聯網環境中扮演著至關重要的角色。 在本展覽中,全景軟體(CHANGING)和河洛半導體〔HI-LO SYSTEMS(日本総代理店ファルコン電子株式會社) 〕攜手合作,展示半導體IC的安全生產以及在半導體OT領域採用零信任網路架構,突顯半導體設備資安的關鍵性,特別是在考慮到IoT生態系統的複雜性和數據安全的需求。為了應對這一挑戰,業界引入SEMI E187 設備資安標準導入指南(Reference practice),這一指南提供了實踐參考,幫助半導體製造商確保其設備的資訊安全,強調金鑰管理、韌體驗證、設備憑證的有效使用以及生命週期管理等關鍵領域,這些實踐參考不僅有助於確保半導體設備的完整性,還能提供IoT系統的保護,防止潛在的網路攻擊。 全景軟體與河洛半導體的合作融合了軟體和硬體技術,實現半導體IC的安全生產、韌體的Code Sign和驗證管理、設備的安全啟動和韌體的安全更新,以及IC設備生產憑證的頒發和驗證。這些措施在供應鏈的不同生命週期階段提供多層次的安全保障,透過明確定義邊界、要求使用者、設備、資訊和應用程式在任何位置都經過嚴格驗證,符合零信任網路架構的理念。 在傳統情況下,身分和存取管理(IAM)主要集中在人員身分上,但在現代工作環境中,伺服器、容器、終端使用者、物聯網設備等設備的角色變得愈發重要。這些設備的數量可能遠遠超過網路上的人數,因此設備的身分管理(MIM)變得至關重要,特別是在更廣泛的IAM範疇中,公鑰基礎設施(PKI)、加密技術和MIM已經不再是較小眾的技術,而是構建堅固資訊安全基礎的關鍵組成部分。 零信任製造的重要性在於,它能夠有效地應對現代製造業所面臨的各種威脅和風險,包括資訊外洩、惡意攻擊以及供應鏈漏洞等問題。最近,台灣設備製造商也受到來自國際大型客戶的要求,要求提供設備的安全啟動(Secure Boot)和韌體的安全更新(Firmware Update)等安全措施,透過建立零信任環境,風險可以最大程度地減少,從而確保半導體設備的安全性和可信度。 全景 IoT 安全解決方案: https://www.changingtec.com/iot_security.html   媒體聯絡單位 全景軟體 行銷暨產品業務處 電話:03-563-0680 #310 EMAIL:marcom@changingtec.com   關於全景軟體CHANGING Information Technology Inc. 全景軟體秉持自主研發精神,致力於建立安全且便捷的網路應用環境,核心專業領域包括人、事、物的認證安全,如關鍵驗證-零信任架構、物聯網安全、科技金融資安和數位轉型應用等。憑藉超過25年的深厚專業知識,使命在於為各行各業構建更加安全且可信賴的零信任網路環境架構,同時不斷創新,提供多元化的產品與服務,以滿足客戶多樣化的需求,並一同建立更為安全、高效的網路環境,在數位時代中,成為您可以依賴的合作夥伴。

文章來源 : 全景軟體股份有限公司 發表時間 : 瀏覽次數 : 10998 加入收藏 :
SEMICON Taiwan 2023-全景軟體攜手河洛半導體 共建零信任架構下的半導體設備安全生態系統

自從去年(2022年)1月,我國發佈了全球首個由台灣主導的半導體晶圓設備資安標準SEMI E187,這一舉措引起了全球半導體產業及其供應鏈的高度重視和認可。數位發展部的數位產業署一直關注半導體產業設備資安強化議題,積極推動台灣的資安業者參與半導體晶圓設備資安標準(SEMI E187)的合規工作。 今年,在SEMICON Taiwan 2023展會中特別設立SECPAAS資安館,以「強化產業供應鏈的資安韌性」為主要目標。全景軟體與河洛半導體攜手合作,在現場展示了有助於標準合規和提升供應鏈安全的解決方案,其中包括半導體IC安全燒錄生產,提供了半導體OT領域的零信任網路架構。 這個合作結合了軟體和硬體技術,包括半導體IC的安全燒錄、韌體的Code Sign以及驗證管理,實現設備的安全啟動和韌體的安全更新、IC設備生產憑證的簽發和驗證,從而為供應鏈中的各個生命周期階段提供多層次的安全保障。它明確支持零信任網路架構的理念,即不再有明確的邊界,使用者、設備、資料和應用無處不在,所有的資料訪問都必須經過嚴格的驗證。 傳統上,身分和訪問管理(IAM)主要關注人的身分,但現代工作環境中,機器的角色越來越重要,例如伺服器、容器、終端用戶和物聯網設備,它們的數量可能遠遠超過網路上的人類數量。因此,機器身分管理(Machine Identity Management,MIM)變得至關重要,特別是在公鑰基礎設施(PKI)、密碼學以及機器身分在更廣泛的IAM中的角色中,這些技術已經不再是小眾,而對於建立穩固的資訊安全基礎至關重要。 零信任製造的至關重要性在於其有效應對現代製造業所面臨的多樣化威脅和風險。這些威脅包括但不限於數據洩漏、惡意攻擊和供應鏈漏洞等問題。近來,國內的設備製造商經常受到國際大型客戶的要求,要求提供安全啟動(Secure Boot)和設備安全更新(Firmware Update)等保護措施,以確保產品的安全性和可靠性。 建立零信任環境最大程度地降低風險,確保半導體設備的安全性和可靠性。這種安全性不僅關係到企業的運營,還影響整個供應鏈和消費者的信任。因此,零信任製造已經成為現代製造業不可或缺的一部分,為未來的半導體設備安全提供了更強大的支持和保護。全景軟體和河洛半導體的合作正是為了實現這一目標,共建一個零信任架構下的半導體設備安全生態系統,為整個產業提供可靠的解決方案。 全景 IoT 安全解決方案:https://www.changingtec.com/iot_security.html 媒體聯絡單位全景軟體 行銷暨產品業務處電話:03-563-0688EMAIL:marcom@changingtec.com 關於全景軟體CHANGING全景軟體專注於「資訊安全」及「人事物認證」, 深耕身分認證技術25年,所有解決方案皆為自主軟體研發,此為公司的核心價值。 我們致力於為各產業建立更安全、便利的網路商業流程,經由不斷地創新, 提供多元化的產品及服務,滿足客戶的需求,涵蓋範疇包括零信任數位認證系統、 科技金融資安解決方案、以及數位轉型應用。

文章來源 : 全景軟體股份有限公司 發表時間 : 瀏覽次數 : 3792 加入收藏 :
國家資安升級!偉康科技打造轉型時代必備三大利器—零信任、資料虛擬化與Elastic平台

由中華民國資訊軟體協會主辦的「2023創新資訊應用展示暨研討會」,預計在10月於高雄、台中、台北登場。偉康科技推出符合資安院與國際認證之零信任方案,將分享與展示資安身分識別與存取管理項目,讓現場政府機關公部門與資訊採購人員有機會更深入了解。 鑒於現行網路資安危機與無密碼時代到來,數位發展部近期與FIDO聯盟台灣分會等公協會共同宣示「打造網路信賴生態系」,並已全面導入無密碼登入方式,肯定FIDO身分認證的安全性。偉康科技在本次研討會中以深厚技術底蘊,展示適用政府公部門三大推薦軟體產品。針對政府政策推動資通安全責任等級A級機關導入零信任網路架構,「偉康零信任身分認證」不僅率先通過身分鑑別認證,目標依階段符合設備鑑別與信任推斷三階段,協助各大企業與政府機關提升資安防護。偉康科技將於活動現場分享如何抵禦網路釣魚、憑證攻擊,與產業應用案例,在「資安即國安」戰略下,落實零信任架構,共築資安防護牆! 偉康科技自有研發之身分認證產品不僅獲得2023台灣精品獎,更取得國際FIDO強認證標準,資安接軌國際。搭載多元身分驗證機制並延伸應用於VPN、VDI等各種場景,成功導入多家客戶,隨時隨地確保核心系統與機敏資料安全無虞。 此外,為提升資料價值、優化數據系統流程,偉康科技本次強力推出「Elastic平台大師」企業級搜尋體驗,可做360度監控預警、APM運營戰情室,以及SIEM一站式資安監控中心,讓企業擁有即時巨量資料分析能力,確保數據和系統營運掌握度;此外,「資料虛擬化平台」整合異質的資料,透過統一介面管理,大幅減少ETL資料準備期間,提高關鍵數據準確性,引領更精準、迅速且數據導向的成功決策。 創新資訊應用展示暨研討會將於10月盛大展開,偉康科技不僅展現技術實力的領先地位,更與政府公部門建立深度合作,共同迎接零信任與數據時代的挑戰,走在數位轉型的最前線!  【關於偉康科技 (6865) About WebComm】 「We make your business smarter! 透過科技和創新來重新定義改造數位金融」是偉康科技創新且紮實的軟實力累積的變現力!偉康科技成立於1998年,提供數位金融解決方案及全方位數位身分SaaS服務,協助企業進行數位轉型。2021年偉康科技以FIDO解決方案榮獲國際級監理科技黑客松首獎,成功導入多家客戶深獲好評。深厚的技術底蘊更讓偉康科技榮獲2021 CIO Advisor APAC雜誌評選為亞太區TOP 10最佳數位轉型廠商,成為台灣唯一入選企業。2022年取得經濟部工業局認證「資訊安全服務機構能量登錄」,通過多項資安產品服務,並獲得「台灣精品獎」,自主研發能力深受肯定。 欲了解偉康科技的更多資訊,請至:www.webcomm.com.tw  

文章來源 : 偉康科技股份有限公司 發表時間 : 瀏覽次數 : 7628 加入收藏 :
守護混合辦公安全!Fortinet 推 SASE 解決方案三大升級,打造企業級雲地資安防護網

全方位整合與自動化網路資安領導廠商 Fortinet®(NASDAQ:FTNT)今(31)日宣布推出單一供應商安全存取服務邊緣(SASE)解決方案 FortiSASE 全新升級,除了擴展安全防護至企業微型分支機構,並強化資料外洩防護服務,也整合數位體驗與端點智慧監控功能,推進 FortiSASE 成為業界服務最為全面的 SASE 解決方案。此外,Fortinet 亦以業界唯一在零信任網路存取(ZTNA)實現雲地整合的領先地位,獲 Forrester 評選為零信任邊緣(ZTE)解決方案領導者殊榮。 Fortinet 台灣區總經理吳章銘表示:「台灣企業上雲需求成長力道強勁,雖然為雲端轉型帶來新契機,卻也讓各產業面臨的攻擊面迅速擴大。因此,Fortinet 長期致力於產品革新,透過延伸資安防護至微型分支機構、完善資料外洩防護服務、融合數位體驗智慧監控三大升級,大幅強化 FortiSASE 的防禦能量。Fortinet 未來也將持續運用單一供應商與 Universal SASE 解決方案的領導優勢,提升台灣企業資安韌性。」 FortiSASE 最新升級聚焦三大雲地整合關鍵技術,全方位守護企業資安、保障機敏資料安全!數位轉型風潮帶動台灣企業上雲趨勢顯著,包含過往具高度監管需求的金融業、導入 AI 運算需管理大量數據的製造業,以及資源較有限的中小企業與零售業,皆陸續將工作負載遷往雲端。然而,面對日益嚴峻的駭客攻擊,如何確保核心服務上雲後的安全存取,避免資料外洩事件發生,卻也成為台灣企業的最大考驗。 為守護台灣企業邁向上雲轉型,Fortinet 近年來持續深化技術創新,不僅以 AI 強化單一供應商與 Universal SASE 解決方案 FortiSASE,本次升級更涵蓋三大關鍵面向,搭建橫跨雲地兩端的全方位資安防護網: 擴展企業資安防護至微型分支機構與 IoT/OT 設備:FortiSASE 整合無線區域網路(WLAN)安全服務,透過 FortiAP 無線存取點的智慧技術,轉移企業微型分支機構的使用者流量至 SASE 的網路連接點(POP),以便對企業內部所有裝置,像是物聯網(IoT)及營運技術(OT)設備等,進行全面性的安全掃描。此外,企業亦能以 FortiSASE 的單一雲端平台,同步管理無線區域網路(WLAN)安全服務,且無需額外安裝任何設備或服務,即可將多項企業級威脅防護功能輕鬆部署於微型分支機構,如沙箱(Sandbox)、入侵防禦系統(IPS)與 URL過濾服務等。 多層次資料外洩防護服務再升級:為強化企業資料保護機制,FortiSASE 除了內建由 FortiGuard 安全服務驅動的資料外洩防護(DLP)功能,全面守護存放於雲地混合環境的企業機敏資訊,更大幅升級資料識別服務,將防護範圍擴及類型更廣泛的文件檔案與軟體即服務(SaaS)應用,同時導入進階資料比對技術,以有效防範資料外洩事件發生。 無縫融合端到端數位體驗監控平台:Fortinet 整合數位體驗監控(DEM)服務至 FortiSASE,協助企業提升單一使用者、SASE 網路連接點,甚至是 Webex、Office 365 與 Dropbox 等 SaaS 應用的可視性,以實現完善的數位體驗和網路安全管理。而企業也可利用 FortiSASE 的端點監控服務,增加端點間的威脅可視性,進而獲取企業 IT 團隊所需要的關鍵情資,有效縮短資安風險的應對時間。 領先業界!獲 Forrester 評為零信任邊緣解決方案領導者,FortiSASE 進階安全防護助企業強化數位韌性除了以 FortiSASE 助攻台灣企業化解上雲轉型的資安難題,Fortinet 更榮獲業界肯定,以唯一在零信任網路存取實現雲地整合的資安品牌之姿,於《2023 年第三季度 Forrester New Wave™:零信任邊緣(ZTE)》報告被評選為「領導者」,並在「策略(Strategy)」類別勇奪最高分殊榮。Forrester 表示:「Fortinet 研發路由器等多項網路安全服務,並整合於專為遠距辦公設計的防火牆內,不但在眾多資安品牌脫穎而出,亦讓 Fortinet 在推出具備單一整合管理介面的 ZTE 解決方案,取得市場發展優勢。」 以零信任邊緣(ZTE)架構為基礎,Fortinet 基於雲端原生環境建構的單一供應商與 Universal SASE 解決方案 FortiSASE,可與 Fortinet 由 AI 驅動的 FortiGuard 安全服務協同合作,提供集中式資安防護、端到端數位體驗監控等雲端安全整合服務,有效簡化雲原生架構的管理與維運。FortiSASE 亦匯集多項企業級威脅防護功能,包含安全網頁閘道(SWG)、通用零信任網路存取(Universal ZTNA)、新一代雙模式雲端存取安全代理(CASB)、防火牆即服務(FWaaS)等,全面守護企業從遠端使用者、SaaS 應用程式,乃至公有雲服務等多元環境,讓用戶不論身在何處,都能實現一致的安全保障。此外,FortiSASE 更獲得 2023 年 Gartner® 首度發布的「單一供應商 SASE 魔力象限」肯定,在全球入選的 8 間資安廠商中榮膺「挑戰者」。

文章來源 : 香港商霍夫曼公關顧問股份有限公司 發表時間 : 瀏覽次數 : 4168 加入收藏 :
Sophos 調查發現教育機構回報受勒索軟體攻擊的比例最高

Sophos 是創新和提供網路安全即服務的全球領導者,今天發表最新行業調查報告《2023 年教育機構勒索軟體現況》。該報告指出,教育機構在 2022 年回報受到勒索軟體攻擊的比例最高。在過去一年,接受調查的高等教育機構中有 79% 遭受過勒索軟體攻擊,初等教育機構中有 80% 受到攻擊,較 2021 年的 64% 和 56% 都增加了。 此外,調查發現教育機構是支付贖金最高比例的行業之一。超過半數 (56%) 的高等教育機構支付贖金,幾乎一半 (47%) 的初等教育機構也支付了贖金。但是,支付贖金顯著增加了高等教育機構和初等教育機構的復原成本。高等教育機構支付贖金時的復原成本 (還不包括任何支付的贖金) 為 131 萬美元,使用備份的復原成本為 98 萬美元。對於初等教育機構而言,支付贖金時的平均復原成本為 218 萬美元,不支付贖金時為 137 萬美元。 支付贖金還會拉長受害者的復原時間。對於高等教育機構而言,使用備份的組織中有 79% 在一個月內復原,而支付贖金的組織中只有 63% 能在一個月內復原。對於初等教育機構而言,使用備份的組織有 63% 在一個月內復原,而支付贖金的組織中只有 59% 能在相同時間內復原。 Sophos 現場技術總監 Chester Wisniewski 表示:「雖然大多數學校並不富裕,但它們是非常顯著的目標,會立即對社區造成大範圍的影響。為了保持學校正常運作並回應家長『採取行動』的壓力,可能會迫使校方在不考慮成本的情況下盡快解決問題。不幸的是,從調查中可以發現,支付贖金並無法更快解決問題,但這可能是犯罪分子為何選擇這些受害者的一個因素。」 對於教育機構來說,勒索軟體攻擊的根本原因與所有行業類似,但在高等教育機構和初等教育機構中,和竊取認證有關的攻擊明顯更多 (分別為 37% 和 36%,而全行業平均為 29%)。 報告的其他主要發現包括: 在高等教育機構中,利用漏洞和濫用遭竊認證占了勒索軟體攻擊的四分之三以上 (77%);而在初等教育機構中,這些根本原因則占了攻擊的三分之二以上 (65%)。 在過去的一年裡,高等教育機構資料遭到加密的比例維持一定 (2021 年為 74%,2022 年為 73%),但初等教育機構資料被加密的比例從 72% 上升至 81%。 高等教育機構使用備份的比例較全行業平均值略低 (63% 對比 70%),是所有行業中第三低的備份使用率。另一方面,初等教育機構的備份使用率略高於全行業平均值 (73%)。 Wisniewski 說道:「勒索軟體犯罪分子在各行業普遍濫用竊來的認證資料,但因教育機構較少採用多因素驗證 (MFA) 技術,因此更容易受到這種攻擊的風險。就像美國聯邦政府要求所有機構使用 MFA 一樣,所有規模的學校現在應該要求教職員工和學生採用 MFA。這樣不僅可以為其他機構樹立榜樣,而且是避免許多攻擊進入的簡單方式。」 Sophos 建議採用以下最佳作法來幫助組織防禦勒索軟體和其他網路攻擊: 強化防禦措施,包括: 採用能夠防禦最常見攻擊管道的安全工具,包括具有強大反漏洞利用功能以防止漏洞攻擊的端點保護,以及零信任網路存取 (ZTNA) 以阻止濫用被竊憑證的行為。 自適應技術能夠自動回應攻擊、干擾攻擊者,為防禦人員爭取回應的時間。 24/7 全天候的威脅偵測、調查和回應,無論是由公司內部還是由專業的託管式偵測和回應 (MDR) 供應商提供。 最佳化攻擊準備,包括定期備份、練習從備份中復原資料,以及保持最新的事件回應計畫。 保持良好的安全保健習慣,包括及時安裝修補程式和定期檢查安全工具設定。 若要了解 2023 年教育機構勒索軟體現況的更多資訊,請從 Sophos.com 下載完整報告。 《2023 年勒索軟體現況調查》是針對美洲、歐洲、中東和非洲和亞太地區 14 個國家/地區,擁有 100 至 5,000 名員工的組織中的 3,000 名 IT/網路安全領導者進行的調查,其中包括 400 個教育機構。其中包括來自初等教育 (18 歲以下) 的 200 個教育單位,以及來自高等教育 (18 歲以上) 的 200 個,而且涵蓋公立和私立教育機構。

文章來源 : Wordtech Ltd. 發表時間 : 瀏覽次數 : 7728 加入收藏 :
Sophos 調查發現超過三分之二遭到勒索軟體攻擊的製造業者資料已經被加密

Sophos 是創新和提供網路安全即服務的全球領導者,今天發表一份最新行業調查報告《2023 年製造業勒索軟體現況》。該報告發現,在受到勒索軟體攻擊的製造業中,超過三分之二 (68%) 的業者資料遭到加密。這是該行業過去三年中回報的最高被加密率,也符合跨行業的趨勢,亦即攻擊者更常成功加密了受害者的資料。 然而,與其他行業相比,使用備份復原資料的製造業者比例增加了。在今年受訪的製造業者中,有 73% 使用備份進行復原,而去年只有 58%。但儘管這個數字稍有增加,但該行業的資料復原率仍然偏低。 Sophos 現場技術總監 John Shier 表示:「使用備份作為主要的復原機制是值得鼓勵的,因為這種作法能加快復原作業,不過有時仍難完全避免支付贖金。根據我們的調查數據顯示,支付贖金將使復原成本加倍,此外有 77% 的製造業者回報勒索軟體攻擊造成營收損失。因此我們應該避免這種額外的負擔成本,將重心放在更早期的偵測和回應上。」 此外,儘管使用備份的比例增加,但調查發現製造業者今年的復原時間更長了。在 2022 年,有 67% 的製造業者在一週內復原,33%的業者需要超過一週的時間。而在過去這一年,僅有 55% 的製造業者能在一週內復原。  John Shier 補充道:「製造業復原時間拉長是一個令人擔憂的趨勢。正如我們在 Sophos 根據事件回應案例撰寫的主動攻擊者報告中所見,製造業一直是最需要協助以從攻擊中復原的行業。復原時間拉長將對 IT 部門產生負面影響,69% 的團隊宣稱處理安全事件佔用了過多時間,66% 表示無法他們無法進行其他的專案工作。」 Sophos 在新發布的三部曲紀錄片系列《以為你懂勒索軟體?》中,針對一家製造業者遭受的大規模勒索軟體攻擊進行了詳細的介紹。在第二集中,Sophos 訪談了挪威鋁業龍頭 Norsk Hydro 的資安長,了解該公司遭受攻擊後的後續情況和調查過程。 Sophos 專家建議製造業和其他行業的組織遵循以下最佳作法: 強化防禦措施,包括: 採用能夠防禦最常見攻擊管道的安全工具,包括具有強大反漏洞利用功能以防止漏洞攻擊的端點保護,以及零信任網路存取 (ZTNA) 以阻止濫用被竊憑證的行為 自適應技術能夠自動回應攻擊、干擾攻擊者,為防禦人員爭取回應的時間 24/7 全天候的威脅偵測、調查和回應,無論是由公司內部還是由專業的託管式偵測和回應 (MDR) 供應商提供 做好防禦準備,包括定期備份、練習從備份中復原資料,以及保持最新的事件回應計畫 保持良好的安全保健習慣,包括及時安裝修補程式和定期檢查安全工具設定 若要了解製造業勒索軟體現況的更多資訊,請從 Sophos.com 下載完整報告。 《2023 年勒索軟體現況調查》是針對美洲、歐洲、中東和非洲和亞太地區 14 個國家/地區,擁有 100 至 5,000 名員工的組織中的 3,000 名 IT/網路安全領導者進行的調查,其中包括 363 個製造業者。

文章來源 : Wordtech Ltd. 發表時間 : 瀏覽次數 : 10692 加入收藏 :
2025 年 3 月 17 日 (星期一) 農曆二月十八日
首 頁 我的收藏 搜 尋 新聞發佈