正新電腦 www.pronew.com.tw
提供專業軟體保護及資訊安全服務的公司 主要營業項目是代理軟體保護產品及資訊安全相關產品






NASA又傳員工筆電遭竊至少萬筆個資外洩

 

日前美國NASA(美國國家航空暨太空總署)因為一名員工未加密的筆電遭竊,導致至少一萬筆個資外洩,為了避免類似情況再度發生,NASA下令內部所有筆電都必須加密,否則不准帶出NASA

文章標籤

正新- 資安專家 發表在 痞客邦 留言(0) 人氣()





一年一度的第
11屆台北國際資訊安全展,已於南港展覽館圓滿結束,共計53場精采研討會議程。年年參加資安展的讀者們,是否觀察到例年來的資安趨勢變化?我們從資安展議題中或許可看出端倪,例如今年有66%的研討會場次談的是個資安全,13%APT攻擊以及12%是雲端相關議題,後續有4篇相關深入報導,包括從雲端行動的新應用篇,因應個資保護法的管理制度、解決方案篇,以及最新的APT攻擊議題篇。這也是我們一直談到的,資安人們正面臨著新法規、新技術與新趨勢的挑戰,過去的防禦觀念必須被重新審視,從觀念的改變,重新規劃一套變動型的防禦機制,以因應這變動中的資安環境。

文章標籤

正新- 資安專家 發表在 痞客邦 留言(0) 人氣()




傳統Layer 4控制已經過時,因為port不等於APIP Address不等於使用者、封包不等於內容,網路安全設備要能辨識AP才能管控風險。

 

 

傳統資安分成四大領域:網路安全、內容安全、管理安全、應用安全。其中,網路安全一直是企業資安的基本功,就好像學中國功夫要從蹲馬步開始一樣,很多企業都是從網路安全開始建構資安防護網,如今,隨著IT技術進步,網路服務內容變得多元化,資安攻擊形式不同於以往,這種種原因促使網路安全防護有了新的轉變。

文章標籤

正新- 資安專家 發表在 痞客邦 留言(0) 人氣()





傳統Layer 4控制已經過時,因為port不等於APIP Address不等於使用者、封包不等於內容,網路安全設備要能辨識AP才能管控風險。

 

 

傳統資安分成四大領域:網路安全、內容安全、管理安全、應用安全。其中,網路安全一直是企業資安的基本功,就好像學中國功夫要從蹲馬步開始一樣,很多企業都是從網路安全開始建構資安防護網,如今,隨著IT技術進步,網路服務內容變得多元化,資安攻擊形式不同於以往,這種種原因促使網路安全防護有了新的轉變。

文章標籤

正新- 資安專家 發表在 痞客邦 留言(0) 人氣()





傳統Layer 4控制已經過時,因為port不等於APIP Address不等於使用者、封包不等於內容,網路安全設備要能辨識AP才能管控風險。

文章標籤

正新- 資安專家 發表在 痞客邦 留言(0) 人氣()



 


資安攻防:一場進行中的不對稱戰爭


 


以往我們所聽到的多半是一些資安趨勢分析或是威脅攻擊的介紹,本文則是從宏碁位於龍潭eDCSOC資安監控中心營運7年來的真實案例整理而來,首先來看APT(Advanced Persist Threat)攻擊,相信大家對APT這種針對性的進階持續攻擊手法並不陌生,也知道其攻擊的特性,但也僅只於「知道」而已,以下的實際案例將讓大家對APT的攻擊手法有進一步的認識。

文章標籤

正新- 資安專家 發表在 痞客邦 留言(0) 人氣()