防火牆(Firewall),相信係最多人認識嘅網絡安全工具,隨住技術進步,防火牆亦不斷升級,其中一種新型技術就係 NGFW(Next-Generation Firewall)喇。

    NGFW 叫做新世代防火牆,又稱下一代防火牆、新一代防火牆、次世代防火牆等,可以進行深度封包檢查(Deep Packet Inspection),更精確地識別各種網絡攻擊,仲可以支援 VPN 技術控制、依據應用程序管理網絡流量,提高網絡使用效率同埋安全性。佢甚至可以分析網絡用戶行為,睇吓邊個用戶有古怪,又可以為用戶設置度身訂造嘅選項。 傳統防火牆主要依靠端口同協議等方式,進行流量控制,對於應用程序同網絡攻擊嘅識別能力相對較弱,容易被網絡攻擊者繞過;而相對之下,NGFW 就更為靈活,功能更強大同全面。

    香港正處於應對疫後經濟復甦的早期階段,同時要考慮到人工智能等嶄新科技、全球經濟萎靡以及俄羅斯-烏克蘭危機的影響。特別令人擔憂的是,網絡罪案正在快速增加,並且變得越來越不可預測。雖然組織正在努力應對員工返回工作場所的影響,但潛在情況很可能會促使 IT 團隊重新調整其 IT 架構,這反過來可能會帶來異常風險。

    活動旨在探討當今機構面臨的最迫切的資訊安全問題,包括網絡罪案的快速增長和建立國際數碼創新標準的持續關注。無論對基礎設施投資、加速數碼轉型或發展高質素數碼經濟有何興趣,Cyber Week '23 都是一個與來自世界各地的同行學習和合作的絕佳機會。

    立即登記: https://register.paloaltonetworks.com/gccyberweek2023


    在後疫情時代,人與人之間雖然能夠重新見面聯繫,但在實際社會與商業世界運作上,視像與語音會議地位依然十分重要,專業收音設備亦一直有市場。

    SHURE 集成系統銷售副總監安瑋琳(William)指出,早在疫情前已洞察相關需求,隨著企業參與虛擬會議次數增加,對於語音通語要求亦不斷提升。在多數實際場景中,會議可以沒有畫面,但必須有清晰話音效果以確保高效的溝通,因此語音設備絕對是各大企業及機構值得投資的部分。

    SHURE 集成系統銷售副總監安瑋琳(William)指出,早在疫情前已見相關需求,隨著企業參與虛擬會議次數增加,對於語音體驗要求提升。
    頂級音效應用場景擴展

    為了推動本地不同類型的機構,進一步認識與享受到專業級企業收音科技,嘉靈集團(Karin Group)旗下廣博電腦(Compucon)早前成為 SHURE 集成系統(Integrated System)最新代理商,其中一個主力推動的產品,就是針對企業會議室應用的 SHURE MXA920 天花收音咪陣列。William 表示 SHURE 已成立 98 年,一直聞名於專業演唱音響應用,未來亦希望可把相關有線與無線咪技術帶入企業市場。他透露包括傳統銀行、法律行業,以至教育界與政府機構都有相關應用場景,而目前本地主要大專院校都已是 SHURE 的用戶。

    智能辦公室再升級

    SHURE 屬國際與本地最主要的音響系統供應商,在企業市場內具領導地位。嘉靈集團行政總裁伍敏傑(Michael)認同在疫情後,企業與不同機構已有新的開會模式,雖然手機與電腦已有基本收音系統,但質素與穩定性都有不足。長遠而言,在走向數碼轉型道路上,智能辦公室(Smart Office)建構框架已趨向網絡服務化, MXA920 天花收音咪陣列正是採用區域網絡(LAN)的方式連接與管理,大大方便服務供應商提供日常支援服務,相信未來用戶對進階會議室語音體驗會十分受落。

    嘉靈集團行政總裁伍敏傑(Michael)認同在疫情後,企業與不同機構已有新的開會模式,相信用戶對進階會議室語音體驗會十分受落。
    支援會議室大範圍清晰收音

    在功能方面,SHURE MXA920 天花咪內置過百顆麥克風單元,能有效調校收音及消噪,減少不必在功能方面,SHURE MXA920 天花咪內置過百顆麥克風單元,能有效全自動調校收音及消噪,減少不必要的空洞感。產品更具備「指向性」技術,能採集特定位置與會者的聲音,並拖放多達8個可調節覆蓋區域,呈現出清晰音效。William 強調 MXA920 安裝於天花上的設計,除了提升收音與消除雜聲外,就連如冷氣或空氣清新機等背景音亦能除去,也能減少收音時回聲(Echo)影響。

    嘉靈集團(Karin Group)旗下廣博電腦(Compucon)早前成為 SHURE 最新代理商,其中一個主力推動產品,就是針對企業會議室應用的 SHURE MXA920 天花咪。
    提供一站式專業支援服務

    SHURE MXA920 採用該公司全新的第二代天花咪技術,目前主要針對中至大型會議室、教室及演 SHURE MXA920 採用該公司全新的第二代陣列技術,主要針對中至大型會議室、教室及演講廳等應用場景,用途十分廣泛。在合作上,SHURE 會因應客戶需求,建議合適的產品方案, 而 Compucon 會在技術層面及售後服務方面,全方位支援服務供應商,向客戶提供最佳的解決方案。

    SHURE MXA920 目前主要針對中至大型會議室應用場景

    William 認為未來在企業辦公室設計上,AV影音與 IT 服務融合趨勢十分明顯,也期望藉今次與 Compucon 合作,能把這項進階服務體驗帶給企業與機構用戶。

    觀看本地大專院校使用 SHURE 的案例:https://www.youtube.com/watch?v=78oRZSoAeGQ

    廣博電腦 COMPUCON

    查詢聯絡: (852) 3996 9624 / https://compucon.com.hk/itbusiness/

    日本汽車製造商豐田繼發現逾 200 萬汽車用戶資料或外洩後,事隔約半個月,於跟進調查中再發現兩項人為錯誤,導致部分亞洲及大洋洲客戶的個人信息洩露長達 7 年之久,當中更包括姓名、地址及電話號碼等個人資料。

    豐田在上月中表示,由於雲環境設定錯誤,令 215 萬汽車用戶的資料外洩 10 年,除了向外界致歉並更改雲系統設置外,亦隨即對負責營運雲平台的汽車數據手機公司 Toyota Connected Corporation 展開調查。經過詳細調查後,豐田果然發現由 Toyota Connected Corporation 所管理的雲環境中,有兩項同樣出現人為設置錯誤,令外部能訪問部分客戶信息。

    第一項錯誤是在 2016 年 10 月至 2023 年 5 月期間,本應只允許供應商查閱的數據庫,因未有妥善處理,令亞洲和大洋洲部分豐田客戶的個人資料被公開近 7 年,包括姓名、地址、電話號碼、電子郵件地址、客戶 ID、車輛登記號碼及車輛識別號碼(VIN),但不包括車輛位置及信用卡資料。

    豐田未有透露受影響客戶數字,又指暫時未發現有第三方複製或使用相關客戶資料。

    第二項錯誤的外洩時間為 2015 年 2 月 9 日至 2023 年 5 月 12 日,長達 8 年多,比第一項錯誤的外洩時間更長。被公開的資料與汽車導航系統相關,相對較不敏感,包括車載設備 ID、地圖數據更新及數據創建日期,牽涉約 26 萬名日本豐田客戶,當中不包括車輛位置數據。

    這次外洩事件影響了 2015 年 2 月 9 日至 2022 年 3 月 31 日使用 G-BOOK Mx 或以 G-BOOK mX Pro 訂購 G-BOOK 導航系統的客戶,以及訂購 G-Link 或 G-Link Lite 並使用豐田 on demand service 更新地圖的客戶。而受影響的車輛型號為豐田的子品牌 Lexus,包括於 2009 年至 2015 年間銷售的 LS、GS、HS、IS、ISF、ISC、LFA、SC、CT 和 RX 汽車。

    豐田聲稱即使從外部訪問得到數據,並不足以推斷客戶的身分,亦未能以任何方式入侵車輛系統,又指數據在某一段時間後會自動從雲環境中刪除,所以在任何特定時間曝光的資料有限。

    就今次事件,豐田已設置系統監控雲環境的配置及數據庫,以防止未來出現同類事件。

    過去豐田已多次出現網絡安全問題,例如於去年 10 月誤把服務金鑰上傳至 GitHub,導致近 3 萬名車主資料被公開;今年 3 月,又 被發現能在客戶關係管理平台中,存取墨西哥汽車製造商客戶的個人資料。相信豐田要挽回客戶對其網絡安全方面的信心,尚要一些時間。

    資料來源:https://www.bleepingcomputer.com/news/security/toyota-finds-more-misconfigured-servers-leaking-customer-info/

    相關文章:【人為錯誤】豐田致歉 逾200萬車輛數據外洩10年