在數碼轉型浪潮中,資訊安全的挑戰與日俱增。有市場報告預計在 2025 年,全球會有超過 500 億部設備連接互聯網,可以想像網絡安全的覆蓋面有多廣闊及複雜。不過,只要做好以下四大防護,便可以建立「數碼護城河」,無論是對內抑或對外,都可以阻止攻擊發生。 想知最新科技新聞?立即免費訂閱! 近年不少調查數據均顯示網絡攻擊的數量及造成的損失都有升無跌,在攻擊數量方面,自從 ChatGPT 等生成式 AI 面世,網路釣魚攻擊便暴增了4,151%!在損失方面,最新統計亦顯示平均每宗資安事件都會造成高達 480 萬美元的損失,較去年上升 10%。企業若要遠離網絡攻擊,便要參考如何做好四大防護工作。 風險管理框架 有效的風險管理框架不僅能夠迅速應對突發事件,還可以主動識別弱點和降低漏洞風險。全面的風險管理策略應以保護關鍵業務和數據私隱為核心,當中必須具備透明度,掌握數據的儲存位置、存取者的身份及適當分配權限,時刻以「零信任」和「設計安全」為原則,持續評估風險和保持靈活的思維。另外,要確保快速應對入侵事件,必須設立事故響應團隊,並清晰指定主要聯絡人及各部門的職責。高層管理人員如 CTO、CIO 和 CISO 須互相協調目標,定期評估資安計劃,良好的溝通和共享威脅情報有助於提高應對能力。…
Search Results: 雲端服務 (127)
蛇年來臨,對企業和數碼領袖而言,現時不斷演變的數碼環境,無疑帶來了無限的機會,如何應對未來挑戰,以充分發揮新技術的潛力,亦是至關重要。Equinix 香港區董事總經理韓祖恩分享了 2025 年影響香港科技基礎設施的四大趨勢,並指出私有 AI、網絡安全、邊緣運算及混合多雲,將成為 IT 策略的關鍵。 想知最新科技新聞?立即免費訂閱! 趨勢一:採用混合模式進行AI部署 結合私有AI基礎設施 香港政府積極推出多項運用人工智能(AI)技術的公共服務,包括使用本地訓練的生成式 AI 處理文件,同時確保重要文件經人工審核;亦推出 30 億港元的 AI 資助計劃,以推動和發掘 AI 在香港的潛力。 公有雲中的大型語言模型(Large…
大中華領先的企業網絡服務供應商第一線 DYXnet 舉行年度午餐會,吸引逾百名合作伙伴及客戶聚首。第一線由電訊中立的網絡服務供應商,發展成具備雲端、網絡安全、AI 等多元解決方案的 ICT 服務供應商,協助企業客戶追趕科技發展步伐。第一線 CEO 陳姵妏(Senica)感謝合作夥伴、客戶及團隊多年來的支持和信任,共建「數字運河」,實現各個時代的數碼轉型。 是次午餐會主題為「卓越廿五 再創篇章」,於 12 月 6 日順利舉行,場面異常熱鬧。來自中、港、台三地的客戶甫開場便率先透過影片分享,感謝第一線協助降低成本,提高效率,以及其團隊能迅速幫忙解決各種問題等等。 第一線管理層感謝團隊的努力和奉獻,共同克服一次又一次的難關。左起:香港銷售部助理總經理劉健恆(John)、市場及企業傳訊部集團總監呂慧賢(Ivy)、CEO 陳姵妏(Senica)、產品及服務管理集團總監施純烽(Joe)及國際業務部副總裁黎志培(Jeff)。 向「AI 服務化及服務 AI 化」發展…
全球領先網絡安全及雲端服務商 Akamai 最近發布了最新的網絡安全態勢報告,主題為《應對安全威脅狂潮:金融服務業的攻擊趨勢》,報告揭示了金融服務業目前所面臨的網絡安全攻擊趨勢,以及由此帶來的嚴峻網絡安全挑戰。 在發布會議上,Akamai 資深解決方案技術經理馬俊(James Ma)對報告進行了詳細解讀,深入剖析了金融業遭遇巨大網絡安全挑戰背後的深層原因,並給予專業的應對策略及建議。 金融業成DDoS攻擊重災區 根據 Akamai 統計,金融業遭受的 DDoS 攻擊,已佔所有產業攻擊總量的 34%。James 表示,前三名遭受的攻擊量,約佔居總量的七成,顯示網絡安全攻擊事件日益聚焦在金融業。而金融業已是連續兩年成為 DDoS 攻擊的重災區。 數據顯示,這些攻擊數量隨時間的變化,與全球經濟體的金融活動,呈現正相關趨勢。而金融業遭受的 DDoS 攻擊數量與金融活動的密集程度,呈正相關關係。 在…
企業在現今世代要與時並進,需要擁有強大的虛擬化平台,應對私有及公有雲的需求;又要有效針對全球工作模式改變的 VDI 解決方案;以及可靠的數據安全和災難恢復方案,應對網絡威脅。本地技術產品分銷商 SiS 最近便與三大供應商 ZStack、VEsystem 及 Vinchin 簽訂合作協議,解決以上三大難題,協助企業輕鬆數碼轉型。 亞洲領先的技術產品分銷商 – 新龍國際有限公司(SiS International Limited)總經理歐諾文指出,ZStack 優勢在於其開源架構和靈活性,使它能快速適應不同企業需求,對於正尋求可靠及靈活的雲計算解決方案的企業來說,非常有吸引力;Vinchin 專注數據保護和備份解決方案,安裝使用方便;VEsystem 則提供安全可靠的移動桌面管理。 SiS對三大品牌極具信心 他強調,三家廠商在國內都有成熟市場、專業團隊及生產線,「相當有信心廠商能為本地客戶提供最專業而卓越的售前和售後服務;三大品牌的結合,能有效提升辦公環境的安全管理,簡化操作流程,亦提高整體數據安全及系統可靠性和工作效率。」 新龍國際有限公司(SiS…
不少網站都會使用 WordPress 平台製作及管理網站,但有雲端服務供應商就發現,近來兩個有關連的黑客組織 Clearfake 及 Clickfix 已成功入侵 6000 個 WordPress 帳戶,並在網站的 HTML 碼中偷偷加入惡意功能,只要有人訪問網站,就會彈出虛假的錯誤及修復訊息建議,誘導網民安裝資訊盜竊器。雖然需要網民手動執行多個步驟,未必容易成功,但專家亦強調網站管理員必須小心提防中招。 想知最新科技新聞?立即免費訂閱! WordPress 一直是黑客的熱門攻擊對象,因為使用其服務的企業或個人用家極多,而憑著擁有大量功能插件,WordPress 亦成為最多人使用的網站管理平台之一。根據官方最新公布的數字,全球約有 4.78 億個網站都是使用其平台建立及管理,在所有網站中佔 43.5%,有如此龐大的用戶群及影響力,難怪會成為黑客頭號攻擊目標,過往就有不少網絡攻擊事件發生,當中以盜取管理員身份憑證、編寫帶有惡意功能的插件,以及濫用平台或插件的零日或已知漏洞佔最多數。…
Cloudflare 最新公布,事隔三年 DDoS 流量攻擊的紀錄再被刷新,報告內指在今年 9 月內曾為客戶攔截了一次最高峰值達到每秒 3.8Tb 的攻擊,而且該次流量攻擊更持續 65 秒,要耗盡企業客戶的雲端運算及網絡資源,簡直易如反掌。 想知最新科技新聞?立即免費訂閱! Cloudflare 表示這次 DDoS 攻擊並非單一事件,因為單在 9 月,公司已攔截了超過 100 次針對 L3…
數碼新時代來臨,API(應用程式介面)作為應用程式之間數據交換的主要渠道,使用量迅速增長,同時成為黑客主要攻擊目標。全球領先的雲端服務供應商 Akamai Technologies 亦預視到未來市場對 API 安全的需求,今年中以 4.5 億美元收購頂尖 API 安全公司 Noname Security。小編今次特意請來專家,詳細講解雙方整合至今,如何完善並擴充原有的產品功能及能力,為企業提供更安全可靠的 API 保護。 一個月多達48億次API攻擊 現時 API 在互聯網中廣泛被應用,物流快遞、網購、電子支付等平台都是常見的 API 應用例子。根據…
雲端服務供應商 AWS 宣布,將會在未來五年於英國市場投入 80 億英鎊拓展業務,進一步設立數據中心及基礎設備,預計會創造超過 14,000 個新職位,崗位包括建築、設施維護以至電訊支援等。其實近年其他 IT 龍頭亦先後加大英國的投資,有望發展成為歐洲地區的「超級AI人」的重要角色。 想知最新科技新聞?立即免費訂閱! 有關這次加大投資的決定,AWS 管理層表示是因為集團預視到未來幾年可能是英國企業及機構進行數碼轉型和發展經濟的最關鍵時期,而在這個階段,各行各業只會越來越多地採用雲端計算和人工智能等技術,以推動創新服務及提高生產力,而這筆巨額投資將有助於滿足客戶和合作夥伴日益增長的需求,並在推動英國數碼轉型方面發揮關鍵作用。 AWS 並非第一次高調投資英國市場,拓展計劃最早可回溯至 2016 年 12 月 AWS 在英國開設首間數據中心,當年官方表示這個舉動可讓客戶有更多數據控制權,選擇在英國或…
全球領先的雲端服務提供商 Akamai 發現,API 正成爲攻擊目標,相關攻擊不但可能持續增加,更出現越來越多針對 API 設計的特定攻擊技術,因此企業需要採取多種保護措施。Akamai 最新網絡安全報告更揭示了 API 最新攻擊趨勢、講解組織需了解的新興法規及合規要求、如何建立 API 安全策略及實際案例等,值得組織或企業人員參考。 從設計角度來看,API 是數據管道。因此,一旦攻擊者通過漏洞利用或針對業務邏輯的攻擊等常用手段,實現未經授權的訪問,API 便可能將數據暴露給攻擊者。 2022 年,Gartner 預測 API 濫用和數據泄露到 2024…