全球身分安全供應商 CyberArk 正式發布最新《2025 身分安全形勢報告》香港調查結果,其中 60% 受訪香港企業缺乏身分安全管理,以保護雲端架構和工作負載。當中 95% 港企過去 12 個月曾經歷以身分為中心的安全事故,包括網絡釣魚和語音詐騙攻擊、特權存取權限遭濫用等,數字高於全球平均水平。 想知最新科技新聞?立即免費訂閱! CyberArk 北亞區總監潘耀康表示:「受機器身分數量激增和 AI 代理整合影響,身分生態系統日趨複雜,因此企業亟需一種現代化且統一的安全策略。隨著香港通過《保護關鍵基礎設施(電腦系統)條例草案》等舉措加強網絡安全框架,企業將需提升其韌性標準。」 是次調查顯示,隨著 AI 和雲端技術獲廣泛應用,全球企業正無意間構成以身分為中心的新攻擊面;機器身分在大多數企業處於未知且未受管理的狀態,而 AI 代理的主要部署挑戰,涉及對外部操控和敏感存取的安全疑慮,反映身分安全正面臨前所未有且日益嚴峻的挑戰。…
Search Results: AI (1028)
美國現任總統特朗普近日簽署一項全新的網絡安全行政命令(Executive Order),目標是加強美國的網絡安全措施,並調整前總統拜登在任時期實施的相關行政命令。業內人士指新命令的重點集中於改進軟件開發安全、後量子安全加密(Post-Quantum Cryptography,PQC)技術的實施、人工智能及物聯網(IoT)的安全,以及防範數碼身分被濫用,將重心聚焦於實質性的安全威脅。 想知最新科技新聞?立即免費訂閱! 刪除數碼身分政策 基本上,這次特朗普簽署的新行政命令,將拜登於今年 1 月推出的行政命令(EO 14144)進行全面調整,包括刪除及重寫一些章節的內容。根據白宮發布的資料顯示,新命令在以下幾個方面作出明顯的改動: 首先是刪除數碼身分政策,原先的條文提倡在驗證公共福利項目的申請者時接受數碼身分文件,但特朗普政府認為有可能導致欺詐風險,因此決定移除。 其次是簡化後量子安全加密技術的實施路線圖,原本拜登要求與外國政府和行業組織合作推進 PQC 技術,但特朗普就將開發重點放在國內,要求負責單位定期更新支持 PQC 的產品清單,並要求聯邦機構在 2030 年前全面支持 TLS 1.3 或更高版本的通訊加密協議。…
私隱專員公署近日收到多名市民查詢,指收到自稱為公署職員的來電,聲稱當事人涉嫌觸犯《個人資料(私隱)條例》,要求當事人親身到公署的辦公室協助調查。 想知最新科技新聞?立即免費訂閱! 私隱專員公署澄清,相關來電並非由公署發出。市民若接獲可疑來電或短訊時,必須保持警惕,主動核實來電者或短訊發送者的身分,切勿隨意透露個人資料或點擊可疑短訊的超連結。 市民若接獲懷疑詐騙來電或短訊,可向私隱專員公署(電話:2827 2827、電郵:[email protected])查詢。市民若發現其個人資料被盜用並涉及刑事罪行,亦應盡快報警。如有懷疑,可透過「防騙視伏器」(https://cyberdefender.hk/scameter/)搜尋可疑的電話號碼、電郵地址、網址等。
歷時近 1 年調研評估,Gartner 於 5 月 29 日發布首份《網路檢測與回應魔力象限》報告(Magic QuadrantTM for Network Detection and Response),微步在線(ThreatBook)成為唯一入選的中國企業。 想知最新科技新聞?立即免費訂閱! 隨著企業加速上雲和網路攻擊日益複雜化,NDR(網路檢測與回應)技術已成為現代安全營運中心(SOC)不可或缺的底層設施。透過持續監控東西向與南北向流量,有效覆蓋傳統安全設備難以檢測的橫向威脅,結合流量阻斷、主機遏制或聯動 SOAR、SIEM 可實現閉環處置,大幅縮短響應時間,同時支援 IaaS 及…
隨著企業 IT 環境不斷擴展,日誌(Log)數量出現爆炸性增長。專門為 IT 系統進行實時日誌搜索分析的日誌易(LogEase),從系統維護到安全領域,提供一站式解決方案,現已獲十多個香港金融機構及政府部門選用。其創辦人兼 CEO 陳軍表示,將致力開拓香港市場,為企業及機構提供最佳新選擇。 客戶遍佈 125 個城市 企業每日處理極為龐大且複雜的日誌,尤其是大型企業,既要減低誤報,又要安全合規,挑戰巨大。來自內地的日誌易(LogEase),固名思義以日誌為本,陳總憶述 2014 年創業時:「當時發現用搜索引擎來處理日誌挺好的,但中國沒有這樣的產品,所以我們就做國產替代。」 「日誌分析更容易」,不止是口號,更是日誌易(LogEase)的核心理念。 成立 11 年,至今已擁有逾 80 項技術發明專利及數十項軟件著作權,2023 年當選信創工作委員會大數據組長,在北京、深圳、廣州等五個城市均設有研發中心。日誌易(LogEase)於中國內地有過千名客戶,包括上海證券交易所、中國銀行、招商證券、海關總署、中移動、中石化等大型企業,遍佈不同行業。即使在海外,新加坡交易所、馬來西亞電訊亦是其客戶,對於遵循不同的法規(如…
在當今節奏急速的業務環境中,企業需要一個高效且安全的網絡來支持混合工作模式,應對物聯網(IoT)設備的快速增長及數碼轉型的需求。領先全球的雲網絡解決方案供應商 Arista Networks 推出其 Cognitive Campus Network,內建 Arista Multi-Domain Segmentation Service™ (MSS)(多領域分割服務),僅需端到端添加 Arista 交換器即可在現有園區網絡上實現智能化,高安全且易於管理的解決方案。 這不僅大幅降低運營成本,提升員工生產力,還能保護您的業務免受網絡威脅,而使用MSS無需複雜的專業知識,亦無需全面替換基礎設施。Arista Cognitive Campus 讓企業輕鬆實現零信任網絡,加速市場反應、增強客戶信任並提升競爭優勢,助您專注於業務增長。 智慧園區網絡:無縫升級現有網絡,應對新時代挑戰 隨著混合雲架構、遠程工作模式及大量…
騙徒手法變本加厲!香港網絡安全事故協調中心(HKCERT)表示,今年首季約有 4,000 宗保安事故,按年增 67%,當中超過一半是釣魚網站攻擊,按年增長 23%。有騙徒更設立苦主通訊群組,冒充 HKCERT 人員,對受害人作出「二次詐騙」。HKCERT 預測,即將推行的電子告票,或會成為下一波詐騙借口,提醒市民要小心。 想知最新科技新聞?立即免費訂閱! 生產力局網絡安全及數碼轉型部總經理兼 HKCERT 發言人陳仲文表示,在資金追回的二次詐騙個案中,騙徒假扮是受害人,主動聯絡曾被騙款的受害人。 誘受害人加入「詐騙資產追回計劃」群組 騙徒告知受害人自己曾受騙,並受助於某機構,已成功追討,並正集合其他受害者共同尋求協助。之後騙徒邀請受害人,加入名為「詐騙資產追回計劃」的 WhatsApp 群組,再「分身」假扮成機構人員,例如是香港金融管理局指派的 HKCERT 人員,要求目標人物需先遞交身份證明文件、支付「保證金」、「申請費用」或「處理費用」,令其再次受騙。 HKCERT 提醒市民,中心沒有設立…
企業開源解決⽅案供應商紅帽,正式推出紅帽企業 Linux 10,屬全球領先企業 Linux 平台的新版本,旨在應對混合雲時代動態需求與 AI 變⾰浪潮。紅帽企業 Linux 10 不僅是版本升級,⽽為企業 IT 提供策略性和智慧性的⽀柱,以應對⽇益複雜的環境、加速創新,同時為未來建立更安全的運算基礎。 紅帽企業 Linux 副總裁兼總經理 Gunnar Hellekson 表⽰:「紅帽企業 Linux 10…
數碼轉型是企業提升競爭力的重要策略,但過程中必須克服許多挑戰,特別在對雲端服務的架構及適用工具的熟悉度方面,企業總是面對人才短缺的問題。選擇合適的雲端託管服務供應商,便成為成功轉型的關鍵因素,企業應優先考慮可信賴及具備豐富經驗的供應商,以降低風險並提升轉型的成功率。 成立於 1998 年的環亞機場服務管理集團(Plaza Premium Group),最初專注於提供機場貴賓室服務,隨著業務的擴展,現時不但在 150 個國家擁有超過 1,600 個服務接觸點,業務範圍更涵蓋多種綜合性接待服務,包括酒店、機場餐飲、機場禮賓服務和積分獎賞計劃等,除了擁有先進的 IT 設施與維運能力外,集團亦注重即時性、時差問題及跨國協作,致力於提供旅客全球化、高效的服務體驗。 AWS提供穩定雲基礎設施 數據合規要求嚴格 環亞集團首席技術官 Prasan Verma 表示,公司一直在積極研發新的應用服務,以提升客戶體驗。他特別提到現時不少顧客都是「科技達人」,對服務的要求與昔日有很大分別,以進入貴賓室為例,「顧客更傾向使用 QR code 在櫃檯登記,所以我們也要開發應用程式去回應客戶的需要。」…
人工智能技術公司 Anthropic 早前推出 Claude 4,大幅提升程式編寫能力,例如降低語法錯誤率 25% 及提升整體編寫速度 40%,就連有份用這項技術的公司都讚不絕口。有人歡喜有人愁,這次升級也引發了部分程式員的擔憂,莫非會成為新一輪裁員的原因? 想知最新科技新聞?立即免費訂閱! 現時的 AI 程式工具如 Claude 4 已成為許多企業開發應用服務的重要工具,這些模型能夠快速生成高質量程式碼,並在項目管理和錯誤修復過程中發揮重要作用,例如 Claude 模型能在代碼編寫時減少語法錯誤,提升編碼效率,尤其是在需要處理大量重複性任務或長時間專注的情境下,有助縮短產品上線時間。此外,這些工具還能協助開發者處理複雜的邏輯推斷與多步驟操作,例如新推出的Claude Opus 4(需付費訂閱)在測試中可持續運行七小時,處理多達數千步驟的任務,顯示出其高穩定性。 表現較…