新龍國際有限公司(SiS International Limited)與 Elastic 簽訂合作協議,成為 Elastic 香港及澳門區合作夥伴之一。SiS 作為本地領先科技產品分銷商,致力於為地區客戶提供優質產品及專業服務, 憑多年市場經驗及品牌優勢,SiS有信心與Elastic 攜手打造新一代數據搜索、監測、網絡安全(SIEM+EDR)方案。 作為 Elastic Stack(Elasticsearch、Kibana、Beats 和 Logstash)的創造者,Elastic 構建了自我管理和 SaaS 產品,使數據可實時、大規模地用於企業搜索(網站、應用程式、工作場所內容)、可觀測性(日誌記錄、APM、指標)、安全(SIEM、端點、威脅狩獵)、業務分析等等。全球數以千計的組織,包括 Cisco、eBay、Goldman Sachs、Microsoft、紐約時報、維基百科等,都在使用…
Search Results: CA (872)
英國金管局 (FCA) 一份統計調查顯示,過去一年跌入分享屏幕騙局的受害者數量倍翻,單在英國境內相關騙案已造成超過 2,500 萬英磅損失。局方推算在加密貨幣及 NFT 投資熱潮下,情況將會愈趨嚴峻,有興趣加入的話,千萬別落入相同圈套。 FCA 早前曾進行問卷調查,當中有 91% 受訪者堅決表示不會與陌生人分享密碼或帳戶登入資料;不過,卻有 85% 受訪者承認從未曾對到訪網站要求使用或安裝特定軟件的行為感到可疑,反映他們並不理解按對方要求有可能令私隱外洩,又或電腦及手提電話會遭受入侵。FCA 這次調查的結果,或可解釋為何愈來愈多英國市民成為分享屏幕騙局的受害者。 在其中一個受騙個案中,一位女士在點閱一個關於 Bitcoin 的網上廣告後數天,便收到一個自稱為理財顧問的來電,對方表示希望幫助她達成第一次加密貨幣的投資。期間理財顧問要求這位女士安裝一個屏幕分享工具(如 Zoom、Teamviewer),讓對方可以清楚教導她如何逐步完成各項申請。由於這位女士並未聯想到屏幕共享,實際上等於將所有私隱資料提交給對方,結果這位女士不單被盜去 4.8 萬英磅存款,連她的退休金也被清空,騙徒更以她的個人私隱資料進行非法借貸,手段非常離譜。…
不少企業可能都有使用 Google SMTP 轉寄功能,例如設定從打印機、應用程式直接發送郵件,又或將它用於發送市場推廣電郵。不過,有黑客亦「善用」這項服務,假扮成其他機構發出釣魚電郵,以繞過電郵防護工具的攔截。企業如不想被假扮,就要做好 DMARC 設定。 由今年 4 月開始,電郵防護公司 Avanan 發現有黑客大量濫用 Google SMTP (Simple Mail Transfer Protocol) 轉寄服務,借用其他企業的電郵地址轉發釣魚電郵。該公司專家解釋,這種轉寄服務最常用於發送市場推廣電郵,因為如企業直接使用公司電郵地址發送推廣電郵,一旦被收件人舉報為垃圾電郵,便有可能影響企業電郵位址的信譽評級,有可能導致員工日常發送的電郵都被直接發送至垃圾信箱。因此企業只須借用 SMTP 轉寄服務,便可減少上述情況發生,同時又不用花錢購買第三方電郵伺服器服務。…
Mandiant 網絡安全研究員發現一個全新的 APT 黑客組織 UNC3524,根據他們的入侵行為,研究員相信這班黑客組織主要瞄準企業內部負責合併或收購的員工。研究員指出 UNC3524 的入侵技術相當高明,甚至可持續滲透在受害企業內部網絡 18 個月,而未被任何安全工具發現! APT (Advanced Persistent Threat, 先進持續威脅) 不同於其他黑客集團,他們大多受國家資助,因此入侵的目的並非為錢 (雖然間中有 APT 集團會在入侵後順道執行勒索軟件),而是為國家收集機密情報。由於有政治目的,因此他們的入侵手法以隱密性為優先,以減少被網絡安全工具發現。UNC3524 的入侵行為,便正正符合這些特徵,但因為集團所採用的惡意軟件亦屬新發現,因此 Mandiant 研究員暫時仍未能找出他們背後的支持者或與其他…
在數碼轉型旅程中,不少企業會優先選擇將數據上雲,享受雲端儲存服務帶來的彈性及成本下降。不過,有調查顯示三分一採用雲儲存服務的企業表示,雲端儲存成本較預期高四成有多,而且更有進一步上漲趨勢!要有效地控制數據儲存的成本,就要借助人工智能 (A.I.) 將數據去蕪存菁。 根據業內人士估計,單在 2020 年全球產生的數據量便達一萬億 GB。而在現時全球企業追求大數據分析、人工智能運算的潮流下,可以預見數據量只會持續爆炸性上升,如何管理及儲存數據,便成為企業必須克服的重要任務。而在數碼轉型過程中,雲端儲存是較容易開展的一步,特別是不少服務供應商均向企業管理者展示各種轉型好處,例如儲存量可隨需要即時彈性擴充、節省人手管理及硬件採購成本等,令管理者在未能完全掌握公司的數據運用狀況下已優先採用服務,難怪有三分一企業在雲端儲存預算上會超支四成。 為了協助企業解決相關問題,市場上便出現了採用 A.I. 技術優化數據儲存的服務供應商,當中包括 Densify 及 Cast AI 等。這些供應商聲稱其人工智能演算法可替不同行業的客戶,自動計算出最適當的儲存計劃,例如應選擇哪一間雲端儲存服務供應商、採用哪一種先進的檔案壓縮技術、分類數據的重要性及成本效益。Densify 便曾在訪問中提及,人工智能可在首兩至四個星期內為客戶節省五成儲存成本,而且計劃還會持續優化,最終可在未來的兩至四個月內讓成本再減一半。 A.I. 管理數據服務亦照顧到在地及混合雲架構,例如 Accenture 提供的數據優化分析服務,便借助人工智能去了解企業的數據內容,自動為數據進行分類,搜尋出重複或接近重複的數據,協助企業客戶在適當時機將數據轉移或歸檔,令數據管理更有效率及省錢。除此之外,人工智能演算法還可更有效壓縮圖像及影片質素,令影像能在近乎保持原貌下儲存。在大數據時代,數據管理及儲存將會是企業另一個重大戰場。…
騙徒手法層出不窮,尤其在家工作及遙距工作變得愈來愈普及,一個惡意電郵,加上一個不小心的員工,隨時導致公司損失慘重。面對愈趨頻繁及複雜的電郵攻擊,我們應如何建立一套完整的電郵安全策略呢? CITIC Telecom CPC 及 Green Radar 的專家就提出了電郵安全的最佳策略。 本地電郵安全服務公司 Green Radar 銷售執行副總裁 Kenneth Ma表示,電郵安全的最佳策略,需要結合電郵保安及以人為本的惡意電郵辨識訓練,「grMail以安全即服務方式,為企業帶來簡單易用的電郵安全服務。Green Radar 的電郵安全專家,會利用自家研發的 AI – aidarTM,準確攔截惡意電郵,同時預先隔離電郵中的超連結,防止登入名稱、密碼等的憑證盜竊。」 Green…
不少企業也有為員工舉辦網絡安全培訓課程,以為做完就安全?可惜事與願違,有調查發現34%員工受訓後依然用紙寫低密碼,60% 員工依然接駁公共 Wi-Fi 工作。其實舉辦培訓都要成本,究竟如何才能有效地運用資源?一齊學習四個要點。 根據 TalentLMS 和 Kenna Security 一項員工網絡安全風險意識調查發現,大部分安全培訓都未能達到預期效果。調查訪問了 1,200 個美國員工,當中 69% 已接受安全培訓,除了上述學完等於無學的例子外,受訪者當中有 61% 未能通過主辦機構提供的基本安全測試。 由此可見,設計網絡安全培訓課程絕不簡單,罐頭式培訓內容未必。網絡安全專家認為安全培訓課程要有成效,不可忽略以下四點。 定期審核:做完培訓班都要有跟進,企業管理者必須安排人手定期進行內部審計,評估員工有否執行課程內容,例如檢查員工電腦有否未經批准使用的軟件、帳戶密碼是否繼續採用易於破解的組合,同時亦可留意員工工作枱上有否隨意擺放敏感度高的文件。如效果未有改善,就有可能要改課程內容或教學方法。 實用淺白:影響網絡安全培訓效率的經典原因是內容大路及充斥大量專業術語。首先如員工未能了解釣魚電郵、社交工程攻擊的意思,根本無法了解自己有可能中招的原因。另外如內容過於大路或理論化,員工亦無法將課程內容應用到實際工作上,因此導師應針對行業實況及公司文化,設計出實用淺白的教程,同時以實例進行分析,確保員工清楚掌握入侵原理。 持續培訓:培訓應定期進行,一次性課程不可能讓員工記住所有內容,最好每次課程有不同主題,加深員工印象。…
現今數據量迅速增長,有調查卻指高達 68% 數據仍未被利用,82% 企業更受數據孤島(Data Silos)限制。企業有否想過可以將積存多年的大量數據「起死回生」,改善數據品質,甚至讓更多的員工以自助形式協助,從中找出未被發掘的 Data Insight ,以做出更快更準的商業決定,是時候了解一下 Data Fabric (數據編織)資料管理架構。 Tech Data 香港及澳門軟件服務高級經理 Kenneth Chan 解釋,數據孤島會為企業帶來兩大影響。第一是 Data Inconsistency,例如市場部、銷售團隊和客戶服務部門的數據建立時間不同、不互通且不一致,會大大降低數據質量,影響日後數據分析運用甚至決策。 另一問題是 Silo…
在新零售趨勢下,企業必須實行數碼轉型,以滿足消費者需求及市場轉變。但要管理越來越複雜的網絡及雲端,對企業而言亦越來越耗費時間、人力及金錢。由香港電訊(HKT)與 Cisco 合作推出的多元服務 SD-WAN,有效簡化網絡部署,提升營運效率,同時減少成本支出,配合 HKT 的 Enterprise Managed Services(EMS),提供企業一站式服務平台,充當其「IT 全能管家」。 隨著 O2O 營銷模式及 Omni-channel 等冒起,不少企業已將銷售系統(POS)、企業資源規劃(ERP)、客戶關係管理(CRM) 及電子商務,都轉移至雲端,目的是希望讓消費者透過不同渠道,獲得一致及無間斷的消費體驗。而零售業務的新形式,企業在一個銷售點需要多項連接類型,涉及不同互聯網服務供應商(ISP),已不可避免。 不過,企業面對 IT 資源及人才短缺,同時想降低資本支出(CAPEX)和營業費用(OPEX)的前提下,要管理不同網絡及雲端,令難度大增,耗時之餘效率亦大受影響。針對以上難題,企業需要一套一站式的網絡託管服務。 簡化網絡部署 …
說到電腦安全,不少人都會聯想到網絡,而應用程式安全都十分重要。而被黑客成功入侵,當中有80%是來自應用程式,事實上,在程式開發初期,已可避免不少程式被入侵的機會,防範未然。 Synopsys Inc, Software Integrity Group, Regional Sales Manager John Chan 就指,隨數碼化越來越流行,應用程式對科技公司重要性越來越大,如不少軟件程式牽涉到客戶資料。他更提醒,應用程式帶來安全性及License合規性問題,都有可能令公司名譽受損,以及帶來實際經濟損失。 John Chan解釋,黑客就有機會盜取應用程式內的資料,甚至整個程式遭到綁架,嚴重者可控制整個應用程式。 於軟件開發時已做到防護 提到 Synopsys 產品特點,就是在軟件開發時,已做到防護(Shift-Left)時已能提供保安方面協助,工具亦全自動化,配合現軟件開發時分秒必爭的環境。Synopsys 亦幫助客戶在整個開發周期(Software Development…