疫情放緩,政府的運動中心也相繼開放,與校友在打高爾夫打球時吹水,在疫情期間健康問題自然成為閒談的熱門話題——年紀大、機器壞是不能避免的。閒談間也講到職業與壽命的關係,校友說他的大學同學剛剛蒙主寵召,死者是一名著名的心臟病醫生,但能醫不自醫,死於心臟病。其實在資訊保安界也是一樣,愈是著名的資訊保安公司,愈是受到黑客的攻擊,應驗一句老話:「不經人黑是庸才!」。 疫情中眾多的資訊保安事件中,FireEyes 的 Solar Strom事件最為人關注,因為黑客利用 SolarWinds 產品的漏洞,對 FireEyes 公司作針對性 APT 攻擊。在 SolarWinds 供應鏈攻擊期間,Microsoft 和 Malwarebytes 兩家公司均遭到黑客的攻擊。網絡保安公司 CrowdStrike 表示,黑客以 SolarWinds 的用戶為目標,但攻擊 Microsoft 和 Malwarebytes 的事件並未成功。 但在 2021 年…
Search Results: CTI (406)
由 McAfee Enterprise 及 FireEye 技術合併的新公司 Trellix,定位為 XDR(Extended Detection and Response)解決方案供應商,將為更多企業提供擴充偵測與回應 XDR 方案。現夥拍紮根香港二十年的代理商-群柏數碼科技(B & Data Technology)為更多本地企業提供安全可靠的網絡安全方案。 新面貌 新願景 在瞬息萬變的時代,擁抱革新精神是企業不斷進步的必要條件,Trellix(網絡棚架)意義為支持植物生長強大的安全框架。Trellix 將如其品牌名給企業承認提供「活的安全」,即能不斷學習及適應的安全技術,保護企業營運防止進階網絡威脅,不斷學習及適應安全技術。整合兩個業界領導者的產品技術、客戶、合作夥伴和專業知識,Trellix…
網絡攻擊花式愈來愈多,複雜度隨時日提升,企業費盡心思抵擋攻擊。新興的網絡偵測與回應 (Network Detection and Response, NDR) 就是一種被廣泛採用,以打擊企業範圍內安全漏洞遭攻擊的選擇。NDR 及其精準的偵測技術,讓企業的 IT管理層和網絡安全經理提供了最優質的安全基礎設施防禦,避免因數據洩漏帶來的巨額損失。 數據洩漏最令企業頭痛的原因,是花在金錢或是時間方面的代價,都極其昂貴。根據 IBM 發布的報告,2021年企業數據洩露的平均成本為 424 萬美元,較 2020 年平均成本 386 萬美元,上升近 10%,是 17…
Google 最新宣布,將會為 GoogleCloud 推出 Virtual Machine Threat Detection 新功能公眾預覽。它可以偵測雲端部署的事例 (instances) 有否被惡意軟件控制,例如挖礦騎劫 (cryptojacking),被黑客偷用雲端資源挖礦。這款新掃瞄工具更是以 agentless 方式運作,用家毋須安裝任何代理就可應用! 近年愈來愈多企業將工作轉移雲端,不過由於企業本身未必熟悉雲端架構,因此有可能因設定出錯,或有漏洞而未能發現,令黑客有機可乘,從中盜取機密資料或偷用寶貴的雲端運算資源。根據 Google 最新發現的 Threat Horizons 報告顯示,86%…
Microsoft 發表的最新 Cyber Signal Report 指,截至 2021 年 12 月,只有 22% 使用其雲端身份平台 Azure Active Directory (AAD) 的客戶,採用了強身份驗證(strong identity authentication),包括多因素身份驗證 (MFA)…
隨著 5G 網絡發展,IoT(Internet of Things,物聯網)的應用更趨普及。與此同時,由於愈來愈多的智能裝置連接至網絡上,意味著被黑客攻擊的機會也隨之而增加,而更難應對的是企業未必知道所有風險所潛藏的位置。因此要維護 IoT 系統的安全,首要條件是提升可視度,再從所有風險位置中分析,以提升安全水平,再擬定消除威脅的策略。本地知名企業解決方案代理商 ACW 就剛於十二月與 Armis、Check Point 和友好合作夥伴 IGSL 合辦午餐會, 與客戶分享 Armis 和 Check Point 的…
數碼時代下,勒索軟件攻擊暴增,全球機構面臨越來越多的網絡威脅,確保網絡安全的防火牆技術更顯重要。中國防火牆技術公司 Hillstone Networks(山石網科),屬國內及國際知名品牌,進佔香港市場不足一年,已獲大型銀行及政府部門採用其防火牆技術。該公司計劃在香港大展拳腳,創辦人兼首席技術官劉向明強調,作為上市公司,將持續提升技術,致力成為客戶的重要後盾,以多元化產品格局,滿足客戶各種需求。 Hillstone Networks 是國內數一數二的網絡安全方案企業,由 2006 年成立時,研發多核防火牆(Multi-core firewall)開始,一直走在防火牆技術最前綫,在開發先進防火牆技術方面,更累積了多年經驗。其解決方案使用先進 AI 驅動策略和技術,既可位於網路邊緣以阻止攻擊,也可位於網路內部,以偵測、追蹤和緩解可能正在蔓延的網路安全漏洞。 NGFW 技術提供多層網絡防護 經過 10 多年研究,Hillstone Networks 建立出一系列下一代防火牆(NGFW),基於深度應用、協議檢測和攻撃原理分析的入侵防禦技術,可有效過濾病毒、木馬、間諜軟件、漏洞攻擊等安全威脅,為用戶提供 L2-L7層網絡的全面安全防護;通過强大的網絡適應性,可實現複雜環境下的安全部署,滿足用戶多樣化的網絡功能需求。 Hillstone…
Trend Micro 報告指,2020 年中起,一個名為 Tropic Trooper 的威脅組織,持續針對與交通運輸部門相關的組織和政府體系行動。這個高級長期威脅 (Advanced Persistent Threat, APT) 也被稱為 Earth Centaur 和 KeyBoy,由 2011 年起一直存在,主要針對香港、菲律賓和台灣的政府、醫療保健、高科技和交通部門的組織,作間諜活動。Trend Micro 指出,由於在…
一講起 Splunk,大家的印象可能是一間提供日誌收集 (Log Collection) 和 SIEM 解決方案的公司。一路以來由安領科技舉辦的「安領科技盃」七人足球賽將於明天正式開波喇! 為了增加比賽趣味性,大會今年聯同SIEM 解決方案龍頭 – Splunk為大家提供每場球賽數據分析。 6大重點數據收集 Splunk 具備極大彈性的精彩的圖表,能讓數據作出多元化的可視化分析,讓安領足球盃的球員數據,能以更清今屆「安領科技盃」總共由12隊球隊進行21場賽事。大會將於每場比賽收集重點數據,包括:控球率 (Possession)﹑射門次數 (Shots) ﹑中框率 (On Target Ratio) ﹑角球數字 (Corner Kicks) ﹑成功攔截次數 (Tackles)…
Work From Home 的趨勢,令企業更易受到網絡攻擊,VMware Senior Solution Engineer Zen Chan 表示,採用 VMware Security 的企業,應該要注意以下三個痛點。 第一,IT 團隊很容易會出現各自為政的問題,例如 Infra、Desktop、Network Team 都很獨立,令安全控制變得好困難。另外,每個企業平均擁有 80 多種安全產品,太多產品導致安全管理要很多接口,黑客就有更多機會利用接縫去攻擊,最後,假如…