Search Results: Cloud (262)

    以為資料庫保安好嚴密?其實盲點處處!去年資安事故中不乏大公司資料外洩,除證明黑客攻擊越趨嚴重,更證明「人類總要重複同樣的錯誤」,再大嘅團隊都有盲點。其實,不少資安事故屬於可避免的,本文內容節錄自與 IBM 香港資訊安全業務經理 Ricky Ho 嘅訪問,教你認清 5 大資料庫保安盲點,Ricky 更就 5 大盲點提供相關建議,協助大家防患於未然,學嘢喇。 5 大資料庫保安盲點。 盲點一:安全方案訊息七國咁亂 不少企業 IT 都面對一個典型狀況:IT 環境及訊息不斷變動及擴展,今日出個 App,聽日又話搞 IoT,後日就來…

    最近在不同的電車站,都看到「為香港・搏到盡」幾個剛勁有力的大字,原來這是阿里巴巴集團旗下的雲計算平台阿里雲最新的宣傳主題。公司自 2014 年以來已在本港設立兩個數據中心,多年來大力推動香港企業數碼化轉型,這輯宣傳展示了幾個本地知名企業的應用實例 ,包括英皇金融集團及香港快運航空。 「在我們看來,金融跟物流業是支撐香港經濟的中流砥柱,在全球也處於領先地位,這兩家香港本地企業,在各自領域都做得非常出色,而同樣都選用了阿里雲的安全產品。阿里雲亦希望通過我們的雲端和 AI技術為行業客戶帶來業務裨益。」 安全不僅僅是針對雲端,而是整個業務流程 劉彬星指出,現時大部份客戶採用雲端跟 AI 技術時,都非常關注技術的安全性。「安全不僅僅是針對雲端技術,而是不同企業本身的整個業務流程,有沒有安全可控的解決方案。」阿里雲服務範疇涉獵甚廣,從網絡、服務器、應用、業務安全到安全管理服務一應俱全,為企業提供 Anti-DDoS、WAF (網頁應用系統防火牆)等解決方案,同時亦有團隊專責進行全面的滲透測試,更在全球多個地區設立大流量的 DDoS 雲清洗中心,服務極之全面。「其實概念很簡單,上雲就等於你把錢放在銀行的保險箱,我們的防衛能力一定比客戶自己構建的更牢固、更可靠,才能讓客戶信任我們。 」 劉彬星,阿里雲港澳及韓國區總經理:阿里平台每天都抵禦非常多的網絡攻擊, 確保幾億消費者放心愉悅地使用服務,所以說「十年攻防,一朝成盾」。阿里雲將阿里巴巴集團內的最佳實踐方案,商業化推送至客戶。 十年攻防,一朝成盾 「以英皇金融為例,作為一個交易網站,講求的是彈性擴充的能力,我們的 Elastic…

    根據全球知名的資安組織 OWASP (Open Web Application Security Project) 定期公佈的十大網路資安風險報告,去年最新報告中,「失效的身份認證 (Broken Authentication) 」高踞第二名。另外 IBM 今年四月公佈的《X-Force Threat Intelligence Index 威脅情報指數》報告中則指出,跟雲端基礎建設設置不當相關的資料洩露就比前一年大幅增加四倍,而且絕大多數是人為錯誤。至於資安業者 Palo Alto Networks…

    阿里巴巴集團旗下的雲計算平台阿里雲(Alibaba Cloud)剛舉辨 Infinity 2019 生態峰會,以「為香港‧搏到盡」主題,支援香港成為智慧城市。大會邀得多位業內猛人出席,分享使用雲技術經驗,全力推動香港智慧城市發展 香港國際機場應用 DataV,數據可視化 大會的其一個矚目焦點,香港國際機場應用阿里雲的大數據分析解決方案 DataV。作為全世界其中一個最繁忙機場,香港國際機場必須要最進先進技術,維持高效運作。DataV 方案可透過實時匯集數據的技術,同時分析多項數據,並作訊息可視化,展示於大屏幕,有效地機場管理團隊監測及分析客運大樓內的人流及停機坪上的交通,從而及時向不同單位發送提示和預警訊息,推進香港國際機場成為智能機場。 阿里雲港澳及韓國區總經理劉彬星。 推出多項新產品,加快企業數碼化步伐 阿里雲亦於會上展示其他新產品,包括彈性計算、存儲、內容分發網絡(CDN)和數據庫、區塊鏈、數據安全、數據分析、大數據、網絡和雲端通信產品。阿里雲港澳及韓國區總經理劉彬星表示:「阿里雲以技術應對日常生活的挑戰,提升現代生活質素。我們致力與所有合作夥伴共同推動各行各業的數碼化轉型。我們的產品融合數據分析技術、人工智能、機器學習和物聯網等科技,提供全面的解決方案,推動創新,無論公營部門及不同規模的企業都能在智慧城市中蓬勃發展。」 生態峰會舉行當日,阿里雲更買下頭版廣告大力宣揚「為香港‧搏到盡」。 撐香港!加入香港智慧城市聯盟 阿里雲宣布正式加入到香港智慧城市聯盟,為香港的智慧城市發展出力。阿里雲將以其技術知識和優勢,從流動性、安全性、能源和環境等範疇著手,,改善城市基礎設施和營運標準。劉彬星指出,阿里雲紮根並致力發展香港市場,「香港是一個中西融合的地方,不只本地客戶,來自世界各地的大型企業都把總部設在香港,而來自中國內地的企業又會通過香港出海,香港地方雖小,但這裡的客戶質量很高,數量也很多,阿里雲有很大的決心攜手這些合作夥伴實踐數字化轉型。」

    Splunk 令人著迷之處是其前瞻力,因此,每年的 Splunk Forum 不只是一次 Splunk 的動向或產品報告,更是一次業界未來報告。Splunk 近年收購了不同技術如 VictorOps(DevOps)、Phantom(Security Orchestration)等,加上 Machine Learning、Cloud 等技術,令 Splunk 於各範疇上進一步強化,今年的 Splunk Forum 就展示了這些技術如何完美地融合。 由 Detective…

    【智能「領」航】「雲移物大智」加速了 Digital Transformation 「雲」雲端運算(Cloud Computing)、「移」5G 移動技術、「物」物聯網(IoT)、「大」大數據(Big Data)、及「智」人工智能(AI)可稱為近年 IT 界最 Hot 的 5 大技術領域,也彷彿成為業界必需理解的科技趨勢。集合「雲移物大智」所帶來的優勢,令企業的 Digital Transformation(DT)加速。 DT 是第二次工業革命 如果話 IT 時代(由電腦的應用到互聯網的普及)是標誌著信息化,整個階段就可用第一次工業革命來形容。那麼自…

    權限(Access Rights)是一件很好玩的東西,在電腦系統中,處處可見其身影。例如,你登入你的網上銀行,你只能見到你的資料,見唔到我的資料,這就是你的「權」的「限」。理論上,系統中的一切活動,都需要夠權。不夠權,就睇唔到、改唔到、用唔到(此即上文的 C/I/A)。所以,世上所有黑客,都想抵達一個超高權限的境界,有如系統 Administrator 所有的特權咁高。如此,佢就乜都睇到、乜都改到、乜都用到(理論上)。 對於 Administrator 呢一類特權帳號(Privileged Accounts),係要好好管理的。但係……點管呢?因為佢係特權帳號,佢所有活動紀錄都可抹去、一切對佢設限嘅手段都可以被他撤去,反過來,佢可以更改所有其他帳號,叫其他人奈佢唔何。咁又問,可唔可以取消呢 D 特權帳號,人人平等呢?咁又好危險,因為電腦成日壞,在緊急關頭要救機,唔通仲要圍十條友用十個帳號做十樣嘢咩?一定要用特權帳號,bypass everything,救到個系統再算。 (如果你再問我,點解系統會故障、點解要救機,你可以打去消費者委員會問。) 以前,管理這些特權,唯有由政策入手,再加信封。政策上講清講楚,冇人可以有特權帳號嘅密碼,要用的話,拆信封讀密碼,兩個人一齊做嘢,然後再改個新密碼入信封,再將信封鎖入夾萬。幾十年過去,好多機構仍係咁做。 以上這些,行家好清楚,煩親大家唔好意思。 現在係講真話時間。在塵世上,多數會出現以下情況: 特權帳號一地都係。有 D 秘密特權帳號,唔係叫 root…

    能夠連續多年獲 Microsoft 欽點為 Best Cloud Partner,KBQuest 絕對是行內數一數二的雲端專家。原來 Cloud 崛起背後的故事源自一場大風暴,且看 Eric Moy 講講如何風雲驟變。 「縮數」變「異數」 要講雲,先講風。08、09 年打了一場風,叫金融風暴、金融危機。「08、09 年金融危機,大企業削減開支,Data Center 冇生意做。不過巨頭如 Microsoft、Amazon 等有大量資源,於是想到一個辦法:分期付款,推出按量、按月收費。這就是…

    「Attitude 非常重要,團隊合作,用心學習,有時要比考到甚麼證書更重要。」差少少以為會聽到食神金句「一字記之曰:心」。一直以為網絡保安公司就是一切以科技為王,拜會 Fortinet 香港總舵手 Cherry Fung 之後,就明白一間公司除咗產品要有食力,更需要心力,要邁進管理層,真係要學下嘢。 一切從三個人開始 Fortinet 現為世界三大網路安全設備供應商之一,江湖地位超班,然而,剛落腳香港時,並非想像中的君臨天下。「我在大約八年前加入 Fortinet,當時並沒有很多人認識,公司的同事得三個人,不少人甚至以為 Fortinet 是 SME 產品品牌。」當時香港辦公室屬於 SEA(東南亞),眼見公司的其他分區成績不俗,Cherry 亦深信香港區有其潛力,一切事在人為。「我相信『人』可以 make difference。科技公司亦需要人的參與,一個 project…