託管服務能減少企業 IT 部門負擔及壓力,Pure Storage 推出最新全託管服務底層平台 Portworx Enterprise 3.0,讓開發人員於任何儲存基礎架構下執行 Kubernetes 應用大規模生產模式亦能享用雲端全面效能,提供無須安裝、容易使用及管理的絕佳體驗。
Search Results: ERP (128)
安全公司 Avanan 上月發現,有 Powerpoint 的添加功能被用於傳播惡意檔案。Avanan 的代表 Jeremy Fuchs 指出, .ppam 檔案具有額外的指令和自定義巨集指令,被黑客用來包裝成可執行檔案。 該公司指出 .ppam 檔案讓黑客能夠操控終端用戶的電腦,而大多數攻擊都是透過電子郵件進行。Fuchs 表示,在這次攻擊中,黑客以一個普通採購訂單電子郵件作入侵途徑,就如一般所見的網絡釣魚郵件的模樣,電郵附件是一個 .ppam 檔案。.ppam 檔案是一個 PowerPoint 增益集的檔案類型,能擴展…
《Cyberpunk 2077》遊戲開發商 CD Projekt Red 承認被黑客入侵,黑客成功盜取該遊戲及其他遊戲的程式碼,而今次發動勒索軟件攻擊的黑客集團,竟然同 Hello Kitty 有關,莫非是黑客女團? CD Projekt Red早前發表公告,指內部網站遭受勒索軟件攻擊,黑客成功將系統內多部電腦裝置及檔案加密,同時又竊取了部分公司財務資及包括《Cyberpunk 2077》、《Witcher 3》在內的遊戲程式碼,後者更有部分更新內容尚未公開。發言人表示,外洩資料並不含客戶個人私隱,而由於內部網絡有完整的安全復原計劃,所以毋須向勒索集團交付贖金,現時正在進行系統復原之中。 而今次 CD Projekt Red 所中的勒索軟件被稱為 HelloKitty,原因是當惡意軟件被執行時會出現…
科技企業微軟(Microsoft)旗下軟件 SharePoint 遭受大規模網絡攻擊,事件目前波及全球逾 400 間機構,包括美國能源部、歐洲及中東國家政府機構,以及國際企業,牽連甚廣。Akamai Technologies 表示根據其最新研究,黑客正結合並大規模利用兩個嚴重漏洞,這種鏈式攻擊讓黑客能完全控制 SharePoint 伺服器,甚至進一步橫向移動至內部網路、竊取敏感資訊;部分攻擊甚至出現模組化行為,組織嚴密。 微軟緊急推出部分更新 SharePoint 應用於文件共享和內部協作,一向獲企業廣泛使用。美國網絡安全暨基礎設施安全局(CISA)指,該安全漏洞可提供未經身分驗證的系統存取,以及對 SharePoint 內容的完全存取權限,換言之,黑客入侵 SharePoint 後,可以存取系統內所有文件。 微軟隨即針對 SharePoint 其中兩個版本,緊急推出兩款軟件更新,惟 2016…
HKT Enterprise Solutions Tech Week 2025 日前圓滿舉行,來自各大供應商的頂尖專家與 HKT 專員,為企業客戶分享由生成式 AI 到 AI 運算等的專題分享,深入剖析 AI 如何為企業創造更多價值,以及人工智能的創新應用與行業發展趨勢,分享企業如何高效、低成本地整合 AI 技術,推動數碼轉型,連日來盛況空前,吸引愈千人到場參與。 想知最新科技新聞?立即免費訂閱! HKT Enterprise…
生成式人工智能(GenAI)和大型語言模型 (LLM) 顯著地為各個行業提高了生產力和效率。事實上,研究顯示,在公共部門、醫療保健和教育領域利用生成式人工智能,全球生產力收益可以達到近五千億美元。然而,儘管取得了這些進步,我們仍只是觸及了人工智能潛力的表面。即使有生成式人工智能和大型語言模型的幫助,很多日常工作中的例行任務仍然會阻礙提升生產力,限制人們充分發揮他們的潛力,而代理式人工智能的興起正幫助彌合這一差距。 作者:劉銘賢(UiPath 香港區域高級銷售工程師)擁有超過 20 年的企業軟件諮詢經驗,並一直為企業在數碼轉型方面帶來顯著成果。Ming Yin在軟件架構方面亦擁有廣泛的技術知識,令他能夠將複雜的業務挑戰轉化為滿足客戶獨特需求的科技解決方案。 在先進的人工智能和機器學習(ML)模型的支援下,人工智能代理的能力遠遠超出了生成式人工智能生成內容和回答問題的能力,並且可以制定和執行行動計劃,以實現設定好的業務目標。此外,人工智能代理可以支援員工,或透過對話能力來執行任務,讓人們能夠專注於業務策略並最大限度地發揮他們的潛力。 為人工智能代理時代定義 雖然 GenAI 和 LLMs 擅長內容策劃或驅動聊天功能等任務,但在理解每天在各行業企業中進行數百萬次的複雜工作流程時,它們卻存在不足。當中包括信用風險評估、總賬編碼和審批,以及預約安排等流程,亦即是業務營運的基礎。 如果沒有這些端到端業務流程的資料和記憶,生成式人工智能技術就無法單獨提供令員工成功所需的可行情報。 在安全性方面,人為錯誤始終是安全和管理中最常見的風險。人工智能代理可以幫助減少人為錯誤,降低人類接觸敏感數據的風險,並減少數據外洩的成本。例如,代理可以確保只有授權人員才能訪問敏感數據,從而降低數據洩漏或被濫用的風險,增強企業的網絡韌性。 人工智能代理會通過每次互動學習和取得進步。他們與人類和自動化系統一同工作,以執行業務流程中的特定步驟。在此情況下,機械人最適合基於規則的任務;人工智能代理適合處理非結構化信息和決定;而人類則負責驗證代理所提供的建議。 在企業管理中運用代理以減少網絡安全風險 儘管人工智能代理具有龐大的價值,但其自主性同時亦引發了對安全和信賴性方面的擔憂,例如某些代理式人工智能解決方案不夠透明,用戶難以理解技術背後的複雜推理和決策過程。隨著企業在現有工作流程和應用中部署人工智能代理,企業領導層需要確保他們不會面臨濫用、數據外洩或網絡攻擊等威脅。在香港,研究顯示超過六性(66%)的領導層對其企業內缺乏明確的人工智能實施計劃感到擔憂。…
香港網絡安全事故協調中心(HKCERT)早前公布,網絡釣魚佔 2024 年全年處理的保安事故總宗數逾六成,情況為五年來最嚴重,而去年惡意軟件數量亦顯著上升,當中大部分更屬於引誘用戶安裝的木馬程式。對企業來說,以上發現反映出端點漏洞仍是黑客偏愛利用的一大保安弱點。致力協助機構推行數碼轉型的 HCLSoftware 就此提醒本港企業,端點安全固然要重視,但數字經濟的急速發展亦令端點類型與數目激增,為企業的 IT 團隊帶來額外沉重的支援和管理壓力。因此,企業引進一個可以跨平台監察、管理和保護各式端點的一站式解決方案實在刻不容緩。 綜合管理提升效率保障安全 端點泛指連接到電腦網絡並與其交換數據的實體裝置,除了管理層一般認知的流動裝置、桌上型電腦,其實還包括伺服器,甚至銷售點(POS)系統、數碼顯示屏以及各種物聯網(IoT)設備。若 IT 團隊沒有自動化解決方案的協助,需用人手逐一為這些端點進行風險審查和緩解漏洞,費時失事之餘更會令黑客有機可乘。 事實上,由港府「數字政策辦公室」制定的《資訊科技保安指引》(G3)不僅要求政府各決策局或部門在所有伺服器、工作站和流動裝置中部署「端點偵測與回應」解決方案,更已規定各決策局或部門採用風險為本的方法,以「一致及有效的方式」為 IT 系統識別保安風險,訂定應對風險的緩急次序和應對有關風險。換言之,要貫徹風險為本的安全策略,自動化端點管理的常規程序便應結合掃描識別、評估、追蹤和緩解漏洞(包括修補程式管理程序以安裝必要的更新,限定授權軟件安裝,以及調整己置設定)等程序,以確保任何新洞在被利用前得以及時識別和修復,達到增強整體 IT 基礎設施安全勢態的目標。 HCLSoftware 大中華區總經理 Terry Leung…
早前市場調查公司 Gartner 曾發表一份有關 Shadow IT 使用狀況的調查報告,指出企業為處理員工私下使用 Shadow IT 工具,平均需要動用 30% 至 40% 的 IT 預算,去應對由此帶來的安全危機。 想知最新科技新聞?立即免費訂閱! 使用未經審批 AI 工具可為企業帶來嚴重損失 隨著人工智能(AI)工具的普及,員工開始私下使用未經批准的…
立法會保安事務委員會今年七月推出討論文件,探討加強保護關鍵基礎設施電腦系統安全的建議立法框架,以維持我們生活息息相關的資訊系統、網絡或電腦系統能正常運作,避免遭受擾亂,妨礙社會安全。經營關鍵基礎設施的營運者,應如何為立法做好準備?中小企雖然暫時未受影響,但又可否未雨綢繆作好對網絡安全的規劃?wepro180 訪問了香港寬頻持股管理人及信息安全總裁鄧宏舜(Wilson),以及香港寬頻企業方案助理副總裁 – 銷售工程秦振皓(Alvin),了解法規影響及採用解決方案時需注意的地方等。 關鍵基礎設施包括八大行業 關鍵基礎設施(Critical Infrastructure)是指包括能源、資訊科技、銀行及金融服務、陸上交通、航空運輸、海運、醫療保健、通訊與廣播等領域,可以想像一旦以上的服務受影響,嚴重是可致社會停頓。 宜及早物色具合規能力供應商 現時關鍵基礎設施營運者(CIOs)所面對的最大挑戰,Wilson 認為是外部供應商如何讓服務符合法規,因為現時許多供應商的服務,仍未或暫欠上述能力,以致關鍵基礎設施營運者需及早準備,如開始物色足以勝任的供應商,協助並籌備服務。 而現時香港的資訊安全服務供應商,所面對的最大難題是人手,要留住員工就要多考慮改善工作條件,提供穩定工作環境,降低流失率。 Wilson 認為,現時香港資訊安全服務供應商最大難題是留住員工。 不同行業應互相交流經驗 Wilson 又提到,新規例落實一般會有一年至一年半時間才正式實施,政府立法本意是提高網絡安全標準,企業在過程中宜與政府多作溝通;同時電訊、銀行業等,業內甚至是不同行業間都可多作經驗交流,借鏡與監管機構溝通的方法,向政府反映意見。 由於歐盟或國內早已有相關法例,他預料香港這項法規只是第一步,將會陸續有更多法規出台,保護數據及機器設施等。而關鍵基礎設施營運者可考慮採用一站式解決方案,有助減少漏洞,運作亦相對順暢;反之因為採用愈多不同的服務營辦商,就愈大機會有遺漏的地方。 一站式解決方案 全方位提升網安水平 在此層面上,HKBN Enterprise…
Splunk 年度大型盛事 .conf Go 香港站即將來臨,今屆主題為「Building Digital Resilience in the Age of AI」,將探討企業如何在 AI 人工智能的時代下,建立數位韌性,專家更會即場介紹 Splunk 一系列最新解決方案。立即報名參加 10 月 3 日舉行的盛大活動,與同行交流之餘,開拓全新的合作契機!…