Search Results: Edge (59)

    數碼轉型屬大勢所趨,隨著業務上的雲端應用增加,企業紛紛採用可優化 WAN 表現且符合成本的 SD-WAN。然而有別於高度安全的 MPLS 專線,SD-WAN 須配合相應保安措施,才能在網絡攻擊無日無之的當下,保障數碼資產安全。為此,企業網絡服務供應商第一線DYXnet推出為 SD-WAN 度身訂造的虛擬網關—— EdgeShield,輕量且防禦力強大,全天候守護企業網絡安全。 網絡攻擊多變 SD-WAN 保安受挑戰 人工智能(AI)浪潮席捲全球,網絡攻擊變得複雜多變。根據網絡安全公司Check Point調查,亞太區每間機構平均一周遭受 1,835 次網絡攻擊,比全球其他地區增長更快。混合及遙距辦公模式興起,加上員工需要連接多個第三方雲端應用,均會為企業帶來網絡安全風險。擁有多個分支機構的企業,因有較多攻擊點,尤其容易成為攻擊目標,若其中一點不幸被攻破,更有機會禍及所有公司分支據點。 第一線產品及服務管理集團總監施純烽指出,在邁向 SD-WAN 網絡轉型的趨勢下,企業須不斷完善及改進網絡保安,尋求具成本效益、可擴展性及易於管理的網絡防護方案,第一線遂夥拍 Check…

    多款聲稱可加強瀏覽器自訂功能的 Chrome 及 Edge 延伸工具,原來藏有惡意廣告軟件,據知這些軟件在最近大量出現,且錄得數以百萬計下載量。除了顯示廣告賺錢,黑客更可騎劫搜尋結果,顯示可獲利的廣告內容,甚至可賺取網民上網購物的佣金。 網絡安全公司Guardio Labs研究員在十月中發表調查報告,指出有 30 多個變種惡意廣告軟件繞過安全偵測,成功在 Chrome 及 Edge 的網上商店上架。研究員解釋,這些被歸類為 Dormant Colors 的瀏覽器延伸工具,均聲稱可為用家提供更多瀏覽器自訂色彩的功能,而且由於軟件內並無惡意編碼存在,所以可以順利通過官方商店的安全審查。 黑客首先會在一些受感染的網站上加入惡意編碼,以免費睇片或下載影片作招徠,並通過廣告提升觸及率,讓更多人發現這些網站。當有網民嘗試播放或下載影片,畫面會跳轉到另一個網站,並要求網民必須先安裝一個瀏覽器延伸工具才能播放。 如網民按照指示安裝,網站內的惡意編碼便會將網民引導至更多網站,而 Dormant Colors…

    新冠病毒疫情肆虐兩年,除了加速企業開展數碼轉型旅程,全球各地政府實施的嚴格抗疫措施,亦變相推動企業讓員工轉行混合辦公(hybrid workplace)模式,大大增加線上會議及遙距協作工具的需求。雖然坊間有許多相關工具選擇,不過連線質素參差,不單影響會議體驗,妨礙員工溝通,甚至有可能因佔用過多上網頻寬,拖垮企業的主要業務運作。今次就請來 Cisco(思科)及 Equinix 的專家,分享由雙方合作推出的 Webex Edge Connect 會議專線解決方案,如何為企業客戶提供高質素而又安全的線上會議體驗。 疫情下線上會議質素左右企業營運效率 經過兩年疫情及種種抗疫措施,思科協作事業部產品經理黃詠雯(Wing Wong)說不少企業已逐漸適應了混合辦公模式,讓員工能夠靈活地於公司及家中工作。與此同時,各行各業亦越發將科技視為企業價值的來源。「在這種新工作模式下,企業管理者為了保持員工的生產力及工作效率,已經察覺到協作工具的重要性,而線上會議作為員工之間其中一種最常用到的溝通方式,不難想像為何它的使用量及用戶數量會呈幾何級數增長。」不過問題亦隨之而來,Wing 說以往不少企業客戶因較少使用線上會議工具,因此習慣讓員工共用授權;但現時由於使用頻繁,各員工經常都有需要擁有授權開啟個人線上會議室,因而導致公司的網絡流量超載,特別是公共互聯網,網絡不穩會導致經常遇到聲畫不同步、對話斷斷續續等情況,嚴重時會議更會突然被中止,對工作進度、傳遞訊息的準確性及客戶信心均帶來不同程度的影響。 專線保障線上會議、雲端應用順暢運作 思科協作事業部解決方案架構師黃鎮毅(Dennis Wong)補充說, 以往企業的業務主要在公司內部運作,員工亦可在會議室開會,對網絡流量的要求不高,亦毋須特別訂購線上會議專線。但在數碼轉型下企業倚賴愈來愈多雲端應用服務,而線上會議用量同時大增,各種工具便會出現互爭網絡資源的情況。「現時不少企業管理者已了解到採用線上會議專線服務的好處,首先是可以分隔開其他業務,減少網絡阻塞拖垮各方面的營運,並提供針對潛在威脅的保護;其次是可以提高會議的質素,讓管理者及員工之間能夠清晰、快捷、準確地溝通及傳達工作指示,減少誤會提升效率。當然,Webex Edge Connect 操作簡易,可以為所有人提供更簡單的實施、更輕鬆的擴展和服務管理。」 網絡攻擊猖獗凸顯線上會議安全重要性…

    https://www.youtube.com/embed/eaGDku9PE5w?wmode=transparent&rel=0&feature=oembed 分享FacebookTwitterWhatsAppEmail 隨著雲端技術發展一日千里,愈來愈多企業將Mission Critical的應用程式,放上不同的Public Cloud及SaaS平台。在強大的功能及便利背後,其他問題亦隨之而生,包括Network Connectivity、Latency、Security等。 有見及此,本地著名IT Solution供應商Multisoft Limited聯同Equinix及PureStorage,推出了一個專為企業而設的「Near Edge」解決方案。 作為全球頂尖數據中心公司,Equinix的最大優勢是擁有超過220個遍佈全球的數據中心,而且大部份都配置了Equinix Fabric技術,可以互聯互通超過1,000間服務供應商。換言之,客戶可以直接連接各大雲服務供應商,大大減低延遲,從而提升應用程式表現。另外,由於Equinix Fabric架構不需要通過公共網絡,可以大大減低網絡攻擊面,將安全威脅降至最低。 Purestorage在企業級儲存方案上一直都領先同行,這次合作最大的好處就是可以幫助客戶建構一個高效能、低延遲和低成本的Near-Edge資料管理平台。由於Purestorage是Equinix Metal唯一的Storge Solution Partner,因此客戶可以在Equinix平台上應用所有Purestorage的產品,包括FlashArray //X、FlashArray //C、FlashBlade及Portworx等。 另外,Equinix…

    整合 Microsoft(微軟)威脅情報與網絡安全專用模型而成的 Microsoft Copilot for Security,將於 4 月 1 日全球推出。它是業界首項生成式 AI 解決方案,協助網絡安全和 IT 專業人員獲取他人遺漏的資訊、加速行動,並提升團隊的專業技能。 想知最新科技新聞?立即免費訂閱! Copilot 透過大規模數據和網絡威脅情報,包括 Microsoft 每天處理的逾 78…

    根據 Cybersecurity Ventures 的統計數字,全球現有多達 350 萬個網絡安全職位空缺。隨著各行業對網絡安全技能需求持續增長,全球正面對網絡安全人才短缺的大趨勢。為加強培育新一代網絡安全人才,VTC 柴灣院校的網絡安全中心(CyberSecurity Centre),旨在透過提供專業且全面的網絡安全教育,培育具備專業技能及貼近市場需要的網絡安全人才。另外,中心開辦的資訊安全專業證書課程將於 4 月開課,獲批資助的申請人可獲退還合資格課程六成學費,有興趣人士可於 3 月 10 日前報名。 透過設施助學生累積實戰經驗 為回應市場對網絡安全專才的需求, VTC 柴灣院校設立了網絡安全中心(CyberSecurity Centre),中心提供先進的教學設施,以模擬各種在現實網絡環境中遇到的攻擊。例如使用網絡攻防靶場教授勒索病毒攻擊的補救方法 ,模擬常見網絡漏洞以學習黑客攻擊手法的滲透測試實驗室(Pentesting Lab),各樣工具例如安全資訊和事件管理工具(SIEM…

    公營機構及團體被黑客入侵的事故接踵而來,部分個人資料甚至在暗網中外洩,敲響了本地網絡安全的警鐘。在踏入遙距辦公、AI 大爆發的年代,未來半年的網絡安全趨勢會如何發展?企業應該如何部署,避免成為下一個受害者? 預測一:SASE 及 Zero Trust 繼續大熱 近年越來越多企業轉為混合辦公或遙距工作模式,環境與舊有固定辦公室大為不同。企業既要方便員工工作,又要保障機密資料,便不得不提近年大熱的 SASE(Secure Access Service Edge 安全存取服務邊緣)及 ZTNA (Zero Trust Network Access 零信任網絡存取)。 根據…

    企業一旦發生災難事故例如勒索軟件攻擊,面對數據損失等問題,隨時令業務無法運作,損失慘重。一般人以為做災難復原(Disaster Recovery)既複雜又昂貴,其實市場上有基於 SaaS 的 DR 解決方案,能大大簡化恢復流程,而且方便管理和操作,節省時間及資源,增加成本效益。即睇專家教您五大揀選要點! 小編今次訪問了 Tech Data 業務拓展主任 Yoyo Chan,整合其五大心得,協助大家提升抗災能力,保障業務運作順利! 想知最新科技新聞?立即免費訂閱! 心得一:要具成本效益 傳統的災難恢復方法,往往需要大量前期投資及持續維護成本。基於 SaaS 的解決方案採用訂閱模式,您只在需要時支付所需的資源費用,便可擁有可靠的災難恢復能力,同時不會有額外開支。 心得二:可擴展和靈活性 通常 DR…

    美國及日本執法部門聯合發出警告,指中國國家級黑客集團 BlackTech 正通過入侵 Cisco router,刺探目標企業的機密資料。這次黑客採用了非常隱密的手段,不單可以自由控制木馬程式隨時開關運作,亦可暫停系統記錄網絡數據,增加安全偵測及專家事後調查的難度。要避免受到入侵,可參考下面的建議方法。 想知最新科技新聞?立即免費訂閱 ! 先攻擊企業分部邊緣路由器 根據由美國 FBI、CISA 及日本 NIST 等執法部門的報告顯示,BlackTech 採用特製的木馬程式在網絡設備上建立據點,黑客首先會攻擊企業分部使用的較入門路由器,安裝具惡意功能的韌體。當獲得這些網絡邊緣(edge)設備的管理員權限後,便會濫用目標企業內部路由器與分支路由器的可信關係,繼而攻擊其他網絡上的設備,並從這些設備中收集機密數據回傳控制中心。專家指因為這些分部的邊緣路由器一般不會被安全監測工具覆蓋,所以成為黑客攻擊的目標。 黑客亦採取了多項隱密身分功能,例如會經常更新惡意韌體、以盜用的合法安全證書簽署韌體、操控路由器上的執行指令記錄、刪除間諜活動留下的數據記錄、修改用於自動化執行指令的 EEM 政策等。比較特別之處是 BlackTech 黑客還可精準控制 SSH…