Search Results: RCE (153)

    ERP 是 Enterprise Resource Planning 的簡稱,中文稱為「企業資源計劃管理系統」,是一套讓企業管理核心業務流程的軟件系統。在香港,應用 ERP 的公司比率相對周邊城市如新加坡和台灣都較低,主要是因為香港沒有銷售稅,讓許多企業不需要使用 ERP 系統也能經營。 想睇更多專家見解?立即免費訂閱! 但對於中小企而言,善用 ERP 實在有許多好處: .整合資源:包括銷售、採購、倉管、會計等,使企業能夠更好地管理各部門之間的資源分配和協調。 .提高效率:可以把許多繁瑣的工作自動化,如減少重複的數據輸入、會計數據可以自動生成等,讓員工能夠更專注於高價值的工作,提高工作效率。 .降低成本:可以幫助企業降低成本,如人力成本、存貨成本、訂單處理成本等,同時也可以提高生產力,增加收益。 .提高透明度:提供更多的數據分析和報告,幫助企業更好地了解業務營運情況,發現問題和機會。 在以往的年代,由於市場上有許多現成的商業系統可供選擇,因此本港很多企業都會使用數個不同功能的系統,例如,用 A…

    保險行業與生活息息相關,但服務質素一直備受關注。善用科技除可改善保險業效率,亦可提升客戶體驗。最近,SAP 香港首席財務解決方案經理 Tatiana Tserekh 便撰寫文章,分享保險公司如何利用科技獲取更好的成果。 想睇更多專家見解?立即免費訂閱 ! 作為世界級金融中心,香港保險業舉足輕重,特別是隨著國際旅遊及貿易復常。當客戶和企業面臨更大的風險,例如:旅程受阻、供應鏈中斷或政治風險,保險公司會提供產品以助管理風險。 然而,香港保險業的成功並不單單取決於產品。保險公司主要透過經紀售賣產品,他們是負責推廣產品和服務的前線銷售人員,亦影響著社會上的保險文化,建立社會對保險機構和承保人的信心。 另外,保險公司需要遵守監管要求,以助監督保險經紀的行為,並保障客戶的利益。牌照、註冊和持續專業進修方面的要求,能確保保險經紀擁有必要知識和技能,為客戶提供專業服務。 鑑於目前情況,香港保險公司在改變保險經紀的體驗,滿足行業不斷增長的需求時面臨重大挑戰。他們該如何適應不斷變化的環境,並在員工入職、培訓、進修和報酬方面,投資新技術和工具,以支持經紀提供更優質的服務予客戶? 1. 完善入職程序 保險公司需從他們的代理和經紀中收集各種重要的表格和文件,並創建一個單一事實來源(Single Source of Truth)來管理重要資訊,包括人口統計資料、牌照、聘約、培訓與證書、背景調查、合約、職階及聯繫。 該過程對保險公司遵守監管要求,以及自動延續牌照、預約和教育證書尤其重要。簡化入職過程和自動化監管法規可確保便捷地獲得重要訊息、減少出錯和延誤的風險,以及不合規的問題。 2. 維護數據…

    提供安全、網路與儲存設備及服務的 Barracuda 早前公佈,發現電郵安全閘道器(ESG)存在零時差漏洞,早於去年 10 月已開始被黑客攻擊,並尋求 Mandiant 協助調查。 想知最新科技新聞?立即免費訂閱 ! Barracuda 所發現的零時差漏洞為 CVE-2023-2868,黑客利用此漏洞入侵 ESG,再部署各類惡意程式 Saltwalker、Seaspy 及 Seaside,並在受害組織的網絡環境發送惡意郵件,約 5% 的 ESG 受影響。經…

    開源解決方案供應商 Red Hat ,在日前舉辦的 Partner Day 上,分享人工智能(AI)於企業層面上的應用,並與合作逾 10 年的 IT 解決方案供應商自動系統(香港)有限公司(簡稱 ASL),共同分享多年來在香港推動創新及數碼轉型的成果。 Red Hat 香港、台灣及澳門區域總經理文志鋒(Peter)表示,儘管香港經濟面對不同挑戰,但 Red Hat 在香港市場的業務仍按年錄得雙位數增長,證明 Open Source…

    來自騰訊及浙江大學的研究員及學者,發現大部分品牌的 Android 手機,都存在暴力破解指紋鎖漏洞,雖然這些手機都有登入嘗試限制,但研究團隊就開發出一個可以無視輸入限制次數的設備,只要有足夠時間,在嘗試的十部 Android 手機中,全部都可以成功破解,而且登記得越多不同人的指紋,破解速度就越快! 想知最新科技新聞?立即免費訂閱 ! 暴力破解(Brute-force)是對密碼進行逐個推算,直到找出真正的密碼為止的一種攻擊方式。 以開啟手機密碼鎖為例,賊人會嘗試不同組合密碼,只要時間許可,終可讓賊人成功試出密碼組合。不過,暴力破解最大的敵人是猜測次數限制,只要在限定次數內無法猜出密碼組合,手機就會被暫時停用,必須等待一段時間才能再嘗試。 而騰訊及浙江大學組成的研究團隊,便針對智能手機的智紋解鎖功能,嘗試找出當中漏洞,最終讓他們成功研發出 BrutePrint 攻擊。研究團隊指出,他們主要針對指紋解鎖系統的三個漏洞進行暴力破解,而破解的前提是必須有智能手機在手,其次是必須將地下渠道取得大量的指紋資料庫,以團隊取得的資料庫為例,價值只須 15 美元,而最後必須有足夠的破解時間。 第一個漏洞稱為 Cancel-After-Match-Fail(CAMF),讓研究員可以提早停止系統確認驗證指紋對與錯的過程,令他們可以無限次輸入不同指紋,繞過手機的限制機制而不會記錄為失敗。 第二個漏洞是 Match-After-Lock(MAL),如果手機啟動了鎖定模式,即輸入錯誤指紋過了某個次數就會鎖定手機的功能,不過研究團隊發現 MAL 漏洞,讓他們能夠在鎖定模式繼續進行嘗試。…

    遭受勒索軟件攻擊的受害者又有喜訊,網絡安全機構 CyberArk 研究員釋出免費破解工具,可以一次過應用於復原多種勒索軟件,不過前提是該軟件必須使用間歇加密(Intermittent encryption)鎖死檔案,以及必須滿足一定條件。 近年部分勒索軟件(ransomware)集團如 BlackCat、Play、ESXiArgs、Qilin/Agenda 及 BianLian,均採用間歇加密方式鎖死檔案。 網絡安全機構 Sentinel Labs 在去年一份研究報告便指出,有跡象顯示這種加密方式愈來愈受到勒索軟件集團歡迎,原因是它的執行速度快,可以在網絡安全工具發現可疑行為並執行自動回應前,將更多的設備及檔案加密,增加集團與受害企業的議價籌碼,當中又以 BlackCat 的技術最先進。 間歇加密法是一種新的加密策略,原理是勒索軟件在執行時,不會將檔案的所有內容加密,而是梅花間竹般加密數據,同樣可達到令檔案不能再被使用的目的。而 CyberArk 安全研究員就在這種速度至上的方式中找到破綻,最終研究出 White Phoenix 破解工具,不過研究員表示,這種破解方式無法百分百還原所有數據,只能盡力搶救仍可閱讀的資料。…

    wepro180 全新推出「產品 x 企業」系列!為讀者介紹本地企業,如何透過不同科技產品,解決痛點及達致數碼化,促進業務發展。 莎莎背景:美妝產品零售集團,經營逾 180 間零售店,設於香港、澳門、中國及馬來西亞。 莎莎目的:.配置及整合數碼基礎設施及流程.為客戶提供無縫 OMO 平台.將香港和澳門的實體店購物體驗聯繫至全球線上平台(不包括中港澳) 選用產品:SAP Emarsys e-Commerce

    縱使經濟環境開始回暖,經濟環境仍然充滿不確定性。對企業而言,電子商貿將繼續成為促進收入增長的動力,但推行時應留意哪些因素呢?哪些電子商貿策略會是有效的呢? 想睇更多專家見解?立即免費訂閱 ! 在著手製定全面的電子商貿計劃之前,企業應考慮幾個關鍵的經濟因素,評估電子商貿推動業務發展的潛力,包括網上市場的規模、潛在客戶的數量、線上銷售和交易量,以及與使用電子商貿相關的成本,例如開設線上商店的成本、託管服務、支付處理費用、廣告成本以及日益嚴謹的數據私隱監管,包括 GDPR 和 PIPL,以及相關條例衍生出來的數據處理方法及數據中心位置。 消費者在過去充滿挑戰的幾年已開始改變購物行為,使電子商貿在香港逐漸成為根深柢固的行為。利用數據實行個人化是重要策略,為顧客創造無縫、個人化的購物體驗,最終達至推動電子商貿。 結合洞見及目標 推行個人化 個人化是提升電子商貿銷售額關鍵的行銷手法。一直以來,企業以各式各樣的方式接觸客戶,包括線上廣告和電子郵件,並可獲得點擊數據,惟要推行個人化,便需要更深入的數據。因此,零售商需把前端與後端的數據串連,建立全方位的完整視野,了解客戶真正的生命周期價值、退貨傾向,以及基於購買偏好和庫存量,洞悉他們帶來的盈利能力。 以全球大型的太陽眼鏡品牌Maui Jim爲例,他們正借助 SAP Commerce Cloud 獲取更多銷售收入並改善顧客體驗,從而支持品牌的增長,使 Maui Jim 能夠為顧客提供良好的體驗和真正擴展顧客旅程。 配合完善的個人化,客戶可感受到自己對品牌的重要,繼而進一步成爲品牌的忠實用戶和回頭客。憑著更好、更加整合的數據洞察,SAP…

    虛擬化(Virtualization)已成為每間企業的必備 IT 基礎建設(Infrastructure),但一直以來都與網絡保安分開管理。Sangfor 的 HCI 技術,將基礎建設及保安合而為一,加上 7X24 的專家支援服務,為企業達成「人機共治」。 Sangfor 方案顧問黎栢琛表示, 現時社會營商環境不斷改變,「今日可能只係有 100 個用戶,聽日就可能300 個」,增加可擴展性越趨重要。以根據過去經驗,不少企業購買防火牆、Endpoint security 等等設備及製定了防護方案後就以為一勞永逸,未深入了解將來需要的擴展性問題。 而 Sangfor HCI 致力簡化客戶系統架構之餘,亦與保安進行「一體化」,即使公司有新的員工加入,亦易於上手,不用作多層次了解 系統架構;方案更設有坊間少有的備份功能,不需額外找第三方設置。…