Search Results: os (945)

    黑客年度盛事 Pwn2Own Toronto 正在加拿大舉行,對於業界從業員來講,最開心當然是可以見到不同高手示範入侵技巧,但對產品生產商就不算好事,因為只要榜上有名,就代表旗下產品的網絡安全性薄弱。而今屆首兩日活動的焦點就落在 Samsung 旗艦手機 Galaxy S23 之上,第一日已被破解兩次,去到第二日又再被破解兩次,參加者開開心心合共袋走十萬美元獎金,相反三叔就「斯人獨憔悴」。 想知最新科技新聞?立即免費訂閱 ! 透過獎勵黑客提高安全性 Pwn2Own Toronto 2023 由趨勢科技旗下的 Zero Day Initiative 舉辦,為業餘及專業黑客提供贏獎金機會,同時希望透過每個黑客的破解成績,提升電子產品的整體安全性。主辦單位列出的可破解產品眾多,智能手機方面包括…

    香港企業正面臨著越來越嚴重的安全、營運和法規挑戰。本地身分盜竊、網絡釣魚和數據洩露案例正處於歷史高峰。香港電腦保安事故協調中心(HKCERT)最近發表的報告便點出針對身分的網絡攻擊大行其道,並預計這些攻擊將繼續成為企業網絡安全的心腹大患。在 2022 年第四季,本地釣魚攻擊個案首度突破 10,000 宗,相比去年同期上升 11 倍。鑑於身分攻擊的形式越趨多元化,香港企業必須建立嚴格而穩固的身分安全系統。 想睇更多專家見解?立即免費訂閱! 事實上,在公司網絡中一個無人處理的前僱員帳戶就有可能輕易地引致企業數百萬美元的損失。 那些帳戶被稱為「孤立帳戶」,是公司尚未撤銷的前員工身分帳戶。 這類型的「孤立帳戶」存在於許多公司的系統中,不單引起 IT 審計團隊的關注,更造成潛在網絡威脅。 這是一個很好的例子,說明企業在進行數碼轉型時,為何身分安全應成為網絡安全的戰略核心。 隨著混合辦公模式已成為各行各業的大勢所趨,企業必須為內部及合約員工、合約夥伴和供應商等提供網絡資料存取權限,但同時亦要保護整體員工的身分安全。 因此,企業需要一個強大的身分安全解決方案以管理全公司的存取策略,並及時向用戶提供所需的存取權限,與及確保儲存在雲端的應用程式和數據免受未經授權的存取侵害。 此外,香港企業在招聘及挽留人才上亦面臨前所未有的挑戰。更多員工在企業內不斷轉變工作崗位,或離開他們的公司並開展新的工作。因此,企業必須確保他們的入職和離職流程順暢無縫。 然而,由於香港企業人手短缺,他們不可能再只依靠人手流程授予用戶存取資料和數據的權限,尤其以手動流程處理存取管理和安全的效率低,客易不合規和造成人為錯誤,變相增加風險。 除此以外,現今企業擁有的身分數據數量和認證的次數龐大,要達致及時並準確地對所有數據進行分類已經超出了人手處理的極限,而要以人手完成身分安全流程和決策可能需要數年時間,實際上並不可行。今天的 IT 團隊看到在各種營運環境中,用戶、應用程式及數據用量都在不斷增加。 現時企業的團隊,由員工、供應商、合作夥伴甚至非人類身分設備組成,企業需要完全了解所有用戶類型及其相關存取權限,包括所有權限、員工所需權限、工作特質和崗位等,以便確保所有用戶都能擁有所需的存取權限,並獲取正確的資源以完成他們的工作。 透過自動化的身分流程,企業可以在員工加入、更改職位或離開公司時輕鬆安全地刪除或恢復存取權限,而無需任何人手干預。 這樣能夠最大程度地簡化新員工、內部轉移和離職者的入職和離職流程。 自動化流程還可以簡化實現存取控制和仔細處理權限,以防止利益衝突、資料盜竊和違規,從而實現有效且合規的網絡安全方案。…

    在資訊科技歷史上,九十年代的應用開發急速起飛,從用戶端/伺服器模型、網絡伺服器開發到系統整合架構不斷演進。近十年間,由於蘋果公司領軍,智慧型手機進入了移動世界,促使便攜應用和微服務開發需求急劇增加。與此同時,Kubernetes(k8s)的興起改變了整個開發生態環境。那麼,k8s 功能有甚麼?如何為企業版的 k8s 作出選擇? 想睇更多專家見解?立即免費訂閱! k8s 的崛起 k8s 是一個開源的容器管理平台,幫助開發者充分發揮敏捷開發精神,以及擴展和管理容器化應用程序。擁有內建負載平衡、自我修復和滾動更新等功能,k8s 有助於提升應用程序的可用性和靈活性,實現更快、更可靠的軟件發布。 企業級 k8s 的開源解決方案 市場上有眾多基於 k8s 的開源解決方案,例如 GKE、AKS、EKS、Rancher、OpenShift 等。選擇適合的平台需要多方面的考量和評估。 企業被鎖定方案 許多…

    近年企業越來越關注 ESG(環保、社會和企業管治),在實現可持續性目標方面紛紛加大力度,而科技在當中則扮演着一個重要的角色。香港上市公司商會主席梁嘉彰最近就公開表示,減低碳排放是上市企業一個至關重要的目標,而企業應透過科技為自身業務轉型至低碳模式,從中開闢新的業務領域,發掘新機遇。 想睇更多專家見解?立即免費訂閱! 筆者在工作上接觸的許多大小企業,都已在應對 ESG 的實踐問題,由我的觀察及經驗中,充分感受到科技是落實 ESG 的有效工具,除了能優化工作流程和效益外,具針對性的應用更可幫助企業更好地記錄、管理和改善其環保減排措施,以達到 ESG 目標。以下讓我綜合一些以科技實踐 ESG 的建議: 整合 ERP 供應鏈資訊和碳會計帳目 ERP 系統是企業營運的中樞,可以幫助企業實時追蹤和管理供應鏈中的數據。通過整合「碳會計帳目」和「供應鏈資訊」,企業可以更清晰地了解其碳足跡,涵蓋原材料採購、生產和運輸等過程。這令企業能夠確定哪些環節產生最多的碳排放,從而制定有效的針對性減排策略。 雲端報告和數據分析 利用雲端技術,企業可以將環保數據儲存在安全的線上平台,實現數據的集中管理和分享。雲端數據可供內部和外部持份者查閱,從而提高透明度。經分析後可識別效益較低的區域,並提供改進建議減少碳排放,實現更高效益。 物聯網(IoT)監測和節能控制…

    網絡安全專家發現,有黑客在俄羅斯地下討論區公開勒索軟件 Hello Kitty 的程式源始碼,雖然對研究勒索軟件攻擊方法有幫助,但專家指這次公開 source code 的人相信就是 Hello Kitty 的開發者,而集團更聲稱正在開發一個比 LockBit 更有趣的新版本,所以公開源始碼純粹為宣傳手法,專家估計這次事件將會帶來極大影響…… 想知最新科技新聞?立即免費訂閱 ! Hello Kitty 曾聲稱取得 《Cyberpunk 2077》源始碼 Hello…

    各位市場推廣公司及人員注意,Google 宣布將會在明年 2 月 1 日開始為電郵安全性加辣,推出全新的發信人政策,只要每日會向 Gmail 帳戶發送多過 5,000 個電郵,就會受到這個新政策影響。如果未能達成指定目標(包括維持垃圾郵件率保持在 0.3% 以下),未來發出的電郵就有可能受到影響,例如被歸類為垃圾郵件,又或無辦法發出郵件等等,雖然條款好辣,但對 Gmail 用家來說,又的確是一件好事。 想知最新科技新聞?立即免費訂閱 ! Google 為了加強用家的電郵使用體驗,會經常推出新的服務,其中最令用家頭痛的問題,首選垃圾電郵,有時數量真的多到無法整理信箱。而在上年,Google 就要求發送到 Gmail…

    提起「企業社會責任」(Corporate Social Responsibility,CSR),可能大家想到的是,有些企業為了達到回饋社會這個偉大任務,以替公司建立良好形象,於是就會每年循例向一些慈善團體捐些錢、贊助一下 NGO 的活動等等。這些做法並沒有不妥,企業捐款與贊助當然能幫助到社會上有需要的人,但真正的 CSR 應不止於此。 想睇更多專家見解?立即免費訂閱! CSR 強調企業在經濟活動中的角色不僅僅是盈利,還應該承擔一定的社會責任。所謂承擔,並不是流於形式化的捐款贊助,而是需要企業全面參與社會責任,包括環境保護、道德經營、員工福祉等方面的投入,實現 CSR 的價值,促進可持續發展。筆者更認為,CSR 的價值其實可以與企業本身的業務聯結,在商業價值中發揮 CSR 的果效。 筆者公司最近就跟一個非牟利團體合作,推行一個相當創新的 CSR 項目:「智能圖書館項目助理」。話說我們正為多間學校客戶,進行圖書館智能化的工作,當中需要不少人手去「Tag 書」,即是把 RFID…

    企業一旦發生災難事故例如勒索軟件攻擊,面對數據損失等問題,隨時令業務無法運作,損失慘重。一般人以為做災難復原(Disaster Recovery)既複雜又昂貴,其實市場上有基於 SaaS 的 DR 解決方案,能大大簡化恢復流程,而且方便管理和操作,節省時間及資源,增加成本效益。即睇專家教您五大揀選要點! 小編今次訪問了 Tech Data 業務拓展主任 Yoyo Chan,整合其五大心得,協助大家提升抗災能力,保障業務運作順利! 想知最新科技新聞?立即免費訂閱! 心得一:要具成本效益 傳統的災難恢復方法,往往需要大量前期投資及持續維護成本。基於 SaaS 的解決方案採用訂閱模式,您只在需要時支付所需的資源費用,便可擁有可靠的災難恢復能力,同時不會有額外開支。 心得二:可擴展和靈活性 通常 DR…

    筆者一直都倡議,我們應該善用現今先進的科技解決方案,去應對不可預計的自然災害及人為意外。最近連場世紀級暴雨侵襲本港,就正正是一個好例子。來得又急又烈的暴雨,令多區出現嚴重水災及山泥傾瀉,可謂一發不可收拾,街道、商場、停車場和地鐵站等都被大水淹沒,造成龐大經濟損失,危及市民的生命。在這種天災降臨之時,我們是否能夠在第一時間知悉,並即時作出反應行動,在最大程度上減低損害? 想睇更多專家見解?立即免費訂閱! 我們團隊所研發的 AI 生成決策平台 LIFE(Live Intelligent Futuristic Enterprise),就是一套實時融匯結合 AI、IoT、PNT 及大數據的系統,能進行快速分析,以向有關使用單位提供即時的對應方案。舉例說,若一個商場在室內不同位置安裝 IoT 傳感器,就能監察水位情況,如測到地面水位超過 0.5cm 或 1cm,IoT 傳感器會上傳數據至 LIFE,平台會即時發送警報至有關單位,相關人員可立即到場視察及作出應對,在水勢進一步加劇前採取適當預防行動。 IoT 傳感器不但可測量水位,更可監測環境溫度及空氣質素情況等,換句話說,LIFE…

    數碼港及消委會接二連三被黑客入侵及勒索,其中數碼港 400Gb 資料更被放上暗網任人睇,「網絡安全」隨即引起全城關注。小編請來業界專家,分析機構「失守」被黑客入侵的 3 大原因,企業及機構又應該如何自保,避免步數碼港及消委會後塵? 想知最新科技新聞?立即免費訂閱 ! 消委會上周召開記者會,承認系統遭黑客入侵 7 小時,並指事件屬網絡安全問題,非由員工點擊釣魚信息引起。網絡安全解決方案分銷商Edvance Technology的 Technical Sales Manager 吳家駿表示,機構或企業的網絡被入侵主要有 3 大原因,包括外部系統有漏洞、VPN 帳戶被駭,以及最為常見的網絡釣魚(Phishing)。 原因一:外部系統有漏洞 所謂「外部系統」即是網站或外面的伺服器,吳家駿以網站為例,系統可連接內裡的資料庫,惟「網站如果…