Search Results: 雲端服務 (124)

    雲端服務逐漸發展,各種雲原生解決方案越趨成熟,許多企業逐漸將傳統機房搬至雲端,省去了許多維護設備的花費與心力之餘,變得更靈活和容易擴充。同時,雲端資安也成為重要議題。在雲端服務供應商對資安的重視與強化之下,不論是從底層的硬體與傳輸加密,以至對外部攻擊的防護工具,都已具備相當的保護。事實上很多時造成資料外洩的原因,是使用者的操作不慎與錯誤配置。 想睇更多專家見解?立即免費訂閱 ! 據 2022 年數據洩漏調查報告(2022 DBIR)指出,82% 資料洩漏是人為導致,不論是盜取的憑證、網絡釣魚、資源或權限的濫用。員工有可能不慎開啟釣魚信件,或遭利用人性弱點來欺騙的社交工程攻擊,致帳號及密碼流出,也可能因不慎將應用程式使用的金鑰放至公開平台上,令重要資料外洩。 此外,全球權威 IT 與顧問諮詢公司 Gartner 也預測,到 2025 年,全球雲端資安事故中,將有 99% 因使用者失誤或錯誤配置而導致。舉例來說,近期就有一家租賃公司因雲端伺服器配置不當,有心人士只要得知其 IP,便可自由存取資料庫內的會員資料。加密貨幣交易平台 Coinbase 也傳出因員工遭釣魚及詐騙,黑客成功取得相關帳號密碼,再獲得部分員工的聯絡資訊。…

    新冠疫情不單只加速企業數據轉型,亦同時加速尋常百姓使用網上服務比例,例如網購、線上學習、收睇網上節目、視像聚會等等,網絡攻擊的機會大增,大部分黑客並非採用石破天驚的新手法入侵,而只是稍稍改動現有攻擊方式,又或作出掩護攻擊,例如以 DDoS 攻擊分散安全團隊的注意力,乘機潛入內部網絡安裝各種惡意軟件等。而在疫情爆發的 18 個月期間,大家應該汲取教訓,改變網絡安全防禦的心態。 不少企業被迫使用遙距工作模式,讓員工在家工作,因此針對雲端服務攻擊的頻率愈來愈高。最常見的方法是通過釣魚電郵竊取帳戶登入資料,從而盜取數據及執行勒索程式,這些攻擊都有可能影響業務流程和商譽。員工需要持續的安全意識培訓和更新設備系統,令遙距工作也能得到一定的安全保障。引入機器學習和分析數據傳輸,是維持網絡最佳狀態的必要元素,同時收集到的資料亦有助安全團隊快速因應變化作出反應。 既然企業必須採用雲端應用服務,因此必須為安全遷移做足準備,最基本要保持所使用的應用服務在最新系統版本,以及採用有信譽的服務供應商。而在轉移雲端之前,亦有一些安全建議可以參考。 慎選供應商:確保雲服務供應商將安全放在首位,最好能將現有數據中心安全性擴展到雲端服務。這樣做可以縮短安全團隊的學習時間,減少錯誤發生,並可以在物理和雲基礎架構採用相同的開發和部署策略。 釐清服務協議:就停機時間、修補漏洞和安全更新達成嚴格的安全服務級別協議 (SLA),確保供應商如何處理 DDoS 攻擊或數據外洩,以掌握清晰的處理流程。 加密至上:確保服務供應商支援最高級別的加密及身份驗證技術,有助減少入侵及,而在即使資料外洩,黑客也無法輕易破解。 雖然要阻止網絡入侵,很多時都要依賴網絡安全工具及人工智能技術,不過最有效的安全策略卻是創建網絡安全文化,讓員工領略強密碼和多重身份驗證的好處,才可真正改變他們日常使用密碼的習慣。而在家庭方面,物聯網(IoT)設備極可能是一大弱點,因為一般家庭用家偏用使用出廠密碼,這種習慣將讓黑客可以輕易入侵,造成財物或私隱外洩等損失。 對於投放了各種先進安全工具的企業來說,仍然必須定期審查和更新安全政策以阻止攻擊者找到新的突破口入侵。正因為雲端應用服務是不可抗逆的發展趨勢,要善用雲的靈活性,便必須同時重視雲的安全性。 資料來源:https://bit.ly/3mdlwDm

    除了因疫情而趨化的遙距工作,企業亦開始實施隨處皆可工作(Work Anywhere)或混合辦公(Hybrid Workplace)的模式,令工作變得更加靈活和有彈性。因此,企業加快數碼轉型步伐,因而對軟體即服務 (SaaS)等雲端服務需求大增。企業上雲是近年大趨勢,而科技為工作帶來的良好體驗,亦能讓僱員工作時更得心應手,一個完善、易於管理的雲端服務平台,就顯得更為重要。 實施混合辦工模式,意味著要讓身處不同地方的員工,隨時獲得不中斷的存取權限以完成工作。在這種情況下,數據流量的安全性自然成為隱憂,在混合辦工的常態之下,用戶需要以不同的端點裝置設備(Endpoint devices)進入公司伺服器工作,舊有的堡壘式資安保護(Perimeter-based Security Protection)已不足以應付,甚至因為流量大增令閘口不勝負荷!而連線的安全亦是另一考量,稍一不慎隨時讓駭客有機可乘,企業該如何在網絡安全和工作效率之間取得平衡呢? Gartner預測:2023年將有40% 企業採用混合辦工架構 Gartner 的調查指出, 直到 2023 年將會有 40% 企業採用實體及虛擬架構混合的營運模式,以提升工作效率,同時讓企業員工支援身在任何地方的客戶。 因此提出安全存取服務邊緣 (Secure Access Service Edge,SASE)的新興概念 ,一種將不同的存取與網路安全方法匯聚至一個共同平台的服務,可更彈性地簡化網絡與安全基礎架構,有效減低成本。SASE 主要採取零信任網絡存取(Zero-trust Network Access, ZTNA)策略作身份驗證, 讓用戶無論身處何方,都能簡單快捷地對適當應用程式、網址網絡或公司數據作出安全存取。網絡範圍也可擴展至不同用戶、裝置及應用程式等,毋須再面對太多用戶使用 VPN 連線,致等候時間過長的問題,以降低安全風險。Gartner 亦預測到 2024 年,至少有 40% 的企業會明確採用 SASE 的策略,高於 2018 年底的不到 1%,故企業必須為邁向SASE而鋪路。 檢測所有流量及用戶體驗 一滴不漏抵禦攻擊 …

    數碼轉型是企業提升競爭力的重要策略,但過程中必須克服許多挑戰,特別在對雲端服務的架構及適用工具的熟悉度方面,企業總是面對人才短缺的問題。選擇合適的雲端託管服務供應商,便成為成功轉型的關鍵因素,企業應優先考慮可信賴及具備豐富經驗的供應商,以降低風險並提升轉型的成功率。 成立於 1998 年的環亞機場服務管理集團(Plaza Premium Group),最初專注於提供機場貴賓室服務,隨著業務的擴展,現時不但在 150 個國家擁有超過 1,600 個服務接觸點,業務範圍更涵蓋多種綜合性接待服務,包括酒店、機場餐飲、機場禮賓服務和積分獎賞計劃等,除了擁有先進的 IT 設施與維運能力外,集團亦注重即時性、時差問題及跨國協作,致力於提供旅客全球化、高效的服務體驗。 AWS提供穩定雲基礎設施 數據合規要求嚴格 環亞集團首席技術官 Prasan Verma 表示,公司一直在積極研發新的應用服務,以提升客戶體驗。他特別提到現時不少顧客都是「科技達人」,對服務的要求與昔日有很大分別,以進入貴賓室為例,「顧客更傾向使用 QR code 在櫃檯登記,所以我們也要開發應用程式去回應客戶的需要。」…

    全球數碼基礎設施企業 Equinix 近日公布,疫情過後的 2023 年 4 月至 2025 年 4 月期間,香港整體連接本土及外地互聯網交換的高峰流量(Peak Traffic)增長達 37%;而 Equinix 自家互聯網交換流量增幅更為顯著,達到 57%。這數據反映香港作為亞洲數碼樞紐的地位日益鞏固,並且數碼經濟與創新科技發展正進入快速成長期。 想知最新科技新聞?立即免費訂閱! 數據流量爆炸式增長 過去幾年,影視串流平台(OTT)、雲端運算及線上遊戲的蓬勃發展持續推動互聯網流量增長。隨著人工智能(AI)、機器學習及量子運算等高頻寬需求服務逐漸融入商業及日常生活,數據流量呈現爆炸式增長。香港政府亦積極推動創新科技發展,推出《香港創新科技發展藍圖》,並設立 100…

    在現今數碼轉型浪潮中,企業面臨著日益嚴峻的挑戰,當中包括各地營商政策及法規、數據安全、運營效率和技術創新等多方面的需求。為了在快速變化的市場中保持競爭力,企業迫切需要採用靈活且可靠的雲端解決方案,以支持其業務發展及減低不確定性。為此,DICT 數智通訊服務供應商中信國際電訊 CPC(以下簡稱 CPC)與雲服務技術供應商深信服(Sangfor)強強聯手,推出 SmartCLOUDTM C-FUSION 信創混合雲系列,融合全棧 SmartCLOUDTM 專屬私有雲、虛擬私有雲與公有雲解決方案,協助企業構建自主可控、安全高效的混合雲環境。 想知最新科技新聞?立即免費訂閱! 一雲多芯 迎合市場趨勢 近年企業加速數碼轉型,除了大量採用雲端服務,亦特別著重技術創新。 中信國際電訊 CPC 產品及數智發展部副總裁黃志強表示,隨著各國針對網絡的安全法規陸續出台,現時企業還必須確保其 IT 系統具備靈活性和合規性,以應付當前變化不斷的營運環境。他說 CPC 推出的 SmartCLOUDTM…

    雲端解決方案供應商 Oracle 疑似發生大規模數據外洩事件,一名自稱「rose87168」的黑客在地下討論區 BreachForums 上聲稱成功入侵 Oracle Cloud 的 SSO(單一登入)及 LDAP 伺服器,並竊取多達 600 萬條數據,約涉及超過 14 萬用戶的敏感資訊,現正將這些資料出售。不過,Oracle 方面就迅速發表聲明,否認其雲端服務出現數據外洩。真相是? 想知最新科技新聞?立即免費訂閱! 出售數據包括零日漏洞 根據 rose87168…

    在數碼轉型浪潮中,資訊安全的挑戰與日俱增。有市場報告預計在 2025 年,全球會有超過 500 億部設備連接互聯網,可以想像網絡安全的覆蓋面有多廣闊及複雜。不過,只要做好以下四大防護,便可以建立「數碼護城河」,無論是對內抑或對外,都可以阻止攻擊發生。 想知最新科技新聞?立即免費訂閱! 近年不少調查數據均顯示網絡攻擊的數量及造成的損失都有升無跌,在攻擊數量方面,自從 ChatGPT 等生成式 AI 面世,網路釣魚攻擊便暴增了4,151%!在損失方面,最新統計亦顯示平均每宗資安事件都會造成高達 480 萬美元的損失,較去年上升 10%。企業若要遠離網絡攻擊,便要參考如何做好四大防護工作。 風險管理框架 有效的風險管理框架不僅能夠迅速應對突發事件,還可以主動識別弱點和降低漏洞風險。全面的風險管理策略應以保護關鍵業務和數據私隱為核心,當中必須具備透明度,掌握數據的儲存位置、存取者的身份及適當分配權限,時刻以「零信任」和「設計安全」為原則,持續評估風險和保持靈活的思維。另外,要確保快速應對入侵事件,必須設立事故響應團隊,並清晰指定主要聯絡人及各部門的職責。高層管理人員如 CTO、CIO 和 CISO 須互相協調目標,定期評估資安計劃,良好的溝通和共享威脅情報有助於提高應對能力。…

    蛇年來臨,對企業和數碼領袖而言,現時不斷演變的數碼環境,無疑帶來了無限的機會,如何應對未來挑戰,以充分發揮新技術的潛力,亦是至關重要。Equinix 香港區董事總經理韓祖恩分享了 2025 年影響香港科技基礎設施的四大趨勢,並指出私有 AI、網絡安全、邊緣運算及混合多雲,將成為 IT 策略的關鍵。 想知最新科技新聞?立即免費訂閱! 趨勢一:採用混合模式進行AI部署 結合私有AI基礎設施 香港政府積極推出多項運用人工智能(AI)技術的公共服務,包括使用本地訓練的生成式 AI 處理文件,同時確保重要文件經人工審核;亦推出 30 億港元的 AI 資助計劃,以推動和發掘 AI 在香港的潛力。 公有雲中的大型語言模型(Large…

    大中華領先的企業網絡服務供應商第一線 DYXnet 舉行年度午餐會,吸引逾百名合作伙伴及客戶聚首。第一線由電訊中立的網絡服務供應商,發展成具備雲端、網絡安全、AI 等多元解決方案的 ICT 服務供應商,協助企業客戶追趕科技發展步伐。第一線 CEO 陳姵妏(Senica)感謝合作夥伴、客戶及團隊多年來的支持和信任,共建「數字運河」,實現各個時代的數碼轉型。 是次午餐會主題為「卓越廿五 再創篇章」,於 12 月 6 日順利舉行,場面異常熱鬧。來自中、港、台三地的客戶甫開場便率先透過影片分享,感謝第一線協助降低成本,提高效率,以及其團隊能迅速幫忙解決各種問題等等。 第一線管理層感謝團隊的努力和奉獻,共同克服一次又一次的難關。左起:香港銷售部助理總經理劉健恆(John)、市場及企業傳訊部集團總監呂慧賢(Ivy)、CEO 陳姵妏(Senica)、產品及服務管理集團總監施純烽(Joe)及國際業務部副總裁黎志培(Jeff)。 向「AI 服務化及服務 AI 化」發展…