提高 SOC (SECURITY OPERATIONS CENTER)效率的五種方法

企業不僅購買了更多產品,而且還嘗試僱用更多的安全分析師進行監控組織中的警報和威脅。然而許多人找不到足夠的分析師(問題是缺乏熟練的安全分析師)。組織面臨的另一個挑戰是對新分析師進行培訓的事實,這是一項艱鉅的任務,高級分析師沒有足夠的時間培訓初級分析師。要如何提高培訓甚至未來 SOC 運營的效率,我們有一些建議: […]

2019-12-31T17:35:02+00:00 2019/12/31 |商業洞悉, 資訊安全, 雲講堂|

人雲亦雲,究竟什麼是好雲?

隨著資料經濟時代的到來,面對大量資料處理與分析,資訊系統所需的運算資源十分龐大,〝上雲端〞已經成為企業必經之過程。雲端服務所帶來的便利性、彈性與擴充性,使得企業一方面能節省系統管理所需之人力、物力,更能充分專注在企業主要業務;另一方面,雲端也使組織能隨著業務成長,隨時擴充資源。雲端化的浪潮推動之下,我們看到不論大小企業、各類型網站、電商、物聯網 IoT、大數據分析甚至人工智慧服務蜂擁上雲。 然而,人〝雲〞亦〝雲〞,究竟什麼是好雲? – 以 SaaS 雲端服務為出發點評估五大技術重點: […]

2019-12-31T16:52:29+00:00 2019/12/31 |商業洞悉, 資訊安全, 雲講堂|

金融服務業的資安挑戰

金融服務行業仍然是網路攻擊的首選目標。惡意行為者對敏感性資料和資金的誘惑非常強烈。確保金融機構安全的其他挑戰包括:複雜的IT環境、繼續使用舊技術以及對縱深防禦的偏愛、監管機構繼續施加新的義務要求,以加強控制並更好地保護行業。 在過去兩年中,該行業面臨的最大威脅包括各種勒索軟體,遠端存取特洛伊木馬和資訊竊取者。所有這些都是針對端點的,因為這是通往金融機構所擁有的有價值資料的途徑。 […]

2019-12-31T17:28:56+00:00 2019/12/31 |商業洞悉, 資訊安全, 雲講堂|

如何安全的採用雲服務

現代企業組織在啟用其新採用的雲技術時,資訊安全方面面臨四個主要挑戰 1.不斷變化的威脅格局。 威脅形勢一直在發展,特別是在過去的幾年中,舊式安全產品暴露出了弱點,對於雲而言尤其如此,因為攻擊者沒有區別的在應用程式和資料駐留,並將嘗試訪問它們,這越來越使雲基礎架構成為目標,但是組織繼續部署應用程式,並且將資料更大規模地傳輸到雲。 […]

2019-12-31T16:37:02+00:00 2019/12/31 |商業洞悉, 資訊安全, 雲講堂|

伊雲谷聯手雲勝雲端科技 打造兼具效能與安全的公有雲服務

先進雲端技術加乘資安效能測試如虎添翼 經濟部雲端開發測試平台計畫成果移轉產業-資策會執行團隊,於 2017 年技術移轉成立雲勝雲端科技公司,持續提供雲端測試服務。伊雲谷數位科技從多年前便與資策會團隊合作,相當認可資策會團隊的測試技術能力。在雲端時代當道,伊雲谷以 Atlas 雲端管理平台,搭配雲勝雲端科技的一站式資訊安全、效能檢測與功能驗證,輕鬆因應新一波雲端安全威脅,讓客戶享有兼具效能與安全的公有雲服務。 […]

2019-12-31T17:31:38+00:00 2019/12/31 |商業洞悉, 資訊安全, 雲講堂|

別駭怕!2018駭客攻擊趨勢及因應措施

數位時代已降臨,人們生活高度仰賴進步的科技,使用越來越多複雜的 IT 技術研發新產品,此趨勢同時也意味著,有越來越多新的資安危機潛伏,值得企業高度的重視。 隨著 2018 五月份歐盟 GDPR 法規的正式上路、加上台灣資安法的正式三讀通過、個人意識抬頭,許多企業與個人越來越重視其隱私權與安全性,網路資訊安全早已是 Google 搜尋頁面的熱門關鍵詞。身處於科技業的你我,其實我們都很明白網路世界充滿著可供利用的漏洞及惡意程式,一個有能力的駭客就足以癱瘓全世界。微軟提供的最新亞太資安研究報告指出, 2017 年台灣因網路資安攻擊事件而造成之經濟成本損失更高達 270 億美元! […]

2019-12-31T15:25:44+00:00 2019/12/31 |商業洞悉, 資訊安全, 雲講堂|

你的網站被惡搞了嗎? ……談惡意網路機器人防範

Bat Bot 一詞在現今網路服務中指的是惡意機器人、網頁爬蟲。網路詐欺防範服務公司 Distil Networks 的 Bad Bot Report 2017《2017 年惡意機器人報告》指出絕大多數包含重要顧客及價格資訊的網站都曾被惡意機器人造訪或惡搞。2016 年惡意機器人造成的流量,占整體網路流量的比例高達 19.9%;在電子商務網站上的流量有 15.6% 來自惡意機器人。另外,多達 97% 含有價格及內容資訊的網站,以及 96% 的登入網站都曾受惡意機器人造訪,伺機擷取帳戶資料或盜用帳戶登入憑證等;Bot 也能被用於做為同業競爭者的工具,擷取定價策略以傷害對手。 […]

2019-12-31T15:26:35+00:00 2019/12/31 |商業洞悉, 資訊安全, 雲講堂|

玩美公司

關於玩美移動股份有限公司(Perfect Corp.) 總部位於臺灣的完美公司Perfect Corp.將擴增實境技術("AR")和人工智慧("AI")技術與終極購物體驗相結合,徹底重塑消費者美容之旅,從而改變美容行業。這個美容科技平臺讓客戶可以通過其 YouCam 移動應用程式來提供服務,為全球 200 多個美容品牌(包括雅詩蘭黛、M.A.C. 和 YSL)提供市場領先的 AI + AR 美容 SaaS 解決方案。 Perfect Corp. 的 B2B 客戶包括全球美容品牌和零售商,包括線上和實體店面,遍佈 67 個國家/從中小型企業到企業,Perfect Corp. 為各種企業提供美容 SaaS。利用美容 AI 和 [...]

2019-12-30T18:23:05+00:00 2019/12/30 |成功案例|

TVBNMG

關於新媒體集團有限公司(TVBNMG) TVB新媒體集團有限公司(TVBNMG)是TVB的全資子公司,是世界上一家在製作、廣播和發行領域經營垂直整合業務的廣播公司之一,並擁有眾多的媒體工作者。TVBNMG負責支援大大平台的所有技術和工程。大大平台是一個集傳統電視、移動應用和社交平臺功能於一體的多媒體網站。擁有的TVB演出者和來自中國、日本、韓國和臺灣的網路名人的現場直播和視頻錄製,為觀眾帶來全新的媒體體驗。觀看者在註冊為會員後,可以免費觀看視頻。他們能夠在直播期間與演出者和KOL互動,甚至購買表情符號和虛擬禮物給他們希望支援的演出者。​ TVBNMG 的挑戰 TVB在AWS上面有多個區域、帳戶,而管理這些帳戶並非易事,而在公司地端的帳號進行員工角色和許可權更新時,並不會反映 在AWS 許可權存取權限上的更改,故當人員異動時,卻又無法立即反應在AWS帳號時,很容易造成資料被竊取竄改的風險,也因為建置AWS帳號是透過大量的手動操作,也因此影響 AWS 資源的安全性。 管理者目前都是使用AWS 主控台建置每個帳號的身份,並通過使用單獨的密碼進行身份驗證,此種身份驗證方法並不理想。 管理員訪問的 MFA 作為公司策略強制實施,但不支援使用 AWS IAM 自行註冊 MFA。 eCloudvalley 提供的解決方案 eCloudvally [...]

2020-01-06T14:41:40+00:00 2019/12/30 |成功案例|

2019 AWS re:Invent 精彩回顧 (二)

第八屆 AWS re:Invent 2019 雲端盛會在今年12月2號至12月6號於美國拉斯維加斯盛大舉行,除了上篇提到的 Andy Jassy Keynote 演講精華,發布了許多服務更新,這次伊雲谷要來跟大家分享在全球合作夥伴高峰會上,新增了哪些合作夥伴計畫。 ———————— 12/4 (三) 全球合作夥伴高峰會 ———————— 企業搬遷上雲至其他應用是一段長久且複雜的路程,若沒有專業的諮詢顧問及技術人員,企業會需要花上許多時間及成本在這段路程中,於是 AWS 建立了由數百個 AWS 合作夥伴所組成的合作夥伴網路 (APN),以幫助企業更有效率地解決他們所面臨到的雲端問題。 […]

2019-12-20T12:04:42+00:00 2019/12/17 |商業洞悉, 雲講堂|