This page looks plain and unstyled because you're using a non-standard compliant browser. To see it in its best form, please visit upgrade to a browser that supports web standards. It's free and painless.

奕瑞科技 - 資訊安全服務網 會員登入 會員註冊

 

微軟在週二發佈的安全更新中針對Windows、Silverlight、Office及.NET Framework等重大安全更新中,修補23項弱點,包含在多項產品中發現會遭Duqu惡意程式攻擊的瑕疵。
 

▲一般相信Duqu與Stuxnet有關,它在去年9月被發現影響Microsoft Word,該公司之前以MS 11-087修補之,但後來還有其他微軟產品被發現有同樣弱點。

此次的7大安全公告裡,微軟建議使用者尤其注意編號為MS12-029及MS12-034的更新,這兩項被微軟列為攻擊指數中最高的「緊急」等級;除了解決遠端程式碼執行問題外,還包含橫跨7大產品線的10項修補程式,旨在修補Duqu惡意程式所入侵的弱點。


問題描述:Microsoft Word中的資訊安全風險可能會允許遠端執行程式碼
最高嚴重性等級:緊急
這個資訊安全更新可解決Microsoft Office中一項未公開報告的資訊安全風險。如果使用者開啟蓄意製作的RTF檔案,此資訊安全風險可能會允許遠端執行程式碼。成功利用此資訊安全風險的攻擊者可以取得與目前使用者相同的使用者權限。系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。
解決方式MS12-029:
此資訊安全更新可藉由修改Microsoft Office剖析RTF格式資料的方式來解決資訊安全風險。
下載位置:
http://technet.microsoft.com/zh-tw/security/bulletin/ms12-029


問題描述:Microsoft Office、Windows、.NET Framework及Silverlight 的整合性安全更新
最高嚴重性等級:緊急
如果使用者開啟蓄意製作的文件或是造訪內嵌 TrueType字型檔案的惡意網頁,這些資訊安全風險中最嚴重者可能會允許遠端執行程式碼。攻擊者並不能強迫使用者造訪惡意的網站,而是引誘使用者自行前往。一般的做法是設法讓使用者按一下電子郵件中或Instant Messenger訊息中連往攻擊者網站的連結。
解決方式MS12-034:
修正受影響元件處理蓄意製作的TrueType字型檔案的方式,以及修正GDI+驗證 Microsoft Office檔案中內嵌之蓄意製作的EMF記錄類型和蓄意製作的EMF影像的方式,藉此解決這些資訊安全風險中的最嚴重者。
下載位置:
http://technet.microsoft.com/zh-tw/security/bulletin/ms12-034


問題描述:.NET Framework中的資訊安全風險可能會允許遠端執行程式碼
最高嚴重性等級:緊急
解決.NET Framework中兩項未公開報告的資訊安全風險。如果使用者使用可執行XAML瀏覽器應用程式(XBAP)的網頁瀏覽器檢視蓄意製作的網頁,這些資訊安全風險可能在用戶端系統上允許遠端執行程式碼。
解決方式MS12-035:
此資訊安全更新可藉由修正.NET Framework序列化程序處理受信任與不受信任資料的方式來解決這些資訊安全風險。
下載位置:
http://technet.microsoft.com/zh-tw/security/bulletin/ms12-035


問題描述:Microsoft Office中的資訊安全風險可能會允許遠端執行程式碼
最高嚴重性等級:重要
如果使用者開啟蓄意製作的Office檔案,此資訊安全風險可能會允許遠端執行程式碼,成功利用這些資訊安全風險的攻擊者可以取得與登入使用者相同的使用者權限。
解決方式MS12-030:
修正Microsoft Excel在開啟蓄意製作的Excel檔案時驗證資料的方式來解決此資訊安全風險。
下載位置:
http://technet.microsoft.com/zh-tw/security/bulletin/ms12-030

 (閱讀全文)

 

 

依照5月11日的臉書與隱私政策(Facebook and Privacy)網頁中的貼文,該公司宣佈,將修改一些資料使用政策以「強化透明度」。這次的更新包含更清晰的說明、例子與文字,不會再讓人看得丈二金剛摸不著頭腦,同時也會就第三方如何使用用戶資料提供更好的說明。


▲依照上週五(5/11)的臉書與隱私政策網頁中的貼文,該公司宣佈,將修改一些資料使用政策以強化透明度。(圖片來源:
ars technica
)

臉書(Facebook)清楚表明,依照修訂後的資料使用政策,當臉書上的朋友開始使用一個新的應用程式、玩了一個遊戲或是合作夥伴網站(指使用者可以透過臉書帳號登入使用之網站),臉書將把這些設定為「公開」資訊。基本上,臉書服務的所有資訊均為公開,但只包含使用者的基本資料,像是名字和大頭貼照片,但用戶可自行設定讓所有資訊皆為公開。

不過,臉書也澄清指出,如果使用者已經移除一個應用程式,並且希望可以把曾經分享的資訊刪除,使用者還是應該與應用程式擁有者聯繫,要求他們將相關資訊刪除。這也就意味著,即使使用者從一開始採用第三方服務時便改變臉書隱私設定,或是從此不再使用該項服務,這項服務也可能還是會保存使用者的資料,除非直接要求對方刪除。

也就是說,臉書將不會扮演中間人的角色,為使用者清除那些資料;然而,臉書在新政策中並未說明,如果使用者要求刪除資料,這些應用程式是否有履行的義務。

這些資料的存滅,不只是對於使用者本身,似乎還適用於使用者的朋友。應用程式也可之存取使用者朋友的公開資訊,並且還可以詢問這些使用者是否要分享非公開資訊。臉書提供以下例子:

“如果你在臉書按過「讚」(like)的音樂,你的朋友可能也想跟你分享。如果已經把資訊設為公開,那麼應用程式便可正常存取。但是如果已和朋友分享,應用程式便可詢問該朋友,是否授權分享。”

對於這些資訊的儲存,並沒有特殊規定,也沒有針對直接分享有個別的明智政策。就我們所看到的內容,除非你直接與應用程式擁有者聯繫要求移除,否則他們便可以永遠持有這些資料。臉書並指出,使用者可以全面要求臉書關閉所有(第三方)平台應用程式,不要分享朋友的朋友。但是,這也就代表你也無法使用你自己選擇的應用程式。

 

 

藏身在Flashback和SabPub兩個惡意程式背後的駭客,很可能是以逆向工程的方式,從甲骨文在近兩個月前對Windows發佈的修正更新中找到Java漏洞。

 


▲在Mac OS X上造成重大感染的Flashback,是駭客利用逆向工程找出的Java漏洞;據傳當甲骨文與微軟合作為Windows撰寫修補程式時,蘋果公司卻傾向自行撰寫修正更新,而延宕了修補時間。(圖片來源:Live Hacking
)

 

蘋果公司上週五(13號)釋出Java安全性更新來封阻知名的OS X惡意程式Flashback。在蘋果公司公布的支援文件中提到,「這次的Java安全性更新移除了常見的數種Flashback惡意程式」,建議所有使用Java的用戶為Mac OS X 10.6和10.7安裝更新(蘋果公司尚未對任何更早期的OS X版本釋出相關更新)。

在證實上週發佈的OS X程式碼修正是為了防堵Flashback後,蘋果公司終於打破了一向拒絕對任何產品漏洞發表評論的慣例。根據不同資訊安全機構的估計,約有60萬台Mac受到Flashback感染,可說是有史以來OS X用戶遭到惡意程式感染數量最嚴重的一次。

此外,對OS X 10.7的用戶來說,蘋果公司提供的Java安全性更新「Java for OS X Lion 2012-003」不單只有防堵惡意程式的目的而已,其中還包含了甲骨文的Java SE 6 1.6.0_31版本。事實上,蘋果公司還修改了Java網頁套件的設定,停止自動執行超過35天未有動作的Java指令。根據蘋果公司的說明,「使用者可以經由Java應用程式的偏好設定重新啟動自動執行Java指令;但如果Java網頁套件偵測到在這段延展的期限中依然沒有指令被執行,它將再次停用該Java指令」。

這項功能獲得資安公司Qualys技術長Wolfgang Kandek的讚賞。他在部落格中寫道「這真是令人興奮,據我所知先前從來沒有人這樣做過。它給了我很大的啟示:我們應該教導使用者在不需要的時候將Java停用或解除安裝,但我們都清楚知道只有對資安非常在意的用戶才會這麼做。讓電腦自行監控Jave使用狀況是一個很棒的概念,而且在電腦安全領域也是極佳的試驗。接著就要看使用者對這類新措施的接受程度如何了」。


▲讓電腦自行監控Jave使用狀況,並在使用者不需要的時候自動提用甚至解除安裝,蘋果公司對Flashback的修補方法提供了資安廠商一種全新的思維。

 

Flashback的目標是Java運作環境下內建沙盒未能充分提供保護的漏洞。根據Sophos的病毒分析,「這個漏洞可以在Java version 7 update 2、version 6 update 30和version 5 update 33以上的版本中找到」。有趣的是,資安研究人員在猜到底是誰對甲骨文在2月中釋出的Windows修正更新進行逆向工程,而從中發現漏洞進而寫出了Flashback。(該Windows更新可在java.com取得)

這項揭露肯定更加深了外界對蘋果公司在建立與釋出Java相關更新速度上的疑問,舉例來說,根據彭博社新聞的報導,這個Java漏洞最早是由荷蘭軟體工程師Jeroen Frijters在2011年7月所發現,同時他也將問題立即回報給甲骨文。但是據傳當甲骨文密切與微軟合作為Windows撰寫修補程式時,蘋果公司卻傾向自行撰寫修正更新,這同時也延長了漏洞修補程序的時間。

Flashback會是單一事件嗎?顯然不是,因為就在上週稍晚時,研究人員發現了被稱為Sabpab或SabPub的類似惡意程式,同樣也是針對OS X上的Java漏洞而來。Sophos資深技術顧問Graham Cluley在部落格中寫道「Sabpab特洛伊木馬的驅動方式和先前被用來建立Flashback殭屍網路的Java漏洞相同」。


▲Flashback顯然不是單一事件,趕快檢查LaunchAgents和Preferences這兩個資料夾裡是否存在著「com.apple.PubSabAgent.pfile」和「com.apple.PubSabAgent.plist」這兩個檔案;如果「有」,請立即刪除它們。(圖片來源:cnet
)

 

如同Flashback,新的木馬被設計來增加殭屍網路對受感染Mac的指揮與控制(C&C)能力。卡巴斯基研究室資安研究員Costin Rau在部落格上寫道「這個新威脅可以說是一種客製化的OS X後門,似乎是針對目標性攻擊而設計的。當它在受感染的系統上執行後,會連結到遠端標準C&C類型的遙控網站來接收指令。這個後門包含的功能有對使用者目前的畫面進行螢幕截圖以及對受感染的機器執行指令」。

 

造價超過20億3000萬台幣的倫敦奧運主場館昨晚正式啟用,驚傳有人攜帶假炸彈入場卻未被安全人員發現,讓現場4萬名觀眾暴露在危險之下。在虛擬的網路社會裡,也有駭客假借倫敦奧運官方名義亂發名為「注意事項」的警告信,想要騙取使用者的個人資料。


▲當2012倫敦奧運開幕,趨勢科技預期這類威脅會更加猖獗。因此,使用者應該養成習慣,在下載附件檔或點擊連結時都要再三檢查信件本身的正當性。(圖片來源:趨勢科技)

四年一次的運動界盛事夏季奧運會即將於七月底在倫敦舉行,奧運門票早就被運動迷們搶奪一空,而駭客們當然不會錯過此次作為網路誘餌的絕佳時機!趨勢科技發現駭客除了以免費旅遊套票樂透活動進行奧運詐騙外,近期又有最新的詐騙手段出現。

這次的騙局是偽裝成奧運官方發布注意事項的垃圾郵件(SPAM)郵件,使用者一旦開啟附件內容,就會被植入惡意程式,嚴重者導致個資外洩,作賊喊抓賊以降低使用者戒心,絕對不可不慎!

這次騙局是假借警告收件者有假網站販售2012年倫敦奧運門票的名義,郵件中有奧運官方標誌來誘騙使用者相信它的正當性。郵件中還包含一個附加DOC檔案,列出這些假門票販售商。

但是,這個看似為word檔的附加檔案是被趨勢科技偵測為TROJ_ARTIEF.ZIGS的惡意檔案。這惡意軟體會利用RTF堆疊緩衝區溢出漏洞(CVE-2010-3333)來植入後門程式BKDR_CYSXL.A。這個後門程式會執行一些惡意程序,包括刪除和建立檔案,關閉受感染的系統。

 

奧多比(Adobe)公司在4日發出警告,發現有駭客利用該公司廣受歡迎的Flash Player中的重大軟體漏洞,並透過緊急更新措施修補該漏洞。


▲Adobe在日前發出警告,發現有駭客利用Flash Player中的重大軟體漏洞,並透過緊急更新措施修補該漏洞。

「有報告顯示,這項漏洞正被大量利用,以目標攻擊的形式,透過電子郵件訊息散布一個有害檔案,誘導使用者點擊開啟。」週五的安全通報中如此寫道。

儘管所有版本的Flash Player都具備同樣的漏洞,也因此都需要修補,但該攻擊目前僅鎖定使用微軟(Microsoft)IE瀏覽器的用戶。

在IE上的Flash Player是以ActiveX外掛的形式使用,也是微軟獨家的標準;其他的瀏覽器,例如Firefox和Chrome,則是使用不同的外掛架構。

這次系統更新的優先度,被Adobe定義為第一級,過去這種層級多半備用在會主動被執行的軟體弱點,或是非常可能被濫用的軟體臭蟲上。Adobe建議用戶,此一層級的修補程式,必須在72小時內安裝。

一如往常,Adobe公布了這個軟體漏洞的一小部分細節,並未僅用「物件混淆漏洞」一詞帶過。這個軟體弱點已經在通用弱點與外洩名錄被編碼為CVE- 2012-0779,Adobe並描述啟用了這個弱點,可能導致應用軟體當機,並可能允許攻擊者利用遭感染的系統。

目前此攻擊的影響程度如何尚不可得知,不過Adobe以「目標式」形容相關攻擊,則暗指其攻擊手法是鎖定特定個人或公司,而非大規模攻擊為目的。

這次的Flash Player更新是今年以來的第4次,上一次更新則發生在3月28日。這個算是經常更新的軟體,目前保持與上一年度相當的更新頻率;在去年,Adobe公司總共發出了9個Flash軟體更新。

 

 
資訊安全的問題可以追溯回19世紀,當時就已有資訊安全的需求,只是解決的方式不同。到了現在,企業面對資訊安全管理,主要的工作採取預防、偵測、恢復這三種「被動防禦的資安管理行為」。其首要目標在於確保網路及系統的正確運作與存取,當遭受到攻擊時,能夠進行攔阻或者回復網路以及系統,持續的運作,維持生產力。但由於資訊科技的快速發展,資安事件對於企業的衝擊影響越來越嚴重。資訊安全已不單是一項防禦性的管理工作,而應該進行主動性的策略規劃。
 
由國內知名的資訊安全廠商,奕瑞科技所主辦的,主動式企業資安管理解決方案研討會內,介紹與會者透過完整的策略佈局到策略實施來達成「企業主動式資安管理」。奕瑞科技 執行長張義淵在會中,談到資安的策略佈局,應該以員工日常生產活動中的行動做為出發進行規劃,才能收到足夠的成效。奕瑞科技 產品通路事業部 總經理 黃茂勳也談到,對於MIS來說,要注重的是規畫及管理,並且是從「人」的角度來做。
 
奕瑞科技於研討會上也實際演示主動式資安管理解決方案,讓企業的資安管理形成一無形防護網。此一解決方案獲得與會者熱烈的回應與支持,表示從資訊系統使用者的角度進行的策略性資安管理,的確是目前市面上能看到最有效且經濟的資安管理解決方案。

歡迎來電洽詢奕瑞科技獲取更多有關主動式企業管理解決方案的資訊:
奕瑞台北總公司電話:02-2657-8027
南區分公司電話:06-702-1321
奕瑞科技網址:http://www.eraysecure.com.tw/

CCNSE認證主要針對通過CCNSP初階認證人員,進一步的提供更豐富Cyberoam統一威脅管理設備的知識,且增加了一套合適的技能學習部署一個完整安全網路,並讓學員學習故障排除能力,整合網路安全設置。

實際演練
課程中,學員能實際演練,可直接瞭解到Cyberoam產品設定、網路整合、Cyberoam的各式功能-防禦病毒、防止垃圾郵件、內容過濾、VPN、IPS、高可用性等,及支援/障礙排除等事件。

課程優勢
1.CCNSE認證是目前最高階的課程內容。
2.學習有關進階UTM功能,能自行規畫安全環境。
3.能夠獨立提出解決方案,不需要第三方的故障排除問題。
4.提升自我專業背景,證明能勝任防火牆與UTM設備的安全管理專家。

本次重金邀請 原廠講師Chirag Rao來台授課
課程時間
2012/5/28~5/29  台北場10:00~17:30 台北場報名
2012/5/31~6/01  台南場10:00~17:30 台南場報名
 
由於課程需實際操作,限額15名! 

可針對不同使用者設定管控條件,並完整記錄使用者對機密資訊的操作行為,及早發現內部異常狀況,有效防堵資料洩密管道,大幅降低資安風險。

對高科技電子業者而言,研發力與生產力,堪稱帶領企業向前衝的雙箭頭,然而儘管業者不斷提升研發創新能力、改善製程、提高生產良率、控制成本,以期在最短時間內,於瞬息萬變的市場推出高品質、低成本、符合客戶所需的產品,但若最核心的研發資料被不肖員工竊取,或對客戶的報價遭外流,勢必對企業造成相當大的打擊,事實上,這樣的狀況在高科技電子業屢見不鮮,所以更需要透過有效的管控與稽核機制,維護最重要的核心資源。

產品說明

IP-guard是針對企業資訊安全端點管控而設計,多樣化的功能,幾乎涵蓋所有可能的端點行為,以及多數企業的管控與稽核需求,並藉由模組化的設計,帶來極高的應用彈性。簡明易懂的集中控制介面,不僅容易上手,更可減輕IT人員的管理負擔。

最佳效益

有效防堵客戶資料洩密管道,大幅降低資安風險。

在不影響研發人員工作的前題下,記錄使用者對機密資訊的操作行為,提供企業稽查。

有效管理研發人員必須使用的設備種類,避免設備管理只有ONOFF選項所帶來的資安風險。

完整記錄使用者網頁與即時通訊的操作行為,降低網路資訊流動時可能產生的資安風險。

明確得知使用者對文件內容之操作行為。

使用者操作畫面可如一般影片真實呈現,是企業最佳電子證據。

系統採集中管理機制,可減少維護成本,提高工作效率。

作為企業制定資訊安全政策指標。

建議方案

最適模組:基本策略管控、應用程式管控、網頁瀏覽管控、文件操作管控、

螢幕監視、設備管控、即時通訊管控

隨選模組:列印控管、資產管理、移動儲存管控

成功案例

智原科技、華通電腦

更多IP-guard產品資訊...more

最近在台灣的資安市場之中,有一個異軍突起的品牌,這個名字感覺不是很熟悉卻又不是那麼陌生,可能大家也有這種感覺,這是一個UTM的產品,產品的品牌叫做 Cyberoam。Cyberoam為何在這兩年突然在市場中爆紅,獲得台灣不少政府和企業單位所採用,作為網路安全管理中的一個重要管理工具。UTM這樣的產品並不是很新穎的概念,而且市場上也不乏大型網路設備商也推出相似的產品,Cyberoam是如何能夠切入市場需求, 是否擁有市場上其他UTM所沒有的獨特功能?另外今年起即將要實施的個資法,對於政府和企業單位的資安管理來說,變成是一個重點工作項目,Cyberoam又是如何能夠利用其產品的功能來協助企業完成這個如此重要的工作目標?
 
 
複雜的網路安全管理必須從使用者行為方面來進行

Cyberoam台灣總代理奕瑞科技執行長 張義淵表示,以往企業在面對網路安全管理的工作目標,其實是建構在網路能夠被持續有效使用,這樣的基礎需求上的,因此很自然的這樣的安全管理其實是從網路管理的工作目標被延伸出來的,所以顯而易見的,網路安全的任務自然的就落到的網管人員的身上。因為網路安全管理一開始的工作較為單純,僅只有針對第三第四層的流量限制的管控,所以處理起來也不需使用太複雜的設備,甚至於某些路由器就能夠提供這樣的功能。但是隨著網路安全威脅的複雜度越來越高,網路安全的管理範圍已經從對於IP的管理延伸到人員網路使用方式的管理上,因此這些管理的政策能不能針對企業內部人員帳號進行控制已經成為企業網路安全管理的一個必要的條件之一。
 
 
Cyberoam符合網路安全管理的三大必要需求

張義淵接著表示,現代的網路安全管理上基本達成三大必要需求,第一個是能夠進行保護的工作,這部分只要使用UTM這樣功能夠齊全的設備就能夠達到要求,第二個是要能夠偵測問題的發生點,這部分就是Cyberoam能夠成功的主要重點之一,因為現代的網路安全問題大多數來自於內部不當的使用,而Cyberoam能夠針對使用者帳號做整合管理,所以自然就能夠偵測出攻擊是因為內部的人員因為什麼樣不當使用的行為,導制外部的駭客有機可乘進行攻擊,又甚至是因為內部的人員因為什麼樣的不當網路使用行為造成企業網路安全的問題。這也是第三大需求是否能達成的主要關鍵指標,網路安全管理的第三大需求就是要能夠針對網路安全的問題進行處理的動作,處理的動作包括進行損害的回復以及保護工作的加強,當然如果是來自於內部人員不當使用所造成的問題,就能夠給予醫些必要的教育或者是懲處。
 
 
Cyberoam 有效降低企業個資外洩的風險

對於個資法的實施,Cyberoam又能夠做到甚麼樣的幫助呢?張義淵提出這樣的說明,因為個資法的實施提高了企業主對於資訊安全的重視,而企業資訊安全管理講得其實是一個全面性的管理程序,設備在整體策略上來說,代表的是一種管理上的工具,就好像ERP之於企業流程管理或者會計軟體對於企業會計行為上的幫助一樣,重點還是選擇一個良好完善的工具,並且適當的規劃和執行使用,才能發揮事半功倍的效益。Cyberoam正是一個良好完善的網路安全管理工具,更大的好處是還可以幫助企業進行適當安全管理政策的規劃和執行。Cyberoam除了從網路安全管理的方面去保護企業的個資資料庫免於外部駭客的入侵之外,也由於Cyberoam能夠幫助企業對於企業的員工進行網路使用行為的管理,也可以加強員工的安全意識,避免員工因為某些不當的行為(例如在公司網路使用P2P等軟體、瀏覽不當的網站等)造成網路安全的危險,導致內部網路安全的危險,成為駭客的跳板來入侵個資資料庫、竊取個資而造成企業的個資外洩。

Cyberoam 的WAF功能保護網站與資料庫的安全

Cyberoam還內建了完整的報表系統,企業不需要另外再建置一套報表系統就能夠清楚的檢視企業內部員工對於網路的使用行為和狀況,也可以從報表系統看到企業的網路安全保護已經抵擋了多少次入侵行為。Cyberoam另外還新增了WAF(Web  Application  Firewall)這樣的保護機制,能夠針對企業的外部網站以及內部系統進行80 Port 的保護,加強的企業個資安全管理的執行力。
 
 
Cyberoam的確是企業在網路安全管理上最有效益的投資

張義淵做出了結論,雖然說單純僅靠採購Cyberoam不能夠就代表著已經做完了企業個資安全管理的工作,也不能因此就規避了個資法的責任,但Cyberoam卻是能夠做為企業在網路安全和人員使用行為的管理上的一個基石,由Cyberoam中所提供的的功能作為企業個資安全管理的出發點是一種非常有效率的做法,Cyberoam的確是企業在網路安全管理上最有效益的投資。

個資法所帶給企業的影響和衝擊,企業在面對個資法議題,IT部門紛紛表示這是一個艱鉅困難的任務,該如何尋求企業主以及其他的部門協助,奕瑞科技在個資法論壇中提供了參考意見給與會的IT主管們,並且獲得相當熱烈的迴響。

企業對於資安管理應採取主動式的策略行動

在2012iThome個資法論壇上,專注於提供企業資訊安全解決方案將近十年的奕瑞科技,分享了一些處理行政與資安平衡點的經驗與作法,奕瑞科技執行長 張義淵談到:「企業若將個資法議題視為資訊工作項目,將使得企業IT部門僅能獨自面對這樣的工作任務,並且還是僅能做被動式的防禦性資安管理,但事實上,個資法所衍伸出的管理行為,應該由IT部門完成策略布局並且邀請全公司的人員包含企業主一同來參與。而這樣的執行方式,相對於被動式的防禦性管理,奕瑞科技將其稱為「主動式資安管理」行動,應該要從以往的產品技術導向,漸漸轉變為系統化的策略管理導向。由於資訊科技的快速發展,資安事件對於企業的衝擊影響越來越嚴重。資訊安全不再只是一項防禦性的管理工作,而是該進行主動性的策略行動。
一向容易被企業所忽略的IT部門,能在此時成為公司決策的引領者,積極的與其他部門及主管溝通,讓企業的管理者了解個資法所帶來的不單只是IT部門的職責,而是整個企業所需擔負起的責任。面對個資法,從實務面來看企業的個資安全管理,實際上整體工作項目可制定為四大管理主要行動:安全政策、風險管理、安全控制與稽核管理等為整合的資訊安全管理架構。

主動式企業資安管理解決方案Solution Day

為讓企業能夠更清楚完整的了解「主動式資安管理」的精神與實際運行方式,奕瑞科技特於四月二十七日於奕瑞科技大會議室舉辦「主動式企業資安管理解決方案Solution Day」將介紹如何透過完整的策略佈局到策略實施來達成「企業主動式資安管理」。邀請企業資安主管單位派員到場參加。

更多奕瑞科技研討會訊息:http://club.eraysecure.com.tw/modules/eguide/event.php?eid=305

關於奕瑞科技:
奕瑞科技為國內知名的專業資訊安全服務廠商,提供夥伴及客戶最佳的資訊安全產品及服務方案。主要的客戶包括中小型及上市公司、政府機關團體、金融組織以及跨國企業等。如欲了解更多相關資訊,歡迎參閱http://www.8066.com.tw。
奕瑞台北總公司電話:02-2657-8027
南區分公司電話:06-702-1321

以往企業面對資訊安全管理,主要的工作目標在於進行企業免除資安事件影響的風險管理,採取預防、偵測、恢復這三種「被動防禦的資安管理行為」,目標在於確保網路以及系統的正確運作與存取,當遭受到攻擊時,能夠進行攔阻或者回復網路以及系統,持續的運作,維持生產力。但由於資訊科技的快速發展,資安事件對於企業的衝擊影響越來越嚴重。資訊安全已經不能只是一項防禦性的管理工作,而應該進行主動性的策略行動。

奕瑞科技所提出「企業主動式資安管理解決方案」,此方案主要精神在於結合企業四大資安管理主要行動:安全政策、風險管理、存取控制與資訊稽核。

此研討會將介紹與會者如何透過完整的策略佈局到策略實施來達成「企業主動式資安管理」。

時間:2012/4/27 14:00~15:40

地點:奕瑞科技有限公司(台北市內湖區內湖路一段2464

研討會議程:

時間

課程內容

講者

13:30~14:00

            報到

14:00~14:40

主動式企業資安管理策略

奕瑞總經理 張義淵

14:40~15:00

           交流時間

15:00~15:40

主動式企業資安管理方案

奕瑞產品通路事業部總經理 黃茂勳

 報名網址
http://club.eraysecure.com.tw/modules/eguide/event.php?eid=305

 

個資法的實施,無疑的會是民國101年中,企業資訊安全的重點工作之一。

企業在面對個資法的挑戰下之資訊安全管理,已經無法再像從前那樣,採取「無漏不作」的方式來處理。個資法給予企業的挑戰,便是「將資安工作層級提升,成為企業經營管理上的主要工作目標之一」。

參與工作的層面,從IT部門,擴大到全公司的員工,甚至上下游廠商,都必須共同參與。而企業該如何對這樣的一個工作目標,定義出正確的方向與策略?

奕瑞科技專注於提供企業資訊安全解決方案將近十年的時間,也看到了正確的資訊安全的觀念,應該要從以往的產品技術導向,漸漸轉變為系統管理導向。企業導入資訊安全的產品,不能再只單比較功能和價錢,更重要的是,這些產品的功能是否符合公司的資安策略和政策規範,以及供應廠商是否有足夠的專業能力,提供更多的附加價值。

奕瑞科技於今年提出「企業主動式資安管理解決方案」,此方案主要精神在於結合企業四大資安管理主要行動:安全政策、風險管理、內部控制,與資訊稽核。透過流程與服務的導入來達成「企業主動式資安管理」的目標。

若您想要了解更多關於如何採取「企業主動式資安管理解決方案」來達成個資安全管理的工作目標的資訊,奕瑞科技誠摯的邀請您參加2012/3/30個資法研討會。

會議主題:企業個資安全管理的策略規劃

時間:201233015:50~16:30

地點:台北六福皇宮B3台北市南京東路三段133號)

報名網址http://weekly.ithome.com.tw/seminar/20120330/index3.html

關於奕瑞科技:

奕瑞科技為國內知名的專業資訊安全服務廠商,提供夥伴及客戶最佳的資訊安全產品及服務方案。主要的客戶包括中小型及上市公司、政府機關團體、金融組織以及跨國企業等。如欲了解更多相關資訊,歡迎參閱http://www.8066.com.tw

奕瑞台北總公司電話:02-2657-8027

南區分公司電話:06-702-1321

台灣企業E化系統使用率非常普及,企業必須透過正確的資安管理以維持系統持續運作,才不會造成企業營運上的中斷。所以資安管理已經成為企業IT工作的重點之一,相對的也讓台灣的資安產業發展的早,現在也日趨成熟。企業使用者對於服務廠商的專業度要求越來越高,加上雲端科技已是台灣的重點發展項目以及2012年個資法的發佈和實施等等企業所面對的新目標,也使得台灣的資安服務廠商必須積極的提升專業度來提供更好的服務給企業客戶。對此,台灣知名的資訊安全服務領導廠商,奕瑞科技規劃一系列的經銷商專業訓練計畫,希望能夠提升其經銷夥伴的專業性,其中也包含進行專業業務經理人的訓練。對於此訓練,奕瑞科技結合國際專業資安廠商Cyberoam共同舉辦針對網路安全管理的專業業務經理人認證課程,讓有心從事網路安全管理產品銷售的業務人員,能對網路資訊安全管理有更完整且專業的認識,提供給客戶更適當的規劃與建議。

奕瑞科技產品事業部總經理 黃茂勳表示:「現今,所有的企業組織高度依賴以網路基礎的電子E化應用系統。因此網路安全管理對於系統持續運作的幫助有相當的重要性。業務經理人的首要任務是能夠必須有足夠的專業來了解客戶的需求,提供給符合客戶需要的全方位網路安全管理方案。我們希望能透過一系列的認證訓練課程提升經銷夥伴的專業能力,以提供給客戶最專業的服務」

Cyberoam CCSC的國際講師Prish H. Thakkar表示:「此認證代表著奕瑞科技的經銷夥伴擁了解企業資訊安全防護的重點工作以及了解如何利用Cyberoam的UTM方案來協助企業完成網路安全管理的工作任務的專業能力,我們希望能夠開辦更多場次的「Cyberoam業務經理人CCSC專業認證」課程,以期望Cyberoam的使用者能夠獲得更專業的服務。」

奕瑞科技與Cyberoam合作開辦的CCSC專業認證課程,課程內容主要是介紹企業對於網路安全管理的需求,同時,也教授業務經理人該如何了解客戶的需求並且提供正確的規劃。透過CCSC專業網路安全業務經理人認證課程,能讓業務經理人更了解企業在網路安全規劃上的管理重點,透過正確的管理工具的選擇,提供企業在營運上帶來的正面的幫助與優勢!課程之後,所有的學員必須通過認證測驗後,才取得Cyberoam CCSC的認證證書。

奕瑞科技為了讓南部企業也有機會了解資訊安全防護的重要性以及Cyberoam的優點和特點,另於3/16在台南舉辦一場「Cyberoam業務經理人CCSC專業認證」課程,有效推廣與協助企業建置更安全的網路資安環境。
 
 

關於Cyberoam以及台灣區總代理奕瑞科技:
Cyberoam CR系列是以身份為基礎的整合性裝置,獨家透過以使用者身份為基準的原則,針對混合型威脅提供即時防護。其裝置於單一平台上為您帶來企業級的防火牆、VPN、防毒、防垃圾郵件、入侵偵測與防護、內容篩選、頻寬管理與多重連結管理員。台灣區總代理奕瑞科技為國內知名的專業資訊安全服務廠商,提供夥伴及客戶最佳的資訊安全產品及服務方案。主要的客戶包括中小型及上市公司、政府機關團體、金融組織以及跨國企業等。如欲了解更多相關資訊,歡迎參閱http://www.8066.com.tw。

奕瑞台北總公司電話:02-2657-8027
南區分公司電話:06-702-1321

講題:企業個資安全管理的策略規劃
 
講題大綱:
企業在面對個資法的挑戰下之資訊安全管理,已無法再採取「無漏不作」的方式。個資法給予企業的挑戰:「將資安工作層級提升,成為企業經營管理上的主要工作目標之一」。而企業該如何對這樣的一個工作目標,定義出正確的方向與策略?
 
主講人:張義淵 奕瑞科技有限公司總經理
學經歷:台灣大學工業工程研究所

時間:201233015:50~16:30

地點:台北六福皇宮B3台北市南京東路三段133號)

報名網址http://weekly.ithome.com.tw/seminar/20120330/index3.html

IP-guard 中小企業 智慧型手機解決方案
近幾年資料外洩事件頻傳,提高許多企業的內部資安管控意識,而紛紛尋求有助強化內網安全存取的機制,然而卻在擁有建全內網安控之餘,乎略智慧型手機所帶來的資安隱憂。愈來愈普及的智慧型手機,不只能接聽及撥號,更提供無線上網、收發郵件、資料傳輸等功能,雖然帶來無比方便的行動通訊,卻也成為員工規避企業內網管控的最佳工具。
 
不過,企業在解決安全性問題的同時,也必須思考是否會因此影響人員工作的便利性,務必在不影響營運順暢度的前題下,達到適當的管控。

了解智慧型手機才能對症下藥
智慧型手機與個人電腦的連線方式
有線傳輸:透過USB傳輸線連結。
無線傳輸:透過藍牙、紅外線、Wi-Fi。

智慧型手機連線至個人電腦可執行的功能
行動上網:3G / 3.5G (HSDPA) 除可提供手機上網,也可讓個人電腦藉此管道直接上網,避開企業管控機制,為企業內網安控開了後門。
資料存取:各款智慧型手機均提供額外的資料存取空間,大致分為:
              1.直接存取:視為本機磁碟機。
              2.間接存取:透 過 指 定 應 用 程 式(如ActiveSync、iTunes) 進行存取行為。

什麼是IP-guard 中小企業即時通訊解決方案?
IP-guard 中小企業智慧型手機解決方案是專為中小企業量身打造,針對當前最熱門的智慧型手機及各種行動上網裝置,提供有效的端點安全防護機制,無論使用者透過有線、無線或應用程式等方式與企業電腦連線,皆可進行管控,同時藉由限制文件檔案的存取操作,避免企業重要資料經由既可上網又能當作隨身碟的智慧型手機傳播出去。此外,也能完整記錄各種使用者操作行為並於違反企業政策當下,對管理人員發出即時通知,以便於第一時間掌握並維護企業資訊安全。

導入IP-guard 有什麼好處?
標準版IP-guard 中小企業智慧型手機解決方案藉由靈活的策略應用與精確的行為記錄,打造完善的安全防護網,協助企業在「便利」與「安全」之間,找到最佳平衡點。更重要的是,導入IP-guard 無須改變現有環境架構,能為您省下額外的金錢和時間花費。

IP-guard智慧型手機解決方案可協助您:
1.控管多種智慧型手機與個人電腦連線方式,達到完善的控制與管理。
2.輕鬆管控儲存、通訊、網路及其他各式各樣的設備,或禁止新增任何非公司所允的設備。
3.透過單一介面,即可集中操控與設定策略。
4.以單一程式達到全功能管控,降低消耗電腦的資源,避免影響電腦運作。
5.透過方便、靈活且快速的擴充功能,輕鬆建置完善的資安系統。
6.讓員工無法執行與工作無關的應用程式。
7.完整記錄員工的所有文件操作行為,如修改、移動/複製、刪除等。
8.自動於文件被移動或複製前進行備份,完全掌握流向外部之文件的詳細內容。
9.結合微軟作業系統核心技術,達到安全、穩定、精準的運作環境。
10.防止員工不當修改電腦設定,一旦發現違反企業政策的行為,可即時阻斷其電腦操作。
11.減少管理人員訓練成本,直覺式的操控介面與簡明易懂的報表分析,人人都能輕鬆上手。



1 2 3 4 5  下一篇»