焦點產品

    全球領先網絡安全供應商 Fortinet 宣佈,升級其數據和生產力安全組合,推出 FortiMail Workspace Security 辦公安全防護組合。新功能使 FortiMail 成為全面和具個人化的電郵安全平台,將保護範圍從電郵擴展至瀏覽器和協作安全,以上提升更與 Fortinet 新一代資料外洩防護 (DLP) 和內部人員風險管理解決方案 FortiDLP 新功能結合,提供一個統一、由 AI 驅動的方式來保護用戶和敏感資料,以應對現今變化多端的工作環境。

    Fortinet 產品與解決方案高級副總裁 Nirav Shah 表示,在當前不斷演變的威脅環境中,保護用戶的生產力和敏感資料需要一個統一的策略,既要考慮外部威脅,同時亦要應對內部人員風險。網絡犯罪分子正將目標鎖定在用戶身上,並越來越頻繁地利用 FraudGPT、BlackmailerV3 和 ElevenLabs 等工具,自動生成惡意軟件、深度偽造影片、釣魚網站和合成聲音,令攻擊更具擴展性、可信度和難以偵測。

    他強調:「透過我們擴展的 AI 驅動 FortiMail Workspace Security 組合和 FortiDLP 解決方案,Fortinet 讓企業能在確保用戶、資料和生產力安全的同時,領先於威脅行為者和內部人員風險。」

    以 AI 驅動通訊、協作與資料安全防護

    現今的混合式工作團隊高度依賴 SaaS 和協作工具,雖然這提升了生產力,但同時擴大了攻擊面。隨著用戶在這些平台上處理敏感資料,企業必須同步應對對用戶與資料的威脅。《 FortiGuard Labs 2025年全球威脅型態報告》強調了 AI 驅動之網絡犯罪的上升,攻擊者利用自動化技術發動更具欺騙性的網絡釣魚、冒充行為和帳戶盜用行動。

    Fortinet 的強化辦公安全防護組合積極應對這項挑戰,透過 AI 驅動的保護功能覆蓋電子郵件、瀏覽器和協作環境,防禦在任何工作場所出現的外部和內部威脅。這涵蓋了整個數碼辦公空間的中用戶互動和資料流動:

    1.電子郵件安全的升級: 隨著收購和整合在 2024 年 Gartner® 電子郵件安全魔力象限™中獲評為遠見者的 Perception Point,Fortinet 顯著擴展了 FortiMail 電子郵件安全平台的功能,使其成為業界最全面且最具個人化的解決方案。FortiMail 能滿足任何電子郵件的安全需求,包括傳入、傳出(包括轉發)和內部郵件保護,並在設備、虛擬機器、託管服務和 SaaS 上提供靈活的部署選項。它提供多種操作模式 — 閘道、伺服器、ICES 和混合模式,同時具有高度可配置的用戶界面和精簡的 SaaS 體驗。

    2.擴展至協作工具的安全防護: FortiMail Workspace Security 辦公安全防護組合將保護範圍從電子郵件擴展至網頁瀏覽器和協作工具,讓企業能夠在 Microsoft 365 和 Teams、Google Workspace 及 Slack 等平台上抵禦複雜的威脅。它能阻擋隱蔽的網絡攻擊、共用檔案中的隱藏惡意軟件,以及透過聊天和協作應用程式傳送的惡意連結。該平台還增強了對雲端環境用戶活動的可見性,協助安全團隊在帳戶盜用事件擴大之前進行偵測並預防。內建的全天候託管式事件應對服務能快速分析和控制威脅,以減輕安全營運中心(SOC) 團隊的負擔。

    3.為關鍵資料提供更智能的防護: FortiDLP 透過新增先進功能來提升這項服務,如安全資料流與數據來源追蹤和序列偵測,為安全團隊和內部人員風險團隊提供對敏感資料的詳細追蹤,從源頭開始捕捉用戶如何使用和操作這些資料,並自動關聯用戶活動以識別出需進一步調查的高風險行為。無論是監控透過雲端硬碟進行未經授權的機密資訊共享,還是防止敏感資料暴露於未經授權的 SaaS 和 GenAI 平台,FortiDLP 都能提供保護敏感資料(包括知識產權)所需的內容和控制。

    HKCNSA Symposium 2025 | 中港網絡安全協會主辦的第二屆年度盛會——網絡安全論壇 2025,將於2025 年 6 月 26 日舉行。本屆論壇聚焦 AI 技術對香港關鍵基礎設施的深遠影響,探討在中國科技實力攀升、監管趨嚴背景下,企業與政府如何制定前瞻策略應對新興網絡威脅。

    論壇將深入研討全球 AI 治理趨勢、技術主權、後量子密碼學,以及創新與安全的平衡之道。政府、業界、學界專家將分享實戰經驗與最佳實踐,助力企業領袖、信息安全主管及合規負責人把握未來挑戰與機遇。

    隨著企業 IT 環境不斷擴展,日誌(Log)數量出現爆炸性增長。專門為 IT 系統進行實時日誌搜索分析的日誌易(LogEase),從系統維護到安全領域,提供一站式解決方案,現已獲十多個香港金融機構及政府部門選用。其創辦人兼 CEO 陳軍表示,將致力開拓香港市場,為企業及機構提供最佳新選擇。

    客戶遍佈 125 個城市

    企業每日處理極為龐大且複雜的日誌,尤其是大型企業,既要減低誤報,又要安全合規,挑戰巨大。來自內地的日誌易(LogEase),固名思義以日誌為本,陳總憶述 2014 年創業時:「當時發現用搜索引擎來處理日誌挺好的,但中國沒有這樣的產品,所以我們就做國產替代。」

    「日誌分析更容易」,不止是口號,更是日誌易(LogEase)的核心理念。

    成立 11 年,至今已擁有逾 80 項技術發明專利及數十項軟件著作權,2023 年當選信創工作委員會大數據組長,在北京、深圳、廣州等五個城市均設有研發中心。日誌易(LogEase)於中國內地有過千名客戶,包括上海證券交易所、中國銀行、招商證券、海關總署、中移動、中石化等大型企業,遍佈不同行業。即使在海外,新加坡交易所、馬來西亞電訊亦是其客戶,對於遵循不同的法規(如 ISO27001、PCI 及 HIPAA)甚有經驗。

    日誌易(LogEase) 創辦人兼 CEO 陳軍表示將擴展香港市場。

    無休止檢測 IT 系統安全

    主打企業級的日誌管理和分析產品,日誌易(LogEase)在系統維護及安全領域大展拳腳,功能包括智能日誌中心、SIEM 安全大數據分析平台、可觀測性平台觀察易、LAS 日誌審計一體機、智能運維(AIOps)以及數據工廠等,尤其適用於 IT 架構複雜的大型企業。

    「現在我們有在做 Observability(可觀測性),把日誌、度量指標(Metrics)和鏈路追蹤(Tracing)結合分析」,陳總解釋道,以前有 1510 的說法——1 分鐘發現故障、5 分鐘找出原因、10 分鐘解決問題,「跟我們感到不適才看醫生一樣」,但隨著 Observability 的出現,企業便可以 24 小時無間斷、運營無中止的情況下,觀察 IT 系統的健康度。

    此外,日誌易(LogEase)透過自家開發的 SPL(Search Processing Language 搜索處理語言)作安全分析,覆蓋安全事件的檢測、調查分析及響應三個階段。安全產品總監施澤寰指出,日誌易 SIEM 能統一採集管理安全設備、網絡設備、操作系統、數據庫、應用系統等日誌,進行關聯分析,作出更精準的警報,「然後再連接第三方進行響應,例如封鎖惡意的 IP」,未來亦會繼續將產品與 AI 融合,加強網絡防護能力。

    日誌易(LogEase)安全產品總監施澤寰認為 AI 屬大勢所趨。

    香港國產化軟件趨勢

    為響應國家政策,有香港客戶在採購 IT 設備或軟件系統時,會優先考慮採用符合信創標準的國產技術和產品,陳總指出:「我們產品的能力可以完全替代國外的產品,亦可以快速平滑地去實現和遷移。」日誌易(LogEase)被譽為「中國版 Splunk」,功能與 Splunk 非常接近,性價比更高,而最大的不同之處是能針對客戶需要做定製化開發,例如若客戶對數據權限管理要求更精細的話,他們亦能因應需要調整,同時提供原廠實施服務。

    再者,日誌易(LogEase)的一站式解決方案能夠「即買即用」,內置 2,000 條全方位檢測規則、超過 50 個響應流程(PlayBooks),用戶毋需做定義配置,陳總笑言:「就跟你入住酒店一樣,給你鑰匙拿包入住就可以了。」非常適合最講求效率的香港企業。

    對企業來說,IT 產品的技術支援向來重要,日誌易(LogEase)員工分布在全國多個城市,單單在深圳、廣州、佛山、東莞等華南地區,已有過百名員工,可同時支援香港用戶。陳總稱,其他供應商是透過代理商提供技術支援,價錢較昂貴,但日誌易(LogEase)能提供原廠支援服務,「我們從大灣區過去,本身就有地理優勢」,加上有 SiS 等合作夥伴通力協助,讓用戶享用更優秀的服務。

    想了解更多有關日誌易(LogEase)的產品與服務,可參閱其網站:https://www.logease.cn

    瑞士銀行巨頭 UBS 發生數據外洩事件,其供應商 Chain IQ 遭受黑客組織 Worldleaks 攻擊,約 13 萬員工的敏感資料被洩露,當中更包括 UBS CEO Sergio Ermotti 的私人電話號碼。雖然客戶數據未受影響,但就再次凸顯出供應鏈安全漏洞的脆弱性。

    去年美國 97% 銀行曾受第三方數據洩露影響

    供應鏈攻擊(Supply Chain Attack)是指黑客透過攻擊企業的第三方供應商或合作夥伴,繼而入侵目標企業系統的攻擊手法 。由於大型企業通常依賴眾多供應商提供服務,這些供應商的安全漏洞往往成為黑客的突破口,甚至有可能通過一次攻擊,便可接觸到大規模的敏感數據,因此供應鏈攻擊的性價比對黑客而言極高,成為近年最常見且威力巨大的網絡攻擊手段之一。

    據統計,2024 年美國高達 97% 的銀行曾遭受第三方數據洩露的影響,顯示供應鏈安全問題已成為全球企業特別是金融業面對的痛點。

    想減低供應鏈攻擊風險?SecurityScorecard 幫到你!立即參加 AI 工作坊,教你用 AI 預測安全漏洞,幫公司優化工作流程,兼同供應商無縫合作。參加者更可免費體驗由 SecurityScorecard 提供嘅全面評級服務!

    立即報名:https://forms.gle/37o3GhnkqR3Dch6P6

    暗網出售 910 GB 數據庫

    今次攻擊的主謀是知名勒索軟件集團 Worldleaks,他們針對包括 Chain IQ 在內的 20 間公司發動攻擊,成功竊取並在暗網上出售包含 190 萬份文件、容量高達 910 GB 的數據庫。這些文件中包含大量敏感資訊,除了 UBS 外,另一家瑞士私人銀行 Pictet 也承認成為受害者之一。Pictet 表示外洩的數據僅限於供應商單據等資訊,而對客戶數據未造成威脅。根據報道,Chain IQ 在 6 月 12 日發現數據外洩後立即採取應對措施,大約在 9 小時後銷毀了 Worldleaks 利用來入侵內部網絡的憑證。

    網絡安全專家認為雖然這次事件未涉及客戶數據,但洩露的員工資訊可能被黑客用於冒充銀行員工進行詐騙或發動和釣魚攻擊,特別是生成式 AI 工具的普及,黑客可以更輕易模仿聲音和影像,所以數據外洩的後遺症已被以往大得多。

    有法律專家指出雖然 UBS 看似無辜的受害者,但從法律角度看銀行最終仍可能需對受害者的損失承擔責任,所以企業不僅要加強自身的網絡安全,更要對第三方供應商進行嚴格的安全審查和持續監控,並建立完善的應急機制,以降低潛在的風險。

    資料來源:https://www.itpro.com/security/supplier-hack-leaks-ubs-data-including-ceos-phone-number