網絡安全專家又有新發現,一種被命名為「Warshipping」嘅攻擊手法,已經由 IBM X-Force Red 嘅研究員成功驗證,透過發放呢隻 Warship,黑客可以光明正大咁將爆格工具運入目標公司內,再慢慢截取有用訊號嚟破解,唔使再假扮清潔工人或維修電工嚟偷入公司。 Warshipping用完即棄 IBM 研究員發明嘅 Warship 工具,其實係一個造價大約 100 美元嘅用完即棄手作仔。呢個工具大約得一部手機咁大,可以掃描附近嘅 Wi-Fi 裝置,然後就靜靜等待任何同公司 Wi-Fi 網絡熱點進行「握手」(handshake)嘅訊號,當截取到呢啲數據,Warship 裝置就會經由內置嘅 3G modem…
Search Results: 自動化 (237)
由四大會計師事務所之一 —— 羅兵咸永道會計師事務所(PricewaterhouseCoopers, PwC)主辦的黑客大賽 HackaDay 2019 已於上星期四完滿結束。今屆賽事共有 12 支大學隊伍參賽,其中澳門大學亦派出一隊學生參加。當日戰況激烈,各隊奇謀盡出,鬥到最後一刻才見真章,最終由香港科技大學的 FireBird 1 隊勝出,打破香港中文大學三連霸的夢想。 PwC 合伙人顏國定說舉辦 HackaDay 的初心,是希望通過賽事吸引更多學生入行。 成績再創新高HackaDay 2019 黑客大賽今年已是第三屆,舉辦這項賽事的 PwC…
由網絡安全解決方案分銷商安領國際(Edvance International) 主辦的 Beacon 2019 安全峰會,已於上星期五於 The Mira 酒店舉行。為應付進化不斷的網絡攻擊,相信已令不少網絡安全從業員疲於奔命,企業管理者亦因擔心可能會導致數據洩露,或影響系統穩定而造成財務損失,同樣承受著巨大的心理壓力。面對如此困境,實在不可繼續一味挨打,正所謂「知識改變命運」,所以今次大會的主題便是「Light up the way to fight evolving cyber threats」,通過邀請安全專家及解決方案供應商到場演講及作產品示範,讓 200 多位入場人士撥開迷霧,看清匿藏於暗處的威脅,掌握可供使用的武器,於網絡安全戰場上有力轉守為攻。 安領國際行政總裁兼執行董事李崇基指出不少企業管理者雖願意投入更新資源在網絡安全之上,但卻因了解不深而無法開展。…
上星期一份針對港台加密趨勢嘅調查報告顯示,近半數(48%)港台企業認為員工疏忽係數據安全嘅最大威脅。由於員工嘅安全意識不足,就算企業已安裝防火牆、防毒軟件,亦可能只係阻截到外來攻擊,但就未必能阻止員工「主動」製造漏洞,防止機密外洩。 過時防禦策略 唔少企業管理者可能都會問,點解投入咗大量資源喺網絡保安上,都仲係咁唔安全?其實同採用產品嘅防禦策略有好大關係。傳統網絡防禦方法係透過比對病毒數據庫資料,當發現網絡上出現被標記嘅行為,例如有病毒或惡意軟件企圖喺端點電腦進行安裝,又或有大量數據由內部網絡送出,先會觸發保安系統進行攔截。不過,黑客深明當中漏洞,於是透過改變攻擊模式,例如毋須安裝惡意軟件的無檔案惡意程式(Fileless Malware),或以不定時、每次只傳出少量數據嘅傳送模式等,將惡意傳輸隱藏於企業正常嘅網絡活動之中。更重要嘅問題係,當有事故發生,即使網絡保安系統有 log ,要喺短時間內以人肉搜尋方式完成作業,相信就連網絡保安專家都要投降。 分析行為調整防禦策略 其實只要借助 User and Entity Behavior Analytics (UEBA) 自動化記錄分析工具,唔單只可以好快咁搵出端點電腦嘅微細異常行為,更可以將事故發生時每部電腦及登入帳戶正在進行嘅活動,包括睇緊嘅網站、開緊嘅電郵,以及同網絡內電腦嘅互動,全部清清楚楚咁展示出嚟,對防止惡意軟件擴散及預防事故發生,都有好大嘅幫助。喺「Edvance Beacon 2019」安全峰會上,網絡保安專家將會親身示範點樣借助呢啲分析工具,去鎖定有問題嘅網絡活動,無論係內聯絡抑或雲端應用,都可以通過中央介面管理。作為企業管理人,又或係網絡安全把關者,就要即刻報名參加,喺採用自動化防禦產品前,都可以向人工智能借鑑,留意返一直遺漏嘅地方,緊急調整企業防禦策略,減少保安事故發生! Edvance Beacon 2019日期:2019…
針對企業的網絡攻擊個案與日俱增,無論是供應鏈攻擊(supply chain attack)、BEC 商業電郵詐騙攻擊,抑或是專門針對 DevOps 應用開發嘅攻擊等等,上升幅度都非常之大。作為企業管理者或網絡安全的把關人,要逐個領域去搜尋相關資料,了解解決方案,實在費時失事。Edvance 即將舉辦的「Edvance Beacon 2019」安全峰會,將會透過四大主題演講,讓入場人士一日內快速掌握今年的網絡安全趨勢、了解黑客的最新攻擊方法,同時邀請了多間網絡安全方案供應商,現場示範相關技術及解答入場人士的疑問,而且更有 嘉倩BB 擔任主持,有效率過自己慢慢上網爬文。 四大主題講座 1. 預測攻擊網絡攻擊不單會由外部展開,更多情況是員工的安全意識不足,令黑客有機可乘,盜取機密資料。要提升防禦能力,最有效方法是透過掌握 User and Entity Behavior Analytics(UEBA),了解內部行為如何左右大局,從而預測及杜絕黑客的攻擊,搶先制敵。 2.…
中小企善用新科技的最佳例證之一,就是 SaaS(Software as a service,軟體即服務)。據報導,至 2019 年約有 62% 機構將會使用至少兩個 SaaS。無他嘅,因為 SaaS 絕對可以提升工作效率及業績。網站 Finance Online 早前報導,列出 30 個小企業必備 SaaS,從會計軟件到人力資源到 CRM,既方便好用,又可以節省大量技術及維護工作,絕對是中小企恩物,想知有乜必備?即刻睇睇。 1.…
零售業是中小企業之中流抵柱,以現今科技,將小店轉化成智慧小店絕不困難,而且是必須的。實情是,大家的確正在運用各種科技改善店舖營運,簡單的如各種支付技術、POS 就是利用科技的例子。其實毋須想得太複雜,大家只要再走多一小步,就可以輕鬆參加智慧小店這個數碼轉型遊戲了。以下是今日一間「正常」小店的基本步,各位小東主,未做嘅,就要立即做。 前台基本做法 1)好好利用網絡資訊平台,就是今日小店營運的基本日常。客戶用手機搵店舖、地址、產品已是常態,未搞社交平台的小店要追落後了;2)升級收款技術,年輕消費群大多傾向使用移動支付,尤其強國顧客,所以收款方法要適當地拓展;3)店主不妨為小店加入適當的數碼流動裝置,一部平板電腦已經可以改善用戶體驗,亦可以收集數據;4)會員計劃數碼化,有數據顯示 81% 顧客會因為會員優惠再光顧,以往的會員卡、蓋印仔其實好麻煩,而最重要的是數碼化可以收集顧客的資料,一來可以了解客戶行為,二來方便日後做 promotion,各位東主請立即轉用數碼會員計劃。 要注意的是,科技發達促使越來越多人選擇網購,因此,實體店的購物體驗就變得非常關鍵。 後台基本做法 1)利用 Inventory Management Technology,即是不再依賴人手埋數,今時今日這些工作可以自動化,更可以做準確推算,如此你就可以準確掌握銷售及倉庫數據,入貨、推廣、計劃未來方向就容易得多;2)善用 POS 系統數據,不單可以知道日常的交易狀況,其實從 POS 系統可以睇到比想像中更多的啟示,將不同數據作 correlation,可以將時間、人力、店舖資源更好分配。 破除迷思:一定要搞網上商店? 自己努力經營實體小店之際,身邊就個個都話要搞網上商店,當然倍感困惑:究竟有無需要開間網上商店?是否要同淘寶、天貓鬥平呢?大家滿腦疑問,不妨好好反思。…
AI 技術已經發展成熟,亦不再是財雄勢大的企業專利。利用 AI 技術,中小企可以提升工作效率,更可以改善業務、提升服務質素,進而增加營業額。坊間已有不少 AI 方案,懂得善用,絕對可以殺出一條血路。今次同大家分享 3 招 AI 基本功,讓你輕鬆搖身一變成為 AI 企業。 第一招:將數據轉化成行動 無論中小企乃至大企業,其中一個命脈必定是 CRM(Customer Relationship Management,客戶關係管理),即是湊客。CRM 透過積累和分析客戶過往的紀錄,增進企業與客戶的關係,將銷售收益最大化及留住客戶,更可以找出潛在客戶以及預測市場及客戶需求。CRM 收集客戶資料的渠道包括公司網站、電話、郵件、線上聊天、市場行銷活動、銷售人員及社交網路等。 過往的…
特權帳號管理方案領域上,CyberArk 絕對是龍頭,去年就繼續被 Gartner 欽點評為 Leader 了。最近,CyberArk 特別舉辦了 CyberArk Refresh,從 Endpoint、Cloud、DevOps 等不同角度介紹 CyberArk 強大功能,幫助用戶更好地發揮手中利器。 CyberArk 活動由 Jack Poon 揭開序幕,Jack 指出 Gartner…
以為資料庫保安好嚴密?其實盲點處處!去年資安事故中不乏大公司資料外洩,除證明黑客攻擊越趨嚴重,更證明「人類總要重複同樣的錯誤」,再大嘅團隊都有盲點。其實,不少資安事故屬於可避免的,本文內容節錄自與 IBM 香港資訊安全業務經理 Ricky Ho 嘅訪問,教你認清 5 大資料庫保安盲點,Ricky 更就 5 大盲點提供相關建議,協助大家防患於未然,學嘢喇。 5 大資料庫保安盲點。 盲點一:安全方案訊息七國咁亂 不少企業 IT 都面對一個典型狀況:IT 環境及訊息不斷變動及擴展,今日出個 App,聽日又話搞 IoT,後日就來…