行內動態

    網絡安全公司 Sangfor Technologies 日前舉行年度大型活動「Sangfor International Roadshow 2025」香港站,獲 350 名業界人士鼎力支持,場面非常熱鬧。今年活動以「Digital Plus|IT Minus」​為主題,展現 Sangfor 在人工智能(AI)時代下,將網絡安全化繁為簡的重要使命,讓維護網絡安全變得更簡單!

    黃志光:擁抱嶄新網安防禦手段

    活動於 The Ritz-Carlton 酒店舉行,並邀請數字政策專員黃志光任開幕嘉賓。黃志光致辭時表示,AI 技術是席捲全球的創新浪潮,不單重塑社會經濟發展的格局,更全方位改變人類的生活方式。黃指出,在這個機遇和挑戰並存的時代,如何令 AI 有效賦能產業,同時妥善管控風險、推動可持續均衡發展,成為各個經濟體面對的重要課題。

    數字政策專員黃志光致開幕辭,為「Sangfor International Roadshow 2025」香港站揭開序幕。

    黃認為,企業和機構除運用傳統網絡安全攻擊技術,亦需要與時並進,積極擁抱嶄新的防禦手段,例如利用 AI 及機械學習的技術優勢,建立更智能化、更具前瞻性的威脅檢測及預防體系。

    複雜留給系統 簡單留給人手

    Sangfor 作為最早出海的中資網絡安全公司,打從 2008 年起已在香港發展,具備豐富本地經驗。是次活動正正是探討如利用 AI 技術,保護數碼資產,確保資料受保護並保持合規性,同時提高企業的營運效率、創新能力及市場的競爭力。在邁向數碼化的過程中,Sangfor 率先採用 AI 簡化 IT 架構及流程,優化現有的 IT 安全系統,務求將複雜的留給系統,將簡單留給人手。

    數字政策專員黃志光在場參觀各個合作夥伴攤位。

    分享環節由 Head of Solution Consultant Derek Chan 打頭陣作演講,Derek 點出過去的網絡安全建設非常碎片化,企業購買一類安全產品,只為解決一個問題。他又引述 Gartner 報告指,當前市場上不同安全廠商的安全產品有 30% 至 50% 功能重疊,長遠下去終導致企業 IT 安全架構複雜,徒添成本。

    眾所周知,AI 是一把雙刃劍,既為網絡安全建設帶來了便利,亦減低了黑客的攻擊成本。Derek 表示自 AI 出現後,就相當於碎片化的安全產品擁有了「安全大腦」,「有了這個大腦後,可以把這些碎片化的安全產品連在一起,變成一個智能化的 IT 安全架構」。

    「安全大腦」出現後,便可以自然而然地「生長」更多安全能力,毋須重複去建設,化繁為簡。

    Sangfor Head of Solution Consultant Derek Chan,向參加者分享 Sangfor 透過採用 AI 的解決方案,以及對 AI 用於網絡安全上的願景。

    Sangfor 善用 AI 率先開發 Security GPT

    早在 2023 年 5 月份,Sangfor 已發布旗下 Security GPT 第一個版本,具備先發優勢,至今大概擁有四至五百個用戶。Security GPT 的算力、人才、數據皆是國內頂尖,AI 效果優秀,檢測信息安全大模型包括網絡釣魚大模型、安全檢測大模型、安全運營大模型等。

    Derek 以網絡釣魚大模型作例子,同樣是偵測 103 萬封電子郵件(包括 100 萬封正常郵件、3 萬封複雜郵件),用上 Security GPT 後的偵測率,由傳統解決方案 15.7% 大幅增至 94.8%,誤報率則由 0.15% 降至 0.046%,成效顯著。另外,Security GPT 亦可以與 XDR 結合,「通過 AI 的自動化分析及警報關聯,將警報數量由每日 7 至 8 萬條,精準地大幅減少,至每日只有 100 至 200 條高危安全事件」。他補充道:「客戶或合作夥伴亦可以自己訓練安全數據,開發安全業務。」

    當日活動非常豐富,共有 7 場嘉賓演講及圓桌討論,由多名業界專家分享對 AI 與網安未來發展的見解,讓參加者收穫豐碩。Sangfor 成熟亞太地區業務總經理姚成志(Ringo)表示,AI 驅動的攻擊令傳統防禦體系力不從心,採用 AI 可以有效提升用戶體驗及工作效率,Sangfor 會繼續助力企業實現 AI 創新及落地,「化繁為簡,不止是口號,更是 Sangfor 的承諾」。

    Sangfor 成熟亞太地區業務總經理姚成志(Ringo)表示,「化繁為簡」是 Sangfor的承諾。

    HKCNSA Symposium 2025 | 中港網絡安全協會主辦的第二屆年度盛會——網絡安全論壇 2025,將於2025 年 6 月 26 日舉行。本屆論壇聚焦 AI 技術對香港關鍵基礎設施的深遠影響,探討在中國科技實力攀升、監管趨嚴背景下,企業與政府如何制定前瞻策略應對新興網絡威脅。

    論壇將深入研討全球 AI 治理趨勢、技術主權、後量子密碼學,以及創新與安全的平衡之道。政府、業界、學界專家將分享實戰經驗與最佳實踐,助力企業領袖、信息安全主管及合規負責人把握未來挑戰與機遇。

    隨著企業 IT 環境不斷擴展,日誌(Log)數量出現爆炸性增長。專門為 IT 系統進行實時日誌搜索分析的日誌易(LogEase),從系統維護到安全領域,提供一站式解決方案,現已獲十多個香港金融機構及政府部門選用。其創辦人兼 CEO 陳軍表示,將致力開拓香港市場,為企業及機構提供最佳新選擇。

    客戶遍佈 125 個城市

    企業每日處理極為龐大且複雜的日誌,尤其是大型企業,既要減低誤報,又要安全合規,挑戰巨大。來自內地的日誌易(LogEase),固名思義以日誌為本,陳總憶述 2014 年創業時:「當時發現用搜索引擎來處理日誌挺好的,但中國沒有這樣的產品,所以我們就做國產替代。」

    「日誌分析更容易」,不止是口號,更是日誌易(LogEase)的核心理念。

    成立 11 年,至今已擁有逾 80 項技術發明專利及數十項軟件著作權,2023 年當選信創工作委員會大數據組長,在北京、深圳、廣州等五個城市均設有研發中心。日誌易(LogEase)於中國內地有過千名客戶,包括上海證券交易所、中國銀行、招商證券、海關總署、中移動、中石化等大型企業,遍佈不同行業。即使在海外,新加坡交易所、馬來西亞電訊亦是其客戶,對於遵循不同的法規(如 ISO27001、PCI 及 HIPAA)甚有經驗。

    日誌易(LogEase) 創辦人兼 CEO 陳軍表示將擴展香港市場。

    無休止檢測 IT 系統安全

    主打企業級的日誌管理和分析產品,日誌易(LogEase)在系統維護及安全領域大展拳腳,功能包括智能日誌中心、SIEM 安全大數據分析平台、可觀測性平台觀察易、LAS 日誌審計一體機、智能運維(AIOps)以及數據工廠等,尤其適用於 IT 架構複雜的大型企業。

    「現在我們有在做 Observability(可觀測性),把日誌、度量指標(Metrics)和鏈路追蹤(Tracing)結合分析」,陳總解釋道,以前有 1510 的說法——1 分鐘發現故障、5 分鐘找出原因、10 分鐘解決問題,「跟我們感到不適才看醫生一樣」,但隨著 Observability 的出現,企業便可以 24 小時無間斷、運營無中止的情況下,觀察 IT 系統的健康度。

    此外,日誌易(LogEase)透過自家開發的 SPL(Search Processing Language 搜索處理語言)作安全分析,覆蓋安全事件的檢測、調查分析及響應三個階段。安全產品總監施澤寰指出,日誌易 SIEM 能統一採集管理安全設備、網絡設備、操作系統、數據庫、應用系統等日誌,進行關聯分析,作出更精準的警報,「然後再連接第三方進行響應,例如封鎖惡意的 IP」,未來亦會繼續將產品與 AI 融合,加強網絡防護能力。

    日誌易(LogEase)安全產品總監施澤寰認為 AI 屬大勢所趨。

    香港國產化軟件趨勢

    為響應國家政策,有香港客戶在採購 IT 設備或軟件系統時,會優先考慮採用符合信創標準的國產技術和產品,陳總指出:「我們產品的能力可以完全替代國外的產品,亦可以快速平滑地去實現和遷移。」日誌易(LogEase)被譽為「中國版 Splunk」,功能與 Splunk 非常接近,性價比更高,而最大的不同之處是能針對客戶需要做定製化開發,例如若客戶對數據權限管理要求更精細的話,他們亦能因應需要調整,同時提供原廠實施服務。

    再者,日誌易(LogEase)的一站式解決方案能夠「即買即用」,內置 2,000 條全方位檢測規則、超過 50 個響應流程(PlayBooks),用戶毋需做定義配置,陳總笑言:「就跟你入住酒店一樣,給你鑰匙拿包入住就可以了。」非常適合最講求效率的香港企業。

    對企業來說,IT 產品的技術支援向來重要,日誌易(LogEase)員工分布在全國多個城市,單單在深圳、廣州、佛山、東莞等華南地區,已有過百名員工,可同時支援香港用戶。陳總稱,其他供應商是透過代理商提供技術支援,價錢較昂貴,但日誌易(LogEase)能提供原廠支援服務,「我們從大灣區過去,本身就有地理優勢」,加上有 SiS 等合作夥伴通力協助,讓用戶享用更優秀的服務。

    想了解更多有關日誌易(LogEase)的產品與服務,可參閱其網站:https://www.logease.cn

    網絡安全新聞網站 Cybernews 近日報道了一宗涉及 160 億條密碼的「史上最大規模數據洩漏」事件,涉及 Facebook、Google 等主流服務,引起廣泛關注。香港網絡安全事故協調中心(HKCERT)稱,香港暫無受影響報告,有外國資深網絡安全媒體則指出,這並非來自近期大規模入侵,實際數字或被誇大。惟無論如何,企業和市民都需要提高網絡安全意識,如定期更換高強度密碼。

    Cybernews 形容為大規模武器化情報

    Cybernews 研究團隊自 2025 年初開始密切監控網絡,發現了 30 個暴露的數據集,每個數據集包含數千萬至超過 35 億條記錄,總計達 160 億條,資料涵蓋多個常用網絡服務平台如 Facebook、Google、Apple、GitHub、Telegram 等主流服務。數據來源包括惡意盜竊軟件、憑證填充攻擊(Credential stuffing)及重新包裝的舊洩露數據,CyberNews 承認當中存在大量重複記錄,實際受影響的帳戶數量,難以精確估算。

    研究人員認為,「This is not just a leak – it’s a blueprint for mass exploitation.(這不僅是一切洩密,而是一份大規模不法利用的藍圖)」,因為這些數據集具有結構性及新近性,形容「這是新的、可大規模武器化的情報」。

    香港暫無受影響報告

    Cybernews 報道後,旋即引來大眾恐慌,外國資深網絡安全媒體Bleepingcomputer作跟進報道時,強調「160 億密碼外洩」並非新的資料外洩事件,認為是有研究員或黑客將過去數年由惡意軟件盜取、資料外洩或憑證填充攻擊所得的帳戶重新整合,無證據證明有新的資料外洩,相關網站最近亦沒有被攻擊及外洩資料。

    HKCERT 指出,目前未有證據顯示涉及香港用戶或機構資料,亦暫時未收到任何本地用戶或機構就今次外洩事件的事故報告,會繼續密切監察事件的影響。

    立即採取自保措施

    如懷疑資料外洩,可使用 Have I Been Pwned 網站查看,並採取以下措施:

    .定期為所有重要帳戶更改密碼,並避免多個帳戶共用同一密碼。

    .為主要帳戶加設多重認證(MFA),最好用 Google Authenticator、Microsoft Authenticator 等應用程式,避免用 SMS。

    .部分外洩資料包括登入 Cookies 及 Session Tokens,或可繞過雙重認證。建議用戶登出所有活躍裝置及重新登入,以減低風險。

    .定期檢查帳戶有否異常登入,並在懷疑被盜時登出所有裝置。

    .使用密碼管理器,部分工具具備外洩監測功能,能及時提醒用戶更改密碼。

    .為電腦及手機進行全面防毒及惡意程式掃描,移除潛在威脅。

    至於企業,HKCERT 建議機構應積極推行「零信任」安全策略,即無論用戶或裝置身處內部或外部網絡,均不應自動信任,必須驗證身分、實施最小權限原則及持續監察異常活動。