如何徹底有效的隔絕應用程式面對網際網路的風險

普遍來說,企業的資安防禦有層層把關,從外層的防火牆,IPS/IDS,到內網閘道器架構或旁路模式的 Proxy/DPI/NTA/NAC,一直到端點上的防毒軟體/EDR產品,不一而足。這些都是企業為了對抗駭客威脅所做的投資與努力。但是其中可以注意到的就是,大部分的駭客威脅都是來自於網際網路,如果有一個徹底有效的方式可以隔絕網際網路的威脅,這樣企業所面對的資安風險也少了九成以上。

Continue reading

史上最大資料外洩事件,逾11億筆郵件帳號密碼被駭

資安專家Troy Hunt於1/17公佈知名雲端儲存空間MEGA內,發現近27億(2,692,818,238)筆電子郵件帳號及密碼(資料目前已經被移除),以公開的方式存放在Mega雲端空間,包含了超過12,000個檔案,容量多達87GB以上。由於洩露內容極為龐大,Troy Hunt稱上述資料是史上第一大(Collection #1)外洩。

Continue reading

Morphisec Version 3.0

Morphisec 針對 Endpoint Threat Prevention 平台推出新的版本。3.0 版本加上強化的進階分析與 SOC 儀錶板,更豐富的 SOC 威脅情資功能,以及全新內建的廣告程式清除軟體。同時也提供更全面包含多種類型的威脅保護,例如 Mimikatz以及強化的稽核控制。

Continue reading