Keywords : All

NVIDIA與NetApp的合作:如何實現安全的數據對話

企業對人工智慧及生成式AI(GenAI)的態度已逐漸演變。最初的觀望和評估階段,現在已轉向實際應用於生產環境。在這一過程中,企業考量到以下幾個因素: 因此,越來越多的企業選擇內部部署,並更偏好微調及檢索增強生成(RAG)技術的應用。這一趨勢也促使對私有一站式GenAI基礎架構的需求不斷上升。 企業希望利用公開的大型語言模型來直接、安全地與其公司資料對話,並確保其私密資料永遠不會在企業外部存取。目前,許多企業在計畫建立內部聊天機器人、協作式機器人以及利用企業知識的應用程式時,都面臨著如何能不損害資料安全或隱私的複雜性和不確定性問題。 NVIDIA NeMo Retriever微服務直接與NetApp智慧型資料基礎設施上的艾位元組級資料相連接。每個NetApp ONTAP®客戶現能夠無縫地「與其資料對話」,以獲取專有業務見解,而不會損害其資料的安全或隱私。 NetApp和NVIDIA亦針對RAG開發出一個簡單的解決方案,可以利用儲存在NetApp ONTAP本地和先進公用雲端上的任何資料。客戶現在可透過簡單的提示查詢其電子表格、文件、簡報、技術圖紙、圖像、會議紀錄,甚至是來自ERP或CRM系統的各種資料,同時保持了在儲存資料時已建立的存取控制。 在10月18日舉辦的Amidas Solution Day 2024,Amidas邀請了NetApp介紹NVIDIA NeMo Retriever微服務如何與NetApp的智慧型資料基礎設施連接,以保護企業資料。 想了解AI技術如何改變您的業務,確保安全性、效率及在市場上的競爭優勢? 立即報名參加Amidas Solution Day 2024!…

Learn More

SAP企業雲端服務 選擇CyberArk保護全球大型企業

由於擁有高等級存取權限,雲端服務的特權管理者往往容易成為攻擊者的目標。為降低風險,特權連線存取和管理權限應能被及時審查並撤銷,因此需要採用更先進的方式來確保進階IT用戶的安全;任何用戶都不應該被預設賦予任何權限,且不應該擁有常設的存取權。 全球最大的私有雲公司SAP 企業雲端服務(ECS)宣布將採用CyberArk,以零常設特權(Zero Standing Privileges)方式來保護其雲端服務的特權和機敏資料存取,確保客戶資料的安全並簡化稽核流程,SAP  ECS團隊引入CyberArk的願景是為企業構建下一代身分安全,為全球客戶群提供最高水準的保護和保證,進一步提高ECS作為全球首選私有雲端服務供應商的良好聲譽。 為了管理和保護特權存取並提高整體網路韌性,SAP ECS的防禦架構團隊將部署CyberArk身分安全平台的多個組件,包括CyberArk Secure Cloud Access。該專案涵蓋對所有連線強制執行零常設特權,不論是雲端控制台、應用程式還是資料庫存取——這一切都可以從單一用戶介面進行管理。CyberArk Secure Cloud Access是市場上唯一具備零常設特權功能的身分安全解決方案,遠遠超越大多數安全框架和法規標準所要求的最小授權原則。 CyberArk是身分安全市場的全球領導者。CyberArk 以智慧特權管理為核心,為商業應用、分散式工作、混合雲端端負載以至整個DevOps生命週期中的人類和機器在內的任何身分,提供最為全面的資安產品。全球領先的企業公司信賴 CyberArk 協助保護其最重要的資產。 在10月18日舉辦的Amidas Solution…

Learn More

釣魚攻擊與人工智能:未來的攻擊和防禦

根據香港網絡安全事故協調中心(HKCERT)的統計顯示,在2024年上半年,HKCERT處理的5,462宗網絡保安事故,其中釣魚攻擊就佔6成。對比2023年下半年,亦有6成的升幅,情況不容忽視。 HKCERT亦分享了新一代的釣魚攻擊技術,以提醒公眾小心防範不同網絡攻擊行為,當中包括: 釣魚攻擊結及搜尋引擎行銷: 不法分子亦利用搜尋引擎行銷(search Engine Marketing)為釣魚網站爭取更佳搜尋結果排名,今年1月亦有知名餐廳網站比假冒,導致市民信用卡被盜用 進階釣魚電郵: 黑客會將釣魚連結加載到二維碼(Quishing),再使用PDF或JPG文件進行封裝,令電郵保安措拖難以偵測及攔截含有釣魚連結或有惡意附件的電郵 多重轉跳: 黑客會冒充不同機構的官方帳號發送連結,引導用戶到他們的頻道展開對話,然後發送惡意連結,誘導用戶按下連結。 深偽詐騙: 隨著人工智能的迅速發展,深偽技術 (Deepfake Scams)生成的逼真音頻及視訊內容,亦有潛在的網絡攻擊風險 要預防黑客日漸進化的網絡攻擊行為,HKCERT建議了以下的防範措拖: 在10月18日舉辦的Amidas Solution Day 2024,Amidas邀請了香港網絡安全事故協調中心 (HKCERT)的講者分享網絡安全趨勢見解,並提供有關香港合規和管理情況的最新資訊。…

Learn More

利用 Mimecast 強化 Microsoft 365 的電郵防禦機制

隨著全球 Microsoft 365 的採用率不斷攀升,針對其安全系統的攻擊手段也日益複雜。據統計,超過 94% 的網絡攻擊都通過電子郵件進行,這使得補充 Microsoft 的電郵安全性變得至關重要。 我們的可信安全合作夥伴 Mimecast 已推出 Email Security Cloud Integrated 解決方案,專為保護 Microsoft 電郵而設計。該方案提供以下關鍵功能: 另外,已經有超過 28000 個組織正在使用 Mimecast 來保護他們的 Microsoft 365 資料。這些保護措施可以防止貴公司的域名(或相似域名)被用於釣魚或憑證竊取攻擊,並能有效防止商務電子郵件入侵(Business Email Compromise)、供應鏈攻擊等高級攻擊進入您的環境。隨著Google和Yahoo為增強郵件安全及減少垃圾郵件而於2024年2月推出的新電子郵件收件規則。Mimecast DMARC Analyzer亦為企業提供了一個強大且易於使用的工具,以確保您的郵件通訊符合最新的安全標準。 如欲了解更多關於 Mimecast…

Learn More

網絡安全指引(GL20)最新網絡安全評估要求

香港保險業監管局(Insurance Authority)於2019年發布了《網絡安全指引》(”GL20″),以規範和監管保險業,保護所有保單持有人免受網絡威脅。該指引設立了保險公司應具備的網絡安全最低標準,以及保監局在評估保險公司網絡安全框架有效性時使用的一般指導原則。為應對快速變化的新興技術和網絡安全威脅,保監局提議更新框架,並於2024年第一季度推出修訂版的GL20。此次更新涵蓋了一個新的GL20評估方法,將為保險公司提供更詳細的網絡風險管理指導。根據提案,對保險公司的評估包括如下內容: 固有風險評估(Inherent Risk Assessment,IRA) 保險公司需進行固有風險評估(IRA),以鑑定保險公司在網路攻擊的威脅下,能快速應對並回復,維持運作的水平,固有風險評估的內容包括計算保險公司的風險情況,然後評估其固有風險評級,將其評級分為低、中、高三個等級, 最終確定保險公司的整體固有風險評級,以分析保險公司的網絡安全應對狀況。 成熟度評估(Maturity Assessment,MA) 而成熟度評估的目的是確定保險公司的網絡安全態勢(Security Posture)的實際成熟度。保險公司須按GL20的評估框架,包括在網絡安全管理、保護、偵測、修復等方面定立網絡安全方案,並制定和實施改進藍圖,以達到預期的網絡安全態勢。 網絡攻擊模擬測試(Threat Intelligence Based Attack Simulation,TIBAS) 對於中等風險的保險公司,其網絡攻擊模擬測試應至少涵蓋三個端到端的網絡攻擊場景,對於高風險的公司,則需涵蓋五個場景。此次演練的一部分亦包括評估網絡安全系統、人員和流程。 與當前的GL20不同,修訂版GL20要求在推出後9個月內提交評估結果給保監局,並在此後每三年提交一次。保險公司應儘早開始進行評估活動,特別是需要外部諮詢的高風險或中等風險保險公司。 與我們聯繫以了解更多資訊並做出正確的決定。 電話:2168…

Learn More

惡劣天氣不停市 Sangfor 的「VDI在家工作方案」幫到你

香港交易所將於9月23日起,實施「證劵及衍生產品市場 – 惡劣天氣交易安排」,意味即使懸掛八號風球或黑色暴雨警告信號,市場亦要維持交易操作正常。但當遇上惡劣天氣,無法返回公司工作,又如何進行交易?Sangfor 的「VDI在家工作方案」可以讓你不受天氣、地點限制下進行交易,立即觀看以下影片了解更多! 如想更深入了解Sangfor的VDI方案,歡迎與我們聯繫: 電話:2168 0388 Whatsapp: 9828 3401 電郵:[email protected]

Learn More

Amidas Solution Day 2024|Innovate with AI: Unlocking Business Value through Secure and Efficient IT Modernization

在當今快速變化的數碼化環境中,要保持領先地位,就必須擁抱創新和現代化。立即報名參加 Amidas Solution Day 2024 ——“ Innovate with AI: Unlocking Business Value through Secure and Efficient IT Modernization”,屆時業界專家將分享如何利用AI推動業務增長及增強IT基礎設施。 活動議題: 另外,活動將邀請到來自HKCERT(香港網絡安全事故協調中心)和PwC的講者與我們分享網絡安全趨勢見解,並提供有關香港合規和管理情況的最新資訊。 想了解AI技術如何改變您的業務,確保安全性、效率及在市場上的競爭優勢?立即報名參加Amidas Solution…

Learn More

榮獲Microsoft 合作夥伴計劃中的所有安全性專家認證

在 Amidas,我們深知保護您的數位資產和維持營運連續性的重要性。因此,我們建議使用 Microsoft Defender for Endpoint 作為您的端點偵測與回應 (EDR) 解決方案。 為什麼選擇 Microsoft Defender for Endpoint (MDE)? 隨著網絡攻擊者的技術不斷進步,他們的攻擊又容易逃避預防性的網絡安全防禦,端點安全有助您及早識別及阻止複雜的網絡安全攻擊。作為您的端點偵測與回應 (EDR) 解決方案是一種完善的端點安全解決方案,將收集到的實時監控端點資料作出自動分析及回應。Defender for Endpoint…

Learn More

香港政府提議立法保障關鍵基礎設施電腦系統

為加強電腦系統的保安,政府建議立法規定指定界別和大型設施的營運者採取保安措施及承擔保護關鍵電腦系統責任,以加強保護電腦系統,減少必要日常服務受網絡攻擊的風險。8類指定界別包括:能源、資訊科技、銀行和金融服務、海陸空交通、醫療保健、通訊廣播等;另外大型康樂設施包括:大型體育及表演場地、科研園區等亦建議納入監管範圍。 而營運者亦要就「架構」、「預防」及「事故通報及應對」三方面採取相關措施及承擔責任。 架構措施 營運者必須在香港設有辦事處報告設施的擁有權和營運權的變更設立電腦系統安全管理部門,並由營運者公司專責主管監管 預防措施 須制定、實施及提交電腦系統安全管理計劃報告「關鍵電腦系統」重大變化,包括設計、配置、安全或運行等每年要做至少一次電腦系統保安風險評估及提交報告,以及至少每兩年要做一次獨立的電腦系統保安審計。 事故通報及應對措施 至少每兩年須參與一次由專責辦公室舉行的電腦系統安全演習制定並提交應急計劃兩小時內通報嚴重電腦系統保安事故,其他電腦系統保安事故須在事發後 24 小時內報告 法例將設立罰款機制,違反以上措施的機構最高可判罰港幣50萬元至500萬元。 資料來源 與我們聯繫以了解更多資訊並做出正確的決定。電話:2168 0388Whatsapp: 9828 3401電郵:[email protected]

Learn More

榮獲Microsoft雲安全專業認證

很高興榮獲 𝙈𝙞𝙘𝙧𝙤𝙨𝙤𝙛𝙩 𝙎𝙥𝙚𝙘𝙞𝙖𝙡𝙞𝙯𝙖𝙩𝙞𝙤𝙣 – 𝘾𝙡𝙤𝙪𝙙 𝙎𝙚𝙘𝙪𝙧𝙞𝙩𝙮 認證!這成就彰顯了我們卓越的技能和對於提供頂級安全解決方案的承諾。作為Microsoft認可的雲安全專家,我們的團隊能為客戶提供無與倫比的保護和安心,主動識別和減少風險,同時保持合規並在不斷變化的威脅中保持領先。 不斷前進,邁向更高的成就!

Learn More

OpenAI 推出全新 AI 模型 GPT-4o

OpenAI於5月13日發表了最新AI模型,GPT-4o (Omni),代表著「全方位、全能」。全新的GPT-4o升級了多項功能,當中包括更快的反應速度、更高的聲畫處理能力、更自然的實時語音對話功能、更全面的語言處理能力。 OpenAI強調,GPT-4o具有高效能,平均在320毫秒內即可對聲音輸入做出反應,這與人類的反應時間相當,最快的反應時間僅為232毫秒,與人類的對話速度非常接近,提供更快且更具成本效益的性能。另外,OpenAI 預計能透過實時影片與 ChatGPT 互動,如解說直播體育賽事的規則及提供點餐建議等,令其即刻語音對話功能更加自然。 GPT-4o 將逐步免費開放給所有用戶使用,限制免費的用戶使用次數為 3 小時 16 次,而ChatGPT Plus的付費用戶則為 3 小時 80 次。ChatGPT Plus 每月費用為$20 美金,而且申請人需持有外國信用卡方可付款。而香港用戶需要…

Learn More