Keywords : All

微軟Azure Stack榮膺Gartner分散式HCI領導者,驅動未來混合雲部署

在最新的Gartner分散式HCI Magic Quadrant報告中,微軟的Azure Stack被評為領導者,展示了其在混合雲解決方案中的強大實力。Azure Stack能夠幫助企業在雲端與本地數據中心之間靈活部署HCI基礎設施,提供一致性和高效管理能力。隨著對混合雲基礎設施需求的不斷增長,微軟的創新技術和穩定服務正在幫助全球企業保持競爭力,尤其是在高度分散的IT環境中。 Microsoft 觀察到在零售、製造和醫療等行業中,實際的營運環境經常分布於不同的地理位置,這些邊緣地點的操作環境既分散,又不具備像傳統企業內部資料中心那樣完善的運作條件。這些邊緣地點的基礎設施和運營模式往往更加多樣化,需要專門的解決方案來應對其分散性和資源限制,因此,於8月推出的Azure Stack HCI 23H2版本新增功能以支援營運環境需求。 在雲端部署方面,Azure Stack HCI的雲端部署是通過簡化邊緣伺服器的設置來實現的。當伺服器到達邊緣位置且預先安裝了Azure Stack HCI作業系統,現場人員只需確保網路連線並與Azure Arc進行初步連接。接著,便能透過Azure雲端完成部署、儲存管理和網路設定。如果部署量大,企業可以利用「Azure資源管理員」(ARM)和「基礎架構即程式碼」(IaC)實現大規模的自動化部署。 在管理方面,由於Azure Stack HCI透過Azure Arc基礎架構進行連接,管理者可以在Azure…

Learn More

榮獲Cisco FY24 Best Deal of The Year大獎

很榮幸獲Cisco頒發FY24 Best Deal of The Year大獎。感謝Cisco對我們在Secure Access方面的認可,我們將繼續攜手合作,為客戶提供先進的安全技術,確保其業務營運的安全性和效率。 如有任何查詢,歡迎隨時聯絡我們。電話: 2168 0388Whatsapp: 9828 3401電郵: [email protected]

Learn More

Amidas Solution Day 2024 : 年度盛事已圓滿結束!

Amidas Solution Day 2024 已於上星期五(10月18日)圓滿舉行,感謝大家的熱情參與!  今年的活動主題為「Innovate with AI: Unlocking Business Value through Secure and Efficient IT Modernization」。我們有幸邀請到來自 Microsoft、Qualys、Red Hat、NetApp、CyberArk、Palo Alto…

Learn More

Palo Alto Networks 推出融合精準 AI 的全新安全解決方案,以防禦進階威脅並保障 AI 的採用

Palo Alto Networks推出了一系列新的安全解決方案,以幫助企業阻止人工智慧生成的攻擊並有效地保護人工智慧的設計安全。全球網路安全領導者利用Precision AI™ 這項新的專有創新技術,將機器學習(ML) 和深度學習(DL) 的優點與即時生成人工智慧(GenAI) 的可訪問性相結合,正在提供人工智慧驅動的安全,可以超越對手並更主動地保護網路和基礎設施。 Palo Alto Networks 在其平台上註入了 Precision AI – Strata™、Prisma® 和 Cortex®,提供新功能來解決關鍵企業用例: 用人工智慧對抗人工智慧  使用人工智慧驅動的安全措施來對抗和抵消與惡意使用人工智慧相關的潛在負面影響或風險。The…

Learn More

Microsoft Copilot for Security:五大使用案例

Microsoft Copilot for Security 是雲端式 AI 平臺,可協助您識別、摘要、分級及補救 Microsoft Purview 中的警示和事件: 它也支援不同案例中的安全性和合規性專業人員,例如警示和事件回應、威脅搜捕和情報收集。 使用案例一:資產管理 (Asset Management) 對於任何 CISO(首席信息安全官)來說,一個關鍵問題是:「我需要保護什麼?」了解哪些實體、虛擬和基於雲端的資產在網絡上——從端點設備(Endpoints)到物聯網感應器 (IoT Sensors),再到操作系統及用戶——對保護這些資產至關重要。 透過 Copilot…

Learn More

Serverless與Open Source Software方案:企業優化IT基礎架構的新方向

現時有超過六成的香港企業表示已經採用雲端運算技術,而剩下的三成企業亦表示正處於初步採用階段。過去大多數企業認為從非結構化資料中提取價值是一項艱鉅的任務。然而,隨著資料分析技術的進步,以及近期生成式人工智能(Generative AI)技術的發展,企業擷取和分析非結構化資料的能力大大提升,使其能更有效地利用更多的公司資料。這也引發了對數據需求的增加,將所有資料都存儲和處理在雲端可能不再是最有效的方案。企業預計將繼續尋求優化成本和提升營運效率的方法,例如採用無伺服器運算技術 (Serverless)。開源解決方案(Open Source Software) 還使企業能根據自身需求打造合適的基礎設施,從而獲得更具針對性的服務和產品,並在大規模運營中實現更高的控制能力。 ChatGPT 極大地引發了主流對生成式人工智能的關注,改變了人們對人工智能的看法。在經濟前景不確定的情況下,企業則利用人工智能技術來優化業務流程和提升資源效率。在當今資訊時代,隨著資料變得越來越容易獲取,私隱和安全的重要性日益凸顯。與開源社群的情況相似,預期對使用的軟件和組件進行的審查將愈加嚴格,例如通過強大的分析工具和自動化安全測試,在開發的早期階段就識別漏洞。這種方式的轉變可能會影響開發人員的工作方式,使他們在做出某些設計決策時,更加注重以安全為核心的考量。除了基礎模型之外,人工智能還將促進更多創新工具的開發,推動生成式人工智能應用程式的數量大幅增加,讓企業領袖在應對變革的速度和規模時擁有更大的信心。 Red Hat 資深副總裁暨產品負責人 Ashesh Badani 表示:「企業導入 AI 不再是『如果』,而是『何時』的問題。企業需要一個更可靠、一致且靈活的 AI 平台來提高生產力、增加收入並推動市場差異化。Red Hat 針對大規模企業…

Learn More

NVIDIA與NetApp的合作:如何實現安全的數據對話

企業對人工智慧及生成式AI(GenAI)的態度已逐漸演變。最初的觀望和評估階段,現在已轉向實際應用於生產環境。在這一過程中,企業考量到以下幾個因素: 因此,越來越多的企業選擇內部部署,並更偏好微調及檢索增強生成(RAG)技術的應用。這一趨勢也促使對私有一站式GenAI基礎架構的需求不斷上升。 企業希望利用公開的大型語言模型來直接、安全地與其公司資料對話,並確保其私密資料永遠不會在企業外部存取。目前,許多企業在計畫建立內部聊天機器人、協作式機器人以及利用企業知識的應用程式時,都面臨著如何能不損害資料安全或隱私的複雜性和不確定性問題。 NVIDIA NeMo Retriever微服務直接與NetApp智慧型資料基礎設施上的艾位元組級資料相連接。每個NetApp ONTAP®客戶現能夠無縫地「與其資料對話」,以獲取專有業務見解,而不會損害其資料的安全或隱私。 NetApp和NVIDIA亦針對RAG開發出一個簡單的解決方案,可以利用儲存在NetApp ONTAP本地和先進公用雲端上的任何資料。客戶現在可透過簡單的提示查詢其電子表格、文件、簡報、技術圖紙、圖像、會議紀錄,甚至是來自ERP或CRM系統的各種資料,同時保持了在儲存資料時已建立的存取控制。 在10月18日舉辦的Amidas Solution Day 2024,Amidas邀請了NetApp介紹NVIDIA NeMo Retriever微服務如何與NetApp的智慧型資料基礎設施連接,以保護企業資料。 想了解AI技術如何改變您的業務,確保安全性、效率及在市場上的競爭優勢? 立即報名參加Amidas Solution Day 2024!…

Learn More

SAP企業雲端服務 選擇CyberArk保護全球大型企業

由於擁有高等級存取權限,雲端服務的特權管理者往往容易成為攻擊者的目標。為降低風險,特權連線存取和管理權限應能被及時審查並撤銷,因此需要採用更先進的方式來確保進階IT用戶的安全;任何用戶都不應該被預設賦予任何權限,且不應該擁有常設的存取權。 全球最大的私有雲公司SAP 企業雲端服務(ECS)宣布將採用CyberArk,以零常設特權(Zero Standing Privileges)方式來保護其雲端服務的特權和機敏資料存取,確保客戶資料的安全並簡化稽核流程,SAP  ECS團隊引入CyberArk的願景是為企業構建下一代身分安全,為全球客戶群提供最高水準的保護和保證,進一步提高ECS作為全球首選私有雲端服務供應商的良好聲譽。 為了管理和保護特權存取並提高整體網路韌性,SAP ECS的防禦架構團隊將部署CyberArk身分安全平台的多個組件,包括CyberArk Secure Cloud Access。該專案涵蓋對所有連線強制執行零常設特權,不論是雲端控制台、應用程式還是資料庫存取——這一切都可以從單一用戶介面進行管理。CyberArk Secure Cloud Access是市場上唯一具備零常設特權功能的身分安全解決方案,遠遠超越大多數安全框架和法規標準所要求的最小授權原則。 CyberArk是身分安全市場的全球領導者。CyberArk 以智慧特權管理為核心,為商業應用、分散式工作、混合雲端端負載以至整個DevOps生命週期中的人類和機器在內的任何身分,提供最為全面的資安產品。全球領先的企業公司信賴 CyberArk 協助保護其最重要的資產。 在10月18日舉辦的Amidas Solution…

Learn More

釣魚攻擊與人工智能:未來的攻擊和防禦

根據香港網絡安全事故協調中心(HKCERT)的統計顯示,在2024年上半年,HKCERT處理的5,462宗網絡保安事故,其中釣魚攻擊就佔6成。對比2023年下半年,亦有6成的升幅,情況不容忽視。 HKCERT亦分享了新一代的釣魚攻擊技術,以提醒公眾小心防範不同網絡攻擊行為,當中包括: 釣魚攻擊結及搜尋引擎行銷: 不法分子亦利用搜尋引擎行銷(search Engine Marketing)為釣魚網站爭取更佳搜尋結果排名,今年1月亦有知名餐廳網站比假冒,導致市民信用卡被盜用 進階釣魚電郵: 黑客會將釣魚連結加載到二維碼(Quishing),再使用PDF或JPG文件進行封裝,令電郵保安措拖難以偵測及攔截含有釣魚連結或有惡意附件的電郵 多重轉跳: 黑客會冒充不同機構的官方帳號發送連結,引導用戶到他們的頻道展開對話,然後發送惡意連結,誘導用戶按下連結。 深偽詐騙: 隨著人工智能的迅速發展,深偽技術 (Deepfake Scams)生成的逼真音頻及視訊內容,亦有潛在的網絡攻擊風險 要預防黑客日漸進化的網絡攻擊行為,HKCERT建議了以下的防範措拖: 在10月18日舉辦的Amidas Solution Day 2024,Amidas邀請了香港網絡安全事故協調中心 (HKCERT)的講者分享網絡安全趨勢見解,並提供有關香港合規和管理情況的最新資訊。…

Learn More

利用 Mimecast 強化 Microsoft 365 的電郵防禦機制

隨著全球 Microsoft 365 的採用率不斷攀升,針對其安全系統的攻擊手段也日益複雜。據統計,超過 94% 的網絡攻擊都通過電子郵件進行,這使得補充 Microsoft 的電郵安全性變得至關重要。 我們的可信安全合作夥伴 Mimecast 已推出 Email Security Cloud Integrated 解決方案,專為保護 Microsoft 電郵而設計。該方案提供以下關鍵功能: 另外,已經有超過 28000 個組織正在使用 Mimecast 來保護他們的 Microsoft 365 資料。這些保護措施可以防止貴公司的域名(或相似域名)被用於釣魚或憑證竊取攻擊,並能有效防止商務電子郵件入侵(Business Email Compromise)、供應鏈攻擊等高級攻擊進入您的環境。隨著Google和Yahoo為增強郵件安全及減少垃圾郵件而於2024年2月推出的新電子郵件收件規則。Mimecast DMARC Analyzer亦為企業提供了一個強大且易於使用的工具,以確保您的郵件通訊符合最新的安全標準。 如欲了解更多關於 Mimecast…

Learn More

網絡安全指引(GL20)最新網絡安全評估要求

香港保險業監管局(Insurance Authority)於2019年發布了《網絡安全指引》(”GL20″),以規範和監管保險業,保護所有保單持有人免受網絡威脅。該指引設立了保險公司應具備的網絡安全最低標準,以及保監局在評估保險公司網絡安全框架有效性時使用的一般指導原則。為應對快速變化的新興技術和網絡安全威脅,保監局提議更新框架,並於2024年第一季度推出修訂版的GL20。此次更新涵蓋了一個新的GL20評估方法,將為保險公司提供更詳細的網絡風險管理指導。根據提案,對保險公司的評估包括如下內容: 固有風險評估(Inherent Risk Assessment,IRA) 保險公司需進行固有風險評估(IRA),以鑑定保險公司在網路攻擊的威脅下,能快速應對並回復,維持運作的水平,固有風險評估的內容包括計算保險公司的風險情況,然後評估其固有風險評級,將其評級分為低、中、高三個等級, 最終確定保險公司的整體固有風險評級,以分析保險公司的網絡安全應對狀況。 成熟度評估(Maturity Assessment,MA) 而成熟度評估的目的是確定保險公司的網絡安全態勢(Security Posture)的實際成熟度。保險公司須按GL20的評估框架,包括在網絡安全管理、保護、偵測、修復等方面定立網絡安全方案,並制定和實施改進藍圖,以達到預期的網絡安全態勢。 網絡攻擊模擬測試(Threat Intelligence Based Attack Simulation,TIBAS) 對於中等風險的保險公司,其網絡攻擊模擬測試應至少涵蓋三個端到端的網絡攻擊場景,對於高風險的公司,則需涵蓋五個場景。此次演練的一部分亦包括評估網絡安全系統、人員和流程。 與當前的GL20不同,修訂版GL20要求在推出後9個月內提交評估結果給保監局,並在此後每三年提交一次。保險公司應儘早開始進行評估活動,特別是需要外部諮詢的高風險或中等風險保險公司。 與我們聯繫以了解更多資訊並做出正確的決定。 電話:2168…

Learn More

惡劣天氣不停市 Sangfor 的「VDI在家工作方案」幫到你

香港交易所將於9月23日起,實施「證劵及衍生產品市場 – 惡劣天氣交易安排」,意味即使懸掛八號風球或黑色暴雨警告信號,市場亦要維持交易操作正常。但當遇上惡劣天氣,無法返回公司工作,又如何進行交易?Sangfor 的「VDI在家工作方案」可以讓你不受天氣、地點限制下進行交易,立即觀看以下影片了解更多! 如想更深入了解Sangfor的VDI方案,歡迎與我們聯繫: 電話:2168 0388 Whatsapp: 9828 3401 電郵:[email protected]

Learn More