【ZTA 101】NIST SP 800-207第七章:邁向零信任架構
在NIST SP 800-207 ZTA最後的第七章中,陳述了ZTA導入建議步驟,是此文件的一大重點,如同一開始章節所述,導入ZTA是一段旅程,企業組織需要尋求一個漸進的方式,並以零信任與傳統邊界防護混合的模式進行,而這裡的第三章節就提出7大步驟說明
2022-09-19
| 數位轉型 | 資安 | 企業資安風險圖 | iThome 2022 資安大調查 | 知彼知己
無論是推動數位轉型或強化資安防護,除了瞭解整體環境的態勢、同業的水準,更重要的是瞭解自己能耐,尋找最適合發展的策略
2022-09-19
| 營業密秘保護 | 台積電 | 營業密秘註冊制度同學會 | 商業機密
營業秘密保護不只是高科技業需要,台積電建議金融、旅遊、餐飲服務業也應及早建立保護制度
儘管政府強調營業秘密保護很多年,但企業是否真的足夠重視?今年,臺灣也有民間業者要推廣,那就是被譽為護國神山的台積電。過去他們時常出席相關研討會,分享實務經驗,今年他們更是發起相關專案,並成立「營業秘密註冊制度同學會」,希望做到更大的推廣,他們還建議在公司壯大之前就實施營業秘密保護
2022-09-18
採用1U尺寸機箱的Secure Firewall 3100系列,性能相當強大,可提供17 Gbps到45Gbps的防火牆吞吐量
2022-09-17
臺工控資安業者提供SEMI E187導入參考指南,從資產生命週期保護出發
隨著半導體產線設備資安標準規範SEMI E187的推出,如何將SEMI E187付諸實踐成為許多半導體業者與設備商關切的議題,在國際半導體展SEMICON Taiwan 2022上,國內工控資安業者睿控網安(TXOne Networks)也釋出他們撰寫的SEMI E187標準導入參考指南,幫助更多業者認識這項今年甫推出的標準規範
2022-09-16
| 勒索軟體 | Lorenz | Mitel | VoIP設備 | MiVoice Connect | CVE-2022-29499 | BitLocker
勒索軟體Lorenz鎖定Mitel VoIP設備漏洞入侵企業
Lorenz駭客利用Mitel VoIP設備MiVoice Connect已知漏洞入侵企業網路,再利用微軟BitLocker工具加密企業機密資料,藉此向受害者勒索
2022-09-15
| Microsoft 365 | update under lock | 更新
微軟推出在電腦鎖定時安裝Microsoft 365更新的方法
名為update under lock的新功能,可在Microsoft 365用戶電腦閒置/鎖定、甚至開啟應用程式時,利用「隨選即用安裝」(Click-to-Run)技術來安裝待命中的更新
2022-09-15










