什麼是虛擬修補(Virtual Patching)?

檢視圖文解說:虛擬修補如何協助企業確保安全

從去集中化到導入雲端、 行動裝置與 物聯網(IoT ,Internet of Thing技術,隨著企業網路基礎架構日益複雜,修補管理 的工作也更加耗時費事、消耗更多企業資源。

延伸閱讀:
工作場所 IoT 裝置:個人自備裝置 (BYOD) 環境的資安風險與威脅
什麼是零時差漏洞?有哪些漏洞攻擊手法?

然而,應用程式修補的延遲或擱置將帶來風險。2019 年, 60% 的資料外洩都是因為未套用修補更新所造成。資料外洩可能導致數百萬美元的財務損失,更遑論龐大的政府罰鍰

繼續閱讀

為何不是 13 號的星期五也叫可以是黑色?

兩個黑色星期五「Black Friday」和「Friday 13th」有何不同?

你印象裡的黑色星期五是不是那個傳說會諸事不順的 13 號星期五?
黑色星期五 (Black Friday)與黑色星期五(Friday 13th )有何不同?

黑色星期五 (Black Friday)


所謂的 「 黑色星期五 (Black Friday)」,指的是11月第四個星期四感恩節後的星期五, 台灣也有人稱為「黑色星期五購物節 (Black Friday)」,而 「網路星期一(Cyber Monday)」是每年感恩節後的第一個星期一,這兩個日子美國零售業者會推出各式降價大促銷活動。
台灣近年也有零售業者開始推出黑色購物節懶人包,以各種熱門優惠商品試圖造成搶購熱潮 。

黑色星期五 (Black Friday) ,指的是11月第四個星期四感恩節後的星期五,   台灣也有人稱為「黑色星期五購物節 (Black Friday)」
繼續閱讀

什麼是VPN ? 選擇 VPN 六要點

VPN 全球市場似乎只會隨著時間推移而成長。VPN 提供了什麼讓它們如此有吸引力?在本文中,我們將會分享如何選擇 VPN 以及如何確保其安全性。

什麼是VPN


VPN (Virtual Private Network)   是指「虛擬私人網路」或「虛擬專用網路」,用來保護網際網路連線,你可以將 VPN 想像成一個架設在公共網路之上的虛擬加密資料通道-它會建立從電腦到網路的安全通訊”通道”。它會加密你的連線並防止其他人窺伺你在傳輸的資料。如此一來可以確保你的資料不受各種間諜活動侵害 – 這包括在家使用有線網路時,不過更重要的是在出外使用公共無線網路的時候(如咖啡店、餐廳、機場和飯店等地)。它能夠確保沒有人可以竊取你的個人詳細資料、密碼或信用卡資訊。
連線過程當中,你的電腦會和遠端伺服器交換信任的金鑰。若你是企業員工,那麼 VPN 可讓你從遠端存取你公司的資料中心或網路資源,就好比連上公司的區域網路 (LAN) 一樣。

其實,許多攻擊都是因為使用不安全的網路所引起,例如:中間人 (MiTM) 攻擊或阻斷服務 (DoS) 攻擊,而連上開放或公共的 Wi-Fi 網路會讓你的隱私和資料暴露於風險。


在過去幾年裡,VPN (Virtual Private Network)   虛擬私人網路的使用者數量有了很大的成長。根據Go-Globe的報告,全球有25%的網友在過去30天內至少使用過一次VPN。最近VPN在許多國家的使用量暴增,受歡迎程度讓VPN運用在2020年底前會超出預估利潤的271億美元。VPN全球市場似乎只會隨著時間推移而成長。那為什麼會這樣?VPN提供了什麼讓它們如此有吸引力?

VPN如何運作,為什麼需要VPN服務?

繼續閱讀

什麼是 DevOps?

DevOps 一詞是開發 ( development) 跟營運 (operations) 兩個字的合體,涵蓋各式各樣的工具與獨特的文化內涵,其主要目的在於協助企業簡化軟體或應用程式的交付週期以提升其品質、安全與擴充性。

DevOps 的概念最早是在 2008 年由 Patrick Debois 所提出。對於當時正擔任系統管理員的 Debois 而言,DevOps 反映了他當時必須兼顧應用程式開發團隊與管理基礎架構 (如伺服器、資料庫及網路) 營運團隊產能的狀況。

DevOps 策略成敗的關鍵四要素: 文化、組織、架構、 工具

從事應用程式開發、測試、部署及監控的 IT 團隊,傳統上都各自為政。換句話說,他們的角色和功能都有明確的劃分且相當零散。DevOps 希望能打破各個 IT 團隊之間的藩籬,將其工作簡化成連貫的作業。

圖 1:DevOps 整合了人員、流程與技術。
繼續閱讀

什麼是黑暗網路(Dark Web)?跟深層網路(Deep Web)有何關係?

當你聽到黑暗網路(Dark Web,簡稱暗網)時會存有什麼印象呢?或許你會認為只侷限於少數人使用,跟自己完全無關的存在。但在黑暗網路(Dark Web,簡稱暗網)中一般用戶也極可能會蒙受個資遭到非法交易的損害。


本文將介紹以下四個要點:

🔽黑暗網路(Dark Web,簡稱暗網)是深層網路(Deep Web)的一部份

🔽黑暗網路(Dark Web,簡稱暗網)是違法交易及犯罪的溫床

🔽一般用戶如何面對黑暗網路(Dark Web,簡稱暗網)風險?

🔽發現自身資訊遭洩漏時的對應對策

繼續閱讀