「台灣資安大會」5/9~511日假南港展覽館開幕 匯智安全科技引領資安新潮流

閱讀時間約 3 分鐘
圖說:匯智安全科技在台灣資安館對總統簡報
【李婉如/ 報導】「台灣資安大會」5/9~511日假南港展覽館開幕。超過300家以上資安平台領導廠商參展,提供認識資安品牌最快捷徑。此外,蔡英文總統特別帶領行政院副院長鄭文燦、經濟部長王美花、數位發展部部長唐鳳等出席開幕式,並參觀了匯智安全科技的攤位聆聽簡報。
根據TECHSPOT的報導,台灣電子科技巨擘微星科技(MSI)近日遭受駭客攻擊,大批內部文件遭到竊取,其中包括原始程式碼以及用於簽發韌體程式碼簽章的密鑰。由於微星拒絕支付贖金,駭客遂公開這些敏感資料,導致多款主機板的關鍵韌體面臨威脅。
面對此事件,匯智安全科技總經理鄭嘉信表示:「我們可以推測,一旦密鑰落入不肖之人手中,他們就能將惡意程式偽裝成主機板上的韌體更新,藉合法更新途徑,經正常程序驗證該更新之後,順利植入,從而破壞原本設計在這些主機板上的核心信任根源(root of trust)。」
「信任根源」是主機板安全機制的基石。對於微星科技來說,處理這次的危機將極度棘手。若無法透過實體更新來變更受影響產品的信任根源,這批受害電腦將可能成為惡意攻擊者的目標。然而,若要進行全面的危機管理並實體更新所有電腦,將會耗費龐大的成本。
鄭嘉信進一步指出,「他山之石可以攻錯,要避免類似事件再次發生,我們應該從這次事件中學習教訓。」他提出了以下的建議:「我們需要考慮如何妥善保護公司的主要數位資產,如程式碼和營運資料。FileAegis就是一個防護內部數位資產的有效工具。」
圖說:匯智安全科技總經理鄭嘉信(左)及營運長梁家榮
此外,我們應如何妥善保護最敏感的密鑰?合理的做法應該是將用於程式碼簽章的密鑰妥善保護在密碼模組硬體中,並確保密碼模組的實體安全。最佳的管理方式,應建立企業內部的程式碼簽章伺服器,並對請求簽章的使用者與簽章目標進行嚴格的監控。
微星科技的事件再度提高了全球對數位安全的關注度。在這重要的時刻,匯智安全科技在5月9日至11日於南港展覽館舉辦的資安大會上,帶來其創新的資訊安全解決方案 – FileAegis,受到了廣大的關注。
鄭嘉信認為,「微星科技只是眾多例子中的一個,這種事件過去一直層出不窮。如果企業不將資安的思維從軟體轉向硬體,類似的事件將不會停止。」駭客攻擊事件不僅增加了全球使用者的數位資產與私人資訊的風險,也提高了企業對於內部數位資產保護以及信任根源管理的重視程度。匯智安全科技的FileAegis利用其最新科技,能有效保護公司的數位資產,並將最敏感的密鑰妥善保護。
FileAegis搭載了最高的安全標準,能防止數據外洩或被未經授權的人存取。在駭客攻擊發生時,FileAegis能即時封鎖受威脅的密鑰,並使用新的密鑰進行安全更新,以確保企業的資訊系統的安全。
在這次的資安大會上,匯智安全科技將展示FileAegis的各種功能,並由專家團隊現場解說及解答問題。他們將向參與者解釋,如何利用FileAegis來防範資安風險,並探討如何應對日益增加的資訊安全威脅。
圖說:匯智安全科技位在資安大會攤位,吸引民眾詢問
在我們日益數位化的生活中,資訊安全已經成為不可或缺的議題。對於企業來說,數位資訊往往是他們最重要的資產。無論是客戶資訊、財務報告,或是關鍵的研發程式碼,一旦遭受駭客攻擊或非法存取,都可能導致企業遭受重大損失。
最後,我們必須認識到百密仍有一疏。對於設備上信任根源的建立,應有備份密鑰的概念。在分派這些受保護設備到遠端時,我們需要考慮到類似MSI事件的潛在風險。在災害發生後,我們需要發布更新,終止受威脅的密鑰的使用,並用新的密鑰進行更新,這樣才能從遠端控制災情,進行安全更新管理。
為什麼會看到廣告
    留言0
    查看全部
    avatar-img
    發表第一個留言支持創作者!
    【李婉如/ 報導】誕生於2002年的美國加州True Religion,品牌設計師深受90年代的風潮啟蒙,透過奢華細膩作工與表態性感不凡的剪裁元素,成為頂級時尚丹寧的代名詞,2021年起更與潮牌Supreme合作推出聯名商品,展現品牌多元風貌。今年品牌為了致敬90年代經典的性感主義與街頭風潮,特別推
    【李婉如/ 報導】少子化海嘯中111學年度台北城市科大企管系逆勢成長,在雙北私立科大企管系中註冊率為第二名,台北城市科技大學企管系將在五月十三日(星期六)上午十點五十分舉辦城市科大企管系「直播體驗新生說明會」。將電子商務直播融入成新聞節目現場,讓新生擁有不一樣的體驗。 直播連結https://mee
    【記者謝碧玉/新北 報導】新北市政府於5月7日在碧潭東岸廣場舉辦515國際家庭日「新北Company幸福Family」活動,謝政達副市長出席「新北市攜手友善家庭職場企業聯盟推動家庭教育結盟儀式」,象徵新北市與 11 間友善家庭企業共同發起的家庭教育推廣活動正式展開;另外,活動現場也辦理由新北市政府7
    【記者 李婉如/台北報導】每年5月3日是「世界新聞自由日」,旨在提高人們對言論自由和新聞自由的意識,保障新聞工作者的獨立性和安全。在我們舉辦論壇,共同呼籲政府,尊重新聞自由,維護新聞工作者的獨立性和安全,保護言論自由和民主價值,共同創造一個公正、公開、透明、和諧的信息環境。 兩岸跨境新聞網記者李婉如
    【李婉如/ 報導】退休教師羅慶堃老師21年前於桃園八德地區,以80歲的高齡投入畢生積蓄創立了祥育啟智教養院,收容中重度以上心智障礙和多重障礙者,針對無力照顧心智障礙者的家庭,提供專業的照顧服務,訓練心智障礙者生活能夠自理,進而融入社會生活。 祥育啟智教養院於4月21日進行一場素食分享公益活動,由主辦
    【李婉如/ 報導】誕生於2002年的美國加州True Religion,品牌設計師深受90年代的風潮啟蒙,透過奢華細膩作工與表態性感不凡的剪裁元素,成為頂級時尚丹寧的代名詞,2021年起更與潮牌Supreme合作推出聯名商品,展現品牌多元風貌。今年品牌為了致敬90年代經典的性感主義與街頭風潮,特別推
    【李婉如/ 報導】少子化海嘯中111學年度台北城市科大企管系逆勢成長,在雙北私立科大企管系中註冊率為第二名,台北城市科技大學企管系將在五月十三日(星期六)上午十點五十分舉辦城市科大企管系「直播體驗新生說明會」。將電子商務直播融入成新聞節目現場,讓新生擁有不一樣的體驗。 直播連結https://mee
    【記者謝碧玉/新北 報導】新北市政府於5月7日在碧潭東岸廣場舉辦515國際家庭日「新北Company幸福Family」活動,謝政達副市長出席「新北市攜手友善家庭職場企業聯盟推動家庭教育結盟儀式」,象徵新北市與 11 間友善家庭企業共同發起的家庭教育推廣活動正式展開;另外,活動現場也辦理由新北市政府7
    【記者 李婉如/台北報導】每年5月3日是「世界新聞自由日」,旨在提高人們對言論自由和新聞自由的意識,保障新聞工作者的獨立性和安全。在我們舉辦論壇,共同呼籲政府,尊重新聞自由,維護新聞工作者的獨立性和安全,保護言論自由和民主價值,共同創造一個公正、公開、透明、和諧的信息環境。 兩岸跨境新聞網記者李婉如
    【李婉如/ 報導】退休教師羅慶堃老師21年前於桃園八德地區,以80歲的高齡投入畢生積蓄創立了祥育啟智教養院,收容中重度以上心智障礙和多重障礙者,針對無力照顧心智障礙者的家庭,提供專業的照顧服務,訓練心智障礙者生活能夠自理,進而融入社會生活。 祥育啟智教養院於4月21日進行一場素食分享公益活動,由主辦
    你可能也想看
    Google News 追蹤
    由於台灣有家人力銀行資料外洩,以及我們戶籍資料外洩,所以目前只有好的客服人員和有手機驗證才有辦法讓你的帳號不被盜刷。
    Thumbnail
    李天明了解到大型電腦系統,譬如銀行系統,都設有反駭客小組,專門針對系統漏洞進行測試,確保系統的安全性。他認為,公司的ERP系統和其他核心系統也需要這樣一個小組來保障安全,特別是在最近發現了多處漏洞後,這種需求顯得尤為迫切。 李天明決定將這個建議告訴黃瑜。一天上午,他敲響了黃瑜辦公室的門,進
    在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
    Thumbnail
    在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
    Thumbnail
    前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
    Thumbnail
    零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
    Thumbnail
    近期,我們可以從媒體上看到兩起資安事件分別在KKday和京鼎公司發生,前者是被前員工從內部搞鬼而被竊密,後者是被外部駭客攻破防線而受到勒索。 除了資安防護的重要性可見一般,還凸顯企業在資安防護上必須要有全方位的準備。更建議從法遵的角度,對於資安風險管理進行積極且全面地落實,以提升自身資安防護環境。
    Thumbnail
    談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
    Thumbnail
    法說會-1/4重點整理,今天花時間整理創泓科技法說會的重點,並且分享一些個人想法,希望大家多多支持!Cheers!
    由於台灣有家人力銀行資料外洩,以及我們戶籍資料外洩,所以目前只有好的客服人員和有手機驗證才有辦法讓你的帳號不被盜刷。
    Thumbnail
    李天明了解到大型電腦系統,譬如銀行系統,都設有反駭客小組,專門針對系統漏洞進行測試,確保系統的安全性。他認為,公司的ERP系統和其他核心系統也需要這樣一個小組來保障安全,特別是在最近發現了多處漏洞後,這種需求顯得尤為迫切。 李天明決定將這個建議告訴黃瑜。一天上午,他敲響了黃瑜辦公室的門,進
    在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
    Thumbnail
    在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
    Thumbnail
    前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
    Thumbnail
    零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
    Thumbnail
    近期,我們可以從媒體上看到兩起資安事件分別在KKday和京鼎公司發生,前者是被前員工從內部搞鬼而被竊密,後者是被外部駭客攻破防線而受到勒索。 除了資安防護的重要性可見一般,還凸顯企業在資安防護上必須要有全方位的準備。更建議從法遵的角度,對於資安風險管理進行積極且全面地落實,以提升自身資安防護環境。
    Thumbnail
    談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
    Thumbnail
    法說會-1/4重點整理,今天花時間整理創泓科技法說會的重點,並且分享一些個人想法,希望大家多多支持!Cheers!