SaaS安全為何至關重要的三個原因

 SaaS安全為何至關重要的三個原因

SaaS安全是企業不可忽視的議題。以下是SaaS安全為何至關重要的三個原因:

  • - SaaS安全事件正在上升。報告顯示,有55%的組織在過去24個月內發生過SaaS事件,包括資料洩漏(58%)、惡意第三方應用程式(47%)、資料外洩(41%)、SaaS勒索軟體(40%)等。這些事件不僅會造成財務損失,也會影響企業的信譽和合規性。
  • - 現有的SaaS策略不夠廣泛。報告指出,目前的SaaS安全實踐,如雲端存取安全代理(CASB)和手動審核,並不能涵蓋整個SaaS堆疊。只有7%的受訪者聲稱他們有100%的SaaS應用程式被監測,而68%的受訪者表示他們只監測了不到一半的SaaS應用程式。這些解決方案無法滿足現代SaaS堆疊的增長和需求,需要更多的自動化和智能化。
  • - 應用程式所有權分散。報告顯示,組織正在重視SaaS安全,並且更多的高階領導者參與了保護他們的SaaS堆疊。然而,在保護每個應用程式方面,仍然存在多層責任。往往應用程式的所有權分布在組織中不同的業務部門,而安全團隊則是最終負責人。這就需要建立一個有效的溝通和協調機制,以確保各方都遵守最佳實踐和政策。

SaaS安全是一個迫切且複雜的問題,需要企業採取積極和主動的措施,以防範和應對各種威脅。這不僅涉及到技術層面,也涉及到組織和文化層面。企業應該定期評估和改進他們的SaaS安全策略,並利用專業和先進的工具來幫助他們實現目標。

Posted in  on 9月 30, 2024 by Kevin |  

Mcafee:使用熱點或免費 Wi-Fi 時為何要小心?

 Mcafee發佈了一篇使用熱點或免費 Wi-Fi 時為何要小心?

網絡安全是我們在數字時代必須關注的一個重要問題。隨著Wi-Fi的普及,我們可以在任何地方連接到網絡,無論是在家裡、學校、咖啡館還是機場。然而,這種便利也帶來了風險,因為黑客可能會利用未加密的無線連接來竊取我們的個人信息。

如果我們使用一個不安全的連接,黑客不僅可以查看我們電腦上存儲的數據,還可以監視我們在線上輸入的信息。有些黑客會專門尋找未加密的無線連接,開車到不同的地方,然後坐在街對面,悄悄地訪問我們的信息。他們還會設置假的免費Wi-Fi連接或熱點,目的就是要騙取我們的信息。

幸運的是,我們可以採取一些積極的措施來保護自己在使用Wi-Fi連接時的安全。以下是一些實用的建議:

基本連接提示:

  • 關閉Wi-Fi。當你不使用你的Wi-Fi連接時,最好關閉它。這樣可以防止它自動連接到附近的任何Wi-Fi。對於你的移動設備,這也可以節省電池壽命,因為你的手機不會一直尋找可用的Wi-Fi連接。
  • 只連接到安全的連接,並且把敏感的搜索留到家裡。確保你在離開家時連接到的任何網絡,比如咖啡館和酒店的網絡,都是安全的。你可以通過連接時出現的提示來判斷一個網絡是否不安全,提示會說你正在“連接到一個不安全的網絡”。如果你正在使用一個不安全的網絡,不要在線上購物或訪問任何你的個人和財務網站。
  • 只使用HTTPS。HTTPS是HTTP(超文本傳輸協議)加上SSL(安全套接層)的組合,是一種由網站所有者設置的更安全的選項,他們知道安全性是必不可少的。在地址欄中查找“HTTPS://”來確認你是否在一個安全的頁面上。即使在一個開放的、未加密的無線連接上,HTTPS也比HTTP更安全。

保護你家裡無線連接的提示:

  • 為你的Wi-Fi連接設置密碼。你可以設置你的路由器只允許輸入正確密碼的用戶訪問。這些密碼在傳輸時是加密的(混亂的),所以試圖攔截你的連接的黑客無法讀取信息。
  • 更改你的路由器的密碼。路由器製造商通常會分配一個默認的用戶名和密碼,讓你可以設置和配置路由器。你應該更改這些默認的設置,因為黑客可能會知道它們,並且可以輕易地訪問你的網絡。
  • 使用防火牆和安全軟件。防火牆可以幫助你阻止未經授權的用戶進入你的網絡。安全軟件可以幫助你防止惡意軟件和病毒感染你的電腦和移動設備。你應該選擇一個可靠的安全軟件,比如McAfee® Total Protection,它可以提供全面的保護,包括防火牆、反病毒、反間諜、反垃圾郵件、身份保護等功能。

總之,使用Wi-Fi時要小心,不要讓黑客有機可乘。遵循上述的建議,可以讓你在享受網絡便利的同時,也保護好你的數字生活。

詳情請看:

Why Should You be Careful When Using Hotspots or Free Wi-Fi?

Posted in  on 9月 29, 2024 by Kevin |  

The Hacker news:SaaS 安全是確保安全 AI 使用勢在必行的第一步的 3 個原因

 The Hacker news發布了一篇文章SaaS 安全是確保安全 AI 使用勢在必行的第一步的 3 個原因

SaaS(軟體即服務)是一種將軟體部署在雲端,讓客戶可以透過網路使用的模式。SaaS的優勢包括降低成本、提高效率、增加彈性等。然而,SaaS也帶來了一些安全挑戰,例如資料洩漏、惡意應用程式、資料外洩、SaaS勒索軟體等。根據CSA(雲端安全聯盟)和Adaptive Shield的報告,超過55%的安全主管表示他們在過去兩年內遭遇過SaaS安全事件。

以下是三個原因:

  • 評估潛在風險並防范威脅
  • 基於權限實施強大的安全措施
  • 有效管理 SaaS 生態系統

詳情請看:

3 Reasons SaaS Security is the Imperative First Step to Ensuring Secure AI Usage

Posted in  on 9月 28, 2024 by Kevin |  

SANS:什麼是網路安全?保護我們的數位未來

 SANA發佈了一篇什麼是網路安全?保護我們的數位未來

網路安全是一個涵蓋了許多領域和技術的廣泛主題,它旨在保護我們在線上使用和傳輸的資訊和系統免受惡意攻擊。隨著我們越來越依賴數位化的生活方式,網路安全的重要性也日益增加。無論是個人還是組織,都需要採取適當的措施來防止和應對各種網路威脅,如駭客、病毒、勒索軟體、間諜軟體、釣魚、身份盜用等。

網路安全的範圍包括以下幾個方面:

  • 資訊安全:保護資訊的機密性、完整性和可用性,無論是儲存在電腦、手機、雲端或其他媒介上。
  • 系統安全:保護系統的硬體和軟體免受未經授權的存取、修改或損壞。
  • 網路安全:保護網路和網路設備免受攔截、竊聽或干擾。
  • 應用程式安全:保護應用程式和服務免受開發或運行過程中可能出現的漏洞或錯誤。
  • 雲端安全:保護雲端平台和服務免受外部或內部的攻擊或濫用。
  • 物聯網安全:保護物聯網(IoT)設備和網路免受惡意操作或竊取數據。

要實現有效的網路安全,需要採用多層次的防禦策略,涉及到人員、流程和技術三個方面。人員方面,需要提高使用者的安全意識和行為,遵守相關的政策和規範,並及時報告任何可疑的活動或事件。流程方面,需要制定和執行合理的安全措施和程序,如風險評估、身份驗證、加密、備份、恢復等。技術方面,需要選擇和部署適合的安全工具和產品,如防火牆、防毒軟體、入侵偵測系統、漏洞掃描器等。

由於網路安全是一個不斷變化和發展的領域,因此需要不斷學習和更新知識和技能,以應對新出現的挑戰和威脅。SANS Institute 是一個提供世界級的網路安全培訓、認證和學位的機構,它可以幫助個人和組織提升他們在網路安全方面的能力和信心。SANS Institute 的課程涵蓋了網路安全的各個方面,由業界最優秀的專家和導師授課,並提供實際的練習和測試。SANS Institute 還提供了許多免費的資源和活動,如網路安全博客、網路演講、安全政策項目、海報和小抄、白皮書等,讓使用者可以隨時獲得最新和最有用的網路安全資訊和建議。

網路安全是一個關係到我們的數位未來的重要主題,我們應該重視並積極參與。通過學習和應用網路安全的知識和技能,我們可以保護我們的資訊和系統,減少網路風險,並享受更安全和更便利的數位化生活。

詳情請看:

What is Cybersecurity? Protecting Our Digital Tomorrow

Posted in  on 9月 27, 2024 by Kevin |  

Cybersecurity insiders:5G技術如何加速網路安全

 Cybersecurity insiders發佈了一篇5G技術如何加速網路安全

5G技術是一種新的行動網路,它可以提供更快的數據傳輸速度和更高的連接品質。5G技術有許多潛在的好處,例如促進人與人、人與物、物與物之間的高效互聯,支持物聯網(IoT)和工業物聯網(IIoT)的發展,以及創造私有無線網路的能力。然而,5G技術也帶來了一些網路安全的風險和挑戰,需要企業和消費者注意和應對。

一個主要的風險是5G技術會增加IoT系統的暴露程度。IoT系統指的是由各種智能設備組成的網路,例如消費電子產品、商業設備、網路設備等。這些設備通常缺乏足夠的安全防護和更新,容易被黑客利用來發動惡意攻擊,例如散佈惡意軟體、中斷供應鏈、或者利用設備作為殭屍網路發動分散式阻斷服務(DDoS)攻擊。5G技術會讓這些攻擊更快速和更廣泛地傳播,造成更大的損害。

另一個風險是5G技術可能導致私有無線網路的安全漏洞。私有無線網路是指企業通過5G技術創建的專屬於特定客戶或行業的虛擬化和獨立的邏輯網路,也稱為“網路切片”。這種方式可以提高網路效率和靈活性,但也增加了複雜性和不確定性。如果企業在實施5G技術時沒有遵循安全的指南或標準,可能會導致未授權的訪問或數據洩露。此外,如果企業在同一個物理網路上運行多個網路切片,包括共享和專用的網路功能,這種混合模式可能會造成應用層和傳輸層身份之間的映射缺陷。這意味著攻擊者只需要入侵5G服務基於架構(SBA),就可以訪問不同的網路切片。

詳情請看:

How 5G Technology Accelerates Cybersecurity

Posted in  on 9月 26, 2024 by Kevin |  

Help net security:CISA推出免費的Windows日誌管理方案:Logging Made Easy

 Help net security發佈了一篇CISA推出免費的Windows日誌管理方案:Logging Made Easy

摘要

  • Logging Made Easy (LME) 是一個簡單易用的日誌管理方案,適用於Windows系統的設備,可以免費下載和自行安裝。
  • LME是美國網路安全與基礎設施安全局 (CISA) 重新設計的版本,基於英國國家網路安全中心 (NCSC) 開發的技術,並在GitHub上公開。
  • LME可以幫助使用者提高系統的安全性,通過集成的功能,可以更清楚地了解部署設備的操作系統和網路安全的狀況。

詳細介紹

  • LME可以做到以下幾點:
    • 顯示在已註冊設備上運行的管理命令。
    • 查看哪些使用者正在使用哪些機器。
    • 結合威脅報告,可以查詢攻擊者的存在形式,例如戰術、技術和程序 (TTPs)。
  • LME適用於以下情況:
    • 您目前沒有SOC、SIEM或任何監控工具。
    • 您缺乏預算、時間或理解來設置自己的日誌系統。
    • 您認識到需要開始收集日誌並監控您的IT。
    • 您了解到LME有限制,比沒有好,但不及專業工具。
  • 如果符合這些條件,那麼LME就是您向正確方向邁進的一步。

結論

  • LME是一個免費且開源的日誌管理方案,可以幫助使用者提升Windows系統的安全性和可見性。
  • LME是CISA基於NCSC的技術重新開發的版本,並在GitHub上分享給更廣泛的受眾。
  • LME適合那些沒有或缺乏日誌系統的使用者,但也有其局限性,不能取代專業的工具。

詳情請看:

Logging Made Easy: Free log management solution from CISA

Posted in  on 9月 25, 2024 by Kevin |  

Fortinet:人工智慧與安全專家的合作

 Fortinet發佈了一篇人工智慧與安全專家的合作

人工智慧(AI)是一種強大的技術,可以幫助安全專家應對日益複雜和變化的威脅環境。AI可以提供自動化、分析和預測的能力,讓安全團隊更有效率和靈活地保護組織的資產和數據。

然而,AI並不是一個萬靈藥,也不是一個替代人類的工具。AI需要與安全專家密切合作,才能發揮其最大的價值。安全專家需要理解AI的原理和限制,並提供適當的監督和反饋。同時,AI也需要從安全專家那裡學習他們的知識和經驗,並適應不斷變化的情況。

因此,AI和安全專家之間的合作是一種互補和增強的關係,而不是一種競爭或取代的關係。這種合作可以幫助組織建立一個更強大和更智能的安全防禦系統,以應對未來的挑戰。

詳情請看:

Threat Trends: AI and the Security Practitioner


Posted in  on 9月 24, 2024 by Kevin |  

Mcafee:未受保護的行動裝置

 Mcafee發佈了一篇未受保護的行動裝置

  • 手機上的應用程式存有許多個人和敏感的資料,但很多人沒有為手機或應用程式設置密碼保護,這可能導致隱私和安全風險。
  • McAfee 的手機安全軟體提供了一個新功能,叫做 App Lock,可以讓 Android 用戶為他們的應用程式加上密碼保護,防止被他人濫用或竊取資料。
  • 為手機和應用程式設置密碼保護是一種簡單而有效的方法,可以保護我們的個人資料免受侵害。

手機已經成為我們日常生活中不可或缺的一部分,我們通過手機上的各種應用程式來進行社交、購物、銀行、支付等活動。然而,根據 McAfee 和 One Poll 的一項全球調查顯示,消費者對於保護手機上的資料似乎並不太在意。

例如,只有五分之一的受訪者有備份他們手機上的資料,而超過一成(15%)的受訪者在手機上儲存了密碼資訊。這意味著如果他們的手機落入錯誤的手中,他們可能會暴露出他們的銀行細節和網路登入等個人資訊給發現他們裝置的人。

更令人驚訝的是,有 36% 的受訪者沒有為他們的手機設置密碼保護。這就讓那些好奇的家庭成員、嫉妒的伴侶、惡作劇的朋友,以及最糟糕的是小偷或陌生人,可以輕易地進入他們的社交媒體或電子郵件帳號。

即使設置了密碼或 PIN 碼,也不一定能保證資料的安全,因為超過半數(55%)的受訪者承認他們與其他人分享過這些細節,包括他們的孩子。此外,一些最常用的 Android 平台上的應用程式,如 Facebook、LinkedIn 和 Gmail,並不一定每次啟動時都需要登入。如果沒有額外的安全層次,這些應用程式就留下了空間讓其他人可以存取或竊取資料。

為了對抗這種隱私危險,McAfee 在其手機安全軟體中加入了一個新功能,讓 Android 用戶可以為他們的應用程式加上密碼保護。這個功能叫做 App Lock,它可以用與 McAfee 手機安全帳號相同的 PIN 碼來鎖定應用程式。

使用 App Lock,您的朋友就永遠不會在您的 Facebook 個人檔案上發布尷尬的狀態更新,您的伴侶也不會偷看您的照片或電子郵件,或者拍攝照片。對於父母來說,您可以讓您的孩子無法使用那些可以讓他們觀看您不想讓他們看的電影和電視節目的應用程式,而不必監視他們的每一個動作。最重要的是,App Lock 可以保護 Android 用戶免受手機遺失或被盜時的威脅。

當您離開家時,您不會只鎖門而不關窗戶,因為您要讓小偷無法進入您的整個房子,而不只是前門。沒有為您的應用程式設置密碼保護,就像是讓窗戶敞開,讓駭客和竊賊找到進入您個人生活的方法。為我們的手機和應用程式設置密碼保護是一種簡單而有效的方法,可以保護我們的個人資料免受侵害。

詳情請看:

Unprotected Mobile Devices

Posted in  on 9月 23, 2024 by Kevin |  

趨勢:人類與機器身份風險管理

 趨勢發佈了一篇人類與機器身份風險管理

在當今商業世界的動態和不斷變化的數位環境中,組織面臨著日益嚴峻的安全挑戰,需要一種更適合業務和相關的方法。傳統的安全措施往往會對業務運作產生不利影響。然而,零信任安全的出現為組織提供了一個機會,可以採用一種基於風險的回應策略,有效地減輕這些風險。

身份是安全功能有效性的核心,它是保證交易和數據存儲的準確性和安全性的關鍵因素。身份與人類和機器的演變角色有關。所有的安全功能都基於身份。語句「誰在什麼時候對什麼做了什麼」,概括了身份在安全中的核心意義。這個語句的準確性和完整性取決於每個身份子句的準確性和完整性。通過確保這些身份子句的完整性,組織可以自動化風險管理過程,對結果有高度的信心。

詳情請看:

Human vs Machine Identity Risk Management


Posted in  on 9月 22, 2024 by Kevin |  

Mcafee:透過兩步驟驗證讓駭客的工作變得更加困難

 Mcafee發佈了一篇文章透過兩步驟驗證讓駭客的工作變得更加困難

網路安全是一個涵蓋廣泛的領域,旨在保護我們在網路上進行的各種活動。實施網路安全措施可以幫助我們防止不同類型的網路威脅,例如惡意軟體、釣魚攻擊、詐騙,甚至是駭客的未經授權的存取。

隨著網路的發展和擴張,它成為我們生活中更重要的一部分,網路威脅也在範圍和複雜度上不斷增長。根據 Forbes 的報導,2021 年的資料外洩和網路攻擊比前一年增加了 15.1%。這些安全威脅有不同的形式,並且在複雜性和可偵測性方面有所不同。一些常見的網路威脅包括:

  • 惡意軟體:惡意軟體是一個泛指任何利用系統漏洞來損害電腦系統或網路並從使用者那裡竊取敏感資訊的程式。惡意軟體的例子包括病毒、木馬、勒索軟體、間諜軟體和蠕蟲。
  • 釣魚:釣魚是一種網路攻擊,涉及通過誘騙使用者打開電子郵件或即時訊息並點擊惡意連結來竊取使用者的敏感資料。駭客目標的資料可以從登入憑證到信用卡號碼不等。釣魚攻擊通常用於身分盜用的目的。
  • 垃圾郵件:垃圾郵件是一個描述不想要的電子郵件訊息批量發送到您的收件箱的術語。這種策略通常用於推廣使用者不感興趣的商品和服務。垃圾郵件也可能包含連結到惡意網站,這些網站會自動安裝有害程式,幫助駭客取得您的資料。
  • 機器人網路:這個由“robot network” 縮寫而成的詞指的是一個由感染了惡意軟體的電腦組成的網路。這些電腦被提示執行多種未經許可的自動化任務。這些任務的例子包括發送垃圾郵件和執行阻斷服務(DDoS)攻擊。
  • Wi-Fi 威脅:Wi-Fi 網路可能會遭受多種攻擊,涉及駭客利用未受保護的連線和破壞資料安全以獲取敏感資訊。

雖然這些網路安全威脅一眼看上去可能會讓人覺得不知所措,但是保護您的電腦或行動裝置免受它們的侵害相對容易。以下是一些您可以立即實施的基本網路安全措施。

防毒保護

確保您有網路安全的第一步是安裝防毒軟體。這些程式旨在防止、搜尋、偵測和消除病毒和其他類型的惡意軟體。

雙重驗證

雙重驗證(通常稱為雙因素驗證)是一種旨在為您提供額外的安全層,易於使用且對於商業或高度敏感的帳戶必不可少的系統。雙重驗證不僅使用密碼來保護您的電子郵件,還通過將您的帳戶與特定的裝置或裝置相關聯來實現保護。

雙重驗證的工作原理是,當您嘗試登入您的帳戶時,系統會要求您提供兩種形式的身分驗證。第一種形式通常是您已知的東西,例如密碼或個人識別號(PIN)。第二種形式通常是您擁有的東西,例如手機或智慧卡。有時,第二種形式也可以是您自己的東西,例如指紋或聲紋。

當您提供了這兩種形式的身分驗證後,系統才會允許您登入您的帳戶。這樣做可以大大增加駭客入侵您的帳戶的難度,因為即使他們猜出了您的密碼,他們也需要有您的手機或其他裝置才能完成登入過程。

如何啟用雙重驗證

許多流行的網路服務都提供了雙重驗證功能,例如 Google、Facebook、Twitter、PayPal 等。要啟用雙重驗證,您需要登入您的帳戶並找到安全或隱私設定。然後,按照指示開啟雙重驗證或雙因素驗證選項。通常,系統會要求您輸入您的手機號碼並發送一個驗證碼給您。當您收到驗證碼後,請輸入它以完成設定。

之後,每當您嘗試從新裝置登入您的帳戶時,系統都會向您發送一個新的驗證碼或通知。只有在輸入正確的驗證碼或點擊通知後,才能存取您的帳戶。

雙重驗證的優點和缺點

雙重驗證的主要優點是它可以提高您的帳戶安全性,讓駭客更難入侵您的帳戶。它也可以幫助您避免身分盜用和其他網路犯罪的風險。此外,雙重驗證也可以讓您更容易管理您的多個帳戶,因為您不需要記住太多不同的密碼。

雙重驗證的主要缺點是它可能會增加您登入帳戶的時間和麻煩,因為您需要等待驗證碼或通知的到來。如果您沒有手機或其他裝置,或者如果您的裝置丟失或被盜,您可能無法存取您的帳戶。此外,雙重驗證也不是絕對安全的,因為駭客仍然可以利用其他方法來竊取您的資料,例如社交工程或 SIM 卡交換。

網路安全是一個重要且不斷變化的領域,需要我們採取適當的措施來保護我們在網路上進行的各種活動。雙重驗證是一種有效且易於使用的系統,可以為我們提供額外的安全層,讓駭客更難入侵我們的帳戶。雙重驗證有其優點和缺點,但是在大多數情況下,它都可以提高我們的網路安全水平。因此,我們應該考慮啟用雙重驗證功能,以保障我們在網路上的隱私和資料。

詳情請看:

Make a Hacker’s Job Harder with Two-step Verification

Posted in  on 9月 21, 2024 by Kevin |  

The Hacker news:如何用AI提升CTI的效能(提示:關鍵在於數據)

 The Hacker news發佈了一篇如何用AI提升CTI的效能(提示:關鍵在於數據)

網路威脅情報(CTI)是保護數位資產和基礎設施的有效武器,尤其是與AI結合時。但AI的好壞取決於它所使用的數據。能夠獲取獨特的地下來源是關鍵。

CTI對於人們和公司都有巨大的價值。同時,它能夠滿足組織的網路安全需求以及它所提供的好處會因公司、行業和其他因素而異。CTI的一個常見挑戰是,它所產生的數據可能非常龐大和雜亂,造成安全團隊在管理威脅暴露方面的混亂和低效。此外,不同的組織有不同的安全成熟度,這可能使得獲取和理解CTI數據變得困難。

這時就需要生成式AI(generative AI)。許多網路安全公司,尤其是威脅情報公司,正在將生成式AI推向市場,以簡化威脅情報,並使得從龐大的CTI數據中獲取有價值的洞察更快更容易。但這些AI產品有一個根本性的問題:它們所依賴的數據往往是有限的、過時的或包含錯誤,這就使得AI的輸出不可靠或錯誤。簡而言之,AI只能反映它所使用的數據的品質。

要從生成式AI解決方案中獲得有意義的商業價值,它所依賴的數據必須是可信、最新和相關的。此外,餵給AI的情報必須來自廣泛的獨特來源,以確保準確性。

詳情請看:

The Right Way to Enhance CTI with AI (Hint: It's the Data)

Posted in  on 9月 20, 2024 by Kevin |  

Help net security:小企業數據安全的隱藏成本

 Help net security發佈了一篇小企業數據安全的隱藏成本

數據安全是小企業的一個重要課題,因為數據洩露不僅會對企業造成財務損失,還會影響企業的聲譽和客戶信任。根據Shred-it的報告,近八成的小企業領導者承認他們對公司敏感數據和信息的安全感到焦慮。

數據洩露的原因和後果

根據身份盜竊資源中心的報告,數據洩露的數量與2021年創下的歷史最高水平相符,而消費者也不是對網絡犯罪無動於衷。Ping Identity的消費者報告指出,81%的消費者在發生數據洩露後會停止在線與品牌互動。此外,數據洩露對所有企業的成本也達到了有史以來最高水平,全球平均成本超過440萬美元,加拿大超過510萬美元,美國超過940萬美元。這種財務影響可能會使小企業陷入困境,因為他們面臨可能的監管行動和罰款、法律費用和客戶流失的風險。

今年,Shred-it的報告發現,四分之一的受訪小企業領導者表示過去曾經發生過數據洩露,其中50%表示是由員工錯誤造成的。45%的消費者表示至少經歷過一次數據洩露。此外,四分之三的小企業領導者和94%的受訪消費者表示他們對未來的數據洩露感到擔憂。

如何預防和應對數據洩露

為了避免未來的數據洩露,超過90%的小企業領導者認為數據和信息保護和合規培訓是一項必不可少的安全實踐。然而,有趣的是,只有15%要求員工完成這些培訓。

“在全球疫情帶來多年壓力之後,小企業和消費者現在面臨著通脹、供應鏈問題和價格上漲帶來的許多財務壓力”,Stericycle首席商務官Cory White說道。“經營一家企業現在比以往任何時候都更昂貴,企業不斷尋找節省資金的方法。我們2023年數據保護報告發現,小企業領導者認識到信息和數據安全對於建立和保持與客戶的強大關係至關重要。然而,許多人仍然有可能因為敏感的物理和數字數據保護受到損害而失去客戶和相關收入。適當地處理數據保護是企業領導者戰略決策的重要部分”,White補充道。

小企業領導者應該採取以下措施來提高數據安全:

  • 制定和實施一套全面的數據安全政策,涵蓋物理和數字數據的存儲、訪問、傳輸和銷毀。
  • 定期對員工進行數據安全和合規培訓,並確保他們了解自己的責任和義務。
  • 使用可靠的加密、防火牆、防病毒和反惡意軟件工具來保護數字數據,並定期更新和備份。
  • 使用專業的文件銷毀服務來處理不再需要的物理文件,並確保使用符合安全標準的交叉切割或微切割設備。
  • 在發生數據洩露時,及時通知相關方,並採取適當的緊急措施,如隔離受影響的系統、更改密碼、聯繫法律顧問等。

數據安全是小企業成功的關鍵因素之一,因為它影響了企業與客戶之間的信任和忠誠度。小企業領導者應該重視數據安全,並採取有效的預防和應對措施,以減少數據洩露的風險和成本。這樣,他們才能在競爭激烈的市場中保持競爭力和可持續性。

詳情請看:

The hidden costs of data breaches for small businesses

Posted in  on 9月 19, 2024 by Kevin |  

Network world:恢復選項:寫入時復制與寫入時重定向快照

 Network world發佈了一篇恢復選項:寫入時復制與寫入時重定向快照

快照是一種虛擬的複製,可以快速地恢復數據,但根據不同的實現方式,它們的性能特性也會有很大的差異。本文將介紹兩種常見的快照方法:寫時複製(copy-on-write)和寫時重定向(redirect-on-write),並分析它們的優缺點。

寫時複製是指在對原始數據進行修改之前,將原始數據的塊複製到一個單獨的快照區域,然後再在原始位置寫入新數據。這種方法需要三個I/O操作:一次讀取和兩次寫入。如果要讀取快照中的數據,就需要通過快照系統來訪問,它知道自從快照被創建以來哪些塊發生了變化。

寫時重定向是指在對原始數據進行修改時,將新數據寫入到一個預留的快照存儲區域,並將指針指向新位置,而不是覆蓋原始數據。這種方法只需要一次寫入操作,並且只寫入變化的數據,而不是原始數據的副本。

寫時複製和寫時重定向各有利弊。寫時複製的優點是可以保持原始數據的物理位置的完整性,減少碎片化;缺點是需要更多的I/O操作和存儲空間,影響性能和效率。寫時重定向的優點是可以減少I/O操作和存儲空間,提高性能和效率;缺點是會導致原始數據的物理位置分散,增加碎片化。

因此,在選擇快照方法時,需要根據不同的場景和需求來權衡利弊。例如,如果需要頻繁地創建和刪除快照,或者對性能要求高,那麼寫時重定向可能更適合;如果需要保持原始數據的完整性,或者對碎片化敏感,那麼寫時複製可能更適合。

詳情請看:

Recovery options: Copy-on write vs redirect-on-write snapshots

Posted in  on 9月 18, 2024 by Kevin |