以人為本:讓「人」來保護組織

以人為本:讓「人」來保護組織

Jennifer Cheng/Director of Product Marketing, Proofpoint 從任何角度來看,2020 對駭客來說是個忙碌的一年。因為疫情影響和威脅的增加,許多組織淪為網路攻擊的對象。 根據 Proofpoint 2021 的釣魚攻擊報告,發現有 57% 的組織在去年被駭客成功使用釣魚攻擊,不僅影響深遠,企業也受到損害:近三分之二原因是資料外洩;一半則是帳號或憑證被竊取。 而勒索軟體也不甘示弱地在 2020...
以資料為程式碼,Imperva 推出網站應用即時保護 (RASP)

以資料為程式碼,Imperva 推出網站應用即時保護 (RASP)

談到企業級網站應用程式防護的產品,絕大多數人想到的都是網站應用程式防火牆(WAF),不過,在 2018 年的 DevOpsDays Taipei 大會,以及 2019 年臺灣資安大會,許多講者都提到一種新作法,稱為「執行期間應用系統自我防護(Runtime Application Self-Protection,RASP)」,能跟著應用系統一同運作,若偵測到攻擊行為,RASP 會予以攔截,提供自我保護的作用。 但當時著重的使用層面,主要是應用程式安全測試、程式碼安全掃描,以及軟體安全開發流程整合,與 SAST、DAST、IAST...