by Tina Jhu | 9 月 22, 2026 | Imperva News
100% 絕對安全防禦效能|零誤判率|具備市場驗證的領導地位 Imperva WAF 與 API 防護方案於 SecureIQLab 發佈的《2026 雲端 WAAP 網路風險驗證報告》中,榮獲 100% 安全防禦效能滿分評級,成功奠定領導者(Leader)地位。此外,本方案同時締造了 100% 誤判迴避率與 98.8% 的營運效率,並在所有受評測供應商中取得最高的合規性評分。 SecureIQLab 針對 12 款市場領先的雲端 WAAP(Web 應用程式與 API 防護)解決方案所進行的獨立評測中,Imperva...
by Tina Jhu | 9 月 15, 2026 | Imperva News, Thales News, 公司新訊, 產品新訊
隨著雲端原生、SaaS 與 AI Agent 普及,逾七成流量來自 API,當資料頻繁穿梭於地端、多雲、SaaS 與 AI 環境,邊界防禦已逐漸失靈,讓「使用者與實體行為分析(User and Entity Behavior Analytics, UEBA)」成為關鍵。這些缺口衍生出影子 API、邏輯漏洞(BOLA)與外洩憑證等問題,攻擊者僅需竄改 User ID,即可在合法請求的掩護下竊取個資,使傳統資安工具難以偵測。 更棘手的是,AI Agent 已成新型自動化流量,能依提示詞推理、與 API...
by Tina Jhu | 9 月 15, 2026 | Orca Security News, 最新消息
核心重點 後量子密碼學(PQC)的實務定位:採用足以抵禦量子運算攻擊的新型加密演算法。現今保護多數網際網路流量的 RSA 與 ECC 演算法,在不久的將來可能會被量子電腦破解。 遷移過渡期迫在眉睫:攻擊者現已開始攔截並留存加密資料,待量子運算成熟後再進行破解——也就是所謂的「先竊取,後解密」(Harvest Now, Decrypt Later, HNDL)攻擊。 雲端環境普遍存在密碼資產盲區:易受量子攻擊的傳統演算法往往深植於各類工作負載、雲端服務及第三方套件中,難以進行全面追蹤與盤點。 Orca...
by Tina Jhu | 9 月 8, 2026 | Proofpoint News
資料安全態勢管理 (DSPM) 市場指標確立 在 GigaOm 發布的最新《資料安全態勢管理(Data Security Posture Management, DSPM)雷達報告 v3》中,Proofpoint 獲評為「領導者(Leader)」與「快速發展者(Fast Mover)」。本報告共評估 25 家資料安全廠商,僅有五家榮獲領導者評級,並躋身「成熟度/平台戰略(Maturity/Platform Play)」象限。 Proofpoint 能名列「成熟度/平台戰略」象限,印證了旗下 DSPM...
by Tina Jhu | 9 月 2, 2026 | Thales News, 產品新訊
什麼是 PQC? 後量子密碼學(Post-Quantum Cryptography, PQC)是由一系列專門用來防禦量子電腦攻擊的演算法與通訊協定所組成,不僅能完全相容於現有的運算系統與網路架構,更能協助平順汰換現行容易被量子運算破解的傳統加密演算法,例如 RSA、橢圓曲線密碼學(Elliptic Curve Cryptography, ECC)以及 Diffie-Hellman 金鑰交換協定。 NIST 已確認首批 PQC 標準,並提供 CNSA 2.0 過渡指南以協助產業和政府從易受量子攻擊的密碼技術逐步移轉。...
by Tina Jhu | 8 月 27, 2026 | Orca Security News, 產品型錄
AI 的導入速度已遠超乎您的資安策略 本報告彙整來自 1,200 多家企業真實正式環境的遙測數據,深入檢視雲端環境中的 AI 資安現況。調查發現,AI 導入的推展速度與 AI 資安實踐的成熟度之間,正出現日益擴大的落差。 下載報告 81% 導入 AI 套件的企業環境中,存在至少一項已知的資安漏洞 50% AI 套件漏洞已有公開的漏洞利用程式 80% 採用 AWS SageMaker 的企業,完全直接沿用供應商預設組態運作 25-40% 跨 Anthropic、OpenAI 及 HuggingFace 的使用者,至少有一組 API...