亞利安科技以「資料流」為防護核心,串聯 API 監控、存取治理與跨環境防護

亞利安科技以「資料流」為防護核心,串聯 API 監控、存取治理與跨環境防護

隨著雲端原生、SaaS 與 AI Agent 普及,逾七成流量來自 API,當資料頻繁穿梭於地端、多雲、SaaS 與 AI 環境,邊界防禦已逐漸失靈,讓「使用者與實體行為分析(User and Entity Behavior Analytics, UEBA)」成為關鍵。這些缺口衍生出影子 API、邏輯漏洞(BOLA)與外洩憑證等問題,攻擊者僅需竄改 User ID,即可在合法請求的掩護下竊取個資,使傳統資安工具難以偵測。 更棘手的是,AI Agent 已成新型自動化流量,能依提示詞推理、與 API...
企業雲端環境如何盤點加密資產,落實 PQC 轉型?

企業雲端環境如何盤點加密資產,落實 PQC 轉型?

核心重點 後量子密碼學(PQC)的實務定位:採用足以抵禦量子運算攻擊的新型加密演算法。現今保護多數網際網路流量的 RSA 與 ECC 演算法,在不久的將來可能會被量子電腦破解。 遷移過渡期迫在眉睫:攻擊者現已開始攔截並留存加密資料,待量子運算成熟後再進行破解——也就是所謂的「先竊取,後解密」(Harvest Now, Decrypt Later, HNDL)攻擊。 雲端環境普遍存在密碼資產盲區:易受量子攻擊的傳統演算法往往深植於各類工作負載、雲端服務及第三方套件中,難以進行全面追蹤與盤點。 Orca...
Proofpoint 榮獲 2026 GigaOm Radar DSPM「領導者」與「快速發展者」雙料肯定

Proofpoint 榮獲 2026 GigaOm Radar DSPM「領導者」與「快速發展者」雙料肯定

資料安全態勢管理 (DSPM) 市場指標確立 在 GigaOm 發布的最新《資料安全態勢管理(Data Security Posture Management, DSPM)雷達報告 v3》中,Proofpoint 獲評為「領導者(Leader)」與「快速發展者(Fast Mover)」。本報告共評估 25 家資料安全廠商,僅有五家榮獲領導者評級,並躋身「成熟度/平台戰略(Maturity/Platform Play)」象限。 Proofpoint 能名列「成熟度/平台戰略」象限,印證了旗下 DSPM...
什麼是 PQC?面對量子威脅,為什麼企業需要「加密敏捷性」?

什麼是 PQC?面對量子威脅,為什麼企業需要「加密敏捷性」?

什麼是 PQC? 後量子密碼學(Post-Quantum Cryptography, PQC)是由一系列專門用來防禦量子電腦攻擊的演算法與通訊協定所組成,不僅能完全相容於現有的運算系統與網路架構,更能協助平順汰換現行容易被量子運算破解的傳統加密演算法,例如 RSA、橢圓曲線密碼學(Elliptic Curve Cryptography, ECC)以及 Diffie-Hellman 金鑰交換協定。 NIST 已確認首批 PQC 標準,並提供 CNSA 2.0 過渡指南以協助產業和政府從易受量子攻擊的密碼技術逐步移轉。...
重大漏洞頻傳,企業如何建立風險導向的漏洞管理機制?

重大漏洞頻傳,企業如何建立風險導向的漏洞管理機制?

根據資安研究團隊 Miggo 研究指出,廣泛應用於微服務與雲端架構的 RabbitMQ 被揭露多項高風險漏洞,其中 CVE-2026-54496 的 CVSS 評分高達 8.7,攻擊者可藉由 OAuth 驗證機制缺陷取得敏感資訊,甚至冒用管理者權限控制 RabbitMQ 服務。官方已發布修補版本,並建議企業限制管理介面存取權限,以降低遭受攻擊的風險。 然而,這起事件真正值得企業關注的,不只是「又出現一個重大漏洞」,而是: 當下一個高風險漏洞公布時,企業是否能在最短時間內確認哪些系統受到影響、完成風險評估,並迅速展開修補?...