Proofpoint 榮獲 2026 GigaOm Radar DSPM「領導者」與「快速發展者」雙料肯定

Proofpoint 榮獲 2026 GigaOm Radar DSPM「領導者」與「快速發展者」雙料肯定

資料安全態勢管理 (DSPM) 市場指標確立 在 GigaOm 發布的最新《資料安全態勢管理(Data Security Posture Management, DSPM)雷達報告 v3》中,Proofpoint 獲評為「領導者(Leader)」與「快速發展者(Fast Mover)」。本報告共評估 25 家資料安全廠商,僅有五家榮獲領導者評級,並躋身「成熟度/平台戰略(Maturity/Platform Play)」象限。 Proofpoint 能名列「成熟度/平台戰略」象限,印證了旗下 DSPM...
什麼是 PQC?面對量子威脅,為什麼企業需要「加密敏捷性」?

什麼是 PQC?面對量子威脅,為什麼企業需要「加密敏捷性」?

什麼是 PQC? 後量子密碼學(Post-Quantum Cryptography, PQC)是由一系列專門用來防禦量子電腦攻擊的演算法與通訊協定所組成,不僅能完全相容於現有的運算系統與網路架構,更能協助平順汰換現行容易被量子運算破解的傳統加密演算法,例如 RSA、橢圓曲線密碼學(Elliptic Curve Cryptography, ECC)以及 Diffie-Hellman 金鑰交換協定。 NIST 已確認首批 PQC 標準,並提供 CNSA 2.0 過渡指南以協助產業和政府從易受量子攻擊的密碼技術逐步移轉。...
重大漏洞頻傳,企業如何建立風險導向的漏洞管理機制?

重大漏洞頻傳,企業如何建立風險導向的漏洞管理機制?

根據資安研究團隊 Miggo 研究指出,廣泛應用於微服務與雲端架構的 RabbitMQ 被揭露多項高風險漏洞,其中 CVE-2026-54496 的 CVSS 評分高達 8.7,攻擊者可藉由 OAuth 驗證機制缺陷取得敏感資訊,甚至冒用管理者權限控制 RabbitMQ 服務。官方已發布修補版本,並建議企業限制管理介面存取權限,以降低遭受攻擊的風險。 然而,這起事件真正值得企業關注的,不只是「又出現一個重大漏洞」,而是: 當下一個高風險漏洞公布時,企業是否能在最短時間內確認哪些系統受到影響、完成風險評估,並迅速展開修補?...
2026 WAF / WAAP 品牌比較與應用程式安全防護策略

2026 WAF / WAAP 品牌比較與應用程式安全防護策略

Web 應用程式與 API(應用程式介面)現在幾乎成為所有數位企業的核心,隨之而來的攻擊面也逐漸擴大。根據獨立產業分析報告指出,API 流量目前已佔所有 Web 流量的 70% 以上。在已通報的資料外洩事件中,與 API 相關的資安威脅亦佔了約三分之一。此外,近期超過三分之一的 API 外洩事件,都與「物件層級授權中斷」(Broken Object Level Authorization, BOLA)漏洞相關。 與此同時,根據最新通過反惡意軟體測試標準組織(Anti-Malware Testing Standards...
Corero 2026 威脅情資報告

Corero 2026 威脅情資報告

Corero 2026 威脅情資報告 2025 年的 DDoS 攻擊並未一昧擴大流量規模,而是演變為更難以察覺、更難以阻斷的攻擊,且攻擊速度已超越任何人工所能回應的極限。 關鍵發現 傳統防禦難以察覺 超過半數的 1 Gbps 以下攻擊,實際規模低於 200 Mbps,這類攻擊能完美混入正常流量中,藉此探測防禦破口。 人工回應已不具可行性 面對僅持續 6 秒的脈衝式攻擊,企業已完全失去反應介入的時間窗口。 規模化與複雜度遽增 現今攻擊行動會同時混搭 50 種以上的攻擊向量,並具備即時變動的手法。 Corero...