2024 Orca 雲端安全現況報告

2024 Orca 雲端安全現況報告

針對 AWS、Azure、GCP、阿里雲 和 Oracle Cloud 上 數十億雲端資產數據進行研究 關鍵風險發現 《2024 雲端安全現況報告》深入剖析雲端安全的發展趨勢,提供多項重要趨勢及風險洞察,協助我們掌握現狀並預測未來方向。報告指出,許多風險來自未遵守基本的資安原則,而改變這一現象也是提升安全性的關鍵。此外,許多暴露且公開的資產都存在風險,大大增加了資料外洩及資安事件的可能性。 例如,81% 企業資產具公開且被忽略的開放存取埠,攻擊者只要定期掃描開放連接埠和已知漏洞,就能使這些資產成為主要目標。此外,21%...
選擇 CNAPP 保障雲端安全的 4 大好處

選擇 CNAPP 保障雲端安全的 4 大好處

過去,企業常透過各種不同的採購及部署解決方案來保護他們的雲端資源。如今,講求效率的企業越來越傾向於採用雲端原生應用程式防護平台(或稱 CNAPP),來滿足他們的雲端安全需求。 CNAPP 並非是每家企業必要的解決方案,只是相較於分散、獨立的雲端安全工具,CNAPP 提供更多優勢。以下我們將介紹為什麼企業應該選擇 CNAPP。 什麼是 CNAPP? 在討論雲端原生應用程式防護平台的好處之前,先介紹一下 CNAPP 的功能。CNAPP 是一種全方位的安全解決方案,為企業提供在每個發展階段保護雲端工作負載(Cloud...
Orca Security 發現 Google Kubernetes Engine(GKE)重大風險漏洞

Orca Security 發現 Google Kubernetes Engine(GKE)重大風險漏洞

Orca Security 發現 Google Kubernetes Engine(GKE)一個重大風險漏洞,可讓任何具有 Google 帳號的攻擊者接管配置不當的 Kubernetes 叢集(Cluster),進而進行挖礦、阻斷服務攻擊,以及竊取敏感資料等惡意行為,估計 25 萬個 GKE 受影響,Google 已釋出更新,並呼籲相關管理人員升級 GKE。 Orca Security 將本漏洞稱為 Sys:All。system: authenticated 群組預設連結許多 API 存取角色,但可能包含其他組織的角色。而在...
亞利安代理產品榮獲多項 2023 CyberSecurity Breakthrough Awards 年度獎項

亞利安代理產品榮獲多項 2023 CyberSecurity Breakthrough Awards 年度獎項

獨立市場資訊領導機構 Cyber​​Security Breakthrough,宣布了第七屆年度 CyberSecurity Breakthrough Award 計畫的獲獎者。Cyber​​Security Breakthrough 的獎項旨在表揚當今全球資安市場上的頂尖公司、產品/解決方案、創新技術與人才。其評選範疇包括雲端安全、網路安全、威脅檢測、行為分析、身份管理、AI網路安全、弱點管理、電子郵件安全等。 CyberSecurity Breakthrough Award...
金管會鬆綁規範,加速台灣金融業上雲風潮,雲端安全成為重中之重

金管會鬆綁規範,加速台灣金融業上雲風潮,雲端安全成為重中之重

(2024 1月更新) 金管會公布 113 年度金融檢查重點,將「資安」列為重點關注項目,並將雲端跨境委外業者的資安和風險管控措施納入金融機構的定期查核項目。其他年度金檢重點包含「公司治理」、「防制詐騙」、「金融消費者權益保護(含個人資料保護/身心障礙者及高齡客戶權益保護/理專銷售作業控管)」、「不動產授信風險管理」及「虛擬資產平台及交易業務事業(VASP)」。 新版上雲規範給予金融機構一年的緩衝期,業者可在 2024 年八月前依規定向主管機關申報相關資訊。...