by Tina Jhu | 9 月 2, 2024 | Qualys News
立即升級至風險導向的漏洞管理解決方案 找出每一項資產,並根據完整網路風險情境進行優先排序,自動修補漏洞。 立即申請試用 為什麼 Rapid7 客戶該轉換到 Qualys : 發現 Rapid7 看不到的資產盲點 少了 EASM 外部攻擊面解決方案,Rapid7 可能忽略高達 36% 的內外部連網資產。而 Qualys 提供業界領先的 IT 資產發現能力,包括 EASM 和歸因評分、針對 IoT/OT 設備的被動感測,以及第三方連接器,確保您的漏洞管理計畫可以真正達到 100% 的覆蓋率。 檢測 Rapid7 遺漏的重大CVE漏洞...
by Tina Jhu | 7 月 22, 2024 | Qualys News
OpenSSH 團隊於 7 月 1 日發布的 OpenSSH 9.8/9.8p1 版本,修補編號 CVE-2024-6387 的高風險漏洞。這個漏洞允許駭客在不需要身分驗證的情況下,自遠端執行任意程式,還能以最高權限執行。 資安領導廠商 Qualys 於 7 月 1 日警告,他們在基於 glibc 之 Linux 系統的 Open Secure Shell(OpenSSH)伺服器上發現一個安全漏洞 CVE-2024-6387,將允許未經授權的駭客自遠端執行任意程式,該漏洞波及了絕大多數的 Linux 版本。透過 Censys 與...
by Linda Peng | 12 月 29, 2023 | Qualys News
2023 年即將結束,是時候停下來檢視、評估企業的資安策略。哪些有效、哪些無效、哪些造成了干擾,以及哪些未被注意到。更重要的是,我們需要從 2023 年的經驗汲取教訓,以便我們在來年能更好地管理風險。為此,Qualys 威脅研究單位準備了一系列的分析內容來回顧 2023 年的威脅情況。 2023 年威脅情勢的重點摘要: 絕大多數的重大網路攻擊都源自於不到 1% 的漏洞。 97 個可能被利用的高風險漏洞不屬於CISA 已知被利用的漏洞 (KEV) 目錄。 25%...
by Linda Peng | 9 月 5, 2023 | 公司新訊, 最新消息
亞利安科技總經理 范梓芳 創立於 2007 年的亞利安科技 CipherTech ,迄今 16 年來始終堅守資安產品專業代理商的角色定位,一方面致力引進全球首屈一指的資安方案,另一方面不斷深化自身技術能量,期望提供經銷夥伴及客戶最可靠的支援。在此脈絡下,早年亞利安精選 Thales、Imperva 等優質品牌,分別鎖定硬體安全模組(HSM)、網頁應用程式防火牆(WAF)及資料庫監控稽核系統(DAM)等解決方案,協助眾多產業客戶守護營業機密與資產。...
by Linda Peng | 7 月 21, 2023 | Imperva News, Proofpoint News, Qualys News, 產品新訊
Verizon 2023資料外洩調查報告(DBIR)顯示,儘管企業的網路安全支出有所增加,但網路安全的發展速度並未跟上攻擊者的步伐,資料洩漏的損失不但沒有緩解,反而更加嚴重。 專家建議企業不要嘗試同時保護所有攻擊面,應建立基本網路安全並逐步實施零信任,一次保護一個攻擊面。這是經過驗證的零信任擴展方式,可減少企業在資安上所需投資的資金。 DBIR 2023 資料洩露報告的關鍵發現 人員是主要的初始攻擊面...