Category VPN

遠距生活的數位身份安全防護

疫情下的遠距辦公 因為疫情,我們已經漸漸習慣遠距辦公(Work from Home),但因居家辦公的數位環境複雜,不知不覺中可能就外洩了我們的帳號密碼;Keypasco多因素(Multi-Factor)身份認證解決方案,使用雙通道認證架構,藉由不同於VPN連線的第二條通道驗證登入資訊,讓駭客無法成功執行中間人攻擊及釣魚攻擊,使用Keypasco MFA 讓您遠距工作更安心。 提高遠距會議資安防護力 多人連線的遠距會議同樣是易遭駭客攻擊的脆弱環節,Keypasco MFA多因素身份認證具備設備與地理位置認證功能,在登入過程中進行驗證,確保帳號登入都是在您「指定的設備」(電腦、手機、或平板)與「授權的地點」中進行,讓您的遠距環境更加安全。遠距上課的數位身份防護遠距上課需要視訊軟體連線,Keypasco MFA多因素身份認證可以進行地理位置綁定,只有在授權的設備位於授權的位置上才可以通過認證並進行帳號登入,這是除了帳號認證與設備認證外的另一項資訊安全機制,藉由多因素身份認證的保護,讓您的帳號安全完全由您掌握。   遠距上課的數位身份防護 遠距上課需要視訊軟體連線,Keypasco MFA多因素身份認證可以進行地理位置綁定,只有在授權的設備位於授權的位置上才可以通過認證並進行帳號登入,這是除了帳號認證與設備認證外的另一項資訊安全機制,藉由多因素身份認證的保護,讓您的帳號安全完全由您掌握。  

國產資安能量加持 企業遠距辦公風險無虞

2020年上半,對所有企業來說,無疑是驚喜交加的時期,驚的是在疫情影響下,使經濟活動節奏為之失序,但喜的是藉由數位工具、甚至結合雲端服務,在傳統工作型態難以為繼時,仍可透過遠距辦公模式,維持員工生產力、商務溝通,確保業務營運無中斷之虞,反倒加快企業數位化進程。 不少企業認為,即使疫情過後,遠距工作仍將成為常態;但對於遠距作業下潛在資安破口,卻未必有所警覺。為此,新興資安產業生態系推動計畫的「SECPAAS資安整合服務平台」透過技術輔導、供需媒合,積極聚集臺灣資安原廠提供適當解決方案,幫助企業做好資安布局、從容因應工作型態轉變。 藉由主動防禦,補強遠距資安罩門 針對遠距工作的風險考量,全景軟體總經理楊文和歸納幾個重點,首先僅憑藉傳統帳號密碼的認證登入方式,恐因安全度不足而遭破解;其次遠端連線多未建立於加密通道,易導致資料失竊;再者員工家中電腦的防護措施未盡周詳,易感染惡意程式,將毒害擴散到公司內部;最後假使居家上班的員工行為失當,可能造成公司機敏資訊外洩。 來毅數位科技總經理林欣怡補充,過去員工在公司內辦公,企業能輕易設立版本控制、程式掃描等管理措施,例如什麼職務的人面對何等資料,該賦予哪些存取、開發權限,皆有明確規範;但企業設計這些機制時,多未想到有朝一日必須適用居家辦公情境,如今鞭長莫及、可能衍生破口。 匯智安全總經理鄭嘉信則指出,遠距工作的資安風險過去就存在,只是隨著疫情驅使此作業型態成為必然,讓既有問題擴大,甚至因新工具的導入,額外製造新風險。唯今之計,企業不能單純冀望以防毒防駭等「被動性防禦」手段來明哲保身,必須採取強身份認證、資料加密等「主動性防禦」措施;而廠商的責任,便是努力提供更易使用、CP值更高的主動式防禦方案,使金字塔中下層的廣大企業,都受到完善保護。 眾廠各展所長,催生一系列強認證方案 針對主動性防禦議題,臺灣資安廠商憑藉獨具特色的技術優勢,分別孕育高值化的防護產品,讓企業從防毒防駭角度填補外牆漏洞之餘,更能化被動為主動實現強身份認證,牢牢守護企業進出門戶。 有鑑於帳密登入認證方式之不足,全景軟體悉心打造ID Expert身份認證系統整合式認證平台,使企業能依據不同人員存取不同系統的權限做出區隔,從而針對不同群組採取OTP(One-Time Password)、推播、生物辨識等多元認證模式,提升身份驗證強度,化解帳密失竊危機。值得一提,ID Expert支援SAML認證協定,企業員工可藉助ID Expert頁面、直接登入同樣採用SAML協議的眾多雲端服務,例如Office365,取代早先AD帳密輸入,進一步消除帳密失竊風險。 此外為避免員工居家上班時將機敏資料載入隨身碟、衍生機密外洩疑慮,全景另提供uSAFE隨身碟管控系統,使員工即使人在家中,也無法將企業資料置入未經認可的 USB。 在強化主機加解密效能、提高安全強度方面,匯智安全致力發展全系列硬體安全模組(hardware security module;HSM),主要分為三大項。第一是適用於伺服器或NAS 的硬體加密模組,其次是USB形式的認證Token,包含KvKey、KvKey+兩款產品,它們不僅有效保存密鑰,且搭配特殊專利技術,可偵測手勢狀態,輕易驗證當下操作者是否為合法用戶;至於強度更高的KvKey+,則內建高效加解密引擎,協助用戶執行以硬體加密為基礎的視訊會議應用、檔案加解密作業。 匯智安全另發展Micro SD型式的Token,為手機端提供高速加解密服務,且上面的儲存媒體完全加密,就算裝置不慎遺失,也不需擔心箇中機敏資訊洩露予外人。打破遠距工作的界限,包含板端、手機、桌面、筆記型電腦、伺服器乃至雲端,皆在該公司全系列產品的保護範圍之列。 PKI的建置對於中小企業資安防護,一來要價不親民,二來不匹配現今行動化服務趨勢,因此鮮少被廣大的中小企業採用。為此,來毅數位科技發展「成本可負擔」、「導入不複雜」的純軟體強認證產品,能以手機、平板或筆記型電腦取代Token,惟個人裝置並不存放Credential,而是扮演Slave角色,連結認證伺服器的風險管理引擎,據此驗證是否為授權裝置及地理位置,並驗證裝置是否經JB或Root,一切無誤才准予登入,頗適合遠距工作情境。 此外來毅憑藉PKI專利技術,藉由使用者設定的PIN碼,結合授權裝置的特徵值、原始私鑰,由集結三項元素重新產生一組私鑰,新私鑰拆分二半,僅放一半在設備端,用戶PIN碼不存在於任何地方。就算有心人士盜取裝置,也無從獲得正確私鑰,自然無法登入成功,可大幅增進認證強度,適合網銀交易等高敏感應用場景。來毅另發展特殊的「近場認證」模式,使用者利用其Keypasco軟體,可綁定多個設備構成一組驗證主題,保證駭客百攻不破、無功而返。 總括而論,經由本土資安原廠的技術創新,已成功打造一系列高性價比強認證方案,使得非屬金字塔頂端的企業,能靠著合理預算建立主動式防禦機制,無後顧之憂地支持數位化、行動化工作的新常態。(吳冠儀整理報導)(經濟部工業局廣告) 報導來源(digitimes)

(置頂)分流上班、分班在家工作,疫情帶來的資安挑戰,您,準備好了嗎?

武漢肺炎的疫情的擴散還看不到終點,「在家工作」已成為顯學,不只是大企業,中小企業單位也相繼推出分流上班、分班在家工作的管理措施相關,以保護員工的安全,降低傳染擴散的可能。您的企業在這不可避免的潮流中,是否已經做好萬全的資安準備了呢? 新型冠狀病毒(武漢肺炎)疫情爆發數個月後,至 四月二十日 05:56 格林威治標準時間,全球確診案例 240.7 萬,死亡人數 16.5 萬人。因應疫情的持續擴大,政府更在三月十九日將邊境管制再升級,我國限制全球非我國籍人士入境。這場災難要持續多久沒人曉得,許多企業受到疫情的影響也開始陸續採取了一些防疫措施。 谷歌(Google)的母公司Alphabet、亞馬遜(Amazon)、微軟 (Microsoft)、臉書(Facebook)、蘋果(Apple)等國際大廠紛紛要求員工在家遠端工作,居家抗疫以防範2019新型冠狀病毒(COVID-19)的群聚感染。本周世界各地在家工作的人數遽增。台灣竹科的半導體大廠包含台積電、聯電也已著手採行A、B分組員工輪流在家遠端工作的管理措施,其他海內外許多公司也陸續推出相關應對措施及工作管理事宜,然而,不論是分流工作、還是分組在家工作,最困難的課題始終是如何有效控管遠端工作者的資訊溝通環境安全。相信您已經搜尋了許多提供共同會議或合作工作的相關軟體,如Trello、Slack、Zoom、GitMind……等,但只有這些共同會議與協作的軟體真的足夠嗎? 資料傳輸與身分驗證上是否存在著疑慮呢? 來毅數位科技的所推出的Keypasco多因素驗證服務與Multi-Peer VPN產品在登入驗證與資料傳輸安全上,提供可快速導入的完整解決方案,方便企業輕鬆地完成遠距工作資安防護的第一道準備工作。 「Multi-Peer VPN」服務以端點多對多(Peer to peer)虛擬加密通道方式安全地傳輸資料,可同時於多個設備(例如手機和平板電腦)之間建立起虛擬私人網路,每一次重新連線時即建立新的虛擬加密通道,保障資料傳輸上的安全。Multi-Peer VPN是一個純軟體的方案,在通信路徑上不需要加裝任何設備,因此也不需要花費硬體購置成本,只要在具有通訊功能與應用的設備上安裝Multi-Peer VPN的SDK,就可立即使用,十分便利與實惠。 Keypasco多因素 (Multi-Factor) 身分認證服務,是以個人的隨身設備及地理位置來進行身分認證,只有授權的設備及地理位置可以通過驗證登入系統及VPN,更可依照不同等級的安全需求情境,搭配生物辨識、近場設備認證或PKI Sign等不同因素來滿足各種應用的安全驗證強度。驗證過程中以專利保護的雙管道認證技術、及智慧風險管理引擎來鞏固網路使用者的身分安全。 在遠端工作的過程中,透過Multi-Peer VPN與Keypasco 多因素身分認證服務的結合應用,安全資料傳輸與身分認證一次搞定,在雙重嚴密的安全防護下,不必再為資料外洩等問題提心吊膽,使您企業的資安防護全面大升級!對於這場長期的抗疫,Multi-Peer VPN與Keypasco 多因素身分認證是您企業的最佳選擇! 想了解更多關於Multi-Peer VPN多對多虛擬加密通道傳輸方案與Keypasco 多因素身分認證解決方案,請立即與我們聯絡。 聯絡信箱:services@lydsec.com 連絡電話:+886-2-2346-3366