核實驗證攻擊、網絡應用程式濫用將是機構於 2013 年最有可能面對的威脅 雲端運算濫用、全面網絡戰等其他威脅卻不太可能出現 香港 – 儘管許多保安專家預計,機構於 2013 年最有機會遇到的資料外洩威脅,包括雲端運算濫用(cloud exploit)、流動設備攻擊,以及全面的網絡戰,可是,《Verizon 資料外洩調查報告》(Verizon Data Breach Investigations Report)研究員的結論卻大相逕庭:核實驗證攻擊和失效(authentication attack and failure)、持續的間諜活動和黑客行為(hacktivism)攻擊、網絡應用程式濫用,以及社交工程陷阱(social engineering)方會是最有可能的資料外洩威脅來源。 報告的研究員均是 Verizon 旗下專責研究、資訊、解決方案、知識(Research Intelligence Solutions Knowledge,簡稱「RISK」)工作小組的成員,其研究結果以歷時八年、來自於數千個案的資料為基礎,並且已刊載於今年較早時公佈的 2012 年資料外洩調查報告之中。 報告的首席著作者 Wade Baker 表示:「很多保安專家都利用軼聞和意見做為預測的基礎,至於 Verizon 研究員則引用觀察得來的證據,協助企業辨別輕重,並正視來年真正的重點所在。」 他續道:「首先也是最重要的,是雖然可能性總是存在,但我們並不認為全面網絡戰會發生。反而,企業在 2013 年的資料外洩風險,很大可能來自於低調又緩慢的攻擊。」 Verizon 的 RISK 小組指出下列是極有可能造成資料外洩的威脅: 最重大的威脅 – 可能出現率達到九成 – 是與核實驗證有關的攻擊和失效,當中包括容易被破解或盜用的用戶名稱及密碼,這經常是資料外洩的肇因。Wade Baker 表示:「入侵活動十居其九涉及身分盜用或核實系統,因此,企業須確保其開設、管理、監察使用者帳戶的過程健全,以及為所有系統、設備、網絡設立憑證。」 網絡應用程式濫用主要影響大型機構,對政府尤甚,至於對中小型企業的威脅卻較輕。根據 RISK 小組編製的資料,每四次網絡攻擊中,有三次是由應用程式濫用所致。Wade Baker 稱:「鑒於攻擊次數頻密,機構若心存僥倖,在來年忽略安全應用程式的開發和評核工作,無疑是自找麻煩。」 社交工程陷阱是針對使用者而非設備的攻擊,並藉由狡猾 – 有時笨拙 – 的詐騙來達到目的。Wade Baker 表示:「利用網絡釣魚(phishing)等社交手段攻擊大企業和政府的數量是以往的三倍。要完全杜絕人為錯誤或令機構毫無弱點當然是不可能的,但防患未然與員工教育有助控制及遏抑欺詐詭計。」 Wade Baker 亦指出,敵對者受間諜活動和黑客行為(因政治或社會動機而入侵電腦系統的行徑)鼓動所進行的針對性攻擊將繼續出現,所以「密切留意十分重要」。 另一方面,RISK 小組不認為機構在雲端運算技術或配置方面的失敗,會成為資料外洩的根源,可是,假若機構的服務供應商未能採取適當行動,或者是行動不當,便可能無意中增加了資料外洩的可能性。 至於流動設備,Verizon研究員相信遺失、盜竊 – 以及流動設備未受加密保護 – 的情況,會繼續比黑客入侵和惡意程式的禍害嚴重得多。 RISK 小組亦推斷,不法份子針對流動設備的攻擊,將隨著商務和消費市場大力推行流動支付而接踵而至。Wade Baker 表示:「我們很有機會在 2013 年看到這轉變。不過 Verizon 研究員認為,流動設備成為大企業資料外洩引線的情況,要在 2013 年之後方會出現。」 大型機構易於以本身的保安策略和相應計劃而引以為傲,但實情是大企業經常要接到執法人員的知會,方發現本身出現了資料外洩問題。Wade Baker 說道:「如果真的是自行發現的話,相信也是純屬偶然。」他總結如下: 「請緊記,以上提及過的資料外洩問題仍然對企業造成困擾。但根據我們過往的資料,我們要指出的是問題被過度渲染,而且也並非如普遍認為般容易便引致下一次資料外洩。」
Tag: Verizon
Verizon 贏得城域乙太網論壇頂級殊榮|新聞發報
連續第四年獲得年度最佳全球服務供應商提名,並獲得一系列亞太和美洲區地區獎項 香港 – Verizon 因其在開發和提供營運商乙太網商務服務方面的領導力和創新性,在世界各地贏得城域乙太網論壇(Metro Ethernet Forum)的最高獎項。除了連續第四年榮獲「年度最佳服務供應商」獎項外,Verizon 還獲得兩項「亞太地區營運商乙太網商務應用獎」,「美洲最佳行銷獎」,以及「北美地區服務供應商獎」。 2012 年 MEF 營運商乙太網頒獎典禮上月在里約熱內盧、上海和紐約舉行。 本年度獎項包括改進的商務應用類別,用於表彰服務供應商與其客戶共同提供乙太網商務服務的合作典範。Verizon 與 Aicent(流動數據服務類別)和 Juniper Networks(製造類別)合作提供的產品和服務均榮獲亞太區首屆「最佳營運商乙太網商務應用獎」。 Verizon 的產品與解決方案副總裁 Shawn Hakl 說,「連續第四年贏得年度最佳營運商乙太網全球服務供應商獎項,以及其他全球獎項,是一項傑出的成績,亦是我們在乙太網領域持續創新的宣言。今年,我們還十分欣慰地看到,透過與 Aicent 和 Juniper Networks 的合作,我們展示了自身的能力。我們與這兩家公司的合作展現了我們在乙太網領域廣泛且深入的能力,在這方面得到 MEF 獎項的認可,我們感到尤為高興。 MEF 獎項表彰在營運商乙太網服務的開發、行銷與提供方面表現傑出的領先公司。獎項由獨立的業內高級分析師評審團殷選,每年在北美、亞太、歐洲、中東與非洲、加勒比海及拉美地區頒獎。 Verizon 企業解決方案旨在建立環球聯繫,以便企業推動業務發展,促進商業創新,有助社會邁步向前。Verizon 企業解決方案部門透過其安全可靠的流動、雲端運算和策略網絡,連同先進的通訊平台,提供多項為特定行業而設的解決方案,以及種類齊備的環球批發產品和服務,為世界各地的客戶締造新機會,從事創新、投資、業務轉型等活動。如需詳情,請瀏覽 verizon.com/enterprise 。
Verizon 剖析五大商業科技主流趨勢|新聞發報
為企業、僱員及客戶提供小貼示 把握2013年機遇 雲端運算、連線裝置、流動性、智能網絡、保安強化將培育出全新商業模式和客戶體驗 從而提升生產力 香港 – 根據 Verizon 的 2013 年商業科技主流趨勢研究顯示,為了回應僱員不斷變更的需要,同時有助提升生產力,並為客戶締造嶄新體驗,先進科技於 2013 年將獲得更廣泛的應用。 Verizon Enterprise Solutions 高級副總裁兼首席平台業務總監 David Small 表示:「隨著企業指望在來年進行業務轉型,Verizon 將替世界各地的企業和政府客戶聚焦於最具意義的機會之上。在來年,我們會把焦點放在先進技術平台,更鮮明地善用其能力,帶來度身訂造的解決方案,有助於提升生產力,並為我們的客戶與其顧客,以及整個社會帶來貢獻。」 Verizon Enterprise Solutions 預期來年的五大商業科技主流趨勢如下,更提供影片以及圖片以供參考: 1. 混合式雲端運算前景光明 傳統的虛擬私人網絡(VPN)方式在過去成為了分散式企業傳訊的骨幹。時至今日,分散式數據中心及與之連接的智能有線和流動網絡已經成為可行的替代方式。在來年,用戶從 VPN 轉至使用公共、私人,甚至混合式雲端運算的情況將十分明顯。Gartner 報告稱:「到 2013 年,超過六成的企業將已採用某些形式的雲端運算。」 David Small 表示:「Verizon 已進行了十年投資,加上已獲取的公司和技術,都證明我們擁有歷來最容易設定的強大平台。在 2013 年,若然你無法於公共和私人雲端運算系統間切換運作,你的競爭力將蕩然無存。為了支援雲端應用,來年須憑藉大膽的手法,務求欣然迎接轉變和網絡改革。」 雲端應用的新近例子,包括遵循美國《聯邦醫療保險流通與責任法案》(HIPAA)私隱要求的醫保雲端系統、符合支付卡行業標準的零售及其他商務交易雲端系統,以及遵從《聯邦資訊保安管理法案》的公營行業雲端系統。 2. 流動設備族勢成主導 市場研究公司 Forrester 謂,「目前,整整 66% 的僱員正使用兩部或更多的流動設備來處理工作」,情況影響深遠。David Small 表示:「員工 – 以及他們服務的客戶 – 在工作和私人生活的區隔愈益縮小。在 2013 年,企業必須針對這項關於效率和生產力的新需要,進行調適及制定緩急先後。至於要滿足個人對流動辦公能力愈益殷切的需求,資訊科技部門的角色將舉足輕重。」 因此,企業將增加採取雲端技術作基礎的企業流動力策略─開設「個人雲端運算系統」,使員工能夠使用企業應用程式令工作更具效率。此外,企業將利用流動設備管理和私人應用程式的伺服器空間,建立更安全的流動工作環境,從而更主動地應付員工公私漸融所引起的挑戰。 3. 連線裝置促進嶄新睿見 物聯網(Internet of Things)時代已經來臨,並會一直繼續發展。根據 Gartner 報告,「在 2011 年,網內有超過 150 億項物品,間歇性連繫(intermittent connection)逾 500 億次。到 2020 年,已連線物品將突破 300 億項,隨之而來的間歇性連繫超過 2,000 億次。」 現時,裝置至裝置(M2M)連繫已更多地運用於智能能源輸送和智能汽車之上,例如,精密的感應器網絡配合直接的 M2M 連繫,現正鞏固醫療聯網和首階段供消費者使用的汽車資訊通信服務。Verizon 收購 Hughes Telematics 將有助促進當中演進。在 2013 年,M2M 應用的觸目增長將擴展至零售、金融、製造等行業。 企業在收集、儲存、分析龐大數據能力的高低,將決定其能否抽取最佳洞見及做出最靈敏決定。所以,所有企業 – 不論是私營的還是公營的 – 都須與擁有強大環球經營生態系統的服務供應商互相合作。 舉例而言,Verizon 現正參與在美國北卡羅來納州夏洛特進行的公私合營 Smart Energy Now 和 Smart Water Now 計劃,其旨在展示連線裝置用於更佳地管理重要資源的潛力。Verizon 正從 M2M 儀器的網絡,蒐集能源和水的使用數據,並把近乎即時的資訊,傳送至使用 Verizon 4G LTE 高速無線網絡的工作亭。 4. 網絡將更加聰明,並且不具實形 …
Verizon 即將收購 Hughes Telematics, Inc.|新聞發報
Verizon 將擴展汽車和車隊遠端資訊處理能力, 加速新興機器對機器服務領域增長 Verizon Communications Inc.(NYSE, Nasdaq: VZ)與 Hughes Telematics, Inc.(OTCBB: HUTC)日前宣佈一項最終合併合約,根據該合約,Verizon 將以每股 12.00 美元的價格(總價 6.12 億美元)收購 Hughes Telematics, Inc.(HTI)。 該項交易將擴展 Verizon 在汽車和車隊遠端資訊處理市場的能力,加速在主要縱向細分市場的增長,包括由消費者潮流及日益聯通的生活方式推動的新興機器對機器(M2M)服務。HTI 是實施下一代車輛連線服務的領導者,其服務專注於安全性、便利性和資訊娛樂產品及服務的核心平台。HTI 透過其商業車隊、售後和原始設備製造商(OEM)服務及產品,以及針對 mHealth 供應商和使用者的產品和服務提供一系列服務組合。 HTI 董事會一致核准了特別委員會建議的該項交易,Verizon 與股東亦在投票中一致核准該項交易。HTI 持有多數表決權的股東已簽署書面同意書核准該項交易。 該交易受限於哈特 – 斯科特 – 羅迪諾(Hart-Scott-Rodino)反托拉斯等候期及其他慣例成交條件的失效或提早終止規定。 合併預期於 2012 年第三季度完成,Verizon 計劃保留現有管理團隊,將新單位作為 Verizon 的子公司及其 Verizon 企業解決方案事業群的一部分營運。企業總部繼續設在亞特蘭大。 Verizon 企業解決方案總裁 John Stratton 說,「我們預計 M2M 和遠端資訊處理將大幅推動 Verizon 增長,我們向前邁進了重要的一步,將加速提供解決方案,為 HTI 和 Verizon 的現有及新客戶帶來更多機會。將我們的現有資產加入 Hughes Telematics 強大的服務交付平台及應用組合,將創造一系列卓越的能力。與 Verizon 的全球 IP 網絡、雲端、流動性和安全性解決方案的有力結合,使 Hughes Telematics 靈活的服務交付平台有可能超越汽車和運輸領域,在 mHealth、資產追蹤和家庭自動化方面創造新機會。」 HTI 將在 Verizon 針對特定行業提供量身打造、以平台為基礎的解決方案的策略中發揮重要作用。Verizon 在今年早期推出了一項新措施,專注於開發遠端資訊處理解決方案,這些解決方案將利用公司的雲端和資訊科技(IT)、安全性、全球 IP 網絡和通訊及流動與 M2M 技術平台。 HTI 行政總裁 Jeff Leddy 說,「此項交易在我們普通股今天的市價基礎上,為 Hughes Telematics 股東提供了大幅溢價。我們為加入 Verizon 這樣的世界級公司而自豪,這將幫助我們繼續建置和擴展我們業內領先的服務。這一組合代表了一個激動人心的機會,使我們能夠加速新服務創新和全球增長,並為全世界更多客戶和行業提供這些服務。」 Verizon 企業解決方案旨在建立環球聯繫,以便企業推動業務發展,促進商業創新,有助社會邁步向前。Verizon 企業解決方案部門透過其安全可靠的流動、雲端運算和策略網絡,連同先進的通訊平台,提供多項為特定行業而設的解決方案,以及種類齊備的環球批發產品和服務,為世界各地的客戶締造新機會,從事創新、投資、業務轉型等活動。如需詳情,請瀏覽 verizon.com/enterprise。 Verizon 的代理人為 UBS 投資銀行和 Debevoise & Plimpton LLP。HTI 的代理人為 Barclays 和 Skadden, Arps, Slate, Meagher & Flom LLP;HTI 董事會特別委員會的代理人為 …
Terremark 推出私用企業雲端方案 |新聞發報
以 Terremark 傲視同儕的企業雲端結構為藍本,私用企業雲端方案將緊貼滿足客戶對專用雲端資源需求 Verizon 旗下公司 Terremark,現正推出私用企業雲端方案,為其廣泛雲端保安產品系列的最新方案。私用企業雲端方案以 Terremark 的旗艦雲端運算方案中,傲視同儕的企業雲端(Enterprise Cloud)結構為藍本,專為個別工作環境而設,滿足眾多大型企業及政府機構的保安要求及規格。 私用企業雲端方案為 Terremark 混合式雲端策略的新增產品,讓客戶能夠暢順而安全地把應用程式從傳統辦公室傳送至雲端工作間,包括客戶專用的基礎建設、Terremark 的雲端平台,以及其他服務供應商提供的雲端資源。企業及部門在私用雲端方案中使用應用程式時,能夠輕易連接獲獎的 Terremark 公共雲端平台,以應付在高用量時期出現的突發情況,並且成為雲端傳送策略的一部分。此外,私用雲端方案堅守 Terremark 的開放雲端策略承諾,讓客戶可自由選擇透過 Terremark 的網絡中立(carrier-neutral)數據中心,運用多個操作系統及整合個人網絡。 Terremark 雲端產品副總裁 Ellen Rubin 表示:「我們深明雲端運算彈性靈活,而且具有高成本效益,因而推出為專用環境而設的私用雲端方案,滿足客戶的強勁需求。自從於4年前推出企業雲端方案以來,Terremark 一直獲推崇為行業先驅,致力推出創新的企業雲端運算方案及相關保安資訊科技的基礎建設服務,使大型企業及政府部門均有所得益,成功由傳統資訊科技基礎建設發展成為混合模式。」 不論由服務水平協議、保安模式、專業服務至世界級數據中心,Terremark 一系列雲端運算方案為企業雲端運算奠下標準,讓企業有充分信心通過雲端平台,操作極其重要的生產應用程式。配合 Terremark 的 CloudSwitch 軟件,客戶可把現有的資訊科技基礎建設連接至 Terremark 的雲端運算服務,創造出高水準的企業資訊科技混合模式。這項獨特功能使客戶可以輕易連接 Terremark 的公共和私用雲端服務,大大增加工作可攜性。CloudSwitch 軟件亦支援多個雲端,令客戶不必修改程式,也能把應用程式工作傳送至其他雲端服務供應商或所屬的數據中心。 由 Terremark 雲端數據中心透過遍佈全球的策略地點,私用企業雲端方案現已推出。此外,由 Terremark 認可的雲端專家團隊所設計的度身訂造私用雲端方案亦已面世,產品與私用企業雲端方案提供相同的高度保安結構,客戶可經由顧客服務供應商及其他 Terremark 以外的經營點取得方案。 Terremark 簡介 Terremark 為 Verizon Communications Inc.(紐約證券交易所及納斯達克股票代號:VZ)旗下公司,在改進及保障全球性企業級資訊科技方面具領導地位。Terremark 憑藉先進的基礎建設及管理服務,奠定資訊科技部署的標準,以切合世界各地不同企業和政府對服務的規模、安全性和可靠性的嚴格要求。Terremark 擁有遍佈全球的數據中心及完善的保安方案,協助企業和政府行政人員體驗現今雲端服務的強大力量和前景。如欲獲取更多資料,請瀏覽 www.terremark.com。




