2012年8月21日 星期二
McAfee研發Android設備專用行動安全軟體
英特爾旗下IT安全公司McAfee周一宣佈,公司正在研發Android平板及智慧手機專用的安全軟體,因為目前Android設備遭受攻擊的頻率與日俱增。
McAfee在其新聞發佈會上表示,新型行動安全軟體旨在保護使用者的個人資訊在未被使用者知會的情況不被應用軟體入侵。有報導稱個別應用軟體可能會將使用者的個人資訊傳送到一些惡意網站或間諜網站上。McAfee開發的安全軟體專門針對了此類事件的發生,同時避免出現受金融詐騙、身份盜竊以及網路病毒等情況的發生。
McAfee表示,使用者可以利用該新型安全套件過濾應用程序自帶的應用警報通知,如果該應用程序與某一風險連接關聯,該安全套件還具自動檢測的功能。它還補充說到,McAfee實驗室已經發現其資料庫中接近5%的應用程序都與風險連結有所關聯。
McAfee前段時間發現以Android設備為攻擊目標的網路安全事件增多。並且它還表示,Android設備成為惡意軟體編程者攻擊對象現象仍將持續,例如短信發送惡意軟體、行動殭屍網路、間諜軟體以及破壞性木馬。為了避開這些惡意軟體的攻擊,使用者應該搜索相關軟體及其發布者的信息,在決定安裝該應用前還應先核對其信用評級。
諮詢企業CCS觀察公司(CCS Insight)主管本·伍德(Ben Wood)表示,“作為一家網路安全公司,除了向使用者提供更多的產品,在產品中整合諸如安全控制之類的特點也是非常重要,尤其是要保護使用者免受銀行欺詐以及身份盜竊等事故的發生。”
文章來源:鉅亨網 http://news.cnyes.com/Content/20120821/KFM69HFWSX7CA.shtml
2012年8月16日 星期四
0829 McAfee SIEM Training歡迎您報名參加!
將於8/29 10:00~17:00舉辦McAfee SIEM Training,歡迎大家及早報名參加喔!
線上報名link: http://www.phitech.com.tw/form/20120814_SEMI_Training.html
線上報名link: http://www.phitech.com.tw/form/20120814_SEMI_Training.html

2012年4月3日 星期二
DAM企業資訊安全最終防線
DB Security Compliance and DAM Solution
資料庫法規遵循參考重點與選擇資料庫安全系統評估
資料庫中存在著重要高度敏感的資料,是一個重要的法規遵從性計畫的重點領域,幾乎所有企業的管理辦法或資安政策中都會注重於有關規定〞誰〞在何〞時〞可以訪問(存取)那些資料庫,並定義與管理這些權限。
在本文中第一部份,會介紹所需的資料庫基本安全要求與資料庫法規遵從性(法規如 PCI DSS 和 HIPAA),以及用於管理資料庫存取權限和保持遵守這些法規之相關建議。
在本文中之第二部份,則建議讀者針對在選擇適當的資料庫安全或資料庫稽核或資料庫監控(以下統稱DAM)的考量重點。
資料庫法規遵循:
常見的企業核心資料庫環境 (1。Microsoft SQL Server ;2.IBM DB2 ;3.MySQL ;4.Oracle ;5.Postgres) 在進行初始安裝時已有適當調配、強化(Harden)、 保護和鎖定的能力,對於DB本身此能力是否足夠,會在下一章節做討論。
目前的挑戰實際上要全盤考量的不是只是資料庫本身,其重要組成部分,還有作業系統和資料庫的伺服器本身,與相關的認證機制而組成。例:
PCI DSS資料庫需要明確以下控制項如:
- 所有使用者在存取(訪問)任何資料庫之前,請先進行身份驗證。
- 用戶存取的任何資料庫,如用戶查詢和用戶操作(如移動,複製、刪除和儲存),只能通過編寫程式的方式。
- 資料庫和應用程式設置來限制對資料庫管理員 (DBA) 之使用權限。
- 資料庫應用程式和相關的應用程式ID。
HIPAA,上述措施沒有作為 HIPAA 法規遵從性要求,但是説明滿足 HIPAA 內規定的"安全"需要一流的安全控制。具體來說,這些規定的 HIPAA 需要下列各項:
- 確保機密性、 完整性和可用性的所有電子資料 PHI (Protected Healthcare Information)創建、 接收、 維持或傳送 ;
- 識別和抵禦預期安全威脅或完整性的資訊 ;
- 防止不允許使用或披露 ;
- 和確保員工遵守。
對於醫療單位的CIO而言,保護PHI 或EHR(Electronic Healthcare Records)在IT部份必要的考量之大項如下僅供參考,細節部份再另文探討:
- Data Encryption(加密) ,含括伺服器端與使用者端;
- Secure Storage,包括實體、備份、選擇加密與存放地點;
- Strong Authentication :強烈驗證方式;如OTP 或Multi-Factors Authentication;
- Role-Base Privileges:多重角色的使用者權限管理。
- Reporting/ Compliance Report:各式可供參考報告
- Audit Logging:稽核記錄
- 其它基礎安全或輔助保護措施
關於主機作業系統支援資料庫的伺服器上,應符合以下建議做法:
- 系統管理員和其他相關的 IT 人員應該有足夠的知識、 技術技能和瞭解所有關鍵的作業系統的安全要求。
- 不必要的功能和所有不安全的服務和協定應有效地禁用於作業系統上。
- root帳號應限於人員所需的最少數量並具備適當保護機制,或採用獨一無二的密碼並定期更改。
- 在有關操作系統的訪問權限地方採用“最低權限”原則。
- 相關的和關鍵的安全補丁需保證系統持續正常運行。
- 對所有使用者預設帳戶的繼續使用,密碼應以有效地更改且使用嚴謹的密碼措施,預設使用者帳戶不是所需的資料庫功能應被鎖定和失效。
- 對於訪問資料庫主機的認證需提供適當措施與程序,以確保整體安全。
- 資料庫監控與維護、回復,具有最佳標準執行步驟。
資料庫安全系統考量(DAM)
DAM工具為安全和服從準則提供強而有力、直接、非侵入式且不影響企業運作的優點,並長期為資料庫平台和應用程式做好全面保護。 DAM這個新興的技術帶來保護重大資料安全和服從法令規章的好處。
CERT 進行的年度研究報告顯示,高達50%的數據資料由内部用户造成。BI/CSI報告中所述:在一些組織內部中,高達80%的數據損失是由内部破壞造成。報告還顯示在資料遭受破壞時,有57%的相關內部人員獲權存取資料。因此,這證明了外部和網路安全措施不足以阻止此類型的破壞。 許多法規和規範要求,如針對上市公司的 Sarbanes Oxley、醫療單位的HIPAA、金融服務的 GLBA 以及針對金流付款的PCI DSS,都規定公司和組織必須採取一定措施來確保敏感資料的機密性、完整性和安全性。除此之外,我們在網路上可以察覺到幾乎所有的資料庫都已經發生了一些嚴重的安全性缺陷。
目前用來保護資料庫的技術有多種方式與不同技術。和 IT 安全的其它資安領域一樣,沒有一種工具可以單獨提供針對所有威脅和濫用權限的可靠防禦。通常推薦綜合搭配使用多種工具來獲取充分的安全。
DAM系統基本上要考量的主要功能概述如下:
◆監控進出資料庫的所有行為包括本機端與來自網路端。
◆可保護已知的弱點包括本機端與來自網路端。
◆定義的策略規則(安全政策),對可疑活動進行警告或隔離、阻絕。
◆具備分權管理及使用者不同層次權限。
◆系統本身的及時監控、查詢、報告及與3rd Party的整合功能(如SIEM)。
◆提供Patch參考或Virtual Patch功能。
◆系統效能、擴充的能力與方便性。
許多企業近幾年為保護公司 IT 基礎設施所做的努力主要集中在外部的安全環境防護,即如何保護公司免遭外部入侵、駭客以及惡意攻擊。公司網路已經在安全上獲得了一定的改善,並得到了更深層次保護。但是,資料層仍是公司 IT 基礎設施最軟弱的一環。
資料庫中包含很多最敏感且重要的資料:例如有關客户、商業資料、财務資料以及個資的資訊。儘管如此,資料庫仍是公司受保護最少的領域之一。雖然外部網路安全措施對某些攻擊類型起了防禦作用,但是仍有一些攻擊類型能够利用資料庫特有的漏洞進行攻擊。
SQL injection, buffer overflow及其它“zero-day”攻擊可以完全穿透Web 防火牆,應用程式防火牆以及入侵偵測或防禦系统 (IDS or IPS),為駭客提供了資料盜竊、擅自修改或破壞資料、侵犯隱私及個人資料訊息的不法取得創造了機會。
筆者在此建議對於網站AP的防禦外(如WAF),在未來個資法也將公告執行之際,對於DB Security、DB Auditing 或 DB Activity Monitoring 等資安應用應開始著手準備部署計劃。
以下是對於DAM系統在選擇時應考量的評估重點,僅供參考:
Item | DAM系統選擇檢核表 | Y/N |
1 | 具備即時監控、政策規則、警告、阻絕、稽核、報告等基本功能。 | |
2 | 可同時掌握來自網路端、AP Server端或本機端登錄使用的狀況與保護。 | |
3 | 在安裝或系統更新的過程中,不需要關閉資料庫,也不需更動資料庫的任何設定,軟體失效之後,不會影響資料庫的正常運作。 | |
4 | 可將Audit下來的資料也做Hash的動作,任何經過修改的部份,都無法再使用,保護Audit下來的資料,符合 “完整性”。 | |
5 | 系統安裝容易、使用Web介面、操作簡單、影響資料庫性能小。 | |
6 | 可以自訂規則 (customer rule) ,利用使用者制定Police更可避免內部的威脅。 | |
7 | 提供國際法規模版 (PCI-DSS、SOX、SAS-70 ),可輕鬆達成加速符合法規的要求。 | |
8 | 可自己管控Audit下來的資料,亦可支援外接資料庫(MS SQL、 Oracle),就可利用資料庫本身內建的工具做備份,產生報表。 | |
9 | 可監控到所有的行為,包括:使用者ID、來源端 IP位置、使用的DBMS(DB、 Table、 Column)、使用的語法方式(DML、DDL、DCL)、來源端Hostname、以及Stored Procedure & Trigger內容等、方便使用者簡易分析及管理。 | |
10 | 提供不同的方式來產生報表,有內建的系統報表,支援HTML & PDF 格式,亦可客製報表,包括 HTML、PDF、EXCEL 格式,並可依時程自動產生報表,寄發給相關人員。 | |
11 | 計價方式,不受DBMS Transaction及HD容量的限制,導入成本低、擴充彈性高,不論企業環境如何變化,都不受其限制。 | |
12 | 提供許多第三方的工具 (Syslog、Windows event log 等),以便與 SOC、SIEM整合。 |
文章來源:懇懋科技業務部副總 涂睿坤
2012年2月22日 星期三
McAfee SaaS 雲端資安防護
雲端運算已是全球熱門的IT應用服務,無論是政府部門或一般企業,藉由無遠弗屆的雲端運算技術,可以彈性化地運用IT資源,快速部署各項應用服務,除了能大幅降低企業的營運成本,並且隨時視企業營運現況增減所需的安全防護服務。對中小型企業而言,雲端運算能讓時間有限的 IT 團隊提升作業效率。對大型企業而言,雲端能夠向上或向下擴充,以便快速回應瞬息萬變的市場狀況。各種規模的企業都能運用雲端來增加創新與合作。
McAfee 雲端安全以安全且安心的方式運用雲端運算服務及解決方案,可讓企業在雲端延伸和套用自己的存取及安全原則,保護在企業與雲端之間移動的所有資料流量,以及儲存在雲端的資料。McAfee SaaS 雲端資安防護提供了企業以下幾項特點 :
- 更安心地在網路雲端進行運算延伸企業安全與原則以套用至雲端流量,克服常見的雲端運算安全問題與法規遵循瓶頸。
- 保護企業所有的重要資料當所有重要資料在企業與雲端之間移動時,保護、識別並分類這些資料 - 電子郵件、Web 及驗證流量。
- 更有效率且更有彈性地進行作業將資料遺失防護功能、電子郵件、Web,以及身分與存取管理整合至單一模組化平台,減輕 IT 負擔。部署在許多不同的規格 (Form factor) 中,包含就地部署裝置、雲端或兩者混用。
- 保護資料庫中的機密資訊運用雲端提供的可擴充性、彈性、可用性和較低成本等優點,同時又能小心監控資料,確保資料受到保護。透過 McAfee Database Activity Monitoring,符合法規遵循的要求。
McAfee SaaS Endpoint Protection 提供一項全面的 Security as a Service,用於保護企業帳戶中的所有電腦。它會自動檢查是否有威脅、攔截威脅、採取適當動作以保護資料和網路的安全,並追蹤偵測到的項目和安全性狀態以進行報告。其運作方式如以下圖(一) 所示。
圖(一) McAfee SaaS Endpoint Protection 運作方式
在用戶端電腦連線至網路的 15 分鐘後,用戶端軟體會全天候定時檢查是否有更新。如果有更新,用戶端電腦就會擷取更新。更新可以透過三種方法來進行。 您可以採用一種方法,也可以兩種方法相結合,來減少更新對網路資源造成的影響。圖(二) 顯示McAfee 用戶端軟體更新的三種方法。
1. 透過直接連線的簡單更新
直接連線至網際網路的每台用戶端電腦可檢查是否有更新,並可從網際網路的更新網站下載更新。這是擷取更新最簡便的方法。
2. 使用 Rumor 技術更新
如果某台電腦與區域網路 (LAN) 中的其他電腦共用更新,不再需要每台電腦單獨從更新網站擷取更新,這樣便可減少網路上的網際網路流量負載。這種共用更新的處理程序稱為 Rumor。
(一). 每台用戶端電腦均可到網際網路網站上檢查最新目錄檔案的版本。此目錄檔案包含有關用戶端軟體中每個元件的資訊,並且以帶有數位簽章的 .cab 壓縮檔案格式儲存。
- 如果版本與用戶端電腦上的目錄檔案版本相同,處理程序會就此停止。
- 如果版本與用戶端電腦上的目錄檔案版本不同,則用戶端電腦將嘗試從對等電腦上擷取最新的目錄檔案。它會查詢 LAN 上的其他電腦是否已下載新的目錄檔案。
(二). 用戶端電腦會擷取所需的目錄檔案 (直接從網際網路網站或其中一台對等電腦擷取),並使用該檔案來確定是否有可用的新元件。
(三). 如果有可用的新元件,用戶端電腦將嘗試從對等電腦擷取這些新元件。它會查詢區域網路 (LAN) 上的電腦是否已經下載新元件。
- 如果已下載,用戶端電腦會從對等電腦擷取更新。(會檢查數位簽章以確認該電腦是否有效。)
- 如果未下載新元件,用戶端電腦會直接從更新網站擷取更新。
(四). 在用戶端電腦上,解壓縮目錄檔案並安裝新元件。
3. 透過轉接伺服器進行的更新
網際網路獨立更新 (IIU) 可讓未連線至網際網路的電腦更新用戶端軟體。子網路中必須至少有一台電腦連線至網際網路,以便與更新網站通訊。該電腦須設定為轉接伺服器,而未連線至網際網路的電腦則使用此電腦連線網際網路,並直接從 McAfee 更新網站擷取更新。
(一). 當沒有網際網路連線的電腦無法直接連線至更新網站時,它會請求 LAN 中的轉接伺服器給予回應,並使用該電腦與更新網站進行通訊。
(二). 未連線至網際網路的電腦透過轉接伺服器直接從更新網站下載更新。用戶端軟體安裝時或安裝後,您可以指定用作轉接伺服器的電腦。
圖(二) McAfee 用戶端軟體更新方法
文章出處:懇懋科技 產品行銷部副總 李正雄
2012年2月1日 星期三
McAfee行動資安軟體加入手機防竊功能
較於電腦的資安軟體注重在防毒,Mobile Security更注重於行動裝置內的資料安全,
新版更加入諸多的防竊功能設計 。
Mobile Security可以預防惡意程式,也能遠端管理行動設備,例如刪除SD卡裡面的資料。來電/簡訊過濾功能則可抑止垃圾簡訊,並預防簡訊中含有惡意的釣魚連結,任何軟體未經許可不能讀取聯絡人名單等敏感資料。
新加入的遠端追蹤的功能可以遠端開啟GPS定位,追蹤行動裝置的位置,也能遠端讓行動設備發出巨大聲響。在尋回行動裝置之前,用戶可以鎖定設備內的資料不被讀取,並傳送「與我聯繫」的簡訊至手機當中,以便拾獲者可以與失主聯繫。
在使用者決定遠端刪除行動設備之前,還可以先遠端備份資料,該功能也可以在更換行動裝置時將簡訊記錄等資料備份到新的裝置中。
相較於電腦的資安軟體注重在防毒,Mobile Security更注重於行動裝置內的資料安全,並支援Android、黑莓機及Symbian等行動裝置平台,先前購買但還在期限內的用戶可以免費升級。(編譯/沈經)
文章出處: iThome online 2012-01-31
2012年1月18日 星期三
聯想平板電腦將全面預裝McAfee軟體
McAfee於1月17日宣布,以商務用戶為主、裝載Android系統的聯想 ThinkPad 平板電腦將全面預裝McAfee Mobile Security軟體,將提供為期30天的免費試用。
McAfee負責個人用戶、小型企業和移動業務執行副總裁兼總經理 John Thode 表示:“移動設備日益普及並廣泛應用於工作場合,這意味著 IT 部門不得不為數據破壞、設備丟失以及被盜所擔憂。隨著這些個人和企業儲存設備數據量的攀升,必須確保其安全,以避免潛在的數據破壞、網絡入侵或駭客攻擊。”
聯想 ThinkPad 事業部總監 Tom Butler 也指出:“如今,無論是在家中還是在工作環境裡,越來越多的企業和員工使用移動技術設備。這是我們打造 ThinkPad 平板電腦時不容忽視的問題。McAfee Mobile Security 提供了用戶所需的全面性安全保護,能夠幫助其有效保護儲存在平板設備中的個人信息,同時可確保企業數據的安全。”
McAfee® Mobile Security 軟體它將 McAfee® VirusScan® Mobile 軟體、McAfee® WaveSecure™ 軟體和 McAfee® SiteAdvisor™ for Android 軟體的優勢相互結合。這款解決方案能夠在移動設備丟失或被盜時提供有效保護,同時可防範移動病毒和間諜軟體,確保用戶上網無憂。透過警報系統和定位追蹤功能,用戶可以追回遺失設備,遠程鎖定和清除功能有助於防止設備被誤用,而遠端備份和恢復功能則可保存重要信息和個人數據資料。McAfee Mobile Security 還能有效防範透過電子郵件、即時消息和互聯網下載傳播的惡意軟體的風險。
文章出處: 北京新浪網 2012-01-17
2012年1月11日 星期三
2011年12月22日 星期四
2011年8月4日 星期四
想進身為McAfee ACE?
8/8~8/9邁克菲ACE技術學習流程正式啟動。
McAfee ACE 計劃是一項備受關注的針對性計劃,旨在幫助您彌補邁克菲產品知識上的不足。合作夥伴如想充分利用與邁克菲的合作關係,必須全面掌握邁克菲的產品技術知識。
McAfee ACE 計劃是通過讓邁克菲合作夥伴免費參加在線考試和實際操作演示,快捷地檢驗他們掌握邁克菲產品技術技能和知識的情況,並基於此提供資格認證。
對於成功完成規定學習流程的合作夥伴,McAfee ACE 計劃將給予認證。本課程側重於邁克菲安全技術的特定領域,旨在使合作夥伴能夠在相應市場領域擁有顯著的競爭優勢。邁克菲及代理商懇懋科技竭誠歡迎您參加!
時間:2011/8/8~8/9 09:00~17:00
地點:懇懋科技大會議室
2011年5月31日 星期二
McAfee 總裁 David DeWalt 獲美國總統歐巴馬
任命為國家安全電訊諮詢委員
【2011年5月31日台北訊】McAfee 今日宣布美國總統歐巴馬 (Barack Obama) 已經任命 McAfee 總裁 David DeWalt 為美國國家安全電訊諮詢委員會(National Security Telecommunications Advisory Committee, NSTAC) 的一員。該委員會由多位電訊和技術產業的執行長所組成,向總統與其他政府領導官員,就國家電訊體系安全有關的事項提供建議。這個委員會會在廣泛的國家安全角度討論安全事務,並且確保有適當的安全防護方案就位,保障國民的公民權利。
DeWalt 表示:「對於這項任命我感到非常光榮,並且感謝該委員會堅定相信電腦安全已經成為非常重要的國家大事。我熱切期待與委員會和電訊產業的領導者們合作,決定如何處理本國在關鍵技術和政策考量上所面臨的複雜性。」
David DeWalt於 2007 年加入 McAfee,帶領 McAfee 連續三年的業務增長,2010 年更創下 21 億美元營收的紀錄。 2010 年 8 月19日,Intel 同意以76 億 8 千萬美元收購 McAfee。在 McAfee,DeWalt 領先投入技術,擴展公司的策略聯盟,並且建立了一個超過 100 個技術合作夥伴的生態系統。此外他也是電腦安全領域廣受肯定的權威,經常出席當地電視節目,也曾在瑞士達沃斯 (Davos) 的世界經濟論壇中發表演說,和全球各國領導者一起進行專題小組討論,並且擔任美國國家安全局 (NSA) 和中央情報局 (CIA) 等機構的顧問。
DeWalt 將和以下幾位代表一同接受美國總統任命加入國家安全電訊諮詢委員會:Microsoft Trustworthy Computing部門副總裁 Scott Charney、Twitter, Inc. 執行長 Dick Costolo、Terremark Federal Group 總裁兼執行長 Jamie Dos Santos,以及 Neustar, Inc. 總裁兼執行長 Lisa Hook。
關於 McAfee:McAfee 是 Intel Corporation (NASDAQ: INTC) 完全持有的子公司,為全球最大的專業安全技術公司。McAfee 提供主動與經過驗證的解決方案及服務,能協助保護全球的系統、網路和行動裝置,讓使用者能更安全地連線到網際網路、瀏覽網站與線上購物。藉由無可比擬的 Global Threat Intelligence 所支援,McAfee 研發出創新的產品,讓家庭用戶、企業、公共部門與服務供應商擁有遵循法規、保護資料、避免營運中斷、識別弱點以及持續追蹤並改善安全的能力。McAfee 不斷尋找確保客戶安全的最新方法。
有關產品與服務諮詢,請洽McAfee代理商 懇懋科技,電話02-2748-0099。
2011年4月25日 星期一
懇懋科技榮獲McAfee 2010年度最佳代理商殊榮
專業網路與通訊方案服務提供商-懇懋科技,經過McAfee的多項條件審核,近日正式獲頒2010年度最佳代理商大獎,是全台唯一取得此殊榮的代理商,充分肯定了懇懋在McAfee產品領域全方位、高水準的服務。
McAfee將其具市場優勢的資安管理系列產品,授權由業界知名的解決方案服務提供者 - 懇懋科技專業代理。懇懋科技代理具高效能及市場競爭優勢的McAfee系列產品,包含Firewall Enterprise、Network Security Platform(IPS)、DLP Solution、Endpoint Solution,其具備高水準的專業技術與效能,是入侵防禦與安全風險管理的全球領導者,提供主動及經過驗證的解決方案與服務來防護您的系統與網路。藉由McAfee無人能及的安全專業,不論是家庭使用者、企業、政府機構或服務提供者都能阻擋攻擊、避免系統停機,提供有效管理、準確監控與高度防護。
懇懋科技運用豐富的規劃整合經驗,提供客戶最即時的服務建置規劃,期望能滿足客戶對McAfee產品的技術需求,並提供高品質、在地化的快速服務,積極協助將McAfee產品優勢大量傳遞給企業用戶,懇懋的專業技術資源,是您McAfee高效能網路資安設備的最佳選擇!公司網站: http://www.phitech.com.tw/
100/04/21 經濟日報
2009年10月16日 星期五
2009年8月12日 星期三
2009年6月19日 星期五
2009年6月12日 星期五
2009年1月2日 星期五
2008年11月1日 星期六
訂閱:
文章 (Atom)










