業界動態

從雲端到AI 全方位端對端資料保護應運而生

Thales 2025年資料威脅研究報告發現,有78%的受訪者曾經資料外洩,近70%的受訪者表示快速發展的GenAI生態系統是他們最大的安全隱憂。

企業今天已經不能再把資料安全視為只屬於IT部門的責任,它是業務創新與企業信譽的根本,亦應該由企業內部從上至下、由內至外一起達成。企業該如何在不影響創新的步伐中,持續保持

AI進入價值導向

Agentic AI發展成關鍵

勤業眾信與叡揚資訊攜手舉辦「深耕生成式AI,前瞻布局Agentic AI未來」工作坊。隨著企業對生成式AI的應用從「產出資訊」邁向「驅動決策與行動」,新一代的AI應用邏輯正快速成形。其中,「代理型人工智慧」(Agentic AI)成為全球企業關注的焦點。勤業眾信(Deloitte)最新發表的《The State of Generative AI in the領先?這就是Thales End-to-End Data Protection(E2EDP)端對端資料保護應運而生的目標,Thales提供的是一個跨平台、跨環境、全生命周期保護資料的解決方案,不論資料在本地、雲端或AI訓練模型中流動,都能持續驗證、持續保護。

Thales所提出的End-to-End Data Protection(E2EDP)成為企業實現Enterprise Quarter Four Report》指出,52%企業已將Agentic AI視為提升組織靈活性與效率的關鍵技術。

叡揚資訊未來平台服務事業處資深經理林志峰指出,AI不只是強化效率的工具,更是未來企業執行架構的一部分。叡揚多年來深耕於AI解決方案與企業內部流程自動化領域,協助眾多企業打造以任務為核心、可擴充與可持續的AI應資料零信任防護架構的關鍵,其特色是涵蓋資料「靜止中(At rest)」、「傳輸中(In transit)」與「使用中(In use)」的三個階段,透過結合強大的加密技術,並整合Intel TDX、Intel Tiber Trust Authority等機密運算,以及各大雲端平台,確保即使資料處於第三方雲環境中,依然受到持續、可驗證的完整保護。

用架構,下一步的策略便是希望協助企業從導入單點生成模型,進階到整合式任務代理人的轉型藍圖制定。

勤業眾信科技與轉型服務執行副總經理許梅君表示,目前正站在企業營運與技術創新的轉折點,Agentic AI不僅代表技術上的突破,更象徵企業如何從單一任務自動化,走向具備目標導向與自主回饋能力的智能系統。

F5報告指出:多數企業AI準備度仍不足 安全與治理問題成為擴展障礙

F5全球應用與API交付及資安品牌發布《2025年AI應用策略現況報告》,發現全球僅有2%的企業高度準備可以安全擴展AI。該報告彙整來自全球650位IT領導者的見解,並補充調查150位AI策略專家,涵蓋年營收至少2億美元的組織。

該報告顯示企業在AI準備度上的真實現況,以及因應快速創新腳步的適應能力。最值得注意的是,雖然有77%的企業展現出中度AI準備度,但多數仍缺乏完善的治理機制與跨雲端的資安防護,使其暴露於風險之中;另有21%的企業屬於低準備度,限制其在AI驅動轉型浪潮中的競爭優勢。

F5研究也反映出AI應用在企業中快速擴張的趨勢。在中等準備度的組織中,有70%已經在實際運作中使用生成式AI,其他組織也都在積極規劃當中。

平均而言,企業有25%的應用整合AI。準備度高的企業AI整合比例更高,並將全面擴及整個應用組合;而準備度低的企業則多以孤立或實驗性質的方式,僅不到四分之一的應用導入AI;中等準備度的企業則約有三分之一的應用導入AI。

AWS正式提供OpenAI開放權重模型

AWS宣布,OpenAI的開放權重模型首次可透過Amazon Bedrock和Amazon SageMaker AI使用,幫助企業快速打造生成式AI應用。OpenAI最新發布的兩款開放權重基礎模型gpt-oss-120b與gpt-oss-20b,為企業提供更強大的AI技術,並透過全球覆蓋最廣、被客戶廣泛採用的AWS服務,將OpenAI的影響力擴展至AWS數百萬客戶。

在Amazon Bedrock上執行兩個開放權重模型中較大尺寸的模型時,在性價比方面是同類Gemini模型的3倍、DeepSeek-R1的5倍以及OpenAI o4模型的2倍。此次發布進一步體現AWS在模型選擇上對客戶的承諾,不僅拓展Amazon Bedrock廣泛支援的託管模型,也透過Amazon SageMaker JumpStart為企業提供更多選擇,同時展現AWS在生成式AI技術領域的持續創新,以滿足需求。

OpenAI的開放權重模型具備先進的推理能力,非常適用於AI Agent場景,重塑企業的業務營運方式。藉由Amazon Bedrock AgentCore,可部署並運行高效率Agent,並使用Amazon Bedrock上的OpenAI模型,為企業提供符合生產級需求的擴展性與安全性。

F5擴展AI驅動的XOps自動化與客製化功能

F5全球應用與API交付及資安品牌,推出多項新工具,協助跨部門XOps團隊簡化在混合雲、多雲及AI應用環境中的複雜管理挑戰。全新的F5 AI助理整合於F5 BIG-IP、F5 NGINX One以及F5 Distributed Cloud Services,透過單一自然語言介面,統一使用者體驗,全面升級F5 Application Delivery and Security Platform(ADSP)。AI助理的新功能「iRules程式碼產生」,提供具擴展性且自動化的解決方案,無論使用者技術層級為何,皆可依據特定環境快速客製與編寫iRules程式。

隨著企業加速導入分散式應用及AI解決方案,營運團隊面臨的挑戰是如何簡化工作流程,同時應對快速變化的數位生態。F5 AI助理結合iRules程式碼產生技術,協助企業更輕鬆設定系統、最佳化流程,並釋放編程彈性,大幅提升企業的應用與資安管理效率。

F5首席創新長Kunal Anand表示,長久以來iRules的可編程化是重要優勢,現在讓這項強大能力變得即時可用。透過AI助理,任何操作人員只須以自然語言可即時產生或解釋iRules,更快速有效地應對應用變更或資安事件,確保防護策略能跟上業務變化的腳步。

IBM報告指出:AI模型與AI應用已成為門檻低、商業價值高的攻擊目標

IBM公布《2025數據洩漏成本報告》警示,目前企業應用AI的速度遠超過其建置AI安全與治理,然而許多企業為了讓AI應用快速上線而忽略AI安全與AI治理。缺乏監管的AI系統更容易遭受攻擊,且造成的企業損失更為重大。

今(2025)年的報告首次針對AI應用的安全防護、治理機制與控制訪問狀況進行研究,儘管研究結果顯示曾出現AI相關安全漏洞的企業僅占採訪樣本的13%,AI應用已經成為門檻低、商業價值高的網路攻擊目標。

IBM安全和營運產品副總裁Suja Viswesan指出,報告結果顯示AI應用與治理之間的斷層已經存在,駭客正伺機而動。企業的AI應用普遍缺少基本的存取控制,導致機敏資料遭洩漏、模型可以輕易被篡改。隨著AI技術更多、更深、更廣地融入企業流程,AI安全防護必須成為基礎與重心。不作為的代價不僅損失金錢,更將損害客戶的信任、企業的透明度與自主權。

報告也提出一份比較資料:企業若在其安全業務領域廣泛應用AI與自動化技術,其資料洩露損失平均減少190萬美元,處理數據洩漏事件的週期平均減少80天。

趨勢科技警告:數以千計的AI伺服器正暴露在網路上

趨勢科技呼籲AI工程師與IT領導人應妥善建立程式開發最佳實務原則並部署安全系統,否則公司將暴露於資料竊取、資料下毒等其他攻擊的風險當中。

正如報告指出,目前有太多AI基礎架構都是使用不安全或尚未修補的元件所打造,這就像為駭客開啟了一道入侵的大門。趨勢科技報告點出以下幾項AI相關的資安挑戰:

帆軟推動BI治理走出落地斷層

現今數位轉型已然成為企業共識,如何讓數位工具真正融入日常管理並推行制度演進,是台灣企業正面臨的挑戰。帆軟軟體透過支援全流程的BI解決方案及專業在地化團隊,深入參與企業從規劃到推動轉型的每一個環節。

台灣帆軟的「顧問+技術」專業在地團隊規模上看40人,橫跨售前顧問、專案工程師、技術支援與客戶成功等團隊

1. 關鍵元件的漏洞及漏洞攻擊手法:想開發、部署及使用AI應用程式的企業皆須用到多種特殊的軟體元件和框架,而這些元件和框架很可能含有一般常見的軟體漏洞。

2. 意外暴露在網際網路上:漏洞的產生常源於開發及部署時程太過倉促,當AI系統不小心暴露在網際網路上時,駭客便有可能刺探到這些漏洞。

角色。有別於單點供應商,帆軟團隊以陪跑員姿態支援客戶,不止步於解決需求,更洞察實際應用情境並提出建議;從釐清問題、定義指標、建立報表架構到推進應用,逐步串聯企業部門共識並強化數據治理架構。

根據PwC Taiwan《2024台灣企業轉型現況及需求調查》,有近四成企業表示在推動數位轉型時遭遇內部阻力,使

3. 開放原始碼元件的漏洞:許多AI框架和平台都使用開放原始碼軟體函式庫來提供一些常用的功能。但開放原始碼元件經常含有漏洞,最終遺留在營運系統中,使得它們更難被發現。

4. 容器相關弱點:大量的AI基礎架構都是在容器上執行,這意味著它們也同樣暴露於雲端和容器環境的資安漏洞與威脅。

得轉型成果難以如預期落實。帆軟以貼近真實場景的理解力與推進力協助企業發揮解決方案效益,並將實際使用回饋帶入產品最佳化流程,讓工具更貼近在地場景,是有別於其他BI解決方案的關鍵轉型優勢。

帆軟的服務已廣泛應用於製造、科技與民生消費等產業,展現堅實的數位推進能力。

Dell AI Data Platform聯手NVIDIA與Elastic釋放企業AI潛能

戴爾科技集團推出Dell AI Data Platform更新功能,協助企業更完善地支援AI工作負載從資料匯入、轉換,到代理推論與AI驅動知識檢索的完整生命週期。

最新的Dell AI Data Platform更新功能,著重於提升非結構化資料的匯入、轉換、檢索與運算效能,進一步簡化AI開發與部署流程,協助企業將龐大資料集轉變為生成式AI可用的可靠、高品質即時智慧內容。

Dell AI Data Platform透過自動化資料準備流程,協助企業快速從AI試驗階段邁向正式生產。此外,Dell AI Data Platform與NVIDIA AI Data Platform參考設計相結合,提供一套將儲存引擎與資料引擎及NVIDIA加速運算、網路與AI軟體整合,且經驗證的GPU加速解決方案,以驅動生成式AI系統發展。

戴爾推出為Dell AI Data Platform一部分的全新非結構化資料引擎,專為推論、分析與智慧搜尋提供對大規模非結構化資料集即時且安全的存取能力而設計。該引擎源自與開源搜尋及Elastic的新合作,將為企業提供先進的向量搜尋、語意檢索與混合關鍵字搜尋功能等驅動AI應用的關鍵能力。

Palo Alto Networks推出ASPM 重塑應用程式安全防護新標準

Palo Alto Networks推出Cortex Cloud應用程式安全狀況管理(ASPM),這是一款以「預防優先」為核心的應用程式安全解決方案,能智慧地阻止安全問題進入生產環境。

此外,Cortex Cloud ASPM搭載開放式的AppSec合作夥伴生態系,讓企業能夠將其偏好的第三方程式碼掃描工具所產生的數據,整合至單一集中式平台中,實現全面可視性。透過結合原生的ASPM數據與第三方供應商的洞察,資安團隊能大幅提升整體安全狀況,且無須迫使開發人員更換既有工具。Palo Alto Networks的應用程式安全合作夥伴,包括Black Duck、Checkmarx、GitLab、HashiCorp、Semgrep、Snyk以及Veracode。

這次發布是在先前推出的Cortex Cloud基礎上進一步擴展。該平台整合Palo Alto Networks的雲端原生應用程式保護平台(CNAPP)與雲端偵測與回應(CDR)功能,提供即時的雲端安全防護。作為整合式Cortex平台的一環,企業將能充分運用涵蓋程式碼、雲端及安全營運中心(SOC)的AI-ready資料全面地提升,並且轉型端對端的資安營運效率。

QNAP NAS雙機架構 打造不中斷的儲存環境

威聯通發布高可用性解決方案,讓企業透過穩定可靠的NAS雙機備援架構,確保業務關鍵資料與服務不中斷。QNAP高可用性解決方案在Beta版本期間獲得市場高度肯定,正式版的推出更進一步提供高穩定性與高性價比的部署方式,滿足各種規模組織的營運需求。

企業運作十分倚賴關鍵數位資料與服務,對IT架構服務穩定性的重視也隨之提升。QNAP高可用性解決方案整合了自動故障轉移、即時資料同步與直覺式叢集管理。QNAP NAS雙機架構高可用性的優勢包括:

‧高性價比部署:QNAP HA解決方案以高可靠性ZFS儲存系統為基礎,具備優異效能與較低總持有成本(TCO),讓預算有限的組織也能輕鬆建構高可用性環境。

‧自動故障轉移:當主要伺服器(Active)發生異常時,備援伺服器(Passive)會自動接管所有服務,在90秒內完成故障轉移,最小化業務中斷與損失。

‧即時資料同步:透過QNAP SnapSync技術,主/備NAS間可達成即時資料複寫,實現最小復原點目標(RPO),大幅降低資料遺失風險。

AI賦能科學:從實驗室走向真實世界

人工智慧(AI)正為科學研究與人們對世界的理解帶來全新可能。科學家如今已能深入解析電子、創造新材料,甚至與樹「對話」。科學突破是AI最重要的應用之一。微軟研究院負責人Peter Lee博士表示,相信生成式AI理解人類語言的能力,同樣也能用來解讀自然界的語言,包括分子、晶體、基因組與蛋白質等。

2025上半年,微軟在多個採用同儕審查的學術期刊上發表多篇研究論文,並在醫學、能源、生物學與量子物理等領域推出全新工具與跨領域協作。Peter Lee表示,這些努力的目標是:透過強大、實用且值得信賴的AI,加速科學家探索複雜問題的過程,並且將研究成果轉為對現實世界的具體影響。

AI已展現實質影響的五大科學應用場域,同時也可能是下一波重大突破即將誕生的關鍵。AI正迅速成為醫療領域的重要夥伴,不僅能自動化任務,更協助臨床醫師與研究人員看得更廣、更快理解、更早行動。從病歷紀錄到病理切片,這些多模態模型可分析大量非結構化資料,發掘有助於疾病偵測與個人化治療的關鍵模式。

喬山運用AWS打造全球智慧健身新體驗

喬山宣布採用AWS雲端服務加速數位轉型,成功將產品創新週期從6個月縮短至8週,不僅大幅改善營運效率與用戶體驗,也讓喬山團隊得以專注於健身產品與內容等核心業務,加速引領全球智慧健身新時代。

喬山的商用與家用設備遍布全球100多國的健身房、飯店與企業客戶,隨著業務快速拓展,在世界各地部署數以萬計的健身設備。為了讓使用者能在異地快速沿用個人偏好設定與訓練進度,設備間的資料即時同步成為關鍵挑戰。為此,運用AWS服務建立無國界的資料庫架構,並打造分層式存取機制:

‧核心資料庫與全球讀取:喬山使用託管式關聯式資料庫服務Amazon RDS儲存用戶的核心帳號資訊,並運用NoSQL資料庫服務Amazon DynamoDB Global Tables自動將資料複寫至全球AWS區域,使設備能從最近的AWS資料中心進行存取,成功將全球資料同步時間從3~5秒縮短至200毫秒以內。

‧安全存取健身資料:運用全託管API管理服務Amazon API Gateway建立一致且安全的API端點,確保全球機台能以安全且標準化的方式存取資料。

嘉實多液冷布局與在地產業鏈合作 搶占全球AI運算商機

嘉實多(Castrol)於亞太區規模最大的開放運算計畫亞太區高峰會(2025 OCP APAC Summit)上,由資料中心與熱管理全球總裁黃建棠(Peter Huang)親自領軍,全面展示其針對AI時代的液冷解決方案。現場不僅發表前瞻演說,探討如何運用液冷技術,應對AI時代下的資料中心散熱挑戰,並將創新概念轉化為實際的產業影響力;同時展示其與眾多伺服器、機櫃及散熱方案大廠的緊密合作關係,盼與台廠共同打造完整的生態系,在在彰顯嘉實多不僅是一間冷卻液供應商,更致力成為資料中心熱管理領域國際級解決方案提供者的決心與實力。

面對AI晶片功耗動輒突破千瓦的散熱挑戰,嘉實多在本屆開放運算計畫亞太區高峰會上,清晰地展示了其獨特的市場定位,有別於市場同業大多專精於油性或水性冷卻液其中之一的路線,嘉實多同步展出符合現行市場主流應用的水性冷卻液PG25(應用於直接晶片冷卻,Direct-to-Chip,DTC),以及被視為未來高效能資料中心重要演進方向的油性冷卻液DC15、DC20(應用於浸沒式冷卻),凸顯其同時掌握當前與未來趨勢的雙軌技術實力。

金融安全防線:勤業眾信攜手Thales引領資料保護新格局

勤業眾信與Thales共同舉辦「AI驅動的金融安全防線:引領未來的資料保護解方」研討會,聚焦在金融數位轉型的浪潮中,如何透過AI與新興資安策略,打造具前瞻性與智能化的資料安全防線。

勤業眾信科技與轉型服務營運長林彥良指出,當前企業導入AI的速度與深度已大幅提升,不再僅止於提升效率或自動化,而是更深刻地影響企業在資料治理、資訊架構與風險管理上的根本思維。金融業身為高度依賴資料與運算的產業,對於資料安全的敏感性更為強烈。當企業選擇擁抱AI,等同於在擴張價值創造的同時,也擴張了風險邊界。金融機構應將AI資安視為企業治理的一環,從策略規劃層就開始納入設計,善用AI建立可視、可控且可防禦的資料安全體系。

全球生成式AI發展正快速改變資安格局。資安防護的對象不再只是靜態的資料本體,而是涵蓋整個AI模型生命週期,包括模型訓練階段的資料安全、部署階段的權限控管以及使用階段的模型輸出保護。在面對AI驅動攻擊的同時,金融機構須強化自身的資料加密機制、密鑰管理流程與系統透明性,以確保營運連續性與合規性。

Sophos指出:小型模型是將AI納入資安的高效解方

雖然大型語言模型(LLM)在AI領域引發廣泛討論,但其高昂的成本也讓許多企業望而卻步。Sophos即將發表的研究指出一條嶄新的方向,讓資安公司在預算內同樣能發揮AI的強大效益:導入小型AI模型。

透過間歇性地使用LLM來更有效地訓練小型模型,Sophos成功打造了一系列速度快、效率高,而且可以實際用於商業應用的小型AI模型,這些模型在分類惡意網站等任務上,準確度幾乎可媲美LLM,甚至在某些情境中表現更佳。

此方法的關鍵在於三大技術:知識蒸餾(Knowledge Distillation)、半監督式學習(Semi-Supervised Learning)以及合成資料生成(Synthetic Data Generation):

‧知識蒸餾:透過大型模型將已學會的知識傳授給小型模型,提升其效能,同時避免大規模部署所帶來的龐大負擔。這在標籤雜訊不容忽視、無法完全手動重新標註的情境下,這種方法特別實用。

‧半監督式學習:利用大型模型為未標記資料自動加註標籤,進而擴充訓練小型模型所需的資料集深度。

Panasonic Automotive Systems與VicOne攜手新世代車用座艙系統資安創新

Panasonic Automotive Systems與VicOne宣布雙方針對新世代車載座艙系統中容器環境的資安創新擴展支援並完成技術驗證。

Panasonic Automotive Systems於2024年10月曾發表其開發的VERZEUSE for Virtualization Extensions Type-3攻擊偵測與防護技術,這次創新亮點是將VicOne的車用資安軟體xCarbon整合進其中,以進一步擴充其功能。功能擴充後的VERZEUSE for Virtualization Extensions Type-3將能夠有效監控以Linux為基礎、車載系統軟體AGL(Automotive Grade Linux)的硬體開發板上容器之間的通訊,展示其在未來車載座艙系統的應用潛力。

VicOne的xCarbon是一款入侵偵測和防禦網路攻擊的車輛安全軟體。透過將xCarbon連結VERZEUSE for Virtualization Extensions Type-3擴充介面,可以監控容器間的通訊,從而保護下一代座艙系統不被攻擊者利用漏洞進行滲透,或是通訊錯誤等的影響。此外,該系統亦可識別高風險通訊並將其傳送至xCarbon分析,實現更有效率的安全監控。

QNAP與ULINK攜手升級DA Drive Analyzer 全新AI演算法進化硬碟健康預判

威聯通科技(QNAP)宣布與ULINK Technology合作開發的AI硬碟壽命預測服務DA Drive Analyzer完成全新演算法升級。最新版本顯著強化AI模型對硬碟故障的預測能力,相較於傳統的S.M.A.R.T.檢測,DA Drive Analyzer全新的演算法大幅提升硬碟健康預判的準確率,為QNAP NAS使用者帶來更主動、更準確的資料防護。

多數用戶仍仰賴硬碟內建的S.M.A.R.T.檢測來監控磁碟健康。然而S.M.A.R.T.屬於事後檢測,經常無法在硬碟故障前給出明確警訊。因此僅依靠S.M.A.R.T.是不夠的,這讓許多使用者無法及早發現硬碟風險。DA Drive Analyzer透過AI模型,結合數百萬顆硬碟的歷史數據與故障行為分析,即使硬碟未觸發任何S.M.A.R.T.警告,也能先行偵測潛在異常,協助用戶提前採取行動,降低資料遺失風險。

最新的ULINK模型版本相較S.M.A.R.T.檢測,在召回率及精確度上雙雙獲得提升。此意味著使用DA Drive Analyzer可讓QNAP NAS使用者更準確地提前更換有故障風險的硬碟,用戶也無須擔心因為誤判換下健康硬碟,造成不必要的損失。

Palo Alto Networks收購CyberArk 打造AI時代的端對端資安平台

Palo Alto Networks正式進軍「身分安全」領域。CyberArk在身分安全與特權存取管理(PAM)領域已具備深厚實力,結合Palo Alto Networks的AI驅動安全平台,將特權保護擴展至所有身分類型。透過這項併購,Palo Alto Networks將協助CyberArk加速平台化進程,共同為企業帶來更優化的整體資安成果。

身分與安全的融合正日益明顯,也凸顯出真正的「身分安全平台」之必要性。將CyberArk的身分安全平台整合進Palo Alto Networks將帶來以下關鍵效益:

‧加速平台化策略發展:結合後的平台將提供統一解決方案,有效消除安全漏洞、簡化操作流程。CyberArk將深度整合進Palo Alto Networks的Strata與Cortex平台,透過AI實現身分感知的安全防護涵蓋整個企業範圍的即時回應。

‧顛覆傳統IAM市場:本次結合將推動傳統身分與存取管理(IAM)市場的轉型,超越基本的帳號管理與存取控制,而是擴展至全方位、以安全為核心的PAM原則,讓所有身分都能獲得適當權限控制。

資策會健腦平台助臺大醫院病患譫妄率大降48%

當譫妄病人逐漸穩定後,醫療團隊會透過非藥物方式幫助病人重拾認知與情緒穩定。如今,數位工具正成為照護復健的重要新選項。財團法人資訊工業策進會(資策會)研發的數位健康平台「腦力活化網」,實際導入國立臺灣大學醫學院附設醫院(臺大醫院)急診加護病房,實證期間顯示病患譫妄發生率大幅下降48.1%、平均住院天數縮短1天,照護滿意度明顯提升。

資策會長期投入數位健康科技研發,致力於結合科技與臨床需求,進行跨域合作。「腦力活化網」則由資策會數位教育研究所(教研所)獨立開發,具備互動性、可記錄性與臨床延伸應用潛力。此次與臺大醫院的合作,係首次將「腦力活化網」平台大規模導入實際病房環境,而在研究期間,平台協助照護團隊即時觀察病人反應行為,提供佐證資料並減輕第一線人員負擔。資策會教研所所長張育誠表示,相信數位科技應該真正落實在第一線照護場域,這次能與臺大醫院合作進行首次實證,深感榮幸。未來將持續優化平台功能,打造具預測與輔助決策能力的智慧照護系統。

逸盈科技引進全方位SSE與SASE 助攻關鍵產業資安升級

Netskope於2025年再度入列Gartner《Magic Quadrant for Security Service Edge(SSE)》領導象限,並連續第二年在《Magic Quadrant for Secure Access Service Edge(SASE)》報告中獲評為領導者,展現其整合安全與網路的技術實力與策略視野。Netskope台灣代理逸盈科技已全面導入Netskope One平台,攜手台灣企業落實零信任架構,因應雲端轉型與日益複雜的資安挑戰。

在SSE評比中,Netskope在「願景完整性」方面名列前茅,並於「執行能力」方面展現優異表現,突顯其在產品創新與市場實踐上的實力。同時,在2025年SASE魔力象限中,Netskope也再次被評選為領導象限,象徵其整合安全與網路的策略受到市場持續肯定。

根據Gartner即將發布的《Critical Capabilities for SSE》報告,Netskope在所有六大應用情境(Use Cases)中皆名列前二,展現解決方案的完整性與實用性。Netskope One平台整合CASB、SWG、ZTNA、RBI、DSPM、FWaaS、DEM等關鍵能力,透過全球私有網路NewEdge,提供快速、安全、低延遲的雲端存取體驗。

妥善管理離職信箱 兼顧資安與業務連續性

在日常資訊管理中,「離職帳號」的處理被簡化為「刪除帳號」,但其實背後潛藏著資安風險與業務中斷的雙重挑戰。眾至資訊(ShareTech)認為處理離職帳號應兼顧資訊保護與信件交接,才能讓企業穩健運作不留風險破口。

最常見的問題包括:信件無人接收導致商機流失、帳號未停用造成資料外洩、離職者仍掛在通訊錄或群組中讓同仁混淆錯寄,以及缺乏信件備份導致日後無法查證。針對這些情境,企業可透過幾項具體做法改善管理,例如啟用自動轉寄與自動回覆機制,讓客戶了解接手人員;將帳號停用且設定自動刪除期限,防止未經授權存取,並讓資訊有緩衝處理期;從共用通訊錄及群組中移除帳號,減少誤寄與不必要的信件;以及保留信件資料以防爭議或稽核需要。

更進一步,企業也可導入ShareTech歸檔設備來備份信件資料,分擔郵件伺服器的壓力,一台郵件處理、過濾,另一台負責郵件歸檔、查詢,並確保資料加密儲存、完整留存。離職帳號處理不只是系統維運,更是資安治理與營運連續性的關鍵一環。透過制度化與技術輔助,企業能更有信心地面對每一次人事變動。

施耐德電機推出全新環境資料計畫

施耐德電機Schneider Electric推出「環境資料計畫(Environmental Data Program)」,此計畫在原有「Green Premium Label 優質綠能標籤」的基礎上進一步深化,提供橫跨產品生命週期的14項環境屬性資料,提供企業以更透明、可比較且以數字為依據的資訊。

施耐德電機此次將環境資料揭露項目從原本的5項擴增至14項,其中涵蓋碳足跡、能源效率、再生材料含量、包裝材質、使用壽命等關鍵指標,幫助企業更全面掌握產品對環境的潛在影響。目前,該計畫已涵蓋超過11萬筆產品資料,約占全球銷售產品的70%;預計於2025年底前將擴至15.5萬筆,涵蓋比例亦將提升至80%。相關資料均可於官網或mySchneider數位平台線上查閱。

2024年被評為有紀錄以來最酷熱的一年,加速推動環境保護與氣候行動已成全球共識。研究亦指出,當前全球經濟循環率僅為7.2%,顯示循環經濟仍有廣大成長空間。同時,歐盟《綠色聲明指令(Green Claims Directive)》等法規陸續出台,亦提高企業在資訊透明與責任揭露方面的門檻。

趨勢科技ZDI漏洞懸賞計畫邁入20週年

趨勢科技慶祝其ZDI漏洞懸賞計畫邁入第20週年。ZDI是全球最大、最成功的非限定廠商漏洞懸賞計畫,自2005年起,ZDI透過漏洞懸賞獎勵與全球道德駭客競賽,持續推動軟體漏洞的負責任揭露。根據Omdia指出,2024年,ZDI幫助負責任地揭露全球73%的漏洞,比所有其他參與廠商的總和還多。

這些新發現漏洞背後的研究,能確保企業在零時差攻擊發生前就獲得虛擬修補程式。這些虛擬修補通常比官方廠商釋出的更新提早超過兩個月。而ZDI的貢獻更不限於趨勢科技客戶,它透過協助軟體廠商在威脅攻擊者利用漏洞之前,就先將其修復。

該計畫起初源自於一個樸實的構想,於2005年由3Com旗下的TippingPoint所創立。其理念很簡單:透過金錢獎勵,鼓勵資安研究社群發掘常見產品中的零時差漏洞,並負責任地通報給相關廠商,協助其強化產品安全性。

如今廣為人知的Pwn2Own大賽於2007年首次舉辦,提供研究人員一個互相較勁、與時間賽跑的機會,在預先指定的產品類別中尋找零時差漏洞(Zero-day)。