top of page
Search


一封電郵,足以成為企業資料外洩的起點
一封看似由管理層、客戶或合作夥伴發出的電郵,可能附有「重要文件」、要求立即付款,或提示用戶重新登入 Microsoft 365。收件人只要按下一個連結、掃描一個 QR Code,或開啟受密碼保護的附件,攻擊者便可能取得帳戶憑證、植入勒索軟件,甚至進一步滲透企業網絡。 傳統電郵防護主要依賴寄件者信譽、惡意程式特徵碼及垃圾郵件過濾。然而,面對針對性電郵攻擊、零日漏洞、Business Email Compromise(BEC)及仿冒登入網站,單靠基本過濾已未必足夠。 從附件、連結到寄件者行為,全面分析電郵風險 TrendAI™ Deep Discovery™ Email Inspector 是一套針對進階電郵威脅而設的企業級安全方案,能夠偵測及封鎖包含惡意內容或可疑 URL 的電郵,進一步加強針對性攻擊、勒索軟件及資料外洩防護。 方案可透過專用硬件設備或虛擬設備部署於企業的本地數據中心或虛擬化環境,並可與現有電郵安全產品並行使用,讓企業在毋須全面取代原有系統的情況下,加強進階威脅偵測能力。 Deep Discovery Email Inspector
Jul 24


企業 AI 加速發展:如何由存取、數據到 Runtime 建立完整安全防線?
人工智能正由內容生成及問答工具,逐步發展成企業業務流程的一部分。 現時不少企業正建立 Retrieval-Augmented Generation(RAG)應用、企業知識平台及 AI Agent。這些 AI 系統不但能搜尋內部文件,更可以連接資料庫、SaaS 平台及外部工具,甚至代表用戶執行操作。 AI 的能力越強,能夠接觸的數據及系統亦越多。企業在推動創新的同時,亦需要重新審視現有安全架構能否應對 AI 帶來的新風險。 企業 AI 帶來哪些安全挑戰? 企業 AI 環境可能同時涉及公共 AI 平台、內部數據、第三方模型、AI Agent、MCP Server 及不同外部工具。 這些組件令企業需要保護的,不再只是用戶登入及網絡流量,還包括 AI 如何理解指令、搜尋資料、選擇工具及執行操作。 Shadow AI 與數據外洩 即使企業未正式推出 AI 計劃,員工亦可能已經自行使用不同的公共 AI 工具。 當員工將客戶資料、內部文件、財務紀錄或程式碼輸入未經批准的平台,便可能形成 Shadow AI 及數據外洩風險。 企業首先需要了解員工正在使用哪些
Jul 24


身份安全已不再只是技術升級,更是金融機構必須正視的監管要求
香港證券及期貨事務監察委員會於 2026 年 7 月發出通函,指出一次性密碼(OTP)並不具備抗釣魚能力,要求互聯網經紀行及獲發牌的虛擬資產服務提供者,在客戶登入及裝置綁定流程中,逐步採用 Passkeys(通行密鑰)、安全裝置綁定等更高強度的認證方案。 證監會同時要求機構加強對可疑登入、異常交易及資產提取的偵測,並就重要帳戶活動及時通知客戶。這反映出,單靠密碼及 OTP,已不足以應對現今的身份冒充及網絡詐騙風險。 隨著 AI 技術普及,攻擊者可以更快速及低成本地製作仿真釣魚網站、偽造文件及 Deepfake 身份。對銀行、證券、保險及數碼金融機構而言,核心問題已不只是「用戶能否成功登入」,而是如何確認登入、開戶或進行交易的人,確實是其本人。 面對這些新型威脅,企業需要重新審視現有的身份安全架構。Thales 透過無密碼登入、數碼 onboarding、風險為本身份驗證及持續風險監察,協助企業在整個客戶旅程中建立更強的數碼信任。 隨著 AI 持續改變企業的營運模式,網絡攻擊的手法亦正在迅速演變。現今的攻擊者不再需要高深的技術能力,亦可以建立高度仿
Jul 14


備份不只是復原:在 AI 時代建立真正的數據韌性
在現今數碼環境中,備份一直是企業最後一道防線。當系統故障、網絡攻擊、營運中斷或災難事故發生時,備份就是企業能否迅速復原並恢復業務運作的關鍵。 然而,隨着網絡威脅不斷演變,備份已不再只是儲存數據副本,而是企業整體網絡韌性策略中不可或缺的一環。特別是在 AI Agent 逐漸進入企業流程的時代,企業需要的不只是「有備份」,而是能夠看得清、守得住、還原得準的數據韌性能力。 現代攻擊更複雜,企業不能只靠傳統防線 現今的網絡攻擊已逐漸走向工業化及組織化。攻擊者不再只是個別人士作試探式入侵,而往往是成熟的黑客組織,以有系統及高度自動化的方式發動攻擊。 常見的攻擊路徑包括: 透過釣魚攻擊誘使用戶點擊惡意連結或輸入登入憑證 取得存取權限後,安裝後門或建立額外帳戶 搜尋 Active Directory、重要伺服器及數據庫 刪除、竊取或加密關鍵數據 令應用程式或業務系統無法正常運作 更具挑戰的是,部分攻擊未必發生在作業系統層面。例如,攻擊者有機會直接在虛擬化平台層面加密虛擬機檔案,如 VMDK 檔案。當攻擊繞過作業系統層面時,即使企業已部署 EDR...
Jul 3


AI 時代下的網絡安全新常態:香港企業不能忽視的風險與對策
根據世界經濟論壇(World Economic Forum)發表的《2026 年全球網絡安全展望》(Global Cybersecurity Outlook 2026),超過三分之二的受訪機構認為,網絡安全風險在過去一年明顯上升,而人工智能的快速應用,正同時放大風險與不確定性。報告指出,攻擊手法變得更智能、更具規模,而不少企業在治理、可視性及事故應變方面,仍然未能跟上風險演變的速度。 對香港企業而言,這份報告所反映的並非遙遠的全球趨勢,而是正在發生的現實。在高度數碼化、監管要求嚴謹、業務節奏極快的營運環境下,任何一次網絡事故,都可能迅速演變為業務中斷、合規風險,甚至企業聲譽危機。當 AI 同時被用作攻擊與防禦工具,網絡安全已正式進入一個全新的階段。 AI 正在同時放大風險與防禦能力 人工智能正以前所未有的速度,重塑網絡安全的風險格局。一方面,AI 擴大了企業的攻擊面,令系統之間的連接更頻繁、數據流動更複雜;另一方面,AI 亦被攻擊者利用,以自動化方式加快漏洞探索、提升釣魚攻擊與惡意程式的精準度。這種「效率提升」對企業而言,往往意味著風險發生得更快
Apr 2


Microsoft 365 E7:從 Copilot 試驗走向 Agentic AI 實戰,香港企業準備好了嗎?
過去一年,很多香港公司都在「試玩」Copilot:開會做紀錄、幫忙起草電郵、整理文件。真正的問題卻一直沒變:「如何將 AI 由試驗,變成可以量化回報的日常營運能力?」Microsoft 365 E7 正正是為了這個轉變而生——結合 Microsoft 365 E5、安全與合規增強功能、Copilot 以及全新的 Agent 365,為企業打造一個能大規模營運 AI Agent 的 整體 平台。 #什麼是 Microsoft 365 E7?為何它不是「另一個 Plan」而已? Microsoft 已正式宣佈,Microsoft 365 E7 將於 2026 年 5 月 1 日起正式全球一般可用(General Availability),同日推出的還包括作為 E7 關鍵組件的 Agent 365。Microsoft 365 E7 是 Microsoft 近十年來首個全新的企業級版本,定位在 E5 之上,專為「以 AI 為先」的知識型工作者而設。在官方架構中,E7 將多個原本分散的元件整合在一個授權之下: Microsoft 365 E5(含...
Mar 26


AI年代來襲:香港企業面臨內外部雙重危機, Amidas助您化險為夷
在AI急速普及的2026年,香港商業客戶正面臨前所未有的網路安全挑戰。根據《2026年Thales數據威脅報告》及Cloudflare最新統計,74%企業視AI為首要數據風險,香港更成為全球DDoS攻擊第二重災區。 #AI驅動新型內部威脅 74%企業列AI為頭號數據安全隱患 ,遠超傳統網路攻擊。AI系統獲取企業核心數據權限,卻缺乏足夠管控: 超權存取危機 :僅36%香港企業掌握數據全貌,49%敏感雲端數據未加密 憑證竊取橫行 :佔雲端攻擊44%,黑客利用AI自動化竊取身份憑證滲透內網 深度偽造詐騙 :近60%企業遇AI生成假影片/語音,45%因虛假資訊蒙受財務損失 真實案例 :英國工程公司 Arup 被AI生成CFO深偽影片詐騙2500萬美元,香港39%企業已設AI安全預算,但僅22%具備完整應變機制。 #DDoS攻擊全球第二重災區 震撼數據 :2025年Q4香港DDoS攻擊達 4710萬次 ,按年暴增 100% ,躍居全球第二! AI時代攻擊特徵升級 : AI智能體24/7自動獵殺,網絡層威脅佔78% 香港升至全球第5大攻擊發起地,電訊、金融、
Mar 19


2026 年及未來值得關注的 10 大 Managed Service Provider(MSP) 趨勢
2026 年託管服務供應商 Managed Service Provider(MSP) 重點趨勢 包括 AIOps、雲端成本最佳化、數位信任架構,以及 AI 驅動的資安能力,協助企業降低成本並推動成長。 重點摘要: 在利潤壓力下,企業透過 Managed Service Provider (MSP) 可降低 20%–30% IT 成本、提升最高 25% 生產力,專注核心業務與數碼轉型。 MSP 的差異化將集中於 AI 資安、AIOps、雲端成本管理及產業專業能力。 隨著企業重視成本控制、合規與混合 IT 穩定性,AIOps、FinOps 與領域專業愈加關鍵。 在經濟壓力與競爭加劇下,企業積極尋找提升優勢的方法,而外判 IT 成為重要策略之一。透過與 Managed Service Provider(MSP) 合作,企業可更有效推動成長、優化成本及加速數碼現代化。研究顯示,導入託管服務可降低整體 IT 成本 20%–30%,並提升 15%–25% 生產力。現時約 94% 中小企已採用 Managed Service Provider(MSP) 服
Feb 9


AIOps:香港企業與機構如何用 AI 讓運營更智慧化
在香港的日常運營中,IT 系統的重要性已無人能忽視。從銀行交易、供水供電的穩定,到政府服務平台的即時響應,一個小小的故障就可能對民生信任、營運效率甚至社會影響力造成重大衝擊。 而 AIOps(AI 驅動的 IT 運營)正逐步從「技術趨勢」變成「智慧運營基礎架構」,讓機構能從被動監控走向主動預測與智慧化運營。 在這個過程中,Amidas 的服務與平台(例如 Amidas.AI)可以成為機構落地 AIOps 的關鍵支援力量,為香港企業與機構帶來具體、可操作的解決方案。 為何 AIOps 在今天的重要性更勝以往? AIOps 可以將 IT 系統中龐大的資料(包括日誌、性能指標、事件告警等)整合起來,替代人手大量分析的模式,利用 AI 模型: 自動剔除「噪音」警告 智能識別真正的異常與潛在風險 自動關聯多個系統事件,並定位可能的根本原因 提供建議甚至觸發自動化處理流程 這樣的能力讓 IT 運營不再只是「被動等警報」,而是能 主動掌握系統健康與業務影響 。 真實場景故事:AIOps 在香港的實際應用 1. 金融服務(FSI):交易高峰預測與風險管理...
Jan 28


網絡安全須知|從 Instagram 事件看社交平台帳戶安全與資安防護
近期社交平台 Instagram 在網絡上引發關注,有大量用戶反映在未自行操作下收到密碼重設通知,並有報導指出部分帳戶資料疑似在網絡上流傳,引起許多人對個人資料安全的憂慮。即使平台官方解釋為技術層面的異常,而非遭駭客入侵或資料庫被攻破,這類現象仍提醒我們在使用社交媒體時必須加強資安意識與防範能力。 香港網絡安全事故協調中心(HKCERT)長期推廣公眾網絡安全教育,強調社交平台身份盜用、釣魚詐騙及社交工程攻擊等是常見的威脅類型,也提供了多項實用的防護建議,幫助大家提升帳戶安全和個人資料保護。 一、社交平台安全風險為何不容忽視? HKCERT 指出,隨著社交媒體使用普及,網絡犯罪分子利用各種誘騙手法進行攻擊,包括: 釣魚詐騙:透過仿冒電郵或訊息,引導用戶誤入假冒登入頁面,盜取密碼或個人資料。 身份盜用:不法分子取得帳戶控制權後,可能偽裝成用戶進行詐騙或擴大攻擊範圍。 社交工程:利用真實資訊或已外洩的聯絡方式提高詐騙成功率。 即使帳戶本身未直接被駭,個人資訊曝光已足以成為攻擊者的突破口。尤其當外洩資料包括電郵或電話號碼時,攻擊者可利用這些資訊進一步模擬
Jan 21


香港政府網絡安全:誰守得住,誰需要加強?
你是否曾經想過,如果網絡城市也有「體檢報告」,香港政府各部門會得到什麼分數呢?最近有專家根據公開資料,對政府機構的網絡防禦能力進行了「外部觀察評分」。結果發現,有些部門的網絡安全表現不錯,但也有一些部門在公開系統的防護上,分數偏低,這意味著如果真有針對性的攻擊,潛在風險不容忽視。 當然,政府也指出,這些分數只是基於公開資料的外部觀察,無法看到內部防護、後臺系統和防禦策略,因此不能完全反映實際安全水平。但這個結果仍然提醒我們:光靠「後臺守護」是不夠的,外部可見的系統也是攻擊者可能入侵的門戶。 網絡安全不是只靠鎖門 想像一下,如果你的家裡有高牆、大門和警報系統,但窗戶沒鎖,或者有人能輕易從陽台進入,家還能算安全嗎?對政府或企業而言,公開面向的網站、API 或雲端系統就像這些窗戶。即使內部安全再嚴密,外部攻擊面一旦被忽略,就可能成為入侵的入口。 這也是為什麼現在很多組織開始重視「Red Team」和滲透測試 (Pen-test) — 模擬真正的攻擊者,找出防線上的漏洞,然後給出可執行的改善方案。 Amidas 的Red Team / Pen-test
Dec 10, 2025


為什麼香港企業不能忽視 NetApp 統一儲存平台的「資料超能力」
什麼是 NetApp Unified Storage Platform? 想像一下:你公司有許多不同類型的資料 — 有傳統資料庫 (structured data),也有影片、圖片、文件等非結構化資料 (unstructured data);有新世代 AI/機器學習資料、也有老舊伺服器上的檔案、虛擬機器 (VM) 的資料。過去,要支援這些資料,可能需要好幾種不同儲存系統 (檔案存、區塊存、物件存),各系統各自管理、各自調校,非常複雜。 而 NetApp 的「統一儲存平台 (unified data storage)」就是把這些全部整合起來──讓公司在同一個儲存環境 (same OS / same control plane) 中,同時支援檔案 (file)、區塊 (block)、物件 (object) 這三種主流儲存協定 (protocols),無論是在本地 (on-premises) 還是公有雲 (public cloud),都能統一管理。 換句話說,這是一個「萬能資料保管庫」—— 不管資料來源、格式、存放地 (地端/雲端)、用途...
Dec 4, 2025
bottom of page