Keywords : All

Broadcom 發出緊急警報: 涉及三個 VMware Zero-days漏洞

3 月4日,博通 (Broadcom) 針對旗下VMware虛擬化軟體ESXi、Workstation、Fusion發布更新,一口氣修補3項弱點CVE-2025-22224、CVE-2025-22225、CVE-2025-22226,值得留意的是,該公司表示,這些漏洞皆可能遭到利用。 3月4日博通發布資安公告,修補旗下VMware虛擬化軟體ESXi、Workstation、Fusion的零時差漏洞CVE-2025-22224、CVE-2025-22225、CVE-2025-22226,並指出這些漏洞疑似已出現遭到實際利用的跡象。針對這些漏洞,博通都發布了更新軟體,以ESXi為例,該公司對於8.0、7.0版用戶,推出了8.0 Update 3d、Update 2d,以及7.0 Update 3s進行修補。 根據CVSS風險評分高低,最嚴重的是 重大層級的CVE-2025-22224,此為涉及檢查時間及使用時間(TOCTOU)的競爭條件弱點,而有機會造成虛擬機器通訊介面(VMCI)的記憶體溢位,一旦觸發,將有可能引起記憶體越界寫入(OBW),風險值達到9.3分(滿分10分),影響ESXi、Cloud Foundation、VMware Telco Cloud Platform,以及Workstation。攻擊者若是取得虛擬機器的本機管理員權限,就有機會透過VMX處理程序,在主機上執行任意程式碼。 資安風險次高的漏洞為CVE-2025-22225,此為存在於ESXi、Cloud Foundation、VMware Telco Cloud…

Learn More

靈活高效的企業級列印管理方案| ThinPrint VDI Printing

現今,企業越來越專注於桌面虛擬化(Virtual Desktop Infrastructure, 下稱VDI) 的 IT 策略。作業系統、應用程式和用戶設定從數據中心獨立提供,員工只需登入企業網絡,無論使用的是 PC、筆電、Thin Client或手機,即可存取個人桌面環境。在簡化系統營運及網絡安全上,VDI的優勢無庸置疑。但在桌面虛擬化下,管理VDI列印則是系統管理員的另一項重大個挑戰。 Amidas 與 ThinPrint 一齊打造無憂VDI Printing 體驗 Amidas很高興為大家介紹適用於本地部署及私有雲列印管理之軟件, ThinPrint VDI Printing Solution…

Learn More

Introduction to Prisma Access and Prisma SASE 3.0

隨著企業擴展業務和遠程工作普及,管理新用戶和設備變得複雜,安全威脅也增加。Prisma Access和Prisma SASE 3.0提供雲端安全解決方案,結合零信任架構,保護受管理和非受管理裝置,提升應用效能和安全性。Prisma Access Browser更簡化遠程訪問,提供直觀界面和多層安全保護,如零信任網絡訪問(ZTNA)和多因素身份驗證(MFA),幫助企業應對現代工作環境的挑戰,降低數據洩漏風險。立即觀看影片,了解更多Prisma Access和Prisma SASE 3.0 的優勢! 與我們聯繫以了解更多資訊並做出正確的決定。 電話:2168 0388Whatsapp: 9828 3401電郵:[email protected]

Learn More

人為風險管理 (Human Risk Management) 新世代的網絡安全趨勢

你知道有 74% 的網絡安全漏洞是由人為因素引起的嗎?現今的工作環境比以往更加互聯互通,電郵及協作工具如 Teams、Slack 和 Zoom 已成為大多數企業溝通的支柱。雖然這些工具提升了效率和創新,但同時也帶來了新的風險,如網絡釣魚、數據外洩、內部威脅、合規違規,甚至有害的員工行為。 Forrester 的報告預測,2024 年 90% 的數據外洩事件將涉及人為因素。因此,企業需要一個 以人為風險管理 (Human Risks Management) 為目標的網絡安全方案以提升系統的整體防禦能力。現在正是時候優化您的安全策略,降低人為風險,加強你的網絡安全策略! Amidas很高興為大家介紹榮獲 Forrester 首屆「人為風險管理…

Learn More

駭客大規模密碼破解攻擊來襲!你的帳號和設備還安全嗎?

最近,資安專家發現駭客正在大規模攻擊網路帳號和企業的安全設備,他們主要使用**「密碼暴力破解」** 這種方法,試圖入侵帳號或控制設備。這種攻擊的速度快、規模大,甚至有近 10% 的帳號可能被成功入侵! 這類攻擊的目標不只是大公司,任何人都有可能被駭客盯上。只要你有網路帳號或使用企業設備,就應該提高警覺,加強密碼安全、啟用 MFA,並定期檢查登入紀錄,這樣才能降低被入侵的風險! 與我們聯繫以了解更多: 電話:2168 0388 Whatsapp: 9828 3401 電郵:[email protected]

Learn More

Azure Arc 與 Azure Local:支持 AI 模型部署,實現自動化運營與智能決策

Azure Arc 和 Azure Local 都是Microsoft Azure portal的一部分,幫助企業在雲端和本地(on-premises)環境之間建立無縫的連接,讓 IT 基礎設施變得更加靈活和可擴展。 Azure Arc 是一個跨平台解決方案,能夠將本地伺服器、邊緣設備(Edge Devices)以及其他雲端平台(例如 AWS 或 Google Cloud)的資源,通過 Azure 進行集中管理。換句話說,無論你的 IT 基礎設施放在雲端還是本地,Azure Arc 都能幫助你將它們統一管理,實現更高效、靈活的運營。…

Learn More

香港企業如何應對網絡安全挑戰?Palo Alto Networks 提供零信任解決方案

隨著「自帶設備」(BYOD)工作模式的普及,香港企業在享受靈活辦公的同時,也面臨著日益嚴峻的網絡安全挑戰。勒索軟件攻擊、數據洩露等威脅層出不窮,為應對這些挑戰,Palo Alto Networks 的 Prisma Access Browser 為客戶提供了一套基於零信任架構的安全瀏覽解決方案。該方案不僅能有效防範網絡威脅,還能確保企業數據在傳輸過程中的安全性與合規性。 透過整合 Prisma Access,企業能夠實現安全政策的統一管理,大幅提升網絡防禦能力與運營效率。無論員工身處何地,使用何種設備,企業都能確保其網絡活動符合安全標準,降低潛在風險。立即觀看影片,深入了解Prisma Access! 與我們聯繫以了解更多資訊。 電話:2168 0388 Whatsapp: 9828 3401 電郵:[email protected]

Learn More

Shadow AI |未來企業數位轉型的隱形風險

隨著人工智慧(AI)與軟體即服務(SaaS)的迅速普及, Shadow AI成為現代企業面臨的重大挑戰之一。Shadow AI 是指在未經資訊安全部門監管或授權的情況下,員工或部門私下採用的人工智慧工具。這些工具通常繞過組織的安全措施,直接在日常工作中被使用,無形中為企業引入安全漏洞與合規風險。 Shadow AI 的出現反映了企業在技術創新和安全控制之間的矛盾。雖然Shadow AI 提供了短期效率提升,但其潛在風險不容忽視。只有主動採取措施,提升應用程式可視化和管理水平,企業才能在這場安全挑戰中保持競爭優勢,並為數位轉型保駕護航。 與我們聯繫以了解更多資訊並做出正確的決定。 電話:2168 0388 Whatsapp: 9828 3401 電郵:[email protected]

Learn More

Microsoft AI Tour Hong Kong 2025 圓滿結束

再次感謝Microsoft 邀請Amidas 團隊參與昨天舉行的Microsoft AI Tour Hong Kong,我們亦都很高興在展位上與不少的出席嘉賓介紹我們最新的AI解決方案。 我們的網路與資訊安全專家 Leo Ng 和 Chris Lai 更於 Cybersecurity Session 上與Microsoft Security team向來賓展示了 DSPM、Purview、Insider…

Learn More

Microsoft AI Tour Hong Kong |  Amidas Session: Data Security for AI

Cybersecurity Session: Data Security for AI深入探索最新的 Microsoft Cloud 及 AI 產品與解決方案,並聚焦於 AI 安全與保障,助您在數碼化競爭中取得優勢並解決業務挑戰! 活動詳情日期:2025 年 1 月 16 日(星期四)時間:9am –…

Learn More

DSPM 解決方案的多元價值:保障資料安全與合規的全方位應用

資料安全與管理在當前數位化和法規不斷演進的背景下愈發重要。Data Security Posture Management(DSPM)解決方案可以提供全面的功能,協助組織應對多層次的挑戰,從資料保護到合規管理,幫助企業在動態環境中確保資料安全及提高營運效益。 DSPM 應用案例:金融機構保護客戶資料的全方位實踐 背景情境一家大型金融機構需要保護其客戶的敏感資訊(如身份證號碼、信用卡號和財務報告),同時確保合規性(如滿足 GDPR 和香港的《個人資料(私隱)條例》)。他們面臨的挑戰包括: DSPM如何應對? 透過 DSPM的全面部署,該金融機構不僅減少了資料外洩的風險,還提高了合規能力,並大幅優化了安全團隊的工作效率。同時,這些舉措增強了客戶對該機構資料保護能力的信任,提升了品牌形象與市場競爭力。 Data Security Posture Management(DSPM) “提供了一種系統方法來識別敏感資料的儲存位置、評估其安全性並防止未經授權的存取。”數據是網路犯罪分子的頭號目標。 DSPM 降低了組織預防和緩解資料外洩的複雜性,同時幫助您維持遵守安全法規。如欲了解更多關於DSPM ,…

Learn More

立即報名參加|Palo Alto Networks Workshop:Ensuring Data Privacy in AI-Driven Work Environments

近年來,網絡攻擊頻繁,電腦入侵問題日益嚴重,政府最新《資訊科技保安政策及指引》規定加強內部系統管理,不少企業也面臨類似挑戰。如何在保障網絡安全的同時提升效率並節省資源?Prisma SASE 3.0 提供突破性的安全保障,無論員工使用何種設備或身處何地,均可實現無縫協作與高效工作。 立即參加1月9日的工作坊,探索人工智能和 Prisma Access如何助您應對未來的安全挑戰,打造更安全的數位工作環境! 活動詳情日期:2025 年 1 月 9 日時間:2:30pm – 6:00pm地點:Palo Alto Networks 辦公室地址 : 香港灣仔港灣道30號新鴻基中心38樓3828室

Learn More