top of page
搜尋


資料留港,協作更靈活:FileCloud Online 香港版如何補足 SharePoint Online
企業文件應該存放在哪裏? 對香港企業而言,文件管理已不只是儲存容量及成本問題,更涉及資料存放位置、內部管治、外部協作、跨境存取及行業合規。隨着客戶資料、合約、影片、設計檔案、項目文件及歷史紀錄持續累積,企業除了需要考慮如何管理不斷增長的數據,也需要更清楚地掌握重要文件存放在哪裏,以及誰可以存取、下載或分享相關內容。 不少企業採用 Microsoft 365 後,SharePoint Online 逐漸成為內部文件及 Microsoft Teams 內容的集中協作平台。然而,當儲存容量逐步接近上限,企業除了需要持續購買額外空間,亦可能面對大型檔案管理、外部用戶協作、跨境存取速度及敏感資料管治等挑戰。 透過引入 FileCloud Online 香港版作為 SharePoint Online 的補充平台,企業可將合適的文件存放於香港數據中心,並按照文件用途、使用頻率及安全要求,將內容分配至不同平台。在保留 Microsoft 365 日常工作體驗的同時,企業亦可建立更具彈性、資料主權及成本效益的文件管理架構。 FileCloud Online 香港版
4天前


一封電郵,足以成為企業資料外洩的起點
一封看似由管理層、客戶或合作夥伴發出的電郵,可能附有「重要文件」、要求立即付款,或提示用戶重新登入 Microsoft 365。收件人只要按下一個連結、掃描一個 QR Code,或開啟受密碼保護的附件,攻擊者便可能取得帳戶憑證、植入勒索軟件,甚至進一步滲透企業網絡。 傳統電郵防護主要依賴寄件者信譽、惡意程式特徵碼及垃圾郵件過濾。然而,面對針對性電郵攻擊、零日漏洞、Business Email Compromise(BEC)及仿冒登入網站,單靠基本過濾已未必足夠。 從附件、連結到寄件者行為,全面分析電郵風險 TrendAI™ Deep Discovery™ Email Inspector 是一套針對進階電郵威脅而設的企業級安全方案,能夠偵測及封鎖包含惡意內容或可疑 URL 的電郵,進一步加強針對性攻擊、勒索軟件及資料外洩防護。 方案可透過專用硬件設備或虛擬設備部署於企業的本地數據中心或虛擬化環境,並可與現有電郵安全產品並行使用,讓企業在毋須全面取代原有系統的情況下,加強進階威脅偵測能力。 Deep Discovery Email Inspector
7月24日


企業 AI 加速發展:如何由存取、數據到 Runtime 建立完整安全防線?
人工智能正由內容生成及問答工具,逐步發展成企業業務流程的一部分。 現時不少企業正建立 Retrieval-Augmented Generation(RAG)應用、企業知識平台及 AI Agent。這些 AI 系統不但能搜尋內部文件,更可以連接資料庫、SaaS 平台及外部工具,甚至代表用戶執行操作。 AI 的能力越強,能夠接觸的數據及系統亦越多。企業在推動創新的同時,亦需要重新審視現有安全架構能否應對 AI 帶來的新風險。 企業 AI 帶來哪些安全挑戰? 企業 AI 環境可能同時涉及公共 AI 平台、內部數據、第三方模型、AI Agent、MCP Server 及不同外部工具。 這些組件令企業需要保護的,不再只是用戶登入及網絡流量,還包括 AI 如何理解指令、搜尋資料、選擇工具及執行操作。 Shadow AI 與數據外洩 即使企業未正式推出 AI 計劃,員工亦可能已經自行使用不同的公共 AI 工具。 當員工將客戶資料、內部文件、財務紀錄或程式碼輸入未經批准的平台,便可能形成 Shadow AI 及數據外洩風險。 企業首先需要了解員工正在使用哪些
7月24日


身份安全已不再只是技術升級,更是金融機構必須正視的監管要求
香港證券及期貨事務監察委員會於 2026 年 7 月發出通函,指出一次性密碼(OTP)並不具備抗釣魚能力,要求互聯網經紀行及獲發牌的虛擬資產服務提供者,在客戶登入及裝置綁定流程中,逐步採用 Passkeys(通行密鑰)、安全裝置綁定等更高強度的認證方案。 證監會同時要求機構加強對可疑登入、異常交易及資產提取的偵測,並就重要帳戶活動及時通知客戶。這反映出,單靠密碼及 OTP,已不足以應對現今的身份冒充及網絡詐騙風險。 隨著 AI 技術普及,攻擊者可以更快速及低成本地製作仿真釣魚網站、偽造文件及 Deepfake 身份。對銀行、證券、保險及數碼金融機構而言,核心問題已不只是「用戶能否成功登入」,而是如何確認登入、開戶或進行交易的人,確實是其本人。 面對這些新型威脅,企業需要重新審視現有的身份安全架構。Thales 透過無密碼登入、數碼 onboarding、風險為本身份驗證及持續風險監察,協助企業在整個客戶旅程中建立更強的數碼信任。 隨著 AI 持續改變企業的營運模式,網絡攻擊的手法亦正在迅速演變。現今的攻擊者不再需要高深的技術能力,亦可以建立高度仿
7月17日


身份安全已不再只是技術升級,更是金融機構必須正視的監管要求
香港證券及期貨事務監察委員會於 2026 年 7 月發出通函,指出一次性密碼(OTP)並不具備抗釣魚能力,要求互聯網經紀行及獲發牌的虛擬資產服務提供者,在客戶登入及裝置綁定流程中,逐步採用 Passkeys(通行密鑰)、安全裝置綁定等更高強度的認證方案。 證監會同時要求機構加強對可疑登入、異常交易及資產提取的偵測,並就重要帳戶活動及時通知客戶。這反映出,單靠密碼及 OTP,已不足以應對現今的身份冒充及網絡詐騙風險。 隨著 AI 技術普及,攻擊者可以更快速及低成本地製作仿真釣魚網站、偽造文件及 Deepfake 身份。對銀行、證券、保險及數碼金融機構而言,核心問題已不只是「用戶能否成功登入」,而是如何確認登入、開戶或進行交易的人,確實是其本人。 面對這些新型威脅,企業需要重新審視現有的身份安全架構。Thales 透過無密碼登入、數碼 onboarding、風險為本身份驗證及持續風險監察,協助企業在整個客戶旅程中建立更強的數碼信任。 隨著 AI 持續改變企業的營運模式,網絡攻擊的手法亦正在迅速演變。現今的攻擊者不再需要高深的技術能力,亦可以建立高度仿
7月14日


備份不只是復原:在 AI 時代建立真正的數據韌性
在現今數碼環境中,備份一直是企業最後一道防線。當系統故障、網絡攻擊、營運中斷或災難事故發生時,備份就是企業能否迅速復原並恢復業務運作的關鍵。 然而,隨着網絡威脅不斷演變,備份已不再只是儲存數據副本,而是企業整體網絡韌性策略中不可或缺的一環。特別是在 AI Agent 逐漸進入企業流程的時代,企業需要的不只是「有備份」,而是能夠看得清、守得住、還原得準的數據韌性能力。 現代攻擊更複雜,企業不能只靠傳統防線 現今的網絡攻擊已逐漸走向工業化及組織化。攻擊者不再只是個別人士作試探式入侵,而往往是成熟的黑客組織,以有系統及高度自動化的方式發動攻擊。 常見的攻擊路徑包括: 透過釣魚攻擊誘使用戶點擊惡意連結或輸入登入憑證 取得存取權限後,安裝後門或建立額外帳戶 搜尋 Active Directory、重要伺服器及數據庫 刪除、竊取或加密關鍵數據 令應用程式或業務系統無法正常運作 更具挑戰的是,部分攻擊未必發生在作業系統層面。例如,攻擊者有機會直接在虛擬化平台層面加密虛擬機檔案,如 VMDK 檔案。當攻擊繞過作業系統層面時,即使企業已部署 EDR...
7月13日


備份不只是復原:在 AI 時代建立真正的數據韌性
在現今數碼環境中,備份一直是企業最後一道防線。當系統故障、網絡攻擊、營運中斷或災難事故發生時,備份就是企業能否迅速復原並恢復業務運作的關鍵。 然而,隨着網絡威脅不斷演變,備份已不再只是儲存數據副本,而是企業整體網絡韌性策略中不可或缺的一環。特別是在 AI Agent 逐漸進入企業流程的時代,企業需要的不只是「有備份」,而是能夠看得清、守得住、還原得準的數據韌性能力。 現代攻擊更複雜,企業不能只靠傳統防線 現今的網絡攻擊已逐漸走向工業化及組織化。攻擊者不再只是個別人士作試探式入侵,而往往是成熟的黑客組織,以有系統及高度自動化的方式發動攻擊。 常見的攻擊路徑包括: 透過釣魚攻擊誘使用戶點擊惡意連結或輸入登入憑證 取得存取權限後,安裝後門或建立額外帳戶 搜尋 Active Directory、重要伺服器及數據庫 刪除、竊取或加密關鍵數據 令應用程式或業務系統無法正常運作 更具挑戰的是,部分攻擊未必發生在作業系統層面。例如,攻擊者有機會直接在虛擬化平台層面加密虛擬機檔案,如 VMDK 檔案。當攻擊繞過作業系統層面時,即使企業已部署 EDR...
7月3日


AI 時代下的網絡安全新常態:香港企業不能忽視的風險與對策
根據世界經濟論壇(World Economic Forum)發表的《2026 年全球網絡安全展望》(Global Cybersecurity Outlook 2026),超過三分之二的受訪機構認為,網絡安全風險在過去一年明顯上升,而人工智能的快速應用,正同時放大風險與不確定性。報告指出,攻擊手法變得更智能、更具規模,而不少企業在治理、可視性及事故應變方面,仍然未能跟上風險演變的速度。 對香港企業而言,這份報告所反映的並非遙遠的全球趨勢,而是正在發生的現實。在高度數碼化、監管要求嚴謹、業務節奏極快的營運環境下,任何一次網絡事故,都可能迅速演變為業務中斷、合規風險,甚至企業聲譽危機。當 AI 同時被用作攻擊與防禦工具,網絡安全已正式進入一個全新的階段。 AI 正在同時放大風險與防禦能力 人工智能正以前所未有的速度,重塑網絡安全的風險格局。一方面,AI 擴大了企業的攻擊面,令系統之間的連接更頻繁、數據流動更複雜;另一方面,AI 亦被攻擊者利用,以自動化方式加快漏洞探索、提升釣魚攻擊與惡意程式的精準度。這種「效率提升」對企業而言,往往意味著風險發生得更快
4月2日


Microsoft 365 E7:從 Copilot 試驗走向 Agentic AI 實戰,香港企業準備好了嗎?
過去一年,很多香港公司都在「試玩」Copilot:開會做紀錄、幫忙起草電郵、整理文件。真正的問題卻一直沒變:「如何將 AI 由試驗,變成可以量化回報的日常營運能力?」Microsoft 365 E7 正正是為了這個轉變而生——結合 Microsoft 365 E5、安全與合規增強功能、Copilot 以及全新的 Agent 365,為企業打造一個能大規模營運 AI Agent 的整體平台。 #什麼是 Microsoft 365 E7?為何它不是「另一個 Plan」而已? Microsoft 已正式宣佈,Microsoft 365 E7 將於 2026 年 5 月 1 日起正式全球一般可用(General Availability),同日推出的還包括作為 E7 關鍵組件的 Agent 365。Microsoft 365 E7 是 Microsoft 近十年來首個全新的企業級版本,定位在 E5 之上,專為「以 AI 為先」的知識型工作者而設。在官方架構中,E7 將多個原本分散的元件整合在一個授權之下: Microsoft 365 E5(含...
3月26日


AI年代來襲:香港企業面臨內外部雙重危機, Amidas助您化險為夷
在AI急速普及的2026年,香港商業客戶正面臨前所未有的網路安全挑戰。根據《2026年Thales數據威脅報告》及Cloudflare最新統計,74%企業視AI為首要數據風險,香港更成為全球DDoS攻擊第二重災區。 #AI驅動新型內部威脅 74%企業列AI為頭號數據安全隱患,遠超傳統網路攻擊。AI系統獲取企業核心數據權限,卻缺乏足夠管控: 超權存取危機:僅36%香港企業掌握數據全貌,49%敏感雲端數據未加密 憑證竊取橫行:佔雲端攻擊44%,黑客利用AI自動化竊取身份憑證滲透內網 深度偽造詐騙:近60%企業遇AI生成假影片/語音,45%因虛假資訊蒙受財務損失 真實案例:英國工程公司Arup被AI生成CFO深偽影片詐騙2500萬美元,香港39%企業已設AI安全預算,但僅22%具備完整應變機制。 #DDoS攻擊全球第二重災區 震撼數據:2025年Q4香港DDoS攻擊達4710萬次,按年暴增100%,躍居全球第二! AI時代攻擊特徵升級: AI智能體24/7自動獵殺,網絡層威脅佔78% 香港升至全球第5大攻擊發起地,電訊、金融、軟件業成首要目標...
3月19日


當 AI 開始保護 AI:Check Point 如何看待下一代資安戰場
隨著生成式人工智慧(GenAI)的快速發展,企業開始在不同業務場景中導入 AI 技術。同時,AI 也正在改變資安團隊的工作方式。對許多企業而言,最大的挑戰並不是缺乏安全工具,而是如何在複雜的安全環境中有效地運用這些工具。 在與香港企業客戶的交流中,AMIDAS經常觀察到,企業安全平台功能愈來愈多,但操作與管理也變得愈來愈複雜。安全團隊需要花費大量時間在查詢日誌、分析警報與理解安全策略上,這不僅增加工作負擔,也可能延長威脅回應時間。為了解決這些挑戰,Check Point Software Technologies 在其Infinity 平台中導入 Infinity AI Copilot(Infinity GenAI),將生成式 AI 與安全管理平台結合,協助安全團隊更快速理解與管理安全環境。 以自然語言管理安全平台 傳統安全平台通常需要透過多層介面與複雜設定來查詢資訊或進行管理。Infinity AI Copilot 則提供更直覺的方式,讓安全人員可以透過自然語言與平台互動。 例如,安全團隊可以直接查詢安全事件、了解攻擊來源,或檢視相關安全政策。
3月6日


2026 年及未來值得關注的 10 大 Managed Service Provider(MSP) 趨勢
2026 年託管服務供應商 Managed Service Provider(MSP) 重點趨勢包括 AIOps、雲端成本最佳化、數位信任架構,以及 AI 驅動的資安能力,協助企業降低成本並推動成長。 重點摘要: 在利潤壓力下,企業透過 Managed Service Provider (MSP) 可降低 20%–30% IT 成本、提升最高 25% 生產力,專注核心業務與數碼轉型。 MSP 的差異化將集中於 AI 資安、AIOps、雲端成本管理及產業專業能力。 隨著企業重視成本控制、合規與混合 IT 穩定性,AIOps、FinOps 與領域專業愈加關鍵。 在經濟壓力與競爭加劇下,企業積極尋找提升優勢的方法,而外判 IT 成為重要策略之一。透過與 Managed Service Provider(MSP) 合作,企業可更有效推動成長、優化成本及加速數碼現代化。研究顯示,導入託管服務可降低整體 IT 成本 20%–30%,並提升 15%–25% 生產力。現時約 94% 中小企已採用 Managed Service Provider(MSP) 服務
2月9日
bottom of page