#security

共 12 篇文章

Cloudflare Cloudy AI:將複雜資安警報轉化為人性化行動指南,提升企業防禦韌性
資安

Cloudflare Cloudy AI:將複雜資安警報轉化為人性化行動指南,提升企業防禦韌性

Cloudflare 推出的 Cloudy AI 代理,利用大型語言模型(LLM)將複雜的資安偵測結果轉譯為清晰易懂的行動指引,顯著提升了企業資安團隊與終端使用者的應變效率。這項創新不僅降低了誤報與調查負擔,更在郵件安全與雲端存取安全代理(CASB)領域,為決策者提供了即時、情境化的洞察,預示著資安智慧化管理的新時代。

Passkey 應用警訊:為何不應將其用於加密用戶數據?
資安

Passkey 應用警訊:為何不應將其用於加密用戶數據?

資深身份驗證專家 Tim Cappalli 提出嚴正警告,呼籲業界停止將 Passkey 用於加密用戶數據,強調其應專注於無密碼、抗網路釣魚的身份驗證。此舉若不慎,恐導致用戶因遺失 Passkey 而面臨數據永久遺失的風險,對用戶信任和數據安全構成嚴重威脅。

Cloudflare 威脅情報平台革新:無 ETL 邊緣架構,實現即時主動防禦
資安

Cloudflare 威脅情報平台革新:無 ETL 邊緣架構,實現即時主動防禦

Cloudflare 推出全新進化的威脅情報平台 (TIP),透過獨特的無 ETL、分片式邊緣運算架構,結合 GraphQL 與 SQLite on Durable Objects,徹底解決資安產業長期的「資料重力」問題。此平台將全球遙測數據與人類分析智慧整合,賦予安全團隊亞秒級的即時洞察與自動化防禦能力,從被動應對轉為主動出擊,重塑企業資安防禦典範。

大規模執法行動成功瓦解網釣即服務平臺Tycoon 2FA:深度解析2FA繞過威脅與國際合作策略
資安

大規模執法行動成功瓦解網釣即服務平臺Tycoon 2FA:深度解析2FA繞過威脅與國際合作策略

歐洲刑警組織主導一項大規模國際執法行動,成功摧毀了專門繞過雙因素驗證(2FA)的網釣即服務(Phishing-as-a-Service, PhaaS)平臺Tycoon 2FA,並封鎖了逾330個惡意網域。此次行動不僅打擊了網路犯罪基礎設施,更凸顯了面對日益複雜的資安威脅,國際合作與先進防禦技術的重要性。

ASPA 如何強化網際網路路由安全:從路徑驗證到防禦路由洩漏與劫持
資安

ASPA 如何強化網際網路路由安全:從路徑驗證到防禦路由洩漏與劫持

網際網路的骨幹協議 BGP 存在路由洩漏和劫持的風險。為解決此問題,業界正積極推動 ASPA (Autonomous System Provider Authorization) 標準。ASPA 透過加密方式驗證網路流量的完整路徑,有效防堵不當路由,並與現有 RPKI 機制相輔相成,共同提升網際網路的穩定性與安全性。

Cloudflare Radar 強化資安透明度:後量子加密、端對端訊息與路由安全再升級
資安

Cloudflare Radar 強化資安透明度:後量子加密、端對端訊息與路由安全再升級

Cloudflare 透過 Radar 平台推出多項創新功能,旨在提升後量子加密、端對端加密訊息以及網際網路路由安全的透明度。這些新工具不僅擴展了對後量子加密從客戶端到源站的監控,引入了端對端加密訊息的金鑰透明度審計儀表板,更深化了對 BGP 路由安全標準 ASPA 採用的追蹤,為網際網路的未來安全奠定更堅實的基礎。