電子郵件安全解決方案:如何降低新興威脅下的使用者風險

現代攻擊手法運用多元欺騙技術,繞過傳統安全電子郵件閘道與驗證機制,針對組織、員工與供應商發動攻擊。從商業電子郵件詐騙(BEC)、QR Code 釣魚到帳號盜用,攻擊者更利用跨平台通訊管道弱點竊取使用者資料,企業須建立全面防禦策略。

Cloudflare Workers Builds: 以 Workers 平台打造的現代化 CI/CD 系統

Cloudflare 於2024年第四季推出了 Workers Builds 公開測試版 - 這是一個整合式的持續整合與部署(CI/CD)工作流程系統。不論是使用主流框架開發的全端應用程式,或是簡單的靜態網站,都能透過這個系統部署至 Workers 平台上。

Cloudflare 2024台灣網路安全報告與建議

Cloudflare 發表 2024 亞太區網路安全報告,台灣有 26% 受訪者曾遭資料外洩、46% 曾支付勒索軟體贖金。82% 組織將超過 10% 預算投入資安,40% 企業正投資零信任方案。極風雲創解析報告六大建議與台灣企業因應之道。

Cloudflare 收購 Kivera,為 Cloudflare One 的全方位雲端防護升級

Cloudflare 宣布收購雲端資料安全平台 Kivera,擴展 SASE 產品組合並結合內嵌式雲端應用程式控制,可在錯誤發生前即時阻斷風險,強化雲端配置安全與合規性。極風雲創協助企業無痛導入 Cloudflare One 完整防護方案。

DDoS攻擊威脅升級,鎖國鎖IP無效!?企業如何因應與預防

月中親俄駭客組織對台發動 45 起 DDoS 攻擊,涵蓋政府、金融與交通機構。根據 Cloudflare Radar 監測,七成流量來自台灣境內殭屍機,導致鎖國鎖 IP 無效。本文解析 DDoS 攻擊成因,並提供 Anycast 架構等四大防禦對策。

親俄駭客DDoS攻擊事件對策與建議

事件概述 9月資安事件沸沸揚揚,依據 Cloudflare 的初步觀察,9月中對台灣有巨量的 Network […]

JA4 Fingerprint 讓 Cloudflare 更加從容的防禦新興的資安威脅

從 JA3 進階到 JA4 的 Fingerprint 資安識別,代表著 Cloudflare 在安全功能上的重大進步,特別是在機器人管理和 DDoS 保護方面。這些工具不僅讓Cloudflare 的流量分析更強大,也展示了網路指紋技術的持續改進

面對網路釣魚攻擊,只有電子郵件安全掃描是不夠的

網路釣魚攻擊雖是古老手法,至今仍在全球肆虐,許多企業誤以為僅靠電子郵件安全系統即可防範,卻忽略內部員工誤觸風險。本文說明為何需搭配 Cloudflare 零信任解決方案(ZTNA、SWG、DLP),才能全方位防禦釣魚攻擊帶來的損害。

2024 應用程式安全趨勢報告解析

企業高達四分之一的影子API沒有得到適當的清查和保護!根據 Cloudflare 2024年第一季更新報表中指出,平均每天封鎖2,090億個網路威脅年增86.6%。所有流量中約三分之一是來自動化機器人,且絕大多數 (93%)都可能是惡意攻擊流量。另外,API的訪問流量也增至所有流量的60%,更令人擔憂的是,這些API流量中有多達四分之一的影子API,這將對企業帶來更的資安風險