IT 洞察
網絡安全
端點防護、漏洞掃描、滲透測試、資訊保安意識訓練與事件應變——以亞洲中小企業實際面對的情境為主。
September 04, 2026 | 1 min
沒人發現的密碼重用:一家香港會計師事務所的MFA部署之路
一個來自香港的複合情境:一次例行IT檢查發現,一家會計師事務所的員工在信箱和執業管理系統中使用同一組密碼,且兩套系統都沒有開啟MFA。為什麼解決方案不是更嚴格的密碼政策,而是一次設計得當的MFA與條件式存取部署——以及它在受管IT計畫中的真正定位。
September 04, 2026 | 1 min
一次失敗的弱點掃描,讓香港一家律師事務所的網路保險差點續不上
一個來自香港的複合情境:一家律師事務所的網路保險經紀人退回續保問卷,標出了其中一行——一項被遺忘、對外開放且帶已知漏洞的服務。保險公司和客戶到底在要求什麼,一套真正的掃描機制應該是什麼樣子。
September 04, 2026 | 1 min
一場止步於“已隔離”的警示
一個來自香港的複合情境:一家物流公司的基礎防毒軟體在調度員的筆電上隔離了一個可疑檔案,然後就沒有下文了。為什麼受管EDR是回答「接下來發生了什麼」的那一層,以及為什麼它應該屬於受管IT方案的一部分,而不是一個獨立工具。
August 20, 2026 | 1 min
香港的電子郵件安全:一家批發商與供應商付款詐騙的擦身而過
一家香港批發商差點付出一筆假發票的貨款,救了它的是一通電話而不是安全產品。為什麼商業電子郵件詐騙能穿過所有過濾,以及 80 人規模的公司真正到位的防護長什麼樣。
August 08, 2026 | 1 min
解密精品型香港資產管理公司的IT預算:從稽核季到固定成本
一家SFC持牌的精品型香港資產管理公司,如何把每年一度的稽核季IT忙亂,變成一套固定、可預測的委外IT與安全預算。
August 07, 2026 | 1 min
IT災難復原香港:一家經紀行的警醒時刻
一家香港保險經紀行如何發現擁有備份與擁有真正災難復原能力之間的差距,以及受監控的備份與復原演練實際應是什麼樣子。