B BROCENT

IT 洞察

資安

瀏覽與 資安 相關的博迅 IT 洞察文章。

Cover image for Brocent IT blog post: 電信商附送的路由器不夠用了:一家香港製造商的受管防火牆升級

September 26, 2026 | 1 min

電信商附送的路由器不夠用了:一家香港製造商的受管防火牆升級

一個來自香港的複合情境:一家輕型製造業中小企業多年來一直使用電信業者附送的路由器,直到一次例行資安檢查發現網路上根本沒有真正的防火牆政策——只有原廠預設值,而這張網路早已把產線設備和辦公室電腦混在了一起。為什麼一套按中小企業規模定價的受管次世代防火牆——而不是企業級方案,也不是電信業者的路由器——補上了這個缺口,以及它打包進受管IT計畫之後是什麼樣子。

Cover image for Brocent IT blog post: 沒人發現的密碼重用:一家香港會計師事務所的MFA部署之路

September 25, 2026 | 1 min

沒人發現的密碼重用:一家香港會計師事務所的MFA部署之路

一個來自香港的複合情境:一次例行IT檢查發現,一家會計師事務所的員工在信箱和執業管理系統中使用同一組密碼,且兩套系統都沒有開啟MFA。為什麼解決方案不是更嚴格的密碼政策,而是一次設計得當的MFA與條件式存取部署——以及它在受管IT計畫中的真正定位。

Cover image for Brocent IT blog post: 差點付出去的那張發票

September 25, 2026 | 1 min

差點付出去的那張發票

一個來自香港的複合情境:一家小型行銷代理商差點支付了一張詐騙供應商發票,之所以被攔下,只是因為一位員工順手打電話核實。為什麼每位新員工只看一次的那段資安影片稱不上訓練,而一套託管、可衡量的意識訓練專案又能改變什麼。

Cover image for Brocent IT blog post: 董事會問誰負責資安:一家香港專業服務機構的vCISO答案

September 25, 2026 | 1 min

董事會問誰負責資安:一家香港專業服務機構的vCISO答案

一個來自香港的複合情境:一家專業服務機構的董事會問,究竟誰真正負責資安,而誠實的答案是這件事分散在辦公室主任、外包IT供應商和誰都不是之間。為什麼兼職CISO——既不是招聘全職員工,也不是繼續交給IT供應商——能補上這個缺口,以及這項服務在受管IT計畫中實際是什麼樣子。

Cover image for Brocent IT blog post: 逾期三個月的修補程式:一家香港企業的勒索軟體驚險一刻

September 19, 2026 | 1 min

逾期三個月的修補程式:一家香港企業的勒索軟體驚險一刻

一個來自香港的複合情境:備份系統在加密行為進行到一半時攔截下來,事後檢討把入侵破口追溯到一台沒人追蹤的系統上、已經逾期三個月的伺服器修補程式。當修補程式管理從一件需要有人記得去做的任務,變成一套受管且可視的紀律,究竟會帶來什麼改變。

Cover image for Brocent IT blog post: 凌晨三點,誰在看著系統?一家香港零售商的SOC抉擇

September 19, 2026 | 1 min

凌晨三點,誰在看著系統?一家香港零售商的SOC抉擇

一個來自香港的複合情境:一家多門市零售連鎖的營運總監在資安評核中問了一個簡單的問題——凌晨三點到底是誰在盯著我們的系統——誠實的答案是沒有人。為什麼答案不是再買一項工具,以及SOC代管服務如何補上偵測與回應之間的缺口。

Cover image for Brocent IT blog post: 上線前三週,才想起滲透測試

September 18, 2026 | 1 min

上線前三週,才想起滲透測試

一個來自香港的複合情境:一家科技新創公司定下了公開上線日期,直到離上線只剩三週,才終於有人問起這個應用程式是否做過滲透測試。剩下的時間裡究竟能做哪些測試,以及為什麼測試需要對著上線日期來規劃,而不是硬塞在它定下之後。

Cover image for Brocent IT blog post: 新加坡一家金融科技公司的網路保險續約,為何卡在一次弱點掃描上

August 28, 2026 | 1 min

新加坡一家金融科技公司的網路保險續約,為何卡在一次弱點掃描上

一個來自新加坡金融科技業的複合情境:網路保險經紀人索取一份目前、附日期的弱點掃描報告,而公司拿不出來。保險公司真正想要的證據,以及一套真正管用的持續弱點掃描機制應該是什麼樣子。