top of page

最新消息
NEWS


別讓 AI Agents (Agentic AI) 成為你的安全盲點
本文將根據 Okta 的分析,說明企業目前面臨的挑戰、Okta 的控管方案以及 AI Agents的實際應用場景。

Odin Info
4月9日


AI 安全的對話中,正缺少了保護身分安全所需的基礎
要「做對」AI,就必須先「做對」身分識別。每個代理人(agent)都需要一個身分。

Odin Info
4月7日


AI Agents 加速進入企業核心,Okta 提出 「身份即治理」 新資安策略
為因應 AI 自主存取所帶來的全新威脅,Okta 正式宣布推出 Secure AI 架構,並同步發表專為 AI Agents 設計的 Cross-App Access(XAA)協定,試圖從身份安全的角度,為企業建立一套可長期運作的治理基礎。

Odin Info
1月26日


年後招募高峰期,員工入職流程正成為企業最大的資安破口
年後往往是企業招募與人力異動的高峰期,新進員工人數快速增加,也讓「員工入職流程(Onboarding)」成為最容易被忽略、卻可能帶來致命影響的資安環節之一。若仍沿用以人工流程與帳密為核心的傳統作法,企業從新員工報到的第一天起,就可能已經暴露在攻擊者的視線之中。

Odin Info
1月16日


13 億個數位員工即將上崗,但你的 IAM 系統準備好迎接「非人類」用戶了嗎?
隨著人工智慧(AI)技術進入全面商用化,AI 代理(AI agents)已不是單純的工具,而是逐漸成為能夠自動執行任務、與系統互動的「數位勞動力」。根據微軟最新發布的 AI 代理戰略藍圖,未來三年全球將有高達13億個AI代理投入實際工作場景,這意味著企業面對不再是實驗室的Demo,而是大規模的部署挑戰

Odin Info
2025年12月19日


攻擊者跳脫病毒時代!Storm-0501 用合法身份入侵雲端環境
全球資安情勢再度升溫。根據 BleepingComputer 報導,駭客組織 Storm-0501 近期將攻擊重心轉向「雲端環境」,採用全新的資料竊取與勒索策略,鎖定企業的 SaaS 與雲端伺服器平台。從 Microsoft 365、Azure 到雲端儲存與身份服務,全都成為攻擊目標。

Odin Info
2025年11月17日


全支付成駭客獵場!會員資料遭掃貨,API 與身份一破,會員資料任人宰割
全聯旗下的「全支付」有674萬的用戶,在電子支付是排名第3,但近起傳出多起的盜刷事件,提醒所有以會員資料與線上交易為核心的企業:資料一旦外流或系統被濫用,損失不只金錢,還包括品牌信任與法遵風險。面對駭客鎖定帳號、API 介面與後台系統的攻擊趨勢,單靠傳統的邊界防護已不足夠 —— 企業需要「身份安全、API 防護與全面可視化偵測」三層守護。

Odin Info
2025年11月17日


日系啤酒產線遭駭,引發「下班乾杯危機」
日本飲料大廠朝日啤酒Asahi上月29日系統遭駭客攻擊,中了勒索病毒,至今仍未恢復,國內30家工廠幾乎陷入停擺,僅於本月2日恢復了國內全部6座啤酒工廠的生產,並暫時倒退回用傳真和電話,靠人工用紙筆接單。

Odin Info
2025年10月13日


別再掉入商業郵件陷阱!四大驗證機制降低BEC風險
近期台灣再度傳出企業遭詐騙的案例。上櫃公司奈米醫材旗下的美國子公司,因收到偽造的匯款通知郵件,誤將一筆高達新台幣 4,600 萬元(142.5 萬美元)的現金股利,匯入了詐騙集團指定的帳號。若這筆資金無法追回,恐將侵蝕公司上半年的大部分獲利。

Odin Info
2025年9月11日


資安院週報解析:Okta PAM 提供零信任特權存取防護
根據資安院週報,「防禦迴避」攻擊最常見,占比 14.8%,攻擊者常透過清除指令紀錄及濫用合法工具規避監控。Okta Privileged Access (PAM) 提供零信任特權存取防護,透過臨時最小權限、多因素驗證與完整操作稽核,確保高權限帳號安全,防止攻擊者隱匿行為,協助企業建立多層防護,降低資安風險。

Odin Info
2025年8月17日


社交工程 + Session 竊取:MFA擋不住的加密貨幣竊盜鏈
駭客無須破解密碼,只要奪走 Session 就能為所欲為。面對 19 億筆 Session Cookie 被盜的現實,企業唯有採用 「持續評估 + 自動化回應」 的身分威脅防禦,才能真正補上 MFA 後門。奧登資訊攜手 Okta ITP,正是讓身分防線進化到 24×7 即時防禦的最佳路徑。

Odin Info
2025年7月1日


Okta 身分整合進化:從 Workforce 到 Customer 一平台全搞定
Okta 宣布將其 Customer Identity(顧客身分)與 Workforce Identity(員工身分)合併為單一統一平台。此舉幫助企業以一致的方式管理所有使用者的身分與存取權限,不僅提升安全性,也簡化開發與營運流程。

Odin Info
2025年5月21日


頂尖企業首選:Okta 抗網釣 MFA 強化資安防線
文章來源 / Okta Official Blog Okta 研究發現,雖然 MFA 採用的增長速度正在放緩,但 Okta FastPass 和 FIDO2 等防網路釣魚 MFA 方法的使用正在蓬勃發展。 總體而言,Okta 客戶熱衷於採用多因子身分驗證。截至 2024...

Odin Info
2025年2月11日


身分為盾:Okta在數位化時代的全方位防禦策略
身份已成為所有員工和消費者應用程式的主要企業安全入口點。無論是內部員工還是外部合作夥伴,所有對企業資源的訪問都必須經過身份驗證,這使得身份成為攻擊者的主要目標。

Odin Info
2025年1月9日


Okta身分安全101:如何在使用旅程中推動信任和忠誠度
文章來源 / Okta Official Blog 身分是每個人與您生態系統中技術之間的連接紐帶 ,身分在數位生態系統中扮演著關鍵的連接角色,這一角色也使身分成為企業風險概況的核心要素。毫不意外,身分依然是當今威脅環境中的 頭號攻擊目標 —— 超過 80%...

Odin Info
2024年12月19日


Okta 提升安全性與尊重隱私權的三大方式
文章來源 / Okta Official Blog 身分是連結人與科技的橋樑,也是所有數位互動的入口。隨著威脅的演變,身分在我們的社區與工作場所中變得愈加重要。 網路犯罪分子正利用生成式 AI 技術策劃更加精密的攻擊,藉此創造逼真的深偽內容、偽造身分,並繞過傳統的安全措施。...

Odin Info
2024年11月20日


Okta 的使命 – 標準化身分安全
Okta 致力於讓 SaaS 應用程式的開發者和使用者能夠輕鬆採用新的身分識別安全標準。

Odin Info
2024年10月14日


SMBs at Work 2024:推動現今成長型公司的應用程式趨勢
在我們的最新的《SMBs at Work 2024》報告中,深入探討當今中小企業多變的數位環境。該報告來自 Okta Integration Network 應用程式中數百萬個數據點,詳細描述當今成長中的企業如何引領未來的應用趨勢,強化核心功能,並加強其安全策略。

Odin Info
2024年9月4日


Okta FastPass:公部門值得擁有的現代身分驗證器
Okta 的 FastPass 是首創的、強大且從設計上即具安全性的身份驗證機制,擁有先進們只能幻想的「易用性」特點。雖然美國政府機構長期以來一直依賴智慧卡(CAC 和 PIV)登錄其應用程式,但在雲運算和行動裝置存取的現代世界中,這種基礎設施越來越難以支援。

Odin Info
2024年8月9日


Okta Desktop MFA
無密碼驗證的普及化,現今已有許多平台支援無密碼登入,透過手機裝置即可進行登入,使用者無需再做輸入密碼的動作。輸入密碼已經不再是使用者登入平台的必須項目。

Odin Info
2024年7月16日
您可以在這裏找到雲端、資安等相關解決方案最新動態!
bottom of page
