2015年9月14日 星期一

兩岸貿易物流快遞

承攬各類台灣⇔大陸海運快遞小三通一般貿易、電子商務貨運服務,效率高、品質優、且收費比空運便宜。 華岡集團為開創台閩海運快遞之先驅,本集團為全台首間獲得海運快遞貨物承攬執照之業者。
若您正在為找不到合適的兩岸貿易物流快遞業者而傷腦筋,不妨來電洽詢一下。華岡集團為一提供台灣、大陸兩地間之海運快遞、小三通一般貿易、電子商務貨物運輸等多項服務的物流業者,創立多年來一向本著客戶至上的理念,以真誠敬業的精神來服務每一位客戶,憑藉著我們用心周到的服務,也得到了客戶們更多的鼓勵和信任。

文件來自於:華信國際運輸有限公司
網址:http://www.wtoexpress.com.tw/about.php?gid=9

2015年8月20日 星期四

海運快遞源起

近年兩岸直航航班持續增加,小三通人數減少但貨物及進出口貿易量持續增加,另一方面兩岸電子商務蓬勃發展,亦需要新興物流管道,面臨小三通通關額一再縮減,為因應兩岸貨物運輸之需要,及鑑於海運航行時間短,貨物通關作業倉容空間需求大等特性,海運快遞專區應運而生。藉由海運快遞的管道可提供兩岸貨物高便利、低成本及更安全的通關方式,達到貨暢其流。


海運快遞
文件來自於:華信國際運輸有限公司
網址:http://www.wtoexpress.com.tw/about.php?gid=1

2014年8月1日 星期五

建立一套企業用私有雲,不需兩套資料及權限管理─DatAny Where

Varonis DATANYWHERE


特色與效益

使用者便利

• 與共用網路磁碟或雲端同步資料夾相同的拖放操作。
• 不需複雜的使用者介面與協作工作流程訓練。
• 資料自動備份與版本控制。

Varonis 等級的安全性

• 透過 SSL 安全地傳輸資料。
• 所有存取接受到監控並針對不當使用提出警示。
• 符合貴公司既有的資料管理與法規遵循流程及政策。

使用既有的基礎結構

• 不需要昂貴的雲端式儲存裝置。
• 將最終副本儲存在既有的企業儲存裝置。
• 不需移轉或複製資料。
• 速度、可用性與安全性,由您控制。

強制執行既有的權限

• 以 Active Directory 或 LDAP 驗證。
• 除非使用者擁有資料資源的權限,否則無法存取該資料。
• 不需要重新設定組態或於檔案系統和 Active Directory 外部複製權限。

以企業協作為出發點的設計

• 支援分散於各地的多重伺服器。
• 支援檔案快取與重複資料刪除。

動動手指即可保護外部網路安全

• 指定於組織外部同步化的特定資料夾。
• 指定可於外部執行同步化的特定人士。
• 設定外部共用資料的到期日。
• 設定唯讀或讀/寫存取權限。

工作場所

• 同步化不同裝置上的不同資料。
• 同步化不同使用者的不同資料。
• 針對團隊、部門與個人建立協作範本並輕鬆共用。

以既有的基礎結構實現雲端檔案共用經驗

消費者喜愛公共雲檔案共用服務,因為這些服務能夠簡化協作-可快速且方便地同步化裝置與使用者間的資料。然而,對企業而言,基於以下原因,無法使用公共雲檔案共用服務:
• 將關鍵業務資產儲存在第三方裝置有風險而且通常不安全。
• 雲端儲存裝置昂貴。
• 雲端基礎結構獨立於企業基礎結構之外而且多餘。
• 複製已經存在於企業基礎結構上的資料也會增加複雜性與風險。
• 如要管理雲端的權限,還得模仿 Active Directory 及存取控制清單。

因此,許多 IT 部門都封鎖雲端檔案共用網站的存取,但因為雲端服務可大幅提高生產力,因此員工仍繼續使用未受批准的雲端服務,使得關鍵業務資產擴散至第三方;組織已經無法掌握其資料動向並失去控制權。

傳統以 CIFS 為基礎的檔案共用適用於區域網路(LAN)使用者,但不適用於人數日益成長的遠端工作者,而且也不支援多重裝置。目前的基礎結構必須適應公共雲所提供的新檔案共用體驗,組織需要能夠以已經投資並瞭解如何對其進行管理與保護的基礎結構,提供先進的協同作業體驗。

解決方法

Varonis DatAnywhere 使 IT 能夠提供雲端式檔案共用解決方案的替代方案-安全、使用便利,而且比將資料存放到雲端更經濟。
如果貴公司已經擁有好幾 TB 的企業級儲存裝置可供檔案使用,而且企業的基礎結構遵循企業政策規定,受到管理及保護並且符合您的資料管理工作流程。 那麼,DatAnywhere 便可迅速將企業基礎結構轉型成為安全的類雲端檔案共用平台。

DatAnywhere 可讓您:

• 使用現有的檔案共用基礎結構,建立安全的私人雲端體驗。
• 將資料保留在檔案伺服器中。
• 保留現有的權限(如 NTFS 和 Active Directory)。
• 提供安全的企業級檔案同步化與行動裝置存取。
• 將最終副本儲存在企業儲存裝置。
• 控制速度、可用性與安全性。

運作方式

Varonis DatAnywhere 能夠透過靈活、可擴充的資料路由基礎結構,以 HTTPS存取與遠端裝置的區塊等級同步化,將舊版區域網路通訊協定(CIFS)轉譯成安全的網頁最佳化通訊協定(HTTPS)。所有 DatAnywhere 元件皆保留在貴公司的企業網路中,並在標準伺服器上執行-DatAnywhere 元件可安裝於小型環境的單一虛擬節點,或者以分散於多個位置的多個檔案伺服器/NAS 裝置安裝於企業中。

架構圖



2014年7月24日 星期四

使用 Varonis 加速 Share Point 移轉

概述

本文旨在說明 Varonis 產品如何協助簡化 Microsoft SharePoint 移轉,及其如何在資料移動後協助維持資料的正確管理與保護。
SharePoint 中通常保存著極重要的敏感內容,但其存取控制機制雖然精密,卻不擅於分析與評估。同時,SharePoint 鮮少記錄或追蹤存取活動。這意味著,許多不應具備存取權限的人能存取重要資訊,而員工也可以在不被發現的情況下存取它們。
如果您已經部署 SharePoint,爆炸性成長的內部網路內容可能會迫使您不得不尋求管理龐大資訊量的方法。Varonis DatAdvantage for SharePoint 能夠自動針對SharePoint 的存取控制進行計算與分析、記錄所有存取活動,並識別資料可能的擁有者。IDU Classification Framework(個資) 則可新增與內容相關的情報、識別包含PII 或其他敏感資料的檔案,並將這份情報與存取控制和活動進行關聯。
如果您正在考慮部署 SharePoint,並且希望尋找移轉共用檔案資料的方法,我們可以提供解答。Varonis Data Transport Engine 可使用 metadata,將共用檔案的未結構化資料自動移轉至 SharePoint 伺服器,讓組織能夠根據使用情況、檔案類型、敏感性以及其他 metadata,更高效率地選擇應該移轉的資料,並在移轉期間轉譯及最佳化權限。移轉完成後,Varonis Data Governance Suite 會接著提供必要的自動化運作,以確保 SharePoint 內容可以持續受到管理及保護。

管理及保護您的SHAREPOINT 內容

企業中的未結構化資料通常儲存在 SharePoint、共用檔案以及 Exchange 伺服器中。雖然這些平台的階級結構與存取控制清單不盡相同,但核心要素都是一樣的:資料、使用者與群組。Varonis 解決方案能夠找出上述各個平台的 metadata並加以整合,以對應員工、資料物件、內容以及使用情況之間的功能關係。接著透過情報彙整與圖形顯示功能,讓企業能夠有系統地刪除過度開放的權限、減少敏感資料外洩風險、整合資料與事業單位和資料擁有者、監控所有資料,並針對權限的不當使用提出警示。Varonis 產品在觀察資料使用情況後,還可識別不使用的資料-可安全封存或刪除的過時資料,由 Data Transport Engine 於適當時
機自動移動或刪除。
如要詳閱管理 SharePoint 和檔案系統使用者產生資料的成功案例,請點選以下
連結:http://www.varonis.com/customers/customer-success/ philip-morrisinternational.html

使用 VARONIS 搭配SHAREPOINT 部署的專案計劃

此專案計劃係以下列假設為前提:
• 一部或多部 CIFS 檔案伺服器 (Windows 檔案伺服器或支援的 NAS 裝置),含有您希望移至 SharePoint 網站的大量資訊
• CIFS 檔案伺服器與目的地 SharePoint 網站皆已啟用,並可使用相同的邏輯網路進行存取 (兩者可能位在不同的子網路上)
• CIFS 伺服器的使用率相當頻繁
階段一:
部署 Varonis (1 天)

階段二:
蒐集 metadata (4 – 6 週)

階段三:
移轉前清理 (視資料量而定,通常為 1 個月)

階段四:
移轉 (視資料量而定,通常為 1 個月)

階段五:

監控 (持續)

階段一:
部署 Varonis DatAdvantage、IDU Clasification Framework 以及Data Transport Engine

第一步可先安裝 Varonis DatAdvantage (Windows、SharePoint、Exchange 和/ 或 Directory Services 版本) 以及 IDU Classification Framework (選擇性安裝)軟體,讓管理員開始著手進行存取控制清理和資料識別與排定優先順序的程序。
一般安裝通常僅需數小時至一個工作天即可完成。
在安裝過程中,應由 DatAdvantage 「監控」來源 CIFS 伺服器和 SharePoint 目的地網站。請選取任一應使用 IDU Classification Framework 識別的受規範內容或其他內容 (如要自動識別和 PCI 相關的資料,請在分類組態畫面中選取 PCI 規則)。



階段二:
蒐集 metadata

DatAdvantage 會立即開始搜集檔案系統和存取控制清單資訊、使用者與群組資訊 (儲存於使用中目錄等) 、內容資訊以及存取活動。幾個小時後,管理員便可使用 DatAdvantage 針對未結構化資料提供的互動式地圖,顯示權限並找出如全域存取 (如利用 everyone、授權使用者等身分) 和存取控制套用不一致的情形,這些都是移轉前必須先解決的重要問題。
DatAdvantage 也將開始分類資料並追蹤使用者活動,包括每一位使用者對每一個檔案所進行的開啟、建立、刪除、移動以及修改動作。幾天之後,便可看見分類成果-標示出敏感資料,指出潛在的資料外洩層面。


幾週之後,Varonis 便可掌握使用與未使用資料、以及常用與不常用之使用者的動向,並計算應降低哪些使用者的存取權限,然後提出建議。Varonis 也允許管理員模擬存取控制變更,以根據活動記錄測試變更-以避免在其修復期間造成服務中斷。

階段三:
移轉前清理

在此階段中,IT 管理員應根據事業單位與資料擁有者區分資料,修復或模擬修復存取控制方面的問題,並針對以下項目製作報告:
1. 公開的敏感資料
2. 可由全域存取群組存取的資料夾
3. 權限
4. 過時資料
建立這些報告是 Varonis DatAdvantage 的標準功能。
權限清理以及讓資料和業務間產生對應,是 SharePoint 移轉過程的重要步驟,因為這些動作能讓管理員在移轉期間和事業單位和資料擁有者進行協調,先清理未經授權的權限,再將此資訊移至 SharePoint,接著修復敏感資料外洩問題。
建議資料擁有者應針對有權存取資訊者執行初次權限檢閱,並於移轉後定期重複此一程序 (使用 DatAdvantage 內建的資料導向權限報告即可輕鬆完成)。
即使在蒐集資料幾週後,Varonis 仍然能夠將觀察到的存取活動與其他 metadata(例如:檔案修改與最後一次存取時間) 進行關聯,以識別未使用的資料集。IT 管理員可考慮將這些資料集封存歸檔或降低其移轉的優先順序。


階段四:
將資料移至 SharePoint

大多數中型企業皆擁有容量高達數 TB 的資料儲存裝置,在只有手動處理與原始公用程式時,資料的移轉和封存一直是耗時費力的夢魘。在移轉期間,組織通常能清楚地描述要求,但若要確定要求真正實現,則需要絞盡腦汁地規劃、測試、焦慮地等待、驗證,然後祈禱一切順利。


Varonis Data Transport Engine (DTE) 搭載商業智慧規則與排程機制,允許 IT 人員設定動態準則,以識別應該要移動的資料、資料的終止位置、資料移動時機、根據自動化建議與模擬變更決定權限之維持或變更,然後以端對端方式自動執行移轉。Varonis Data Transport Engine (DTE) 能夠將一切繁重的工作自動化:複製資料與 metadata,同時遵守維護視窗及其他排程限制;即便來源資料仍在使用中,仍可漸進式地複製以自動同步化來源與目的地;最後會轉譯跨平台和網域的權限,並報告過程中每一個步驟的進度。

階段五:
監控

有了 Varonis Metadata Framework,您可以確定所有資料皆受到管理及保護,而且唯有相關人員才擁有資料之存取權限,資料的任何使用操作皆受到監控-如在資料操作前後發現不當使用,則會加以標記。您將可得知有哪些使用者正在高興地使用新的伺服器或平台處理資料,以及有哪些使用者尚未閱讀備忘錄。
之後,Varonis 便會建議設定資料導向的訂閱,讓 SharePoint 網站擁有者能夠定期收到以下報告:
• 擁有網站以及負責管理群組之權限變更
• 存取統計數據
• 敏感資料活動
• 過時資料
此外,還可針對需要即刻展開調查的特定活動,向安全性負責人、SEIM 解決方案和 / 或資料擁有者傳送使用者行為警示與即時警示。

結論

在移轉至 SharePoint 前,使用 Varonis Data Governance Suite 識別並刪除管理問題,組織便可確保資料將會受到足夠的保護,而且在整個移轉過程中,具適當權限的相關負責人都將參與其中。部署 Varonis Data Transport Engine之後,組織便具備了商業智慧系統,可瞭解理想的移轉狀況,並為您處理所有瑣碎耗時的細節作業。可以向週末輪班以及熬夜加班說再見了-只要說明您想要的移轉情況、在提交前進行模擬,便可快速且安全地自動完成移轉。於移轉之後,組織可以維持在最低特殊權限模型,以確保所有的資料使用都受到監控,並可標記不當使用的情形。

2014年7月9日 星期三

權限管理─Varonis是最佳工具

    權限管理是資訊安全的第一步,在資料庫中對權限管理是理所當然,但對於在Windows  File Server來講是一個很容易疏忽,並且是一個繁重的工作,市面上又沒有很好的工具幫助你,今天特別介紹工具─Varonis

所有檔案權限清查:

      檔案權限清查在ISO-27001是必須要執行的,如果沒有工具是在每個檔案滑鼠按下右鍵,把每個檔案權限抄下來,如果你的File Server如果有10 T 資料,一個人一個月不見的可以做完,再加上規定每三個月要清查一次怎麼辦。

      Varonis可以按日、月、季、半年報表,可訂時間到時自動寄給需要的人。Varonis─檔案權限清查圖示如下:


群組(部門)權限清查:

          群組或部門權限清查在ISO-27001中也是定期清查,可以查出調職或臨時派工到其他部門忘記權限移除,公司也知道要做清查但是很容易忘記,如果我們固定每季清查一次,自動寄給各部門主管或稽核部門。Varonis─ 群組權限清查圖示如下:


如何清查File Server 中的 Everyone:

          Everyone在權限中是任何人都可存取,也是資訊安全最大漏洞,一般管理者只會管第一層部門權限,也無好的工具幫你清查第二層以下有無檔案開成Everyone,但是一般員工為了協同作業方便就會把某些檔案開成Everyone,很容易造成安全漏洞。Varonis─清查File Server中的Everyone圖示如下:


久未使用檔案權限清查:

         一般客戶喜歡檔案權限越多越好,但在資訊安全中認為這是危險地帶,但是一般公司不會注重而且沒有工具作清查,也無證據顯示多久未使用有權限的檔案。Varonis─有此特殊報表清查如圖示:



如有問題歡迎來電:0933-907328 黎恒昌