全方位整合方案 IT 基礎建設及網絡安全方案

提供從物理線路佈置到 GDMME® 資安防禦的全面支援憑藉承辦國際峰會的全線建設經驗,累積了高穩定性的實戰紀錄

這份實力

現在為您的企業所用

了解 GDMME 方案  聯絡我們 

it-基礎建設

高效率部署企業系統

了解更多>>>

能建造出長久穩健而高效率工作平台,源於我們執著基礎細節,以成功經驗不斷複製成功案例。

以專業,高質素維繫我們

了解更多>>>

我們著眼與客戶建立良好關係,為客戶創造價值引以為傲。

最值得信任IT方案企業

了解更多>>>

頒獎典禮的中心主題是 "信任",作為一間可靠的IT解決方案公司,被客戶信任是企業最基本要求。

精準了解問題根源

了解更多>>>

資深工程師以多年經驗,能得悉問題根本,對症下藥,以最短時間從根本上化解問題。

 

Lenovo ThinkCentre M90n-1 Nano 目前主要分有三種低、中、高階硬體規格供消費者選擇,這篇要為大家介紹的是中階版本,採Intel® Core i5-8265U 處理器、8GB DDR4 2666MHz記憶體、256GB的M.2 2242 NVMe SSD儲存碟,以及微軟Windows 10 64位元家用版作業系統。另外搭配選購的鍵盤滑鼠組,以及搭配ThinkVision X1螢幕。 強大的周邊擴充能力 在了解產品的主要規格之後,我們先來了解一下它的I/O端子配置為何;機身前方左邊有個圓型按鍵,此為電源開關機用。而右方由左至右依序有USB Type-C與兩組USB Type-A,以及連接耳機/麥克風用的3.5mm Jack。其中USB端子皆為USB 3.1 Gen 2規格,可以對應市面上最快的1,050 MB/s高速外接式SSD。
 

 

 

 

歡迎來電查詢 

服務熱線:8208 0822

使用我們的線上查詢功能,我們會盡快回覆您

線上查詢

 

要建造一個高品質長久穩定電腦機房,在最初平面設計時要考慮及兼顧多個專業層面,基本以電力系統、網絡系統、空調系統,保安監察系統等,由於電腦機房不允許非預期性停機,我們提供多個備援系統以提供伺服器高度可用性。

 

 

電腦房內儲存著企業大量及重要數據

 

所有設備均備有完善電力保護裝置

 

 

良好空調系統能節省電力費用,對設備亦非常重要

 

 

 高架地板系統工程

 

 

 

 

 

歡迎來電查詢 

服務熱線:8208 0822

使用我們的線上查詢功能,我們會盡快回覆您

線上查詢

 

 

我們提供以下光纖接駁服務:

單模雙芯光纖跳線
SC-SC (Subscriber Connector / Standard Connector)/ LC-LC (Lucent Connector / Local Connector)

網絡設備光纖連接服務

 

使用優質網絡線材及光纖工具

 

我們使用專業測試器材檢查光纖連線品質,確保能符合標準。

 

企業跨樓層光纖連接服務

 

我們亦提供戶外佈線工程,承辦商均持有 "註冊小型工程承建商(公司)"
符合香港屋宇處「小型工程監管制度」

 

 

歡迎來電查詢 

服務熱線:8208 0822

使用我們的線上查詢功能,我們會盡快回覆您

線上查詢

 

 

 
黑客全民化

AI黑客時代 - 攻擊門檻徹底崩塌 


本指引按「事發前預防、事發中處置、事發後加固」分階段

明確非技術人員(一般員工、管理層)之職務要求,確保應對工作有序、規範,最大限度降低損失
 

第一階段:事發前(預防階段)

核心目標:強化日常防禦,降低被黑客入侵之風險,全體非技術人員須履行以下職務。

一、一般員工職務

1. 嚴格恪守公司資安規範,不隨意開啟不明郵件、附件及陌生網頁連結,避免點擊可疑內容。
原因:此類行為係黑客入侵最常見途徑,隨意點擊易植入惡意程式,埋下安全隱患。

2. 規範設備使用,不私自接駁私人外置儲存裝置(如USB、移動硬碟),不安裝非公司授權之軟體、外掛。
原因:私人設備及未授權軟體可能攜帶病毒,易導致系統被滲透,影響公司整體網絡安全。

3. 設定複雜密碼,定期更換,不共用帳號密碼,不向外洩漏公司系統、帳戶之登入資訊。
原因:簡單密碼、共用帳號易被黑客破解,洩漏登入資訊會直接給黑客提供入侵便利。

4. 離開工作座位時,即時鎖定電腦畫面,杜絕未經授權人員操作公司設備。
原因:未鎖定設備可能被他人濫用,導致機密資料外洩或系統被惡意操作。

二、管理層職務

1. 組織全體員工開展資安基礎宣導及應急演練,提升員工防駭意識及應對能力。
原因:員工係資安防線第一道關口,加強培訓可減少因操作失誤導致的入侵風險。

2. 建立健全公司資安管理制度及應急處置流程,明確各崗位職責,確保事發時可快速響應。
原因:完善的制度及流程可避免事發時出現混亂,提升處置效率,降低損失。

3. 定期排查公司設備及系統的安全隱患,協調技術部門做好漏洞修復、系統升級及資料備份工作。
原因:提前排查隱患、做好防護,可從根源上減少黑客入侵的可能性,同時為事發後恢復提供保障。

 

 

第二階段:事發中(處置階段)

公司遭遇黑客入侵 非技術人員如何應對

當公司遭遇黑客入侵及資料被加密 非 IT 人員應對守則 (勒索軟件病毒 | Ransomeware)

假如發現發現公司電腦或系統遭受黑客入侵,首要務必保持冷靜、沉著從容,切勿慌亂失措。

 

核心目標:即時控損、留存證據、有序處置,避免災情擴大,全體非技術人員須明確職務、聽從管理層或網絡安全專家安排。

一、一般員工職務

1. 察覺設備異常(如檔案受損、帳號無法登入、出現勒索畫面),須即時停止所有操作,保持冷靜,不慌亂行事。
原因:繼續使用會助長惡意程式擴散,加速資料外洩與系統惡化,增加後續修復難度。

2. 嚴禁擅自關機、切斷網絡、刪除檔案、更改密碼及自行嘗試修復設備。
原因:隨意操作會銷毀入侵證據,干擾後續調查,令受影響範圍進一步擴大,加重損失。

3. 即時截圖留存異常畫面,詳細記錄事發時間與具體異常情形,盡快向上級主管呈報。
原因:完整現場記錄可協助團隊快速判斷事件嚴重程度,為後續調查、修復工作提供依據。

4. 服從上級安排,對受影響設備進行隔離,協助盤點受波及的檔案與業務範疇,如實交代自身使用狀況。
原因:有效阻止病毒橫向擴散至其他設備及系統,同時協助團隊快速釐清影響層面,提升處置效率。

5. 不得隨意猜測事件經過、不私自對外發放相關訊息,亦不隨意在網上向不明人士查詢解決方法、輕信網絡上所謂「網絡安全專家」。
原因:未經證實的資訊會影響公司聲譽;網絡上部分自稱「專家」者可能與黑客係同一伙,易導致公司遭受二次詐騙、機密外洩。

6. 服從公司應急調配,靜候修復進度與復工通知,不擅自恢復操作。
原因:統一調配可確保處置工作有序推進,避免凌亂行動延長停運時間、增加額外損失。

二、管理層職務

1. 接到員工上報後,立即啟動應急處置流程,統一調度人員,明確各環節分工,避免混亂。
原因:快速響應、統一調度可有效控損,避免因處置不及時導致災情擴大。

2. 即時通知相關負責人員(如技術部、法務部),協調開展調查、證據留存工作。
原因:多部門協同可確保調查全面、證據完整,為後續溯源、追责提供支撐。

3. 即時決定暫停對外業務、文件傳送及一切財務往來,防範機密外洩與資金損失。
原因:避免黑客借業務往來進一步滲透,減少公司商業、財務層面的額外損失。

4. 儘快聘請專業網絡安全專家入場,負責溯源、惡意程式清除、系統修復及潛在風險排查。
原因:非內部技術人員難以徹底清除黑客後門、精確追查攻擊來源,專業團隊可杜絕安全隱患。

5. 統籌對外回應工作,向客戶、合作方等外界說明情況,穩定對方情緒,維護公司聲譽。
原因:統一對外口径可避免資訊混亂,減少事件對公司形象的負面影響。

第三階段:事發後(加固階段)

核心目標:徹底清除隱患、恢復正常營運、強化防禦,預防同類事件再次發生,明確各職務後續工作要求。

一、一般員工職務

1. 依從公司及專業人員指引,更換所有工作帳號密碼,配合完成設備安全檢測。
原因:及時更換密碼、完成檢測,可杜絕黑客再次利用原有漏洞或帳號入侵。

2. 參加公司組織的事後資安強化培訓,總結經驗,改掉不良用機習慣。
原因:提升自身防駭意識及應對能力,從個人層面強化公司資安防線。

3. 配合公司開展事件复盘,如實提供相關資訊,協助梳理事件原因及改進方向。
原因:全面复盘可明確問題所在,為後續防護措施的優化提供依據。

二、管理層職務

1. 組織團隊及專業人員開展事件复盘,梳理事件時間線、原因、處置過程中的不足,形成事後檢討報告。
原因:總結經驗教訓,避免同類錯誤再次發生,優化應急處置流程。

2. 根據事後檢討報告結果,完善公司資安管理制度及防護措施,強化設備、系統的安全加固 (如更新或配置合適AI黑客時代  下一代防火牆、EDR 端點偵測與回應 "主動式的端點安全防護系統等")
原因:彌補原有防禦漏洞,從制度、技術層面提升公司整體資安水平。

3. 持續開展員工資安培訓及應急演練,定期排查安全隱患,完善資料備份機制。
原因:長期強化防護,提升全員資安意識,從根源上預防黑客再次入侵。

4. 妥善留存事件處置、复盘及整改相關資料,用於公司內部審計及相關部門查詢(如適用)。
原因:確保事件處置全程可追溯,符合相關法規要求,同時為後續類似事件處置提供參考。
 

 

【常常被忽視的隱患:#企業網路安全

企業電腦是駭客最愛攻擊的系統。網路攻擊使公司網路陷入癱瘓,無法正常工作,駭客就可以進一步進行敲詐勒索。

平均每天,勒索病毒影響超過10萬臺電腦。勒索病毒的攻擊往往是有針對性的,企業必須提前瞭解及部署應對策略。

AL-Touch Solution,作為首屆 「最值得信賴IT解決方案」獲得者,針對不同企業定制專業的網路安全方案。及早堵塞漏洞,就能減少各種網路威脅。

點擊瞭解更多:https://www.al-touch.com.hk/
------------------------------------------------
聯絡我們:(852) 2333 2399
Twitter: http://twitter.com/al-touch
#AlTouchSolution #網路安全 #網路升級 #防火牆 #IT解決方案 #企業網路技術 

顯示較少

 

2020年真實個案分享

客戶感染Ransomeware, 陸續發現有多達40台左右PC及5台Server感染

 

Server 及 Workstation 被感染:

Server 包括 (Web Server “Win7” ), (Design Server “Win7”), (SAP Server {Domain controller AD} “Win08r2”), (File

Server Win08r2) 以及尖沙咀數台Server及1台主管電腦 (CRM “Win7”),所有連接在Server上的外置硬碟備份都被加

密而無法使用。

被感染電腦均裝有防毒軟件ESET Endpoint Antivirus, 當時發現所有防毒已被強行關閉,同時網絡上仍發現有大量攻

擊封包由Web Server發出。

 

  • 攻擊門檻徹底崩塌,黑客全民化
     
    過去需頂尖團隊數周的攻擊,現在普通人用 AI、花費極低(甚至 1–50 美元)即可完成;編程能力不再是門檻,「提示詞就能駭客」。
     
  • 攻擊速度指數級飆升,防禦反應來不及
     
    從拿到權限到內網擴散,最快僅需27 秒;漏洞武器化從「數周」壓縮到「15 分鐘」;AI 7×24 小時不間斷掃描與攻擊。
     
  • 攻擊全鏈路自動化,進入「AI 原生攻擊」
     
    AI 不再只是輔助工具,而是自主規劃、自主滲透、自主變招的攻擊主體;可自動找漏洞、寫惡意代碼、繞過防禦、橫向移動,全程極少人工干預。
     
  • 隱蔽性革命性提升,傳統防禦近乎失效
     
    AI 生成的惡意程式「每個樣本都不一樣」,特徵比對難以攔截;釣魚郵件、語音詐騙、合成內容極度逼真,社會工程攻擊成功率倍增。
     
  • 攻擊規模工業化,威脅無時無刻
     
    單一黑客可同時指揮數千 AI 代理,攻擊數萬目標;全球惡意流量三成以上來自 AI 機器人,企業平均每週遭受上千次攻擊。
     
  • 從「破壞系統」走向「操控決策」,風險更深層
     
    AI 黑客不僅偷資料、加密勒索,更會篡改邏輯、偽造決策、操控 AI 系統行為;目標不再只是癱瘓,而是「接管」與「操縱」。
     
  • 網絡已成「AI 黑暗森林」,暴露即被鎖定
     
    公網每一個暴露節點都會被 AI 秒級發現、探測、攻擊;企業與個人被迫向加密、私密、高驗證的「內網化」空間退縮。

 

根據數據分析後,導致這次安全事故的原因主要是以下幾點:

 

沒有使用VPN連接

因疫情影響下緊急啟動在家工作模式,由於在開業時當時的網絡已使用了192.168.1.0/24 這個非常普遍

的網段,這網段會很大機會與家中的網絡衝突,影響設置VPN client to site 模式而無法連接公司網絡,由於時間緊

迫,最後選擇了較為方便但安全性較差的方案,直接從外部網絡轉接到公司各自的 PC上工作,但VPN我們認為不

是這次安全事故最主要原因。

# 解決方案

所有需要在家工作的同事必須使用以下的方法連到公司網絡:

已設置SSL VPN服務,數據傳輸以SHA512 RSA / RSA (4096 bit) 級別加密,

並且必須以個人數碼證書及個人密碼,及2 Factor Authentication (2 FA 多重要素驗證) "Google Authentication Apps (每30秒更新一次動態密碼)" , 才能登入公司網絡。(每組登入只能允許同時間一個終端使用 ”PC, Laptop, Mobile”)

家中電腦必先安裝有效防毒軟件 (密碼保護) 及防火牆軟件 (密碼保護),掃瞄後確定沒病毒,黑客威脅 (如沒有有效防毒軟件,我們會安裝Check Point 旗下的網絡安全產品), 以及完成最新Windows Update。

3389 port

主要受到大規模感染的主因是內部電腦開啟了3389 (MS RDP) port 而在防毒軟件被強行關閉後,勒索軟件病毒在

LAN網絡短時間大量散播。

# 解決方案

- 全面WAN, LAN, VPN禁止使用135, 139, 3389端口,可避免部份網絡攻擊


Web Server 漏動

當時由於Web Server 仍用Win7舊系統以及多個網站已開發多年,沒有定期做程式安全漏動修補,導致黑客容易入

侵到Web Server以至整個公司網絡。

# 解決方案

- 採用Web Hosting服務,可隔離較高的網絡風險漏動


密碼管理

禁止使用Administrator作為最高權限級別的使用者名稱,Domain Admins Password 及 防毒系統需設置不相同密

碼,定期在不多於60天內更改新密碼。


軟件供應商及外部連接

除了企業的系統及員工外,確保與公司合作的軟件供應商制定健全的網絡安全措施及政策,確保攻擊者無法利用漏

洞入侵企業網絡。

# 解決方案

不使用80 port http:// 作為登入,改為https:// 安全連接;

只允許供應商固定IP連接及有限度開啟必要服務的端口;

定期更新不再支援的軟件。


淘汰舊作業系統及升級軟件

# 解決方案

所有作業系統及office軟件應升級到Windows Server 2016, Windows 10及Office 2016或以上版本 。


備份及虛擬化系統

除了 Design Server 外, 所有 Server已設換至VM,可防止Ransomeware 直接加密 Server (此次攻擊沒影響到Email

及HR Server 就是使用了VM作為系統) ;

- 啟用 Volume shadow copy service

- 每天深夜定時本機備份系統,並保留7到14天的回復點 (1. Veeam Backup, 2. Veeam replication, 3. Windows

Server Backup, 4. Robocopy );

- 每天在備份時間以外,會把備份磁碟機強行離線,以免備份被加密軟件及刪改 ;

- 每天 Admin Dept. 3位同事會收到備份電郵報告,報告能簡易得知每天的備份狀況 ;

- 新增使用第二份本機備份,把現有備份複雜一份作為備用 ;

- 部署雲備份系統,把現有備份定期更新到數據中心備份系統上。


更新路由器為次世代防火牆 (NG-Firewall)

公司所有工作點,更換為次世代防火牆 (NG-Firewall),並運作入侵偵測系統 (IDS),入侵防護系統 (IPS),及嚴格不

允許使用預設的RDP 3389 Port

- 每星期定時更新 (NG-Firewall) 的網絡安全更新,系統模組更新及檢查系統及硬件及網絡健康情況

Block Malware Activity

Block Phishing Servers

Block Spam sites

Block Hacking Sites

Block Parked Domains

Block Potentially Dangerous Sites

Block Firstly Seen Sites

Block Undecided Not Safe Sites

Block Undecided Safe Sites

另以下一些需要收費的網絡保安服務項目

Block Recent Malware/Phishing/Virus Outbreaks

Block Proxy

Block Dead Sites

Block Dynamic DNS Sites

Block Local IP

Block Newly Registered Sites

Block Newly Recovered Sites

- 還有其他收費功能,如過濾成人,不合法網、尋找工作網,一些與工作沒關係及高危的網站類別,如過濾了正常使用的網站可在行政部申請開通。


升級所有交換機為可網管型交換機

除了必要的外部網絡防禦以外,內部網絡安全也不能忽視,定期及有效的系統監察及封鎖一些風險端口,可減低被連鎖攻擊的機會。


人員風險

員工既是企業最薄弱的環節,但同時也是企業最大的防線。

可定期發佈內部電郵提醒員工避免瀏覽一些有威脅的網絡、分辨可疑的電郵,不要使用破解軟件及被破解軟件,並提高員工對網絡安全的知識。

 

如有任何有關網絡安全問題,歡迎與我們聯絡,為 貴公司制定最合適的解決方案。

 

網絡安全檢討及解決方案

 

 

 

 

 

 

 

歡迎來電查詢 

服務熱線:8208 0822

使用我們的線上查詢功能,我們會盡快回覆您

線上查詢

 

 

Ruckus 已經在過去幾年中參與了全球範圍內諸多體育場和競技場的相關部署。

沒有一個能比2014 年世界杯開幕前在巴西4 個體育場中完成的部署更為引人注目。

 

一看就懂,建立免費Wi-Fi熱點入口頁面很容易

基本上,SAMs平臺是Wi-Fi無線熱點的管理平臺,這是他們與Global Reach公司所合作開發的服務,目的是針對公共無線存取服務的營運業者,像是商場、企業店家、大型公共場合應用環境,提供快速建置免費Wi-Fi入口網站的平臺。

SAMs提供操作簡易的設定流程,而且,管理者只要經過幾個點擊的步驟,就能設計一個免費Wi-Fi無線網路的環境,大概10分鐘內便能設定完成。

此外,Ruckus的AP還內建ChannelFly功能,當無線傳輸有同頻干擾時,ChannelFly能判別目前哪個無線頻段連線較順暢,而自動切換裝置的無線網路頻段,並且,練永祥補充,一般無線AP只能在1、6、11等3個無線頻段間切換,但ChannelFly不會限定切換的頻段,例如,也能切換到第2或第5的無線頻段上。

兼容性最強

Ruckus ZoneFlex智慧型橋接器讓企業及服務供應商能夠將智慧型Wi-Fi無線網路延伸到遠處。藉由業界頂尖的802.11n效能和高增益天線,ZoneFlex智慧型橋接器可以提供超過100Mbps的總處理能力,距離遠達廿公里。

 

 

 

歡迎來電查詢 

服務熱線:8208 0822

使用我們的線上查詢功能,我們會盡快回覆您

線上查詢

 

 

產品導覽

  • 公司伺服器
  • 光纖接駁服務
  • 國際IPVPN網路
  • 中港電郵系統
  • 雲端系統租用
  • Exchange 365
  • 辦公室IT搬遷
  • 圖像高速工作站

Connect With Us  Facebook FP

 "一大方案有限公司" (Since 2008 前身為 "AL-Touch IT Solutions") 多年來為數百間公司提供IT顧問服務,作為多間香港、澳門、中國以及台灣的企業IT橋樑,我們一直以客戶利益為出發點,提供敦本務實的解決方案,與客戶一起迅速成長。

服務導覽

  • 公司電腦保養
  • 電話系統
  • 國際IPVPN網路
  • 租用電郵系統
  • 網絡改善工程
  • 門禁考勤系統
  • 辦公室IT搬遷
  • 圖像高速工作站

專業可靠

  • 專業網安資歷:技術團隊持有由國家反計算機入侵和防病毒研究中心頒發之 CCSS-R 網絡安全服務認證,以專業技術守護企業數據安全。

  • 跨域通訊專家:深耕香港、澳門及大灣區,為數百間中港台跨境企業構建穩定、合規的網絡與跨境電郵系統

  • 權威榮譽背書:榮獲 HKMVC「香港最有價值企業大獎」之 Most Trusted IT Solutions 殊榮,更是機管局 E-PROS 註冊供應商與認可技術夥伴。。

  • 全方位整合服務:提供網域申請、雲端系統、辦公室 IT 搬遷等全方位服務,憑藉服務大型機構的維運技術,協助中小企優化營運成本

 

專業方案

  • IT基礎建設
  • ERP 雲伺服器
  • 國際IPVPN網路
  • 中港電郵系統
  • 網站設計方案
  • 辦公室IT搬遷
  • IT顧問服務
  • VPN安全連線方案

Intel 合作夥伴聯盟成員

Intel.png

AL-Touch 作為 Intel 合作夥伴聯盟成員

專業採用 Intel 企業級平台硬體,為香港、澳門及大灣區企業構建穩定、高效且安全的 IT 基礎架構。

我們將 Intel 硬體技術與 GDMME 企業級安全防火牆深度整合,為客戶打造從底層硬體到網絡安全的全方位解決方案,協助企業提升系統性能、強化資安防護、降低營運成本。

常見問題、其他

獲獎企業

榮獲「香港最有價值企業」

「最值得信賴IT方案公司」殊榮

更多>>