軟體開發(軟件開發)

網智數位主要提供套裝及客製化的軟體系統解決方案,專為客戶量身訂做客製化的軟體,達成客製化、智慧化及網路化的管理功能。

室內設計、裝潢、窗簾報價估算軟體

網智數位主要提供套裝及客製化的軟體系統解決方案,針對室內設計師、木工、裝潢業產業,量身訂做客製化的軟體,達成客製化、智慧化及網路化的商用軟體。

商用軟體-客製化設計

網智數位主要提供套裝及客製化的軟體系統解決方案,專為客戶量身訂做客製化的軟體,達成客製化、智慧化及網路化的管理功能。

IOT 物聯網-系統開發

根據客戶實際狀況,結合雲端與載具進行客製化物聯網IOT導入與軟體開發

雲端VPS虛擬主機租用

我們的雲端VPS虛擬主機是採用雲端(虛擬化)技術所開發之全新雲端伺服器服務,可以選擇多種作業系統(Windows、Linux等),客戶可載入自訂的應用環境,執行自己所要提供的網路服務,我們的雲端服務可為您的網站提供最完美的解決方案。

ERP軟體客製化導入

ERP軟體客製化導入,室內設計、營造業、裝潢、木作工程、系統櫃工程、會計系統,全面提升公司管理營運效率。

搜尋引擎最佳化SEO

搜尋引擎最佳化(SEO)不僅能提高網站在搜尋結果的排名,更能帶來大量對我們產品或服務真正有需求的訪客。SEO 最棒的特質之一就是不像廣告一樣亂槍打鳥而導致用戶的反感,反而更能提升點閱率跟成交率喔。

服務宗旨

網智數位主要提供套裝及客製化的軟體系統解決方案,專為客戶量身訂做客製化的軟體,達成客製化、智慧化及網路化的管理功能。

我們的成立宗旨就是要以最猛的IT技術讓這個世界更Smart,在我們貫徹我們裡想的同時,我們希望可以把我們所開發的系統帶給台灣的中小企業,除了要推薦好的東西之外,我們也希望做點改變,所以我們的第一目標就是要使用最好用的系統再加上您寶貴的創意,不僅僅可以節省你大量的荷包,還可以有一個像樣的網站。我們可以幫你做的有

企業管理
  • 策略管理
  • 目標管理
  • 行銷管理
  • 財會管理
  • ERP導入
  • 企業流程自訂
資訊管理
  • 網站架設
  • 虛擬化/雲端架設
  • 主機代管
  • 私有雲建制與導入
軟體開發
  • UML設計
  • 版本控管
  • 企業軟體開發
  • APP開發
  • 網頁設計
資訊安全
  • 網頁弱點掃描
  • 主機弱點掃描
  • 木馬檢測
  • 資安鑑識
  • 設計網路架構
  • 資安監控
行銷
  • 關鍵字SEO
  • 社群網路行銷
  • 部落格行銷
  • FaceBook 粉絲團
其他
  • 協助企業申請Google Email
好玩工具開發

講出你的創意吧!沒有甚麼是資訊辦不到的

2014年4月13日 星期日

採取免費的行銷策略手法要點


      今天我們就來談談行銷策略手法,在公司整體行銷的重要性,現今網路行銷已是整體行銷的主要實施方向,我們知道因為網路帶來無限機會與造就許多新興的商業模式,也更是資訊傳達與溝通的媒介,台灣最近的學生攻佔立法院的【反服貿事件】,也是利用網路迅速傳達要訴求的內容,使得群聚效應與力量快速擬聚(我想我扯遠了,快拉回主題),而有效行銷手法,是要採取各種方式來達到潛在目標的注意,所以這次我們就來介紹免費的行銷策略手法


 

     何謂免費的行銷策略,就是指向可能的潛在客戶,提供各種免費產品或服務以及資源,來藉以獲得客戶(使用者)或者網路流量的一種行銷手法,我們都知道免費的東西,幾乎人人都喜歡,也更愛將好東西分享給周遭親朋好友,所以免費是一個實施行銷與推廣產品知名度,一個很常見的作法,但是免費策略不是真正的免費,天下沒有白吃的午餐,免費絕對是為了日後公司的盈利打下一個和重要的基礎,讓我們先用免費來吸引潛在客戶,日後在採取獲利模式,將錢賺回來,那麼採取免費手法時,我們必須認清我們的目的和準則,我也整理以下要點
     
     1. 初期免費
          先通過免費的服務、產品等來大量吸引客戶,但此時請特別注意,因為是為了拓展創造更大的商機,請確實把關免費的產品,雖然我們是免費贈送,但如果品質很差或者產品本身的吸引力不夠足夠,反而會導致使用者的反感,企業得不償失                啊。

     2. 成為會員 
           這也是現行普偏網路行銷公司幫企業實施行銷協助時嚴重忽略的步驟,事實上這點真的很重要,很多朋友以及客戶都常來問我Allen,我公司為何已花大量的預算來做 SEO、FB粉絲團經營、關鍵字廣告,但為何好像只有粉絲人數增加、或者短暫人數衝高,但對我公司的盈利事實上好像沒有符合投入效益的回報,因為我一直在強調真正的行銷是持續性以及觀念正確性才可能成功,網路很多行銷公司協助作很多SEO、甚至還有專門經營FB粉絲團的公司,這些都好,但這些只是行銷手法而已,竟然我們已經採取行銷手法來接觸更多使用者,我們要提供免費的優質產品與服務後,我們要用盡心思的引導這些新接觸的使用者,真正成為我們的會員,事後才能利用這些會員資料來做CRM(客戶關係管理)。

     3.關心與經營
             新客戶成為我們的會員後,事後公司應該在適當的時機點,對這些會員採取適當的關心問候,如寄發Email,、進而提高這些會員成為我們的忠實顧客群。

     4.開始推廣付費產品與服務
              經過上述步驟的鋪墊後,當然我們要開始要把需付費的優質的產品、服務推廣出去。通常的策略是初級產品(服務)是免費,但升級就需付費,但請注意,收費模式一定是在免費模式所不能取代的需求。

2014年4月11日 星期五

NIST雲端資訊安全相關議題

雲端運算是一項新興的技術,並且包含了一些問題,其中部分問題在以前的傳統分散式運算可能已被討論了數十年,但因雲端運算的出現也引發更多相關的問題,大致上分成五個方面,運算能力雲的可靠性經濟目標法規遵從性資訊安全

因篇幅的關係我們今天針對雲端資訊安全(Information Security)來介紹。

資訊安全涉及保護機密性以及資料完整性並確保資料的可用性

一個組織或公司,如果有在執行IT業務,通常會採取以下幾種類型的資訊安全措施:
  • 組織/管理控制 指定人員在資料的相關操作及存取行為
  • 控制儲存媒體的保護及儲存設備的機房
  • 控制身分管理並加密存放與傳送中的資料與稽核
  • 用戶為了確保提供商是否提供完整的安全控管措施的相關問題
用戶要求具有特定等級的稽核紀錄,建立告警機制,活動的報告和資料保留。由於這些可能不是由供應商提供的標準的SLA的一部分,但是這些東西會影響到使用者的意願,提供商需要把重要資料的保護責任歸屬明訂於合約中,並且把這些保護重要資料的機制列入標準作業程序
  • 即使有達到使用者要求的資料保護需求,提供者仍需要給予使用者存取的方法
  • 資料加密需要強健的加密演算法 對於金鑰管理提供者應該要能夠將金鑰根據資料擁有權分給資料擁有者可採共用式金鑰或單一金鑰,去對應每個資料擁有者
在公雲中處理的資料和應用程式比起在一般線上環境的情況下可能會遇到不同的安全風險。眾多的因素影響在雲中進行處理的資料安全。例如,雲端資料中心的建設品質,雲的攻擊面,資源池的攻擊,系統的複雜度,和雲端管理員的專業知識水平是影響雲端系統的安全性考慮。

一般的雲端系統靠的是"邏輯隔離" 和使用的邏輯機制來保護用戶資源而不是"物理隔離"用戶。雖然傳統系統也有採用邏輯隔離,但他們也同時採用了物理隔離,例如實體隔離網路或系統,邏輯隔離可靠性並沒有被證明與物理隔離相同,過去有一些例子及失敗經驗在虛擬化系統的壓力測試下

Risk of Unintended Data Disclosure 資料洩密
將客戶的資料按照業務敏感性分類儲存,並加以管理,確保重要資料不會有洩密的風險

Data Privacy 資料隱私
資料隱私的機密性涉及法律及賠償責任,如用戶資料與他人資料的區隔與存取身分管理

System Integrity 系統完整性
雲端需要保護及預防蓄意的破壞或是對雲端系統功能的破壞,雲端相關的利害關係人,包含用戶,提供者,各種管理者,應具有相對應區分的權限至各個群組,並防止惡意攻擊,這些人是維護雲端完整性的關鍵,在雲端環境中,任何能見度機制的缺乏,將使用戶更難以檢查託管應用服務的完整性

Multi-tenancy 多租戶
雲端運算具有顯著經濟效益上的資源共享
IaaS,不同的虛擬機可以共享硬體透過hypervisor;
PaaS,不同的運算程序可能共享一個作業系統和資料及網路服務;
SaaS,不同用戶可以共享相同的的應用程式或資料庫;
因為提供端的共享機制,這樣複雜的機制取決於對用戶的工作負載隔離,而隔離失敗的風險是存在的減少風險的方式如進入雲端的資料加解密機制或是與供應商簽訂專門的隔離機制 ,例如租用整台實體機器資源而非單台虛擬機,專用的VPN網路通道,甚至是更進階的存取控制

Browsers
有些提供商會給予用戶專用的軟體工具進行雲端管理,但多數都透過瀏覽器來進行雲端管理,帳戶管理,資源管理,瀏覽器風險很高,因著版本的多樣化,以及用戶端系統並未受安全管理
可透過應用程式閘道,或防火牆封包過濾,甚至限制瀏覽器類型在允許建立連線,也可透過瀏覽器外掛程式,確保瀏覽器是最新的,並鎖定系統,這些技術雖然是較實際有幫助的但可能相對增加成本,降低功能,失去便利性

Hardware Support for Trust
某些情況下硬體支援可讓用戶驗證遠端連線的安全性,例如某些信任平台模組,存放校驗檢查碼,並在系統啟動時產生,但在虛擬機遷移時可能信任關係會受影響,必須建立遷移後新硬體的信任機制,這個問題仍然被討論

Key Management
妥善保護用戶的加密密鑰,需要一些雲服務提供商的合作。問題是,這不像專用硬體,歸零的記憶體緩衝區可能無法刪除密鑰:
  1. 記憶體配置透過hypervisor提供,使得存放金鑰的記憶體區塊仍持續保持可用
  2. 虛擬機於恢復目的還原了快照,快照中的記憶體狀態仍包含金鑰
  3. 虛擬機遷移到不同的硬體,移動的技術包含記憶體狀態,也包含金鑰

2014年4月10日 星期四

[資訊安全]OpenSSL CVE-2014-0160 Heartbleed 嚴重漏洞

OpenSSL(4/8)發佈緊急安全修補公告,公佈OpenSSL中一個可能潛伏長達二年之久的OpenSSL重大安全漏洞CVE-2014-0160。OpenSSL是一個開放源碼網路傳輸加密函式庫,使用相當廣泛,連全球佔Web伺服器一半以上的Apache都是使用這套軟體來進行SSL/TLS加密。Heartbleed臭蟲已存在2年以上,受影響的版本遍及2011年12月的OpenSSL 1.0.1到1.0.1f。另也有許多內含OpenSSL的作業系統受到影響。OpenSSL並已同時釋出OpenSSL 1.0.1g修補該漏洞。這項漏洞是由安全公司Codenomicon及Google安全部門的Neel Mehta發現。

由於這個漏洞存在OpenSSL的TLS/DTLS 傳輸安全層的heartbeat(心跳)擴充功能之中,該漏洞受到攻擊時會造成記憶體內容的外洩,可能從伺服器端外洩到客戶端,或者由客戶端外洩到伺服器端,因此研究人員將它命名為Heartbleed(心在淌血) 臭蟲(Heartbleed bug)。而他確實也如同心臟噴出血般嚴重,攻擊者可先搜索具有OpenSSL弱點之網站主機,利用HeartBeat命令傳送記憶體的Payload傳送到受害主機,導致 memory 函數複製錯誤的記憶體資料,因而擷取記憶體中可能存在的機敏資料。記憶體中最嚴重可能包含 ssl private key、session cookie、使用者密碼等,因此可能因為這樣的漏洞導致伺服器遭到入侵或取得使用者帳號。這個漏洞並不是SSL/TLS協定的問題,而是OpenSSL函式庫的程式錯誤。

  • 軟體名稱:OpenSSL
  • 影響範圍:1.0.1 至 1.0.1f / 1.0.2-beta ~ 1.0.2-beta1
  • 修復版本:1.0.1g / 1.0.2-beta2
  • 影響系統版本:各作業系統只要有安裝OpenSSL影響範圍版本均受影響
  • 影響服務:HTTPSMTPSIMAPSPOP3S 等使用 OpenSSL 之服務

如何自我檢測?

要如何測試自己的網站有沒有這樣的漏洞呢?可以利用以下的網站或工具直接查詢。

應對措施

  1. 確認自己的 OpenSSL 版本是否在受害範圍
  2. 使用檢測工具檢測是否含有漏洞
  3. 更新 OpenSSL 至 1.0.1g 或 1.0.2-beta2
  4. 重開所有與 OpenSSL 函式庫相關之服務
  5. 重新產生 SSL Private Key (因為 Private Key 可能藉由漏洞外洩)
  6. 將網站舊憑證撤銷
  7. 清除所有目前網頁伺服器上的 Session (因為可能遭到竊取)
  8. 必要時更換網站內使用者密碼,或是密切追蹤網站是否有帳號盜用的情況發生
  9. 網站功能請關閉HeartBeat功能 (-DOPENSSL_NO_HEARTBEATS.) ,以避免被攻擊成功。
建議使用者應儘速確認主機是否使用影響範圍內的OpenSSL版本,並請盡速評估是否更新至OpenSSL 1.0.1g或1.0.2beta2版本,或先關閉HeartBeat查詢,以避免遭受此攻擊。