SOLUTIONS

解決方案

資安不是單一產品,而是檢測、防禦、應用與制度的組合。 我們從找出弱點開始,一路陪企業走到能持續運作的營運計畫。

雲安全

Cloud Security

從原始碼、對外服務到內網橫向移動,以攻擊者的視角完整檢視防線。在漏洞被利用之前,先讓它被發現。

源碼檢測

在程式進入生產環境前,以靜態分析掃描原始碼,找出不安全的例外處理、無限制條件的資料庫查詢命令等寫法層級的漏洞,可依 S-SDLC 導入系統測試與營運階段。

滲透測試

以實際入侵手法驗證防護強度與程式漏洞,取得已被入侵的路徑及可能的方式,作為未來遭受駭客攻擊的前期準備與瞭解。涵蓋黑箱測試與存取權限檢視。

誘捕系統

在網段中佈署誘餌主機與服務,主動引導攻擊者暴露行為軌跡。在真實資產受害之前,先取得威脅情資與橫向移動路徑。

雲防禦

Cloud Defense

以 CDN 架構吸收流量型攻擊,並在應用層阻擋針對網站的入侵。攻擊不會消失,但你的服務不該因此下線。

DDOS 防禦

以 Global CDN 架構分散流量壓力、維持頻寬穩定,搭配區域 Cache 節點,在攻擊峰值下維持服務可用性。

網頁防駭

應用層防護,阻擋針對網站的注入、竄改與惡意爬取。搭配定期弱點掃描與安全設定檢視,持續收斂對外暴露面。

AI 運用

AI Applications

從防禦到成長,都交給會自己學習的模型。端點上偵測未知威脅,前台則把流量轉換成訂單。

AI 雲端到端點防禦平台

涵蓋預防、偵測、回應三階段:執行前進階靜態分析、執行中動態行為偵測、執行後 360 度攻擊視圖與取證,並可自動緩和、治療、恢復與免疫。單一自主代理、單一管理控制台,支援雲端或內部部署。另提供勒索軟體保固,每個受影響端點最高 1,000 美金、總計最高 100 萬美金。

AI 增加營收智能推薦平台

以行為數據驅動的個人化推薦。已導入中東第一大跨境電商(年營業額 50 億人民幣),2017 年提升 4% 訂單數,2018 年在此基礎上再提升 7%。各版位 GMV 七日平均提升幅度:閃購 50%、首頁 32%、詳情頁 15%、專題活動 14.55%、類目列表頁 12.4%。

產業顧問

Advisory

以 ISO 國際標準化規範,加上多年累積的產業服務經驗,用營運持續與衝擊分析評估的思維,站在增加營收、降低成本與風險的客戶經營原則提供建議。

營運衝擊分析

盤點關鍵業務流程與相依系統,量化中斷造成的財務與商譽衝擊,訂出可接受的中斷時間與復原目標,作為防護投資優先順序的依據。

永續運作計畫

將衝擊分析結果落地為可執行的持續營運與復原程序,涵蓋單點故障衝擊應變、委外作業安全與定期演練,確保事件發生時組織知道該做什麼。

資安健檢

五大面向的整體檢視:網路架構檢視、有線網路惡意活動檢視(封包監聽與設備紀錄檔分析)、使用者端電腦檢視、伺服器主機檢視,以及安全設定檢視(密碼與帳號鎖定原則、防火牆連線設定)。

所有服務規劃,皆對齊法規與國際標準

從系統分析、建置、測試到營運階段,各階段的檢測與防護建議都對應下列規範, 讓資安投入同時滿足稽核與合規要求。

  • ISO 27001 資訊安全管理系統
  • 個人資料保護法/資通安全管理法
  • 行政院及所屬各機關資訊安全管理規範
  • 資訊系統分級與資安防護基準作業規定
  • 安全軟體發展/設計/測試參考指引(S-SDLC)
  • Web 應用程式安全參考指引
  • 行動應用 App 基本資安規範/檢測基準
  • 政府資訊作業委外安全/營運持續參考指引

不確定該從哪一項開始?

先從一次資安健檢與營運衝擊分析開始,我們會依結果排出對你最有價值的優先順序。