SOLUTIONS
解決方案
資安不是單一產品,而是檢測、防禦、應用與制度的組合。 我們從找出弱點開始,一路陪企業走到能持續運作的營運計畫。
雲安全
Cloud Security
從原始碼、對外服務到內網橫向移動,以攻擊者的視角完整檢視防線。在漏洞被利用之前,先讓它被發現。
源碼檢測
在程式進入生產環境前,以靜態分析掃描原始碼,找出不安全的例外處理、無限制條件的資料庫查詢命令等寫法層級的漏洞,可依 S-SDLC 導入系統測試與營運階段。
滲透測試
以實際入侵手法驗證防護強度與程式漏洞,取得已被入侵的路徑及可能的方式,作為未來遭受駭客攻擊的前期準備與瞭解。涵蓋黑箱測試與存取權限檢視。
誘捕系統
在網段中佈署誘餌主機與服務,主動引導攻擊者暴露行為軌跡。在真實資產受害之前,先取得威脅情資與橫向移動路徑。
雲防禦
Cloud Defense
以 CDN 架構吸收流量型攻擊,並在應用層阻擋針對網站的入侵。攻擊不會消失,但你的服務不該因此下線。
DDOS 防禦
以 Global CDN 架構分散流量壓力、維持頻寬穩定,搭配區域 Cache 節點,在攻擊峰值下維持服務可用性。
網頁防駭
應用層防護,阻擋針對網站的注入、竄改與惡意爬取。搭配定期弱點掃描與安全設定檢視,持續收斂對外暴露面。
AI 運用
AI Applications
從防禦到成長,都交給會自己學習的模型。端點上偵測未知威脅,前台則把流量轉換成訂單。
AI 雲端到端點防禦平台
涵蓋預防、偵測、回應三階段:執行前進階靜態分析、執行中動態行為偵測、執行後 360 度攻擊視圖與取證,並可自動緩和、治療、恢復與免疫。單一自主代理、單一管理控制台,支援雲端或內部部署。另提供勒索軟體保固,每個受影響端點最高 1,000 美金、總計最高 100 萬美金。
AI 增加營收智能推薦平台
以行為數據驅動的個人化推薦。已導入中東第一大跨境電商(年營業額 50 億人民幣),2017 年提升 4% 訂單數,2018 年在此基礎上再提升 7%。各版位 GMV 七日平均提升幅度:閃購 50%、首頁 32%、詳情頁 15%、專題活動 14.55%、類目列表頁 12.4%。
產業顧問
Advisory
以 ISO 國際標準化規範,加上多年累積的產業服務經驗,用營運持續與衝擊分析評估的思維,站在增加營收、降低成本與風險的客戶經營原則提供建議。
營運衝擊分析
盤點關鍵業務流程與相依系統,量化中斷造成的財務與商譽衝擊,訂出可接受的中斷時間與復原目標,作為防護投資優先順序的依據。
永續運作計畫
將衝擊分析結果落地為可執行的持續營運與復原程序,涵蓋單點故障衝擊應變、委外作業安全與定期演練,確保事件發生時組織知道該做什麼。
資安健檢
五大面向的整體檢視:網路架構檢視、有線網路惡意活動檢視(封包監聽與設備紀錄檔分析)、使用者端電腦檢視、伺服器主機檢視,以及安全設定檢視(密碼與帳號鎖定原則、防火牆連線設定)。
所有服務規劃,皆對齊法規與國際標準
從系統分析、建置、測試到營運階段,各階段的檢測與防護建議都對應下列規範, 讓資安投入同時滿足稽核與合規要求。
- ISO 27001 資訊安全管理系統
- 個人資料保護法/資通安全管理法
- 行政院及所屬各機關資訊安全管理規範
- 資訊系統分級與資安防護基準作業規定
- 安全軟體發展/設計/測試參考指引(S-SDLC)
- Web 應用程式安全參考指引
- 行動應用 App 基本資安規範/檢測基準
- 政府資訊作業委外安全/營運持續參考指引