耘鼎科技股份有限公司 GERTECH Technology Co., Ltd. 統一編號 83138522 諮詢專線 02-2748-8522 ch@gertech.com.tw

從威脅偵測
到攻擊防禦

耘鼎科技以超過 10 年以上的業界專業資安眼光及能力, 整合網路與資安系統建置、產品導入與顧問服務, 為政府單位、金融機構與各類企業提供全方位資安防護。


代理與整合之解決方案
ExtraHop網路威脅偵測應變
SentinelOne次世代端點防禦
F5WAF・負載平衡
RadwareWAF・DDoS 防禦
Palo Alto新世代防火牆
Fortinet新世代防火牆
OPSWAT檔案安全平台
N-PartnerIT 營運平台
NodeZero自動化紅隊演練
TippingPoint入侵威脅防禦
Forcepoint網站過濾

服務項目一覽

耘鼎同時扮演系統整合商與顧問角色:前者負責把設備規劃、建置並整合進既有架構, 後者負責在設備之外補上人員能力、外部曝險視野與持續驗證。

下表為耘鼎目前提供之服務範圍與對應解決方案。
類別 服務項目 對應解決方案
網路與資安建置 邊界防火牆、入侵威脅防禦、伺服器負載平衡、網路加解密、代理伺服器暨網站過濾 Palo Alto、Fortinet、TippingPoint、F5、Radware、Forcepoint
威脅偵測與應變 網路威脅偵測應變(NDR)、次世代端點防禦(EDR)、代管式偵測與應變(MDR)顧問服務 ExtraHop、SentinelOne、耘鼎技術團隊
應用與可用性防護 網頁應用程式防火牆、分散式阻斷服務攻擊防禦、Bot 與帳號盜用防護 F5、Radware
IT 營運與日誌 SNMP、Flow、Syslog 三源關聯分析、動態基準值告警、日誌長期存放 N-Partner
檔案安全 檔案多重掃描、內容解構與重組、可攜式媒體檢查關卡 OPSWAT
情資與曝險管理 暗網情資蒐集、企業攻擊面管理、偽冒網站偵測與下架、情資顧問 耘鼎顧問團隊
資安顧問服務 資安教育訓練(初階/進階)、弱點掃描、滲透測試、資安健診、資安事件調查與惡意軟體分析 耘鼎技術團隊
持續威脅暴露管理 CTEM 顧問服務、入侵及攻擊模擬演練(BAS)、自動化紅隊與滲透測試 NodeZero、耘鼎顧問團隊

事前、事中、事後三階段防禦架構

耘鼎的解決方案架構分為事前預警、事中知悉、事後應處三個階段, 並以 CTEM 持續演練與驗證作為底層基座。

PHASE 01

事前預警Intelligence & Assessment

掌握暗網外洩與對外曝險狀況,並透過教育訓練建立人員判斷力。

  • 暗網情資
  • 攻擊面管理
  • 資安教育訓練
  • 資安健診
PHASE 02

事中知悉Threat Hunting & Detection Engineering

於網路、端點與應用層部署偵測能力,涵蓋 ExtraHop、SentinelOne、F5、Radware、N-Partner。

  • NDR
  • EDR / MDR
  • WAF
  • DDoS 防禦
  • IT 營運平台
PHASE 03

事後應處Incident Response & Cyber Resilience

事件發生時進行入侵根因調查與應變處置,並提供調查建議報告與技術教育訓練。

  • 資安事件調查
  • 惡意軟體分析
  • 應變處置
  • 技術教育訓練
CTEM持續演練與驗證

Breach and Attack Simulation & 自動化紅隊與滲透 — 以攻擊者視角持續驗證防禦成效,把「掃到的弱點」收斂成「真正可被利用的攻擊路徑」。

了解 CTEM 服務

設備之外的部分

單一解決方案無法做到百分之百的完整防護。 建置完成之後的告警調校、人員能力與持續驗證,往往才是防護成效的差異所在。

資安教育訓練Training

初階:社交工程、行動應用、個人資安,面向全體同仁。
進階:事件調查、惡意軟體分析,面向資訊與資安人員。

資安檢測服務Assessment

弱點掃描、滲透測試、資安健診。由人工模擬攻擊者手法,驗證弱點在真實環境中是否可被利用。

資安事件調查Incident Response

配有調查小組分析網站記錄檔,進行入侵根因調查,找出入侵來源與相關惡意程式,並提供調查建議報告。

資訊安全情資系統Threat Intelligence

暗網情資蒐集、企業攻擊面管理、偽冒網站偵測與下架;另可對應金融業符規要求提供佐證資料。

代管式偵測與應變MDR

7×24 蒐集端點行為,由專業團隊進行第二階段人工分析,完成告警判讀、偵測調整與應變處置。

CTEM 持續威脅暴露管理CTEM

以 BAS 入侵模擬與自動化紅隊演練持續驗證防禦成效,並依實際可利用性排定修補順序。

服務對象

耘鼎長期服務政府單位、金融機構與各類企業。 不同產業的防護重點差異很大:公部門重視符規與稽核佐證, 金融業另有主管機關的情資監控與查核要求, 高科技製造則必須在保護核心系統的同時兼顧產線可用性。 實際導入時會依產業特性調整設備配置與服務範圍。

政府單位與公部門 金融機構 企業與高科技製造 醫療 教育 電信 電子商務 非營利組織
整合範圍

從邊界到分點的端到端建置

涵蓋 Internet 邊界、DMZ、Server Farm、核心網路(Core SW) 到分點辦公室(Branch Office)與用戶端, 依網路分層與資產重要性配置對應的防禦能力,並確保各層之間能協同運作。

需要進一步討論?

可從資安健診、產品 POC 或一次 CTEM 曝險驗證開始。 歡迎來電 02-2748-8522,或填寫諮詢表單。