事前預警Intelligence & Assessment
掌握暗網外洩與對外曝險狀況,並透過教育訓練建立人員判斷力。
- 暗網情資
- 攻擊面管理
- 資安教育訓練
- 資安健診
耘鼎同時扮演系統整合商與顧問角色:前者負責把設備規劃、建置並整合進既有架構, 後者負責在設備之外補上人員能力、外部曝險視野與持續驗證。
| 類別 | 服務項目 | 對應解決方案 |
|---|---|---|
| 網路與資安建置 | 邊界防火牆、入侵威脅防禦、伺服器負載平衡、網路加解密、代理伺服器暨網站過濾 | Palo Alto、Fortinet、TippingPoint、F5、Radware、Forcepoint |
| 威脅偵測與應變 | 網路威脅偵測應變(NDR)、次世代端點防禦(EDR)、代管式偵測與應變(MDR)顧問服務 | ExtraHop、SentinelOne、耘鼎技術團隊 |
| 應用與可用性防護 | 網頁應用程式防火牆、分散式阻斷服務攻擊防禦、Bot 與帳號盜用防護 | F5、Radware |
| IT 營運與日誌 | SNMP、Flow、Syslog 三源關聯分析、動態基準值告警、日誌長期存放 | N-Partner |
| 檔案安全 | 檔案多重掃描、內容解構與重組、可攜式媒體檢查關卡 | OPSWAT |
| 情資與曝險管理 | 暗網情資蒐集、企業攻擊面管理、偽冒網站偵測與下架、情資顧問 | 耘鼎顧問團隊 |
| 資安顧問服務 | 資安教育訓練(初階/進階)、弱點掃描、滲透測試、資安健診、資安事件調查與惡意軟體分析 | 耘鼎技術團隊 |
| 持續威脅暴露管理 | CTEM 顧問服務、入侵及攻擊模擬演練(BAS)、自動化紅隊與滲透測試 | NodeZero、耘鼎顧問團隊 |
耘鼎的解決方案架構分為事前預警、事中知悉、事後應處三個階段, 並以 CTEM 持續演練與驗證作為底層基座。
掌握暗網外洩與對外曝險狀況,並透過教育訓練建立人員判斷力。
於網路、端點與應用層部署偵測能力,涵蓋 ExtraHop、SentinelOne、F5、Radware、N-Partner。
事件發生時進行入侵根因調查與應變處置,並提供調查建議報告與技術教育訓練。
Breach and Attack Simulation & 自動化紅隊與滲透 — 以攻擊者視角持續驗證防禦成效,把「掃到的弱點」收斂成「真正可被利用的攻擊路徑」。
了解 CTEM 服務單一解決方案無法做到百分之百的完整防護。 建置完成之後的告警調校、人員能力與持續驗證,往往才是防護成效的差異所在。
初階:社交工程、行動應用、個人資安,面向全體同仁。
進階:事件調查、惡意軟體分析,面向資訊與資安人員。
弱點掃描、滲透測試、資安健診。由人工模擬攻擊者手法,驗證弱點在真實環境中是否可被利用。
配有調查小組分析網站記錄檔,進行入侵根因調查,找出入侵來源與相關惡意程式,並提供調查建議報告。
暗網情資蒐集、企業攻擊面管理、偽冒網站偵測與下架;另可對應金融業符規要求提供佐證資料。
7×24 蒐集端點行為,由專業團隊進行第二階段人工分析,完成告警判讀、偵測調整與應變處置。
以 BAS 入侵模擬與自動化紅隊演練持續驗證防禦成效,並依實際可利用性排定修補順序。
耘鼎長期服務政府單位、金融機構與各類企業。 不同產業的防護重點差異很大:公部門重視符規與稽核佐證, 金融業另有主管機關的情資監控與查核要求, 高科技製造則必須在保護核心系統的同時兼顧產線可用性。 實際導入時會依產業特性調整設備配置與服務範圍。
涵蓋 Internet 邊界、DMZ、Server Farm、核心網路(Core SW) 到分點辦公室(Branch Office)與用戶端, 依網路分層與資產重要性配置對應的防禦能力,並確保各層之間能協同運作。
可從資安健診、產品 POC 或一次 CTEM 曝險驗證開始。 歡迎來電 02-2748-8522,或填寫諮詢表單。