事前預警Intelligence & Assessment
在攻擊發生前,掌握外部曝險與內部弱點,並建立人員的第一道防線。
- 暗網情資
- 攻擊面管理
- 資安教育訓練
- 資安健診
資安不是單點產品的堆疊。耘鼎以三階段防禦框架整合產品、服務與人員能力, 讓每一項投資都對應到明確的防禦任務。
在攻擊發生前,掌握外部曝險與內部弱點,並建立人員的第一道防線。
從網路、端點到應用層建立可視性與偵測能力,讓潛伏的攻擊行為無所遁形。
事件發生時快速調查、控制與復原,並將經驗回饋為持續強化的改善循環。
Breach and Attack Simulation & 自動化紅隊與滲透 — 以攻擊者視角持續驗證防禦成效,把「掃到的弱點」收斂成「真正可被利用的攻擊路徑」。
了解 CTEM 服務從網路核心、伺服器機房到分點辦公室,耘鼎提供網路及資安系統的建置與整合服務, 並代理導入國際級資安產品。
以 ExtraHop Reveal(x) 分析網路上每一筆數位交易,提供可視性、資安衛生、威脅狩獵與事件回應能力。
7×24 不間斷蒐集端點行為,結合廠牌規則與專業團隊人工分析,完成告警判讀、偵測調整與應變處置。
F5 Advanced WAF 與 Radware Alteon,涵蓋 OWASP Top 10、Bot 防護、帳號盜用與 L7 DDoS 緩解。
Radware DefensePro 即時攻擊緩解設備,防止網路與應用故障、漏洞暴露及網路異常。
N-Partner 整合 SNMP、Flow 與 Syslog 三種數據自動學習建立動態基準值,發覺異常並即時告警。
OPSWAT 檔案安全平台,於檔案進入組織前完成多重掃描與淨化,阻斷以檔案為載體的攻擊。
產品只是起點。耘鼎以顧問服務補上人員能力、外部曝險視野與持續驗證機制。
初階涵蓋社交工程、行動應用與個人資安;進階延伸至事件調查與惡意軟體分析。
弱點掃描、滲透測試與資安健診,盤點組織實際的曝險面與可利用弱點。
暗網情資蒐集、企業攻擊面管理、偽冒網站偵測與下架,並提供情資顧問解讀。
持續威脅暴露管理,結合 BAS 入侵與攻擊模擬、自動化紅隊與滲透測試持續驗證。
耘鼎長期服務政府單位、金融機構與各類企業, 並依產業特性調整防護重點與符規要求。
從 Internet 邊界、DMZ、Server Farm 到核心網路與分點辦公室, 耘鼎提供端到端的架構規劃、設備建置與整合服務:
我們可以從資安健診、攻擊面盤點或一次 CTEM 驗證開始, 用實際證據取代冗長的弱點清單。