耘鼎科技股份有限公司 GERTECH Technology Co., Ltd. 統一編號 83138522 諮詢專線 02-2748-8522 ch@gertech.com.tw
Solution Profile

解決方案

從 Internet 邊界、DMZ、Server Farm、核心網路到分點辦公室, 耘鼎提供網路及資安系統的架構規劃、設備建置與整合服務, 並導入經市場驗證的國際級資安產品。

網路及資安系統建置與整合服務

單一解決方案無法做到百分之百的完整防護。 耘鼎依據網路分層與資產重要性配置對應的防禦能力,並確保各層之間能協同運作。

依網路分層規劃之防禦配置。實際部署會依既有架構與資產重要性調整。
網路層級 解決方案 品牌
Internet 邊界 新世代防火牆、分散式攻擊(DDoS)防禦 Palo Alto、Fortinet、Radware
DMZ 網頁應用程式防火牆、伺服器負載平衡、網路加解密 F5、Radware
Server Farm 次世代入侵威脅防禦、次世代端點防禦 TippingPoint、SentinelOne
Core Network 網路威脅偵測應變、流量分流 ExtraHop、PacketX
LAN / Client 次世代端點防禦、代理伺服器暨網站過濾 SentinelOne、Forcepoint
Branch Office 新世代防火牆 Palo Alto、Fortinet
全域營運 新世代智慧 IT 營運平台、資訊安全情資系統 N-Partner、Cyberint
人員與流程 人員教育訓練、資安顧問服務 耘鼎技術團隊

網路威脅偵測應變Network Detection and Response — ExtraHop Reveal(x)

NDR 平台透過 Machine Learning 保護關鍵資產。 ExtraHop 分析網路上發生的每一個數位交易,將洞察轉化為資安團隊可付諸行動的情報。

可視性Visibility

擴展性、網路協定認知、解密分析與資產分析,涵蓋地端、分點、公有雲與混合環境。

資安衛生Security Hygiene

CVE 對應、加密機制與憑證狀態盤點,找出過期憑證、弱加密與自簽憑證。

偵測與威脅狩獵Detection & Hunting

即時偵測搭配機器學習,主動獵捕潛伏於網路中的異常行為模式。

事件回應Response

只需點擊幾下即可從問題轉移到相關封包,縮短故障排除與調查時間。

ExtraHop Reveal(x) 攻擊偵測儀表板,顯示攻擊類別分佈與風險最高的來源主機排行
攻擊偵測總覽 依攻擊類別統計偵測數量,並列出風險最高的來源主機。
ExtraHop Reveal(x) 對外 Log4Shell 活動的偵測詳情畫面,顯示攻擊者與受害者資訊
偵測詳情 點入單一偵測即可看到攻擊者、受害者與完整的連線佐證。
應用說明
日益複雜的網路架構、網路攻擊的雜訊及誤報,影響資安人員的判斷, 讓資訊安全小組難以在複雜環境中快速地偵測及回應網路威脅。 隨著安全警報的複雜性和頻率增加,安全投資正從威脅預防轉向威脅檢測。 Reveal(x) 網路流量分析提供企業絕佳的擴充性、反應速度和透視整體網路資訊安全的能力。
解決方案

ExtraHop 分析網路上發生的每一個數位交易,我們稱之為 Wire data,也就是即時分析的決定性來源。憑藉即時分析與 Wire data-driven 的網路異常偵測,可在整個企業網路中發掘異常的行為模式。

  • 內部偵察:掃描開放端口和活動主機、暴力攻擊、嘗試登錄與異常訪問模式
  • 橫向移動:從原始入口點重新定位、權限提升與勒索軟體傳播
  • 命令和控制:網路中受感染主機與目標資產或外部主機之間的通訊
  • 滲透行為:大型檔案傳輸、異常讀寫模式以及異常應用程式與使用者活動
分析面向
  • 資安分析:C&C 連線分析、內部偵查及弱點攻擊分析、惡意程式擴散關聯式分析
  • 網路流量分析:4,700 多種應用程式識別、關聯式網路流量分析、應用程式連線內容分析
  • 特權帳號連線分析:何人、何時、何地的帳號連線分析與端點裝置分析
  • 企業合規:過期憑證、弱加密及自簽憑證分析,SSL/TLS 1.0、1.1 等舊加密機制盤點
  • 效能分析:自動化網路連線關聯式分析、資料庫與 VDI 效能分析
產品優勢
  • 自動化調查:優先分析工作流程可將您從問題直接帶到相關封包,節省故障排除時間
  • 鉅細靡遺的網路可視化:全面查看本地端、分點端、公有雲以及混合環境(甚至是加密環境)的通訊
  • 進階行為分析:以 Wire data-driven 的異常偵測發掘企業網路各處的異常行為模式
整合能力
可與 EDR/AV、Firewall、IDS/NAC、SIEM、弱點掃描器與第三方威脅情報整合,並支援 Ticketing/CMDB 串接(可直接串接或透過 SOAR 方案),達成自動化封鎖與掃描。
案例產業
企業、政府、醫療、高科技產業
EDR / MDR

次世代端點防禦解決方案
與代管顧問服務

端點防禦不只是安裝 Agent。耘鼎以代管顧問服務補上「人」的環節, 完成告警判讀、偵測調整與應變處置。

Collection7×24 不間斷蒐集端點行為

在端點上植入 Agent,持續不間斷地蒐集作業系統之行為與活動。

Detection各廠牌自定義規則協助判斷

各廠牌皆有自家專家智慧,對蒐集到的行為與程式進行檢測與分析。

Analyze輔以專業團隊進行人工分析

透過專業團隊進行第二階段的分析與確認,找出入侵來源、相關的惡意程式與駭客行為。

Response回應與處理相關威脅

發現惡意程式或行為時,利用線上方式進行資安事件處理(Incident Response)。

MDR代管式偵測與應變

服務範圍涵蓋 告警判讀偵測調整應變處置,將端點產品的原始告警轉化為可執行的處置決策。

WAF

網頁應用程式防火牆

單一解決方案無法做到百分之百的完整防護。建置團隊除規劃建置外, 如遭遇網站駭侵事件,亦配有調查小組分析網站記錄檔, 進行入侵根因調查並提供調查建議報告。

事前

設備規劃與建置

依據應用架構與流量特性規劃部署位置、模式與策略基準。

事中

防護與告警分析調校

持續調校規則與門檻,在阻擋攻擊與降低誤判之間取得平衡。

事後

調查應變處置與持續強化改善

由調查小組分析網站記錄檔進行根因調查,並回饋為防護策略的改善。

入侵流程推論圖:由駭客攻擊來源找到上傳弱點、植入網頁後門,再植入駭客工具並進行橫向攻擊

入侵流程推論

網站遭駭極少是單一動作。攻擊者先找到可上傳的弱點、植入網頁後門,再植入 mimikatz、BadPotato、ProcDump 等工具,最後對內部網段進行橫向攻擊與 PortScan。防護配置與事後調查都必須沿著這條鏈路進行。

F5 應用程式防護架構圖,涵蓋 Silverline、BIG-IP ASM、Anti-Bot Mobile SDK、DataSafe 與 Silverline DDoS 等模組
F5 應用程式防護架構 涵蓋應用程式攻擊、自動化攻擊(Bots)與帳號盜取、阻斷服務三大面向,可部署於私有雲、公有雲及自有 DC。

F5 Advanced WAF 進階應用程式資安解決方案

應用說明
因應使用者無論何時、何地使用任意存取方式,以及對快速單點登入或社交登入的期望, 應用程式與資料的防禦部署策略難度更加提升。 F5 Advanced WAF 針對現有客戶的特定平台進行功能擴充, 對於已有伺服器負載均衡考量的環境亦可作為加值項目, 提供企業邁向雲端時代的全面性應用程式防護平台。
解決方案
  • F5 Advanced WAF:全代理模式網頁應用程式防火牆,提供第七層完整防禦效能
  • F5 IPI(IP Intelligence):辨識相關聯的 IP 位址並運用安全方案情資,結合最新威脅資訊與 BIG-IP 的統合政策執行能力
  • F5 Threat Campaign:關聯式威脅資料庫,避免網站遭受惡意 BOT 連線攻擊,提供服務鏈完整防護
產品優勢
  • Botnet Protection:搭配機器人行為特徵碼與 Proactive Bot Defense,運用指紋辨識及互動機制,從網路連線層級偵測與阻擋
  • Prevent Account Takeover:以 DataSafe 提供應用程式層級加密,不需修改網站程式即可動態加密網頁內容;Credential Stuffing Mitigation 防護由多個來源發起的分散式暴力破解
  • App-Layer DDoS Protection:Behavioral DoS 透過機器學習監控主機端狀態並建構常態流量基準,減少人工調校時間並提高策略精準度
  • 市場最具延展性的 WAF 方案,為唯一能夠全面緩解 Web 與行動殭屍網路威脅的 WAF
案例產業
政府、醫療、教育、非營利組織、電信、電子商務

Radware Alteon 網頁應用程式防火牆

全面防護
  • 符合 OWASP Top 10 防護需求
  • 阻擋 SQL Injection/XSS 等常見攻擊
  • 提供 Zero-Day 防護
  • 有效檢查與阻擋隱藏在 CDN 後的攻擊
智慧化安全策略
  • 採用雙重安全模型,對已知與未知威脅皆有效
  • 具備自動化策略生成技術
  • 有效降低人工調整,降低誤判率與管理複雜度
高可用性與彈性部署
  • 支援地端與雲端架構
  • 可與既有 SLB/CDN/DDoS 整合
合規性與資安需求
  • 協助企業符合 PCI-DSS/GDPR 等資安規範
  • 提供審計日誌與報表
  • 降低合規風險與罰款風險
DDoS

Radware DefensePro
攻擊防禦解決方案

DefensePro 是一款即時攻擊緩解設備, 提供應用架構抵禦攻擊,防止網路/應用故障、漏洞暴露和網路異常。

部署重點

  • 即時偵測與緩解分散式阻斷服務攻擊
  • 保護應用架構免於因攻擊導致的服務中斷
  • 避免漏洞暴露與網路行為異常擴大影響
  • 可與 WAF、SLB 及既有 CDN 架構整合部署
AIOps

N-Partner 新世代智慧 IT 營運平台

整合網管、流量分析與資安技術(SNMP、Flow、Syslog), 蒐集完整資料加以自動學習,做到真正的智慧化管理。

N-Reporter

關聯分析與動態基準

關聯 SNMP、Flow 與 Syslog 三種數據,自動學習日誌與網路用量的歷史紀錄以建立動態基準值,能發覺異常並即時告警。整個過程運用人工智慧技術,無須手動逐一設定門檻值。

N-Cloud

高延展性雲端架構

運用雲架構與 NoSQL 提供數十萬甚至百萬 EPS 的數據處理效能,兼具無限制的延展性與高可用性。內建多租戶架構能依權限規劃,供萬人同時操作。

N-Probe

流量採集與轉換

接收 Mirror 流量後轉換成 1:1 NetFlow 資料並送到外部流量分析系統,支援 1G、10G 與 40G 介面。

應用說明
完整採集單位內全域設備的 SNMP(設備健康狀態)、Flow(網路流量多寡)與 Syslog(各種日誌包含資安事件)三種訊息資料, 經過智慧化分析即時得知異常,有效迎擊網路攻擊的速度和頻率,做到真正的智慧化網路管理。
產品優勢
  • Log 單位存放 CP 值最高之解決方案
  • ArcSight 及 Splunk 等高單價 SIEM 應用之最佳替代備份方案
  • 提供 Flow 流量及 Syslog 之使用者行為資料進行關聯式分析
  • 具協同防禦能力,與網路設備聯手阻攔威脅攻擊
  • 建置 N-Cloud 可以橫向擴充,提供高效能及高容量之解決方案
  • 雲端管理架構提供分層授權的管理機制
  • 中文化的監控畫面一目了然且操作介面容易上手
案例產業
政府、教育、金融、企業、電信
N-Partner 自訂儀表板,整合世界地圖流量分佈、趨勢圖表與關聯分析統計數字
自訂儀表板關聯分析 整合 SNMP、Flow 與 Syslog 三種數據來源,於單一畫面呈現網路用量與資安事件的關聯結果。
File Security

OPSWAT 全方位檔案處理平台

檔案是進入組織最常見的載體之一。 OPSWAT 平台在檔案進入內部環境前完成掃描與處理, 降低以文件、附件與可攜式媒體為途徑的攻擊風險。

適用情境

  • 對外檔案上傳與交換通道的前置檢查
  • 電子郵件附件與網頁下載檔案的處理
  • 可攜式媒體進入內網前的檢查關卡
  • 跨網段、跨信任邊界的檔案傳遞
OPSWAT MetaDefender Platform 架構圖,涵蓋檔案、郵件、端點、周邊媒體與雲端等來源
MetaDefender Platform 以 MetaScan、Deep CDR、Adaptive Sandbox、Proactive DLP 等模組處理來自檔案、郵件、端點與周邊媒體的內容。
MetaDefender 多層式防護架構圖,顯示網頁內容、檔案上傳、郵件與可攜式媒體的處理路徑
多層式防護架構 涵蓋網頁內容、檔案上傳、郵件、儲存空間與可攜式媒體等各種進入管道。

整合評估與導入諮詢

耘鼎可依貴單位既有的網路分層與資產配置,提出防禦缺口分析與導入建議。歡迎來電 02-2748-8522