Collection7×24 不間斷蒐集端點行為
在端點上植入 Agent,持續不間斷地蒐集作業系統之行為與活動。
從 Internet 邊界、DMZ、Server Farm、核心網路到分點辦公室, 耘鼎提供網路及資安系統的架構規劃、設備建置與整合服務, 並導入經市場驗證的國際級資安產品。
單一解決方案無法做到百分之百的完整防護。 耘鼎依據網路分層與資產重要性配置對應的防禦能力,並確保各層之間能協同運作。
| 網路層級 | 解決方案 | 品牌 |
|---|---|---|
| Internet 邊界 | 新世代防火牆、分散式攻擊(DDoS)防禦 | Palo Alto、Fortinet、Radware |
| DMZ | 網頁應用程式防火牆、伺服器負載平衡、網路加解密 | F5、Radware |
| Server Farm | 次世代入侵威脅防禦、次世代端點防禦 | TippingPoint、SentinelOne |
| Core Network | 網路威脅偵測應變、流量分流 | ExtraHop、PacketX |
| LAN / Client | 次世代端點防禦、代理伺服器暨網站過濾 | SentinelOne、Forcepoint |
| Branch Office | 新世代防火牆 | Palo Alto、Fortinet |
| 全域營運 | 新世代智慧 IT 營運平台、資訊安全情資系統 | N-Partner、Cyberint |
| 人員與流程 | 人員教育訓練、資安顧問服務 | 耘鼎技術團隊 |
NDR 平台透過 Machine Learning 保護關鍵資產。 ExtraHop 分析網路上發生的每一個數位交易,將洞察轉化為資安團隊可付諸行動的情報。
擴展性、網路協定認知、解密分析與資產分析,涵蓋地端、分點、公有雲與混合環境。
CVE 對應、加密機制與憑證狀態盤點,找出過期憑證、弱加密與自簽憑證。
即時偵測搭配機器學習,主動獵捕潛伏於網路中的異常行為模式。
只需點擊幾下即可從問題轉移到相關封包,縮短故障排除與調查時間。
ExtraHop 分析網路上發生的每一個數位交易,我們稱之為 Wire data,也就是即時分析的決定性來源。憑藉即時分析與 Wire data-driven 的網路異常偵測,可在整個企業網路中發掘異常的行為模式。
端點防禦不只是安裝 Agent。耘鼎以代管顧問服務補上「人」的環節, 完成告警判讀、偵測調整與應變處置。
在端點上植入 Agent,持續不間斷地蒐集作業系統之行為與活動。
各廠牌皆有自家專家智慧,對蒐集到的行為與程式進行檢測與分析。
透過專業團隊進行第二階段的分析與確認,找出入侵來源、相關的惡意程式與駭客行為。
發現惡意程式或行為時,利用線上方式進行資安事件處理(Incident Response)。
服務範圍涵蓋 告警判讀、偵測調整 與 應變處置,將端點產品的原始告警轉化為可執行的處置決策。
單一解決方案無法做到百分之百的完整防護。建置團隊除規劃建置外, 如遭遇網站駭侵事件,亦配有調查小組分析網站記錄檔, 進行入侵根因調查並提供調查建議報告。
依據應用架構與流量特性規劃部署位置、模式與策略基準。
持續調校規則與門檻,在阻擋攻擊與降低誤判之間取得平衡。
由調查小組分析網站記錄檔進行根因調查,並回饋為防護策略的改善。
網站遭駭極少是單一動作。攻擊者先找到可上傳的弱點、植入網頁後門,再植入 mimikatz、BadPotato、ProcDump 等工具,最後對內部網段進行橫向攻擊與 PortScan。防護配置與事後調查都必須沿著這條鏈路進行。
DefensePro 是一款即時攻擊緩解設備, 提供應用架構抵禦攻擊,防止網路/應用故障、漏洞暴露和網路異常。
整合網管、流量分析與資安技術(SNMP、Flow、Syslog), 蒐集完整資料加以自動學習,做到真正的智慧化管理。
關聯 SNMP、Flow 與 Syslog 三種數據,自動學習日誌與網路用量的歷史紀錄以建立動態基準值,能發覺異常並即時告警。整個過程運用人工智慧技術,無須手動逐一設定門檻值。
運用雲架構與 NoSQL 提供數十萬甚至百萬 EPS 的數據處理效能,兼具無限制的延展性與高可用性。內建多租戶架構能依權限規劃,供萬人同時操作。
接收 Mirror 流量後轉換成 1:1 NetFlow 資料並送到外部流量分析系統,支援 1G、10G 與 40G 介面。
檔案是進入組織最常見的載體之一。 OPSWAT 平台在檔案進入內部環境前完成掃描與處理, 降低以文件、附件與可攜式媒體為途徑的攻擊風險。
耘鼎可依貴單位既有的網路分層與資產配置,提出防禦缺口分析與導入建議。歡迎來電 02-2748-8522。