叡廷股份有限公司成立於2011年,目標針對大中華區及亞太區企業的資訊安全服務需求,提供可靠與穩定的資訊安全產品與委外服務。協助企業解決日益複雜的資訊系統建置與維運管理問題。
叡廷服務團隊的成員分別有10年以上資訊安全產品代理與維運管理經驗,技術人員均非常資深,服務過各大企業與政府機關之相關資訊安全管理服務。
叡廷金鑰管理系統(RKMS) 2.0為建立及發行金鑰產製、管理及安全控管之系統,提供金鑰產生和匯入功能,並具有金鑰管理、運算與安全性政策機制相關功能。
RKMS 2.0具備跨HSM支援能力(已取得新型專利),支援市面各家常見HSM(混合使用),可同時集中管理企業內多廠牌HSM及裝置內之金鑰,包含金鑰同步。
提供之RCSP加密服務平台 (安控middleware)採REST API,除一般基本之簽驗章、加解密功能,可配合各行業需求新增功能模組(optional),例如: 銀行公會E2EE、Tokenization, DLMS, EMV交易,支援多HSM負載平衡。
金鑰管理系統
安碁資訊股份有限公司是國內首家以資安監控委外服務商 (MSSP) 上櫃的資安服務公司。在資訊安全領域深耕多年,建構完整的 SOC 平台與技術,也是國內營運能量最大、客戶數最多、事件涵蓋範圍最廣、事件處理經驗豐富的 SOC 服務廠商。
安碁資訊擁有國內唯一 SOC 自建數位鑑識中心,通過 ISO 17025 實驗室認證,讓資安異常行為事前透過 SOC 服務的監控,結合鑑識服務進行事後應變處理,提供給客戶完整的資訊安全解決方案。
安碁資訊提供資安管理、資安監控、資安檢測、數位鑑識服務。
提供資安氣象站讓您取得最新資安攻擊趨勢分析,並瞭解全球各地對台灣地區的攻擊來源。
互聯安睿資通股份有限公司是以物聯網與5G資安為核心的新創公司,團隊成員擁有聯網方案、資安工具和產品的開發經歷 :
本公司自行開發之iSecMaster物聯網資安威脅聯防平台針對封閉式場域,進行無線 (NFC、藍芽、ZigBee、RF) 訊號與有線網路傳輸監控,針對突發狀況進行預警,並整合外部威脅資訊,讓IoT場域安全更能聚焦與精確。iSecMaster可以應用在不同的場域上,諸如智慧製造、智慧醫療、車聯網、無人店行動支付等,此產品更與工研院合作推動白名單防禦機制,強化各行各業的資安體質。
iSecMaster物聯網資安威脅聯防平台針對封閉式場域,進行無線 (NFC、藍芽、ZigBee、RF) 訊號與有線網路傳輸監控,針對突發狀況進行預警,並整合外部威脅資訊,讓IoT場域安全更能聚焦與精確。iSecMaster可以應用在不同的場域上,諸如智慧製造、智慧醫療、車聯網、無人店行動支付等,此產品更與工研院合作推動白名單防禦機制,強化各行各業的資安體質。
ArmorX 鎧睿全球科技秉持「睿智安防、頂級訂製」的安全系統核心設計概念,致力開發各種高安全與高效益的產品與服務,取得歐盟與台灣專利,深獲講究極致安全的政府與企業用戶信賴。
總裁鄭志文為 CMU 卡內基美隆應用數學博士,發表多篇論文和著作於國際頂尖期刊,並榮獲 SIAM 全球控制領域年度最佳論文。
技術優勢
沙箱惡意超連結下載解析 APT 攻擊連線反制
沙箱惡意程式行為解析 雙認證白名單
新世代 AI 未知惡意威脅程式行為解析
惡意程式也是程式,站在程式開發者觀點,模擬程式客製化,且可辨識與自動分類程式語言庫,並定義各類型項目的評分,包含
1. 附件型態:附件加密、偽造副檔名、炸彈壓縮 (Zip Bomb)、解壓縮次數
2. 特徵資料庫:完整(MD5)、多段(Ssdeep)、載入(Imphash) 取樣、原廠資料庫
3. 程式行為:反偵測行為(Antidebug Antivm)、CVE 弱點漏洞偵測(CVE Vulnerability)、加密演算行為、嵌入漏洞檢查套件(Exploit Kits)、隱藏包裝(Packers Hidden)、文字命令程式(Webshells)、郵件識別、惡意文件、惡意程式、手機惡意程式、惡意網址
4. 沙箱分析(可選購獨立動態沙箱模擬系統):行為分析、網路分析
鑑識日誌
排程可以立即發送或指定月、周、日、時;內容包含期間(起訖、今日、昨日、本週、上周、本月、上月、今年、去年)與風險等級,正規式比對輸入寄件者、收件者、主旨、來源路由、訊息代號;收件者可自行新增,自訂報表格式(支援網頁、文字、PDF)。
技術優勢
即時回溯追蹤惡意威脅通訊行為解析 1500 萬+ (攻台) 靜態特徵碼
AI 未知惡意威脅程式行為解析 3000 萬+ 駭客 IP 與短期網域
即時回溯追蹤惡意威脅通訊行為解析
APT (Advanced Persistent Threat) 進階持續威脅常見攻擊手法為鎖定目標後,蒐集情資、設計誘餌與執行任務;其中設計誘餌常見手法為假冒客戶、政府單位與知名服務提供者,例如 Apple、Google、國稅局、健保局與國際快遞等。此類社交工程信件由於郵件內容並無廣告嫌疑,再加上利用傳統電子郵件閘道弱點,將往來單位的電子信箱設定為系統或個人白名單,使得這類商業假冒郵件詐騙橫行無阻。本系統具備全球最前瞻假冒郵件辨識技術,提供獨家雙驗證白名單機制,意即寄件者信箱加上寄件者主機同時符合才可放行;以及獨家 SMTP 延遲反制,佔據駭客系統資源不予回覆,迫使轉戰他方。
先發性濫發者通訊行為解析
運用全球獨家專利技術「SMTP 即時回溯追蹤」與「SMTP 駭客行為解析」,在 SMTP 交握階段即可有效辨識濫發、非法、匿名、偽造等寄件行為,「有依據、決定性、高效率」攔截 90% 以上的垃圾郵件;搭配雲端信譽黑名單、國際黑名單、DNSRBL、內容權重運算等,為企業帶來極高與最佳防護成效。
完善功能與組織型報表
SpamTrap 提供自我學習、政策比照、黑名單檢舉、白名單反饋、個人與群組政策制定與黑白名單、逾期未讀管理、代理人、隔離不發報告、重送報告、化名與群組合併處理等貼心機制。
SpamTrap 提供各種統計圖表與排行榜,並可依照組織架構定時寄送統計報告給部門主管。
ELM 巨量資料輕盈存放與高效全文檢索
OEA 組織型雲端歸檔與歷史信件快速查詢
支援本地與網芳 Cluster 叢集管理。
支援 Journal SMTP/POP 去重複化歸檔。
支援 .eml 格式(加密)儲存與多種還原方式。
支援全方位歸檔機制,包含本地、網芳、光碟、磁帶。
超過 50 種以上附件格式與千萬封電子郵件 5 秒搜尋。
支援不可否認性、高效全文檢索、簡繁互換與進階搜尋。
OEA 支援階層式組織展開、郵件預覽、附件內文快速搜尋。
OEA 取代郵件封存,利於刪除管理收信匣,提升工作效率。
電子郵件加密保護
地表最強電子郵件加密閘道
DLP 防護與杜絕詐騙最佳利器
PDF/ZIP/HTTPS 郵件與附件條件式閘道加密
彈性主旨標示、兼容既有系統、達成內控與外控
自訂與隨機密碼、密碼資料庫、大量編輯、個人設定
DLP 營業秘密與個人資料
滴漏外洩防禦與資料加密保護
電子郵件為現代企業商務往來重要溝通工具,基於營業秘密保護與法規遵循,例如各國個人資料保護法、歐盟 GDPR、ISO27001、BS10012 等, 企業必須善盡電子郵件歸檔與稽核責任。
企業稽核分為事前稽核與事後稽核:
事前稽核主要目的為 DLP 資料外洩防禦, 分為單封超量與累計超量(意即滴漏外洩防禦),著重風險指數與行為分析。
事後稽核主要任務為常態後稽管理與個案調閱申請。
BestFiler 支援線上放行申請、線上調閱申請、各式稽核報表, 為企業效率落實無紙化嚴密稽核管理。
絕佳風險管理工具
適法性:預設 PII I 標準個資與 PII II 行為個資
精確度:支援正規表示式與程式檢驗、自訂排除
完整性:32/64 位元各種應用程式、大型與多空白附件
防禦力:支援單封超量與區間累計超量 (意即滴漏外洩防禦)
資料保護:支援郵件/附件加密、不允許加密附件 (規避檢查)
客製信件:群發單顯 (優於密件)、主旨/內容置換 (省時個別化)
執行彈性:線上例行/個案白名單、主管立即通知與審核放行
管理報表:依據稽核與管理需求,產製各類統計與分析報表
UBA 大數據行為分析
常態後稽管理:設定查詢條件、查詢權限、有效期間
個案調閱申請:調閱者向審核者(可要求多人雙簽)提出申請
滴漏報表:超過上限,立即通報最大值與總量,並顯示明細
管理報表:排程發送各類使用者與群組報表給主管與稽核者
郵件日誌:顯示認證帳號與來源國碼/城市,支援轉寄與重送
系統日誌:包含核心日誌、認證日誌、掃毒日誌、負載日誌
安全日誌:記錄管理者動作,包含查詢、轉寄與變更設定等
佇列管理:設定佇列重送與延遲、佇列通知、定期佇列報告
電子郵件加密保護
地表最強電子郵件加密閘道
DLP 防護與杜絕詐騙最佳利器
PDF/ZIP/HTTPS 郵件與附件條件式閘道加密
彈性主旨標示、兼容既有系統、達成內控與外控
自訂與隨機密碼、密碼資料庫、大量編輯、個人設定
全方位防禦.弱點|滲透|盜發|中毒
資料不落地 APP.郵件 通訊錄 行事曆
裝置控管.APP 浮水印.附件 PDF 浮水印
絕佳安全
彈性擴充
HA Heartbeat 自動備援與回復 | AA SAN 叢集管理
Rsync 參數同步 | DRBD 本地與 Cyrus 異地信箱同步
多域管理與進階路由 | 密碼政策與線上申請
個別權限共用通訊錄 | AD/LDAP 多台整合
SQL 休假代理整合
創新強大
支援進階 SMTP TLS、SMTP 認證偽造防禦、SMTP 成功與失敗認證控管、SMTP 代轉、SMTP 代轉表、 進階 SMTP 代轉、網域認證金鑰、簽章加密代理、快速備份、郵件路由、 寄信網卡 IP 綁定 (搭配 IP 化名對應多個外部 IP,利於大量寄信)、 郵件置換、錯誤訊息置換(避免封網掉信)、編碼置換(避免亂碼)、 變數置換 (LDAP 蘭位置換於主旨/內文)、外寄通訊錄、假冒 Postmaster 退信攻擊防護、 還原 winmail.dat 郵件格式、特別標題 (記錄所有收件者信箱與信封寄件者信箱)、 佇列管理 (重送次數/延遲傳送/查詢/重送/通知/報告)。
支援條件式轉寄備份、多域免責宣言、外寄速度控制 (避免上灰黑名單)、 進階 SMTP 控管 (單封/累計控管寄信次數/收件者數/大小/總量)、寄件者網域限制、 附件備份、附件移除、收件者互斥、安全等級 (設定帳號與郵件安全等級)、 (PDF/ZIP/HTTPS) 郵件加密、病毒掃描。
支援 POP(S)/IMAP(S)/HTTP(S) ActiveSync 讀信服務、信箱容量、信箱容量屆滿管制、 信箱總覽、信箱清理、信箱參數、內部郵件回收、內部已讀追蹤、整合寄信備份、 新聞群組、讀信控管 (帳號/內外/地域、下載標題/本文/附件)、認證控管 (POP/IMAP 猜密碼防禦)。
Web Mail 採用最新互動網頁技術
ActiveSync 相容標準同步通訊錄與行事曆
新一代雲資料中心與行動商務端.解決企業三大難題
巨量資料管理 PST 5~20GB 就需要封存,更換設備時資料搬移費時或不相容;
行動裝置支援 無法讀取或搜尋所有信件、通訊錄輸入不易、行事曆無法同步;
出差在外存取 傳統工具頻寬使用率 40%,網路服務可能僅提供 HTTP(S)。
超大容量!一封信一個檔、虛擬信箱、不需封存
超省空間!最新郵件索引技術、重複信件單一存放
極致快速!最新互動網頁技術、頻寬使用率近 100%
EP 電子報.使命必達
成就優越的寄達、開信、點擊率
有效的電子郵件行銷
不僅要確保客戶能收到訊息;更要知道客戶喜愛怎樣的訊息, 以利行銷人員持續精進行銷作品與提高行銷績效。
利用這套系統獨特的編輯信件機制,可以將一般信件內容轉換為各種收集條件, 並將各類反應設定成不同積分,以利分析與提升電子郵件行銷績效。
可以設定名稱、是否做為訂閱頁面選項、訂閱頁面顯示名稱(正體中文、簡體中文、英文)、權限(使用者、 群組)、附註;是否需要審核、審核者(主管、類型主管、自訂)、通知信箱、通知信語言; 使用者是否可以多選、多選上限、取消訂閱名單套用模式(符合任一、符合全部)。
包含行銷名單、拒收名單、測試名單;使用者可刪除來自系統的行銷名單;新增名單欄位包含名稱聯絡人、 權限、附註;
聯絡人提供新增、編輯、刪除、匯入,匯入格式支援 .csv 格式、.txt 格式, 資料分欄符號支援逗號、分號、Tab,欄位包含信箱、顯示名稱、公司名稱、職稱等等。
查詢欄位包含期間 (最近 N 日/周/月、期間)、寄件者、主旨;支援比對方式 (部分比對、完全比對、 靠左比對、靠右比對)。
列表欄位包含行銷活動、主旨、信箱數、取消訂閱、失敗率、成功率、開信率、點擊率、訂閱異動率; 行銷活動資訊包含行銷活動、電子報類型、帳號、活動時間、主旨、寄件者、系統名單、拒收名單、 其他收件者、取消訂閱、總收件者數、預約寄信、訊息代號。發送日誌顯示欄位:收件者、寄件日期、 DSN 代碼、寄送結果。查詢條件:支援名單篩選,收件者、過濾寄送結果 (全部、成功、失敗、佇列)、 開信 (全部、已開信、未開信)、點擊 (全部、已點擊、未點擊)。
來源包含檔案、網址。
檔案格式支援自動判斷、RFC/822 格式 (.eml)、MHTML 格式 (.mht、.mhtml)、 HTML 格式 (.htm、.html)、ZIP 格式 (.zip,包含 HTML 與圖片檔)。
網址僅限靜態網頁;JavaScript 或複雜 CSS 網頁內容可能失真。
支援內嵌圖轉連結、群發單顯、內容變數置換、線上預覽、取消訂閱、預約寄信、審核、 網頁版電子報顯示社群網站分享連結等。
支援佇列模式寄信、重送次數、佇列重送時間、DKIM/DomainKeys/SPF 網域認證金鑰、 外寄速度、IP 化名、網卡 IP 綁定等。
查詢欄位包含期間 (最近 N 日/周/月、自年月日至年月日)、使用者、主旨、審核帳號、 審核結果 (全部、待審核、允許、不允許);支援比對方式 (部分比對、完全比對、靠左比對、靠右比對)、是否顯示已刪除。
列表欄位包含寄信時間、寄件者、主旨、使用者、審核帳號、審核結果、審核意見、 審核時間、發送狀態;
動作包含審核 (是否同意、審核意見)、刪除。
查詢欄位包含期間 (最近 N 日/周/月、期間)、使用者 (使用者、群組)、電子報類型。
列表欄位包含使用者、發送數、信箱數、成功數、失敗數、開信數、點擊數、成功率、失敗率。
取消訂閱支援自訂文字、圖形化 RWD
可以針對查詢結果執行二次行銷
定義收件者行為積分,以利分析
與第三方系統整合 API
與 CRM 同步名單
與 CRM 同步日誌
ArmorX APT 惡意電子郵件防禦
ArmorX Spam 垃圾電子郵件防禦
ArmorX Archive 電子郵件歸檔系統
ArmorX DLP 電子郵件稽核系統
ArmorX Mail 電子郵件協同作業
ArmorX News 專業級行銷電子報
別再用密碼了! 81% 的與駭客相關資料外洩是從被盜密碼或使用弱密碼開始的,我們認為使用生物識別是身份驗證的必然趨勢,除了增加安全性外, 並可大幅降低IT成本,以及便利性。
我們的願景:大多數人遲早會通過手機和/或生物識別安全密鑰登錄設備,帳戶,服務和區塊鏈,並不再使用密碼; AuthenTrend 將指紋識別的安全驗證器從個人到企業,從集中化到分散化,從 IT 到 IoT,以滿足資安趨勢。
指紋辨識的 USB 安全金鑰,可支持 FIDO, OTP 及多種認證協定;
FIDO2 認證; 微軟認證 Azure Active Directory 無密碼登入認證(Microsoft Intelligent Security Associations)
指紋辨識的卡片(公司識別卡)內建 USB, BLE and NFC 介面可做為安全金鑰(FIDO, OTP), 或是門禁卡(NFC) 及藍芽位置追蹤.
FIDO2 認證; 微軟認證 Azure Active Directory 無密碼登入認證(Microsoft Intelligent Security Associations)
卡片式指紋虛擬貨幣冷錢包.
整合 EAL 5+ 安全晶片 + 指紋芯片 + 電子紙顯示屏, 提供 USB 及藍芽介面, 並支援特有的 獨立運作模式.
CES 2020 Innovation Award 得主(Cybersecurity and Personal Provacy)
我們專注於指紋的產品和解決方案,不僅是將指紋傳感器整合到產品中,更是擁有強大的軟體實力及經驗,可充分運用指紋來滿足客戶的解決方案和需求。
以 fido 和區塊鏈 為核心技術,並且熟悉藍牙,NFC 和 USB 協議,不僅推出領先的指紋應用產品,還可以透過軟體客製以符合客戶的環境和應用。
。
漢昕科技致力於資訊安全之整體解決方案,協助客戶建立資安風險控管與防禦機制,提供法規管理制度、資安技術健診、紮實人員訓練、可靠資安設備四個面向的整體資安服務規劃,協助客戶全方位的理解企業營運持續之資安風險,確保客戶營業機密不外洩,強化企業競爭力。
漢昕科技整體聯防機制 協助企業提升資安防禦能力
一、專業法規制度輔導
二、獨立資安稽核檢測
三、紮實人員訓練課程
四、資安聯合防禦設備
一、專業法規制度輔導
ISMS 資訊安全管理系統 / PIMS 個資保護管理系統 / QMS 品質管理系統 / ITSM 資訊維運服務管理系統 / PCI DSS 安全認證輔導 / 資安風險管理與稽核機制輔導 / 營業秘密法資安內控機制輔導 / 個資適法性輔導服務
二、獨立資安稽核檢測
SOC 網路及系統監控服務 / 網路架構及惡意活動檢視 / 資安健診檢測服務 / 網頁、主機弱點掃描檢測 / 網路滲透測試技術檢測 / 郵件社交工程技術檢測 / 程式原始碼資安檢測 / 電腦鑑識暨監控服務
三、紮實人員訓練課程
ISO 27001 主導稽核員課程 / BS 10012 主導稽核員課程 / ISO 9000 主導稽核員課程 / ISO 20000 主導稽核員課程 / 安全技術評估通用標準課程 / 數據中心資安管理實務課程 / 惡意程式鑑識課程 / 智慧手機資安鑑識
四、資安聯合防禦設備
Log 日誌軌跡記錄平台 / SIEM 資安事件告警平台 / APT 進階持續性威脅防禦 / Web / Email 安全防禦閘道 / 黑白箱測試工具 / 機敏 / 資料庫防護 / 特權帳號管理 / 工業控制安全
攤位編號:47
以Billows LogMaster產品之大數據平台為核心,大量收集來至IT, OT, IOT的相關資料按照法規要求保存,並整合威脅分析平台,AT&T AlienVault USM威脅分析平台兼具入侵分析、行為監控、弱點評估及可自動更新的情資資料庫…等功能,並針對最新資安攻擊行為提供相關的SIEM關聯規則與特徵.最後結合竣盟科技產學合作之AI分析模組,可以有效偵測公司內部惡意行為.
不但可以持續的做內部環境監控外,還提高了事件的可信度。威脅分析平台可提供自動更新或手動撰寫的關聯告警規則,讓相關管理人員可即時知道問題並解決問題,讓整個內部環境監控提高了時效性。
當告警發生後的應變及回應機制目前也整合進平台內,例如:為了提高處理時效,增加了網路通訊APP功能,讓管理人員訊息不會漏接;若有新的惡意IP/URL資訊,可透過黑名單自動更新機制並利用防禦設備進行阻擋;當重大事故需要立即通報及處理時,也可以透過資安通報及鑑識分析功能做應變。此全方位的解決方案,整合了所有資訊安全稽核及法規要求需具備的功能,再加上自動化處理,輕鬆的完成內部資訊安全監控。
以大數據資料收集為基礎,延申至資安法規要求,將資料分析、回應等不同面向之產品,套用於服務框架內,透過彈性化的平台架構與客製化的需求進行產品間的技術整合,提供更符合客戶需求的資訊安全事件自動化管理平台。
快速搜集設備所有日誌並符合各種軌跡資料長期保存的要求,並有效協助管理者做好日誌生命週期管理.提供關鍵字查詢原始日誌及提供相關稽核報表以符合稽核需求,另外也可設定邏輯告警及手動訂定黑名單作為資安警訊管理。
因應資安法規之資安事件通報要求,當資安事件發生時,需向上級單位通報,因此本平台可接收資安事件分析平台判定之資安事件,並進行資安事件通報,協助通報單產生至結案之流程管理,其資料格式均配合技服中心訂定之規範
說明全方位資訊安全監控平台完整解決方案,並分別介紹收集、分析、應變回應的作法及主要功能
SOC / 日誌管理 / 資安通報 / 威脅情資 / SIEM/ 網路分析系統/ 網路偵測與反應系統(NDR)
區塊科技於2018年成立,團隊成員深耕資訊安全與證據保存領域,鑒於數位資料及證據的難以保存及易被竄改,常成為訴訟攻防的弱點。因此引進瑞典已成熟應用的區塊鏈底層架構Postchain,並參考科技法律專家之見解,利用區塊鏈之不可否認、不可篡改及永久保存等特性。整合資訊安全、數位證據保存及區塊鏈的最新技術,建構出適用於各產業的區塊鏈解決方案。為企業及民眾帶來安全、保障及便利的生活。
電子郵件詐騙頻傳,ChkSender在不改變使用者原有習慣,一鍵快速辨認寄件者來源及內文原始性!
除了有目前常用的郵件加密傳送外,更應用區塊鏈的新科技將郵件永久存證。
寄信時,傳送與金流相關或需留底備份之重要郵件時,擔心郵件原文遭竄改或未授權檢視而導致機密流出嗎?
收信時,未曾留意寄件人網域是否遭偽冒或無往來紀錄,導致無法確認該郵件之可信度與安全性嗎?
ChkSender幫您排除以上疑慮。
一鍵上鏈 上傳區塊鏈永久存證
一鍵辨別 確認寄件人來源
一鍵驗證 比對真偽杜絕詐騙
一鍵安裝 Chrome套件 簡便快速
收信時,透過ChkSender提供寄件者網域之可公開搜尋資訊與相關網頁截圖,以協助用戶確認郵件來源是否可疑或遭偽冒,避免使用者成為電郵詐騙受害者。
寄件時,透過ChkSender存證傳送,紀錄時戳並將郵件之數位指紋上傳區塊鏈,萬一未來發生糾紛時,可協助於法庭上舉證已於特定時間點傳送相關訊息之郵件,提升舉證之證據證明力;亦可加密傳送郵件,確保郵件僅能被持有密碼之使用者閱覽。
區塊科技公司背景與產品介紹,經由客戶案例分享區塊鏈存證王企業版為透過網頁存證截圖及錄影、重要文件之加密上傳管理及合約線上簽核功能,為律師事務所帶來之工作效率提升與成本的降低。
電子郵件防詐與真偽驗證 / 現場蒐證鑑識/
生活行動蒐證APP / 企業合約線上簽核
全景軟體成立於 1998 年 4 月,是緯創集團旗下的資訊安全軟體公司,主要產品及服務包括身分認證、電子簽章、智慧文件、以及法規遵循等解決方案,多樣化應用提供客戶更加完善及便捷的服務,以系統化、高彈性的解決方案保障企業各類資訊的安全,服務於不同產業,涵蓋政府、金融、科技、製造、電信、流通、遊戲、教育、醫療等產業。
ID Expert 多重身份認證系統能夠保護所有使用者免於遭受帳號被盜取。運用多樣化的軟硬體載具做認證,透過指紋辨識或一次性 OTP 密碼,達到迅速且安全的登陸帳號。
ID Expert 運用每個人的獨特生物特徵做為確認身份的認證機制,透過內建演算法提升辨識的準確性,達到簡易、快速、安全的驗證體驗。
uSAFE 專為企業所設計的隨身碟管控系統,經由便捷的設定安裝,內部電腦將限定外接記憶體裝置的讀取,並可產生特定條件的「保密隨身碟」,符合條件資格才能讀取及寫入隨身碟資料,能有效預防不明的檔案或程式被置入隨身碟中,杜絕病毒入侵企業內部電腦,或隨身碟遺失被有心人士使用,保障企業內部裝置及資料的安全,且能為資料分享流程把關。
ID Expert 身份認證系統能夠保護所有使用者免於遭受帳號被盜取。運用多樣化的軟硬體載具做認證,透過指紋辨識或一次性 OTP 密碼,達到迅速且安全的登陸帳號。
「中華電信」於民國85年由當時交通部電信總局營運部門改制成立,主要業務涵蓋固網通信、行動通信,以及數據通信三大領域,為台灣營運經驗最豐富、規模最大之綜合電信業者。中華電信因應持續增加的網路資安威脅及客戶協防要求,建立資安監控中心 (HiNet SOC) 同時透過網路及雲端技術,於機房端提供資安防護服務,結合自身面對大規模駭客攻擊經驗,調校資安防護規則有效阻擋台灣地區特有的攻擊行為;透過中華電信研究所長期累積資安技術研發能量,發展身分識別與存取管理、電腦終端安全及個資法等相關產品。此外,中華電信依客戶需求提供資安顧問輔導服務及完整的資安解決方案,協助企業改善資安體質、落實資訊安全政策。
中華電信並於 107 年 1 月成立中華資安國際公司專責經營資安業務,業務涵蓋上網安全、資安監控、檢測、鑑識與事件處理等,通過 ISO 20000 及 ISO 27001 認證、BSI「資安品質精銳獎」、「 HITCON Defense 企業資安攻防大賽」冠軍及情資分享特別獎、「2018 資安滲透測試攻防國際邀請賽」冠軍,並挖掘出 10 個以上的 CVE 漏洞。
紅隊演練 (Red Teaming) 係用以補足傳統滲透測試容易忽略之邊界防禦,以及基於人為疏失之佈署盲點,利用公開資訊、社交網路、暗網等搜集目標情資、結合資訊安全專家之專業知識、攻防技術及駭客工具資料庫,對於雙方所約定之攻擊目標與組織,採取無所不用其極的方法進行入侵演練,同時可驗證防守方(藍隊)的偵測與回應能力。
HiNet 先進網路防禦系統服務 (原 HiNet 新世代防火牆全新升級版),於中華電信機房建置高效能、高穩定性及防禦功能優異的資安服務,採用享譽全球的新一代資訊安全供應商 Palo Alto Networks 公司 NGFW 技術,協助企業客戶於第一線阻絕來自 Internet 的駭客攻擊,包含IPS防止入侵攻擊、隔絕網路病毒、阻擋惡意連線及上網內容過濾等防護功能,減少攻擊封包進出企業內部,降低企業受駭的機率;此外,還新增了應用程式控管、國別流量控管、檔案傳輸控管等進階功能,進一步保障企業資訊安全。
於 HiNet 骨幹網路建置 DDoS 防禦設備及開發多層式 DDoS 防護機制,透過攻擊訊務之分析及主動偵測防禦機制,直接且有效阻擋大量 DDoS 攻擊封包 (如 ICMP FIood、UDP FIood、SYN Flood等),防止攻擊封包塞爆企業頻寬,協助企業減緩 DDoS 攻擊所造成之網路壅塞情形。
DDoS 防護解 / 上網防駭 / 資安檢測 / 資安監控 / 事件處理 / FIDO
區塊鏈安全解決方案供應商,成員來自區塊鏈,加密貨幣,資訊安全等各領域專家組成,採用最高規格的安全標準,提供最完整的資產保護解決方案。產品 CYBAVO VAULT 受國內外多家大型交易所及穩定幣公司信任與採用,CYBAVO WALLET APP SDK 與 LEDGER SERVICE 等服務更大幅縮短企業進入加密貨幣領域的時程,期待成為貴公司進入加密貨幣領域的助力。
極致安全與便利的企業級數位貨幣錢包系統,結合冷熱錢包優點,多層式保護密鑰,遠離資產被竊取風險。提供如銀行帳戶操作般介面,自訂審核規則與流程,彈性地套用於各種企業環境。支援帳號權限設定,分隔任務與責任,避免失誤造成的財產損失。支援多種數位貨幣,保護更全面。支援多種雲服務備份,並妥善加密儲存,用戶可免於財產損毀的隱憂。"
1. 解決中心化錢包提領限時限額的不便,避免私鑰非錢包持有者控制的風險,保有中心化錢包規則保護的安全跟資產可恢復的便利。
2. 解決去中心化錢包本地保存私鑰的危險跟註記詞遺失的問題,保有去中心化錢包快速提領, 直接上鏈的方便。
3. 一站式安全解決方案,包含區塊鏈帳本維護,私鑰加密管理,安全認證機制都完整包含。
提供加密貨幣交易所兼具安全性,靈活性及可擴展性的冷溫熱錢包。作為全方位交易解決方案,CYBAVO VAULT SOFA 除了適用於加密貨幣交易所,更提供加密貨幣支付通道快速對接的接口,十分鐘內就可以建構起你的加密貨幣支付通道。
使用帳號密碼已經是過時的身份驗證方式,受制於用戶短密碼或重複密碼造成的安全性問題和高昂的系統維護成本,同樣很難再面對當前安全性挑戰。
AuthSec 提供了更安全的身份驗證方法,讓公司可以導入無密碼身份驗證,同時為服務提供商提供更全面的風險控制功能。AuthSec 為服務提供商啟用“移動身份”服務,將用戶的身份綁定到其移動設備,以針對單個或多個服務提供更高的風險控制。通過使用諸如 PushAuth 或一次性密碼身份驗證之類的強大機制來更改基於密碼的身份驗證,AuthSec 消除了密碼重用的風險。
AuthSec 還提供了一個智能風險評估系統,該系統可以評估用戶的移動和環境信息,以確定身份驗證請求是否安全,從而保護公司免受欺詐性登錄的侵害。
風險控制, 多層審核, 極致安全, 像操作銀行帳戶一樣的調度數位貨幣錢包中的資產
企業級數位貨幣風控調度解決方案 - CYBAVO VAULT
一站式數位貨幣錢包解決方案 - CYBAVO WALLET APP SDK
數位貨幣帳本服務方案 - CYBAVO LEDGER SERVICE
奧義智慧科技是一家資安科技新創公司,以發展自動化 AI 角度切入,結合資安威脅情資(CTI)以及軌跡追蹤演算法的勢態感知(Situation Awareness)技術,為目前台灣資安業界第一家結合人工智慧與端點監控威脅應急反應方案。 由 Jeremy, Benson 與 PK 共同創辦,三位創辦人均為國際知名資安專家,在世界頂尖的駭客年會 Blackhat 與 DEFCON 均發表過資安研究。 過去有多次成功的創業經驗,其中在 2014 年以新創的資安技術獲得美國NASDAQ 上市的以色列公司 青睞併購,亦是國內少數的資安新創成功案例。
這次創業, 三位創辦人專注在 AI 資安、國際募資、海外布局與 IPO 上市等這四個短中長程的策略目標。首先,自 2017 年底在台灣成立奧義智慧科技後, 所推出的 AI 資安調查平台(CyCarrier,意旨 Cyber Carrier 數位航母)獲得市場熱烈支持,在短短一年快速成為台灣市場在 AI 資安與次世代 EDR 的領導品牌,獲得數十家來自 A 級政府機關與各領域的領先企業所肯定。
於 2019 年 3 月,奧義智慧在日本設立 CyCraft Japan 是集團重要的里程碑,由創辦人之一的 Benson 擔任日本子公司的社長。同時 CyCraft 也結盟 Cybots 作為獨家策略合作夥伴,串接東協(ASEAN)地區,積極拓展營運至泰國、馬來西亞、印尼、越南及菲律賓等 10 國。
由三大產品策略建構而成 (Xensor, CyCarrier, CyberTotal),成為資安完整解決方案。彈性選擇自建或雲端部署方式,人工智慧自動化調查單位內端點情資資訊,快速整理出駭客所在之數位場域活動狀態,並透過視覺化方式呈現數位場域案情圖與根因分析,再以情資匯流技術和內外部情資彙整,進而發現更多潛在風險,找出傳統防禦設備無法偵測的威脅。
傳統 MSSP/SOC 雖然能快速產生告警,然而後續的誤報釐清與資安調查作業總是曠日廢時,特別是案情根因分析更是
無從著手、萬分痛苦。再者資安人才短缺,不論自建或委外,均得持續追上快速演變的駭侵手法。 奧義智慧領先全球打造具豐富 AI 情態牆的 CyCarrier 雲端戰情中心,運用虛擬 AI 分析師與頂尖資安專家團隊混合編隊,資安分析不間斷,確保企業防護零死角。
資安大數據彙整全單位的端點勢態資訊,提供MSSP/SOC 團隊快速遠端鑑識,透過視覺化駕駛艙設計,立即掌握企業內部資安威脅,加上創新的 AI 依物證情境自動分析案情與脈絡推論,可自動產出惡意檔案關聯圖(檔案比較)、程式行為關聯圖(Call Graph)、攻擊脈絡圖表 (橫向移動)與駭侵案情時序圖 (Storyline) ,徹底升級現有的 MSSP/SOC 資安監控能量。
資安聯防與資安情報分享,在各關鍵領域已成為重要早期預警機制。然而,傳統資安威脅情資 (CTI) 以交換黑名單為主,包括 IP、Domain 與 MD5,缺乏更高層次攻擊者情報。奧義智慧團隊長期追蹤各種駭侵樣態,提供 APT 族群歷史情資,並匯集全球各式 CTI 情資來源*,透過 AI 自動關聯分析與優化知識庫,提供高品質威脅情資,協助企業快速識別威脅與驗證資安告警。
CyCarrier’s client was about to perform a pre-acquisition due diligence cybersecurity investigation. The client estimated the entire digital forensic investigation would take several months to complete. CyCraft did it in a few days. Not only did CyCraft reduce investigation time by over 99% but cost and man-hour investment was further reduced by an estimated 95%.
戴夫寇爾為國內紅隊演練 (Red Team Assessment)及滲透測試(Penetration Test)領導廠商,具備客製化利用漏洞及發現國際級產品 0-day 的能力 (0-day vulnerability)。由一群真正貼近駭客思維的專家所組成的資安團隊,具備多元思維、熱衷挑戰創新技術;藉由對資安技術的熱情與專業,為企業建立堅強的資安後盾,是國內少數專注於將攻擊手法研究成果來協助企業盤點防護盲點的公司。
我們擁有世界級的檢測能量、豐富的企業資安風險評估及顧問經驗。我們的價值在於精確的找出問題根源,協助企業有效地投入資源在正確位置上。透過我們的服務引領組織體驗真實的入侵方式,讓您重新盤點現有防禦策略及是否能應對最先進的攻擊手法。
戴夫寇爾紅隊演練採用進階的策略、技巧及程序來模擬真實世界的威脅,來協助企業衡量自身防守技術和程序的有效性,讓其將資源優先投注在真正有效的防禦策略及措施上。
同時,透過紅隊演練的過程及結果,企業可以對資安監控機制的準確性(例如資安設備判斷的嚴重程度及正確性)及涵蓋率進行盤點,並藉由廣泛了解漏洞的組合利用對企業能造成的真實影響,確保重要資產的安全措施符合預期並讓管理階層掌握企業真實面臨的風險,而不用經由真實的資安事件學習「痛苦的經驗」。
由於資訊應用環境複雜,物聯網、工業、商業、家用電腦網路混亂,造成資安漏洞難以防範。
奕智鏈結科技創立於 2019 年 7 月,致力解決
(1) 文件加密強度不足:萬一設備被駭,則門戶洞開,資料任人擺布
(2) 檔案易被竄改、移除、非授權複製等電子媒體資安問題
非檔案化儲存-碎形化:非檔案格式化處理,解決傳統檔案儲存安全問題
不可否任性-區塊鏈:硬體晶片搭配不可否認性的區塊鏈鏈結,管控文件
可攜式安全文件-電子紙:紙本印出時可加密方案,利用電子閱讀控制紙本文件傳遞、保管過程中仍然安全
動態機密權限-加密晶片:紙本發布、閱讀、消滅,讀取機密內容等級,均可動態管控
終極文件加密安全儲存與閱覽(碎形加密)
中華龍網(DragonSoft)成立於2003年,擁有優秀之專案團隊及安全專家,致力於資訊安全軟體之研發,以提供完整的資訊安全解決方案為職志,最具代表性之產品為自行研發之「全中文弱點掃描軟體」(DVM, Dragonsoft Vulnerability Management ),為國內唯一少數自主研發的資安軟體廠商,軟體研發走向遵循政府政策,對於資安相關法規有高度彈性,同時具備前瞻的國際觀,幫助使用單位評估全面性的威脅風險,有效降低受駭的可能,進而強化機關整體資安系統架構與環境防護能力。
針對不同環境,進行網路安全弱點評估以「安全漏洞掃瞄(Security Scanner) 與弱點風險管理 (Vulnerability Risk Management) 兩大功能」,協助掌握現行內部存在的安全威脅,集中管理內部主機找出系統服務潛藏漏洞及安全狀況分析診斷, 是資安與網管人員不可或缺的管理工具。
DVM 檢測項目包含安全漏洞偵測、弱點稽核檢測、帳號及設置稽核檢測,並支援風險評估以及統計等功能,同時具備資料庫掃描器,支援資料庫的漏洞檢測及安全風險評估。
不偵測檔案,針對駭客入侵行為分析檢定,當偵測到異常行為時,藉由AI資安鑑識專家感知通報並產製事件調查報告,可大幅減少管理者負擔。
擁有來源廣泛及最新的IP及DN威脅情資,只需部署一台在企業內部對外的網絡出口,即可自動偵測阻擋內部受感染計算機與外部黑客控制的中繼站聯機,彌補傳統防火牆不足之處。
xHUNTER可單獨使用,亦可與Hyper EDR構成網內聯防,或與企業現有防火牆共同聯防。
端點資安解決方案/物聯網資安解決方案
精品科技 ( FineArt Technology ) 致力於資料保護、資訊安全、檔案加密 ( DRM )、電腦資產管理…等嶄新領域的研發,以提供企業及個人專業的資料外洩防護方案,及符合客戶產品需求的專業軟體等,並堅持嚴謹的品質要求與熱忱的服務,提供客戶最完善及穩定的產品及服務。
紮實的技術與豐富的研發經驗一直是精品科技的驕傲,除了屢獲多項國家級獎項的肯定,並擁有海內外近 120 項發明專利。同時為提昇軟體開發流程能力與成熟度,精進軟體品質,精品科技取得 CMMI 認證。為保護客戶資料及強化自身資安管理實務,並內化到產品功能的實現,亦全公司通過 ISO27001 資訊安全管理系統認證,宣告精品科技的資安管理系統與國際標準接軌。精品以優質的資安產品,成功進入日本市場,獲得多位世界級指標客戶的採用,包含 NTT DATA、華航、Seiko 集團。不僅在客戶間建立良好的信譽及口碑,也展現精品在軟體專業的成熟度及穩定度。
身處在網路發達的時代,資訊的傳遞僅需一個按鍵
而資料的外洩,也只是一眨眼的時間
科技的進步為我們帶來便利性
然而各式的訊息傳遞管道
讓企業面臨了多重威脅
守護好這些重要資產
企業才得以永續發展
面對新型態的威脅
需要更全面的解決方案
X-FORT 放眼未來,洞察實際需求
提供
控管 (Control)、管理 (Manage)、監測 (Monitor)、
應變 (React) 與 稽核 (Audit) 等功能
全方位滿足所有端點防護的需求
讓客戶在數位世界悠然無慮
端點防護控管,功能包含 DLP 文件防護、DRM 文件加密、ITAM 資產管理
端點偵測與反應 (EDR)
資料外洩預防 (DLP)
員工行為控管 (UAM)
封鎖 USB 或其他外接裝置
應用程式白名單控管 (WAL)
資產管理 (ITAM)
印表機安全控管
網路存取控制 (NAC)
即時通訊控管與稽核 (IM Control)
Outlook 郵件加密 / 稽核
文件安全控管系統 (E-DRM)
程式碼保護
法泥系統 (Funny Systems) ,專注在安全領域的核心技術和先進研究∘
骨幹網路流量分析
多媒體情報分析
軟體無線電攻防
智弘軟體科技是一家為企業提供資安相關管理工具的專業軟體公司,目前已有特權帳號管理軟體-ANCHOR( Ark of Network, Cyber Hamper for Operations Reliability),是國內第一家也是唯一一家自我研發的特權帳號管理軟體在市場上銷售,並於2019年成為工研院SecPaas Partner之一。我們的使命是發展資安軟體工具以協助企業在資安管理上獲得最佳的解決方案。
ANCHOR(Ark of Network, Cyber Hamper for Operations Reliability) 特權帳號管理與稽核平台,以符合ISO精神與最佳實務經驗的思維出發,從帳號生命週期中的每個管理環節(認證、申請、審核、啟用、通知、連線、監控、停用、報告、稽核)對應出符合管理流程與稽核要求等各項功能,構成一集中化的管理平台,省卻傳統上所需的高額建置費用與人力時間成本,將管理工作化繁為簡,讓IT人員提升工作效率,系統仍保有必要的稽核紀錄,並符合資安內控與法規查核。
本產品採單一入口網完成帳號使用生命週期管理,包含受控端設備/服務群組管理授權、臨時ID/連線/密碼申請、審核、代登入、操作即時監看、動態錄影、回放與報表與客戶自訂式稽核流程,考量免除不必要風險及避免後續維護爭議,受控端設備以無需裝設任何軟體或開立目錄為原則(Agent-less),為滿足跨國型企業需求並支援個人化多國語系(如:繁、簡、英、日等),為同時兼具最高安全性、最高方便性、最高主動性、最佳即時性、最佳導入性與最好使用性之整體解決方案,「State-of-the-art PAM Product」為研發團隊的永續堅持。
「簡單而純粹,發展先機您領先。」
《HIERO7》致力為您優化網路使用品質,成為您可靠的網路安全管理顧問。
我們是一群從基層拼搏,守在作業前線,深刻覺察企業難處的工程師,決心摒除制式枷鎖,實現系統簡化、程式彈性化的理想,挺身開創一間網路安全管理公司,因應各式企業需求,有效縮減危機處理的反應時間。
打造100%穩定的網路環境,是我們對自己的期許。
中國、亞太市場迅速發展,全面覆蓋的網路成為海外佈局的優勢,但若是安管出現漏洞,將會造成更大的傷害。
因此,我們不只要持續開發高效率產品,更要成為一支專業的顧問團隊,讓您毫無安全疑慮。
《HIERO7》以信念堅持,用技術革新,成為值得信賴的網路安全夥伴。
滿足期待超越想像,《HIERO7》您的資安保障改革家。
H7 Connect具備主動式DDoS防禦技術,整合基本特徵、行為模式及大量攻擊減緩等阻擋技術,隨時過濾攻擊封包。自動化智能偵測各種資安威脅,立即自動將攻擊轉移至網路防護清洗中心進行分析,即時警示,減少人為疏忽,客戶對外服務不致中斷,免受營業損失。自動備援、快速自動收斂最佳路由,維持最佳服務品質,兼顧安全防禦與網路效能。2N+1備援,提供最高可靠度。
H7 CDN 針對進入中國市場的企業用戶,提供更高效能、更高使用彈性、更具經濟效益的 CDN 服務,確保企業客戶掌握競爭優勢!
可自行定義快取規則、進階安全設定(origin, path_sign, user agent)、黑白名單、CC防護、免費SSL憑證等。
H7 WSA 透過使用手動及自動滲透測試來識別web應用程式中的任何弱點、安全漏洞或威脅。
模擬駭客入侵行為、不同的攻擊模式、並針對不同的目的制定不同的掃描測試程序。
我們深知,每一個企業期望的,是安全與品質兼具的網路服務。當企業全力拓展事業版圖時,需要令人安心信賴的網路,作為最佳後援。
HIERO7是為了滿足企業用戶需求而創立的網際網路解決方案供應商,我們的技術團隊,由頂尖網路工程師組成,專為企業用戶打造更穩定、更高效能、更安全、更容易管理及使用的網際網路服務。
HIERO7提供高規格的安全防護、簡單的管理機制,以及絕佳的使用彈性。企業只需連上線,其餘的一切,由 HIERO7 為您完成!
此影片主要簡單敘述HIERO7的服務宗旨、服務項目、客戶類型及產品簡介
DDoS防護/CDN/網站弱點掃描/滲透測試
鑒真數位以數位鑑識為主要業務,為TAF認證之ISO/IEC 17025數位鑑識實驗室,不僅開發專業的數位鑑識軟體並提供數位鑑識產品及教育訓練。針對智財侵權、駭客入侵、商業洩密、犯罪相關及民、刑事訴訟所需數位證據,提供技術支援及諮詢服務。自研發之「eDetector 端點資安鑑識蒐證系統」更於2017年榮獲經濟部頒發「第24屆中小企業創新研究獎」,協助客戶面對及處理鑑識及資安上所面對之問題。
eDetector為全中文化介面之端點資安鑑識系統,核心採行為鑑識分析技術,無需病毒特徵碼,即可偵測記憶體內是否有惡意程式行為躲藏於執行中程序,可識別未知型惡意程式之行為,對目標電腦進行:記憶體分析、排程掃描、偵測、蒐證及檔案總管資訊下載等任務。在不影響目標主機運作的情況下,協助判斷未知型惡意程式,讓使用者面對 APT 攻擊時不再束手無策,在最短時間內採取必要因應措施,防止資安事件災情擴大。
除具有惡意程式分析鑑識功能,亦提供快速蒐證功能,在發生惡意程式滲透植入資安事件初期時,得以透過蒐證功能深入分析,助於找出資安事件發生之源頭,作為未來強化資安架構與政策擬定之參考資訊。
運用eDetector快速部屬程式進行大範圍證據保存及分析,搭配其他情資處理,快速確認問題根源!
訊苗科技 InfoBoom 為台灣一家新創科技公司,是由以加密技術與安全為核心的科技團隊所組成。公司專注於個資保護、機密安全及加密通訊之行動應用,我們的目標是建立一個跨平台的通用基礎加解密架構,並在之上開發各種新穎的資安保護及加密通訊之應用。成員多數均來自各地知名網路及科技公司,並各自在相關專業領域深耕超過十年以上,除了台灣用戶,我們的海外用戶也在全球高度關注資安議題下,擴大用戶服務範圍,未來將以台灣做為全球化布局的基地,逐步實現國際化經營的目標!
Sekret 安全、快速與專業
採用嚴謹、全面的端對端加密技術,透過加密訊息避免傳播上的惡意攻擊與竊聽、竊盜。
隨身攜帶的加密金鑰,防止任何人竄改、偽造。解密驗證 Sender、確認完整性、防止否認,雙重確保安全與正確性
Sekret 加密即時音、視訊音、 視訊通話全程端對端加密。並可由連線發起人決定是否將音、 視訊儲存下來,只有參加者雙方或群組成員能用私鑰解密。
Sekret-U2F key 自動偵測藍芽、快速綁定手機後,Sekret 啟動將以金鑰加密認證機制來自動驗證使用者的 U2F-Key 裝置,雙重認證機制,多層防護。 若手機不小心遭竊、遺失,任何人無此密鑰裝置,Sekret 將自動鎖住,任何人都無法啟動、也無法看到任何機敏資料。
Sekret 的加密表單,可依照您的需求設計表單,並快速創建調查問卷,表格和測驗,並生成專屬的 QR Code,系統有即時通知功能、自動收集問卷回覆並整理,可供您隨時查看,您也可以快速得到統計與即時分析並匯出 Excel。
Sekret 的加密抽獎活動,協助企業顧客既安全又快速地參加抽獎行銷活動,顧客只要簡單掃一下 QRcode,即參加抽獎;並且系統只紀錄所參加抽獎的獎券號碼,不會紀錄任何顧客資料,可防止個資外洩。有效增長企業 用戶參與活動之意願並降低個資外漏風險,建立公信力與消費者的個資保護,樹立良好的企業形象。
Sekret 安全、快速與專業
採用嚴謹、全面的端對端加密技術,透過加密訊息避免傳播上的惡意攻擊與竊聽、竊盜。
隨身攜帶的加密金鑰
防止任何人竄改、偽造。解密驗證 Sender、確認完整性、防止否認,雙重確保安全與正確性
Sekret 加密即時音、視訊
音、 視訊通話全程端對端加密。並可由連線發起人決定是否將音、 視訊儲存下來,只有參加者雙方或群組成員能用私鑰解密。
Sekret 加密高手即時通,使用了端對端加密最高等級技術來進行安全的通訊傳輸,加密訊息類別豐富: 包括文字、聲音、圖片、影片、位置、名片、檔案,以及可存檔的即時加密音視訊,每個傳送的訊息都有使用者專屬唯一的密鑰並透過數位簽章雙重保護。
您既不用進行任何復雜的設定,也不用特意建立私密對話,Sekret 就能滴水不漏地確保您的商業機密安全,避免機敏資料外洩、被竄改的風險。
於 2017 年成立,專精於安全硬體設計含安全晶片應用及生物辨識身份認證,自主設計全硬體式加密存儲設備,支援各種作業系統的 SDK,提供開發人員可以方便安全的整合各種安全硬體設備。目標是將安全更簡化、應用更安全。讓使用者在使用雲端或是物聯網的應用達到自主可控,不受到各種安全威脅或是隱私侵犯,就像關與楗的完美結合。
KX906 Smart Token 採用生物辨識技術取代傳統密碼作為金鑰啟動之開關。不論在安全性、方便性上皆為最符合網路時代之解決方案。解決使用者目前因為帳密的輸入容易被攻擊的環結。開啟後運用金鑰技術整合至各種網路應用,如電子郵件加密,人員權限管理,雲端存儲資料加密或數字貨幣冷錢包等。實現了一枚指紋達到簡單、安全的智慧應用目標。
KX906 Smart Token 具備以下特色技術包括:
1. 生物特徵認證技術:解決傳統利用帳號及密碼的認證機制所衍生出來的風險。
2. 金鑰備份與還原機制: 支援 RSA/ECC 金鑰運行,完善的備份卡片回復機制,實現金鑰回復,金鑰授權,遠端授權、M of N 等。
3. 點對點加解密:結合生物識別與密碼技術 (PKI) 進行可信化的服務處理如檔案加密,數位簽章或區塊鏈等相關應用。
Address the cybersecurity problems. KeyXentic shows the one touch security for system login, data protection, data communication, and data integrity.
L7 Networks由D-Link(友訊)、ZyXEL(合勤)、Advantech(研華)於2002年投資成立於新竹科學園區,除了為品牌廠商OEM/ODM代工外,也於2005年後以L7品牌銷售全球,在台灣也累積超過1000家上市櫃企業或政府客戶,協助企業抓內賊、抗外敵,保障專線頻寬。L7產品線在辨識應用、側錄內容、防止個資外洩等創新功能,陸續得到國家新創事業獎、MIS Best Choice、NBL Editor’s Choice等榮譽肯定。
■ 雲世代的隱憂:防禦外敵 or 內外兼顧?
一般Next-Gen Firewall在「防外敵」外,鮮少能夠真正「揪內賊」。內部威脅除來自員工P2P濫用網路資源外,手持裝置App也帶來洩密隱憂。加上雲端服務盛行,員工在https加密的Gmail /YahooMail /Office365 /Dropbox /GoogleDrive /Facebook /Line /Skype /WeChat雲端服務中做了甚麼事、講了甚麼話、傳了甚麼檔,若都無法過濾、追蹤,就成了企業資安的大黑洞。
■ 雲世代防火牆: 過濾/記錄/還原https加密內容
L7第三代防火牆InstantArray正是結合「防外敵」與「揪內賊」於一身的雲世代防火牆,除能結合AD名稱/群組去控管2000種以上P2P / IM / Tunnel / VoIP / Streaming / WebMail / WebHD / WebSocial等雲端應用外,更能對https進行SSL解密,針對IM聊天、WebMail與Email收發信、Web瀏覽、FTP上下載、應用進行內容還原側錄/過濾與控管/資料外洩防護(DLP),徹底作到事前防範與事後追蹤,嚇阻員工犯罪/打混,也同時達成個資法對各種電子通訊紀錄內容留下軌跡紀錄的要求。
■ 內建Google/AegisLab/MalwarePatrol惡意網站庫 & 國家資通安全會報
URL過濾與AV模組,整合了後端雲端全球情報網聯合防禦服務,與國家資通安全會報(俗稱技服)中繼站黑名單,以零時差處理不斷變化的網站內容。尤其對當代以的社交工程為主的APT攻擊,例如透過假冒Facebook / Email好友而散佈的危險超連結,或感染Malware / Spyware而成僵屍網路(Botnet),能達到立即阻斷的效果,抓出病原,甚至追溯到幕後C&C Server(命令控制伺服器)所在地。
■ 過濾https中的內部/外部威脅
當代雲端服務與駭客連線幾乎都是加密的https,導致傳統資安設備無法過濾內容,包括駭客雲(Botnet C&C / APT)網頁郵件雲(Gmail / Outlook / Yahoo Mail)、社群雲 (Facebook / Twitter / Google Plus)、網路硬碟雲 (Dropbox / Google Drive / One Drive)、即時通訊雲(Line / Skype / Google Chat / Facebook Chat)等。研究報告指出,已有40%以上的流量都藏匿於https裡,稽核與過濾網頁內容不再簡單,現在該是面對事實的時候了!
■ 勒索綁架、竊取機密、威脅不斷
近期電腦被勒索綁架的事件頻傳不斷,顯示防毒軟體早已跟不上駭客攻擊漏洞的速度。能有效掌握殭屍網路回報的路徑,與沙箱惡意程式分析,已成為企業最後防線。InstantCheck®內建了InstantGuard®授權,能自動更新【國家資通安全會報】中繼站黑名單,切斷內網中毒者與網軍中繼站的連繫;InstantCheck®從https解密出的可疑檔案能送往外掛的InstantTrace®沙箱惡意程式分析,進行動態模擬與靜態分析。
■ 落實個資法「適當安全維護措施」,備好無過失舉證
各行業都有各自的法規遵循,例如台灣的個資法、美國的沙賓法案、PCI-DSS, HIPAA, SEC, FINRA, FSA, IIROC, FERC, NERC, CFTC, NFA。他們都要求電子通訊必須要記錄並存檔多年供稽核使用。針對https的數位鑑識有其必要性,因為目前犯罪行為都偏向藏匿至加密的https通道中。
■ 數位鑑識不費力,務求無痛導入
無痛導入極為重要,InstantCheck®以透明或代理模式安裝於網路出口,不改網路架構,對用戶幾乎是完全無感。目前能解析一般最主流的https網頁郵件(Gmail / Outlook / Hotmail / YahooMail /...)、最主流的網頁硬碟(Dropbox / One Drive / Google Drive / ...)、最主流的聊天軟體(Line / WeChat / Facebook Chat / Gmail Chat /....)。
■ 豐富的專業外掛模組
為稽核https通道中的內容,InstantCheck®另外配備了以下應用:
(1)內建AegisLab®雲端網址庫: 專業惡意網址資料庫,杜絕已知綁架/間諜軟體入侵
(2)內建InstantGuard®惡意中繼站黑名單: 含【國家資通安全會報】黑名單阻擋僵屍網路
(3)選購InstantAudit®端點稽核: 可記錄PC版Line/Skype/QQ傳送的訊息與檔案
(4)選購InstantTrace®沙箱惡意程式分析: 專業Sandbox杜絕未知惡意APT
(5)選購OCR Lab®資料辨識引擎: 用以偵測檔案、訊息中的個資外洩
1. InstantArray雲端內容鑑識防火牆: 內容側錄與稽核/次世代防火牆/勒索病毒防護/全球威脅情報網/https解密
2. InstantCheck雲世代上網安全管理: 代理伺服器/https解密/內容側錄與稽核/全球威脅情報網
科技部資安關鍵技術基礎研發計畫旨在整合國內外產學研資安研究能量,以產業需求(End-point)為導向,提升我國資安技術深度與國際接軌,以保障國家產業發展與國家民生安全。目前執行團隊有8所Twisc中心與國網中心,主要效益為下列三項
1.產業應用價值導向的前瞻資安技術研發:以產業應用價值為導向,列出前瞻資安技術研發項目。
2.跨部會署、產學研鏈結之研究合作:重視跨部會的合作機制,由上而下鏈結產學研從事整合性前瞻資安研究,可望全面性、整體性地帶動我國資安研究之進展。
3.資安研究生態系統(ECO system):整合我國研發能量、鼓勵自主從事資安研究,並特別鼓勵產學研合作。
1.後量子密碼學 (Post-quantum cryptography, PQC)
2.高階加密軟體 (High assurance cryptographic software, HACS)
3.加密應用及旁通道攻擊 (Cryptographic implementations and their side- channel attacks)
從人工智慧(A.I.)及資料科學(Data Science)為導向,藉由前兩年所開發展之網路異常預防性偵測技術,開發適用於未來次世代行動物聯網的硬體安全架構(T-Box)
以建置軟硬體應用安全檢測平台,並協助政府機構進行系統安全檢測服務。
設立密碼模組設計與分析、SmartCard/RFID/FPGA軟硬體安全檢測、網站與系統安全防制等特色實驗室,推動「資安科技與管理學程」,以培育資安科技研發及管理人才
1.惡意軟體驗證深度學習應用
2.行動 App 惡意軟體行為分析
3.弱點自動脅迫生成 (Automatic Exploit Generation)
4.用於網路滲透測試的組合規避
5.4G/5G 行動通訊安全評估
6.殭屍網路攻擊偵測和保護
7.IoT資訊軌跡追蹤與監控
8.工業用網路通訊保護
以研究智慧電表為基礎,未來將擴及智慧電網與國家關鍵基礎設施防護等資安議題
以「關鍵基礎設施防護與場域安全規範」為主要目標,同時考量法規遵循、證據效力等,配合發展相關監控平台與數位鑑識系統
以下一代智慧通訊與計算技術的發展基礎
1. 5G 無線電存取網路安全
2. 5G SDN/NFV/IoT/網路切片技術 (Network Slicing) 安全
3. 行動邊緣/霧 (Edge/Fog) 計算安全
4. 安全計算技術
5. 功能性加密 (屬性加密,謂語加密)
6. 生物識別認證
7. 嵌入式 SIM (eSIM) 安全
8. D2D (Device-to-Device)/機器類型 (Machine-type) 通訊安全
9. 硬體安全
10. 5G 後安全 (Beyond 5G Security)
國網中心-多層次資安威脅分析技術
1.雲端資安攻防平台:提供資訊安全教育課程之實習環境,並配合學校課程提供長時間的實習使用,建置模擬真實企業網路環境,提升防禦駭客的技能。
2.誘捕系統與惡意程式知識庫:模擬系統與應用軟體弱點,收集網路攻擊流量。建置自動化分析平台,提供制式化惡意程式行為分析報告。
安華聯網是連網產品資安檢測的領導廠商,協助客戶於產品開發階段提供資安解決方案,以降低連網產品發生資安問題的風險,並符合法規或標準的要求。團隊過去曾長期協助產業發展資安檢測技術,具備資安檢測與資安產品研發多年經驗,為少數擁有深度資安技術、顧問、研發及標準制訂能力的公司,主要提供完整產品資安問題解決方案,包括企業資安服務,產品資安服務、資安顧問服務及資安產品研發等,客戶群遍及亞太、北美等地。
2019 Global Excellence Awards「全球卓越獎」大賽
榮獲「IoT安全類Internet of Things Security」、「工控安全類「Industrial Control Systems and SCADA」
2019年度11月
以「Secure by Design」再次突破創新,入榜並獲北美權威安全媒體《Enterprise Security Magazine》特刊獨家專訪。
HERCULES SecDevice 是針對連網產品所設計的安全評估工具,提供連網產品檢測環境配置與安全性評估等自動化功能,協助測試人員快速上手,減少測試時間與人力,並滿足OWASP TOP 10 與 SANS TOP 25常見的弱點。
設備廠為了盡快把產品帶入市場,而忽略了對資安的要求,導致許多在有弱點的產品流通於市場中,從而影響到客戶,甚至傷害公司的名譽。
SecDevice 提供自動化資安檢測,有效節省測試時間及資源,加快開發與測試流程,以達到減少人力、提高公司競爭力,並能協助廠商符合資安標準。
功能特色:
自動化目標偵測與辨識
自動化漏洞測試、弱點掃描
智慧型漏洞分析
減少測試時間、提高測試準確率
模糊測試(Fuzzing Test)發掘未知漏洞
支援已知漏洞掃描
產出仔細的測試結果報告
支援受測設備類型:
Embedded Devices
IoT Devices
ICS/SCADA/IED/PLC Devices
其它運作在Ethernet/IP上之設備
HERCULES SecFlow 協助使用者管理軟體安全開發生命週期(SSDLC)的相關工作。提供"安全開發流程管理"、"安全漏洞資料庫"及"主動式產品安全事件監控"等功能。在需求、設計、開發、測試、部署與維護等階段,協助客戶建立各項作業流程。達到安全軟體開發生命週期各項要求,進而符合ISO 27001、ISO 27034、NIST SP 800-64與IEC 62443等合規標準。
HERCULES SecFlow 主要提供全方面的產品安全開發管理系統化解決方案,自需求、設計、開發、測試及部署各階段,提供安全開發流程管理、安全漏洞資料庫、主動式產品安全事件監控,協助客戶快速建立軟體安全開發流程。
HERCULES SecDevice 是一款智能與自動化工具,用來協助產品開發部門減少資安測試所需的大量人力,有效驗證物聯網裝置潛藏資安弱點。可執行超過 100 種資安檢測項目,涵蓋 OWASP Top 10 弱點,以及 SANS Top 25 弱點等範圍,並針對網路協定及網站應用程式進行全面的黑箱檢測( Black-box Testing)。
將自動發現的資安弱點,整理匯出測試修復與風險建議,可協助產品開發部門迅速建立 IoT 測試能力,以符合台灣 IPCAM 資安檢測規範丶IEC62443 等國際法規與標準資安要求。
SSDLC 軟體安全開發管理、主動式產品安全事件監控、黑箱測試系統
Openfind 成立至今已逾 22 年,長期持續致力於資訊與郵件安全領域相關技術研發,近年來主要聚焦在智慧溝通、資安防護、雲端安全三大方向。Openfind 不僅結合人工智慧運用在資安防護上,讓客戶親身體驗實際效益,另外也推出 Openfind Secure 雲端資安服務,讓使用 Microsoft 365、G Suite 等各品牌郵件服務的企業,也能使用可靠、物超所值、符合台灣在地法規的資安服務。
Openfind Secure 雲端資安服務為網擎推出的雲端資安服務品牌,提供企業客戶最新型的資安縱深防禦服務,包含「收信安全、外寄安全、稽核歸檔、檔案保全、資安顧問與技術支援」等服務,結合 AI 人工智慧技術,讓企業敏捷回應各種郵件資安威脅。更多訊息,請瀏覽 Openfind Secure 雲端資安服務 https://www.openfind.com.tw/osecure/
MailGates 郵件防護系統提供即時完整的郵件安全服務,充分掌握電子郵件相關之各項攻擊與威脅行為,包含 APT 防禦、BEC 防護、社交工程防護等。同時也提供內嵌式防毒功能,自動偵測並過濾各式垃圾郵件,為用戶提供完善郵件防護。具備雙核心雲端防護過濾引擎,以在地化樣本觀察與全球即時探測的零時差防禦技術,全方位掌握垃圾郵件特徵。結合垃圾郵件攔截、企業郵件系統防護、收發紀錄檢視及統計報表發送等多項貼心功能,並率先同業支援 IPv6,全面提升產品相容性。MailGate 郵件防護系統將持續鑽研郵件資安領域,協助企業打造最安全、順暢、可靠的郵件溝通管道。更多產品訊息,請瀏覽產品網頁 https://www.openfind.com.tw/taiwan/mailgates.html
企業可以彈性建立混合雲的郵件歸檔系統,增加彈性的管理和節省儲存成本,且倚仗獨家搜尋引擎與郵件歸檔技術,透過持續提升的完整的稽核機制與郵件分析技術,有效的監控並分析 Mail Server 與內部員工的使用狀況,輔以完善的郵件生命週期管理,讓郵件保存得以在雲端趨勢下,發揮最大的效益。MailBase 讓企業在郵件歸檔無後顧之憂,帶領開創雲端的新世代,因應各種歸檔和稽核挑戰。
http://www.openfind.com.tw/taiwan/mailbase.html
Openfind 協助企業建構完整的訊息溝通與協作,以完善的管理機制協助公司治理,帶給企業更安全便利的數位工作場所。
瑞擎數位成立於 2014 年,是集結網路鑑識與流量分析專才所組成的團隊。我們以網路處理器為基礎開發網路流量控制引擎,具備 L2-L7 與多種 tunnel 的解析技術,提供比 Openflow/SDN 更大的操縱彈性與可程式化能力。我們以此技術為核心,進而開發出網路可視化平台、行動網路探針與行動邊緣運算安全平台。我們的產品也已被應用於政府機關、校園骨幹網路、金融機構與電信公司等等之網路安全專案。
網路安全機制的三部曲是資料擷取、資料分析與行動。隨著流量成長與傳輸技術的創新,再加上不同功能之安全設備同時運作,資料擷取之複雜度遽昇,當前安全機制之可靠性與效能將因此而大幅降級。
GRISM的任務即是同時服務多種網路安全設備之資料擷取系統:聚合、過濾、封包重工、網路大數據萃取與流量分配的機制令各網路安全設備僅取得各自所需要的原始資料(封包)或metadata(如NetFlow)。此系統還能利用封包特徵辨識低風險流量,避免將其導入網路安全設備。GRISM可確保網路安全設備不再因監控覆蓋不完整而形成盲點,再配上精密之網路解析能力以排除無用資訊,如此可大幅提升整體網路防禦機制的效益
GRISM無疑是居於網路監控之樞紐,也利用這特殊位置導入威脅情資驅動網路防禦的框架:可匯入入侵指標(IoC:IP/Domain/URL等)清單,進而阻斷或偵測多種新興網路威脅。IP與domain的檢查可不受加密干擾,經常性更新也和緩了Zero day效應,其所能承載的入侵指標數量更遠遠高過傳統的網路安全設備如NGFW或IPS。
GRISM的網路能見度機制絕對是網路安全防禦的基礎;缺乏此穩固基礎將使再多的安全設備亦無法抹除資安死角;同時GRISM能聯結多種優質的情資來源,將取得之巨量入侵指標即時比對封包,以構築一道新型態的網路防禦屏障。
GRISM網路流量複製器(Network Packet Broker),具備ATCA電信級高可靠度架構,使用先進的封包處理晶片,除了100%全線速流量傳遞無封包遺失之外,能以Layer 2-7層從封包表頭資訊到應用層特徵,作為封包分流與過濾條件,並能以第七層特徵作為旁路過濾條件(Bypass Filter),有效卸載(off-load)透通型(inline)資安設備低風險流量,提高資安設備效能與防禦力。
利用網路可視性平台,轉換流量為1:1 Netflow,提供資安設備不失真的session分析。另外,提供虛擬機之間流量擷取,讓資安設備可以深入虛擬環境分析。
台灣信威是臺灣首家推出電子資料透明加解密系統的廠商,長期累積豐厚的電子資料安全防護技術,並且不斷追求卓越,取得多項資料安全之國際專利。同時與新創科技、製程發展、管理法規保持同步,持續開發整體資安解決方案。
目前信威營業點涵蓋臺灣臺北、臺中、臺南、中國、日本等地,是以臺灣為產品研發中心、服務全球的國際資安軟體公司。
是一套以保護企業文件安全的系統,從文件的產出自動加密,文件的操作全程記錄,以及文件在背景即時備份,最大限度的保障用戶端的操作自由度,同時又確保企業機敏資料的安全性。並符合營業祕密保護法要求『善盡資料保護之責』並提供舉證材料。
針對外發文件提供保護方法的附加功能模組,能將文件轉檔成唯讀檔,並設定開啟密碼、限定開啟次數與時間等限制條件。提供安全機制給交付供應商或外部夥伴重要資料時使用。
記錄列印文件內容的附加功能模組,除了記錄並備份列印的文件外,透過內容識別及關鍵字搜尋,可設定告警通知管理者異常的列印行為,在問題發生時可立即定位及完善人、時、事、地、物之資料,快速停損。
檔案加密保護
資料外洩防護
端點防護
碩文拓智慧科技致力於自行研發或代理國內外有關大數據探勘、人工智慧、資料分析、數位鑑識等技術或產品,與合作夥伴共同為金融機構、執法部門、政府單位、醫療照護、企業客戶等提供行業應用或解決方案。
碩文拓智慧擁有具備相關領域的專業顧問、大數據技術與應用經驗及優秀的資訊技術導入能力;提供專業的數位情報服務,包括顧問諮詢服務、教育訓練服務、企業調查專案、個案鑑識服務、產品代理銷售服務等。
跨人、跨案、找關聯 一站式數位偵查平臺
Sol-DISC數證情報獵手
面對大數據來自不同種類、型號的裝置,要取得數位情報不能僅依賴一種工具。
尋找證據、獲得情資、內部調查就是以【工具箱】概念,利用多種工具來進行數位鑑識及分析。然而,這也造成另一種問題:擷取出的多種數據如何同步檢視?又如何能從中找出關聯?
這就是Sol-DISC誕生的理由。
「Sol-DISC數證情報獵手」為碩文拓智慧科技自主研發的新世代產品,整合多種鑑識報告於同一平台檢視,並以創新的【案卷櫃】與【人物庫】架構、多種分析模組來跨人、跨案、找關聯,產出用以行動的數位情報;導入符合FIDO U2F規範的認證機制,更能強化調查過程的保護性。
「Sol-DISC數證情報獵手」滿足數位調查的需求,內建實用分析工具,兼顧協同合作需求,全面提升犯罪偵防能力。
案卷存放分門別類 跨案比對一鍵可及
創新的「案卷櫃」與「人物庫」設計,提供彈性化的搭配運用,支援 Cellebrite UFED 4PC、Oxygen Forensic Detective、Magnet AXIOM、Susteen DataPilot 10等多種手機鑑識報告匯入。
數位人脈藏網跡 情資融合窺全貌
運用獨家研發的文字探勘技術,以人為本綜整歸戶,洞察人際網絡,快速掌握實名與數位身分的關聯性,增加破案契機。
「Sol-DISC Suite數證情報獵手」已申請經濟部工業局「109年第一次電腦軟體共同供應契約採購」,功能模組可依據預算金額、業務需求進行採購,靈活搭配最適方案。
財團法人電信技術中心(以下簡稱本中心)自 93 年 2 月成立以來,以配合國家資通訊發展計畫,執行通訊傳播監理政策、通訊傳播技術規範及資通安全技術規範之研究,以成為政府資通訊政策及技術智庫為目標;並因應資通訊技術發展,提供資通訊產品檢測驗證、顧問諮詢及相關平臺營運管理服務,協助推動國內廠商技術升級並帶動相關產業之發展。
本中心業務主軸包含:
(一)通訊傳播政策智庫:掌握國際通訊傳播政策及頻譜資源配置,協助政府確保我國通訊傳播政策符合國際趨勢,以建構健全之通訊傳播產業發展環境。
(二)通訊傳播技術智庫:因應數位科技與創新應用發展,提供政府通訊傳播專業技術支援,以協助建構完善可靠的數位匯流寬頻網路使用環境。
(三)產業技術服務:因應資通訊技術發展,提供產業資通安全、網路效能及資通訊產品檢測驗證及顧問諮詢等服務,以協助產業技術升級。
(四)業者平臺服務:以公正第三者角色,提供電信業者號碼可攜集中式資料庫維運管理服務及相關業者應用服務平臺,以促進產業蓬勃發展。
Android 惡意程式風險評分系統使用英美法體系中刑法判斷犯罪的各個階段的方式進行設計,將惡意程式攻繫的階段分為 5 個步驟,並在每個步驟給予權重進行評分,同時利用中心研發之 Dalvik 字節碼載入器,不僅能避免程式碼混淆形況,同時在分析的階段能在不啟動程式的前提下進行程序執行順序的分析。
Mobile Device 防護
關貿網路為臺灣上市 ASP 應用服務供應商,擁有 7x24 小時營運機房及客服中心,服務近 4 萬家民間企業與政府機關,範圍涵蓋流通運籌、貿易通關、政府專案、金融服務等領域,秉持「安全、品質、服務、效益」之經營理念。關貿網路通過 ISO 27001、ISO 20000 及 CMMI Level 3 等安全認證,提供客戶穩定、便捷的服務。更多關貿網路資訊請洽官方網站:https://www.tradevan.com.tw/。
「資安閘門防護服務」由關貿網路提供國內外資安情資、黑名單、網站、各種木馬與病毒即時阻擋,同時全天候監控與威脅警告及 24 小時專業客服諮詢服務。採用月租模式,中小企業也能輕鬆擁有國家級的基礎資安防護。
資安監控 SOC / 資安閘門防護服務 /APT 防護 /資安端點防護/ 威脅情資解決方案/電子郵件警覺性測試服務 / 滲透測試服務 / 網站弱點掃描服務 / 系統弱點掃描服務 / 源碼檢測服務 /資安健診及顧問服務 /企業資安服務
TrustView 為台灣自有品牌及本土自主研發的資安軟體公司,並且專注在資料外洩防護保護領域,自 2000 年創立以來,獲得數百家客戶信賴。
TrustView 深研 DRM/Area DLP/CASB 資料保護相關技術,並擁有將 23 項獨家專利技術,將資料安全保護延伸到端點、行動裝置、檔案伺服器及雲端儲存空間,協助企業控管內部/外部的機密文件、圖檔、原始碼及網頁,是您保護數位智慧財產的最佳合作夥伴。
以全球獨家 DRM/Area DLP/CASB 專利技術,針對端點、檔案伺服器、Web 應用系統到雲端工作環境,提供全方位資料保護解決方案,直接保護各式重要文件、圖檔、網頁內容及 Source code 原始碼。而 TrustView 解決方案最精彩之處,在於三個層次的文件保護方案設計,企業可視需求獨立導入,建立最便於企業運作的文件安全防護。
其實無論是國內外,機密資料的外洩對於企業的發展,都會帶來極大的衝擊,在資訊數位化的浪潮之下,到底該如何避免機密資料外洩,也考驗企業資訊管控的能力。
IDP 內部常用文件防護 (Individual Document Protection)
解決企業內部常用文件流通的權限控管並提供防外洩保護,適用檔案類型包括了常用的 Office 及 PDF 格式。
VDP 內部全文件防護 (Virtual Disk Protection)
完全解決企業內部各種文件的防護需求,特別是格式獨特的研發設計檔或可能因檔案加密而損壞的程式檔,採用獨家的虛擬磁區隔離技術。
ODP 外部流通全文件防護 (Outgoing Document Protection)
完全解決企業檔案外寄或外流後無法控管的恐慌,除了可針對外部使用者做權限控管外,一切操作記錄也均回傳企業,檔案就算是齊天大聖,TrustView 就是企業的緊箍咒。
TWISC資通安全研究與教學中心,目前已在北、中、南共有七個子中心。最初成立於2006年4月1日,由國科會網路通訊國家型科技計畫資助成立三個特色中心,地點位於台北臺科大、新竹交大及台南成大。
近年資安議題受到產、官、學三方重視,陸續新增興大,臺大,清大與中山大學等四個特色中心。資通安全專題中心扮演特色子中心橫向資源整合與合作協調的角色,隸屬中研院資訊科技創新研究中心的七個專題中心之一。
以人工智慧與資料科學為導向之智慧資安分析、防禦與鑑識技術。
以連接物聯網終端設備的系統平台及其應用服務為出發點,發展出以物聯網安全技術為基礎之點對點系統安全。
以「系統安全」為主要議題進行研究與教學,培育「系統安全防護」、「系統攻擊與滲透測試」人才。
行動應用程式不僅會面臨各式外部惡意攻擊,程式本身的漏洞也會成為攻擊對象,因此應先分析行動支付iOS-App的資料保護機制以及過去的實際攻擊範例,分析不同來源的攻擊,接著建立自動化行動支付應用程式的安全檢測系統。
以往,在面對LFA這類型的DDoS攻擊時,都是以人工觀察流量變化,再設立規則,相當的費時費力,因此,本研究提供一個基於集成學習人工智慧架構之LFA偵測與防禦系統,能夠以AI偵測出攻擊,並顯示在GUI介面上,供資安人員進行決策的軟體,不但省下許多人力成本與時間,還能讓出錯率大幅降低。本研究貢獻如下,使用人工智慧卷積神經網路,可針對各種不同的流量特徵與網路結構,自動偵測異常流量,不需人力介入。
崴遠科技(UGuard)是由一群具有多年頻寬管理、資訊安全、網路通訊等技術研發與應用整合經驗的專業團隊所組成,成立至今已成功拓展自主品牌行銷與OEM/ODM等雙軌經營模式在亞太市場建立通路夥伴基礎 . 產品廣泛應用於高等教育、政府單位、電信、製造與零售等企業用戶的環境,受到多家重量級用戶遴選所採用。
·「AgileLink NextGen WAN Management 」解決方案
SD-WAN、國際路由、品質控制、安全控制、線路負載均衡
·「UAC NextGen Traffic Management 」解決方案
身份認證、頻寬控制、彈性擴展、稽核、EOSD、TBS、可視性
未來,崴遠科技將會在現有基礎上投入更多資源,加速開發網路服務管控及智能安全管理平台等多元產品來滿足各垂直產業用戶深切的需要,並讓台灣品牌能進軍國際市場讓世界看見我們的專業和品牌價值。有關UGuard最新資訊,請關注UGuard台灣官網、Facebook @uguard888
∙實施混合WAN
∙一鍵式配置和部署
∙自動故障轉移和故障回復
∙增加頻寬
∙私人 WarpTunnelTM 確保連接品質
∙動態路徑選擇
∙服務質量和流量整形
∙負載均衡電路服務
∙ 援以透明、路由、旁路等工作環境運作
∙ 寬頻線路負載均衡與備援
∙ 應用頻寬限制與保障
∙ 網路防火牆: 支援Layer4層級以下的防火牆管理政策
∙ Layer7 應用流控: 針對TCP/UDP封包特徵執行QoS、限額、阻斷與紀錄
∙ 上網行為管控: URL/Keyword過濾、瀏覽內容過濾、IM管理、連線管理與紀錄
∙ 員工及訪客上網身份認證管理: 支援以帳號、IP、MAC、組織架構等識別方式
∙ 統合式報表中心:透過內建U REPORTER® 分析引擎將數據明細表列管理
Benefit Highlights
• Implement hybrid WAN
• One-click provisioning and deployment
• Automatic failover and failback
• Increase your bandwidth
• Private WarpTunnel secure your connections
• Dynamic path selection
• Quality of service and traffic shaping
• Load balancing links and inbound services
網路第七層應用流量管控閘道器
• WAN LINK Load Balancing
• Stateful Firewall
• Proactive-Reactive
• Application QoS
• Boundary Flow Control
• User Identity
• Threat Blocking Security(TBS)
• Endpoint Online StatusDetection (EOSD)
• Internet Behavior Auditing &Logging
隨著一間間的學校、中小企業、上市櫃公司、政府甚至軍方單位遭受一連串的駭客攻擊,造成的破壞程度與經濟損失規模不可小覷。
攻擊的手法日新月異,任何你想得到的、想不到的事情都可能發生,再再說明這些已經不是單單的「防火牆」或「防毒軟體」能夠解決的,所以我們提供了不同的角度來檢視您的資訊安全。
「最好的防禦就是攻擊」— ZUSO Generation 是一個從中台灣出發的資安團隊,我們根據您的預算偏好和您的選擇提供多種解決的方案。
我們站在駭客的角度,試圖侵入企業的網站和訊息系統,從外部到內部,用最真實的駭客攻擊給您最真誠的資安建議,目的是為了發布完整報告和改進建議的潛在威脅的可能性。
企圖比駭客更早得知尚未被發掘的零時差漏洞 (0-day),檢測技術是源自於我們團隊多年來累積的駭客攻防經驗組織而成,我們希望提供最符合經濟效益,為企業達成最有效的資安防禦力。
網路攻擊無所不在,資安事件發生是會造成企業品牌形象損害,我們團隊擁有無數次資安事件調查經驗,可讓企業快速了解整體事件,降低資安事件可能對企業造成的任何威脅。
ZUSO Generation 堅信沒有做不到的資安防線,翻轉即刻著手,找回企業主場優勢。
Penetration Testing