台灣駭客年會 (Hacks In Taiwan Conference, HITCON) 成立迄今已十五年,期間除舉辦每年一度的研討會外,亦成立「社團法人台灣駭客協會」(HIT),希望能替臺灣的資訊安全盡一份心力。
HITCON 致力於推廣資訊安全,自 2005 年起舉辦大型研討會與中小型座談會,結合時事探討全世界熱門的資安議題,從而引入國內外專業講者的教育訓練課程,協助政府、企業、民間建立友善的溝通管道與培訓資源,引領世界資安技術的脈動。近年我們更成立了公益漏洞通報平台 (ZeroDay)、舉辦 CTF 競賽、駭客版密室逃脫 (HackDoor) 以及企業資安攻防大賽 (DEFENSE),也支持國內各資安社群、與國家一起培育台灣未來的資安人才。
我們期待以駭客的力量幫助社會、改變台灣,而安全的達成並非一蹴可及,需要長時間不斷的奮鬥及改革,透過各項計畫能夠把真正的駭客精神帶給所有人,是我們的核心價值,也是不變的目標。
趨勢科技為資訊安全解決方案全球領導廠商,致力建立一個安全的資訊交換世界。我們專為消費者、企業及政府機構設計的創新解決方案,能為資料中心、雲端工作負載、網路、端點裝置提供多層式安全防護。我們的產品皆彼此整合、共享威脅情報,提供環環相扣的威脅防禦與集中式的掌握及調查能力,實現更好、更快的防護。趨勢科技全球共超過 6,000 名員工,遍及 50 個國家,並擁有全世界最先進的全球威脅研究及情報,是企業保護連網環境的最佳夥伴。
思科(Cisco)為全球網路設備領導廠商,自 1984 年起就專注於網路事業及相關應用,並致力於協助社會實現安全互聯,掌握未來數位化機遇,提供企業、教育、公益慈善與創意產業一個強大無比的溝通橋樑,讓各地的最新資訊,透過網路隨時隨地且快速地在全球流通。多年來,思科不斷提供創新差異化的商品、規劃客制化的服務,始終抱持著與台灣科技產業一同成長的心願,為台灣各行各業實現更緊密的溝通,同時持續投資及深耕台灣大型企業及中小企業市場,提供給台灣客戶各種優質且實用的解決方案,並設立思科網路學會培養未來優秀的科技人才。
有關思科最新資訊,請關注思科台灣 Facebook 或 LINE 帳號。
奧義智慧科技是一家資安科技新創公司,以發展自動化 AI 角度切入,結合資安威脅情資(CTI)以及軌跡追蹤演算法的勢態感知(Situation Awareness)技術,為目前台灣資安業界第一家結合人工智慧與端點監控威脅應急反應方案。 由 Jeremy, Benson 與 PK 共同創辦,三位創辦人均為國際知名資安專家,在世界頂尖的駭客年會 Blackhat 與 DEFCON 均發表過資安研究。 過去有多次成功的創業經驗,其中在 2014 年以新創的資安技術獲得美國NASDAQ 上市的以色列公司 青睞併購,亦是國內少數的資安新創成功案例。
這次創業, 三位創辦人專注在 AI 資安、國際募資、海外布局與 IPO 上市等這四個短中長程的策略目標。首先,自 2017 年底在台灣成立奧義智慧科技後, 所推出的 AI 資安調查平台(CyCarrier,意旨 Cyber Carrier 數位航母)獲得市場熱烈支持,在短短一年快速成為台灣市場在 AI 資安與次世代 EDR 的領導品牌,獲得數十家來自 A 級政府機關與各領域的領先企業所肯定。
於 2019 年 3 月,奧義智慧在日本設立 CyCraft Japan 是集團重要的里程碑,由創辦人之一的 Benson 擔任日本子公司的社長。同時 CyCraft 也結盟 Cybots 作為獨家策略合作夥伴,串接東協(ASEAN)地區,積極拓展營運至泰國、馬來西亞、印尼、越南及菲律賓等 10 國。
台積電成立於1987年,率先開創了專業積體電路製造服務之商業模式,自此成為全球規模最大的專業積體電路製造服務公司。台積公司以領先業界的製程技術及設計解決方案組合支援其客戶及夥伴生態系統的蓬勃發展,以此釋放全球半導體產業的創新。運用科技實踐創新,透過積體電路驅動全球科技不斷進步。持續強化自動化資訊安全管理,並取得ISO27001 資訊安全認證,達到符合國際標準的資安管理作業程序。面對各種外部的資訊安全威脅與網路攻擊,持續執行資訊安全風險管理措施。
結合產業供應鏈 精進資安防衛
曜祥網技(e-SOFT)創立於 1999 年,是一家百分之百台灣本土自主研發的軟體公司,專注於企業內部區網資安管理資訊整合平台之軟體研究開發。
e-SOFT 主力開發之產品 Security Intelligence Portal(SIP)提供企業即時掌握內網設備及其資安管理政策執行的落實度盤點工具,透過 SIP 協助提高企業內網資安可視性、合規性、高可用性;SIP 協助企業提高整體資安管理政策的可視性,讓企業訂定整體資安合規政策,建立主動性暨自動化的資安防護網,讓企業的資安管理成效翻倍並快速掌握聯網態樣,讓企業對外整體服務之高可用性持續創造獲利。
二十一年來,e-SOFT 深耕金融、半導體、電信、醫療、政府機構及各類企業用戶市場;深耕台灣,除服務台灣各企業在地建置使用外,隨著台灣企業國際化,也服務企業跨足全球各據點及各子公司能面臨來自全球的資安威脅。一直以來,e-SOFT 以提供高品質、穩定及優質的軟體及提供國際資安符規的顧問服務給客戶為目標,協助所有全球化、國際化之客戶於總部即能做到統一控管、分層授權下建置既安全又有彈性之完整、全面、最適、有效的內網資安政策確實管理。
e-SOFT 目前參與行政院技術服務中心技術合作研發支援 VANS 系統以利協助A級單位之資安稽核覆核;同時 e-SOFT 自主研發之產品陸續取得中華民國發明專利、教育部核可之 IoT 物聯網查核資安軟體及工研院 SecPaas 資安整合平台上架。
精品科技 ( FineArt Technology ) 致力於資料保護、資訊安全、檔案加密 ( DRM )、電腦資產管理…等嶄新領域的研發,以提供企業及個人專業的資料外洩防護方案,及符合客戶產品需求的專業軟體等,並堅持嚴謹的品質要求與熱忱的服務,提供客戶最完善及穩定的產品及服務。
紮實的技術與豐富的研發經驗一直是精品科技的驕傲,除了屢獲多項國家級獎項的肯定,並擁有海內外近 120 項發明專利。同時為提昇軟體開發流程能力與成熟度,精進軟體品質,精品科技取得 CMMI 認證。為保護客戶資料及強化自身資安管理實務,並內化到產品功能的實現,亦全公司通過 ISO27001 資訊安全管理系統認證,宣告精品科技的資安管理系統與國際標準接軌。精品以優質的資安產品,成功進入日本市場,獲得多位世界級指標客戶的採用,包含 NTT DATA、華航、Seiko 集團。不僅在客戶間建立良好的信譽及口碑,也展現精品在軟體專業的成熟度及穩定度。
Aruba (Aruba, a Hewlett Packard Enterprise company) 是為不同規模企業提供下一代網路方案的全球領先供應商。Aruba 致力協助企業提供網路解決方案,提供符合仰賴商用雲端應用程式來處理工作與個人通訊的科技通使用者需求。
欲知更多詳細資訊,請造訪 Aruba 網站。即時新聞與近況更新,可追蹤 Aruba Twitter 與 Facebook 專頁。更多關於行動通訊技術與 Aruba 相關產品訊息,可造訪 Airheads Social。
「中華電信」於民國 85 年由當時交通部電信總局營運部門改制成立,主要業務涵蓋固網通信、行動通信,以及數據通信三大領域,為台灣營運經驗最豐富、規模最大之綜合電信業者。中華電信因應持續增加的網路資安威脅及客戶協防要求,建立資安監控中心 (HiNet SOC) 同時透過網路及雲端技術,於機房端提供資安防護服務,結合自身面對大規模駭客攻擊經驗,調校資安防護規則有效阻擋台灣地區特有的攻擊行為;透過中華電信研究所長期累積資安技術研發能量,發展身分識別與存取管理、電腦終端安全及個資法等相關產品。此外,中華電信依客戶需求提供資安顧問輔導服務及完整的資安解決方案,協助企業改善資安體質、落實資訊安全政策。
中華電信並於 107 年 1 月成立中華資安國際公司專責經營資安業務,業務涵蓋上網安全、資安監控、檢測、鑑識與事件處理等,通過 ISO 20000 及 ISO 27001 認證、BSI「資安品質精銳獎」、「 HITCON Defense 企業資安攻防大賽」冠軍及情資分享特別獎、「2018 資安滲透測試攻防國際邀請賽」冠軍,並挖掘出 10 個以上的 CVE 漏洞。
「中華電信」於民國85年由當時交通部電信總局營運部門改制成立,主要業務涵蓋固網通信、行動通信,以及數據通信三大領域,為台灣營運經驗最豐富、規模最大之綜合電信業者。中華電信因應持續增加的網路資安威脅及客戶協防要求,建立資安監控中心 (HiNet SOC) 同時透過網路及雲端技術,於機房端提供資安防護服務,結合自身面對大規模駭客攻擊經驗,調校資安防護規則有效阻擋台灣地區特有的攻擊行為;透過中華電信研究所長期累積資安技術研發能量,發展身分識別與存取管理、電腦終端安全及個資法等相關產品。此外,中華電信依客戶需求提供資安顧問輔導服務及完整的資安解決方案,協助企業改善資安體質、落實資訊安全政策。
中華電信並於 107 年 1 月成立中華資安國際公司專責經營資安業務,業務涵蓋上網安全、資安監控、檢測、鑑識與事件處理等,通過 ISO 20000 及 ISO 27001 認證、BSI「資安品質精銳獎」、「 HITCON Defense 企業資安攻防大賽」冠軍及情資分享特別獎、「2018 資安滲透測試攻防國際邀請賽」冠軍,並挖掘出 10 個以上的 CVE 漏洞。
CrowdStrike是透過雲端提供服務的次世代端點保護的領導者。CrowdStrike 是第一家也是唯一一家整合了次世代防毒(AV)、端點檢測和回應 (EDR) 以及 7 天 24 小時威脅偵測服務服務的公司,只需要安裝一個羽量級代理程式(sensor)就可以作到,這在端點保護是一大變革。CrowdStrike Falcon™平臺經過實證,可以取代傳統的防毒軟體,透過領先業界領先的雲端服務架構,改造了端點保護的交付方式。CrowdStrike Falcon 使用複雜的非特徵比對的人工智慧、機器學習與以攻擊行為進行分析(IOA)的威脅預防技術,即時阻止已知和未知的威脅,保護客戶免於受到各種先進的(advanced)網路攻擊。這個創新技術的核心就是 CrowdStrike Threat Graph™,每天針對部屬在170多個國家的數百萬個感應器的 500 多億個事件,進行關聯分析,為整個客戶社群提供獨特的雲端防護。
CyberArk 是唯一專注於消除最先進的外界威脅的資安公司,專門對付利用內部特權攻擊企業核心的各種威脅。CyberArk 致力於防患於未然,在企業運作受到影響之前就主動阻斷攻擊,避免造成無法挽回的損害。本公司深獲全球領導企業的信賴,包括 45% 的財富雜誌百大企業在內,都將最高價值的資訊資產、基礎架構和應用程式託付給我們的防禦機制。CyberArk 是一家跨國公司,總部位於以色列 Petach Tikvah,美國總部位於麻薩諸塞州 Newton。另外在中東、歐洲、非洲 (EMEA) 和亞太地區及日本皆設有辦事處。
DXC Technology 幫助客戶利用創新成果,在變革中不斷成長。60多年來 ,我們成功地引領全球大型企業和政府機構成功轉型 。我們引以為豪的是 DXC 擁有先進獨立的技術成為值得客戶信賴的夥伴。憑藉豐富的經驗,清晰且自信的願景幫助客戶領航未來。
作為全世界領先獨立的點對點 IT 服務公司,我們在引領客戶完成數字化轉型方面有著獨特的優勢——為客戶、合作夥伴及股東創造更多價值,並為我們的員工創造成長機會。我們是全球最佳企業公民之一。我們在全球 70 多個國家擁有近 150,000 名員工,為 6,000 多個客戶提供服務。我們擁有世界一流的人才,強大的新世代IT解決方案和廣泛的合作夥伴網路,幫助客戶進行數位化轉型,並充分利用每一次的商機。我們擁有廣大規模的合作夥伴網路相互合作推動整合各獨立性技術。目前, DXC Technology 已經建立了超過 250 個行業領先的全球合作夥伴關係,包括 15 家戰略合作夥伴:Amazon Web Services、AT&T、Dell EMC、HCL、日立、HPE、惠普、IBM、聯想、Micro Focus、微軟、Oracle、PwC、SAP 和 ServiceNow。
我們與眾不同:世界級人才加入於您的團隊,我們與您攜手創新,提供合適的技術效力您的企業。我們帶來業內最領先的技術合作夥伴,作為我們團隊不可或缺的要素。我們致力於建立協同的客戶關係,幫助客戶自信、快速且靈活地面對新挑戰。
持續成長的 HENNGE 於2019 年在東京證券交易所 Mothers 上市了!
「容易理解、設定簡單、性價比高、高滿意度支援」是 HENNGE One 的特色也是 HENNGE 的堅持!
一直以來,HENNGE 致力於針對 Office 365、G Suite 等公有雲提供最佳的雲端資安服務。由存取控制 (Access Control)、郵件歸檔備份 (Email Archive)、郵件資料外洩防護 (DLP)、大檔案傳輸 (Secure Transfer) 四個面向,形成完整的防護堡壘。讓企業即使在日新月異的雲端趨勢中,也能安心地迎向挑戰。如同我們的公司名 — 變化 (Hennka) + 挑戰 (Challenge) = HENNGE。HENNGE 也絕不會停下腳步,繼續讓企業能以實惠價格享受高階雲端資安服務!
鉅晶國際成立於 2009 年,專業經營資訊相關產品之銷售通路整合,提供網路暨通訊設備、儲存設備、無線傳輸、資訊安全、雲端服務等軟、硬體解決方案。我們希望藉由代理產品的經營和運籌,力行實踐與協同經銷夥伴,共同達成以客戶需求為導向的優質解決方案之終極目標。欲搜集更多產品資訊,詳見官網 https://www.jjnet.com.tw/
擁有「領導力」與「執行力」的資安網路專業代理商-力麗科技,以專業獨特的市場眼光率先引進具潛力的優質品牌,旗下產品線囊括網路安全三大完整解決方案組合:網路基礎建設、資訊安全防護、網路第七層應用與管理;從低階產品到高階產品,從基本功能到進階設備,全都一應俱全。我們具備「最關鍵」競爭優勢,領先的技術結合產品間的整合度,更是力麗科技所堅持的原則,技術人員皆擁有多種原廠專業認證與多年的實務經驗,力麗期望以「最專業」的技術,為客戶提供「最精確」的整合性解決方案,打造出企業的致勝關鍵並與世界資訊安全潮流接軌。
Micro Focus 協助您營運和業務轉型。我們軟體主要的驅動力是以客戶為中心的創新,在持續變化的世界中,提供建立、操作、保護及分析企業本身所需的關鍵工具。現在,這就代表運用橫跨四個關鍵領域的解決方案,推動您的數位轉型:
• 企業 DevOps—能快速建立並交付更好的軟體
• 混合式 IT 管理—能靈活操作
• 安全性、風險與治理—能保護最重要的資產
• 預測性分析—能及時分析以採取行動
這些工具的設計在現有及新興技術之間搭起橋樑,這表示您在數位轉型的競賽中能以較低風險快速創新。
微軟公司成立於 1975 年,是全球科技產業的領航者,提供軟體、裝置及資訊服務解決方案,一直致力於幫助個人和企業用戶,全面發揮科技潛能,實現夢想。微軟執行長 Satya Nadella 在上任後提出了新願景:「在這個行動優先、雲端至上的世界裡,微軟的核心競爭力,就是成為一個提供生產力與平台的公司,微軟的使命就是幫助在這個地球上的每一個人到每一個組織,都能貢獻更多、成就更大。」 (Empower every person and every organization on the planet to achieve more)
微軟近年在台重大投資及貢獻:
.在台重大投資
- 微軟 AI 研發中心
- 微軟新創加速器
- 微軟物聯網創新中心
.產業生態系
.AI 產業應用
.科技政策論壇
.AI 人才培育
.AI 徵才
.軟體人才培育
.電腦科學教育
.IPO Award
NETSCOUT SYSTEMS, INC. (那斯達克股票代號:NTCT)確保數位商業服務不受可用性、效能與安全性中斷的影響。市場與技術領導地位乃源自專利智慧數據技術與智慧分析的結合。我們提供即時、無處不在的可見度,並深入理解顧客為加速數位轉換及確保其安全性的需求。因此,我們著手改變組織規劃、提交、整合、測試與部署服務及應用程式的方式。nGenius 保證解決方案能提供服務、網路與應用性具即時、前因後果的分析。Arbor 安全解決方案能防禦 DDoS 攻擊,預防其入侵網路對可用性與進階性造成威脅,竊取關鍵業務資產。欲瞭解更多有關改進實體或虛擬數據中心或雲端的服務、網路和應用程式效能,以及如何以智慧服務協助您有信心前進驅動 NETSCOUT 效能與安全性解決方案,請造訪 www.netscout.com
作為全球網路安全行業的領導者,我們始終致力於不斷提升現有的網路安全狀況。我們的使命是防範任何網路攻擊,以保護我們在數位時代的生活方式。在此過程中,我們有幸得以服務於數以萬計的組織及其客戶,為其提供穩定的安全保障。我們具有開創性的 Security Operating Platform 結合了安全性、自動化和分析技術上的最新突破,以持續創新為動力,為您的數位轉型工作提供全力支援。透過提供一個真正的平台,並持續納入和我們一樣不斷革新的廠商,形成日益壯大的生態系統,我們可以全面覆蓋雲端、網路和行動裝置,為您帶來高效、創新的網路安全解決方案。長久以來,我們的安全服務贏得了世界各地客戶的持續青睞,公司也因此獲得業界最高的忠誠度評分和淨推廣分數肯定。
A10 Networks (NYSE: ATEN) 以 Reliable Security Always™,提供一系列高性能應用網路解決方案,協助企業確保其資料中心及跨雲端環境應用和網路保持高可用性、加速性和安全性。 A10 Networks 成立於 2004 年,總部位於美國加州聖荷西市,並在世界各地設有辦事處為全球客戶提供服務。
宏碁資訊以堅實的IT軟體服務經驗為基礎,結合宏碁集團之專長及優勢,具有提供軟體系統之開發與建置、加值數位服務之開發與整合、網際網路技術運用與管理、資訊或通訊產品之應用、技術與服務應用平台、資訊安全與其他軟體相關之委外服務等數十年經驗累積。宏碁資訊長期深耕並經營企業客戶,可貼近並迅速了解公部門、金融、電信、製造、醫療、教育文化、高科技等各產業之客戶需求,經由專業的策略顧問諮詢、軟體應用開發與建置、系統安全維運等,提供客戶「端點到端點(end-to-end)」、「一站式」的加值應用解決方案。
See Every Thing™
Every Device. Every Connection.
Armis 是全球第一個非侵入式的(agentless)、企業級的設備資安管理平台,可因應未控管和物聯網設備的新威脅。《Fortune》1000 大企業都信任 Armis 獨特的頻外感測技術,可查找、分析所有受託管、未託管及 IoT 設備,從傳統設備,如筆記型電腦、智慧型手機,到新的未託管智能設備,如智能電視、網絡攝影機、印表機、HVAC 系統、工業設備機器人、醫療設備等。Armis 會查找線上及離線的設備,持續分析端點行為以辨識風險和攻擊,並透過識別、隔離可疑或惡意設備,保護關鍵機敏資訊和系統。
群環深耕商用市場,多年來佈建了完整綿密的商用通路,以「One stop shopping」的行銷觀念,滿足經銷商在面對企業客戶一次購足之需求的便利性。近年來,更跨足加值整合方案服務的提供,全力協助經銷商在專案市場的經營,並致力於帶給客戶最全方位的 IT 解決方案。
Carbon Black 為新世代端點安全防禦的領導品牌,運用上萬名來自委外資安服務業者的專業知識,組成強大的資安團隊,協助企業組織抵抗各式新型攻擊,建立最適合的防禦策略,並掌握先機,引領端點安全的新世代,為企業組織創造最完整的端點安全防護平台。Carbon Black 全球目前有超過 3,000 家以上客戶,其中包括 Fortune 100 內的 30 家,共有超過九百萬台的端點設備受到 Carbon Black 的保護。企業組織運用 Carbon Black 取代傳統防毒軟體,加強資安系統、用戶設備的保護,無論是惡意的先進網路攻擊或無惡意的軟體式攻擊都會被 Carbon Black 鎖定,進而防禦資安系統、保護用戶設備不受到傷害。Carbon Black 在 2017 Gartner's Magic Quadrant for Endpoint Protection Platforms 中獲選為具前瞻性廠商,同時也在 IDC MarketScape 2017 全球端點防禦分析報告(April 2017, IDC #US42385717e)中,被評選為領導者的地位。
亞利安科技 CipherTech 創立於2007年1月,是資訊安全軟、硬體設備代理商及服務供應商,專注於全球領導品牌產品之代理銷售,如IMPERVA、THALES、NETSCOUT、Array Networks等,著重於SSL加解密技術、資料庫安全、網路安全及主機安全,提供企業最佳的資安解決方案。
公司成員皆有多年產業經驗與專業技術,除了長期深耕金融產業外,也拓展電信、政府、電子商務、教育、醫療等產業垂直應用,熟悉各產業需求,以深厚的技術、專業且快速反應的態度為客戶服務,無論是單一產品規劃,或是多產品整合應用,都能滿足企業各個環節的需求,成為企業首選的長期IT策略夥伴。
戴爾科技集團 (Dell Technologies)是一個獨特的企業集團,以創新科技推動人類進步為使命,提供從邊緣計算到資料中心再到雲的全面解決方案,不僅服務於當今的應用,而且致力於我們正在進入的多雲世界,通過 IT、生產力、安全和應用轉型驅動業務轉型,為客戶提供實現數位化轉型不可或缺的基礎架構,為機構、企業和個人構建數位化未來。
果核數位前身為遊戲橘子 IDC、資安、系統及網路事業部門,目前為遊戲橘子 (6180) 和三商電腦 (2427) 等兩家上市公司合資的專業二類電信公司。
果核數位的技術團隊累積約 20 年維運規模達數千台伺服器的的技術經驗,服務對象遍及國內外客戶。除此之外,果核數位在數位內容產業的技術與經驗,提供高品質的基礎服務及專業的加值服務,以差異化產品服務高端客層,逐漸由傳統 Internet Service Provider (ISP) 角色轉為 Managed Service Provider (MSP),產品也將自基礎建設即服務 (IaaS) 延伸為資訊安全即服務 (SaaS) 。
果核數位擁有三地機房與國內主要電信業者建立直連網路 (Direct Peering),提供 7X24 全時服務台灣多家頂尖的線上遊戲與數位內容公司,單一最大客戶之營運規模達 45 萬人同時在線,全月登入人次更達 2.4 億人次。
達友科技股份有限公司 Docutek Solutions, Inc.(以下簡稱達友科技)成立於 2004 年三月,是一家專業的資訊科技產品代理以及加值服務解決方案的提供商,達友科技的管理和技術團隊自成立以來,長期耕耘於資訊安全的專業領域,歷經了資訊安全領域的不斷發展與變化,從傳統的產品技術層面轉化到應用和管理層面,達友科技將更多的視野投向企業內部網路的資安控管解決方案和服務領域,我們秉持「內網安控:資訊安全治理的極致延伸」的思維與精神,參照國際資訊安全標準,為企業提供完整的內網安控解決方案,讓企業可以從內部管理與稽核的思維,更加完善重要資訊的安全防護。
易璽科技為頂尖網路管理與效能優化專業廠商。2015 年成為美商 Ipswitch Gold Partner 最高等級授權黃金經銷商,主要提供一般企業 IT 基礎建設與管理軟體之代理、銷售、技術服務與教育訓練,幫助客戶更高效地管理 IT 基礎建設。專門協助原廠及總代理提供經銷商或是最終用戶相關技術顧問諮詢、安裝建置導入服務。
智弘軟體科技是一家為企業提供資安相關管理工具的專業軟體公司,目前已有特權帳號管理軟體-ANCHOR( Ark of Network, Cyber Hamper for Operations Reliability),是國內第一家也是唯一一家自我研發的特權帳號管理軟體在市場上銷售,並於2019年成為工研院SecPaas Partner之一。我們的使命是發展資安軟體工具以協助企業在資安管理上獲得最佳的解決方案。
Imperva is an analyst-recognized, cybersecurity leader—championing the fight to secure data and applications wherever they reside. Once deployed, our solutions proactively identify, evaluate, and eliminate current and emerging threats, so you never have to choose between innovating for your customers and protecting what matters most. Imperva—Protect the pulse of your business.
無敵科技股份有限公司隸屬英業達集團,負責自有品牌「BESTA無敵」產品之市場行銷、OEM/ODM 研製服務,以及企業資通訊私有雲(託管)整合服務。
1989 年成立,1999 年合併英業達公司之個人學習系統事業,更名為無敵科技股份有限公司成為具研發、製造、行銷一體之公司。2007年成為在台灣掛牌的上市公司。
2008年起更積極整合製造資源,進一步提升產品品質及業主服務。無敵在海峽兩岸擁有優秀研發團隊,透過電腦網路即時掌控,整合「產品定義」、「主件選擇」、「外觀設計」、「軟體設計」、「硬體設計」、「品質偵測」、「成本設計」及「交期設計」等八項產品研發要素,快速提供優質的產品與服務,滿足顧客的期望與需求。要以追求智慧型裝置與服務的創新價值,成為最傑出的價值整合公司。
29 年來,無敵以電腦辭典行銷華人文化區為核心專長,成功地建立功能新穎、品質第一的品牌形象,為電腦辭典業界之領導品牌。
2017 年,無敵面對環境變化,公司將徹底轉換產品與服務,逐步轉型為以智慧裝置與企業服務為核心之公司,創造公司價值。
公司規模
無敵科技現有員工人數134人,目前主要分為兩大事業群:企業服務事業群及智慧裝置事業群,簡述如下:
品質政策
無敵科技三大品質政策:產品創新、品質第一、顧客滿意。
無敵科技擁有完整之五大品質系統,包括軟體開發審查驗證系統、設計品保系統、零組件評鑑系統、生產製程品質系統及服務品質系統,透過此五大系統之運作使產品品質在嚴密之管制下獲致優異的成效,並獲得ISO 9001國際標準品質制度之認證。無敵科技尤其重視在設計上提昇零件及產品之可靠性及信賴性,同時透過嚴格之信賴性測試體系之執行,使本公司之產品無論使用壽命及對環境的適用範圍均大幅超越其他同類型的產品。
公司資源與其他支援能力
無敵科技秉持英業達集團之創業精神,以「創新、品質、虛心、力行」為公司經營理念。2017轉型以企業服務為公司核心後,主要提供電腦相關之軟/硬體代理銷售及售後維護服務,並提供多種服務及解決方案,能提供各式專案順暢有效的服務與支援。
思訊電腦為技術領先的企業端點資訊安全與管理方案供應商,以提供高穩定、高效能,且操作簡便的管控系統為目標。為協助企業保護與管理重要資訊資產,思訊電腦透過先進技術,打造兼具記錄、管控、稽核等特色的【IP-guard資訊安全端點管控系統】及【IP-guard V+全方位文件加密系統】,並持續更新版本,以因應各種新型態的資安威脅。
WPS 系列辦公軟體,包含文字,演示,表格,以及 PDF 閱讀四大組件,是目前市場上相容度最高的文書編輯工具軟體。全球使用者數達 3.3 億。覆蓋全球 220 多個國家和地區,在手機移動端 app 應用排行榜上,領先於微軟及其他競爭對手。WPS+ 公有及私有雲服務,為企業文檔管理,儲存,共享與協作的平台。支持跨平台,跨設備使用,任何人只要打開網頁就能用,比 google drive 或 onedrive 的使用群體和場景更廣泛。文檔原生加密,權限管理等機制。安全保障數據不丟失,為企業提供高效,安全的解決方案
NTT Ltd. 為全球領先的技術服務供應商,匯聚了業界的專業領袖,包括 NTT Communications、Dimension Data 和 NTT Security。我們與世界各地的機構通力合作,透過智慧技術解決方案塑造並達致成效。對我們來說,智慧意味著資料驅動、互聯、數位化及安全。作為全球資訊及通訊科技供應商,我們擁有 40,000 多名員工,在全球多元化且充滿活力的環境下工作,服務遍及 200 多個國家和地區,致力共同實現互聯未來。詳情請瀏覽我們的新網站:hello.global.ntt
Nutanix 讓基礎架構雲端化,使 IT 人員更能專注於推動業務的應用程式與服務,而其中的核心基礎是 Nutanix Enterprise Cloud OS (Nutanix企業雲)。Nutanix 企業雲利用網路規模工程與消費者等級設計,原生融合運算、虛擬化及儲存功能至一個具有機器智慧、敏捷及軟體定義解決方案之中,自然整合資料中心基礎架構的各種需求層面。Nutanix 企業雲平台同時提供公有雲和私有雲的優點 : 一方面具備公有雲服務的特點,如平順無礙的敏捷性、簡單性及少量消費方式,也提供企業資料中心的平台多元選擇、效能、安全性和管控能力。
請參閱公司官網,或在 FB台灣專頁 @nutanix.tw 上密切追蹤我們的最新消息。
在 One Identity,我們的工作、使命,就是幫助您安全有效地完成組織工作任務。
為了解決面臨的困境及挑戰,我們提供了全面的身份和訪問管理(IAM)解決方案,幫助您獲得正確的身份和訪問管理。我們認為維護安全的做法不僅僅是 denial 及 restriction,One Identity 的設計宗旨就是提供組織更有靈活性和效率的解決方案,並保護公司數字資產,無論其公司規模或需求如何。
One Identity 提供身份管理、訪問管理和特權帳戶管理解決方案,讓我們幫助您獲得正確的IAM。
近年全球資安事件頻傳,從政府端到企業端無不全力強化資安應變能力。有鑑於此,橙鋐科技在 2018 年成立,結合一群資訊業的資深專家,希望透過多年產品代理、技術服務與銷售成功經驗,為客戶打造高CP值高的資安解決方案,提供客戶加值安心保障。
橙鋐科技成員在業界累積近20年的專業經驗及支援服務,我們秉持專注、創新與誠信,具備新創公司的拼勁與多年產業經驗,期望扮演「專業資安守門員」角色,帶給客戶資安、虛擬化、自動化、雲端管理等全方位解決方案。
除了代理深具以色列資安創新技術的 Radware 和 Cyberbit、擅長惡意軟體防護的 OPSWAT 外,近期亦網羅應用流量控管品牌 UGuard 、企業儲存雲解決方案 ASUS Cloud,使產品線更豐富完整。
Progress (NASDAQ 股票代號:PRGS) 提供頂尖的商業策略應用程式開發與部署平台。我們幫助客戶和合作夥伴提供符合現代潮流又能發揮高度影響力的數位體驗,同時兼顧省時、省力、省成本三重效益。Progress 提供強大的工具,能夠輕鬆透過各類裝置或接觸點營造靈活的使用者體驗,其機器學習產品更榮獲獎項肯定,能將認知功能融入於任何應用程式;並且提供彈性十足的雲端原生應用程式開發平台,便於部署現代應用程式、領先的資料連線技術、網頁內容管理、業務規則、安全檔案傳輸和網路監控。全球超過 1,700 家獨立軟體廠商、100,000 間企業客戶,以及 200 萬名開發人員運用 Progress 開發功能更強大的應用程式。如欲瞭解 Progress 相關資訊,請上網瀏覽 www.progress.com
Radware是為實體數據中心、雲數據中心和軟體定義數據中心提供網路安全和應用交付解決方案的全球領導者。Radware屢獲殊榮的解決方案為全球企業提供了基礎架構、應用以及企業IT防護和可用性服務,確保企業的數位體驗。Radware解決方案協助全球12,500家以上的企業和營運商客戶快速因應市場挑戰,保持其業務連續性,在實現最高生產效率的同時有效降低成本。
台灣大哥大以「創造最佳客戶使用經驗」為核心理念,橫跨行動通訊、固網、寬頻上網、有線電視產業,以跨平台的整合能力,提供用戶「無縫感」的多螢一雲數位匯流服務,為迎接 5G、物聯網與 AI 智慧雲端浪潮,台灣大哥大以全新「超 5G 策略」,整合影音巨擘「凱擘」、電商第一品牌 momo 以及 AppWorks 等企業,並善用台灣大的「大數據」天賦,發揮經營綜效;更持續展現創新科技實力,發展智慧路燈、智慧停車、智慧球場,到環境監測等應用。2018 年 6 月與國內頂尖企業結盟,佈建台灣第一個自研自製國家AI 雲端平台,2019 年 7 月偕同百家企業夥伴,籌組成立「5G 超盟」,宣示台灣最大的 5G 產業生態系正式成軍!另在上市(櫃)公司資訊揭露、公司治理、企業社會責任等各項指標表現傑出,頻獲國內外評鑑肯定,是台灣最受尊崇、信賴的企業之一。
TeamT5 杜浦數位安全有限公司是提供網路間諜威脅情資研究、專業威脅鑑識產品與服務的公司,協助產業對抗網路間諜威脅。藉由團隊資安研究成果,提供客戶進階持續性威脅解決方案,成員亦經常在世界頂尖資安會議發表最新最頂尖研究,包含 Syscan、Code Gate、Black Hat、Code Blue、VXCON、Troopers 等,於威脅情資研究與資安先進技術領域擁有世界領先地位。
崴遠科技 (UGuard) 是由一群具有多年頻寬管理、資訊安全、網路通訊等技術研發與應用整合經驗的專業團隊所組成,成立至今已成功拓展自主品牌行銷與 OEM/ODM 等雙軌經營模式在亞太市場建立通路夥伴基礎 . 產品廣泛應用於高等教育、政府單位、電信、製造與零售等企業用戶的環境,受到多家重量級用戶遴選所採用。
SD-WAN、國際路由、品質控制、安全控制、線路負載均衡
身份認證、頻寬控制、彈性擴展、稽核、EOSD、TBS、可視性
未來,崴遠科技將會在現有基礎上投入更多資源,加速開發網路服務管控及智能安全管理平台等多元產品來滿足各垂直產業用戶深切的需要,並讓台灣品牌能進軍國際市場讓世界看見我們的專業和品牌價值。
有關 UGuard 最新資訊,請關注 UGuard 台灣官網、Facebook @uguard888
• 成立時間 : 2011/02 : 2011/02
• 實收資本額 :新台幣9 0,754,000萬
• 創辦人 :黃健寧 /李榮杰 /孫悅意
• 法人股東 :振維電子股份有限公司
• 創辦人於相關資訊代理產業皆有 10 年以上經歷
• 總公司 :台北市內湖科學園區
• 員工人數 : 38 人
• 2018 年營收 :新台幣 3.5 億
• 主要服務產業領域
> 國內大型電信及運營商
> 銀行, 證券, 保險等金融業
> 政府及軍方
> 高科技及中大型企業
> 教育及學術研究單位
•解決方案
> Cyber Security
> IT Optimization
> Virtualization
> SDN
> AIOPS
威雲科技係由一群熟悉電信、政府機關、醫療及企業等相關領域的資訊菁英所組成,具備數十年的資訊整合經驗,將提供最完善的規畫與最頂尖的技術。秉持以專業與誠信提供優質服務,本著雙贏理念與客戶、友商建立長遠夥伴關係。威雲科技藉由團隊互助把專業服務做到最好,誠信、專業、熱忱是我們共同的堅持~Who we are is why we win.
1. 協助行政院資通安全處推動「資通安全管理法」之立法,以及相關之政令宣導。
2. 持續協助與其他相關公協會合作之「資訊立法聯盟」運作,以及對行政立法機關進行遊說。
3. 開辦與資訊安全相關,且符合各種專業背景之教育訓練課程,以達普及之目的。
4. 與相關公協會、主管機關等機構主協辦資安主題之研討會或論壇。
學會宗旨
• 從事資訊安全之研究,推廣資訊安全之應用與發展,促進國內外資訊安全之研究與發展。
主要任務
• 舉辦與資訊安全相關之學術會議。
• 舉行有關資訊安全之學術研究、講習、訓練 、討論、訪問、觀摩等活動事項。
• 收集國內外有關資訊安全之圖書與資料。
• 發行有關資訊安全之學術刊物、論文集、新知簡訊及書籍。
• 研訂有關資訊安全之專用名稱、術語及符號。
• 國際資訊安全學術機構聯系事項。
• 其他有關資訊安全發展事項。
雲端資安攻防平台(Cyber Defense eXercise,CDX)採用雲端服務的架構進行規劃與設計,主要用以改善傳統攻防平台受限於軟硬體限制、管理與使用不易等問題,以虛擬化的架構實現攻防演練場景快速部署的可行性,提供多人多場景同時進行攻防演練之環境,並可提供模擬真實的網路環境用於攻防技術相關研究,讓參與者能夠熟悉與掌握以往曾經發生過的資訊安全事件,並從中學習資訊安全的檢測與分析技巧。
電腦技能基金會三十餘年來致力於資訊教育和社會資訊化的推廣,辦理各項電腦技能測驗、教育訓練、競賽等相關活動。
本著「考用合一」的理念,研擬實務應用與專業職能之鑑定規範,透過「資訊專業人員鑑定」與「企業電子化人才能力鑑定」,為建立「資訊安全管理專業人員」、「企業資安維運人才」,以及在學生的資安觀念的認知培育等,提供不同層次之能力鑑定作為企業選用人才之評核標準。
另本會承接政府機關專案經驗豐富,其中包含「資安職能教育訓練與評量」(98年~106年),以及資安系列競賽-金盾獎 (開辦~108 年),並承辦勞動部勞動力發展署「108年度全國職場達人盃競賽」,競賽順利圓滿達成。
本會以促進各行各業結合數位科技發展,及建議政府制定前瞻性相關政策,促使數位科技相關產業具國際競爭優勢為宗旨。
國家中山科學研究院資訊通信研究所長期肩負我國國防資通科技研發及製造重責,共同配合政府推動資安強化、振興經濟、擴大內需及提升產業競爭力等重大政策。本所目前已發展網路防護、檢測鑑識、通資密安等具體能量,有效支持與服務國內外相關產業,未來將持續結合國內產官學研能量,強化我國資安自主尖端關鍵技術,厚植國防自主能量,並帶動民間產業升級。
於1991年成立,擁有全台灣唯一共用之大型計算平台及學術研究網路設施,肩負計算、儲存、網路、平台整合的前瞻雲端技術先導角色,提供國內各界高速計算、高品質網路、高效能儲存、大資料分析及科學工程模擬等雲端整合服務。
國網中心的願景是在於「成為國際級高速計算中心,促成科學發現與技術創新」。自成立以來,國網中心致力提升台灣高速計算與網路基礎設施能量,規劃執行先導性高速計算、雲端運算、大資料計算之方法與應用研究,以專業技術與平台服務學研產官各界,培育無數相關領域之高速計算人才。
為有效支援台灣科技研究,國網中心建構科技研發平台,支援國內外研發團隊高速計算與大資料庫發展工作,範圍涵蓋工程與科學、環境與災防、生物醫學及數位文創等應用領域,打造成為一流的國際級高速計算中心。
OWASP(Open Web Application Security Project)為全球主要針對開放網頁應用程式安全進行研究的非營利組織,目前已有超過45,000名的志願參與者,針對頁應用程式相關的資安問題,進行關鍵的研究並發佈相關的研究成果,對於現今以網頁程式運作為主的資訊環境,更顯得OWASP正扮演著舉足輕重的角色;2017年OWASP重新啟動台灣分會運作,以中立的角色連結產管學研界,希望凝聚國內資安社群的能量,以接軌國際資安。
SEMI 國際半導體產業協會連結全球 2,200 多家會員企業以及超過130 萬名專業人士,推動電子製造科學與商業發展。SEMI 會員致力創新材料、設計、設備、軟體、裝置及服務,促成更聰明、快速、功能強大且價格實惠的電子產品。SEMI 國際半導體產業協會作為連結產業的平台,積極與半導體製造大廠溝通合作,以制定出全球通用的晶圓廠/半導體設備資訊安全標準,並與政府資安單位密切交流,期能透過多元管道凝聚各界之力共同正視資安風險,並進一步協助產業進行風險控管與資安防護。2019年SEMI策畫「高科技智慧製造展」(Smart Manufacturing EXPO),與SEMICON Taiwan 國際半導體展同期同地展出,透過國際展會及論壇聚集軟硬體製造業者,共同探討AI加值的智慧製造解決方案及資安策略,提供絕佳跨界交流的機會。
SITCON 為學生自主發起的社群,長期致力於學生資訊教育與實作能力的培力。面對日新月異的資訊技術,橫跨中小學至大專院校的社群夥伴們除了傳授經驗,兼顧正確性與安全性的實作典範 (best practice) 更是不可或缺的一環;社群成員自主發起的攻防教學、號召成立的社團、以及學校系統的漏洞發見與舉報,更是校園推廣資訊安全不可或缺的環節。
臺灣學術網路危機處理中心(Taiwan Academic Network Computer Emergency Response Team,簡稱TACERT),負責專職處理臺灣學術網路(TANet)的資安事件,目的為提升TANet資訊與網路的安全性,加強TANet偵防技術,防止TANet成為整個臺灣網路的資安漏洞。並配合臺灣其他網域的網路危機處理中心,互相交流資訊、研究成果,共同捍衛臺灣網路的安全。
「財團法人台北金融研究發展基金會」成立於1991年3月5日,適逢臺灣金融產業大幅開放之際,有感環境變遷快速,企盼結合產、官、學界與媒體之互動,協助臺灣金融業界與從業人員提升競爭力,進而迎接國際化挑戰。
The Honeynet Project成立於1999年,是一個集合國際間資安研發能量的非營利性組織,以技術導向領先的國際安全研究機構,專門調查最新的攻擊和開發開源的安全工具,以提高網際網路的安全。透過技術與經驗的分享,掌握最新的攻擊和威脅,並投入資訊安全教育工作,以提昇資訊安全認知,發揮了打擊惡意程式以及駭客攻擊的重要角色。
更多詳情請點選:https://www.facebook.com/groups/honeynet/
臺灣電腦網路危機處理暨協調中心(TWCERT/CC)現由台灣網路資訊中心(TWNIC)營運,負責推動企業資安事件通報及舉辦資安宣導活動,並與國內外CERT/CSIRT、資安組織、學研機構、民間社群、政府單位及私人企業合作,共同維護台灣整體網路安全穩健。其服務項目包括:
1. 事件通報協處
2. 情資蒐整分享
3. 國際交流合作
4. 資安意識提升
台灣數位安全聯盟(Taiwan Cyber Security Alliance),以推動雲端資訊、數位安全專業技術研究發展、增進國際雲端資訊安全技術與研究發展交流、推動雲端資訊、數位安全人才培訓及建立雲端資訊、數位安全防護機制,為台灣建立一個可以信賴的雲端網路環境。
在資訊安全事件層出不窮的時代,掌握資安威脅的來源與趨勢是刻不容綏的。
國家高速網路與計算中心於2014年底成立,2015年3月加入FIRST正式會員,接軌國際最大資安組織社群,處理「臺灣學研網路資訊安全事件」與發展「前瞻資訊安全技術」,並協助國際資訊安全事件通報與國際組織情資分享。
國網中心資安團隊具備系統、網路、資料庫、程式語言、數位鑑識與巨量資料視覺化處理等專業技術。
針對台灣學研網路之資訊安全威脅進行即時分析,本團隊多位成員積極參與國際組織之運作,
接軌國際資安研究組織,掌握全球脈動,對於資訊 安全威脅進行預警發佈,以期降低資安威脅所造成之影響與縮小範圍,提昇資安防禦機制。
成大資通安全研究與教學研究中心整合南部各大專院校與研究機構之人才資源,並以「系統安全」為主要議題進行研究與教學,培育「系統安全防護」、「系統攻擊與滲透測試」等人才。隨著資通科技的蓬勃發展,國際資安風險日益提高,都一再威脅各國之國家安全,資通安全也因此受到重視。本中心將著眼於資安管理及相關技術之研發為主。
Allot 成立於 1996 年,並於 2006 年在納斯達克和特拉維夫證交所公開交易,是智慧型網路頻寬流量管理解決方案的宣導者。採用深度資料檢測(DPI)技術,將寬頻網路朝更智慧化的方向推動。
Allot是七層深層檢視(DPI)頻寬管理設備的領導品牌,其電信級的產品品質,使其產品與解決方案廣受全世界的電信運營商,ISP 服務供應商,及各大企業所採用。
以多元化的技術解決方案,協助客戶整合資安法規與系統維運流程,透過自動化與可視化,使客戶能在單一資安平台針對威脅快速反應,並輕鬆掌握資安合規狀況。
國泰投信成立於 2000 年 2 月,為國泰金控 100% 持股的子公司,以專業、誠信的態度深耕台灣,提供與時俱進的理財服務及工具,用心管理投資人交付的每份資產。
透過集團各事業體的專業的專業分工與資源整合,以強大通路及堅實研究陣容為後盾,全心為每一位投資人創造豐碩佳績。
誠信、當責、創新的核心價值
貫徹金控「誠信、當責、創新」的核心價值,提供客戶專業的資產管理服務。
專業穩健的經營理念
秉持「往下紮根、向上成長」的理念,及「用心經營、客戶第一」的精神,以嚴謹專業、長期投資的操作哲學,展現優異的投資績效與卓越的客戶服務。
優質卓越的投研團隊
國泰投信擁有傲人的投研團隊,更與金控各子公司投資團隊緊密合作,共享金控專業、豐富、即時之研究資源,致力提供投資人更優質的基金管理服務。多年來,榮獲國內外多項專業機構評鑑大獎殊榮,卓越成績深獲各界肯定。
Cellopoint是電子郵件安全、威脅情報分析的領導廠商,我們專注於郵件安全與風險管理,提供CelloCloud™雲端威脅情資分析、大數據郵件歸檔與網格搜索、郵件數位資產保全與數位證據訴訟流程管理、防機密外洩與加密,協助單位組織解決安全威脅、駭客入侵、APT滲透、釣魚詐騙、勒索病毒、郵件數據膨脹、機密外洩等問題,進而降低營運風險。
CITRIX提供安全數位工作空間,幫助客戶重新規劃未來工作模式。數位工作空間統一了應用程式、數據資料與服務,且簡化多雲環境的管理。CITRIX解決方案協助企業安全邁向雲端且為數位轉型鋪設成功之道,將行動用戶、個人裝置、無線存取、App商店、SaaS與雲端基礎架構輕鬆擁抱入懷。
CITRIX 解決方案在全球超過400,000家企業組織採用,這其中涵蓋了99%財富前100強企業及98%財富500強公司。2017年營收達28.2億美元
在 Cloudflare,我們有個很遠大的目標,期許能幫助這世界打造更美好的網路世界。
Cloudflare 是一個雲端服務廠商,因此不需增添硬體設備或安裝管理軟體也無需更改程式碼,即能提供網路資安防禦與網路加速的功能。
Cloudflare 建置了自己的智能網路,在這個平台上能夠整合新興技術,確保客戶的網站或應用。無論是今日還是明日,都能享受到網路上最先進的通訊協定,最後將會發現顯著的效能提升與得到了更高的攻擊防禦並減少了更多垃圾郵件。
Cloudflare曾被Entrepreneur Magazine’s 譽為 2018 Top Company Cultures,並於2019年度Fast Company排名為World’s Most Innovative Companies.
Cloudflare的總部設於舊金山市場南區 (SoMa),並在奧斯汀、香檳市、紐約,聖荷西,華盛頓特區 ,里斯本,慕尼黑,倫敦、北京,新加坡和雪梨皆設有分公司。
雲米股份公司成立於2018年5月,本公司為雲端新創公司,是高成長的國際化企業,創辦人過去日本NTT電信集團出身,任職期間接觸雲端產業,感受到雲端便利性,發現客戶與傳統系統整合商間尚有許多需要被服務之處
現在主業:
未來發展:
自動化維運:代理CHEF(自動化維運),並和遠傳及台灣固網,進行策略通路合作;
流程自動化:又稱RPA,目前雲米已和國際知名集團DXC合作,取得經銷權,日後主要推廣BP(Blue Prism)和UiPath兩款RPA系統。
中芯數據成立於 2013 年 9 月,延攬各方專業人才成立大規模的資安技術團隊,搭配由人工智慧技術而成的自動化資安服務平台,為客戶提供意圖威脅即時鑑識服務(IPaaS, Intention Prediction as a Service),達到保護企業網路安全的目的。並於 2015 年正式通過國際標準資安認證機構 IOS27001 認證,可提供企業符合國際標準的資訊安全管理規範,讓客戶能夠專注在自身業務與推廣上。
中芯數據作為企業內部資安團隊的延伸,協助企業共同防禦進階威脅。致力提供企業對抗資安威脅所需的解決方案,自從 APT 攻擊手法問世後,企業不可能只靠資安產品解決 APT這類針對性的攻擊威脅,而是需要專業資安人員判讀資安報告後,採取相對應的做法。但多數企業並沒有足夠資安人力,加上員工工作型態正朝向行動化改變,傳統閘道端防護機制早以無法迎合世代需求。
面對無所不在的資安威脅,企業唯有建置完善的網路與資安規劃建置,才能降低駭客入侵的機率。或許添購新世代代資安設備可解決大部分的資安問題,但若產品設定不正確,恐怕將給予駭客更多可趁之機。而中芯數據主動回應資安事件,意圖威脅即時鑑識服務功能強悍,協助共同防禦各種進階資安威脅,使組織得以安全並快速地預防駭客攻擊。
Cubro 提供全面性的網路可視性的解決方案,能夠幫助優化網路效能分析、網路安全分析和網路監控。具備最完整的產品線,從各種規模或預算方面滿足每位使用者的需求。
力悅資訊成立於2005年,為專業的軟體加值代理商 VAD(Value Added Distributor),集「技術」、「銷售」、「行銷」為一身,成為夥伴與顧客最強而有力的後盾。
我們提供「資安」領域相關的解決方案。秉持著「運用資訊技術幫助企業獲利」的信念,不斷引進全球最新的產品與觀點,十餘年來成功代理多種IT產品,並為大中華市場中不同規模的客群,提供專業分析、顧問與系統建置。
CyberArk 是特權存取資安領域的全球領導者—特權存取安全是保護整個企業、雲端及 DevOps Pipeline 內資料、基礎架構及資產的 IT 安全性的關鍵層。
CyberArk 提供業界最方位解決方案,可降低特權憑證及安全憑證引起的資安風險。公司深得全世界領先企業的信賴,包括 50% 以上的財經 500 大公司。
這些公司利用 CyberArk 產品來防止外部攻擊者及內部惡意使用者所發起的攻擊。
Darktrace is the world’s leading cyber AI company and the creator of Autonomous Response technology. Its self-learning AI is modeled on the human immune system and used by over 3,000 organizations to protect against threats to the cloud, email, IoT, networks and industrial systems.
The company has over 1000 employees and headquarters in San Francisco and Cambridge, UK. Every 3 seconds, Darktrace AI fights back against a cyber-threat, preventing it from causing damage.
派恩科技在網路安全和測試專業擁有多年的豐富經驗,完整的產品線與專業的團隊,為客戶提供最完善的網路解決方案。針對企業用戶提供專業且多樣化的選擇,為企業組織、ISP、IDC 與網路設備製造商規劃最完整且全面的解決方案。
一休以紮實的技術和豐富的市場經驗,領先尋求或研發未來趨勢所需,讓客戶可以安心、輕鬆、有效的享用現代科技(有線網路、無線網路、端點管理、服務整合平台、大數據抓包、虛擬化或雲端的運用)。最新研發之產品Finika,可有效提升整體網路資安防護,提供直觀的操作平台,MIS可輕易、即時取得環境資料,簡化整體網路維護及管理。
Morphisec的Endpoint Threat Prevention產品為客戶提供了全新的創新水平,可抵禦最先進的網絡攻擊。 我們獲得專利的“移動目標防禦”技術可以防止其他人無法避免的威脅,包括APT,零時差,勒索病毒,閃躲的非檔案型式和網絡傳播的攻擊。 Morphisec提供了一個關鍵的,輕巧的內存記憶體防禦層,可以輕鬆部署到公司現有的資安基礎架構中,進而形成簡單,高效,具有成本效益的預防堆疊,從而真正顛覆當今的現有網絡資安模型。
Flowmon Networks高性能網路監控技術和精確的行為分析,全球IT專業人員可以從絕對的網路流量可視性中,提高網路應用性能並應對現代網路威脅。我們引領NetFlow/IPFIX網路監控,具有高性能,可擴展且易於使用的特點。
全球最大型企業、Internet服務供應商、政府機構甚至中小型企業信賴Flowmon解決方案來監控其網路,保持秩序並克服不確定性。同時Flowmon也是Gartner認可同業中成長最快的公司之一。
Fortinet (NASDAQ: FTNT) 致力保護全球大型企業、服務供應商和政府組織,致力保護全球大型企業、服務供應商和政府組織,為客戶提供完整的智慧型安全防護,以因應日趨擴大的攻擊範圍,並滿足無邊界網路在今日與未來造成的效能需求。唯有 Fortinet 的安全架構能提供滴水不漏的防護,並解決網路、應用程式、雲端和行動環境中最嚴苛的安全挑戰。Fortinet 的安全設備出貨量在全球排名第一,並深受全球 40 多萬名更多有關 Fortinet 的資訊,更多有關 Fortinet 的資訊,請至 https://www.fortinet.com/tw、Fortinet 部落格,Fortinet Youtube,或是 FortiGuard 實驗室,或是加入 Fortinet Line@ 獲得第一手消息。
DDoS 全面防護 蓋亞資訊完整保護。
以團隊服務為核心的雲端科技公司,提供企業雲端整合顧問。
蓋亞資訊擁有全球知名品牌產品、專業的客製化顧問團隊、並支援7/24中英雙語在線維運。
協助各產業不只於初期,甚至是每個階段所需的雲端架構,讓客戶可以在合理的預算內,以最快速的方式部署企業營運所需資訊服務。
Gigamon 提供主動可視性至實體及虛擬網路流量,而達到更強的安全性及優越的效能。Gigamon 的 Visibility FabricTM、 GigaSECURE 以及業界首創的資安訊息派送平台(Security Delivery Platform)等方案,透過先進的智能特性技術,使企業、政府單位及服務供應商網路營運的資訊安全、網路及應用程式效能管理等方案可以更有效地運作。
Infoblox 是提供世界上最可靠,安全和自動化網路的先驅。 我們不懈地追求下一代網路的簡化 - 次世代網路的體驗。 我們使組織能夠簡單,安全地管理其不斷發展和發展的網路。 我們認為,下一代網路體驗應該是無縫且無憂的,因為最有效的網絡是沒人注意到的。
配合第五期「國家資通安全發展方案」、「資安產業發展行動計畫」科技施政目標,教育部推動「資訊安全人才培育計畫」,以挹注資安人才培育環境布建,厚植資安專業人才為實施重點,強調以實務與產學鏈結的創新培育模式,結合國內大學校院資安教學能量,期建立以需求為導向之資安人才培訓環境,協助孕育優質資安人才,提供我國各產業所用。
Your Problem, Our Mission. 是鎮陞科技一直以來的信念.
鎮陞專注於網路資安管理服務,團隊以專業、創新、整合服務為核心價值,由 SIEM 領域出發,自2013年2月成立以來 , 我們深刻了解客戶真正在意的是企業 「內部」發生的狀況,因此,鎮陞將據點佈及北、中、南各地,及時協助企業檢視資安體質,遠瞻未來發展趨勢,規劃最適化的「資訊安全管理」及「維運整合方案」,提升企業競爭力。
漢領國際成立於 2004 年,積極推動資安防禦、虛擬化架構及鉅量資料技術,2006 年有鑒於虛擬化技術之崛起普及,引進各類 VDI 虛擬桌面與雲端虛擬運算解決方案,2010 年洞悉政府資訊安全管理相關重大政策與法規推動,且全球資安事件頻傳之際,持續引進一系列國際級資安解決方案,如: 已成為台灣眾所青睞指標級的 ObserveIT 視覺化內部威脅暨資料外洩防護解決方案;2016 年引進 LogRhythm 智慧型資安情資數據即時分析平台;2018 年引進 Thycotic 特權帳號管理解決方案;2019 年引進 SQream DB 多重平行分析運算 GPU 關聯式資料庫。漢領國際成功建立電信、金融、科技、服務各產業以及政府眾多成功案例,備受客戶肯定與信賴。
卡巴斯基為全球四大端點資訊安全廠商之一,以技術導向積極參與全球IT安全社群和國際組織組織的聯合行動和網路威脅調查行動,合作對象涵及國際刑警組織和歐洲刑警組織、全球的執法機關和全球的電腦應急小組。卡巴斯基保護您最重要的東西,不管是隱私、家庭安全、金融安全、客戶資料還是關鍵基礎設施,並以保護這些重要的東西為使命。
旭辰資訊 (LIGHTSTAR) Lead IT Great & Healthy of Technologies.
Sincerely Take All Responsibilities.
引領IT卓越和穩健發展的技術,真誠的為企業承擔所有任務 。
旭辰以「資訊技術基礎建置方案提供者」為定位。旗下包含三個事業體:
以優異的專業技術,提供高品質的IT軟硬體資訊產品及服務,幫忙客戶解決各種電腦化的需求,以提昇其工作效率。
自我軟體研發團隊,以IT服務,管理強化IT系統功能。
以系統整合及軟體開發之專業能力,跨領域發展智慧化控制光與電的節能產品和解決方案。
LogRhythm 為資安威脅生命週期管理 (TLM) 技術先鋒,創立於 2003 年,總部位於美國科羅拉多州,逾 4 千多家客戶橫跨 6 大洲。LogRhythm 可視為具備人工智慧能力的資安監控中心 (SOC) 之重要基礎,協助客戶提升及確保實體、虛擬及雲端各類資訊環境安全的能力。
專業研調機構及媒體高度稱許,連續7年於 Gartner Magic Quadrant ,評定為全球市場領導者,2017 年蟬聯前三大領導地位,更榮獲 Gartner Peer Insights 金質獎與 Frost & Sullivan 亞太區企業安全產品線戰略領導獎殊榮。2018 年保持 Gartner Magic Quadrant SIEM 評比前三大領導品牌外,The Forrester Wave™ 2018 第三季年度評比報告「Security Analytics Platforms」中更是榮登王者寶座。2019 第三度獲得 Gartner Peer Insights Customers‘ Choice 金質獎,可謂備受全球用戶肯定。
來毅數位科技(原來誼數位科技)成立於 2012 年,以網路身分認證成熟的開發技術為起點,提供多因素網路身分認證解決方案、金流系統、O2O 行動旅遊電商平台等多元技術開發及數位行銷整合應用服務。
自 2012 年將網路身份認證解決方案提供給台灣、大陸地區的銀行、線上遊戲公司、電商、一般企業及網路內容服務提供平台使用,近幾年陸續引入 app 防護、VPN 、程式掃描、open source 偵測與掃描、及生物辨識等方案,提供端點認證、防護、及程式安全等完整 solution,以滿足客戶於身份認證及端點資安的需求。
目前正積極投入檔案加密、企業認證整合包、Opensource Plugin以及區塊鏈私鑰保護等領域的產品開發,近期將推出區塊鏈熱錢包應用服務,持續發展推動技術迭代的數位資安服務。
新加坡商安穩特有限公司(以下簡稱安穩特)為區域性領先的代理商,成立於 2002 年,總部位於新加坡,同時在亞洲 16 個國家共設有 32 個辦公室,為亞太區首屈一指的專業資安代理商。安穩特主要提供 Cyber Security 安全解決方案,涵蓋了 IT / OT / SCADA 等方面,從端點安全、閘道安全到網路威脅情資,組成一個全方位的資通訊安全解決方案。
安穩特除了是最佳的安全產品及解決方案代理商外,在亞太區也是 Allot, Check Point, Symantec, SolarWinds, Riverbed 和 RSA 的認證課程教育訓練中心。安穩特為新加坡上市公司 Multi- ChemGroup 之子公司。Multi-Chem 在 2006 年十月的富比士雜誌被評選為亞洲 200 大最佳中小企業,至 2010 年 4 月 30 日止具有接近 1 億美元的市值。Multi-Chem 主要從事電子製造及經銷業務,其營運範圍包含東南亞國家聯盟(ASEAN)及中國。
安穩特台灣分公司目前代理產品有:
Armis | Allot | CyberInt | CyberX | Forcepoint | ixia | N-Partner | Radware | RSA | Security Scorecard | SolarWinds | Trend Micro | tufin | VMware Carbon Black
Morphisec的Endpoint Threat Prevention產品為客戶提供了全新的創新水平,可抵禦最先進的網絡攻擊。 我們獲得專利的“移動目標防禦”技術可以防止其他人無法避免的威脅,包括APT,零時差,勒索病毒,閃躲的非檔案型式和網絡傳播的攻擊。 Morphisec提供了一個關鍵的,輕巧的內存記憶體防禦層,可以輕鬆部署到公司現有的資安基礎架構中,進而形成簡單,高效,具有成本效益的預防堆疊,從而真正顛覆當今的現有網絡資安模型。
NAKIVO 是成立在 2012 年的私人控股軟體公司,總公司坐落於美國。專為虛擬化以及雲端環境提供快速、可靠以及經濟實惠的資料保護方案,是一家成長快速並專精於保護VMware, Hyper-V以及AWS等虛擬化環境的軟體公司。直至目前全世界已有超過 16,000 家公司正在使用 NAKIVO Backup & Replication 以符合效率和成本效益來保護和復原他們資料。同時有超過 150 個代管業者、管理業者以及雲端服務業者採用 NAKIVO 產品來提供虛擬機 BaaS、以及 DRaaS 服務給他們的客戶。目前 NAKIVO 事業在全世界已涵蓋 124 個國家並擁有超過 2,000 個以上的合作伙伴。
更多相關資料,請參訪 NAKIVO 官方網站 https://www.NAKIVO.com
nCipher Security為Entrust Datacard的一家公司,是通用硬件安全模塊(HSM)市場的領導者,提供信任、完整性和控制力,從而為世界領先的組織提供支持。
nCipher Security的加密解決方案可以保護雲端應用、IoT物聯網、區塊鏈、電子支付等新興技術,並滿足各種合規要求。提供客戶所需的成熟技術來保護機敏資料,網路通訊和基礎架構免於威脅。 任何時候,都能為您的關鍵業務應用程式提供可信度、確保資料的完整性,並給予您充分的管控力。
瀚錸科技股份有限公司為專業的加值型 IT 代理商,代理範圍從網路基礎設備,到資訊安全設備,及智慧物聯網應用,期待為系統整合商及客戶提供一站式採購服務。現代理品牌為 NETGEAR、Peplink、Lantech、SecureCircle
逸盈科技NetFos Technology Corporation. 是一個以專業技術、代理與研發、整合及協同行銷為經營核心之高科技資訊技術服務公司。不論在產品之引進,應用方案開發及客戶的服務上皆深獲客戶認同,讓我們擁有許多長期合作之夥伴。我們以成為業界領先的「整合性網路資訊技術與專業服務之提供者」為目標,我們的願景為:「提供整合性資訊技術與專業服務,進而替客戶創造最大之利益」,對我們的客戶提出「品質是我們的根基、創造極品、顧客為尊」之承諾。
逸盈科技於台灣北、中、南共有三個營業據點,不但能深入掌握市場需求,同時能及時提供各地區顧客所需之服務,接近市場掌握市場脈動,且能就近提供客戶快速之服務,滿足客戶需求。優異的產品與專業的服務與技術使得逸盈科技不同於其他代理商,專業的服務提出有效管理網路安全的解決方案,給予合作夥伴(經銷商)在銷售、規劃與網路建置等各方面獨特的優勢,更推動企業發展網路強大商業之動機,有效掌握網路經濟之先機,幫助經協銷商達成企業持續業務成長的目標。
Niagara Networks 是知名網路可視性廠商之一,在1/10/40/100 Gigabit系統平台,提供完整產品線,包括Network TAP、旁路交換器、流量複製器等,這些能夠整合效能偵測系統如NPM、APM、APT、DLP、IDS與DAM,與inline跨接設備主機如入侵防禦偵測如IPS、NGFW、WAF、DDoS、SSL、WAN加速器與其他網路重要的維運與資安設備。前身屬於Interface Masters的部門,2016年獨立為子公司,並專注於其核心最具競爭性的網路可視性(Network Visibility)產品,並增加新公司在市場上的辨識度。
Niagara Networks 提供高密度網路介面平台,是最完整的網路可視化系統,以及最高品質與旁路解決方案的供應商之一。Niagara Networks的獨特及模組化的設計,以及創新的次世代可視化科技,包括具備100G流量處理能力的流量複製器保證100%不掉包、Packet Slicing、De-Duplication、Masking,以及先進Layer 7服務辨識、與即將推出SSL/TLS加解密等,完全能符合客戶要求的高規格,以高品質、創新產品、超越期望的服務繼續成為市場領導品牌。
主要產品
ObserveIT 為內部威脅管理解決方案之全球領導廠商,所研發之 ObserveIT 智慧型視覺化內部威脅暨資料外洩防護解決方案特別適用於中大型企業組織精確快速地辨識與杜絕內部威脅。ObserveIT 提供偵測防禦主動遏止高風險帳號、特權帳號或服務廠商帳號使用者之蓄意或濫用行為,至今已協助全球超過 87 個國家逾 2,000 家 Fortune 1000 與 Global 500 客戶成功地大幅降低內部威脅風險並提供資訊資產完善的防護。
安華聯網是連網產品資安檢測的領導廠商,協助客戶於產品開發階段提供資安解決方案,以降低連網產品發生資安問題的風險,並符合法規或標準的要求。團隊過去曾長期協助產業發展資安檢測技術,具備資安檢測與資安產品研發多年經驗,為少數擁有深度資安技術、顧問、研發及標準制訂能力的公司,主要提供完整產品資安問題解決方案,包括企業資安服務,產品資安服務、資安顧問服務及資安產品研發等,客戶群遍及亞太、北美等地。
2019 Global Excellence Awards「全球卓越獎」大賽
榮獲「IoT安全類Internet of Things Security」、「工控安全類「Industrial Control Systems and SCADA」
2019年度11月
以「Secure by Design」再次突破創新,入榜並獲北美權威安全媒體《Enterprise Security Magazine》特刊獨家專訪。
Openfind 成立至今已逾 22 年,長期持續致力於資訊與郵件安全領域相關技術研發,近年來主要聚焦在智慧溝通、資安防護、雲端安全三大方向。Openfind 不僅結合人工智慧運用在資安防護上,讓客戶親身體驗實際效益,另外也推出 Openfind Secure 雲端資安服務,讓使用 Microsoft 365、G Suite 等各品牌郵件服務的企業,也能使用可靠、物超所值、符合台灣在地法規的資安服務。
OWL cyber defense 成立於 1999 年,長期為美國情報、軍事和政府單位提供網路安全設備,Owl 專注於 data diode 網路安全產品技術,其擁有之專利技術可於硬體上強制對網路分段並可對所有數據類型和文件進行單向傳輸,Owl 的願景為幫助全球敏感網路免受威脅,可滿足從入門級到企業級的各種的單向數據傳輸產品解決方案。
廣聯科技成立於 1992年,公司專注於有線網路及無線網路測試設備行銷與技術服務。針對各種通訊技術、網路安全、資料中心、物聯網、車聯網、5G/LTE/WiFi 等不同網路技術提供完整的測試驗證與除錯分析工具,20多年來累積相當豐富的技術與經驗,深受客戶的信賴與認同。
在日益重要的網路資訊安全領域,廣聯代理Spirent CyberFlood、Riscure Inspector SCA/FI、Synesis 1G / 10G / 100G Packet Capture、ProfiTAP及LiveAction Security Visualization/Analysis/Monitoring 等等先進的資安測試分析解決方案,以滿足客戶對資安測試驗證及網路管理的需求。
引進 Riscure 嵌入式資安專業團隊,藉由Riscure 嵌入系統資安測試設備、測試服務、技術諮詢及訓練課程,提供給廠家對資安防護不同的概念及測試驗證方案。
「聯宏科技股份有限公司」於 2002 年成立,成立時間十六年,是國內少數提供全方位 HSM 解決方案服務的科技公司,國內九成網路銀行、購物平台、電子票證、TSM 等大型交易規模公司採用。
聯宏科技不只希望成為台灣專業之 HSM 銷售廠商,同時也提供客戶 HSM 之整體解決方案、服務與顧問諮詢,成為客戶資訊技術及企業營運的好夥伴。
Power Admin File Sight Ultra 提供您最佳『機敏檔案存取軌跡稽核』解決方案,可完整因應 法規遵循要求、個人資料保護法等的軌跡資料存查及證據保存需求,或是符合資訊稽核作業中稽核軌跡收集之所需。
Power Admin File Sight Ultra 可針對作業系統中的檔案與目錄的機敏檔案存取軌跡紀錄,進行完整的 稽核、查詢、報表及警示。
可稽核之機敏檔案存取軌跡資訊:
人:使用者帳號 / 電腦名稱(Computer Name) / IP
時:日期 / 時間
地:伺服器
物:檔案路徑 / 檔案名稱
事:存取事件型態
- Create (建立)
- Delete (刪除)
- Read (讀取)
- Write (寫入)
- Move (移動)
- Rename (重新命名)
Power Admin File Sight Ultra更可以依據情境設定,來封鎖疑似惡意存取之使用者帳號 (Block User) 以防止勒索病毒蔓延,藉此來保護公司重要檔案。
從網路主機代管起家的捕夢網數位科技,近年來為因應企業客戶的需求,逐步轉型踏入資訊安全防護服務的領域。有別於其他網路服務業者,捕夢網不僅強調並提供網路架構的安全服務,更以客戶的立場出發,注重網站暨網站程式的資訊安全服務。代理國內外頂級廠牌的SSL憑證,且獨家代理來自資安強國以色列的弱點掃描、WAF應用程式防火牆及DAF資料庫防火牆等資安服務,打造加密、偵測、過濾、阻絕 全方位的網站安全環境。累積多年服務經驗,捕夢網能夠依據不同應用主機型態,如電子商務、形象網站、企業郵件等等,提供客製化的檢測與防護服務,所以能夠找到隱藏的弱點與漏洞,有助於提升客戶應用主機的安全。
ReaQta was founded by an elite team of offensive and defensive cyber security experts as well as machine learning researchers. Combining these varied expertise, our team has built a powerful Active Defense Intelligence Platform. Our solution provide clients with advanced detection and response capabilities, without requiring additional or highly skilled personnel. This innovative approach applies the latest A.I. algorithms to automate and simplify the process of detecting and handling new threats.
On this single, highly integrated active intelligence platform, our clients gain flexibility and speed in performing complex analyses that were only possible with large and highly specialized teams. It is a dynamic approach that doesn’t just protect organisations in the here and now, but also far into the future. With ReaQta, businesses are empowered to pursue growth and ambition fearlessly.
SecureCircle eliminates insider threat by delivering data-centric access control. Data remains persistently protected without impacting applications, workflow, or end user experience.
於1987年成立的以色列Silicom公司,屬於RAD集團的一員,是先進Bypass Switch旁路交換器與高性能網路卡方案的業界領導供應商,在美國NASDAQ與以色列皆有上市。產品設計重點在於提高Inline設備網路連通的可靠度、數據中心效率、與網絡設備、網路頻寬的可用性。
許多世界級的資安與網路設備大廠,皆是Silicom的OEM客戶,並且不斷擴大合作範圍並更大量的採用Silicom產品,包括Bypass Switch與高階網路卡,以提升他們產品的連通性、應用服務性能,加強廣域網優化、與安全性,讓客戶在快速成長的虛擬化、雲端運算和大數據市場等關鍵領域,加速產品上市。Silicom的產品組合可以直接納入OEM客戶的系統、Silicom的專利SETAC(伺服器到網路設備轉換器)上,以獨特的方式,在高品質標準平台上,提供模組化的前置網路連接介面。
主要產品:
立寶科技股份有限公司(Simpro Technology Inc.)成立於 2007 年,團隊同仁在網路系統整合、網路安全專業經驗的累積都有 10~20 年以上,對於安裝、維運以及顧問的工作都是經驗豐富。目前公司主要專注於網路安全相關的市場,提供建置與專業的資訊安全服務。
主要客戶為,政府機關、銀行與保險業、大專院校、醫院、電信企業、製造業,公共事業等市場。歡迎SI, 系統整合商合作。
代理的資安產品有 Array、Fidelis、OWL、Wheel 等知名品牌,同時也是 Fortinet、Kaspersky、NetAxle、與 AVTECH 等資安大廠的優質經銷夥伴,技術能力與專案經驗深獲原廠肯定,提供完整的網路安全服務。
2015 年開始立寶引進在美國軍方、FBI 與聯邦各級政府優先使用的最先進 APT(進階威脅防禦)產品 Fidelis,團隊具備銷售與技術支援等服務,與其他 SI 夥伴共同合作推廣市場,亦能讓台灣的政府機關與企業用戶得到最好的資訊安全保護。
2018 年引進最先進的實體隔離設備 OWL 的單向傳輸系統,可確實保護安全區的設備安全,防止勒索軟體及 APT 駭客攻擊在安全區網路發生。是內/外網隔離及 OT/IT 的最佳防禦產品。
Simpro 以『專業』、『服務』、『品質』做為對客戶的標準原則,無論是對政府機關、公營事業、民營企業等客戶,都能提供完善的系統整合服務、網路安全防禦、特權連線管理稽核、資料庫稽核防護、監視系統安全防護等相關優質的解決方案。
Spirent為下一代設備和網路提供測試、測量、分析和保證解決方案。
我們為高速乙太網、定位和移動網路基礎設施市場提供產品、服務和資訊,並將重點放在服務保證、網絡安全和5G。
隨著Spirent不斷朝著全自動測試和自主服務保證解決方案進行創新,我們正在加速將連接裝置、網絡設備和應用程序從開發實驗室過渡到營運網路。
成立於 2010 年,總部位於美國紐約市,研發中心位於以色列特拉維夫,擁有多達 10 項平行運算國際專利技術。SQream 重新定義了全球巨量資料關聯分析的技術門檻,架構於 GPU 之上的運算能力提供極速、高彈性、成本效益絕佳的 GPU 加速 SQL 資料倉儲與分析技術,專事 Terabytes、Petabytes 巨量資料進行即時查詢與連接分析。全球電信、半導體、零售、醫療、金融等產業,均已仰賴 SQream 之技術加速解決以往無法達成的商業效益。
速博思公司成功開發出 "資安王" 指紋認證檔案加密系統,正式跨入資安的領域,"資安王" 是速博思公司首創採用國家級的指紋認證 "使用者",國防級的安全晶片硬體 "加解密"與作業系統級的底層運作三大技術結合而成,採用 "寫入即加密,讀取即解密" 的設計概念,在現在防疫期間,異地上班的環境下會造成的更多資訊外洩的機會下,"資安王" 正是大家所需要的一個產品。速博思公司擁有超過300件國內外專利與陣容堅強的IC設計團隊,先後開發出世界唯一且成功量產的電容式TFT指紋模組,現在正朝向開發屏上全屏指紋的技術,一但成功可以再創一個新的里程碑。
聚碩科技代理世界一流品牌:網路及系統軟、硬體產品,透過遍及全台的經銷夥伴合作方式,提供客戶各種不同領域的企業資訊整合解決方案。
2019年加入佳世達集團,憑藉佳世達智慧解決方案大聯盟,將進一步強化上游硬體供應實力,並往下游布局成為全方位的解決方案供應商,期待共創海內外市場商機、擴大營運規模、提升獲利水準。
精誠資訊SYSTEX Corporation (台股代號6214) 成立於1997年,是台灣資訊服務產業龍頭企業,擁有近3,000名員工,位居台灣前一百大服務業,為跨足兩岸三地及東南亞的亞洲區域級資訊服務集團公司,在兩岸三地共設有超過50個營運據點,2018年合併營收約為新台幣195.1億元。
根據台灣權威財經媒體《天下雜誌》進行的「台灣兩千大調查」,精誠蟬聯台灣軟體業第一名寶座超過10年,同時也是《天下雜誌》「兩岸三地一千大企業排行」專題報導中唯一入榜的台灣資訊服務企業,更於2017年榮獲第四屆經濟部工業局「卓越中堅企業獎」殊榮。
詮睿科技是專業從事資安服務及系統整合服務,並以駭客的思維及甲方實務經驗提供最專業的資安解決方案,協助企業提高資安意識及架構。
Launched in 2005, TeamViewer focuses on cloud-based technologies to enable online remote support and collaboration globally. To thrive now and in the coming years, businesses and individuals need remote desktop support, remote access, and online collaboration to be able to connect worldwide. TeamViewer is at the forefront of that innovation.
We believe that wonderful things happen when people get together, and technology should make this possible for them from anywhere in the world. It should act as a catalyst to promote and amplify people’s ideas and their ability to solve issues and overcome challenges.
People have collectively used the technology from TeamViewer in billions of instances where distance and time would have otherwise prevented them from accomplishing their goals.
「台灣特洛奇資訊有限公司」是日本Terilogy在台灣的銷售代表處。
Terilogy是領先全球、服務可靠的解決方案系統供應商。不僅協助改善網路的效能,更提供企業從複雜的IT基礎設備中獲得更好的效益。
我們的客戶涵蓋了電信業與網路服務商,及其他對IT系統有嚴格要求的企業。
我們聆聽來自客戶的需求,關注客戶的滿意度,並與客戶建立深厚的信賴關係。
Thales 集團是位居全球技術領先的國際集團,領域橫跨航太、地面交通運輸、國防科技、安全、數位科技暨服務等各方面,Thales 遍佈全球 68 個國家總計捌萬多名員工。 台灣達利思股份有限公司,為 Thales 集團於 1992 年 11 月 28 日在台灣設立之公司。台灣達利思股份有限公司在台的業務除國防科技事業外,並積極朝向民用系統發展,協助 Thales 集團提供航空電子設備與台灣各主要航空公司、並提供全套飛航控管系統、整合解決方案與台灣的航空當局,在台灣,達利思同時也是台北巿捷運局的主要協力廠商,為台北巿的捷運線提供電子收費售票系統、淡海輕軌運輸系統計畫工程案的協力廠商之一。Thales集團網頁: www.thalesgroup.com.
Gemalto 提供全球企業安全解決方案中最完整的產品組合,客戶將能享受領先業界的資料、數位身分、支付、交易保護,從邊界涵蓋到核心。Gemalto 產品線中的 SafeNet 身分和資料保護產品組合,可橫跨許多垂直產業的企業,包括大型金融機構和政府等,都能採取以資料為中心的作法取得安全。使用創新的加密方法、最佳的加密管理技術,以及增強式驗證身分管理解決方案來隨時隨地進行保護。經由這些解決方案,Gemalto 能協助組織遵守嚴格的資料隱私法規,並確保公司資產、客戶資訊和數位交易資訊能避免曝光和被利用,在越來越數位化的環境中保護客戶的可信度。
Thycotic 為全球發展最快的資安公司之一,成立於 1996 年,總部位於美國華盛頓 DC,全球員工逾 300 人,100% 專注於特權帳號管理技術之開發,廣受全球逾萬家企業組織青睞。
Thycotic 特權帳號管理解決方案彈性且架構單純、建置便捷,導入時程短且易維護,具備特權帳號代登、密碼自動變更、簽核流程控管、特權行為分析、權限控管、支援雙因認證、內部稽核報表等功能,有效保護端點和應用系統之存取,以防止駭客或惡意取得特權帳號權限進行攻擊。
Tufin®為網路設備安全策略調整的領導品牌,使企業能夠簡化跨複雜異質防火牆環境的安全策略管理。Tufin 的網路安全自動化服務已為超過 2,100 名客戶及半數以上富比士全球 2000 大企業前 50 名提供服務,使企業能夠在幾分鐘內透過主動風險分析和持續的政策合規性實施變更。Tufin 藉由強大的安全功能、快速的服務提供以及橫跨實體、私人、公共和混合雲環境等等的法規遵從性來確保業務的連續性。欲了解更多信息,請訪問 www.tufin.com。
聯達資訊股份有限公司成立本著「專精」與「不斷地提供網路安全解決方案」的經營理念,擁有紮實多元的應用組合方案,從低階產品到高階產品的彈性搭配,可因應市場的需求,提供企業客戶選擇。在透過團隊業界多年的經營下,贏得大廠的肯定,目前代理包括中華龍網、A10 Networks、Cambium Networks、Fortinet、HPE Aruba、Infoblox 、N-Partner、Symantec 及 TeamViewer 等業界網路安全領導品牌產品線。
台灣二版(V2)是亞洲其中一間最有活力的IT公司,發展及代理各種互聯網、資訊科技、多媒體產品,包括通訊系統、資安等,為全球知名資安品牌-ESET之亞太區獨家總代理,並於2018年強勢推出高端智慧化網路封包監控解決方案-【人工智慧監控軟體(GREYCORTEX MENDEL)】,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。
京稘科技為 NAKIVO Inc., 台灣專業代理商,與專注於虛擬伺服器備份、備援解決方案的軟體商 NAKIVO 緊密合作,引進企業於虛擬環境與雲架構中所需虛擬機備份與異地抄寫的高性能解決方案 ~ NAKIVO Backup & Replication,協助推展 NAKIVO 企業相關解決方案之銷售,並提供在地之專業技術支援及售後服務。
台灣威訊得科技有限公司 (Taiwan VCTech Co.,Ltd) 創立於 2004 年,專業原廠授權視訊會議系統代理商,擁有頂尖視訊會議整合規劃的顧問團隊,專精於擬真視訊會議 (TelePresence)、行動視訊會議與語音會議系統的建置部署與全方位視廳整合服務。
力悅資訊成立於2005年,為專業的軟體加值代理商 VAD(Value Added Distributor),集「技術」、「銷售」、「行銷」為一身,成為夥伴與顧客最強而有力的後盾。
我們提供「資安」領域相關的解決方案。秉持著「運用資訊技術幫助企業獲利」的信念,不斷引進全球最新的產品與觀點,十餘年來成功代理多種IT產品,並為大中華市場中不同規模的客群,提供專業分析、顧問與系統建置。
獨家代理的資安利器—Votiro Disarmer,是惡意檔案的終結者,其全球⾄為先進的「檔案無害化與重組技術」Content Disarm & Reconstruction (CDR),在所有檔案傳輸管道前建構一道堅不可摧的防護牆,在檔案進到企業內部前,清除隱藏在內的已知與未知惡意威脅,確保所有進到企業內部的檔案皆可安全無虞的被存取。
Votiro Disarmer針對檔案只做『保護』、不做『偵測』,為真正能夠阻擋駭客『零時差恐攻』的防護高手。
成立時間:1997年,自宏碁科技軟體及週邊部門獨立,成立展碁國際股份有限公司,定位為專業通路代理商。2002年,宏碁公司將展碁之股權100%購回,成為核心事業之一。
主要客戶:系統整合加值商、電腦零售店、3C連鎖賣場、百貨及大型賣場、大型線上購物商家以及電視購物頻道。
主要商品及服務:代理國內外知名品牌之資訊、軟體、電子、數位娛樂等相關3C產品銷售,以及提供完善的物流及服務體。
WHEEL systems 於 2004 年成立,是一創新資訊安全的解決方案提供者,目前 Wheel 與其合作夥伴已為 200 多個客戶提供服務,WHEEL 專注在特權管理系統與 SSL 加解密的先進技術,Wheel 是第一個將監控與協同作業應用在特權管理系統的先驅者,其解加密產品亦是歐洲唯一的 SSL/TLS 流量檢測產品,Wheel 其產品結合強大的安全性和易使用的界面,確保無縫部署和方便維護。
匯智安全作為台灣唯一自主「硬體安全模組」(Hardware Security Module) 的行銷品牌,擁有全系列安全模組產品線,現有產品可作為CA/PKI 應用 (CA/PKI applications)、高速資料加解密 (high performance crypto-modules)、FinTech新一代金融應用等。隨著區塊鏈應用越加廣泛,匯智安全將協助使用者佈署標準化硬體安全產品,提升整體的交易安全強度,並優化密碼服務效率。因豐富的學術資源及深蘊的研發能量,可協助顧客接軌至後量子時代,抵禦量子電腦攻擊。
擎願科技 (XCome Technology ,以下簡稱 XCome) 長期致力與電信運營商、手持式裝置與電腦製造商的合作,透過與最新的行動通訊技術同步,開發並整合適用於各種行動裝置上的行動資安解決方案,解決企業的行動資安需求並提高員工的行動生產力。
XCome 於 2016 年完成了第一套企業行動化管理 (EMM/MDM) 客製化解決方案 (Customized SkyMDM),透過在地化專業的服務,我們提供了國際大廠無法比擬的專案彈性與高性價比的解決方案;以不斷累積的研發能量與產業深耕下,客戶遍及台灣、中國、日本與法國等知名企業,並滿足各種產業需求,包含半導體、高科技、餐飲、飯店與運輸業等各種應用的整合。
XCome 更於2018年10月推出 XCome EMM 企業行動化管理標準平台 (Standard platform)-SkyMDM,包含 Cloud (雲端解決方案) 與 On Premise (企業端伺服器)版本的 EMM/MDM 解決方案,使企業能透過單一平台全面管理網路中的智慧型手機與行動裝置,在不影響企業資訊安全的情況下,透過行動化管理提高工作產出與效率。
Xena Networks 專注於提供世界級的乙太網路測試和分析設備,以開發低成本、容易使用且靈活的乙太網路測試解決方案為宗旨。該測試設備是一種新型態數據網路專業測試平台,為乙太網設備和基礎設施的負載壓力測試、效能測試和功能測試帶來了革命性的變化。
辰亞科技專注於旁路交換器( Bypass Switch )與網路可視化(Network Visibility)產品技術的鑽研與代理,同時代理業界許多知名大廠,提供最適合客戶需求的解決方案,特別著重於本次參展技術領先業界的Silicom旁路交換器(Bypass switch)與Niagara Networks網路可視化(Network Visibility),讓客戶瞭解最先進Bypass與NPB流量複製技術應用,包括L7與加密流量可視化,幫助客戶簡化資安防禦架構,並做到更好的斷線防護與與提升資安設備的防禦能力。
主要代理原廠包括:
- 旁路交換器與智慧網卡:Silicom
- 網路可視化:APCON, Microtel, Network Critical, Niagara Networks(Interface Masters), PacketX, ProfiTAP
- Network TAP:APCON, Datacom, Network Critical, ProfiTAP
- 網路佈線驗證與故障診斷儀器:Softing, Psiber
- 封包錄製平台:Synesis、ProfiShark
叡廷股份有限公司成立於2011年,目標針對大中華區及亞太區企業的資訊安全服務需求,提供可靠與穩定的資訊安全產品與委外服務。協助企業解決日益複雜的資訊系統建置與維運管理問題。
叡廷服務團隊的成員分別有10年以上資訊安全產品代理與維運管理經驗,技術人員均非常資深,服務過各大企業與政府機關之相關資訊安全管理服務。
安碁資訊股份有限公司是國內首家以資安監控委外服務商 (MSSP) 上櫃的資安服務公司。在資訊安全領域深耕多年,建構完整的 SOC 平台與技術,也是國內營運能量最大、客戶數最多、事件涵蓋範圍最廣、事件處理經驗豐富的 SOC 服務廠商。
安碁資訊擁有國內唯一 SOC 自建數位鑑識中心,通過 ISO 17025 實驗室認證,讓資安異常行為事前透過 SOC 服務的監控,結合鑑識服務進行事後應變處理,提供給客戶完整的資訊安全解決方案。
互聯安睿資通股份有限公司是以物聯網與5G資安為核心的新創公司,團隊成員擁有聯網方案、資安工具和產品的開發經歷 :
ArmorX 鎧睿全球科技秉持「睿智安防、頂級訂製」的安全系統核心設計概念,致力開發各種高安全與高效益的產品與服務,取得歐盟與台灣專利,深獲講究極致安全的政府與企業用戶信賴。
總裁鄭志文為 CMU 卡內基美隆應用數學博士,發表多篇論文和著作於國際頂尖期刊,並榮獲 SIAM 全球控制領域年度最佳論文。
別再用密碼了! 81% 的與駭客相關資料外洩是從被盜密碼或使用弱密碼開始的,我們認為使用生物識別是身份驗證的必然趨勢,除了增加安全性外, 並可大幅降低IT成本,以及便利性。
我們的願景:大多數人遲早會通過手機和/或生物識別安全密鑰登錄設備,帳戶,服務和區塊鏈,並不再使用密碼; AuthenTrend 將指紋識別的安全驗證器從個人到企業,從集中化到分散化,從 IT 到 IoT,以滿足資安趨勢。
漢昕科技致力於資訊安全之整體解決方案,協助客戶建立資安風險控管與防禦機制,提供法規管理制度、資安技術健診、紮實人員訓練、可靠資安設備四個面向的整體資安服務規劃,協助客戶全方位的理解企業營運持續之資安風險,確保客戶營業機密不外洩,強化企業競爭力。
以多元化的技術解決方案,協助客戶整合資安法規與系統維運流程,透過自動化與可視化,使客戶能在單一資安平台針對威脅快速反應,並輕鬆掌握資安合規狀況。
區塊科技於2018年成立,團隊成員深耕資訊安全與證據保存領域,鑒於數位資料及證據的難以保存及易被竄改,常成為訴訟攻防的弱點。因此引進瑞典已成熟應用的區塊鏈底層架構Postchain,並參考科技法律專家之見解,利用區塊鏈之不可否認、不可篡改及永久保存等特性。整合資訊安全、數位證據保存及區塊鏈的最新技術,建構出適用於各產業的區塊鏈解決方案。為企業及民眾帶來安全、保障及便利的生活。
全景軟體成立於 1998 年 4 月,是緯創集團旗下的資訊安全軟體公司,主要產品及服務包括身分認證、電子簽章、智慧文件、以及法規遵循等解決方案,多樣化應用提供客戶更加完善及便捷的服務,以系統化、高彈性的解決方案保障企業各類資訊的安全,服務於不同產業,涵蓋政府、金融、科技、製造、電信、流通、遊戲、教育、醫療等產業。
「中華電信」於民國85年由當時交通部電信總局營運部門改制成立,主要業務涵蓋固網通信、行動通信,以及數據通信三大領域,為台灣營運經驗最豐富、規模最大之綜合電信業者。中華電信因應持續增加的網路資安威脅及客戶協防要求,建立資安監控中心 (HiNet SOC) 同時透過網路及雲端技術,於機房端提供資安防護服務,結合自身面對大規模駭客攻擊經驗,調校資安防護規則有效阻擋台灣地區特有的攻擊行為;透過中華電信研究所長期累積資安技術研發能量,發展身分識別與存取管理、電腦終端安全及個資法等相關產品。此外,中華電信依客戶需求提供資安顧問輔導服務及完整的資安解決方案,協助企業改善資安體質、落實資訊安全政策。
中華電信並於 107 年 1 月成立中華資安國際公司專責經營資安業務,業務涵蓋上網安全、資安監控、檢測、鑑識與事件處理等,通過 ISO 20000 及 ISO 27001 認證、BSI「資安品質精銳獎」、「 HITCON Defense 企業資安攻防大賽」冠軍及情資分享特別獎、「2018 資安滲透測試攻防國際邀請賽」冠軍,並挖掘出 10 個以上的 CVE 漏洞。
區塊鏈安全解決方案供應商,成員來自區塊鏈,加密貨幣,資訊安全等各領域專家組成,採用最高規格的安全標準,提供最完整的資產保護解決方案。產品 CYBAVO VAULT 受國內外多家大型交易所及穩定幣公司信任與採用,CYBAVO WALLET APP SDK 與 LEDGER SERVICE 等服務更大幅縮短企業進入加密貨幣領域的時程,期待成為貴公司進入加密貨幣領域的助力。
奧義智慧科技是一家資安科技新創公司,以發展自動化 AI 角度切入,結合資安威脅情資(CTI)以及軌跡追蹤演算法的勢態感知(Situation Awareness)技術,為目前台灣資安業界第一家結合人工智慧與端點監控威脅應急反應方案。 由 Jeremy, Benson 與 PK 共同創辦,三位創辦人均為國際知名資安專家,在世界頂尖的駭客年會 Blackhat 與 DEFCON 均發表過資安研究。 過去有多次成功的創業經驗,其中在 2014 年以新創的資安技術獲得美國NASDAQ 上市的以色列公司 青睞併購,亦是國內少數的資安新創成功案例。
這次創業, 三位創辦人專注在 AI 資安、國際募資、海外布局與 IPO 上市等這四個短中長程的策略目標。首先,自 2017 年底在台灣成立奧義智慧科技後, 所推出的 AI 資安調查平台(CyCarrier,意旨 Cyber Carrier 數位航母)獲得市場熱烈支持,在短短一年快速成為台灣市場在 AI 資安與次世代 EDR 的領導品牌,獲得數十家來自 A 級政府機關與各領域的領先企業所肯定。
於 2019 年 3 月,奧義智慧在日本設立 CyCraft Japan 是集團重要的里程碑,由創辦人之一的 Benson 擔任日本子公司的社長。同時 CyCraft 也結盟 Cybots 作為獨家策略合作夥伴,串接東協(ASEAN)地區,積極拓展營運至泰國、馬來西亞、印尼、越南及菲律賓等 10 國。
戴夫寇爾為國內紅隊演練 (Red Team Assessment)及滲透測試(Penetration Test)領導廠商,具備客製化利用漏洞及發現國際級產品 0-day 的能力 (0-day vulnerability)。由一群真正貼近駭客思維的專家所組成的資安團隊,具備多元思維、熱衷挑戰創新技術;藉由對資安技術的熱情與專業,為企業建立堅強的資安後盾,是國內少數專注於將攻擊手法研究成果來協助企業盤點防護盲點的公司。
我們擁有世界級的檢測能量、豐富的企業資安風險評估及顧問經驗。我們的價值在於精確的找出問題根源,協助企業有效地投入資源在正確位置上。透過我們的服務引領組織體驗真實的入侵方式,讓您重新盤點現有防禦策略及是否能應對最先進的攻擊手法。
由於資訊應用環境複雜,物聯網、工業、商業、家用電腦網路混亂,造成資安漏洞難以防範。
奕智鏈結科技創立於 2019 年 7 月,致力解決
(1) 文件加密強度不足:萬一設備被駭,則門戶洞開,資料任人擺布
(2) 檔案易被竄改、移除、非授權複製等電子媒體資安問題
中華龍網(DragonSoft)成立於2003年,擁有優秀之專案團隊及安全專家,致力於資訊安全軟體之研發,以提供完整的資訊安全解決方案為職志,最具代表性之產品為自行研發之「全中文弱點掃描軟體」(DVM, Dragonsoft Vulnerability Management ),為國內唯一少數自主研發的資安軟體廠商,軟體研發走向遵循政府政策,對於資安相關法規有高度彈性,同時具備前瞻的國際觀,幫助使用單位評估全面性的威脅風險,有效降低受駭的可能,進而強化機關整體資安系統架構與環境防護能力。
精品科技 ( FineArt Technology ) 致力於資料保護、資訊安全、檔案加密 ( DRM )、電腦資產管理…等嶄新領域的研發,以提供企業及個人專業的資料外洩防護方案,及符合客戶產品需求的專業軟體等,並堅持嚴謹的品質要求與熱忱的服務,提供客戶最完善及穩定的產品及服務。
紮實的技術與豐富的研發經驗一直是精品科技的驕傲,除了屢獲多項國家級獎項的肯定,並擁有海內外近 120 項發明專利。同時為提昇軟體開發流程能力與成熟度,精進軟體品質,精品科技取得 CMMI 認證。為保護客戶資料及強化自身資安管理實務,並內化到產品功能的實現,亦全公司通過 ISO27001 資訊安全管理系統認證,宣告精品科技的資安管理系統與國際標準接軌。精品以優質的資安產品,成功進入日本市場,獲得多位世界級指標客戶的採用,包含 NTT DATA、華航、Seiko 集團。不僅在客戶間建立良好的信譽及口碑,也展現精品在軟體專業的成熟度及穩定度。
法泥系統 (Funny Systems) ,專注在安全領域的核心技術和先進研究∘
智弘軟體科技是一家為企業提供資安相關管理工具的專業軟體公司,目前已有特權帳號管理軟體-ANCHOR( Ark of Network, Cyber Hamper for Operations Reliability),是國內第一家也是唯一一家自我研發的特權帳號管理軟體在市場上銷售,並於2019年成為工研院SecPaas Partner之一。我們的使命是發展資安軟體工具以協助企業在資安管理上獲得最佳的解決方案。
「簡單而純粹,發展先機您領先。」
《HIERO7》致力為您優化網路使用品質,成為您可靠的網路安全管理顧問。
我們是一群從基層拼搏,守在作業前線,深刻覺察企業難處的工程師,決心摒除制式枷鎖,實現系統簡化、程式彈性化的理想,挺身開創一間網路安全管理公司,因應各式企業需求,有效縮減危機處理的反應時間。
打造100%穩定的網路環境,是我們對自己的期許。
中國、亞太市場迅速發展,全面覆蓋的網路成為海外佈局的優勢,但若是安管出現漏洞,將會造成更大的傷害。
因此,我們不只要持續開發高效率產品,更要成為一支專業的顧問團隊,讓您毫無安全疑慮。
《HIERO7》以信念堅持,用技術革新,成為值得信賴的網路安全夥伴。
滿足期待超越想像,《HIERO7》您的資安保障改革家。
鑒真數位以數位鑑識為主要業務,為TAF認證之ISO/IEC 17025數位鑑識實驗室,不僅開發專業的數位鑑識軟體並提供數位鑑識產品及教育訓練。針對智財侵權、駭客入侵、商業洩密、犯罪相關及民、刑事訴訟所需數位證據,提供技術支援及諮詢服務。自研發之「eDetector 端點資安鑑識蒐證系統」更於2017年榮獲經濟部頒發「第24屆中小企業創新研究獎」,協助客戶面對及處理鑑識及資安上所面對之問題。
訊苗科技 InfoBoom 為台灣一家新創科技公司,是由以加密技術與安全為核心的科技團隊所組成。公司專注於個資保護、機密安全及加密通訊之行動應用,我們的目標是建立一個跨平台的通用基礎加解密架構,並在之上開發各種新穎的資安保護及加密通訊之應用。成員多數均來自各地知名網路及科技公司,並各自在相關專業領域深耕超過十年以上,除了台灣用戶,我們的海外用戶也在全球高度關注資安議題下,擴大用戶服務範圍,未來將以台灣做為全球化布局的基地,逐步實現國際化經營的目標!
I.X是移動安全領域的創新公司。結合優良的IT製造與創新軟體和雲服務,在移動安全領域提供安全而又創新資安服務。I.X發明世界第一個無線金鑰認證和數據加密通信平台,全球專利三金鑰認證機制,結合硬體加密金鑰,提供電子簽核效力的2FA身份驗證,確保資訊溝通被加密保護而且資料保全不落地,以及稽核的管理工具。
於 2017 年成立,專精於安全硬體設計含安全晶片應用及生物辨識身份認證,自主設計全硬體式加密存儲設備,支援各種作業系統的 SDK,提供開發人員可以方便安全的整合各種安全硬體設備。目標是將安全更簡化、應用更安全。讓使用者在使用雲端或是物聯網的應用達到自主可控,不受到各種安全威脅或是隱私侵犯,就像關與楗的完美結合。
L7 Networks由D-Link(友訊)、ZyXEL(合勤)、Advantech(研華)於2002年投資成立於新竹科學園區,除了為品牌廠商OEM/ODM代工外,也於2005年後以L7品牌銷售全球,在台灣也累積超過1000家上市櫃企業或政府客戶,協助企業抓內賊、抗外敵,保障專線頻寬。L7產品線在辨識應用、側錄內容、防止個資外洩等創新功能,陸續得到國家新創事業獎、MIS Best Choice、NBL Editor’s Choice等榮譽肯定。
科技部資安關鍵技術基礎研發計畫旨在整合國內外產學研資安研究能量,以產業需求(End-point)為導向,提升我國資安技術深度與國際接軌,以保障國家產業發展與國家民生安全。目前執行團隊有8所Twisc中心與國網中心,主要效益為下列三項
1.產業應用價值導向的前瞻資安技術研發:以產業應用價值為導向,列出前瞻資安技術研發項目。
2.跨部會署、產學研鏈結之研究合作:重視跨部會的合作機制,由上而下鏈結產學研從事整合性前瞻資安研究,可望全面性、整體性地帶動我國資安研究之進展。
3.資安研究生態系統(ECO system):整合我國研發能量、鼓勵自主從事資安研究,並特別鼓勵產學研合作。
安華聯網是連網產品資安檢測的領導廠商,協助客戶於產品開發階段提供資安解決方案,以降低連網產品發生資安問題的風險,並符合法規或標準的要求。團隊過去曾長期協助產業發展資安檢測技術,具備資安檢測與資安產品研發多年經驗,為少數擁有深度資安技術、顧問、研發及標準制訂能力的公司,主要提供完整產品資安問題解決方案,包括企業資安服務,產品資安服務、資安顧問服務及資安產品研發等,客戶群遍及亞太、北美等地。
2019 Global Excellence Awards「全球卓越獎」大賽
榮獲「IoT安全類Internet of Things Security」、「工控安全類「Industrial Control Systems and SCADA」
2019年度11月
以「Secure by Design」再次突破創新,入榜並獲北美權威安全媒體《Enterprise Security Magazine》特刊獨家專訪。
Openfind 成立至今已逾 22 年,長期持續致力於資訊與郵件安全領域相關技術研發,近年來主要聚焦在智慧溝通、資安防護、雲端安全三大方向。Openfind 不僅結合人工智慧運用在資安防護上,讓客戶親身體驗實際效益,另外也推出 Openfind Secure 雲端資安服務,讓使用 Microsoft 365、G Suite 等各品牌郵件服務的企業,也能使用可靠、物超所值、符合台灣在地法規的資安服務。
瑞擎數位成立於 2014 年,是集結網路鑑識與流量分析專才所組成的團隊。我們以網路處理器為基礎開發網路流量控制引擎,具備 L2-L7 與多種 tunnel 的解析技術,提供比 Openflow/SDN 更大的操縱彈性與可程式化能力。我們以此技術為核心,進而開發出網路可視化平台、行動網路探針與行動邊緣運算安全平台。我們的產品也已被應用於政府機關、校園骨幹網路、金融機構與電信公司等等之網路安全專案。
台灣信威是臺灣首家推出電子資料透明加解密系統的廠商,長期累積豐厚的電子資料安全防護技術,並且不斷追求卓越,取得多項資料安全之國際專利。同時與新創科技、製程發展、管理法規保持同步,持續開發整體資安解決方案。
目前信威營業點涵蓋臺灣臺北、臺中、臺南、中國、日本等地,是以臺灣為產品研發中心、服務全球的國際資安軟體公司。
碩文拓智慧科技致力於自行研發或代理國內外有關大數據探勘、人工智慧、資料分析、數位鑑識等技術或產品,與合作夥伴共同為金融機構、執法部門、政府單位、醫療照護、企業客戶等提供行業應用或解決方案。
碩文拓智慧擁有具備相關領域的專業顧問、大數據技術與應用經驗及優秀的資訊技術導入能力;提供專業的數位情報服務,包括顧問諮詢服務、教育訓練服務、企業調查專案、個案鑑識服務、產品代理銷售服務等。
財團法人電信技術中心(以下簡稱本中心)自 93 年 2 月成立以來,以配合國家資通訊發展計畫,執行通訊傳播監理政策、通訊傳播技術規範及資通安全技術規範之研究,以成為政府資通訊政策及技術智庫為目標;並因應資通訊技術發展,提供資通訊產品檢測驗證、顧問諮詢及相關平臺營運管理服務,協助推動國內廠商技術升級並帶動相關產業之發展。
本中心業務主軸包含:
(一)通訊傳播政策智庫:掌握國際通訊傳播政策及頻譜資源配置,協助政府確保我國通訊傳播政策符合國際趨勢,以建構健全之通訊傳播產業發展環境。
(二)通訊傳播技術智庫:因應數位科技與創新應用發展,提供政府通訊傳播專業技術支援,以協助建構完善可靠的數位匯流寬頻網路使用環境。
(三)產業技術服務:因應資通訊技術發展,提供產業資通安全、網路效能及資通訊產品檢測驗證及顧問諮詢等服務,以協助產業技術升級。
(四)業者平臺服務:以公正第三者角色,提供電信業者號碼可攜集中式資料庫維運管理服務及相關業者應用服務平臺,以促進產業蓬勃發展。
關貿網路為臺灣上市 ASP 應用服務供應商,擁有 7x24 小時營運機房及客服中心,服務近 4 萬家民間企業與政府機關,範圍涵蓋流通運籌、貿易通關、政府專案、金融服務等領域,秉持「安全、品質、服務、效益」之經營理念。關貿網路通過 ISO 27001、ISO 20000 及 CMMI Level 3 等安全認證,提供客戶穩定、便捷的服務。更多關貿網路資訊請洽官方網站:https://www.tradevan.com.tw/。
TrustView 為台灣自有品牌及本土自主研發的資安軟體公司,並且專注在資料外洩防護保護領域,自 2000 年創立以來,獲得數百家客戶信賴。
TrustView 深研 DRM/Area DLP/CASB 資料保護相關技術,並擁有將 23 項獨家專利技術,將資料安全保護延伸到端點、行動裝置、檔案伺服器及雲端儲存空間,協助企業控管內部/外部的機密文件、圖檔、原始碼及網頁,是您保護數位智慧財產的最佳合作夥伴。
TWISC資通安全研究與教學中心,目前已在北、中、南共有七個子中心。最初成立於2006年4月1日,由國科會網路通訊國家型科技計畫資助成立三個特色中心,地點位於台北臺科大、新竹交大及台南成大。
近年資安議題受到產、官、學三方重視,陸續新增興大,臺大,清大與中山大學等四個特色中心。資通安全專題中心扮演特色子中心橫向資源整合與合作協調的角色,隸屬中研院資訊科技創新研究中心的七個專題中心之一。
崴遠科技(UGuard)是由一群具有多年頻寬管理、資訊安全、網路通訊等技術研發與應用整合經驗的專業團隊所組成,成立至今已成功拓展自主品牌行銷與OEM/ODM等雙軌經營模式在亞太市場建立通路夥伴基礎 . 產品廣泛應用於高等教育、政府單位、電信、製造與零售等企業用戶的環境,受到多家重量級用戶遴選所採用。
·「AgileLink NextGen WAN Management 」解決方案
SD-WAN、國際路由、品質控制、安全控制、線路負載均衡
·「UAC NextGen Traffic Management 」解決方案
身份認證、頻寬控制、彈性擴展、稽核、EOSD、TBS、可視性
未來,崴遠科技將會在現有基礎上投入更多資源,加速開發網路服務管控及智能安全管理平台等多元產品來滿足各垂直產業用戶深切的需要,並讓台灣品牌能進軍國際市場讓世界看見我們的專業和品牌價值。有關UGuard最新資訊,請關注UGuard台灣官網、Facebook @uguard888
隨著一間間的學校、中小企業、上市櫃公司、政府甚至軍方單位遭受一連串的駭客攻擊,造成的破壞程度與經濟損失規模不可小覷。
攻擊的手法日新月異,任何你想得到的、想不到的事情都可能發生,再再說明這些已經不是單單的「防火牆」或「防毒軟體」能夠解決的,所以我們提供了不同的角度來檢視您的資訊安全。
「最好的防禦就是攻擊」— ZUSO Generation 是一個從中台灣出發的資安團隊,我們根據您的預算偏好和您的選擇提供多種解決的方案。
Cimcor 成立於 1997 年,是開發創新安全性﹑完整性和合規性軟體解決方案的領導者,以保護關鍵的IT基礎設施。CimTrak 可幫助企業實時監控和保護各種 IT 資產。 CimTrak 以先進的文件完整性監控功能為基礎,提供網頁、檔案、程式更新派送、AD 等重要伺服器的即時異動偵測與防止竄改保護,包括誰在進行更改﹑更改內容﹑何時發生更改以及如何進行更改,加上能夠在檢測到變化時立即採取行動,使組織能夠確保其 IT 資產始終處於安全和合規狀態。
• 業界唯一同時提供下列 “即時異動偵測”、“自動復原”與 ”防止覆蓋竄改”功能的檔案完整性軟體。
• 支援 Windows/Unix/Linux等作業系統伺服器/工作站、支援 伺服器、網路設備、工作站與 POS 系統、資料庫、Active Directory/LDAP、PCI 設定、雲端設定(Azure、Google Cloud、Oracle Cloud、Amazon Web Services)、VMware ESX / ESXi設定、Kubernettes設定與 Docker設定等廣泛的基礎設施。
• 選購Trusted File Registry™ :提供可信賴的檔案登記 Trusted File Registry 防止軟體更新 Patch 時誤判。
• 選購票務系統Ticketing System 提供了一個簡單、易於使用的 票務系統Ticketing System,讓計畫的變動與版本升級可以在安全、監控下的情況安全的實施。
• 選購威脅來源 Threat Feed :CimTrak與STIX 1.0 / 2.0和TAXII Thread Feeds整合。隨著從威脅源下載新威脅的 Hashes,CimTrak會自動使用 惡意軟體/威脅Hashes malware / Threat hashes 更新其黑名單。只要有檔案異動時CimTrak就會確認這些異動或新檔案是否為惡意軟體/威脅?
• 即時 檔案與惡意軟體分析 Real-time File & Malware Analysis :當檔案發生異動時,CimTrak可以與Virus Total、Palo Alto Wild fire或Checkpoint的威脅API 整合,對檔案異動進行即時分析並自動檢查CimTrak監控的其他系統上是否存在惡意資料。
• 異動時即時通知:讓您深入了解您的 IT 環境中發生的情況。
• 自動啟動更正:讓您能夠採取即時、自動的行動,以補救或完全阻止異動。
• 提供所有異動的紀錄文件:為您提供了一系列關於您的 IT 環境變化和所採取措施的報告。
• 協助客戶符合SWIFT CSP、NYDFS(23 NYCRR Part 500) 、PCI DSS 、ISO 27001、NIST 800-171 等標準的法規要求。
• 提供 REST API 可讓客戶客製軟體在安全、監控下的情況下更新 定期與計畫中的 網頁、應用程式。
Ekran System 自 2013 年成立以來,致力於開發內部安全解決方案,並通過其全球合作夥伴網絡將其提供給全球客戶,與公共和教育機構﹑財富 500 強企業的大型企業和中小型企業的客戶合作。Ekran System 的使命是為客戶提供高效且易於使用的工具,以滿足其所有內部威脅監控需求,並提高其合規性以滿足安全審核要求。
• 業界目前唯一可側錄Linux Base X Window (X11) 圖形與文字操作介面畫面與 Amazon Linux WorkSpaces VDI的身分確認、側錄、行為分析與異常行為阻斷軟體。
• Agent based 不會受限使用的網路連線協定(RDP、ICA、PCoIP、SPICE、SSH),可支援 Citrix、VMware、Oracle_SDG (Secure Global Desktop) 與 FreeNX 等VDI 環境。
• 支援 一次性密碼OTP、登入時的二次身份認證與 雙因子認證 (2FA)多種身分確認功能。
• 可 依照 登入帳號、電腦名稱、來源IP、目的IP、應用程式、Windows Title、鍵盤輸入、連線網址URL、Copy/Paste 拷貝貼上、功能鍵(Print Screen、Page Up/Page Down,,) 等資料進行搜尋。
• 清查執行程式與指令、有效分析活動、發現威脅時立即警告並自動阻斷。
• 內建 人工智慧的 UEBA使用者及實體設備行為分析功能 AI-Powered User and entity behavior analytics (UEBA),可提前偵測異常與威脅並自動反應。
• 可自動即時事件警報(自定義與內建,透過電子郵件傳送)並阻斷惡意行為。
• 提供完整的 連線與操作(人、事、時、地、物)報告以因應稽核要求。
• 可記錄搜尋 X-Windows 終端機模式下操作指令,追蹤重要操作人員(如研發工程師)行為。
• 特有的 浮動授權Floating Licensing 方式,適合使用 Golden Image (Master Image) 部署的VMware Horizon VDI 環境,當不使用的 Guest OS 關機時 Ekran System 就會自動釋放出占用的 Ekran System Workstation license,可幫客戶省下大量授權。
如何透過 Ekran System 偵測RDP蛙跳的異常行為 ?
Entarian 專門致力於構建用於 Microsoft Windows 和 Unix 系統的系統管理的高可用性企業級應用程序。 ForestSafe Privilege 密碼管理器是完全自動化的,幾乎不需要維護。ForestSafe 企業密碼管理軟體讓您用 10 分之 1 費用建置「特權帳號密碼管理系統」。
ForestSafe是一個政策驅動的policy driven、高度可擴展、高度細緻、高可用性的3層式企業特權身份管理系統,可在安裝在本地資料中心或雲端公司託管的 SaaS服務。
• 不需要在主機上安裝 代理程式的 Agent-less 自動化解決方案。
• 清查所有電腦上所有帳號:
• 何時建立 ? 主機名稱 ? 使用者名稱 ? 說明 ?
• 是 本地群組 ? 內建帳號 ? 最近登入時間 ? 密碼過期 ? 最近密碼設定時間 ?
• 掃瞄找出未被管理的Windows Domain 中所有電腦。
• 掃瞄找出未被管理的 本地與共用特權帳號並加入管理。
• 可管理Unix、Windows Workgroup、Cisco與 MAC OS-X電腦。
• 自動定期更改 管理的特權帳號密碼(預設是每週更改)。
• 可透過手機Google Authentication APP、E-Mail、Radius、SMS 簡訊、RSA SecureID 等多種雙因子認證2FA機制確認身分。
• 遠端連線的電腦使用 HTML5 協定操作並且不需要開啟 RDP (port 3389)、SSH(port 22) 與 FTP(port 21),減少被駭客攻擊機會。
• 每次連線後自動更改密碼(一次性密碼),縮短密碼有效時間防止密碼被竊取機會。
• 提供 中英文的特權帳號連線 申請/批核 操作 Web 操作介面(Approval Layer)。
• 透過ForestSafe Web 操作介面提供RDP/SSH 不需要輸入密碼的 Single Sign-On 登入功能,防止密碼被竊取。
• 選購 支援MS SQL、Juniper SSL、IBM DB2、SAP、Oracle、Lotus Notes、SharePoint與AS 400特權帳號密碼管理功能。
• 自動啟動限制使用的 RDP 應用程式並錄影,RDP 程式結束後自動結束連線,防止執行其他非授權之 RDP 應用程式。
• 選購OCR光學字元辨識模組可辨識並索引連線畫面的中英文等多國文字。
• 使用符合FIPS140-2法規要求的加密保護資料庫。
如何 透過 ForestSafe 特權帳號管理軟體在 2分鐘內保護特權帳號密碼
遠端連線控管與側錄、特權帳號密碼管理、連線畫面 OCR光學字元辨識搜尋軟體
昇雲科技是由一群系統整合業界的專業人員所組成,提供網路設備、儲存設備、伺服器、儲存虛擬化、伺服器虛擬化、桌面虛擬化及各式虛擬化平台應用之整體方案,並於近年來新增代理 FIDO 認證系統產品,為客戶提供最完善的專業資安及虛擬化環境規劃與建置。昇雲科技相信:唯有永續經營才能提供客戶最佳的服務,也唯有不斷提昇專業能力,才能強化提供給客戶的服務品質,也才能持續為企業創造巿場價值及競爭優勢。
近年來企業因為密碼遭駭,導致企業在形象及實質上的重大損失,您知道能使用新世代身分識別FIDO標準來保護嗎? 您知道如何以FIDO來協助企業打造固若金湯的身分識別環境嗎? FIDO 認證系統可讓密碼被實體認證裝置(FIDO A-Key)所取代,提供更好的使用者體驗與更安全的防護,讓企業不再有密碼遭駭問題的困擾。
FIDO 認證解決方案
攤位編號:26
華電聯網股份有限公司成立於1994年,以「華人寬頻世界的首席建構家」為經營理念,於2002年上櫃,為國內唯一結合資訊、網路、電信、媒體四大產業之寬頻應用整合服務廠商,並與主要跨國資訊大廠維持密切之合作關係。
網際網路與IT通用系統架構的普及,使得OT與IT環境之間的隔閡日漸模糊,而隨著近年來雲端、大數據等新興IT科技蓬勃發展,許多生產製造業者或關鍵基礎設施提供者,更在其原有控制系統與元件(例如IACS、DCS、SCADA)構成的OT(Operation Technology)中,導入了許多智慧製造解決方案,形成OT萬物連網化的工控物聯網(IIoT, Industrial IoT)環境。但這樣的趨勢來臨之後,使得仰賴工業控制系統的各產業自動化生產、製造設備與關鍵基礎設施受到網路攻擊的可能性大增;2018年某半導體製造公司全台各廠因惡意程式擴散,造成生產線大當機超過數十小時,損失高達數十億台幣,震撼國際製造業及資安產業,燃起製造業長期漠視的資安意識,管理階層及利害關係人紛紛關切資安對工控物聯網議題。
雖然管理階層、利害關係人及OT環境的資產擁有者對資安的重要性認知已初步萌芽,但苦於難以進行對工控物聯網的風險分析,亦暫時缺乏相關知能以發展一個可持續改善資安防護水準的資安計畫,更談不上與利害關係人進行風險溝通。
為使管理階層、利害關係人及OT環境的資產擁有者能跳脫這種明知當為卻無計可施的窘境,本公司將參考國際工控安全、物聯網安全之管理標準與操作實務,針對企業現有或是即將規劃的智慧製造架構,提供一完整的顧問方案,協助企業從政策制訂、維運組織、安全風險的識別、分析、處理及持續改善,乃至軟硬體建置,甚至與第三方供應商或利害相關者溝通等層面,建構一完整工控安全治理/管理架構,從上到下、從裡到外有系統的全面正視OT安全,執行正確的投資,獲得期待的績效。
本服務預期對企業可提供效益如下:
隨著物聯網導入工業控制環境,部署的連網設備及感測裝置可達數百甚至數千,產能及運作效率大幅提升的同時,駭客的攻擊管道與危害程度也隨之增加。
華電聯網提供OT的安全解決方案,採用CyberX實戰型工業網路安全方案,針對OT特有的網路脈絡規劃準確的安全防禦計畫,專業顧問提供客製化檢測及顧問分析服務,協助企業快速建立製造環境的安全領域。
1. 資產及資安可視化風險分析:
深入了解企業IT/OT資產及網路狀態,準確控管OT環境的安全漏洞及外洩途徑。
2. 情資系統:
擷取的全球資安情資,OT環境惡意軟體、駭客活動紀錄和攻擊手法,透過大數據精確即時識別環境中的失當行為及潛在威脅。
3. 預判攻擊路徑:
大量情資餵養的機器學習系統可預判駭客入侵可能管道,先期設定客製化安全政策,構築威脅模型並建立事件回應,以精細的取證步驟與挖掘工具保留證據。
4. 整合防禦系統:
整合邊際設備、監控分析、雲端服務在內的既有防禦體系,制定統一有效率的IT/OT資安政策,提升公司整體防禦效率及事件反應速度。
5. 非侵入式部署,客戶無須改變架構或提供屬於自己的生產營業秘密。
網際網路與IT通用系統架構的普及,使得OT與IT環境之間的隔閡日漸模糊,而隨著近年來雲端、大數據等新興IT科技蓬勃發展,許多生產製造業者或關鍵基礎設施提供者,更在其原有控制系統與元件(例如IACS、DCS、SCADA)構成的OT(Operation Technology)中,導入了許多智慧製造解決方案,形成OT萬物連網化的工控物聯網(IIoT, Industrial IoT)環境。但這樣的趨勢來臨之後,使得仰賴工業控制系統的各產業自動化生產、製造設備與關鍵基礎設施受到網路攻擊的可能性大增;2018年某半導體製造公司全台各廠因惡意程式擴散,造成生產線大當機超過數十小時,損失高達數十億台幣,震撼國際製造業及資安產業,燃起製造業長期漠視的資安意識,管理階層及利害關係人紛紛開始關切工控物聯網之資安議題。
雖然管理階層、利害關係人及OT環境的資產擁有者對資安的重要性認知已初步萌芽,但苦於難以進行對工控物聯網的風險分析,亦暫時缺乏相關知能以發展一個可持續改善資安防護水準的資安計畫,更談不上與利害關係人進行風險溝通。
為使管理階層、利害關係人及OT環境的資產擁有者能跳脫這種明知當為卻無計可施的窘境,本公司將參考國際工控安全、物聯網安全之管理標準與操作實務,針對企業現有或是即將規劃的智慧製造架構,提供一完整的顧問方案,協助企業從政策制訂、維運組織、安全風險的識別、分析、處理及持續改善,乃至軟硬體建置,甚至與第三方供應商或利害相關者溝通等層面,建構一完整工控安全治理/管理架構,從上到下、從裡到外有系統的全面正視OT安全,執行正確的投資,獲得期待的績效。
本服務預期對企業可提供效益如下:
1.使得生產製造業者在產線智慧化過程中得以規劃可靠的安全架構。
2.保障工業投資在資訊安全無虞情況下順利運作。
3.對於有生產製造企業或基礎設施提供者,提供製造過程資訊安全的保障的實作指南。
4.針對安全要求(法令或客戶)給予第三方服務供應商明確的指導。
5.對於資產擁有者及客戶,提供工控物聯網系統、元件建置及製造過程資訊安全的保障。
隨著物聯網(IoT)導入工業製造與自動控制環境,工控物聯網(IIoT)時代來臨,公司營運資訊與工業控制系統(ICS)透過網路結合,得以將製造系統以傳統技術無法達到的整合性進行自動化、最佳化,大幅提高產能;甚至進一步與大數據及統計分析結合,利用資料的特性提出策略性改善,即近年極夯的話題:工業4.0。
工控物聯網能讓工廠產能及運作效率大幅提升,同時,駭客的攻擊管道與危害程度卻也隨之增加:在部署的連網設備及感測裝置達到數百甚至上千的數量時,包括資料蒐集及傳感器監控系統(SCADA)、人機處理介面(HMI)、可程式化邏輯控制處理器(PLC)…等等OT(Operation Technology)環境,大量原來在封閉且隔離OT環境的控制設備,也因連結網路而暴露在資安風險的危害中。而根據近年案例,工控物聯網的資安事件一旦發生,損害的程度遠遠超越過去純IT的時代。
華電聯網提供針對OT的安全解決方案,採用CyberX、Nozomi等實戰型工控網路安全方案,針對OT環境特有的網路脈絡規劃準確的安全防禦計畫,專業顧問提供客製化檢測及顧問分析服務,協助企業快速建立製造環境的安全領域。
Smart X IIoT資安解決方案五大面向
1. 資產及資安可視化風險分析:
幫助企業深入了解IT/OT資產狀態及網路拓樸,準確控管工控環境的安全漏洞及外洩途徑,同時專業顧問提供現有工業網路的配置建議,改善公司整體安全防禦效率。
2. 情資體系:
連線全球的安全情資,快速更新OT環境惡意軟體、駭客活動紀錄和攻擊手法,透過大數據精確判斷並即時識別環境中的失當行為及潛在威脅。
3. 預判攻擊路徑:
以情資餵養的機器學習系統可預判未來駭客入侵可能的管道,先期設定客製化安全政策,構築威脅模型並建立事件回應,以精細的取證步驟與挖掘工具保留證據。
4. 整合防禦系統:
整合邊際設備,將既有的網路防火牆、監控分析、雲端服務在內的防禦體系一併規劃,制定統一且高效率的IT/OT資安政策,提升防禦反應速度。
5. 非侵入式部署:客戶無須改變架構,以旁路側錄方式,進行深層分析,快速識別可疑資安風險。
Smart X服務的內涵跨越IT與OT界限,以ISO27000國際資安管理標準及IEC 62443作為服務框架參考,以PDCA及OODA的持續改善的管理循環,逐步提高IT/OT資安成熟度,可提供企業全面識別及管理智慧製造、智慧城市及關鍵基礎設施風險,確保達成企業營運目標。
工控資安顧問服務 / 工控環境資安檢測服務 / 工控環境資安監控解決方案
攤位編號:60
自大型主機問世以來,IBM 一直致力於提供滿足不斷變化的技術需求的全面安全性。自 2002 年起,我們已經成長為全球發展最快的資安供應商,收購了 20 家資安公司。IBM Security 更在橫跨 12 項資安產品分類中,皆獲分析師評為領導者,分別為來自 Gartner,Forrester,IDC,Frost&Sullivan,Ovum 和 KuppingerCole 的分析報導。
當您選擇與 IBM Security 合作,您即是在和一個超過 8,000 人、為 133 個國家/地區的 17,500 多個客戶提供支持的專業資安團隊合作。IBM Security 已擁有超過 3,700 項資安相關專利,以開放,簡單和互連的方式,提供更高價值的解決方案,擴展到周邊保護,提供智能,整合的產品和服務。
Iron Mountain Incorporated 是全球性儲存,保護和管理資訊和資產的服務提供商。全球數以萬計的企業組織都信任我門,由我們來保護它們的重要資訊資產,其中包括財富 1000 強中的絕大多數企業。從重要的商業資訊到地理樣本,從藝術品到藝術名家的原始記錄,客戶信賴鐵山以保護他們的重視的資產,發掘其潛在的價值。
攤位編號:14
倍力資訊股份有限公司(M-Power Information Co., Ltd.),創立於1999年8月,是一家穩健、踏實、又成長快速的資訊軟體整合服務公司。代理國內外先進的軟體解決方案,以一次購足(One-StopShopping)的概念,提供資訊系統開發所需的一切完整軟體方案與技術Know-How。
ChangeAuditor提供了Windows環境中相關的資訊設備的即時稽核方案,包含了Active Directory, Exchange, Windows Files Server, SQL Server, EMC及NetApp NAS, SharePoint。 ChangeAuditor的保護機制可以防止Windows Files Server上的資料,不被輕易竄改。
One Identity Safeguard 是一種整合解決方案,它將安全加密的密碼保險庫 (Safeguard for Privileged Passwords)、連線管理和監控解決方案 (Safeguard for Privileged Sessions) 與威脅檢測分析 (Safeguard for Privileged Analytics) 相結合。它安全地儲存,管理,記錄和分析特權存取,減輕您保護特權帳戶的壓力,同時滿足您管理面和稽核面的需求。
透過 One Identity Active Roles 只需要輕鬆且有效的保護 Active Directory 和 Azure Active Directory 你就能解決你的安全議題並符合那些無止盡的法規需求。Active Roles 提供使用者和群組帳號管理的自動化工具以便弭補原生 Active Directory 和 Azure Active Directory 的不足並讓你更迅速的完成你的工作。Active Roles 是由模組化架構設計方便你的組織輕易的達成你今日及未來的業務需求。
Cirro Data Puppy 可用來快速移轉 SQL 或是 No SQL 型態的資料庫的資料,無論來源端或目的端資料庫伺服器的位置, 從實體到雲端、從雲端到實體、從雲端到雲端,Cirro Data Puppy 都可以提供完整的支援。
集團合併報表系統(Group Consolidated Report System,簡稱GCRS),可以協助企業獨立且快速產出符合主管機關要求申報所需的集團合併報表內容,進一步提升財務報告資訊品質及透明度,同時還可以讓企業隨時進行集團合併資料分析,輕易地提供出多面向的財務管理資訊。GCRS更於2019年榮獲世界組織WITSA 全球ICT卓越獎(Global ICT Excellence Award)中的傑出數位創新獎。
Microsoft Windows 環境的即時安全性和 IT 稽核
可以每天/每小時更改密碼,極大減少密碼被盜用的可能性
全面的特權帳號管理讓你能透過使用最小權限模式授權來控制存取管理
Preempt 由全球安全和網絡專家於 2014 年創立,他們致力於使 IT 安全團隊更加有效地保護組織免受破壞和內部威脅。
Preempt 利用創新的專利平台保護企業免受安全漏洞和惡意內部人員的侵害,該平台將用戶行為分析與自適應反應相結合,為偵測和自動反應安全威脅提供最有效的解決方案。
Preempt是業界唯一的 使用者行為分析防火牆 Behavior Firewall,可持續追蹤企業每個實體的身份、異常行為與風險,並根據風險自動調整反應。在不中斷用戶工作效率的情況下盤問身分或重定向異常或危險行為。如果風險增加,該解決方案可以減少用戶權限、強制更改密碼或最終根據策略阻止。Preempt Platform 主要應用如下
一、 消弭違規行為與憑證竊取Eliminate Breaches and Compromised Credentials
Preempt持續監控網路和所有實體,以識別入侵的跡象。透過將多因子身份驗證MFA 擴展到任何應用程式或網路資源,Preempt可以盤問可能受到攻擊的帳號,以便在沒有任何管理員參與的情況下自動確認或解決事件。當他們的憑證被濫用時,可以向有效用戶發出警報,可以減少可疑用戶的權限,並且可以自動阻止已確認的威脅以防止破壞或資料丟失。
• 被竊取的帳號與設備 - 防止惡意軟體、勒索軟體或攻擊者使用被竊取的用戶憑證、設備或服務帳號來攻擊網路。
• 橫向移動 - 識別並阻止橫向移動(俗稱蛙跳)技術,例如傳遞雜湊 Pass-the-Hash與特權升級 Privilege Escalation。
• 基礎架構攻擊 - 防止暴力攻擊、偽造PAC檔、嘗試蒐集Active Directory資料以及先進持續威脅 APT(如黃金票證 Golden Ticket),這些攻擊可以允許攻擊者無限期地存取網路上的任何資源。
• 第三方用戶 - 當供應商、承包商或合作夥伴等第三方存取敏感伺服器時,防止或要請求獲得批准。
二、 防止內部威脅 Prevent Insider Threats
最終用戶是企業面臨的最不可預測的風險之一。Preempt Platform根據被存取資產的背景中持續追蹤與評分每個用戶、特權用戶與主機的行為。
• 內部存取濫用/惡意內部人員 - 在授予資源或資料存 取權限之前,識別並盤問規範之外的行為以驗證身份。
• 濫用特權 - 即時識別正在獲取或濫用權限的特權帳號。
• 危險或粗心行為 - 偵測並防止不安全的用戶行為,例如使用有弱點的密碼、從未經批准的位置登入等。
三、 監控與保護特權帳號 Monitor and Protect Privileged Accounts
Preempt會自動發現、監控與管理網路中的特權帳號,例如管理員、管理人員甚至服務帳號。特權帳號是攻擊者的主要目標,而Preempt提供了根據其風險適當追踪 與控制這些帳號的能力。
• 特權帳號清查 - 自動查找所有活動與陳舊的特權用戶與帳號。
• 管理風險 - 追踪特權帳戶並對風險行為或設定採取措施,例如觸發 MFA身分確認、設定批准者或降低權限。
• 監控業務特權 - 監控並為高價值用戶與資產(如主管或敏感伺服器)分配更高風險的評分。
• 特權身份使用 - 驗證何時使用特權憑證來存取敏感資源。
• 找出隱形管理員- 現並監控具有管理員級特權但不在管理員群組中的用戶。
四、 將基於身份的存取控制增加到任何應用程式或資源Add Identity-Based Access Controls to Any App or Resource
Preempt基於用戶身份追踪網路中的所有行為,並允許細緻策略確定誰能夠存取哪些資源以及在什麼背景中。並可以根據用戶、角色,設備、密碼強度與各種其他因素來設定策略。Preempt還將多因子身份驗證 MFA擴展到基於策略的應用程式,包括任何舊版本或自行開發的應用程式。
• 工作站登入 - 確保用戶在登入工作站時透過MFA識別自己。
• 保護高價值伺服器與應用程式 - 根據敏感伺服器 與應用程式的用戶身份追踪與執行策略。
• 基於風險調整策略 - 盤問用戶或基於身份、行為和整體 風險的組合來阻止對資源的存取。
五、 積極降低風險並支持法規遵循Proactively Reduce Risk and Support Compliance
Preempt不斷分析環境,以識別弱點與風險行為。該平台可以輕鬆偵測與記錄各種密碼缺陷,甚至可以根據策略強制用戶採取糾正措施。
• 陳舊資產 - 輕鬆識別與刪除未存取的伺服器以及陳舊的用戶或管理員帳號。
• 有弱點密碼或暴露的密碼 - 針對密碼較弱或被竊取密碼的不安全用戶,並根據策略強制重新驗證與/或更改密碼。
• 帳號共享 - 識別使用重複密碼與共享同一帳號的用戶。
• 稽核/法規遵循 - 成功透過滲透測試稽核並遵守各種法規遵循標準,包括NIST。
六、 改善事件反應與舉證效率Improve Incident Response and Forensics Efficiency
Preempt確保分析師能夠快速獲得所需的可視性與背景,同時完全避免無用的警報。工作人員可以跨越 用戶身份、設備、位置與行為的事件快速查看事件的年表,以確保清楚地了解任何事件。
• 自動減少警報 - 利用情境MFA盤問身分,在他們分析師到達前自動解決誤報。
• 事件分類與優先順序 - 自動查明有風險的用戶並根據 特權、資產存 取、行為與失敗的身份驗證確定優先順序。
• 按業務部門追踪風險 - 按部門、群組或組織輕鬆追踪與分析風險,以專注於修復與訓練工作。
• 搜尋威脅Hunt Threats - 快速識別異常值然後深入了解任何用戶、帳號或設備的行為,包括完整的 行為年表及其如何偏離規範。
身份辨識與安全團隊比以往任何時候都需要切實可行的方法來保護其用戶與設備免受網路 攻擊、破壞與內部威脅,而又不會破壞他們的業務或使分析人員負擔過重。如今的身份辨 識與存取產品缺乏對威脅的洞察力,而安全工具往往會產生許多不確定的警報,需要進行 手動調查。同樣的現有的執行方法仍然僅限於簡單的“允許Allow”或“拒絕Allow”反應,這 些反應缺乏對行為以及不斷變化的風險環境的理解。
此外隨著組織轉向雲端計算,許多安全團隊已經失去了對其用戶與資產的一致可視性。團 隊通常缺乏對雲端中行為的可視性與控制力,或者在最佳情況下,它們依賴於缺少背景的 獨立解決方案。
Preempt Platform彌合了這些觀點,使組織能夠提供即時的有條件存取Real-Time Conditional Access與安全控制Security Controls,以防止基於身份、行為與風險的威脅。該 解決方案將用戶行為與背景自動反應結合在一起,以偵測威脅,從而重定向危險的用戶行 為,並在不中斷業務的情況下主動阻止威脅。該解決方案可以自動了解實體的角色,追蹤 一段時間內的行為,並應用靈活的策略,這些策略可以根據情況的變化自動進行調整。靈 活的反應選項可以對不斷變化的風險做出漸進反應、自動關閉異常相關的事件、或者在威 脅被驗證後立即阻止。
Preempt 可自動識別您的特權用戶?誰在使用程式帳號?並識別用戶風險評分、每日趨勢或 陳舊或共享的帳號、脆弱密碼、危險活動等等。
身份辨識與洞察風險 Identity and Risk Insights 、威脅偵測與分析 Threat Detection and Analyticsytics
、有條件的存取任何地方 Conditional Access Anywhere
中華數位科技致力於電子郵件安全、網路內容安全、企業資料保護的技術研究與開發,具備豐富的資安系統開發技術/經驗與客戶資安系統導入及維護經驗。為第一批通過經濟部工業局資安技術服務機構認證的廠商。
秉持【We Secure Your Content】的服務理念,以提供企業資訊應用管理服務及打造資訊內容安全防護為宗旨。專精於提供網路應用服務技術,根據市場需求推出多款資訊內容安全的解決方案及應用服務,能夠協助企業透過符合資安管理規範並遵循法規的方式進行資訊內容安全管理,以維護員工的生產力、提升企業經營績效。
SPAM SQR 整合多種引擎、資料庫及強化機制,以多層式的運行過濾方式,對抗惡意威脅郵件的入侵。
威脅防禦功能不僅提供惡意郵件攔截,亦提供進階行為控管能力,除了能獨立攔截區域,還能控管接收及轉寄等行為。並提供管理者完善的控管機制,降低使用者誤點擊連結至不當惡意網站或是執行惡意程式的風險。同時搭配即時雲端更新機制,縮短系統空窗並強化整體攔截效果。
.層層過濾郵件威脅,降低企業受駭風險
.防毒引擎:直接隔離已知病毒,防止不當轉發降低中毒的風險
.惡意檔案分析引擎:逐層解封裝檔案進行掃描,可發掘潛在惡意程式及漏洞編碼
.威脅感知引擎:偵測郵件行為及頻率,阻絕惡意癱瘓郵件系統等行為
.智能詐騙偵測:檢查郵件偽造痕跡並分析來源,當郵件放行至使用者端時加強警示,藉以提高使用者警覺
.動態沙箱聯防:執行檔案並檢測程式造成的影響以及相關的行為,提供詳細的歷程和分析報告
Mail SQR Expert 電子郵件管理專家,提供企業電子郵件管理完整的解決方案,並且以模組化的擴充功能設計,解決管理上遇到的疑難問題。
業界首創與營業秘密顧問流程緊密結合,對於在職員工,可結合樹狀組織的層級審核,並可搭配多元的加密方式,將經過主管判斷必需寄送的郵件,自動加密保護遞送過程的最後一哩路。對於離職員工,可一鍵化快速查詢異常行為郵件,並濾除掉無調查必要的郵件,節省稽查人員時間同時保護員工隱私,避免因過當調查而侵犯隱私的風險。
新型態攻擊郵件防禦
電子郵件管理與歸檔
BEC 詐騙防禦與鑑識服務
釣魚郵件防禦與社交工程演練
IR Solution 資安事件處理
資訊系統稽核與內控制度建置服務
企業資料保護顧問服務
商丞科技秉持著提供客戶最高品質的服務理念,以豐富的實務經驗、卓越的技術提供軟硬整合的產品及服務(系統、網路及資安建置服務)。同時,無法忽視的資安威脅陰影籠罩,藉由數位竊取、勒索、詐騙讓企業蒙受巨大損失,因此商丞科技特引進國外資料保護軟體,提供防禦機制來降低企業資安風險。以提供從方案設計到系統安裝、資安規劃、系統中心管理的全套解決方案。
• 業界唯一同時提供下列 “即時異動偵測”、“自動復原”與 ”防止覆蓋竄改”功能的檔案完整性軟體。
• 支援 Windows/Unix/Linux等作業系統伺服器/工作站、支援 伺服器、網路設備、工作站與 POS 系統、資料庫、Active Directory/LDAP、PCI 設定、雲端設定(Azure、Google Cloud、Oracle Cloud、Amazon Web Services)、VMware ESX / ESXi設定、Kubernettes設定與 Docker設定等廣泛的基礎設施。
• 選購Trusted File Registry™ :提供可信賴的檔案登記 Trusted File Registry 防止軟體更新 Patch 時誤判。
• 選購票務系統Ticketing System 提供了一個簡單、易於使用的 票務系統Ticketing System,讓計畫的變動與版本升級可以在安全、監控下的情況安全的實施。
• 選購威脅來源 Threat Feed :CimTrak與STIX 1.0 / 2.0和TAXII Thread Feeds整合。隨著從威脅源下載新威脅的 Hashes,CimTrak會自動使用 惡意軟體/威脅Hashes malware / Threat hashes 更新其黑名單。只要有檔案異動時CimTrak就會確認這些異動或新檔案是否為惡意軟體/威脅?
• 即時 檔案與惡意軟體分析 Real-time File & Malware Analysis :當檔案發生異動時,CimTrak可以與Virus Total、Palo Alto Wild fire或Checkpoint的威脅API 整合,對檔案異動進行即時分析並自動檢查CimTrak監控的其他系統上是否存在惡意資料。
• 異動時即時通知:讓您深入了解您的 IT 環境中發生的情況。
• 自動啟動更正:讓您能夠採取即時、自動的行動,以補救或完全阻止異動。
• 提供所有異動的紀錄文件:為您提供了一系列關於您的 IT 環境變化和所採取措施的報告。
• 協助客戶符合SWIFT CSP、NYDFS(23 NYCRR Part 500) 、PCI DSS 、ISO 27001、NIST 800-171 等標準的法規要求。
• 提供 REST API 可讓客戶客製軟體在安全、監控下的情況下更新 定期與計畫中的 網頁、應用程式。
• 業界目前唯一可側錄Linux Base X Window (X11) 圖形與文字操作介面畫面與 Amazon Linux WorkSpaces VDI的身分確認、側錄、行為分析與異常行為阻斷軟體。
• Agent based 不會受限使用的網路連線協定(RDP、ICA、PCoIP、SPICE、SSH),可支援 Citrix、VMware、Oracle_SDG (Secure Global Desktop) 與 FreeNX 等VDI 環境。
• 支援 一次性密碼OTP、登入時的二次身份認證與 雙因子認證 (2FA)多種身分確認功能。
• 可 依照 登入帳號、電腦名稱、來源IP、目的IP、應用程式、Windows Title、鍵盤輸入、連線網址URL、Copy/Paste 拷貝貼上、功能鍵(Print Screen、Page Up/Page Down,,) 等資料進行搜尋。
• 清查執行程式與指令、有效分析活動、發現威脅時立即警告並自動阻斷。
• 內建 人工智慧的 UEBA使用者及實體設備行為分析功能 AI-Powered User and entity behavior analytics (UEBA),可提前偵測異常與威脅並自動反應。
• 可自動即時事件警報(自定義與內建,透過電子郵件傳送)並阻斷惡意行為。
• 提供完整的 連線與操作(人、事、時、地、物)報告以因應稽核要求。
• 可記錄搜尋 X-Windows 終端機模式下操作指令,追蹤重要操作人員(如研發工程師)行為。
• 特有的 浮動授權Floating Licensing 方式,適合使用 Golden Image (Master Image) 部署的VMware Horizon VDI 環境,當不使用的 Guest OS 關機時 Ekran System 就會自動釋放出占用的 Ekran System Workstation license,可幫客戶省下大量授權。
ForestSafe是一個政策驅動的policy driven、高度可擴展、高度細緻、高可用性的3層式企業特權身份管理系統,可在安裝在本地資料中心或雲端公司託管的 SaaS服務。
• 不需要在主機上安裝 代理程式的 Agent-less 自動化解決方案。
• 清查所有電腦上所有帳號:
• 何時建立 ? 主機名稱 ? 使用者名稱 ? 說明 ?
• 是 本地群組 ? 內建帳號 ? 最近登入時間 ? 密碼過期 ? 最近密碼設定時間 ?
• 掃瞄找出未被管理的Windows Domain 中所有電腦。
• 掃瞄找出未被管理的 本地與共用特權帳號並加入管理。
• 可管理Unix、Windows Workgroup、Cisco與 MAC OS-X電腦。
• 自動定期更改 管理的特權帳號密碼(預設是每週更改)。
• 可透過手機Google Authentication APP、E-Mail、Radius、SMS 簡訊、RSA SecureID 等多種雙因子認證2FA機制確認身分。
• 遠端連線的電腦使用 HTML5 協定操作並且不需要開啟 RDP (port 3389)、SSH(port 22) 與 FTP(port 21),減少被駭客攻擊機會。
• 每次連線後自動更改密碼(一次性密碼),縮短密碼有效時間防止密碼被竊取機會。
• 提供 中英文的特權帳號連線 申請/批核 操作 Web 操作介面(Approval Layer)。
• 透過ForestSafe Web 操作介面提供RDP/SSH 不需要輸入密碼的 Single Sign-On 登入功能,防止密碼被竊取。
• 選購 支援MS SQL、Juniper SSL、IBM DB2、SAP、Oracle、Lotus Notes、SharePoint與AS 400特權帳號密碼管理功能。
• 自動啟動限制使用的 RDP 應用程式並錄影,RDP 程式結束後自動結束連線,防止執行其他非授權之 RDP 應用程式。
• 選購OCR光學字元辨識模組可辨識並索引連線畫面的中英文等多國文字。
• 使用符合FIPS140-2法規要求的加密保護資料庫。
Preempt是業界唯一的 使用者行為分析防火牆 Behavior Firewall,可持續追蹤企業每個實體的身份、異常行為與風險,並根據風險自動調整反應。在不中斷用戶工作效率的情況下盤問身分或重定向異常或危險行為。如果風險增加,該解決方案可以減少用戶權限、強制更改密碼或最終根據策略阻止。Preempt Platform 主要應用如下
一、 消弭違規行為與憑證竊取Eliminate Breaches and Compromised Credentials
Preempt持續監控網路和所有實體,以識別入侵的跡象。透過將多因子身份驗證MFA 擴展到任何應用程式或網路資源,Preempt可以盤問可能受到攻擊的帳號,以便在沒有任何管理員參與的情況下自動確認或解決事件。當他們的憑證被濫用時,可以向有效用戶發出警報,可以減少可疑用戶的權限,並且可以自動阻止已確認的威脅以防止破壞或資料丟失。
• 被竊取的帳號與設備 - 防止惡意軟體、勒索軟體或攻擊者使用被竊取的用戶憑證、設備或服務帳號來攻擊網路。
• 橫向移動 - 識別並阻止橫向移動(俗稱蛙跳)技術,例如傳遞雜湊 Pass-the-Hash與特權升級 Privilege Escalation。
• 基礎架構攻擊 - 防止暴力攻擊、偽造PAC檔、嘗試蒐集Active Directory資料以及先進持續威脅 APT(如黃金票證 Golden Ticket),這些攻擊可以允許攻擊者無限期地存取網路上的任何資源。
• 第三方用戶 - 當供應商、承包商或合作夥伴等第三方存取敏感伺服器時,防止或要請求獲得批准。
二、 防止內部威脅 Prevent Insider Threats
最終用戶是企業面臨的最不可預測的風險之一。Preempt Platform根據被存取資產的背景中持續追蹤與評分每個用戶、特權用戶與主機的行為。
• 內部存取濫用/惡意內部人員 - 在授予資源或資料存 取權限之前,識別並盤問規範之外的行為以驗證身份。
• 濫用特權 - 即時識別正在獲取或濫用權限的特權帳號。
• 危險或粗心行為 - 偵測並防止不安全的用戶行為,例如使用有弱點的密碼、從未經批准的位置登入等。
三、 監控與保護特權帳號 Monitor and Protect Privileged Accounts
Preempt會自動發現、監控與管理網路中的特權帳號,例如管理員、管理人員甚至服務帳號。特權帳號是攻擊者的主要目標,而Preempt提供了根據其風險適當追踪 與控制這些帳號的能力。
• 特權帳號清查 - 自動查找所有活動與陳舊的特權用戶與帳號。
• 管理風險 - 追踪特權帳戶並對風險行為或設定採取措施,例如觸發 MFA身分確認、設定批准者或降低權限。
• 監控業務特權 - 監控並為高價值用戶與資產(如主管或敏感伺服器)分配更高風險的評分。
• 特權身份使用 - 驗證何時使用特權憑證來存取敏感資源。
• 找出隱形管理員- 現並監控具有管理員級特權但不在管理員群組中的用戶。
四、 將基於身份的存取控制增加到任何應用程式或資源Add Identity-Based Access Controls to Any App or Resource
Preempt基於用戶身份追踪網路中的所有行為,並允許細緻策略確定誰能夠存取哪些資源以及在什麼背景中。並可以根據用戶、角色,設備、密碼強度與各種其他因素來設定策略。Preempt還將多因子身份驗證 MFA擴展到基於策略的應用程式,包括任何舊版本或自行開發的應用程式。
• 工作站登入 - 確保用戶在登入工作站時透過MFA識別自己。
• 保護高價值伺服器與應用程式 - 根據敏感伺服器 與應用程式的用戶身份追踪與執行策略。
• 基於風險調整策略 - 盤問用戶或基於身份、行為和整體 風險的組合來阻止對資源的存取。
五、 積極降低風險並支持法規遵循Proactively Reduce Risk and Support Compliance
Preempt不斷分析環境,以識別弱點與風險行為。該平台可以輕鬆偵測與記錄各種密碼缺陷,甚至可以根據策略強制用戶採取糾正措施。
• 陳舊資產 - 輕鬆識別與刪除未存取的伺服器以及陳舊的用戶或管理員帳號。
• 有弱點密碼或暴露的密碼 - 針對密碼較弱或被竊取密碼的不安全用戶,並根據策略強制重新驗證與/或更改密碼。
• 帳號共享 - 識別使用重複密碼與共享同一帳號的用戶。
• 稽核/法規遵循 - 成功透過滲透測試稽核並遵守各種法規遵循標準,包括NIST。
六、 改善事件反應與舉證效率Improve Incident Response and Forensics Efficiency
Preempt確保分析師能夠快速獲得所需的可視性與背景,同時完全避免無用的警報。工作人員可以跨越 用戶身份、設備、位置與行為的事件快速查看事件的年表,以確保清楚地了解任何事件。
• 自動減少警報 - 利用情境MFA盤問身分,在他們分析師到達前自動解決誤報。
• 事件分類與優先順序 - 自動查明有風險的用戶並根據 特權、資產存 取、行為與失敗的身份驗證確定優先順序。
• 按業務部門追踪風險 - 按部門、群組或組織輕鬆追踪與分析風險,以專注於修復與訓練工作。
• 搜尋威脅Hunt Threats - 快速識別異常值然後深入了解任何用戶、帳號或設備的行為,包括完整的 行為年表及其如何偏離規範。
Varonis為美國 NASDAQ上市公司,Gartner 2015 File Analysis 產品市佔率最高廠商,目前全世界超過 7,000家以上使用客戶,提供統一資料安全平台,以保護您的資料免受內部威脅與網路攻擊。
Varonis 支援 Windows/Linux/Unix File Server、MS Exchange/Sharepoint /AD Server、Office 365、Box 與 IBM、EMC、NetApp、Nextnta 等公司NAS 儲存設備。
1.DatAdvantage :檔案儲存記錄稽核、權限控管理、機敏資料搜尋軟體
2.DatALERT:檢測可疑活動並防止跨平台的資料洩露
3.Automation Engine:發現未偵測到的安全漏洞並自動修復它們
4.Data Classification Engine:預先定義類別, 以發現敏感的內容
5.Data Classification Labels : 支援微軟 Azure AIP 與 AD RMS 加密檔案的資料盤點、分類與標籤(Labels)
6.Varonis User Behavior Analytics (UBA):使用者行為分析與異常處理
7.GDPR模式:自動識別與分類符合歐盟通用資料保護法規(GDPR)
8.Varonis Edge: 從VPN、DNS與Web Proxies的監測中發現周邊攻擊跡象
9.Data Transport Engine: 根據內容、類型、存取活動等條件自動移動、歸檔、隔離或刪除資料
10.DataPrivilege:存取權限申請、審核流程與道德牆
如何透過 Ekran System 偵測RDP蛙跳的異常行為 ?
如何 透過 ForestSafe 特權帳號管理軟體在 2分鐘內保護特權帳號密碼
Preempt 可自動識別您的特權用戶?誰在使用程式帳號?並識別用戶風險評分、每日趨勢或 陳舊或共享的帳號、脆弱密碼、危險活動等等。
Varonis Data Classification Labels與Microsoft AIP整合,可以保護傳入與傳出的資料。將分類規則與AIP labels相關聯以套用安全策略。將覆蓋範圍擴展到其他第三方整合,例如端點 Endpoint與DLP,以獲得360度全方位的資料保護。
Varonis System 是資訊安全和分析領域的先驅,專門從事資訊安全、治理、法規合規性、資訊分類和分析。Varonis 通過分析企業巨量文件活動和用戶行為來檢測內部威脅和網路攻擊;通過鎖定敏感數據來防止災難;並通過自動化有效維持資訊安全狀態。Varonis 創立於 2005 並於 2014 美國 Nasdaq 上市 VRNS,全球客戶數達 7000 以上, 主要客戶涵蓋政府、軍事、金融、高科技、電信、醫療與公用。
Varonis為美國 NASDAQ上市公司,Gartner 2015 File Analysis 產品市佔率最高廠商,目前全世界超過 7,000家以上使用客戶,提供統一資料安全平台,以保護您的資料免受內部威脅與網路攻擊。
Varonis 支援 Windows/Linux/Unix File Server、MS Exchange/Sharepoint /AD Server、Office 365、Box 與 IBM、EMC、NetApp、Nextnta 等公司NAS 儲存設備。
Varonis Data Classification Labels與Microsoft AIP整合,可以保護傳入與傳出的資料。將分類規則與AIP labels相關聯以套用安全策略。將覆蓋範圍擴展到其他第三方整合,例如端點 Endpoint與DLP,以獲得360度全方位的資料保護。
United States-based Zimperium, Inc. is a global leader in mobile security, offering real-time, on-device protection against both known and unknown Android and iOS threats. The company was founded under the premise that the then current state of mobile security was insufficient to solve the growing mobile security problem. At the time, most mobile security was a port from traditional endpoint security technologies. Zimperium recognized that mobile devices had unique characteristics that needed a completely new approach. The team set to work to reimagine how to protect mobile devices and developed the award winning, patented z9 machine learning-based engine. z9 protects mobile devices from device, network, phishing and application attacks. And as first envisioned, z9 has detected 100% of zero-day mobile exploits without requiring an update or suffering from the delays and limitations of cloud-based detection—something no other mobile security provider can claim.
Zimperium, Inc. is a is a global company with hundreds of customers and employees around the world. Our customers include enterprises of all sizes, large federal and local government agencies, leading mobile operators and major OEM partners.
Z9引擎 - 利用機器學習的人工智慧,針對於手機系統上的威脅與攻擊行為分析
zIPS - 全時不間斷保護手機解決方案包含手機系統風險、網路攻擊、手機病毒與釣魚攻擊
zIAP - 防護APP應用程式受到來自於系統漏洞的攻擊、病毒的惡意調用以及網路封包的監控擷取
z3A - 掃描裝置上應用程式的安全風險與隱私問題
zScan - 提供應用程式開發人員具有安全與隱私問題分析報告並整合於安全開發流程來達到簡化測試流程以輔助企業符合國際安全標準。
zConsole - 後台管理系統,即時提供企業監控分析並動態調整安全策略
zIPS provides persistent, on-device protection for mobile devices and the information the devices access similar to next generation end point protection (EPP) solution’s on traditional endpoints.
Zimperium 手機端點完整安全解決方案
攤位編號:15
曜祥網技(e-SOFT)創立於 1999 年,是一家百分之百台灣本土自主研發的軟體公司,專注於企業內部區網資安管理資訊整合平台之軟體研究開發。
e-SOFT 主力開發之產品 Security Intelligence Portal(SIP)提供企業即時掌握內網設備及其資安管理政策執行的落實度盤點工具,透過 SIP 協助提高企業內網資安可視性、合規性、高可用性;SIP 協助企業提高整體資安管理政策的可視性,讓企業訂定整體資安合規政策,建立主動性暨自動化的資安防護網,讓企業的資安管理成效翻倍並快速掌握聯網態樣,讓企業對外整體服務之高可用性持續創造獲利。
二十一年來,e-SOFT 深耕金融、半導體、電信、醫療、政府機構及各類企業用戶市場;深耕台灣,除服務台灣各企業在地建置使用外,隨著台灣企業國際化,也服務企業跨足全球各據點及各子公司能面臨來自全球的資安威脅。一直以來,e-SOFT 以提供高品質、穩定及優質的軟體及提供國際資安符規的顧問服務給客戶為目標,協助所有全球化、國際化之客戶於總部即能做到統一控管、分層授權下建置既安全又有彈性之完整、全面、最適、有效的內網資安政策確實管理。
e-SOFT 目前參與行政院技術服務中心技術合作研發支援 VANS 系統以利協助A級單位之資安稽核覆核;同時 e-SOFT 自主研發之產品陸續取得中華民國發明專利、教育部核可之 IoT 物聯網查核資安軟體及工研院 SecPaas 資安整合平台上架。
1.無縫(seamless)式接入不需更改用戶端網路架構,旁路式容易導入
2.Agentless的架構,無須最高權限可與AD、防毒軟體、資產管理軟體…各種資安軟體進行關聯分析比對,掌握內網端點設備是否符規及有效性的檢查
3.依據ISO資安管理:風險識別(Plan)、 風險分析(Do)、風險監控(Check)、 風險應對 (Action)之自動化架構設計做到越來越高的風險控制及必要之管理。
4.探測器支援不同部署方式(分散式,集中式等),採用Layer2-Layer7技術適應各種產業不同的環境(資訊大樓、廠區、海外分公司管理..等)之管理架構需求
5.在地研發,迅速回應市場之相關需求,持續強化及提升整體內外網管理完整性、有效性、縱深防禦之整體解決方案
a、 解決企業資安部署及有效管理的問題
b、 啟動內網自動檢查程序,篩選出高風險設備
c、 NAC++ 平台提供整合資訊,提升管理效率
d、 部署率報表快速篩選不符規設備,落實資安政策
e、 最佳覆核工具,多種資安符規管理報表
a、 發現並記錄所有的聯網設備與軟體
b、 在異構環境中實現綜合性分層安全
c、 以更好的合規性來保護企業網路之整體安全性及穩定性高可用性,最佳覆核工具,多種資安符規管理報表
a、 透過 Console、儀錶盤和報告發現威脅、快速行動並展現結果
b、 結合端點安全與系統管理來降低風險
c、 透過設備和連接攔截來強化終端
e-SOFT Security Intelligence Portal (SIP) 平台
1. Dr. IP IP 資源管理系統(IP 實名化)
2. 內網資安智慧部署管理系統(NAC++)
3. 企業內網資訊安全風險評鑑管理系統
4. 企業內外網資訊安全聯防系統
攤位編號:38
精品科技 ( FineArt Technology ) 致力於資料保護、資訊安全、檔案加密 ( DRM )、電腦資產管理…等嶄新領域的研發,以提供企業及個人專業的資料外洩防護方案,及符合客戶產品需求的專業軟體等,並堅持嚴謹的品質要求與熱忱的服務,提供客戶最完善及穩定的產品及服務。
紮實的技術與豐富的研發經驗一直是精品科技的驕傲,除了屢獲多項國家級獎項的肯定,並擁有海內外近 120 項發明專利。同時為提昇軟體開發流程能力與成熟度,精進軟體品質,精品科技取得 CMMI 認證。為保護客戶資料及強化自身資安管理實務,並內化到產品功能的實現,亦全公司通過 ISO27001 資訊安全管理系統認證,宣告精品科技的資安管理系統與國際標準接軌。精品以優質的資安產品,成功進入日本市場,獲得多位世界級指標客戶的採用,包含 NTT DATA、華航、Seiko 集團。不僅在客戶間建立良好的信譽及口碑,也展現精品在軟體專業的成熟度及穩定度。
身處在網路發達的時代,資訊的傳遞僅需一個按鍵
而資料的外洩,也只是一眨眼的時間
科技的進步為我們帶來便利性
然而各式的訊息傳遞管道
讓企業面臨了多重威脅
守護好這些重要資產
企業才得以永續發展
面對新型態的威脅
需要更全面的解決方案
X-FORT 放眼未來,洞察實際需求
提供
控管 (Control)、管理 (Manage)、監測 (Monitor)、
應變 (React) 與 稽核 (Audit) 等功能
全方位滿足所有端點防護的需求
讓客戶在數位世界悠然無慮
端點防護控管,功能包含 DLP 文件防護、DRM 文件加密、ITAM 資產管理
端點偵測與反應 (EDR)
資料外洩預防 (DLP)
員工行為控管 (UAM)
封鎖 USB 或其他外接裝置
應用程式白名單控管 (WAL)
資產管理 (ITAM)
印表機安全控管
網路存取控制 (NAC)
即時通訊控管與稽核 (IM Control)
Outlook 郵件加密 / 稽核
文件安全控管系統 (E-DRM)
程式碼保護
攤位編號:29
Aruba (Aruba, a Hewlett Packard Enterprise company) 是為不同規模企業提供下一代網路方案的全球領先供應商。Aruba 致力協助企業提供網路解決方案,提供符合仰賴商用雲端應用程式來處理工作與個人通訊的科技通使用者需求。
欲知更多詳細資訊,請造訪 Aruba 網站。即時新聞與近況更新,可追蹤 Aruba Twitter 與 Facebook 專頁。更多關於行動通訊技術與 Aruba 相關產品訊息,可造訪 Airheads Social。
攤位編號:28
「中華電信」於民國 85 年由當時交通部電信總局營運部門改制成立,主要業務涵蓋固網通信、行動通信,以及數據通信三大領域,為台灣營運經驗最豐富、規模最大之綜合電信業者。中華電信因應持續增加的網路資安威脅及客戶協防要求,建立資安監控中心 (HiNet SOC) 同時透過網路及雲端技術,於機房端提供資安防護服務,結合自身面對大規模駭客攻擊經驗,調校資安防護規則有效阻擋台灣地區特有的攻擊行為;透過中華電信研究所長期累積資安技術研發能量,發展身分識別與存取管理、電腦終端安全及個資法等相關產品。此外,中華電信依客戶需求提供資安顧問輔導服務及完整的資安解決方案,協助企業改善資安體質、落實資訊安全政策。
中華電信並於 107 年 1 月成立中華資安國際公司專責經營資安業務,業務涵蓋上網安全、資安監控、檢測、鑑識與事件處理等,通過 ISO 20000 及 ISO 27001 認證、BSI「資安品質精銳獎」、「 HITCON Defense 企業資安攻防大賽」冠軍及情資分享特別獎、「2018 資安滲透測試攻防國際邀請賽」冠軍,並挖掘出 10 個以上的 CVE 漏洞。
紅隊演練 (Red Teaming) 係用以補足傳統滲透測試容易忽略之邊界防禦,以及基於人為疏失之佈署盲點,利用公開資訊、社交網路、暗網等搜集目標情資、結合資訊安全專家之專業知識、攻防技術及駭客工具資料庫,對於雙方所約定之攻擊目標與組織,採取無所不用其極的方法進行入侵演練,同時可驗證防守方 (藍隊) 的偵測與回應能力。
HiNet 先進網路防禦系統服務 (原 HiNet 新世代防火牆全新升級版),於中華電信機房建置高效能、高穩定性及防禦功能優異的資安服務,採用享譽全球的新一代資訊安全供應商 Palo Alto Networks 公司 NGFW 技術,協助企業客戶於第一線阻絕來自 Internet 的駭客攻擊,包含 IPS 防止入侵攻擊、隔絕網路病毒、阻擋惡意連線及上網內容過濾等防護功能,減少攻擊封包進出企業內部,降低企業受駭的機率;此外,還新增了應用程式控管、國別流量控管、檔案傳輸控管等進階功能,進一步保障企業資訊安全。
於 HiNet 骨幹網路建置 DDoS 防禦設備及開發多層式 DDoS 防護機制,透過攻擊訊務之分析及主動偵測防禦機制,直接且有效阻擋大量 DDoS 攻擊封包 (如 ICMP FIood、UDP FIood、SYN Flood 等),防止攻擊封包塞爆企業頻寬,協助企業減緩 DDoS 攻擊所造成之網路壅塞情形。
DDoS 防護解 / 上網防駭 / 資安檢測 / 資安監控 / 事件處理 / FIDO
攤位編號:28
「中華電信」於民國85年由當時交通部電信總局營運部門改制成立,主要業務涵蓋固網通信、行動通信,以及數據通信三大領域,為台灣營運經驗最豐富、規模最大之綜合電信業者。中華電信因應持續增加的網路資安威脅及客戶協防要求,建立資安監控中心 (HiNet SOC) 同時透過網路及雲端技術,於機房端提供資安防護服務,結合自身面對大規模駭客攻擊經驗,調校資安防護規則有效阻擋台灣地區特有的攻擊行為;透過中華電信研究所長期累積資安技術研發能量,發展身分識別與存取管理、電腦終端安全及個資法等相關產品。此外,中華電信依客戶需求提供資安顧問輔導服務及完整的資安解決方案,協助企業改善資安體質、落實資訊安全政策。
中華電信並於 107 年 1 月成立中華資安國際公司專責經營資安業務,業務涵蓋上網安全、資安監控、檢測、鑑識與事件處理等,通過 ISO 20000 及 ISO 27001 認證、BSI「資安品質精銳獎」、「 HITCON Defense 企業資安攻防大賽」冠軍及情資分享特別獎、「2018 資安滲透測試攻防國際邀請賽」冠軍,並挖掘出 10 個以上的 CVE 漏洞。
紅隊演練 (Red Teaming) 係用以補足傳統滲透測試容易忽略之邊界防禦,以及基於人為疏失之佈署盲點,利用公開資訊、社交網路、暗網等搜集目標情資、結合資訊安全專家之專業知識、攻防技術及駭客工具資料庫,對於雙方所約定之攻擊目標與組織,採取無所不用其極的方法進行入侵演練,同時可驗證防守方(藍隊)的偵測與回應能力。
HiNet 先進網路防禦系統服務 (原 HiNet 新世代防火牆全新升級版),於中華電信機房建置高效能、高穩定性及防禦功能優異的資安服務,採用享譽全球的新一代資訊安全供應商 Palo Alto Networks 公司 NGFW 技術,協助企業客戶於第一線阻絕來自 Internet 的駭客攻擊,包含IPS防止入侵攻擊、隔絕網路病毒、阻擋惡意連線及上網內容過濾等防護功能,減少攻擊封包進出企業內部,降低企業受駭的機率;此外,還新增了應用程式控管、國別流量控管、檔案傳輸控管等進階功能,進一步保障企業資訊安全。
於 HiNet 骨幹網路建置 DDoS 防禦設備及開發多層式 DDoS 防護機制,透過攻擊訊務之分析及主動偵測防禦機制,直接且有效阻擋大量 DDoS 攻擊封包 (如 ICMP FIood、UDP FIood、SYN Flood等),防止攻擊封包塞爆企業頻寬,協助企業減緩 DDoS 攻擊所造成之網路壅塞情形。
DDoS 防護解 / 上網防駭 / 資安檢測 / 資安監控 / 事件處理 / FIDO
攤位編號:44
CrowdStrike是透過雲端提供服務的次世代端點保護的領導者。CrowdStrike 是第一家也是唯一一家整合了次世代防毒(AV)、端點檢測和回應 (EDR) 以及 7 天 24 小時威脅偵測服務服務的公司,只需要安裝一個羽量級代理程式(sensor)就可以作到,這在端點保護是一大變革。CrowdStrike Falcon™平臺經過實證,可以取代傳統的防毒軟體,透過領先業界領先的雲端服務架構,改造了端點保護的交付方式。CrowdStrike Falcon 使用複雜的非特徵比對的人工智慧、機器學習與以攻擊行為進行分析(IOA)的威脅預防技術,即時阻止已知和未知的威脅,保護客戶免於受到各種先進的(advanced)網路攻擊。這個創新技術的核心就是 CrowdStrike Threat Graph™,每天針對部屬在170多個國家的數百萬個感應器的 500 多億個事件,進行關聯分析,為整個客戶社群提供獨特的雲端防護。
CrowdStrike Falcon 的輕量級代理和強大的雲端平台, 提供即時的保護和可見性 – 沒錯,即使在該代理未連結到網際網路時也是如此。 CrowdStrike Falcon 提供強大的威脅防禦,充分運用人工智慧和具先進偵測與應變的機器學習,以及具有整合的威脅智慧-所有都是通過一個高度直觀的管理控制台。
CrowdStrike Falcon 的輕量級代理和強大的雲端平台,提供即時的保護和可見性 – 沒錯,即使在該代理未連結到網際網路時也是如此。CrowdStrike Falcon 提供強大的威脅防禦,充分運用人工智慧和具先進偵測與應變的機器學習,以及具有整合的威脅智慧-所有都是通過一個高度直觀的管理控制台。
Falcon OverWatch 是建構在 CrowdStrike Falcon 平台上,提供管理威脅搜尋的服務,確保不會錯過任何威脅,以防止成為大規模攻擊。本服務由一群精英安全專家所組成,主動搜尋、調查您環境中的威脅活動並具以提供建議。能發現威脅,並在威脅發展成具有全面性突破的事件前,專家們與您的團隊一起分工、調查並處理事件。
Breach Prevention
攤位編號:02
CyberArk 是唯一專注於消除最先進的外界威脅的資安公司,專門對付利用內部特權攻擊企業核心的各種威脅。CyberArk 致力於防患於未然,在企業運作受到影響之前就主動阻斷攻擊,避免造成無法挽回的損害。本公司深獲全球領導企業的信賴,包括 45% 的財富雜誌百大企業在內,都將最高價值的資訊資產、基礎架構和應用程式託付給我們的防禦機制。CyberArk 是一家跨國公司,總部位於以色列 Petach Tikvah,美國總部位於麻薩諸塞州 Newton。另外在中東、歐洲、非洲 (EMEA) 和亞太地區及日本皆設有辦事處。
CyberArk 特權帳號安全解決方案為全新打造的利器,能夠因應保護特權帳號和組織機密資訊時所面臨的種種挑戰。這套解決方案提供了一層新的防護,能主動防禦來自外部和內部的攻擊,並且進行即時偵測及遏制威脅。它可部署在傳統的內部部署資料中心內、雲端環境中,以及工業控制系統當中。更多訊息,請參考 http://www.cyberark.tw/products/
在端點上強制實施特權安全措施,就能為您的安全方案打好基礎,但是這樣做也可能會影響使用者和技術支援中心的生產力。這段短片將告訴您,CyberArk 終端特權管理器如何幫助您消除這層阻礙,並增添一層重要的防護來強化您現有的端點安全措施,讓您能夠遏制端點上的攻擊。
CyberArk 是特權帳號安全領域值得信賴的專家,一起來了解它如何幫助組織保護企業的核心。CyberArk 特權帳號安全解決方案是一款多層面的安全解決方案,涵蓋了特權密碼管理、工作階段記錄、強制實施最小特權,以及特權資料分析,可幫助組織防禦進階的連續威脅與內部威脅。
DXC Technology 幫助客戶利用創新成果,在變革中不斷成長。60多年來 ,我們成功地引領全球大型企業和政府機構成功轉型 。我們引以為豪的是 DXC 擁有先進獨立的技術成為值得客戶信賴的夥伴。憑藉豐富的經驗,清晰且自信的願景幫助客戶領航未來。
作為全世界領先獨立的點對點 IT 服務公司,我們在引領客戶完成數字化轉型方面有著獨特的優勢——為客戶、合作夥伴及股東創造更多價值,並為我們的員工創造成長機會。我們是全球最佳企業公民之一。我們在全球 70 多個國家擁有近 150,000 名員工,為 6,000 多個客戶提供服務。我們擁有世界一流的人才,強大的新世代IT解決方案和廣泛的合作夥伴網路,幫助客戶進行數位化轉型,並充分利用每一次的商機。我們擁有廣大規模的合作夥伴網路相互合作推動整合各獨立性技術。目前, DXC Technology 已經建立了超過 250 個行業領先的全球合作夥伴關係,包括 15 家戰略合作夥伴:Amazon Web Services、AT&T、Dell EMC、HCL、日立、HPE、惠普、IBM、聯想、Micro Focus、微軟、Oracle、PwC、SAP 和 ServiceNow。
我們與眾不同:世界級人才加入於您的團隊,我們與您攜手創新,提供合適的技術效力您的企業。我們帶來業內最領先的技術合作夥伴,作為我們團隊不可或缺的要素。我們致力於建立協同的客戶關係,幫助客戶自信、快速且靈活地面對新挑戰。
企業/組織的資訊安全成熟度為何?企業/組織的策略與業務目標、服務流程、資安防禦架構如何達到一致,以因應企業所面臨的資安風險?
企業/組織如何檢視自身的資訊安全策略與資安架構,確保與業務策略一致,已成為數位轉型浪潮中,不可或缺的能力。DXC 所提供的服務涵括:
- 資安人員最關注的資安架構拼圖,如何面面俱到,兼顧業務需求與平衡資源
- 資安威脅變化與防禦架構的因應
- 企業組織該從何處著手,讓資安防禦架構與時俱進
DXC Technology 幫助您加速數位轉型並獲取數據洞察。我們將幫助您通過分析,加速實現商業價值,並避免影響原有投資和流程,發掘數據的深層價值,獲取商業洞察力,同時提升業務成果。
我們的分析服務可快速獲取洞察力並加速數位轉型。我們提供數據發現、預測性分析、人工智慧、物聯網(IoT)分析、大數據和分析平臺、信息治理以及商業智能(BI)服務。
利用新一代分析和大數據技術,包括數據發現混合架構、數據科學與資訊安全性,幫您實現技術和業務投資回報的最大化。
• 在安全地存取資訊及數位服務基礎下加速業務發展。
• 改善客戶無摩擦認證的體驗。
• 降低資安攻擊的風險和組織價值的損失。
• 將身份辨識及存取控制(IAM)服務轉移到雲端,以取得彈性及可展延性。
• 輕鬆地展示和維護法規遵循。
DXC 幫助您在數位轉型中辨識威脅、回應攻擊、保護資料及隱私,並管理身份識別、建構完善的資安環境。
企業在面臨資安威脅挑戰之際,必須找到最佳解決之道,以避免攻擊發生、降低衝擊並積極回應與修補威脅。
數位轉型係透過完善之身份識別機制與共享之基礎架構與外部單位、客戶、合作夥伴合作,提供客戶更佳的服務。
展示以 RPA 的技術自動化原本需人工操作採購付款的流程,大幅改進流程的效率及人力成本。
DXC Robotic Drive 數據平台,提供 PB 級汽車資料的收集、儲存及處理,協助自駕車廠商的研發及加速上市時間。
數位轉型/資安顧問/資安應用整合服務/資訊安全策略/資安架構/資安防禦/資安維運
攤位編號:39
持續成長的 HENNGE 於2019 年在東京證券交易所 Mothers 上市了!
「容易理解、設定簡單、性價比高、高滿意度支援」是 HENNGE One 的特色也是 HENNGE 的堅持!
一直以來,HENNGE 致力於針對 Office 365、G Suite 等公有雲提供最佳的雲端資安服務。由存取控制 (Access Control)、郵件歸檔備份 (Email Archive)、郵件資料外洩防護 (DLP)、大檔案傳輸 (Secure Transfer) 四個面向,形成完整的防護堡壘。讓企業即使在日新月異的雲端趨勢中,也能安心地迎向挑戰。如同我們的公司名 — 變化 (Hennka) + 挑戰 (Challenge) = HENNGE。HENNGE 也絕不會停下腳步,繼續讓企業能以實惠價格享受高階雲端資安服務!
✔︎ 雲端身份認證及單一登入服務,包含 OTP 等 MFA 認證。
✔︎ 單一介面管理使用者,密碼可強制定期更換,更可與 AD 連結。
✔︎ 監控登入狀況,減少不明裝置存取風險。
✔︎ 登入 IP 限制,確保公司資料不被外部存取。
✔︎ 搭配裝置憑證及安全瀏覽器,限制的同時保有彈性。
✔︎ CP 值最高的無限備份空間,不必再擔心信箱容量不足。
✔︎ 永久保存或定期刪除,端看您的需求,亦可符合 ISO 27001 規範。
✔︎ Web 介面輕鬆搜尋、寄回遺失信件。
✔︎ 權限設定簡單,方便企業交接、稽核。
✔︎ 針對寄出信件掃描關鍵字,有效防止機敏資料外洩。
✔︎ 各種個資金融規則可套用,提供符合台灣市場最佳化的規則。
✔︎ 附件自動加密,使用者不用多一步驟更不會忘記。
✔︎ 上司審核功能,信件再次確認有保障。
✔︎ 安全、快速、便於管理之企業內外檔案交換途徑。
✔︎ LOG 紀錄可供事後追查及稽核。
✔︎ 不須安裝額外軟體,打開網頁立即使用。
整合【存取控制】、【郵件歸檔備份】、【郵件資料外洩防護】及【大檔案傳輸】的 HENNGE One,從四大面向提供您完整的雲端防護!
雲端資安解決方案
攤位編號:02、07、09、20
鉅晶國際成立於 2009 年,專業經營資訊相關產品之銷售通路整合,提供網路暨通訊設備、儲存設備、無線傳輸、資訊安全、雲端服務等軟、硬體解決方案。我們希望藉由代理產品的經營和運籌,力行實踐與協同經銷夥伴,共同達成以客戶需求為導向的優質解決方案之終極目標。欲搜集更多產品資訊,詳見官網 https://www.jjnet.com.tw/
攤位編號:29
擁有「領導力」與「執行力」的資安網路專業代理商-力麗科技,以專業獨特的市場眼光率先引進具潛力的優質品牌,旗下產品線囊括網路安全三大完整解決方案組合:網路基礎建設、資訊安全防護、網路第七層應用與管理;從低階產品到高階產品,從基本功能到進階設備,全都一應俱全。我們具備「最關鍵」競爭優勢,領先的技術結合產品間的整合度,更是力麗科技所堅持的原則,技術人員皆擁有多種原廠專業認證與多年的實務經驗,力麗期望以「最專業」的技術,為客戶提供「最精確」的整合性解決方案,打造出企業的致勝關鍵並與世界資訊安全潮流接軌。
攤位編號:20
Micro Focus 協助您營運和業務轉型。我們軟體主要的驅動力是以客戶為中心的創新,在持續變化的世界中,提供建立、操作、保護及分析企業本身所需的關鍵工具。現在,這就代表運用橫跨四個關鍵領域的解決方案,推動您的數位轉型:
• 企業 DevOps—能快速建立並交付更好的軟體
• 混合式 IT 管理—能靈活操作
• 安全性、風險與治理—能保護最重要的資產
• 預測性分析—能及時分析以採取行動
這些工具的設計在現有及新興技術之間搭起橋樑,這表示您在數位轉型的競賽中能以較低風險快速創新。
"安全性、風險與治理—能保護最重要的資產
網路威脅不斷攀升。老舊的應用程式與流程 (以及新流程) 已充滿無法預料的風險。隱私權與合規要求也日漸加重。而單點式解決方案並未針對這些全公司都會面臨的挑戰提供所需的範圍、可見度或跨封閉系統的分析。有了我們的解決方案,您就能採取全方位的分析導向做法來保護最重要的資產,包括:身分識別、應用程式和資料。
我們的安全性、風險與治理解決方案能協助您:
• 管理身分識別
身分識別的發展已經超越單純的二分法,涵蓋裝置、物件和是服務。採取調適性方法來管理一切。瞭解哪些人擁有哪些項目的存取權。管理權限、加強存取控制,以及整合身分識別儲存區。針對您的身分識別產生單一檢視。全部皆可透過單一中央位置完成。
• 保護應用程式
DevOps 可加速應用程式交付,但若不注重安全性,DevOps 也會加速弱點的交付。在 DevOps 程序中導入安全性最佳實務。在應用程式中建置強大的加密與驗證功能,卻不延遲開發時程。運用速度、整合及自動化來交付安全及高品質的應用程式,消弭弱點。
• 保護資料
資料是貴公司的命脈。需要妥善的保護。在機密資料生命週期中全程探查、分類並加以管理。設定存取和安全控制來保護它—無論位在何處。同時符合隱私權、法規及司法管轄區的要求。如此一來,您就能降低成本高昂的風險、罰款、制裁,訴訟和品牌貶值。 "
SDLC, SIEM, SDLC 全面覆蓋 SAST 靜態應用程式安全測試、DAST 動態應用程式安全測試、IAST 交互式應用程式安全測試、SCA 軟體組建分析、與 RASP 運行時自我保護
攤位編號:45
微軟公司成立於 1975 年,是全球科技產業的領航者,提供軟體、裝置及資訊服務解決方案,一直致力於幫助個人和企業用戶,全面發揮科技潛能,實現夢想。微軟執行長 Satya Nadella 在上任後提出了新願景:「在這個行動優先、雲端至上的世界裡,微軟的核心競爭力,就是成為一個提供生產力與平台的公司,微軟的使命就是幫助在這個地球上的每一個人到每一個組織,都能貢獻更多、成就更大。」 (Empower every person and every organization on the planet to achieve more)
微軟近年在台重大投資及貢獻:
.在台重大投資
- 微軟 AI 研發中心
- 微軟新創加速器
- 微軟物聯網創新中心
.產業生態系
.AI 產業應用
.科技政策論壇
.AI 人才培育
.AI 徵才
.軟體人才培育
.電腦科學教育
.IPO Award
Microsoft 365 全方位防禦,提供兼具安全性與高生產力的資安解決方案。
Microsoft 365 智慧資安透過每日分析高達 6.5 兆個信號資料,將大量威脅情報和安全性資料加以串連,同時有超過 3,500 位以上的資安專家進行攻防演練,更透過每月封鎖 50 億次威脅、分析 4700 億封電子郵件、進行 6,300 億次驗證、更新 12 億部裝置、掃描 180 億個 Bing Search 頁面等方式,滴水不漏地檢視目前的資安威脅與趨勢動態,進階分析安全性資料和數十億個訊號,提升資安威脅的辨識效率,為企業匯聚資安防禦能量。
此外,Microsoft Intelligent Security Graph 可讓企業與安全性 API 使用者將不同平台相互連結,讓企業與合作夥伴能整合多個資安解決方案,減少資安維護成本,並透過 Microsoft Intelligent Security Graph 的自動化安全性作業和即時存取安全性資料的功能,加快回應資安攻擊的速度,達到全方位防護之效。
您知道公司平均有 75 種不同的安全性產品嗎? 這並不令人意外;現代的安全性需求有很多面向,而且許多企業組織由於營運快速,並沒有時間整合全方位的資訊安全性策略。但為了獲得成功,組織必須從多個單點解決方案移轉到更廣泛且更全面的解決方案。
下載《運用 Microsoft 365 建立全面安全性策略的 6 個步驟》電子書,了解如何在貴公司使用 Microsoft 365 建立靈活的安全性架構。
數位轉型正從根本改變公司使用技術推動成長的方式。這也創造了全新的工作文化。Office 365 是貴組織成功實現數位轉型的關鍵步驟。Microsoft Enterprise Mobility + Security 讓您從與眾不同的生產力與支援雲端功能的工具中獲益,並提供內建管理與安全性功能,以因應新風險與新案例。
下載《Microsoft 365:整合 Office 365 與 Microsoft EMS 的完整安全性解決方案》,並了解如何透過將兩者結合,提供使用者在工作與共同作業方式更高的自由度和自主權,而不犧牲安全性。
With Microsoft, security can be simple once again. Microsoft 365 provides intelligent security hub that works seamlessly across platforms, going far beyond Microsoft — to Linux and Mac, to AWS and beyond. So you can manage mission-critical workloads with existing tools at your fingertips.
Microsoft 365 Enterprise E5 provides security solutions across identity and access management, information protection, threat protection and security management. It's a complete, intelligent solution that helps secure corporate data and protect against bad actors, while taking advantage of the transformative opportunities presented by cloud computing. Its built-in security solutions integrate easily and share insights from the trillions of security signals on the Intelligent Security Graph across the global Microsoft ecosystem. With Microsoft 365, you can reduce the number of security vendors you manage and safeguard your organization, without sacrificing productivity.
Microsoft 365 unified endpoint management (UEM) is the most secure and most flexible approach to manage Windows 10 and other mobile devices in your modern workplace. Combining the strengths of Microsoft Intune and System Center Configuration Manager, it is the simplest way to cloud-connect your existing management infrastructure while reducing overall complexity, empowering end user productivity and enhancing device security.
See the new Insider Risk Management solution coming to Microsoft 365 that helps you to identify and mitigate threats inside of your organization. You'll see how it helps gauge the level of risk of these internal events so that you can easily decipher between innocent violations or more deliberate behaviors in the areas of data theft or confidentiality leaks from your users and Security control violations. At Microsoft Ignite 2019, this was session THR2278: Insider risk protection and containment with Microsoft CISO Bret Arsenault. As the Chief Information Security Officer for Microsoft Corp., Bret is responsible for enterprise-wide information security, compliance and business continuity efforts. Leads a global team of security professionals with a strategic focus on information protection, assessment, awareness, governance and enterprise business continuity.
建置第一道防線
.Windows 安全保護
.行動裝置管理
.身分識別與存取權管理
隨處保護您的數據
.企業數據自動歸檔
.資訊保護
.資料外洩防護
.機密資訊追蹤
.雲端應用程式整合保護
偵測與抵擋攻擊
.威脅情報管理
.進階威脅分析
.進階威脅防護
安全性與合規性
.雲端環境安全評估
.GDPR 合規性
.機密數據的偵測
攤位編號:07
NETSCOUT SYSTEMS, INC. (那斯達克股票代號:NTCT)確保數位商業服務不受可用性、效能與安全性中斷的影響。市場與技術領導地位乃源自專利智慧數據技術與智慧分析的結合。我們提供即時、無處不在的可見度,並深入理解顧客為加速數位轉換及確保其安全性的需求。因此,我們著手改變組織規劃、提交、整合、測試與部署服務及應用程式的方式。nGenius 保證解決方案能提供服務、網路與應用性具即時、前因後果的分析。Arbor 安全解決方案能防禦 DDoS 攻擊,預防其入侵網路對可用性與進階性造成威脅,竊取關鍵業務資產。欲瞭解更多有關改進實體或虛擬數據中心或雲端的服務、網路和應用程式效能,以及如何以智慧服務協助您有信心前進驅動 NETSCOUT 效能與安全性解決方案,請造訪 www.netscout.com
商業使用者仰賴 IT 確保存取工作所需的網路及應用程式。對 IT 來說,網路及應用程式從資料中心和總公司擴充至包括 WAN、有線及無線網路、雲端或多雲端環境內所提供的服務,而使用者遍布各地。
支援關鍵商業服務傳遞的基礎建設同時也變得更為複雜,實體與虛擬伺服器及網路結合,且裝置數量也不斷膨脹。這些都意味著 IT 必須擁有可視性,以確保關鍵商業服務與支援這些裝置的根本基礎建設之可利用性、可靠性和效能。 nGenius®PULSE 利用主動的綜合測試量測應用程式的可利用性和效能,給予 IT 必要的可視性。綜合測試在線上無人時也可進行,即早偵測潛在問題。 針對商業服務可利用性與效能,nGeniusPULSE 利用 nPoints 這項以硬體及(或)軟體為基礎的主動模擬使用者活動,從企業的各個角落落實主動測試。所有效能資訊被傳送至 nGeniusPULSE 伺服器,以簡單易讀的儀表板和向下鑽研的方式呈現。
nGeniusPULSE 同時也延伸了 nGeniusONE® 和 Adaptive ServiceIntelligence™(ASI)的服務導向途徑,提供基礎建設健康的可視性。 伺服器、網路及無線裝置基礎建設的健康透過來自 nGeniusPULSE 伺服器的輪詢監控,以提供全面的使用者經驗觀點。 同時,nGeniusPULSE 利用原生 API 監控 VMware 虛擬基礎建設,提供有線及無線實體和虛擬環境的可視性。透過直接來自nGeniusONE 的環境工作流程,IT 擁有來自服務至支援基礎建設要素等各處的可視性。
"現今複合式 IT 環境的基礎建設穩定比以往更為重要,也更不易處理。NETSCOUT® 瞭解您將終端使用者視為企業最重要的部分,因此他們所使用的商業服務對您的成功極為關鍵。基於此想法,NETSCOUT 透過其 nGeniusONE® 和 nGenius®PULSE 解決方案採取服務導向方式,監控基礎建設健康狀況,確保商業關鍵服務可用並以可接受的水準運行。 此外,而不是從底層開始嘗試解譯哪些服務和(或)使用者受到影響,這款 nGenius 套件讓您能輕鬆將基礎建設的任何問題連結至對商業服務的直接影響,協助確保您的使用者盡速回到上線狀態。"
The Power of NETSCOUT
DDos 防護
網路效能監控
NPM
NPB
網路優化交換器
加密流量可視化
攤位編號:09
作為全球網路安全行業的領導者,我們始終致力於不斷提升現有的網路安全狀況。我們的使命是防範任何網路攻擊,以保護我們在數位時代的生活方式。在此過程中,我們有幸得以服務於數以萬計的組織及其客戶,為其提供穩定的安全保障。我們具有開創性的 Security Operating Platform 結合了安全性、自動化和分析技術上的最新突破,以持續創新為動力,為您的數位轉型工作提供全力支援。透過提供一個真正的平台,並持續納入和我們一樣不斷革新的廠商,形成日益壯大的生態系統,我們可以全面覆蓋雲端、網路和行動裝置,為您帶來高效、創新的網路安全解決方案。長久以來,我們的安全服務贏得了世界各地客戶的持續青睞,公司也因此獲得業界最高的忠誠度評分和淨推廣分數肯定。
攤位編號:42
A10 Networks (NYSE: ATEN) 以 Reliable Security Always™,提供一系列高性能應用網路解決方案,協助企業確保其資料中心及跨雲端環境應用和網路保持高可用性、加速性和安全性。 A10 Networks 成立於 2004 年,總部位於美國加州聖荷西市,並在世界各地設有辦事處為全球客戶提供服務。
A10 Thunder Convergent (CFW) 是高效能、一應俱全及彈性的安全解決方案,提供安全 Web 閘道、 資料中心防火牆、Gi/SGi 防火牆及點對點 IPsec VPN 等功能,適合企業及服務供應商使用。Thunder CFW 可找出 SSL 流量的威脅,封鎖存取企業周邊的惡意網站。此外也能保護資料中心的高價值資產,避免網路及分散式阻斷服務 (DDoS) 攻擊。A10 Thunder CFW 提供客戶需要的效能及豐富功能,保護客戶的應用程式、使用者和資安架構。
As your multi-cloud environment becomes more and more complex, how do you ensure effective load balancing in the cloud? Here are 5 ways to help unravel your cloud complexity.
我們相信網路安全的未來取決於智慧自動化與機器學習的結合,從而確保所有應用程式都受到保護,可靠且始終可用。
應用交付 / 應用基礎設施保護 / DDOS 防護 / 威脅情報訂閱服務 / SSL 解决方案 / DNS 防火牆
攤位編號:65
宏碁資訊以堅實的IT軟體服務經驗為基礎,結合宏碁集團之專長及優勢,具有提供軟體系統之開發與建置、加值數位服務之開發與整合、網際網路技術運用與管理、資訊或通訊產品之應用、技術與服務應用平台、資訊安全與其他軟體相關之委外服務等數十年經驗累積。宏碁資訊長期深耕並經營企業客戶,可貼近並迅速了解公部門、金融、電信、製造、醫療、教育文化、高科技等各產業之客戶需求,經由專業的策略顧問諮詢、軟體應用開發與建置、系統安全維運等,提供客戶「端點到端點(end-to-end)」、「一站式」的加值應用解決方案。
全方位的資安防禦術 !
全方位資安顧問服務
攤位編號:75
See Every Thing™
Every Device. Every Connection.
Armis 是全球第一個非侵入式的(agentless)、企業級的設備資安管理平台,可因應未控管和物聯網設備的新威脅。《Fortune》1000 大企業都信任 Armis 獨特的頻外感測技術,可查找、分析所有受託管、未託管及 IoT 設備,從傳統設備,如筆記型電腦、智慧型手機,到新的未託管智能設備,如智能電視、網絡攝影機、印表機、HVAC 系統、工業設備機器人、醫療設備等。Armis 會查找線上及離線的設備,持續分析端點行為以辨識風險和攻擊,並透過識別、隔離可疑或惡意設備,保護關鍵機敏資訊和系統。
無代理程式. 被動式. 全面性
Armis 是第一個無需代理程式的企業級安全管理平台,以因應未受控設備及物聯網裝置帶來的全新威脅態勢。我們能察覺所有受控、未受控及物聯網裝置(無論是否位於您的網路中),並分析裝置行為及辨識風險或攻擊,進而保護您的重要業務資訊與系統。Armis 非侵入性、無須代理程式,並且能輕易與您現有的安全產品整合。
我們能被動地監控您的網路及空域中的有線及無線流量,進而在不造成中斷的情況下辨識所有裝置並瞭解每個裝置的行為。接著我們會在我們的風險引擎(Risk Engine)中辨識這些資料,這個引擎會運用來自Armis 裝置知識庫(Armis Device Knowledgebase)的裝置側寫檔案與行為資訊,辨識每個裝置、探知其風險、偵測威脅,並提供建議的行動選項。
Armis 設備資安管理平台能為企業帶來以下效益:
設備洞察所驅動的安全防護
Armis設備知識庫是設備資安管理平台的核心。它是一個龐大、眾籌資訊(crowd-sourced),且基於雲端執行的設備行為知識庫,是目前全球最大的知識庫,跟踪2.8億個設備,並持續增長中。
透過設備知識庫,Armis不僅能了解設備是什麼、正在進行什麼行為,還能了解設備應該做什麼。這是因為Armis了解每種設備在每種環境中的使用情境。
這些設備資訊洞察使Armis能對設備進行分類,並以高準確度偵測威脅。Armis將實時設備狀態及行為與其他環境中類似設備的“已知良好”基準進行比較。當設備運作行為超出其基準範圍時,Armis便會發出告警或執行設備斷網或隔離。
全面而完整的資產資訊和設備可視性是企業組織所有安全策略的基礎。組織不僅要取得所有受控管設備的詳細清單,還必須解決工作場域中未控管設備數量暴增的問題。Armis 能同時提供這兩種企業組織所需的資訊。
白皮書中 Armis 將讓您了解:
Armis 是全球第一個非侵入式的(agentless)、企業級的設備資安管理平台,可因應未控管和物聯網設備的新威脅。《Fortune》1000 大企業都信任 Armis 獨特的頻外感測技術,可查找、分析所有受託管、未託管及 IoT 設備。
Armis 會查找線上及離線的設備,持續分析端點行為以辨識風險和攻擊,並透過識別、隔離可疑或惡意設備,保護關鍵機敏資訊和系統。
了解Clearent金融服務公司資安長Mike Ehlers的經驗。他討論了風險和被駭等問題,以及如何透過 Armis 設備資安管理平台保護其基礎架構的關鍵部分。同時他也討論了掌握完整資產項目的好處,包括更清楚地了解環境中的所有設備,以便管理風險並有效應對威脅。
攤位編號:40
Carbon Black 為新世代端點安全防禦的領導品牌,運用上萬名來自委外資安服務業者的專業知識,組成強大的資安團隊,協助企業組織抵抗各式新型攻擊,建立最適合的防禦策略,並掌握先機,引領端點安全的新世代,為企業組織創造最完整的端點安全防護平台。Carbon Black 全球目前有超過 3,000 家以上客戶,其中包括 Fortune 100 內的 30 家,共有超過九百萬台的端點設備受到 Carbon Black 的保護。企業組織運用 Carbon Black 取代傳統防毒軟體,加強資安系統、用戶設備的保護,無論是惡意的先進網路攻擊或無惡意的軟體式攻擊都會被 Carbon Black 鎖定,進而防禦資安系統、保護用戶設備不受到傷害。Carbon Black 在 2017 Gartner's Magic Quadrant for Endpoint Protection Platforms 中獲選為具前瞻性廠商,同時也在 IDC MarketScape 2017 全球端點防禦分析報告(April 2017, IDC #US42385717e)中,被評選為領導者的地位。
Carbon Black 可阻擋絕大部分的惡意/無意攻擊、偵測到所有威脅、填補安全漏洞、進化防禦系統,並可應用下列三個強大的 Carbon Black 解決方案,打造最完整的端點防護平台!
CB Defense核心概念與優勢介紹
亞利安科技 CipherTech 創立於2007年1月,是資訊安全軟、硬體設備代理商及服務供應商,專注於全球領導品牌產品之代理銷售,如IMPERVA、THALES、NETSCOUT、Array Networks等,著重於SSL加解密技術、資料庫安全、網路安全及主機安全,提供企業最佳的資安解決方案。
公司成員皆有多年產業經驗與專業技術,除了長期深耕金融產業外,也拓展電信、政府、電子商務、教育、醫療等產業垂直應用,熟悉各產業需求,以深厚的技術、專業且快速反應的態度為客戶服務,無論是單一產品規劃,或是多產品整合應用,都能滿足企業各個環節的需求,成為企業首選的長期IT策略夥伴。
Imperva 資料安全解決方案
可發現網路上的資料庫,對機敏資料進行分類和檢測資料庫弱點,透過手動或排程計畫的時間間隔掃描特定網段資料庫,Imperva資料安去方案使用字典和特徵碼分類方法,對資料庫中的資料進行分類,根據CIS 和 DISA STIG 標準,使用超過1500個預設弱點測試進行弱點評估。
使用資料科學、機器學習和行為分析,識別資料威脅並確定其優先級。
精確定位有風險的資料存取活動,適用於所有用戶包括特權用戶。
透過監控和稽核所有資料庫活動來獲得可見性。
資料保護,透過即時告警或阻止違反政策之用戶存取。
資料發現,經由分類和弱點評估發現隱藏的風險。
以靜態資料遮罩降低被攻擊風險。
Imperva 應用安全解決方案
能確保應用程式的安全,防止未知的業務中斷,降低風險及維持最佳的用戶體驗。強大的DDoS攻擊保護,在DDoS惡意流量到達客戶端網站前,直接在Imperva 全球網路PoP上進行阻擋,以避免攻擊。
利用AI人工智慧和機器學習,發現並處理關鍵的重大資安事件
在雲端和本地WAF部署中防範OWASP前十大威脅。
減少甚至消除可能具有破壞性的DDoS攻擊,在它們到達您的應用之前。
加速Web內容交付,確保用戶擁有最佳體驗。
支援更快的應用程式發布週期,同時確保運行時的應用程式保護。
支援high availability架構,確保應用程式的可用性。
NETSCOUT身為應用程式與網路效能管理解決方案市場領導者,能讓企業與服務供應商確保客戶的使用體驗與品質。
NETSCOUT的科技能使組織以效率的管理重要服務並主動找出突發的效能問題,快速找到導致企業營運中斷或造成使用者負面衝擊的資訊。
Array Networks致力於改善資源及應用基礎設施的可用性、回應速度、安全性和訪問方便性,從而幫助客戶提高生產效率。其構建了全球性能最佳的 SSL VPN 以及負載均衡解決方案,並第一個應用 SSL 技術在點對點安全通信的環境中。靈活強大的 Array SPX 系列訪問閘道讓企業和服務供應商們可以在世界任何地方、通過任何一種設備、快速安全的為他們的授權用戶提供一切的應用服務。我們所推行的高度集成的 Array AppVelocity 應用優化交換機和 TMX 系列負載均衡解決方案,提高了資料中心效率、減少了基礎設施成本,並顯著地改善了 Web 站點及應用軟體的性能,從而為客戶和員工們提供了出色的用戶體驗。
應用交付與加速
應用安全及視覺化
虛擬化產品
數據安全
雲端安全
公鑰基礎設施
大數據安全
付款安全
多雲密鑰管理
應用加密
廣域網加密
硬體安全模組
透明加密
密鑰管理
訪問管理
亞利安科技深耕資安領域已逾10年,為國內外知名資安產品的專業代理商,由內到外,從個資盤點、檔案加密、資料庫稽核防護、金鑰管理與硬體加密,到網路應用程式防火牆、DDoS雲端防護及網路效能分析,為企業建構縱深防禦的資安架構,並從系統整合與管理的角度出發,提供專業資安建議與服務。
不管客戶在世界的什麼地方,總是需要訪問您的網站和應用程式。然而攻擊者不斷改進他們的方法,找到通過DDoS攻擊使服務離線的方法,利用容量、協定或應用程式攻擊轉移注意力,同時植入惡意軟體、竊取憑證或竊取敏感性資料。只有Imperva才能確保客戶不會受到載入緩慢的網站、不可用的應用程式或DDoS攻擊的任何其他副作用的影響。
Vormetric 資料保護解決方案為企業的資料安全提供簡單、有效的管理解決方式。整體方案建構在一個可彈性擴充的架構下,擁有多種可個別佈署建置的資料保護及加密產品,同時提供高效、集中的金鑰管理機制。無論資料存放在雲端、虛擬或是傳統儲存架構,企業都可以橫跨資料庫、檔案、大數據環境,制定保護政策以符合法規要求,同時顯著降低所需成本。
IMPERVA 提供企業機敏資料所需的各種保護,包括DDoS防護、應用程式防護、資料稽核和防護、資料洩漏偵查與管控等。
IMPERVA官方宣傳影片
Thales Vormetric能快速而有效率地協助企業組織,滿足各項法規及合規方案對加密、存取控制、資料常駐、金鑰管理及合規稽核的要求。
這個簡短的影片展示了NETSCOUT nGeniusONE監視企業所有關鍵業務應用程序的性能和最終用戶體驗的能力。
Array的網絡功能平台消除了敏捷性和性能之間的折衷,並為SSL VPN,應用程序防火牆等虛擬化網絡提供了保證的性能。
攤位編號:72
果核數位前身為遊戲橘子 IDC、資安、系統及網路事業部門,目前為遊戲橘子 (6180) 和三商電腦 (2427) 等兩家上市公司合資的專業二類電信公司。
果核數位的技術團隊累積約 20 年維運規模達數千台伺服器的的技術經驗,服務對象遍及國內外客戶。除此之外,果核數位在數位內容產業的技術與經驗,提供高品質的基礎服務及專業的加值服務,以差異化產品服務高端客層,逐漸由傳統 Internet Service Provider (ISP) 角色轉為 Managed Service Provider (MSP),產品也將自基礎建設即服務 (IaaS) 延伸為資訊安全即服務 (SaaS) 。
果核數位擁有三地機房與國內主要電信業者建立直連網路 (Direct Peering),提供 7X24 全時服務台灣多家頂尖的線上遊戲與數位內容公司,單一最大客戶之營運規模達 45 萬人同時在線,全月登入人次更達 2.4 億人次。
數十年豐富的資安防禦經驗,每日阻擋95國、6萬台電腦、600萬次的攻擊,全面防護超過6000台伺服器,是最完整、專業的資安專家,提供線上產業最強大的防護實力
資安健檢/原碼檢測/社交工程/弱點掃描/滲透測試/後滲透測試/AI SOC/Incident Response/Cloud DDoS Service/Amazing Thor/appGuard/Smart Sensing
攤位編號:40
達友科技股份有限公司 Docutek Solutions, Inc.(以下簡稱達友科技)成立於 2004 年三月,是一家專業的資訊科技產品代理以及加值服務解決方案的提供商,達友科技的管理和技術團隊自成立以來,長期耕耘於資訊安全的專業領域,歷經了資訊安全領域的不斷發展與變化,從傳統的產品技術層面轉化到應用和管理層面,達友科技將更多的視野投向企業內部網路的資安控管解決方案和服務領域,我們秉持「內網安控:資訊安全治理的極致延伸」的思維與精神,參照國際資訊安全標準,為企業提供完整的內網安控解決方案,讓企業可以從內部管理與稽核的思維,更加完善重要資訊的安全防護。
Forcepoint™ 資訊安全防禦產品管理簡易、佈署彈性、防護效果佳,因應其特殊的訂閱銷售模式帶來低整體擁有成本的效益。所有的產品都建立在統一的 TRITON® 安全防禦架構上,並利用包括 ACE(先進分類引擎)和 ThreatSeeker® Network(威脅偵查網路)等關鍵技術。
Menlo Security 以獨創的 Isolation Platform 隔離平台技術,協助企業阻絕各種威脅入侵的主要方法,讓主動式內容(Active Content)隔離在我們的平台上,並且讓終端使用者不需改變上網行為與操作習慣,就可以達到最高的安全等級。
對公司企業來說,因現在資料傳輸方式有更多媒介及管道,使得維護資訊安全的任務變得更加的困難。若以傳統的資安防護觀念,僅以單一或少數的的資安防護軟體或技術,是難以有效地檢測及阻擋所有的各式威脅及攻擊的。因此 OPSWAT 提供更為全面及安全的解決方案,為公司企業的資訊安全作第二層把關,以阻止來自檔案及資料型態的進階威脅攻擊,透過 OPSWAT 的技術可輕易解決:偵測任何有可能遭受感染的軟體及檔案,或是企圖藉由釣魚連結及文檔型進階威脅攻擊、侵入企業內部網路的資安威脅。提供單一的惡意軟體防護或防火牆、IPS 和 Proxy 無法提供的進階防護。
Carbon Black(原名「Bit9」)是一家成立於2002年的電腦保安公司,總部位於美國麻薩諸塞州沃爾瑟姆。Carbon Black全球目前有超過 3,700 家以上客戶,其中包括Fortune 100內的30家,共有超過九百萬台的端點設備受到Carbon Black的保護。企業組織運用Carbon Black取代傳統端點防護軟體,加強資安系統、用戶設備的保護,無論是惡意的先進網路攻擊或無惡意的軟體式攻擊都會被Carbon Black鎖定,進而防禦資安系統、保護用戶設備不受到傷害。Carbon Black為新世代端點安全防禦的領導品牌,運用上萬名來自委外資安服務業者的專業知識,組成強大的資安團隊,協助企業組織抵抗各式新型攻擊,建立最適合的防禦策略,並掌握先機,引領端點安全的新世代,為企業組織創造最完整的端點安全防護平台。Carbon Black在2017 Gartner’s Magic Quadrant for Endpoint Protection Platforms中獲選為具前瞻性廠商,同時也在IDC MarketScape 2017全球端點防禦分析報告(April 2017, IDC #US42385717e)中,被評選為領導者的地位。
Sophos公司 創建於 1985 年,為全球知名且市場領先的資安方案供應商,總部分別在英國牛津和美國波士頓,産品的保護遍佈 150 多個國家,超過十萬家企業和1億個用戶。Sophos 公司的目標就是為客戶提供全面安全、且易於管理的資訊安全産品。Sophos 資安解決方案可以達到確保數據本地存儲的安全、數據雲端存儲的安全、確保終端通訊的安全、確保網路通訊的安全、確保移動智慧終端的安全。給您的管理帶來更多的可見性,使安全的管理具有創新而且部署簡單,還會符合您的安全預算。Sophos的 全球安全研究中心- SophosLabs,從事對全球的安全隱患的調查研究,並 24 小時提供對任何地區任何新型病毒的預防和有效防禦的分析報告。研究領域全面涵蓋了網絡安全,包括病毒、間諜軟件、廣告軟件、垃圾郵件和惡意入侵、URL 等領域。SophosLab 不斷更新的威脅監測報告,以圖形的方式直觀的看到全球範圍內的惡意軟件、網頁威脅及垃圾資訊的活躍程度及來源分佈,通過分享提升大眾的防病毒意識和策略。Sophos 是唯一在三項安全性關鍵領域都獲得「領導者」評等的 IT 公司,包括:統一威脅管理(UTM)、行動資料防護(Mobile Data Protection) 和端點防護平台(Endpoint Protection Platform)。
企業在資訊安全的焦點以往都聚焦於防止外部的駭客入侵,但是今日大部分的資安事件多為內部網路或內部人員在無意與刻意之間所造成!達友科技為資訊安全的加值代理商,全力為經銷夥伴與客戶提供專業的技術與顧問服務,滿足新世代資安全方位解決方案。
OPSWAT 總部位於美國加利福尼亞州舊金山,在世界多處設有辦公室及聯絡處,為一間全球化的資安防護公司。自 2002 年起,OPSWAT 針對不同企業的需求及特性,致力於研發及提供不同的資安解決方案給公司企業, 以保護企業的資料安全、減少資料被竊取的風險和來自惡意軟體的攻擊威脅,
Carbon Black Protection 可以在單一平台上同時執行多種防禦政策模式、跨平台整合、即時可視性,以及全面性遵循規則組合的次世代端點威脅防禦解決方案。Cb Protection 讓 IT、法規遵循、基礎建設及資安團隊得以根據使用者的產業別及系統種類來佈署、自動化執行控管並量身訂做能保護企業與客戶的重要數據的防護政策。
This brief video provides an overview of isolation technology and the Menlo Security Isolation Platform
攤位編號:26
易璽科技為頂尖網路管理與效能優化專業廠商。2015 年成為美商 Ipswitch Gold Partner 最高等級授權黃金經銷商,主要提供一般企業 IT 基礎建設與管理軟體之代理、銷售、技術服務與教育訓練,幫助客戶更高效地管理 IT 基礎建設。專門協助原廠及總代理提供經銷商或是最終用戶相關技術顧問諮詢、安裝建置導入服務。
MOVEit Transfer - 安全與外部交換重要業務資料和機密檔案。確保資料傳送給預定收件者,並將傳輸活動記錄在稽核存底中。
MOVEit Automation - 直覺式使用介面,讓您無需高階的程式設計能力即可輕鬆開發任務和工作流程。能與任何 FTP、UNIX、電子郵件或檔案伺服器雙向傳送檔案。
Ipswitch Gateway - 機密資料、身分驗證和存取資訊都保留在防火牆以內,還可選擇部署 DMZ 閘道器代理伺服器。
攤位編號:73
智弘軟體科技是一家為企業提供資安相關管理工具的專業軟體公司,目前已有特權帳號管理軟體-ANCHOR( Ark of Network, Cyber Hamper for Operations Reliability),是國內第一家也是唯一一家自我研發的特權帳號管理軟體在市場上銷售,並於2019年成為工研院SecPaas Partner之一。我們的使命是發展資安軟體工具以協助企業在資安管理上獲得最佳的解決方案。
ANCHOR(Ark of Network, Cyber Hamper for Operations Reliability) 特權帳號管理與稽核平台,以符合ISO精神與最佳實務經驗的思維出發,從帳號生命週期中的每個管理環節(認證、申請、審核、啟用、通知、連線、監控、停用、報告、稽核)對應出符合管理流程與稽核要求等各項功能,構成一集中化的管理平台,省卻傳統上所需的高額建置費用與人力時間成本,將管理工作化繁為簡,讓IT人員提升工作效率,系統仍保有必要的稽核紀錄,並符合資安內控與法規查核。
本產品採單一入口網完成帳號使用生命週期管理,包含受控端設備/服務群組管理授權、臨時ID/連線/密碼申請、審核、代登入、操作即時監看、動態錄影、回放與報表與客戶自訂式稽核流程,考量免除不必要風險及避免後續維護爭議,受控端設備以無需裝設任何軟體或開立目錄為原則(Agent-less),為滿足跨國型企業需求並支援個人化多國語系(如:繁、簡、英、日等),為同時兼具最高安全性、最高方便性、最高主動性、最佳即時性、最佳導入性與最好使用性之整體解決方案,「State-of-the-art PAM Product」為研發團隊的永續堅持。
Imperva is an analyst-recognized, cybersecurity leader—championing the fight to secure data and applications wherever they reside. Once deployed, our solutions proactively identify, evaluate, and eliminate current and emerging threats, so you never have to choose between innovating for your customers and protecting what matters most. Imperva—Protect the pulse of your business.
Imperva 資料安全解決方案
可發現網路上的資料庫,對機敏資料進行分類和檢測資料庫弱點,透過手動或排程計畫的時間間隔掃描特定網段資料庫,Imperva資料安去方案使用字典和特徵碼分類方法,對資料庫中的資料進行分類,根據CIS 和 DISA STIG 標準,使用超過1500個預設弱點測試進行弱點評估。
Imperva 應用安全解決方案
能確保應用程式的安全,防止未知的業務中斷,降低風險及維持最佳的用戶體驗。強大的DDoS攻擊保護,在DDoS惡意流量到達客戶端網站前,直接在Imperva 全球網路PoP上進行阻擋,以避免攻擊。
不管客戶在世界的什麼地方,總是需要訪問您的網站和應用程式。然而攻擊者不斷改進他們的方法,找到通過DDoS攻擊使服務離線的方法,利用容量、協定或應用程式攻擊轉移注意力,同時植入惡意軟體、竊取憑證或竊取敏感性資料。只有Imperva才能確保客戶不會受到載入緩慢的網站、不可用的應用程式或DDoS攻擊的任何其他副作用的影響。
IMPERVA 提供企業機敏資料所需的各種保護,包括DDoS防護、應用程式防護、資料稽核和防護、資料洩漏偵查與管控等。
IMPERVA官方宣傳影片
攤位編號:16
無敵科技股份有限公司隸屬英業達集團,負責自有品牌「BESTA無敵」產品之市場行銷、OEM/ODM 研製服務,以及企業資通訊私有雲(託管)整合服務。
1989 年成立,1999 年合併英業達公司之個人學習系統事業,更名為無敵科技股份有限公司成為具研發、製造、行銷一體之公司。2007年成為在台灣掛牌的上市公司。
2008年起更積極整合製造資源,進一步提升產品品質及業主服務。無敵在海峽兩岸擁有優秀研發團隊,透過電腦網路即時掌控,整合「產品定義」、「主件選擇」、「外觀設計」、「軟體設計」、「硬體設計」、「品質偵測」、「成本設計」及「交期設計」等八項產品研發要素,快速提供優質的產品與服務,滿足顧客的期望與需求。要以追求智慧型裝置與服務的創新價值,成為最傑出的價值整合公司。
29 年來,無敵以電腦辭典行銷華人文化區為核心專長,成功地建立功能新穎、品質第一的品牌形象,為電腦辭典業界之領導品牌。
2017 年,無敵面對環境變化,公司將徹底轉換產品與服務,逐步轉型為以智慧裝置與企業服務為核心之公司,創造公司價值。
公司規模
無敵科技現有員工人數134人,目前主要分為兩大事業群:企業服務事業群及智慧裝置事業群,簡述如下:
品質政策
無敵科技三大品質政策:產品創新、品質第一、顧客滿意。
無敵科技擁有完整之五大品質系統,包括軟體開發審查驗證系統、設計品保系統、零組件評鑑系統、生產製程品質系統及服務品質系統,透過此五大系統之運作使產品品質在嚴密之管制下獲致優異的成效,並獲得ISO 9001國際標準品質制度之認證。無敵科技尤其重視在設計上提昇零件及產品之可靠性及信賴性,同時透過嚴格之信賴性測試體系之執行,使本公司之產品無論使用壽命及對環境的適用範圍均大幅超越其他同類型的產品。
公司資源與其他支援能力
無敵科技秉持英業達集團之創業精神,以「創新、品質、虛心、力行」為公司經營理念。2017轉型以企業服務為公司核心後,主要提供電腦相關之軟/硬體代理銷售及售後維護服務,並提供多種服務及解決方案,能提供各式專案順暢有效的服務與支援。
WPS+創新雲辦公整體解決方案,實現全平台公有雲/私有雲的全面支持。辦公雲平台的應用和數據全由企業內部管控,保證數據和後台服務的安全性。真正做到對文檔生命周期全程進行管控:從文檔產生開始就對文檔數據進行原生加密,保證文件安全的同時避免緩存文件明文落地;在文件流轉過程中,還可通過身份管理對文件操作權限進行全程管控,文檔查看、編輯、列印、外發等操作均受權限控制;另外,文檔流轉過程中的任何變動都可通過安全日誌進行記錄,做到變更隨時可查。對於文檔安全方面,WPS還提供密級關鍵詞,文檔權限管控、文檔溯源、文檔水印、雲文檔歷史備份等全生命周期的文檔安全解決方案,為辦公信息安全構建起一套完善可靠的信息安全防禦系統。
除了桌面端的文檔安全方案,WPS在移動辦公領域也提供了文檔安全相關的加密、權限、明文水印、溯源等,實現了移動端文檔不落地的安全解決方案。移動端和桌面端的文檔安全在格式上全面兼容,還可根據企業內部帳號體系及雙重加密的方式實現內部文檔數據的安全管控,無論是使用電腦還是智能設備,都可以隨時隨地安全辦公。資安問題不容忽視,而智能平台辦公與安全的結合一直是WPS Office追求的方向,作為基礎軟體領軍企業,WPS一貫堅持自主創新,研發自主可控的防護技術,不斷提升文檔保護能力,致力於為用戶提供更加安全、更加創新的辦公體驗。
攤位編號:12
思訊電腦為技術領先的企業端點資訊安全與管理方案供應商,以提供高穩定、高效能,且操作簡便的管控系統為目標。為協助企業保護與管理重要資訊資產,思訊電腦透過先進技術,打造兼具記錄、管控、稽核等特色的【IP-guard資訊安全端點管控系統】及【IP-guard V+全方位文件加密系統】,並持續更新版本,以因應各種新型態的資安威脅。
【IP-guard資訊安全端點管控系統】是針對端點電腦安全而設計,同時提供記錄、管理、控制、統計、稽核等功能,凡是透過電腦執行的任何操作行為,包含電腦周邊設備的應用都能掌控,不但可有效保護各種企業檔案資料,避免智慧財產或機密資料外洩、甚至觸犯個資法,還能深入了解員工的電腦使用和上網操作狀況,搭配有效的即時警報機制,就能適時阻止不安全的操作行為,並改善工作效率。整套系統是由16項功能模組構成, 大致可分為電腦操作記錄、行為管控、IT資產管理三大類,企業可針對需求,彈性採購適合的功能模組,充分運用IT預算。
【IP-guard敏感資料辨識】可協助用戶定義敏感資料,並針對企業內部資訊環境中的大量文件,進行精準識別與分類,找出所有包含敏感資料的檔案,進而透過設定策略,監視與記錄敏感資料的移動狀態,搭配 IP-guard其他相關功能模組,即可達成存取控制及落地加密,並在含有敏感資料的檔案發生外傳或其他特定行為時即時阻斷,避免重要資料外洩。
【IP-guard V+全方位文件加密系統】以多元化的授權模式和嚴謹的外發保護功能,為企業打造完整的文件加密機制,不限檔案類型,皆可在資料產生的第一時間就提供完整的加密保護,無論文件在企業內部流通,或交付外部合作廠商,都無須擔心資料洩漏的問題。近期更新增「移動式Agent」彈性管理機制,可以安全的在任何電腦開啟加密檔案,同時提升離線管理效率。此外,還有讓企業安心的容災時間與伺服器備援設計,在穩定中確保安全。已取得企業授權的使用者,無論開啟或關閉加密檔,所有加解密程序都是由IP-guard V+自動背景執行,因此無須改變使用習慣,在考慮資料安全的同時,也兼顧使用便利性。
【IP-guard ESG】是針對加密應用而開發的資安硬體設備,搭配IP-guard V+全方位文件加密系統,無須進行繁複又耗時的客製化整合,即可對連接伺服器的端點電腦進行安全控制,並達成檔案上傳自動解密、下載自動加密的伺服器檔案管理應用,避免伺服器中的機密資料外洩,同時有效解決檔案在脫離應用系統後的安全隱憂。
【IP-guard NAC】是一款針對企業網路安全而設計的資安硬體防護設備,能對存取特定網路(如企業內網、伺服器等)的電腦進行嚴格的安全審核,唯有符合規定者才能連接網路,至於不符合安全規定的電腦,可根據需求將其引導至隔離區修復,或完全阻斷其存取權限。與IP-guard其他功能模組整合運用,即可全面確保內網安全,同時杜絕非法存取所帶來的資料外洩風險。
攤位編號:16
WPS 系列辦公軟體,包含文字,演示,表格,以及 PDF 閱讀四大組件,是目前市場上相容度最高的文書編輯工具軟體。全球使用者數達 3.3 億。覆蓋全球 220 多個國家和地區,在手機移動端 app 應用排行榜上,領先於微軟及其他競爭對手。WPS+ 公有及私有雲服務,為企業文檔管理,儲存,共享與協作的平台。支持跨平台,跨設備使用,任何人只要打開網頁就能用,比 google drive 或 onedrive 的使用群體和場景更廣泛。文檔原生加密,權限管理等機制。安全保障數據不丟失,為企業提供高效,安全的解決方案
WPS+創新雲辦公整體解決方案,實現全平台公有雲/私有雲的全面支持。辦公雲平台的應用和數據全由企業內部管控,保證數據和後台服務的安全性。真正做到對文檔生命周期全程進行管控:從文檔產生開始就對文檔數據進行原生加密,保證文件安全的同時避免緩存文件明文落地;在文件流轉過程中,還可通過身份管理對文件操作權限進行全程管控,文檔查看、編輯、列印、外發等操作均受權限控制;另外,文檔流轉過程中的任何變動都可通過安全日誌進行記錄,做到變更隨時可查。對於文檔安全方面,WPS還提供密級關鍵詞,文檔權限管控、文檔溯源、文檔水印、雲文檔歷史備份等全生命周期的文檔安全解決方案,為辦公信息安全構建起一套完善可靠的信息安全防禦系統。
除了桌面端的文檔安全方案,WPS在移動辦公領域也提供了文檔安全相關的加密、權限、明文水印、溯源等,實現了移動端文檔不落地的安全解決方案。移動端和桌面端的文檔安全在格式上全面兼容,還可根據企業內部帳號體系及雙重加密的方式實現內部文檔數據的安全管控,無論是使用電腦還是智能設備,都可以隨時隨地安全辦公。資安問題不容忽視,而智能平台辦公與安全的結合一直是WPS Office追求的方向,作為基礎軟體領軍企業,WPS一貫堅持自主創新,研發自主可控的防護技術,不斷提升文檔保護能力,致力於為用戶提供更加安全、更加創新的辦公體驗。
WPS Office 2019 一站式云辦公 簡單創造不簡單
WPS 從事 Office 辦公軟體開發 31 年,在個人和企業方面佔有很高的使用率市場, 為滿足市場發展需要,推出金山 PDF 專業版,與 WPS Office 無縫集成,在標準版的基礎上 增加擴展功能,提供各種高級的 PDF 合併、拆分、插頁、轉換等全新功能。用戶還可將 PDF 檔加密保護,如密碼加密、數字簽名等。為企業用戶提供整套的 PDF 解決方案。
攤位編號:17
NTT Ltd. 為全球領先的技術服務供應商,匯聚了業界的專業領袖,包括 NTT Communications、Dimension Data 和 NTT Security。我們與世界各地的機構通力合作,透過智慧技術解決方案塑造並達致成效。對我們來說,智慧意味著資料驅動、互聯、數位化及安全。作為全球資訊及通訊科技供應商,我們擁有 40,000 多名員工,在全球多元化且充滿活力的環境下工作,服務遍及 200 多個國家和地區,致力共同實現互聯未來。詳情請瀏覽我們的新網站:hello.global.ntt
While cloud-based security, machine learning and the move from zero trust to digital trust are common threads from last year, there’s been a fundamental shift in how security is being acquired. Automation and orchestration are the watchwords for 2020: security orchestration, automation and response (SOAR) will be the hottest area in cybersecurity in the year to come.
Find out what under 30’s expect from cybersecurity at work and what makes the next-generation different to the rest. Based on our extensive global research.
攤位編號:03
Nutanix 讓基礎架構雲端化,使 IT 人員更能專注於推動業務的應用程式與服務,而其中的核心基礎是 Nutanix Enterprise Cloud OS (Nutanix企業雲)。Nutanix 企業雲利用網路規模工程與消費者等級設計,原生融合運算、虛擬化及儲存功能至一個具有機器智慧、敏捷及軟體定義解決方案之中,自然整合資料中心基礎架構的各種需求層面。Nutanix 企業雲平台同時提供公有雲和私有雲的優點 : 一方面具備公有雲服務的特點,如平順無礙的敏捷性、簡單性及少量消費方式,也提供企業資料中心的平台多元選擇、效能、安全性和管控能力。
請參閱公司官網,或在 FB台灣專頁 @nutanix.tw 上密切追蹤我們的最新消息。
公有雲服務促使 IT 人員重新思考資料中心的設計,以降低成本和複雜性,並提供和雲端一樣敏捷又可擴充的 IT 服務。企業喜歡公有雲的少量消費與隨成長付費的模式,並可在不增加營運成本的情況下提供隨選的基礎架構。
Nutanix Prism 是消費者級端到端管理解決方案,專為虛擬化資料中心環境所設計。
它集結多種管理與報告功能,提供前所未見的簡便性。Prism 是由先進機器學習技術所驅動,可以分析大量系統資料,自動執行一般任務,並產生可執行的分析結果,以
最佳化虛擬化、基礎架構管理與日常維運。
Calm 把應用程式視為完整實體,而不只是虛擬機器 (VM),將應用程式的建置、使用與管理自動化。Calm 可橫跨各種環境,包括公有雲及私有雲,提供簡單、可重複、自動化的應用程式管理能力。
公有雲服務促使 IT 人員重新思考資料中心的設計,以降低成本和複雜性,並提供和雲端一樣敏捷又可擴充的 IT 服務。企業喜歡公有雲的少量消費與隨成長付費的模式,並可在不增加營運成本的情況下提供隨選的基礎架構。
Nutanix Prism 是消費者級端到端管理解決方案,專為虛擬化資料中心環境所設計。
它集結多種管理與報告功能,提供前所未見的簡便性。Prism 是由先進機器學習技術所驅動,可以分析大量系統資料,自動執行一般任務,並產生可執行的分析結果,以最佳化虛擬化、基礎架構管理與日常維運。
Calm 把應用程式視為完整實體,而不只是虛擬機器 (VM),將應用程式的建置、使用與管理自動化。Calm 可橫跨各種環境,包括公有雲及私有雲,提供簡單、可重複、自動化的應用程式管理能力。
簡易說明Nutanix 企業雲平台如何運作
Calm 把應用程式視為完整實體,而不只是虛擬機器 (VM),將應用程式的 建置、使用與管理自動化。Calm 可橫跨各種環境,包括公有雲及私有雲, 提供簡單、可重複、自動化的應用程式管理能力。
參展公司解決方案類型:Private & Hybrid Cloud
解決方案名稱:Nutanix 企業雲
攤位編號:01
在 One Identity,我們的工作、使命,就是幫助您安全有效地完成組織工作任務。
為了解決面臨的困境及挑戰,我們提供了全面的身份和訪問管理(IAM)解決方案,幫助您獲得正確的身份和訪問管理。我們認為維護安全的做法不僅僅是 denial 及 restriction,One Identity 的設計宗旨就是提供組織更有靈活性和效率的解決方案,並保護公司數字資產,無論其公司規模或需求如何。
One Identity 提供身份管理、訪問管理和特權帳戶管理解決方案,讓我們幫助您獲得正確的IAM。
One Identity Identity and Access Management (IAM)解決方案可以消除身份監管、特權帳號管理和存取控制過程中常見的複雜性和耗時的流程。 以使用者為中心,可以提高企業靈活性並降低 IT 人員的負擔,同時解決內部、雲和混合環境中的 IAM 難題。One Identity Manager 已提供與 SAP 產品的全面整合,其 IAM 解決方案可幫助企業跟上不斷擴展的 SAP 企業應用程式組合的腳步。
One Identity Privileged Access Management (PAM)解決方案可提供特權帳號密碼管理、遠端連線側錄、行為分析功能,使您能夠通過自動化並基於策略的工作流程(policy-based workflows)提供適當的存取來保護、控制和稽核管理特權帳號。
◆Privileged Password Manager 特權密碼管理:為終端用戶提供密碼的管理、安全性及自助服務
◆Privileged Session Manager 特權連線側錄管理:透過側錄管理,可以再滿足企業稽核和合規性要求的同時,給予特權用戶存取權限。可統一管理、查看並記錄活動行為,並隨時針對提出的警報中斷特權用戶的權限。
◆Privileged Access Suite for Unix / Unix:借助Privileged Access Suite for Unix,可以輕鬆克服基於 UNIX 的系統固有的安全性和管理挑戰,並實現合規性。
在 Active Directory(AD)和 Azure AD 中管理帳號,並確保關鍵系統的安全性是一項重大挑戰,原始利用本機工具管理的方式,不僅效率低且容易出錯。隨著當今企業的快速發展,針對混合 AD 環境的各種異動要求,One Identity Active Roles 提供了用於用戶和群組帳號管理的自動化工具,從而克服了本機 Active Directory 和 Azure Active Directory 工具的缺點。這些強化的身份管理功能使您可以更高效、更準確地完成工作,並且無需人工操作,使企業可以輕鬆管理使用者帳號。
One Identity Safeguard 是一項整合方案,結合安全強固設計的密碼保險箱(Safeguard for Privileged Passwords)、連線管理 (Safeguard for Privileged Sessions) 、以及具備威脅偵測與分析能力的監控方案(Safeguard for Privileged Analytics) 。它能夠安全地儲存、管理、記錄和分析特權存取,減輕您保護特權帳號的壓力,同時滿足您管理面和稽核面的需求。
Active Directory (AD) 和企業應用程式的變更報告和存取記錄相當繁瑣費時,有時甚至無法使用原生 IT 稽核工具。這通常會導致 AD 和其他 Microsoft 平台的資料漏洞和內部人員威脅,而且在沒有任何防護措施的情況下無法偵測。透過 Change Auditor,即可對於 Microsoft® Active Directory®、Exchange™ 和檔案伺服器等等的所有重要組態、使用者和管理員變更進行完整、即時的 IT 稽核、深度鑑識和全面安全性監控。Change Auditor 也會追蹤整個企業的登入、驗證和其他重要服務有關的詳細使用者活動,達到更好的威脅偵測效果。透過中央主控台進行,完全不需要藉助多個 IT 稽核解決方案。
IAM 身份識別與存取管理提供企業有效管理使用者的特權存取、身分識別,並確保資料安全性。Identity Manager 能夠整合安全政策、符合法規遵循需求並達成身分識別治理目的。透過模組化且可擴展的 IAM 方案不只協助達成這些目標,也同時改善現在和未來的商業敏捷性。 |
該如何有效地管理特權帳號和特權存取已變得愈來愈重要,而使用本機工具已不能滿足如今複雜的異構環境,One Identity PAM 特權存取管理解決方案通過保護、監控、分析並管理關鍵資料及應用程式的特權存取,減輕安全風險並幫助實現合規性。 |
現有的 Microsoft Active Directory(AD)和 Azure Active Directory(AAD)本機工具,對於在當今的混合 AD 環境中管理帳號不只繁瑣,且容易出錯。透過 One Identity Active Roles ,可讓您透過簡單有效的方法保護本地和雲端 AD 資源,並滿足合規性要求。 |
利用 One Identity Safeguard 安全儲存、管理、記錄和分析特權存取,讓您的管理者和稽核人員不再為了保護特權帳號而倍感壓力。
Quest Change Auditor 能夠追蹤、稽核、報告與 警示通知所有影響 AD 的異動,而不需在本機工具網域控制站上開啟稽核的功能。在 Change Auditor for Active Directory 中,所有異動事件發生時,您都可以得到 Who (誰)、What(做了什麼)、When(何時 異動)、 Where(哪裡做的)、Workstation(哪台工作站)來執行異動的資訊,且包含了變更前後的詳細資訊,您也可以為一個稽核動作註解,以便日後維護。
One Identity IAM 可以幫助提高 IT 效率,減少與審核相關的複雜性和高額成本,並確保網路安全,同時還使企業提高業務靈活度。
了解 One Identity 特權管理解決方案如何簡化特權帳號管理,並在不為企業帶來風險影響的前提下,讓管理員帳號(Superuser) 安全的使用特權存取。
了解 One Identity Active Roles 如何在本地和 Azure AD 環境中為用戶提供統一一致的管理體驗。
了解全球處理器製造商 Cavium 如何在保護其知識產權的同時,借助 One Identity Safeguard 優化業務營運。
了解 Quest Change Auditor for Active Directory 變更審核工具如何幫助確保 AD 和 Azure AD 的安全性、合規性及管理操作。
攤位編號:52、75
近年全球資安事件頻傳,從政府端到企業端無不全力強化資安應變能力。有鑑於此,橙鋐科技在 2018 年成立,結合一群資訊業的資深專家,希望透過多年產品代理、技術服務與銷售成功經驗,為客戶打造高CP值高的資安解決方案,提供客戶加值安心保障。
橙鋐科技成員在業界累積近20年的專業經驗及支援服務,我們秉持專注、創新與誠信,具備新創公司的拼勁與多年產業經驗,期望扮演「專業資安守門員」角色,帶給客戶資安、虛擬化、自動化、雲端管理等全方位解決方案。
除了代理深具以色列資安創新技術的 Radware 和 Cyberbit、擅長惡意軟體防護的 OPSWAT 外,近期亦網羅應用流量控管品牌 UGuard 、企業儲存雲解決方案 ASUS Cloud,使產品線更豐富完整。
OPSWAT 保護關鍵基礎設施,並以消除惡意軟體和零時差攻擊為首要目標。因此,OPSWAT 的產品專注在威脅防護及流程建立,以實現安全的資料傳輸和設備存取,進而讓生產系統的資安風險降到最低。
OPSWAT的解決方案可解決、偵測任何有可能遭受感染的軟體及檔案,或是企圖藉由釣魚連結及文檔型進階威脅攻擊、侵入企業內部網路的資安威脅,提供單一的惡意軟體防護或防火牆、IPS 和Proxy無法提供的進階防護,以保護企業的資料安全、減少資料被竊取的風險和惡意軟體的攻擊威脅。
Cyberbit 提供整合式的檢測及回應平台,能保護企業組織面對整個IT、OT和IoT網絡的攻擊。Cyberbit 產品的尖端技術原是為了政府和軍事組織的嚴格需求而設計開發,因此能因應各種環境,並經過許多對戰驗證。其解決方案包括:Cyberbit Range-全球龍頭資安培訓平台,用於提供藍隊及紅隊擬真訓練場景;SCADA Shield-提供ICS / SCADA可見性、關鍵基礎設施網絡的安全性和連續性;SOC 3D-資安事件自動化回應和智能協調(SOAR),以及EDR-端點威脅檢測及防護。
UGuard Technologies多年專注於提供應用流量管控解決方案,『UAC應用流量管控閘道器』以內網對Internet的稽核管控為應用基礎,有效地整合應用程式識別、頻寬管理、流量限額、身份驗證及網路行為紀錄等分析管理功能,深獲眾多知名企業、學府、政府機關的青睞。
延續應用流量管控服務,Uguard 於2019年推出廣域網路(WAN)線路負載平衡解決方案:AgileLink,提供高效能與強大的QoS等其他廣域網路的功能(如動態路徑選擇、優先級、安全性在內的路由功能等),適用於各產業分公司、企業和資料中心環境。透過應用程式的交付和安全性必須緊密配合,協助顧客確保網路服務的品質。
現今網路流量有26%是來自“壞機器人”(Bad Bot)。好的機器人可以加速數據收集和決策制定等業務流程,而壞機器人則以網站、手機APP和API為目標,竊取資料並破壞服務。 不幸的是,79%的組織無法區分機器人的好壞,因而對業務面及技術面帶來更多挑戰。
MetaDefender 是進階威脅防護平台,結合了資料清洗、多引擎掃毒和漏洞評估技術來保護您的網絡。
Cyberbit SOC 3D是第一個將自動化、安全智能協調協調和大數據分析整合到單一介面的SOAR平台,可提高三倍SOC效率,並縮短90%的回應時間。
攤位編號:26
Progress (NASDAQ 股票代號:PRGS) 提供頂尖的商業策略應用程式開發與部署平台。我們幫助客戶和合作夥伴提供符合現代潮流又能發揮高度影響力的數位體驗,同時兼顧省時、省力、省成本三重效益。Progress 提供強大的工具,能夠輕鬆透過各類裝置或接觸點營造靈活的使用者體驗,其機器學習產品更榮獲獎項肯定,能將認知功能融入於任何應用程式;並且提供彈性十足的雲端原生應用程式開發平台,便於部署現代應用程式、領先的資料連線技術、網頁內容管理、業務規則、安全檔案傳輸和網路監控。全球超過 1,700 家獨立軟體廠商、100,000 間企業客戶,以及 200 萬名開發人員運用 Progress 開發功能更強大的應用程式。如欲瞭解 Progress 相關資訊,請上網瀏覽 www.progress.com
MOVEit Transfer - 安全與外部交換重要業務資料和機密檔案。確保資料傳送給預定收件者,並將傳輸活動記錄在稽核存底中。
MOVEit Automation - 直覺式使用介面,讓您無需高階的程式設計能力即可輕鬆開發任務和工作流程。能與任何 FTP、UNIX、電子郵件或檔案伺服器雙向傳送檔案。
Ipswitch Gateway - 機密資料、身分驗證和存取資訊都保留在防火牆以內,還可選擇部署 DMZ 閘道器代理伺服器。
MOVEit MFT Complete 結合了 MOVEit Transfer、MOVEit Automation、Ipswitch Analytics 和 Ipswitch Gateway,
提供先進的檔案傳輸、自動化和回報軟體、保障安全且符合規定的檔案傳輸。
全球各組織都十分清楚資料外洩可能造成的後果,敏感資料一旦落入有心人士手中,極有可能流入黑市,最終甚至引發盜用身分的危機。企業安全防護通常著重於防範駭客滲透網路並取得敏感資料。這是個好的開始,但各組織往往過於天真而輕忽了內部人員盜用資料所引發的危機。
受到信任且有權存取組織可信資料的內部人員 (在職或離職員工、承包商或業務合作夥伴),一旦無意中涉入或蓄意參與破壞資訊安全與防護機制的活動,就稱之為內部威脅。
超過 25,000 個客戶使用 Ipswitch 軟件來管理 IT 網路,確保您在雲端、虛擬和聯網環境中控制業務交易、應用程式和基礎架構。
您的部門必須提供安全,可靠的重要資料移動管道,可是又得遵守公司治理程序和政府法規。
資訊與檔案傳輸管理-MOVEit 檔案傳輸解決方案
• 透過安全管道傳送重點業務資訊
• 檔案傳輸管理
• 工作流程自動化
• 合規性回報
• 安全的檔案傳輸方式
• FTP 伺服器
• 電子郵件與網路傳輸
• 大量檔案傳輸作業
應用程式與網路監控- WhatsUp Gold –網路管理解決方案
• 監控並管理您的基礎架構應用程式
• 網路監控
• 網路傳輸流量分析
• 伺服器監控
• 應用程式效能
• 組態管理
• 記錄檔和事件管理
• 雲端系統和虛擬化
• 網頁效能監控
攤位編號:71
Radware是為實體數據中心、雲數據中心和軟體定義數據中心提供網路安全和應用交付解決方案的全球領導者。Radware屢獲殊榮的解決方案為全球企業提供了基礎架構、應用以及企業IT防護和可用性服務,確保企業的數位體驗。Radware解決方案協助全球12,500家以上的企業和營運商客戶快速因應市場挑戰,保持其業務連續性,在實現最高生產效率的同時有效降低成本。
Alteon 是Radware的下一代應用交付控制器(ADC),也是唯一能夠保證應用SLA的負載平衡器。它為所有基於Web,雲和行動的應用程式提供先進的端到端本地和全局負載平衡功能。Alteon負載平衡器結合了最佳的應用交付功能,支持所有最新加密協議的市場領先的SSL性能,以及針對影響Web應用程式性能的持續應用程式生命週期管理挑戰的公司的高級服務(如更重,更複雜的網頁內容);行動性和遷移到雲端。
DefensePro提供高級DDoS預防,保護和物聯網殭屍網路攻擊緩解。 DefensePro是一款屢獲殊榮的實時外圍DDoS防禦和攻擊緩解設備,可保護組織免受新興網絡和應用程式威脅。作為Radware的攻擊緩解解決方案的一部分,DefensePro提供自動DDoS防禦和保護,免受快速移動,高容量,加密或非常短時間的威脅,包括基於物聯網的攻擊,如Mirai,Pulse,Burst,DNS,TLS / SSL攻擊以及相關的攻擊永久拒絕服務(PDoS)和Ransom拒絕服務(RDoS)技術。該產品亦有基於Cloud的解決方案。
Web 應用程式部署變得越來越複雜和快速。DevOps正在提高產品發佈的功能和頻率。隨著應用程式可用性對用戶體驗的重要性比以往任何時候都要高,Web應用程式變得越來越容易受到攻擊,從而使企業面臨數據洩露和財務損失的風險。
分佈式拒絕服務(DDoS)攻擊變得越來越頻繁,越來越強大,越來越複雜。隨著攻擊工具和全球殭屍網絡越來越多,可能的攻擊比以往任何時候都要大。依靠人來阻止攻擊是遠遠不夠的,依靠基於手動保護的組織並沒有完全免受當今威脅的影響。
Alteon是Radware的下一代應用交付控制器(ADC),也是唯一能夠保證應用SLA的負載平衡器。它為所有基於Web,雲和行動的應用程式提供先進的端到端本地和全局負載平衡功能。Alteon負載平衡器結合了最佳的應用交付功能,支持所有最新加密協議的市場領先的SSL性能,以及針對影響Web應用程式性能的持續應用程式生命週期管理挑戰的公司的高級服務(如更重,更複雜的網頁內容);行動性和遷移到雲端。下載有關Radware應用交付解決方案Alteon的白皮書,這是業界唯一一款提供全面應用SLA保證的ADC。
Radware Attack Mitigation System,可保護線上業務,數據中心和服務提供商,並可確保其線上業務的安全性並保持工作效率。
Radware的Cloud WAF服務提供企業級WAF,提供易於使用,輕鬆的服務,為基於Web的攻擊提供無與倫比的始終保護,包括全面覆蓋OWASP Top-10威脅。
網絡攻擊正在以驚人的速度發展,使組織變得脆弱和毫無準備。幸運的是,有些解決方案不僅可以解決這些威脅,還可以滿足搜索DDoS解決方案的組織的特定需求。無論是隨選,永遠線上服務還是混合解決方案,每種方法都有其自身的優勢和挑戰。找出適合您組織的最佳選擇。
5G移動通信正在以驚人的速度和性能崛起,並刺激物聯網(IoT)的發展。新的網絡架構還引入了一個全新的安全問題世界,包括對物聯網設備的攻擊以及對5G網路的攻擊 - 沒有明確的實體擁有該問題。服務提供商現在處於準備5G部署的關鍵位置。 Radware解釋了服務提供商如何通過保護其客戶免受物聯網和5G網絡攻擊前景的影響來保護其網絡基礎架構並創造新的收益。
客戶數據只是網路攻擊的一個目標。駭客也在追求公司的智慧財產權(IP)。保護敏感數據,客戶資料和智慧財產權是減少網路攻擊影響的關鍵。了解有關保護客戶體驗的更多資訊,請造訪 https://www.radware.com/solutions/sec 了解更多
什麼是DDoS?什麼是DDoS攻擊?這些攻擊如何影響我的業務?此影片介紹了分佈式拒絕服務攻擊,並幫助您了解此類攻擊的威力。請造訪https://www.radware.com/resources/ddo...了解更多
攤位編號:77
台灣大哥大以「創造最佳客戶使用經驗」為核心理念,橫跨行動通訊、固網、寬頻上網、有線電視產業,以跨平台的整合能力,提供用戶「無縫感」的多螢一雲數位匯流服務,為迎接 5G、物聯網與 AI 智慧雲端浪潮,台灣大哥大以全新「超 5G 策略」,整合影音巨擘「凱擘」、電商第一品牌 momo 以及 AppWorks 等企業,並善用台灣大的「大數據」天賦,發揮經營綜效;更持續展現創新科技實力,發展智慧路燈、智慧停車、智慧球場,到環境監測等應用。2018 年 6 月與國內頂尖企業結盟,佈建台灣第一個自研自製國家AI 雲端平台,2019 年 7 月偕同百家企業夥伴,籌組成立「5G 超盟」,宣示台灣最大的 5G 產業生態系正式成軍!另在上市(櫃)公司資訊揭露、公司治理、企業社會責任等各項指標表現傑出,頻獲國內外評鑑肯定,是台灣最受尊崇、信賴的企業之一。
台灣大哥大 DDoS 防禦設備佈署於骨幹網路中,可有效阻擋大量 DDoS 攻擊封包,企業端網路架構及設定不需變更,也可快速佈署提供完整防禦。並針對各種 DDoS 攻擊型態做出分層防禦提供多層次防禦架構,可有效地建置高效防禦平台協助企業抵禦 DDoS 攻擊封包。
DDoS 防禦服務可依不同防禦需求選擇不同防禦方案,讓企業達到營運成本最佳化。提供 24×7 不間斷的服務與監控,並搭配即時分析報表平台供企業隨時登入查看服務狀況。
面對日新月異的攻擊手法,企業資安威脅已演變為多面向且複合式攻擊,全面整合的資安服務部署將是未來的趨勢,除了完善的資安設備部署,如何管理各式各樣的資安設備,即時發現問題、處理問題,都必須依賴專業且經驗豐富的資安人才。如果不將分散式的資安設備集中管理,企業必須付出相當高的人力維運成本,當攻擊事件發生時,也必須浪費相當多的溝通時間,無法提升效率,即時解決問題。台灣大哥大商務服務的即時監控服務讓企業不需要投入大量營運成本維護硬體及培訓人員,面對攻擊時,可由專業的資安團隊即時提供解決方式及後續的改善建議,提升效益,讓企業可集中資源發展業務。
智慧型手機來臨,M+ 為企業開發了專屬即時通訊服務,提供企業最佳溝通方案。完整且成熟的服務之中,包含企業對內溝通(Enterprise IM ),以及顧客關係管理(CRM )工具,更注重資訊安全!是 BYOD 時代最符合企業需求的內外溝通利器。導入企業版 M+不僅申請便利,介面容易操作,更提供專人服務,讓企業導入零障礙,員工快速上手!
多數企業在系統及網站的設計並無資安考量,面對日新月異的攻擊手法,為了減少網路安全問題所帶來的損失,企業應藉由台灣大哥大商務服務的弱點掃描服務進行企業系統及網頁全面性的弱點掃瞄,提早發現系統維運及網站安全弱點,即時完成弱點修補作業,避免藉由弱點遭受入侵攻擊。
台灣大哥大商務服務攜手全球資安解決方案領導品牌 Sophos,提供專案的企業上網安全防火牆設備,協助企業阻擋網路攻擊、保護上網、郵件及網站主機安全,領先技術帶來最佳可視性、防禦機制及回應效率的解決方案。
資安戰警 Security Service
台灣大哥大「資安戰警」服務是全方位的企業資安解決方案,攜手多家國內外資安領導品牌及專家在時下多重環境中提供各類企業資安防護服務,如即時監控服務、多層次 DDoS 防禦服務、弱點掃描與各類資安設備建置等;另外針對不同企業的資安需求,台灣大也提供客製化的資安服務,確保企業擁有高彈性的資安管理策略。
攤位編號:53
TeamT5 杜浦數位安全有限公司是提供網路間諜威脅情資研究、專業威脅鑑識產品與服務的公司,協助產業對抗網路間諜威脅。藉由團隊資安研究成果,提供客戶進階持續性威脅解決方案,成員亦經常在世界頂尖資安會議發表最新最頂尖研究,包含 Syscan、Code Gate、Black Hat、Code Blue、VXCON、Troopers 等,於威脅情資研究與資安先進技術領域擁有世界領先地位。
ThreatVision – 領先而精準的威脅追蹤與研究
TeamT5情資威脅分析團隊長期追蹤與研析超過130個以上的APT攻擊族群,為亞洲網路間諜威脅研究領導者,而研析觸角更擴大延伸至攻擊者。
ThreatVision威脅情資報告與分析平台服務具備:
-最即時取得各式威脅情資報告
-最深入連結核心威脅情資資料
-最直接串起分析師與客戶對話
-最自動體驗網路威脅情資服務
ThreatSonar惡意威脅鑑識分析平臺 – 簡練又有效的端點威脅鑑識與獵捕
TeamT5 將威脅情資分析成果結合實務攻防經驗,落實於安全產品中,協助產業精準掌握威脅來源與擴散途徑,避免日後威脅發生可能帶來的損害。
ThreatSonar惡意威脅鑑識分析平臺具備:
-簡練而高效:輕量化、高效能、低成本與低風險威脅鑑識。
-獨立而豐富:安全的、隱密的、最即時與最真實威脅獵捕。
-全面而自動:長期的、廣泛的、全時段與全自動調查分析。
-多樣而完整:標準化、零客製、多面向與多樣化架構整合。
藉由圖形可視化自動發掘與串聯相關威脅事件的感染來源,顯示攻擊者於組織內部攻擊過程中的橫向滲透行為與可能的數據洩漏情況。
-網路威脅情資追蹤研究
-威脅情資報告訂閱服務
-威脅樣本自動分析服務
-資安事件處理調查服務
-惡意軟體分析鑑識服務
-綜合資安諮詢顧問服務
-惡意威脅鑑識分析平臺
攤位編號:52
崴遠科技 (UGuard) 是由一群具有多年頻寬管理、資訊安全、網路通訊等技術研發與應用整合經驗的專業團隊所組成,成立至今已成功拓展自主品牌行銷與 OEM/ODM 等雙軌經營模式在亞太市場建立通路夥伴基礎 . 產品廣泛應用於高等教育、政府單位、電信、製造與零售等企業用戶的環境,受到多家重量級用戶遴選所採用。
SD-WAN、國際路由、品質控制、安全控制、線路負載均衡
身份認證、頻寬控制、彈性擴展、稽核、EOSD、TBS、可視性
未來,崴遠科技將會在現有基礎上投入更多資源,加速開發網路服務管控及智能安全管理平台等多元產品來滿足各垂直產業用戶深切的需要,並讓台灣品牌能進軍國際市場讓世界看見我們的專業和品牌價值。
有關 UGuard 最新資訊,請關注 UGuard 台灣官網、Facebook @uguard888
企業提供更高的可靠性,頻寬和冗餘網路服務,改進應用性能,提高流量可見性並降低WAN成本的複雜性。
通過利用多個連接(T1、xDSL、Cable、3G / 4G等),AgileLink提供最高可靠的Internet訪問和保持VoIP質量。此外,允許跨多個Internet或服務提供商網路的流量進行連接,實時故障轉移。 這使客戶無論是逐站還是通過混合,都可以轉移到頻寬WAN利用MPLS和互聯網連接的WAN方法。
產品藉由專屬開發的核心作業系統 - uOS® 搭配先進的應用特徵演算法而能輕易且深層地透視網路中各種服務協定與內容,能夠識別包括P2P、HTTP、Video/Streaming、VoIP、Gaming 等類型應用服務,在套用管理者預置的多元管制政策使得網路服務能依據優先順序的被保障、
限制與管控;除此外,系統能同時兼容 ipv4 和 ipv6 的用戶執行認證與流量管控,以達到全面管理的目的。網頁式人機操作介面直覺式地反映即時或歷史應用流量軌跡,協助網管人員能迅速地查找到影響網路服務效能的問題核心並採取修正資訊管理政策的重要事證與參考,優化並確保網路服務品質及運作效能。
網路第七層應用流量管控閘道器
攤位編號:42
• 成立時間 : 2011/02 : 2011/02
• 實收資本額 :新台幣9 0,754,000萬
• 創辦人 :黃健寧 /李榮杰 /孫悅意
• 法人股東 :振維電子股份有限公司
• 創辦人於相關資訊代理產業皆有 10 年以上經歷
• 總公司 :台北市內湖科學園區
• 員工人數 : 38 人
• 2018 年營收 :新台幣 3.5 億
• 主要服務產業領域
> 國內大型電信及運營商
> 銀行, 證券, 保險等金融業
> 政府及軍方
> 高科技及中大型企業
> 教育及學術研究單位
•解決方案
> Cyber Security
> IT Optimization
> Virtualization
> SDN
> AIOPS
SSLi加解密/ DDos 防護/ 弱點掃描系統
攤位編號:01
威雲科技係由一群熟悉電信、政府機關、醫療及企業等相關領域的資訊菁英所組成,具備數十年的資訊整合經驗,將提供最完善的規畫與最頂尖的技術。秉持以專業與誠信提供優質服務,本著雙贏理念與客戶、友商建立長遠夥伴關係。威雲科技藉由團隊互助把專業服務做到最好,誠信、專業、熱忱是我們共同的堅持~Who we are is why we win.
One Identity Identity and Access Management (IAM)解決方案可以消除身份監管、特權帳號管理和存取控制過程中常見的複雜性和耗時的流程。 以使用者為中心,可以提高企業靈活性並降低 IT 人員的負擔,同時解決內部、雲和混合環境中的 IAM 難題。One Identity Manager 已提供與 SAP 產品的全面整合,其 IAM 解決方案可幫助企業跟上不斷擴展的 SAP 企業應用程式組合的腳步。
One Identity Privileged Access Management (PAM)解決方案可提供特權帳號密碼管理、遠端連線側錄、行為分析功能,使您能夠通過自動化並基於策略的工作流程(policy-based workflows)提供適當的存取來保護、控制和稽核管理特權帳號。
◆Privileged Password Manager 特權密碼管理:為終端用戶提供密碼的管理、安全性及自助服務
◆Privileged Session Manager 特權連線側錄管理:透過側錄管理,可以再滿足企業稽核和合規性要求的同時,給予特權用戶存取權限。可統一管理、查看並記錄活動行為,並隨時針對提出的警報中斷特權用戶的權限。
◆Privileged Access Suite for Unix / Unix:借助Privileged Access Suite for Unix,可以輕鬆克服基於 UNIX 的系統固有的安全性和管理挑戰,並實現合規性。
在 Active Directory(AD)和 Azure AD 中管理帳號,並確保關鍵系統的安全性是一項重大挑戰,原始利用本機工具管理的方式,不僅效率低且容易出錯。隨著當今企業的快速發展,針對混合 AD 環境的各種異動要求,One Identity Active Roles 提供了用於用戶和群組帳號管理的自動化工具,從而克服了本機 Active Directory 和 Azure Active Directory 工具的缺點。這些強化的身份管理功能使您可以更高效、更準確地完成工作,並且無需人工操作,使企業可以輕鬆管理使用者帳號。
One Identity Safeguard 是一項整合方案,結合安全強固設計的密碼保險箱(Safeguard for Privileged Passwords)、連線管理 (Safeguard for Privileged Sessions) 、以及具備威脅偵測與分析能力的監控方案(Safeguard for Privileged Analytics) 。它能夠安全地儲存、管理、記錄和分析特權存取,減輕您保護特權帳號的壓力,同時滿足您管理面和稽核面的需求。
Active Directory (AD) 和企業應用程式的變更報告和存取記錄相當繁瑣費時,有時甚至無法使用原生 IT 稽核工具。這通常會導致 AD 和其他 Microsoft 平台的資料漏洞和內部人員威脅,而且在沒有任何防護措施的情況下無法偵測。透過 Change Auditor,即可對於 Microsoft® Active Directory®、Exchange™ 和檔案伺服器等等的所有重要組態、使用者和管理員變更進行完整、即時的 IT 稽核、深度鑑識和全面安全性監控。Change Auditor 也會追蹤整個企業的登入、驗證和其他重要服務有關的詳細使用者活動,達到更好的威脅偵測效果。透過中央主控台進行,完全不需要藉助多個 IT 稽核解決方案。
syslog-ng™ Store Box (SSB) 是一款高效能且高可靠性的日誌管理設備。您可利用 SSB 收集和索引日誌資
料、執行複雜的搜尋、以分級存取政策確保敏感資訊安全、產出報表以證明遵循資料法規、以及將日誌資料轉傳至第三方分析工具。One Identity syslog-ng™ Store Box 提供多種平台的安裝版本,且以前所未見的速度,持續每秒收集和索引多達 100,000 訊息。
IAM 身份識別與存取管理提供企業有效管理使用者的特權存取、身分識別,並確保資料安全性。Identity Manager 能夠整合安全政策、符合法規遵循需求並達成身分識別治理目的。透過模組化且可擴展的 IAM 方案不只協助達成這些目標,也同時改善現在和未來的商業敏捷性。
該如何有效地管理特權帳號和特權存取已變得愈來愈重要,而使用本機工具已不能滿足如今複雜的異構環境,One Identity PAM 特權存取管理解決方案通過保護、監控、分析並管理關鍵資料及應用程式的特權存取,減輕安全風險並幫助實現合規性。
現有的 Microsoft Active Directory(AD)和 Azure Active Directory(AAD)本機工具,對於在當今的混合 AD 環境中管理帳號不只繁瑣,且容易出錯。透過 One Identity Active Roles ,可讓您透過簡單有效的方法保護本地和雲端 AD 資源,並滿足合規性要求。
利用 One Identity Safeguard 安全儲存、管理、記錄和分析特權存取,讓您的管理者和稽核人員不再為了保護特權帳號而倍感壓力。
Quest Change Auditor 能夠追蹤、稽核、報告與
警示通知所有影響 AD 的異動,而不需在本機工具網域控制站上開啟稽核的功能。在 Change Auditor
for Active Directory 中,所有異動事件發生時,您都可以得到 Who (誰)、What(做了什麼)、When(何時
異動)、 Where(哪裡做的)、Workstation(哪台工作站)來執行異動的資訊,且包含了變更前後的詳細資訊,您也可以為一個稽核動作註解,以便日後維護。
syslog-ng Store Box™(SSB)是基於syslog-ng Premium Edition 的強化高效能、高可靠性日誌管理設備。 借助SSB,您可利用 SSB 收集和索引日誌資料、執行複雜的搜尋、以分級存取政策確保敏感資訊安全、產出報表以證明遵循資料法規,以及將日誌資料轉傳至第三方分析工具。
One Identity IAM 可以幫助提高 IT 效率,減少與審核相關的複雜性和高額成本,並確保網路安全,同時還使企業提高業務靈活度。
了解 One Identity 特權管理解決方案如何簡化特權帳號管理,並在不為企業帶來風險影響的前提下,讓管理員帳號(Superuser) 安全的使用特權存取。
了解 One Identity Active Roles 如何在本地和 Azure AD 環境中為用戶提供統一一致的管理體驗。
了解全球處理器製造商 Cavium 如何在保護其知識產權的同時,借助 One Identity Safeguard 優化業務營運。
了解 Quest Change Auditor for Active Directory 變更審核工具如何幫助確保 AD 和 Azure AD 的安全性、合規性及管理操作。
syslog-ng Store Box™(SSB)是基於syslog-ng Premium Edition 的強化高效能、高可靠性日誌管理設備。 借助SSB,您可利用 SSB 收集和索引日誌資料、執行複雜的搜尋、以分級存取政策確保敏感資訊安全、產出報表以證明遵循資料法規,以及將日誌資料轉傳至第三方分析工具。
攤位編號:14
思科(Cisco)為全球網路設備領導廠商,自 1984 年起就專注於網路事業及相關應用,並致力於協助社會實現安全互聯,掌握未來數位化機遇,提供企業、教育、公益慈善與創意產業一個強大無比的溝通橋樑,讓各地的最新資訊,透過網路隨時隨地且快速地在全球流通。多年來,思科不斷提供創新差異化的商品、規劃客制化的服務,始終抱持著與台灣科技產業一同成長的心願,為台灣各行各業實現更緊密的溝通,同時持續投資及深耕台灣大型企業及中小企業市場,提供給台灣客戶各種優質且實用的解決方案,並設立思科網路學會培養未來優秀的科技人才。
有關思科最新資訊,請關注思科台灣 Facebook 或 LINE 帳號。
台灣駭客年會 (Hacks In Taiwan Conference, HITCON) 成立迄今已十五年,期間除舉辦每年一度的研討會外,亦成立「社團法人台灣駭客協會」(HIT),希望能替臺灣的資訊安全盡一份心力。
HITCON 致力於推廣資訊安全,自 2005 年起舉辦大型研討會與中小型座談會,結合時事探討全世界熱門的資安議題,從而引入國內外專業講者的教育訓練課程,協助政府、企業、民間建立友善的溝通管道與培訓資源,引領世界資安技術的脈動。近年我們更成立了公益漏洞通報平台 (ZeroDay)、舉辦 CTF 競賽、駭客版密室逃脫 (HackDoor) 以及企業資安攻防大賽 (DEFENSE),也支持國內各資安社群、與國家一起培育台灣未來的資安人才。
我們期待以駭客的力量幫助社會、改變台灣,而安全的達成並非一蹴可及,需要長時間不斷的奮鬥及改革,透過各項計畫能夠把真正的駭客精神帶給所有人,是我們的核心價值,也是不變的目標。
攤位編號:33
趨勢科技為資訊安全解決方案全球領導廠商,致力建立一個安全的資訊交換世界。我們專為消費者、企業及政府機構設計的創新解決方案,能為資料中心、雲端工作負載、網路、端點裝置提供多層式安全防護。我們的產品皆彼此整合、共享威脅情報,提供環環相扣的威脅防禦與集中式的掌握及調查能力,實現更好、更快的防護。趨勢科技全球共超過 6,000 名員工,遍及 50 個國家,並擁有全世界最先進的全球威脅研究及情報,是企業保護連網環境的最佳夥伴。
叡廷股份有限公司成立於2011年,目標針對大中華區及亞太區企業的資訊安全服務需求,提供可靠與穩定的資訊安全產品與委外服務。協助企業解決日益複雜的資訊系統建置與維運管理問題。
叡廷服務團隊的成員分別有10年以上資訊安全產品代理與維運管理經驗,技術人員均非常資深,服務過各大企業與政府機關之相關資訊安全管理服務。
叡廷金鑰管理系統(RKMS) 2.0為建立及發行金鑰產製、管理及安全控管之系統,提供金鑰產生和匯入功能,並具有金鑰管理、運算與安全性政策機制相關功能。
RKMS 2.0具備跨HSM支援能力(已取得新型專利),支援市面各家常見HSM(混合使用),可同時集中管理企業內多廠牌HSM及裝置內之金鑰,包含金鑰同步。
提供之RCSP加密服務平台 (安控middleware)採REST API,除一般基本之簽驗章、加解密功能,可配合各行業需求新增功能模組(optional),例如: 銀行公會E2EE、Tokenization, DLMS, EMV交易,支援多HSM負載平衡。
金鑰管理系統
安碁資訊股份有限公司是國內首家以資安監控委外服務商 (MSSP) 上櫃的資安服務公司。在資訊安全領域深耕多年,建構完整的 SOC 平台與技術,也是國內營運能量最大、客戶數最多、事件涵蓋範圍最廣、事件處理經驗豐富的 SOC 服務廠商。
安碁資訊擁有國內唯一 SOC 自建數位鑑識中心,通過 ISO 17025 實驗室認證,讓資安異常行為事前透過 SOC 服務的監控,結合鑑識服務進行事後應變處理,提供給客戶完整的資訊安全解決方案。
安碁資訊提供資安管理、資安監控、資安檢測、數位鑑識服務。
提供資安氣象站讓您取得最新資安攻擊趨勢分析,並瞭解全球各地對台灣地區的攻擊來源。
互聯安睿資通股份有限公司是以物聯網與5G資安為核心的新創公司,團隊成員擁有聯網方案、資安工具和產品的開發經歷 :
本公司自行開發之iSecMaster物聯網資安威脅聯防平台針對封閉式場域,進行無線 (NFC、藍芽、ZigBee、RF) 訊號與有線網路傳輸監控,針對突發狀況進行預警,並整合外部威脅資訊,讓IoT場域安全更能聚焦與精確。iSecMaster可以應用在不同的場域上,諸如智慧製造、智慧醫療、車聯網、無人店行動支付等,此產品更與工研院合作推動白名單防禦機制,強化各行各業的資安體質。
iSecMaster物聯網資安威脅聯防平台針對封閉式場域,進行無線 (NFC、藍芽、ZigBee、RF) 訊號與有線網路傳輸監控,針對突發狀況進行預警,並整合外部威脅資訊,讓IoT場域安全更能聚焦與精確。iSecMaster可以應用在不同的場域上,諸如智慧製造、智慧醫療、車聯網、無人店行動支付等,此產品更與工研院合作推動白名單防禦機制,強化各行各業的資安體質。
ArmorX 鎧睿全球科技秉持「睿智安防、頂級訂製」的安全系統核心設計概念,致力開發各種高安全與高效益的產品與服務,取得歐盟與台灣專利,深獲講究極致安全的政府與企業用戶信賴。
總裁鄭志文為 CMU 卡內基美隆應用數學博士,發表多篇論文和著作於國際頂尖期刊,並榮獲 SIAM 全球控制領域年度最佳論文。
技術優勢
沙箱惡意超連結下載解析 APT 攻擊連線反制
沙箱惡意程式行為解析 雙認證白名單
新世代 AI 未知惡意威脅程式行為解析
惡意程式也是程式,站在程式開發者觀點,模擬程式客製化,且可辨識與自動分類程式語言庫,並定義各類型項目的評分,包含
1. 附件型態:附件加密、偽造副檔名、炸彈壓縮 (Zip Bomb)、解壓縮次數
2. 特徵資料庫:完整(MD5)、多段(Ssdeep)、載入(Imphash) 取樣、原廠資料庫
3. 程式行為:反偵測行為(Antidebug Antivm)、CVE 弱點漏洞偵測(CVE Vulnerability)、加密演算行為、嵌入漏洞檢查套件(Exploit Kits)、隱藏包裝(Packers Hidden)、文字命令程式(Webshells)、郵件識別、惡意文件、惡意程式、手機惡意程式、惡意網址
4. 沙箱分析(可選購獨立動態沙箱模擬系統):行為分析、網路分析
鑑識日誌
排程可以立即發送或指定月、周、日、時;內容包含期間(起訖、今日、昨日、本週、上周、本月、上月、今年、去年)與風險等級,正規式比對輸入寄件者、收件者、主旨、來源路由、訊息代號;收件者可自行新增,自訂報表格式(支援網頁、文字、PDF)。
技術優勢
即時回溯追蹤惡意威脅通訊行為解析 1500 萬+ (攻台) 靜態特徵碼
AI 未知惡意威脅程式行為解析 3000 萬+ 駭客 IP 與短期網域
即時回溯追蹤惡意威脅通訊行為解析
APT (Advanced Persistent Threat) 進階持續威脅常見攻擊手法為鎖定目標後,蒐集情資、設計誘餌與執行任務;其中設計誘餌常見手法為假冒客戶、政府單位與知名服務提供者,例如 Apple、Google、國稅局、健保局與國際快遞等。此類社交工程信件由於郵件內容並無廣告嫌疑,再加上利用傳統電子郵件閘道弱點,將往來單位的電子信箱設定為系統或個人白名單,使得這類商業假冒郵件詐騙橫行無阻。本系統具備全球最前瞻假冒郵件辨識技術,提供獨家雙驗證白名單機制,意即寄件者信箱加上寄件者主機同時符合才可放行;以及獨家 SMTP 延遲反制,佔據駭客系統資源不予回覆,迫使轉戰他方。
先發性濫發者通訊行為解析
運用全球獨家專利技術「SMTP 即時回溯追蹤」與「SMTP 駭客行為解析」,在 SMTP 交握階段即可有效辨識濫發、非法、匿名、偽造等寄件行為,「有依據、決定性、高效率」攔截 90% 以上的垃圾郵件;搭配雲端信譽黑名單、國際黑名單、DNSRBL、內容權重運算等,為企業帶來極高與最佳防護成效。
完善功能與組織型報表
SpamTrap 提供自我學習、政策比照、黑名單檢舉、白名單反饋、個人與群組政策制定與黑白名單、逾期未讀管理、代理人、隔離不發報告、重送報告、化名與群組合併處理等貼心機制。
SpamTrap 提供各種統計圖表與排行榜,並可依照組織架構定時寄送統計報告給部門主管。
ELM 巨量資料輕盈存放與高效全文檢索
OEA 組織型雲端歸檔與歷史信件快速查詢
支援本地與網芳 Cluster 叢集管理。
支援 Journal SMTP/POP 去重複化歸檔。
支援 .eml 格式(加密)儲存與多種還原方式。
支援全方位歸檔機制,包含本地、網芳、光碟、磁帶。
超過 50 種以上附件格式與千萬封電子郵件 5 秒搜尋。
支援不可否認性、高效全文檢索、簡繁互換與進階搜尋。
OEA 支援階層式組織展開、郵件預覽、附件內文快速搜尋。
OEA 取代郵件封存,利於刪除管理收信匣,提升工作效率。
電子郵件加密保護
地表最強電子郵件加密閘道
DLP 防護與杜絕詐騙最佳利器
PDF/ZIP/HTTPS 郵件與附件條件式閘道加密
彈性主旨標示、兼容既有系統、達成內控與外控
自訂與隨機密碼、密碼資料庫、大量編輯、個人設定
DLP 營業秘密與個人資料
滴漏外洩防禦與資料加密保護
電子郵件為現代企業商務往來重要溝通工具,基於營業秘密保護與法規遵循,例如各國個人資料保護法、歐盟 GDPR、ISO27001、BS10012 等, 企業必須善盡電子郵件歸檔與稽核責任。
企業稽核分為事前稽核與事後稽核:
事前稽核主要目的為 DLP 資料外洩防禦, 分為單封超量與累計超量(意即滴漏外洩防禦),著重風險指數與行為分析。
事後稽核主要任務為常態後稽管理與個案調閱申請。
BestFiler 支援線上放行申請、線上調閱申請、各式稽核報表, 為企業效率落實無紙化嚴密稽核管理。
絕佳風險管理工具
適法性:預設 PII I 標準個資與 PII II 行為個資
精確度:支援正規表示式與程式檢驗、自訂排除
完整性:32/64 位元各種應用程式、大型與多空白附件
防禦力:支援單封超量與區間累計超量 (意即滴漏外洩防禦)
資料保護:支援郵件/附件加密、不允許加密附件 (規避檢查)
客製信件:群發單顯 (優於密件)、主旨/內容置換 (省時個別化)
執行彈性:線上例行/個案白名單、主管立即通知與審核放行
管理報表:依據稽核與管理需求,產製各類統計與分析報表
UBA 大數據行為分析
常態後稽管理:設定查詢條件、查詢權限、有效期間
個案調閱申請:調閱者向審核者(可要求多人雙簽)提出申請
滴漏報表:超過上限,立即通報最大值與總量,並顯示明細
管理報表:排程發送各類使用者與群組報表給主管與稽核者
郵件日誌:顯示認證帳號與來源國碼/城市,支援轉寄與重送
系統日誌:包含核心日誌、認證日誌、掃毒日誌、負載日誌
安全日誌:記錄管理者動作,包含查詢、轉寄與變更設定等
佇列管理:設定佇列重送與延遲、佇列通知、定期佇列報告
電子郵件加密保護
地表最強電子郵件加密閘道
DLP 防護與杜絕詐騙最佳利器
PDF/ZIP/HTTPS 郵件與附件條件式閘道加密
彈性主旨標示、兼容既有系統、達成內控與外控
自訂與隨機密碼、密碼資料庫、大量編輯、個人設定
全方位防禦.弱點|滲透|盜發|中毒
資料不落地 APP.郵件 通訊錄 行事曆
裝置控管.APP 浮水印.附件 PDF 浮水印
絕佳安全
彈性擴充
HA Heartbeat 自動備援與回復 | AA SAN 叢集管理
Rsync 參數同步 | DRBD 本地與 Cyrus 異地信箱同步
多域管理與進階路由 | 密碼政策與線上申請
個別權限共用通訊錄 | AD/LDAP 多台整合
SQL 休假代理整合
創新強大
支援進階 SMTP TLS、SMTP 認證偽造防禦、SMTP 成功與失敗認證控管、SMTP 代轉、SMTP 代轉表、 進階 SMTP 代轉、網域認證金鑰、簽章加密代理、快速備份、郵件路由、 寄信網卡 IP 綁定 (搭配 IP 化名對應多個外部 IP,利於大量寄信)、 郵件置換、錯誤訊息置換(避免封網掉信)、編碼置換(避免亂碼)、 變數置換 (LDAP 蘭位置換於主旨/內文)、外寄通訊錄、假冒 Postmaster 退信攻擊防護、 還原 winmail.dat 郵件格式、特別標題 (記錄所有收件者信箱與信封寄件者信箱)、 佇列管理 (重送次數/延遲傳送/查詢/重送/通知/報告)。
支援條件式轉寄備份、多域免責宣言、外寄速度控制 (避免上灰黑名單)、 進階 SMTP 控管 (單封/累計控管寄信次數/收件者數/大小/總量)、寄件者網域限制、 附件備份、附件移除、收件者互斥、安全等級 (設定帳號與郵件安全等級)、 (PDF/ZIP/HTTPS) 郵件加密、病毒掃描。
支援 POP(S)/IMAP(S)/HTTP(S) ActiveSync 讀信服務、信箱容量、信箱容量屆滿管制、 信箱總覽、信箱清理、信箱參數、內部郵件回收、內部已讀追蹤、整合寄信備份、 新聞群組、讀信控管 (帳號/內外/地域、下載標題/本文/附件)、認證控管 (POP/IMAP 猜密碼防禦)。
Web Mail 採用最新互動網頁技術
ActiveSync 相容標準同步通訊錄與行事曆
新一代雲資料中心與行動商務端.解決企業三大難題
巨量資料管理 PST 5~20GB 就需要封存,更換設備時資料搬移費時或不相容;
行動裝置支援 無法讀取或搜尋所有信件、通訊錄輸入不易、行事曆無法同步;
出差在外存取 傳統工具頻寬使用率 40%,網路服務可能僅提供 HTTP(S)。
超大容量!一封信一個檔、虛擬信箱、不需封存
超省空間!最新郵件索引技術、重複信件單一存放
極致快速!最新互動網頁技術、頻寬使用率近 100%
EP 電子報.使命必達
成就優越的寄達、開信、點擊率
有效的電子郵件行銷
不僅要確保客戶能收到訊息;更要知道客戶喜愛怎樣的訊息, 以利行銷人員持續精進行銷作品與提高行銷績效。
利用這套系統獨特的編輯信件機制,可以將一般信件內容轉換為各種收集條件, 並將各類反應設定成不同積分,以利分析與提升電子郵件行銷績效。
可以設定名稱、是否做為訂閱頁面選項、訂閱頁面顯示名稱(正體中文、簡體中文、英文)、權限(使用者、 群組)、附註;是否需要審核、審核者(主管、類型主管、自訂)、通知信箱、通知信語言; 使用者是否可以多選、多選上限、取消訂閱名單套用模式(符合任一、符合全部)。
包含行銷名單、拒收名單、測試名單;使用者可刪除來自系統的行銷名單;新增名單欄位包含名稱聯絡人、 權限、附註;
聯絡人提供新增、編輯、刪除、匯入,匯入格式支援 .csv 格式、.txt 格式, 資料分欄符號支援逗號、分號、Tab,欄位包含信箱、顯示名稱、公司名稱、職稱等等。
查詢欄位包含期間 (最近 N 日/周/月、期間)、寄件者、主旨;支援比對方式 (部分比對、完全比對、 靠左比對、靠右比對)。
列表欄位包含行銷活動、主旨、信箱數、取消訂閱、失敗率、成功率、開信率、點擊率、訂閱異動率; 行銷活動資訊包含行銷活動、電子報類型、帳號、活動時間、主旨、寄件者、系統名單、拒收名單、 其他收件者、取消訂閱、總收件者數、預約寄信、訊息代號。發送日誌顯示欄位:收件者、寄件日期、 DSN 代碼、寄送結果。查詢條件:支援名單篩選,收件者、過濾寄送結果 (全部、成功、失敗、佇列)、 開信 (全部、已開信、未開信)、點擊 (全部、已點擊、未點擊)。
來源包含檔案、網址。
檔案格式支援自動判斷、RFC/822 格式 (.eml)、MHTML 格式 (.mht、.mhtml)、 HTML 格式 (.htm、.html)、ZIP 格式 (.zip,包含 HTML 與圖片檔)。
網址僅限靜態網頁;JavaScript 或複雜 CSS 網頁內容可能失真。
支援內嵌圖轉連結、群發單顯、內容變數置換、線上預覽、取消訂閱、預約寄信、審核、 網頁版電子報顯示社群網站分享連結等。
支援佇列模式寄信、重送次數、佇列重送時間、DKIM/DomainKeys/SPF 網域認證金鑰、 外寄速度、IP 化名、網卡 IP 綁定等。
查詢欄位包含期間 (最近 N 日/周/月、自年月日至年月日)、使用者、主旨、審核帳號、 審核結果 (全部、待審核、允許、不允許);支援比對方式 (部分比對、完全比對、靠左比對、靠右比對)、是否顯示已刪除。
列表欄位包含寄信時間、寄件者、主旨、使用者、審核帳號、審核結果、審核意見、 審核時間、發送狀態;
動作包含審核 (是否同意、審核意見)、刪除。
查詢欄位包含期間 (最近 N 日/周/月、期間)、使用者 (使用者、群組)、電子報類型。
列表欄位包含使用者、發送數、信箱數、成功數、失敗數、開信數、點擊數、成功率、失敗率。
取消訂閱支援自訂文字、圖形化 RWD
可以針對查詢結果執行二次行銷
定義收件者行為積分,以利分析
與第三方系統整合 API
與 CRM 同步名單
與 CRM 同步日誌
ArmorX APT 惡意電子郵件防禦
ArmorX Spam 垃圾電子郵件防禦
ArmorX Archive 電子郵件歸檔系統
ArmorX DLP 電子郵件稽核系統
ArmorX Mail 電子郵件協同作業
ArmorX News 專業級行銷電子報
別再用密碼了! 81% 的與駭客相關資料外洩是從被盜密碼或使用弱密碼開始的,我們認為使用生物識別是身份驗證的必然趨勢,除了增加安全性外, 並可大幅降低IT成本,以及便利性。
我們的願景:大多數人遲早會通過手機和/或生物識別安全密鑰登錄設備,帳戶,服務和區塊鏈,並不再使用密碼; AuthenTrend 將指紋識別的安全驗證器從個人到企業,從集中化到分散化,從 IT 到 IoT,以滿足資安趨勢。
指紋辨識的 USB 安全金鑰,可支持 FIDO, OTP 及多種認證協定;
FIDO2 認證; 微軟認證 Azure Active Directory 無密碼登入認證(Microsoft Intelligent Security Associations)
指紋辨識的卡片(公司識別卡)內建 USB, BLE and NFC 介面可做為安全金鑰(FIDO, OTP), 或是門禁卡(NFC) 及藍芽位置追蹤.
FIDO2 認證; 微軟認證 Azure Active Directory 無密碼登入認證(Microsoft Intelligent Security Associations)
卡片式指紋虛擬貨幣冷錢包.
整合 EAL 5+ 安全晶片 + 指紋芯片 + 電子紙顯示屏, 提供 USB 及藍芽介面, 並支援特有的 獨立運作模式.
CES 2020 Innovation Award 得主(Cybersecurity and Personal Provacy)
我們專注於指紋的產品和解決方案,不僅是將指紋傳感器整合到產品中,更是擁有強大的軟體實力及經驗,可充分運用指紋來滿足客戶的解決方案和需求。
以 fido 和區塊鏈 為核心技術,並且熟悉藍牙,NFC 和 USB 協議,不僅推出領先的指紋應用產品,還可以透過軟體客製以符合客戶的環境和應用。
。
漢昕科技致力於資訊安全之整體解決方案,協助客戶建立資安風險控管與防禦機制,提供法規管理制度、資安技術健診、紮實人員訓練、可靠資安設備四個面向的整體資安服務規劃,協助客戶全方位的理解企業營運持續之資安風險,確保客戶營業機密不外洩,強化企業競爭力。
漢昕科技整體聯防機制 協助企業提升資安防禦能力
一、專業法規制度輔導
二、獨立資安稽核檢測
三、紮實人員訓練課程
四、資安聯合防禦設備
一、專業法規制度輔導
ISMS 資訊安全管理系統 / PIMS 個資保護管理系統 / QMS 品質管理系統 / ITSM 資訊維運服務管理系統 / PCI DSS 安全認證輔導 / 資安風險管理與稽核機制輔導 / 營業秘密法資安內控機制輔導 / 個資適法性輔導服務
二、獨立資安稽核檢測
SOC 網路及系統監控服務 / 網路架構及惡意活動檢視 / 資安健診檢測服務 / 網頁、主機弱點掃描檢測 / 網路滲透測試技術檢測 / 郵件社交工程技術檢測 / 程式原始碼資安檢測 / 電腦鑑識暨監控服務
三、紮實人員訓練課程
ISO 27001 主導稽核員課程 / BS 10012 主導稽核員課程 / ISO 9000 主導稽核員課程 / ISO 20000 主導稽核員課程 / 安全技術評估通用標準課程 / 數據中心資安管理實務課程 / 惡意程式鑑識課程 / 智慧手機資安鑑識
四、資安聯合防禦設備
Log 日誌軌跡記錄平台 / SIEM 資安事件告警平台 / APT 進階持續性威脅防禦 / Web / Email 安全防禦閘道 / 黑白箱測試工具 / 機敏 / 資料庫防護 / 特權帳號管理 / 工業控制安全
攤位編號:47
以Billows LogMaster產品之大數據平台為核心,大量收集來至IT, OT, IOT的相關資料按照法規要求保存,並整合威脅分析平台,AT&T AlienVault USM威脅分析平台兼具入侵分析、行為監控、弱點評估及可自動更新的情資資料庫…等功能,並針對最新資安攻擊行為提供相關的SIEM關聯規則與特徵.最後結合竣盟科技產學合作之AI分析模組,可以有效偵測公司內部惡意行為.
不但可以持續的做內部環境監控外,還提高了事件的可信度。威脅分析平台可提供自動更新或手動撰寫的關聯告警規則,讓相關管理人員可即時知道問題並解決問題,讓整個內部環境監控提高了時效性。
當告警發生後的應變及回應機制目前也整合進平台內,例如:為了提高處理時效,增加了網路通訊APP功能,讓管理人員訊息不會漏接;若有新的惡意IP/URL資訊,可透過黑名單自動更新機制並利用防禦設備進行阻擋;當重大事故需要立即通報及處理時,也可以透過資安通報及鑑識分析功能做應變。此全方位的解決方案,整合了所有資訊安全稽核及法規要求需具備的功能,再加上自動化處理,輕鬆的完成內部資訊安全監控。
以大數據資料收集為基礎,延申至資安法規要求,將資料分析、回應等不同面向之產品,套用於服務框架內,透過彈性化的平台架構與客製化的需求進行產品間的技術整合,提供更符合客戶需求的資訊安全事件自動化管理平台。
快速搜集設備所有日誌並符合各種軌跡資料長期保存的要求,並有效協助管理者做好日誌生命週期管理.提供關鍵字查詢原始日誌及提供相關稽核報表以符合稽核需求,另外也可設定邏輯告警及手動訂定黑名單作為資安警訊管理。
因應資安法規之資安事件通報要求,當資安事件發生時,需向上級單位通報,因此本平台可接收資安事件分析平台判定之資安事件,並進行資安事件通報,協助通報單產生至結案之流程管理,其資料格式均配合技服中心訂定之規範
說明全方位資訊安全監控平台完整解決方案,並分別介紹收集、分析、應變回應的作法及主要功能
SOC / 日誌管理 / 資安通報 / 威脅情資 / SIEM/ 網路分析系統/ 網路偵測與反應系統(NDR)
區塊科技於2018年成立,團隊成員深耕資訊安全與證據保存領域,鑒於數位資料及證據的難以保存及易被竄改,常成為訴訟攻防的弱點。因此引進瑞典已成熟應用的區塊鏈底層架構Postchain,並參考科技法律專家之見解,利用區塊鏈之不可否認、不可篡改及永久保存等特性。整合資訊安全、數位證據保存及區塊鏈的最新技術,建構出適用於各產業的區塊鏈解決方案。為企業及民眾帶來安全、保障及便利的生活。
電子郵件詐騙頻傳,ChkSender在不改變使用者原有習慣,一鍵快速辨認寄件者來源及內文原始性!
除了有目前常用的郵件加密傳送外,更應用區塊鏈的新科技將郵件永久存證。
寄信時,傳送與金流相關或需留底備份之重要郵件時,擔心郵件原文遭竄改或未授權檢視而導致機密流出嗎?
收信時,未曾留意寄件人網域是否遭偽冒或無往來紀錄,導致無法確認該郵件之可信度與安全性嗎?
ChkSender幫您排除以上疑慮。
一鍵上鏈 上傳區塊鏈永久存證
一鍵辨別 確認寄件人來源
一鍵驗證 比對真偽杜絕詐騙
一鍵安裝 Chrome套件 簡便快速
收信時,透過ChkSender提供寄件者網域之可公開搜尋資訊與相關網頁截圖,以協助用戶確認郵件來源是否可疑或遭偽冒,避免使用者成為電郵詐騙受害者。
寄件時,透過ChkSender存證傳送,紀錄時戳並將郵件之數位指紋上傳區塊鏈,萬一未來發生糾紛時,可協助於法庭上舉證已於特定時間點傳送相關訊息之郵件,提升舉證之證據證明力;亦可加密傳送郵件,確保郵件僅能被持有密碼之使用者閱覽。
區塊科技公司背景與產品介紹,經由客戶案例分享區塊鏈存證王企業版為透過網頁存證截圖及錄影、重要文件之加密上傳管理及合約線上簽核功能,為律師事務所帶來之工作效率提升與成本的降低。
電子郵件防詐與真偽驗證 / 現場蒐證鑑識/
生活行動蒐證APP / 企業合約線上簽核
全景軟體成立於 1998 年 4 月,是緯創集團旗下的資訊安全軟體公司,主要產品及服務包括身分認證、電子簽章、智慧文件、以及法規遵循等解決方案,多樣化應用提供客戶更加完善及便捷的服務,以系統化、高彈性的解決方案保障企業各類資訊的安全,服務於不同產業,涵蓋政府、金融、科技、製造、電信、流通、遊戲、教育、醫療等產業。
ID Expert 多重身份認證系統能夠保護所有使用者免於遭受帳號被盜取。運用多樣化的軟硬體載具做認證,透過指紋辨識或一次性 OTP 密碼,達到迅速且安全的登陸帳號。
ID Expert 運用每個人的獨特生物特徵做為確認身份的認證機制,透過內建演算法提升辨識的準確性,達到簡易、快速、安全的驗證體驗。
uSAFE 專為企業所設計的隨身碟管控系統,經由便捷的設定安裝,內部電腦將限定外接記憶體裝置的讀取,並可產生特定條件的「保密隨身碟」,符合條件資格才能讀取及寫入隨身碟資料,能有效預防不明的檔案或程式被置入隨身碟中,杜絕病毒入侵企業內部電腦,或隨身碟遺失被有心人士使用,保障企業內部裝置及資料的安全,且能為資料分享流程把關。
ID Expert 身份認證系統能夠保護所有使用者免於遭受帳號被盜取。運用多樣化的軟硬體載具做認證,透過指紋辨識或一次性 OTP 密碼,達到迅速且安全的登陸帳號。
「中華電信」於民國85年由當時交通部電信總局營運部門改制成立,主要業務涵蓋固網通信、行動通信,以及數據通信三大領域,為台灣營運經驗最豐富、規模最大之綜合電信業者。中華電信因應持續增加的網路資安威脅及客戶協防要求,建立資安監控中心 (HiNet SOC) 同時透過網路及雲端技術,於機房端提供資安防護服務,結合自身面對大規模駭客攻擊經驗,調校資安防護規則有效阻擋台灣地區特有的攻擊行為;透過中華電信研究所長期累積資安技術研發能量,發展身分識別與存取管理、電腦終端安全及個資法等相關產品。此外,中華電信依客戶需求提供資安顧問輔導服務及完整的資安解決方案,協助企業改善資安體質、落實資訊安全政策。
中華電信並於 107 年 1 月成立中華資安國際公司專責經營資安業務,業務涵蓋上網安全、資安監控、檢測、鑑識與事件處理等,通過 ISO 20000 及 ISO 27001 認證、BSI「資安品質精銳獎」、「 HITCON Defense 企業資安攻防大賽」冠軍及情資分享特別獎、「2018 資安滲透測試攻防國際邀請賽」冠軍,並挖掘出 10 個以上的 CVE 漏洞。
紅隊演練 (Red Teaming) 係用以補足傳統滲透測試容易忽略之邊界防禦,以及基於人為疏失之佈署盲點,利用公開資訊、社交網路、暗網等搜集目標情資、結合資訊安全專家之專業知識、攻防技術及駭客工具資料庫,對於雙方所約定之攻擊目標與組織,採取無所不用其極的方法進行入侵演練,同時可驗證防守方(藍隊)的偵測與回應能力。
HiNet 先進網路防禦系統服務 (原 HiNet 新世代防火牆全新升級版),於中華電信機房建置高效能、高穩定性及防禦功能優異的資安服務,採用享譽全球的新一代資訊安全供應商 Palo Alto Networks 公司 NGFW 技術,協助企業客戶於第一線阻絕來自 Internet 的駭客攻擊,包含IPS防止入侵攻擊、隔絕網路病毒、阻擋惡意連線及上網內容過濾等防護功能,減少攻擊封包進出企業內部,降低企業受駭的機率;此外,還新增了應用程式控管、國別流量控管、檔案傳輸控管等進階功能,進一步保障企業資訊安全。
於 HiNet 骨幹網路建置 DDoS 防禦設備及開發多層式 DDoS 防護機制,透過攻擊訊務之分析及主動偵測防禦機制,直接且有效阻擋大量 DDoS 攻擊封包 (如 ICMP FIood、UDP FIood、SYN Flood等),防止攻擊封包塞爆企業頻寬,協助企業減緩 DDoS 攻擊所造成之網路壅塞情形。
DDoS 防護解 / 上網防駭 / 資安檢測 / 資安監控 / 事件處理 / FIDO
區塊鏈安全解決方案供應商,成員來自區塊鏈,加密貨幣,資訊安全等各領域專家組成,採用最高規格的安全標準,提供最完整的資產保護解決方案。產品 CYBAVO VAULT 受國內外多家大型交易所及穩定幣公司信任與採用,CYBAVO WALLET APP SDK 與 LEDGER SERVICE 等服務更大幅縮短企業進入加密貨幣領域的時程,期待成為貴公司進入加密貨幣領域的助力。
極致安全與便利的企業級數位貨幣錢包系統,結合冷熱錢包優點,多層式保護密鑰,遠離資產被竊取風險。提供如銀行帳戶操作般介面,自訂審核規則與流程,彈性地套用於各種企業環境。支援帳號權限設定,分隔任務與責任,避免失誤造成的財產損失。支援多種數位貨幣,保護更全面。支援多種雲服務備份,並妥善加密儲存,用戶可免於財產損毀的隱憂。"
1. 解決中心化錢包提領限時限額的不便,避免私鑰非錢包持有者控制的風險,保有中心化錢包規則保護的安全跟資產可恢復的便利。
2. 解決去中心化錢包本地保存私鑰的危險跟註記詞遺失的問題,保有去中心化錢包快速提領, 直接上鏈的方便。
3. 一站式安全解決方案,包含區塊鏈帳本維護,私鑰加密管理,安全認證機制都完整包含。
提供加密貨幣交易所兼具安全性,靈活性及可擴展性的冷溫熱錢包。作為全方位交易解決方案,CYBAVO VAULT SOFA 除了適用於加密貨幣交易所,更提供加密貨幣支付通道快速對接的接口,十分鐘內就可以建構起你的加密貨幣支付通道。
使用帳號密碼已經是過時的身份驗證方式,受制於用戶短密碼或重複密碼造成的安全性問題和高昂的系統維護成本,同樣很難再面對當前安全性挑戰。
AuthSec 提供了更安全的身份驗證方法,讓公司可以導入無密碼身份驗證,同時為服務提供商提供更全面的風險控制功能。AuthSec 為服務提供商啟用“移動身份”服務,將用戶的身份綁定到其移動設備,以針對單個或多個服務提供更高的風險控制。通過使用諸如 PushAuth 或一次性密碼身份驗證之類的強大機制來更改基於密碼的身份驗證,AuthSec 消除了密碼重用的風險。
AuthSec 還提供了一個智能風險評估系統,該系統可以評估用戶的移動和環境信息,以確定身份驗證請求是否安全,從而保護公司免受欺詐性登錄的侵害。
風險控制, 多層審核, 極致安全, 像操作銀行帳戶一樣的調度數位貨幣錢包中的資產
企業級數位貨幣風控調度解決方案 - CYBAVO VAULT
一站式數位貨幣錢包解決方案 - CYBAVO WALLET APP SDK
數位貨幣帳本服務方案 - CYBAVO LEDGER SERVICE
奧義智慧科技是一家資安科技新創公司,以發展自動化 AI 角度切入,結合資安威脅情資(CTI)以及軌跡追蹤演算法的勢態感知(Situation Awareness)技術,為目前台灣資安業界第一家結合人工智慧與端點監控威脅應急反應方案。 由 Jeremy, Benson 與 PK 共同創辦,三位創辦人均為國際知名資安專家,在世界頂尖的駭客年會 Blackhat 與 DEFCON 均發表過資安研究。 過去有多次成功的創業經驗,其中在 2014 年以新創的資安技術獲得美國NASDAQ 上市的以色列公司 青睞併購,亦是國內少數的資安新創成功案例。
這次創業, 三位創辦人專注在 AI 資安、國際募資、海外布局與 IPO 上市等這四個短中長程的策略目標。首先,自 2017 年底在台灣成立奧義智慧科技後, 所推出的 AI 資安調查平台(CyCarrier,意旨 Cyber Carrier 數位航母)獲得市場熱烈支持,在短短一年快速成為台灣市場在 AI 資安與次世代 EDR 的領導品牌,獲得數十家來自 A 級政府機關與各領域的領先企業所肯定。
於 2019 年 3 月,奧義智慧在日本設立 CyCraft Japan 是集團重要的里程碑,由創辦人之一的 Benson 擔任日本子公司的社長。同時 CyCraft 也結盟 Cybots 作為獨家策略合作夥伴,串接東協(ASEAN)地區,積極拓展營運至泰國、馬來西亞、印尼、越南及菲律賓等 10 國。
由三大產品策略建構而成 (Xensor, CyCarrier, CyberTotal),成為資安完整解決方案。彈性選擇自建或雲端部署方式,人工智慧自動化調查單位內端點情資資訊,快速整理出駭客所在之數位場域活動狀態,並透過視覺化方式呈現數位場域案情圖與根因分析,再以情資匯流技術和內外部情資彙整,進而發現更多潛在風險,找出傳統防禦設備無法偵測的威脅。
傳統 MSSP/SOC 雖然能快速產生告警,然而後續的誤報釐清與資安調查作業總是曠日廢時,特別是案情根因分析更是
無從著手、萬分痛苦。再者資安人才短缺,不論自建或委外,均得持續追上快速演變的駭侵手法。 奧義智慧領先全球打造具豐富 AI 情態牆的 CyCarrier 雲端戰情中心,運用虛擬 AI 分析師與頂尖資安專家團隊混合編隊,資安分析不間斷,確保企業防護零死角。
資安大數據彙整全單位的端點勢態資訊,提供MSSP/SOC 團隊快速遠端鑑識,透過視覺化駕駛艙設計,立即掌握企業內部資安威脅,加上創新的 AI 依物證情境自動分析案情與脈絡推論,可自動產出惡意檔案關聯圖(檔案比較)、程式行為關聯圖(Call Graph)、攻擊脈絡圖表 (橫向移動)與駭侵案情時序圖 (Storyline) ,徹底升級現有的 MSSP/SOC 資安監控能量。
資安聯防與資安情報分享,在各關鍵領域已成為重要早期預警機制。然而,傳統資安威脅情資 (CTI) 以交換黑名單為主,包括 IP、Domain 與 MD5,缺乏更高層次攻擊者情報。奧義智慧團隊長期追蹤各種駭侵樣態,提供 APT 族群歷史情資,並匯集全球各式 CTI 情資來源*,透過 AI 自動關聯分析與優化知識庫,提供高品質威脅情資,協助企業快速識別威脅與驗證資安告警。
CyCarrier’s client was about to perform a pre-acquisition due diligence cybersecurity investigation. The client estimated the entire digital forensic investigation would take several months to complete. CyCraft did it in a few days. Not only did CyCraft reduce investigation time by over 99% but cost and man-hour investment was further reduced by an estimated 95%.
戴夫寇爾為國內紅隊演練 (Red Team Assessment)及滲透測試(Penetration Test)領導廠商,具備客製化利用漏洞及發現國際級產品 0-day 的能力 (0-day vulnerability)。由一群真正貼近駭客思維的專家所組成的資安團隊,具備多元思維、熱衷挑戰創新技術;藉由對資安技術的熱情與專業,為企業建立堅強的資安後盾,是國內少數專注於將攻擊手法研究成果來協助企業盤點防護盲點的公司。
我們擁有世界級的檢測能量、豐富的企業資安風險評估及顧問經驗。我們的價值在於精確的找出問題根源,協助企業有效地投入資源在正確位置上。透過我們的服務引領組織體驗真實的入侵方式,讓您重新盤點現有防禦策略及是否能應對最先進的攻擊手法。
戴夫寇爾紅隊演練採用進階的策略、技巧及程序來模擬真實世界的威脅,來協助企業衡量自身防守技術和程序的有效性,讓其將資源優先投注在真正有效的防禦策略及措施上。
同時,透過紅隊演練的過程及結果,企業可以對資安監控機制的準確性(例如資安設備判斷的嚴重程度及正確性)及涵蓋率進行盤點,並藉由廣泛了解漏洞的組合利用對企業能造成的真實影響,確保重要資產的安全措施符合預期並讓管理階層掌握企業真實面臨的風險,而不用經由真實的資安事件學習「痛苦的經驗」。
由於資訊應用環境複雜,物聯網、工業、商業、家用電腦網路混亂,造成資安漏洞難以防範。
奕智鏈結科技創立於 2019 年 7 月,致力解決
(1) 文件加密強度不足:萬一設備被駭,則門戶洞開,資料任人擺布
(2) 檔案易被竄改、移除、非授權複製等電子媒體資安問題
非檔案化儲存-碎形化:非檔案格式化處理,解決傳統檔案儲存安全問題
不可否任性-區塊鏈:硬體晶片搭配不可否認性的區塊鏈鏈結,管控文件
可攜式安全文件-電子紙:紙本印出時可加密方案,利用電子閱讀控制紙本文件傳遞、保管過程中仍然安全
動態機密權限-加密晶片:紙本發布、閱讀、消滅,讀取機密內容等級,均可動態管控
終極文件加密安全儲存與閱覽(碎形加密)
中華龍網(DragonSoft)成立於2003年,擁有優秀之專案團隊及安全專家,致力於資訊安全軟體之研發,以提供完整的資訊安全解決方案為職志,最具代表性之產品為自行研發之「全中文弱點掃描軟體」(DVM, Dragonsoft Vulnerability Management ),為國內唯一少數自主研發的資安軟體廠商,軟體研發走向遵循政府政策,對於資安相關法規有高度彈性,同時具備前瞻的國際觀,幫助使用單位評估全面性的威脅風險,有效降低受駭的可能,進而強化機關整體資安系統架構與環境防護能力。
針對不同環境,進行網路安全弱點評估以「安全漏洞掃瞄(Security Scanner) 與弱點風險管理 (Vulnerability Risk Management) 兩大功能」,協助掌握現行內部存在的安全威脅,集中管理內部主機找出系統服務潛藏漏洞及安全狀況分析診斷, 是資安與網管人員不可或缺的管理工具。
DVM 檢測項目包含安全漏洞偵測、弱點稽核檢測、帳號及設置稽核檢測,並支援風險評估以及統計等功能,同時具備資料庫掃描器,支援資料庫的漏洞檢測及安全風險評估。
不偵測檔案,針對駭客入侵行為分析檢定,當偵測到異常行為時,藉由AI資安鑑識專家感知通報並產製事件調查報告,可大幅減少管理者負擔。
擁有來源廣泛及最新的IP及DN威脅情資,只需部署一台在企業內部對外的網絡出口,即可自動偵測阻擋內部受感染計算機與外部黑客控制的中繼站聯機,彌補傳統防火牆不足之處。
xHUNTER可單獨使用,亦可與Hyper EDR構成網內聯防,或與企業現有防火牆共同聯防。
端點資安解決方案/物聯網資安解決方案
精品科技 ( FineArt Technology ) 致力於資料保護、資訊安全、檔案加密 ( DRM )、電腦資產管理…等嶄新領域的研發,以提供企業及個人專業的資料外洩防護方案,及符合客戶產品需求的專業軟體等,並堅持嚴謹的品質要求與熱忱的服務,提供客戶最完善及穩定的產品及服務。
紮實的技術與豐富的研發經驗一直是精品科技的驕傲,除了屢獲多項國家級獎項的肯定,並擁有海內外近 120 項發明專利。同時為提昇軟體開發流程能力與成熟度,精進軟體品質,精品科技取得 CMMI 認證。為保護客戶資料及強化自身資安管理實務,並內化到產品功能的實現,亦全公司通過 ISO27001 資訊安全管理系統認證,宣告精品科技的資安管理系統與國際標準接軌。精品以優質的資安產品,成功進入日本市場,獲得多位世界級指標客戶的採用,包含 NTT DATA、華航、Seiko 集團。不僅在客戶間建立良好的信譽及口碑,也展現精品在軟體專業的成熟度及穩定度。
身處在網路發達的時代,資訊的傳遞僅需一個按鍵
而資料的外洩,也只是一眨眼的時間
科技的進步為我們帶來便利性
然而各式的訊息傳遞管道
讓企業面臨了多重威脅
守護好這些重要資產
企業才得以永續發展
面對新型態的威脅
需要更全面的解決方案
X-FORT 放眼未來,洞察實際需求
提供
控管 (Control)、管理 (Manage)、監測 (Monitor)、
應變 (React) 與 稽核 (Audit) 等功能
全方位滿足所有端點防護的需求
讓客戶在數位世界悠然無慮
端點防護控管,功能包含 DLP 文件防護、DRM 文件加密、ITAM 資產管理
端點偵測與反應 (EDR)
資料外洩預防 (DLP)
員工行為控管 (UAM)
封鎖 USB 或其他外接裝置
應用程式白名單控管 (WAL)
資產管理 (ITAM)
印表機安全控管
網路存取控制 (NAC)
即時通訊控管與稽核 (IM Control)
Outlook 郵件加密 / 稽核
文件安全控管系統 (E-DRM)
程式碼保護
法泥系統 (Funny Systems) ,專注在安全領域的核心技術和先進研究∘
骨幹網路流量分析
多媒體情報分析
軟體無線電攻防
智弘軟體科技是一家為企業提供資安相關管理工具的專業軟體公司,目前已有特權帳號管理軟體-ANCHOR( Ark of Network, Cyber Hamper for Operations Reliability),是國內第一家也是唯一一家自我研發的特權帳號管理軟體在市場上銷售,並於2019年成為工研院SecPaas Partner之一。我們的使命是發展資安軟體工具以協助企業在資安管理上獲得最佳的解決方案。
ANCHOR(Ark of Network, Cyber Hamper for Operations Reliability) 特權帳號管理與稽核平台,以符合ISO精神與最佳實務經驗的思維出發,從帳號生命週期中的每個管理環節(認證、申請、審核、啟用、通知、連線、監控、停用、報告、稽核)對應出符合管理流程與稽核要求等各項功能,構成一集中化的管理平台,省卻傳統上所需的高額建置費用與人力時間成本,將管理工作化繁為簡,讓IT人員提升工作效率,系統仍保有必要的稽核紀錄,並符合資安內控與法規查核。
本產品採單一入口網完成帳號使用生命週期管理,包含受控端設備/服務群組管理授權、臨時ID/連線/密碼申請、審核、代登入、操作即時監看、動態錄影、回放與報表與客戶自訂式稽核流程,考量免除不必要風險及避免後續維護爭議,受控端設備以無需裝設任何軟體或開立目錄為原則(Agent-less),為滿足跨國型企業需求並支援個人化多國語系(如:繁、簡、英、日等),為同時兼具最高安全性、最高方便性、最高主動性、最佳即時性、最佳導入性與最好使用性之整體解決方案,「State-of-the-art PAM Product」為研發團隊的永續堅持。
「簡單而純粹,發展先機您領先。」
《HIERO7》致力為您優化網路使用品質,成為您可靠的網路安全管理顧問。
我們是一群從基層拼搏,守在作業前線,深刻覺察企業難處的工程師,決心摒除制式枷鎖,實現系統簡化、程式彈性化的理想,挺身開創一間網路安全管理公司,因應各式企業需求,有效縮減危機處理的反應時間。
打造100%穩定的網路環境,是我們對自己的期許。
中國、亞太市場迅速發展,全面覆蓋的網路成為海外佈局的優勢,但若是安管出現漏洞,將會造成更大的傷害。
因此,我們不只要持續開發高效率產品,更要成為一支專業的顧問團隊,讓您毫無安全疑慮。
《HIERO7》以信念堅持,用技術革新,成為值得信賴的網路安全夥伴。
滿足期待超越想像,《HIERO7》您的資安保障改革家。
H7 Connect具備主動式DDoS防禦技術,整合基本特徵、行為模式及大量攻擊減緩等阻擋技術,隨時過濾攻擊封包。自動化智能偵測各種資安威脅,立即自動將攻擊轉移至網路防護清洗中心進行分析,即時警示,減少人為疏忽,客戶對外服務不致中斷,免受營業損失。自動備援、快速自動收斂最佳路由,維持最佳服務品質,兼顧安全防禦與網路效能。2N+1備援,提供最高可靠度。
H7 CDN 針對進入中國市場的企業用戶,提供更高效能、更高使用彈性、更具經濟效益的 CDN 服務,確保企業客戶掌握競爭優勢!
可自行定義快取規則、進階安全設定(origin, path_sign, user agent)、黑白名單、CC防護、免費SSL憑證等。
H7 WSA 透過使用手動及自動滲透測試來識別web應用程式中的任何弱點、安全漏洞或威脅。
模擬駭客入侵行為、不同的攻擊模式、並針對不同的目的制定不同的掃描測試程序。
我們深知,每一個企業期望的,是安全與品質兼具的網路服務。當企業全力拓展事業版圖時,需要令人安心信賴的網路,作為最佳後援。
HIERO7是為了滿足企業用戶需求而創立的網際網路解決方案供應商,我們的技術團隊,由頂尖網路工程師組成,專為企業用戶打造更穩定、更高效能、更安全、更容易管理及使用的網際網路服務。
HIERO7提供高規格的安全防護、簡單的管理機制,以及絕佳的使用彈性。企業只需連上線,其餘的一切,由 HIERO7 為您完成!
此影片主要簡單敘述HIERO7的服務宗旨、服務項目、客戶類型及產品簡介
DDoS防護/CDN/網站弱點掃描/滲透測試
鑒真數位以數位鑑識為主要業務,為TAF認證之ISO/IEC 17025數位鑑識實驗室,不僅開發專業的數位鑑識軟體並提供數位鑑識產品及教育訓練。針對智財侵權、駭客入侵、商業洩密、犯罪相關及民、刑事訴訟所需數位證據,提供技術支援及諮詢服務。自研發之「eDetector 端點資安鑑識蒐證系統」更於2017年榮獲經濟部頒發「第24屆中小企業創新研究獎」,協助客戶面對及處理鑑識及資安上所面對之問題。
eDetector為全中文化介面之端點資安鑑識系統,核心採行為鑑識分析技術,無需病毒特徵碼,即可偵測記憶體內是否有惡意程式行為躲藏於執行中程序,可識別未知型惡意程式之行為,對目標電腦進行:記憶體分析、排程掃描、偵測、蒐證及檔案總管資訊下載等任務。在不影響目標主機運作的情況下,協助判斷未知型惡意程式,讓使用者面對 APT 攻擊時不再束手無策,在最短時間內採取必要因應措施,防止資安事件災情擴大。
除具有惡意程式分析鑑識功能,亦提供快速蒐證功能,在發生惡意程式滲透植入資安事件初期時,得以透過蒐證功能深入分析,助於找出資安事件發生之源頭,作為未來強化資安架構與政策擬定之參考資訊。
運用eDetector快速部屬程式進行大範圍證據保存及分析,搭配其他情資處理,快速確認問題根源!
訊苗科技 InfoBoom 為台灣一家新創科技公司,是由以加密技術與安全為核心的科技團隊所組成。公司專注於個資保護、機密安全及加密通訊之行動應用,我們的目標是建立一個跨平台的通用基礎加解密架構,並在之上開發各種新穎的資安保護及加密通訊之應用。成員多數均來自各地知名網路及科技公司,並各自在相關專業領域深耕超過十年以上,除了台灣用戶,我們的海外用戶也在全球高度關注資安議題下,擴大用戶服務範圍,未來將以台灣做為全球化布局的基地,逐步實現國際化經營的目標!
Sekret 安全、快速與專業
採用嚴謹、全面的端對端加密技術,透過加密訊息避免傳播上的惡意攻擊與竊聽、竊盜。
隨身攜帶的加密金鑰,防止任何人竄改、偽造。解密驗證 Sender、確認完整性、防止否認,雙重確保安全與正確性
Sekret 加密即時音、視訊音、 視訊通話全程端對端加密。並可由連線發起人決定是否將音、 視訊儲存下來,只有參加者雙方或群組成員能用私鑰解密。
Sekret-U2F key 自動偵測藍芽、快速綁定手機後,Sekret 啟動將以金鑰加密認證機制來自動驗證使用者的 U2F-Key 裝置,雙重認證機制,多層防護。 若手機不小心遭竊、遺失,任何人無此密鑰裝置,Sekret 將自動鎖住,任何人都無法啟動、也無法看到任何機敏資料。
Sekret 的加密表單,可依照您的需求設計表單,並快速創建調查問卷,表格和測驗,並生成專屬的 QR Code,系統有即時通知功能、自動收集問卷回覆並整理,可供您隨時查看,您也可以快速得到統計與即時分析並匯出 Excel。
Sekret 的加密抽獎活動,協助企業顧客既安全又快速地參加抽獎行銷活動,顧客只要簡單掃一下 QRcode,即參加抽獎;並且系統只紀錄所參加抽獎的獎券號碼,不會紀錄任何顧客資料,可防止個資外洩。有效增長企業 用戶參與活動之意願並降低個資外漏風險,建立公信力與消費者的個資保護,樹立良好的企業形象。
Sekret 安全、快速與專業
採用嚴謹、全面的端對端加密技術,透過加密訊息避免傳播上的惡意攻擊與竊聽、竊盜。
隨身攜帶的加密金鑰
防止任何人竄改、偽造。解密驗證 Sender、確認完整性、防止否認,雙重確保安全與正確性
Sekret 加密即時音、視訊
音、 視訊通話全程端對端加密。並可由連線發起人決定是否將音、 視訊儲存下來,只有參加者雙方或群組成員能用私鑰解密。
Sekret 加密高手即時通,使用了端對端加密最高等級技術來進行安全的通訊傳輸,加密訊息類別豐富: 包括文字、聲音、圖片、影片、位置、名片、檔案,以及可存檔的即時加密音視訊,每個傳送的訊息都有使用者專屬唯一的密鑰並透過數位簽章雙重保護。
您既不用進行任何復雜的設定,也不用特意建立私密對話,Sekret 就能滴水不漏地確保您的商業機密安全,避免機敏資料外洩、被竄改的風險。
I.X是移動安全領域的創新公司。結合優良的IT製造與創新軟體和雲服務,在移動安全領域提供安全而又創新資安服務。I.X發明世界第一個無線金鑰認證和數據加密通信平台,全球專利三金鑰認證機制,結合硬體加密金鑰,提供電子簽核效力的2FA身份驗證,確保資訊溝通被加密保護而且資料保全不落地,以及稽核的管理工具。
I.X Wireless eBadge 是全球首創可以結合員工證,門禁卡以及實體式金鑰系統的三合一無線加密智慧員工證.I.X 並提供管理者介面,方便設定及管理員工證相關資訊,也可以支援Mifare形式的門禁系統(例如悠遊卡或是一卡通的模式).I.X Wireless eBadge 更可以結合 I.X 2FA+ 以及 I.X Secure Browsing 運用.提供企業全方位的資安管理平台(從門禁到電腦到手機)
於 2017 年成立,專精於安全硬體設計含安全晶片應用及生物辨識身份認證,自主設計全硬體式加密存儲設備,支援各種作業系統的 SDK,提供開發人員可以方便安全的整合各種安全硬體設備。目標是將安全更簡化、應用更安全。讓使用者在使用雲端或是物聯網的應用達到自主可控,不受到各種安全威脅或是隱私侵犯,就像關與楗的完美結合。
KX906 Smart Token 採用生物辨識技術取代傳統密碼作為金鑰啟動之開關。不論在安全性、方便性上皆為最符合網路時代之解決方案。解決使用者目前因為帳密的輸入容易被攻擊的環結。開啟後運用金鑰技術整合至各種網路應用,如電子郵件加密,人員權限管理,雲端存儲資料加密或數字貨幣冷錢包等。實現了一枚指紋達到簡單、安全的智慧應用目標。
KX906 Smart Token 具備以下特色技術包括:
1. 生物特徵認證技術:解決傳統利用帳號及密碼的認證機制所衍生出來的風險。
2. 金鑰備份與還原機制: 支援 RSA/ECC 金鑰運行,完善的備份卡片回復機制,實現金鑰回復,金鑰授權,遠端授權、M of N 等。
3. 點對點加解密:結合生物識別與密碼技術 (PKI) 進行可信化的服務處理如檔案加密,數位簽章或區塊鏈等相關應用。
Address the cybersecurity problems. KeyXentic shows the one touch security for system login, data protection, data communication, and data integrity.
L7 Networks由D-Link(友訊)、ZyXEL(合勤)、Advantech(研華)於2002年投資成立於新竹科學園區,除了為品牌廠商OEM/ODM代工外,也於2005年後以L7品牌銷售全球,在台灣也累積超過1000家上市櫃企業或政府客戶,協助企業抓內賊、抗外敵,保障專線頻寬。L7產品線在辨識應用、側錄內容、防止個資外洩等創新功能,陸續得到國家新創事業獎、MIS Best Choice、NBL Editor’s Choice等榮譽肯定。
■ 雲世代的隱憂:防禦外敵 or 內外兼顧?
一般Next-Gen Firewall在「防外敵」外,鮮少能夠真正「揪內賊」。內部威脅除來自員工P2P濫用網路資源外,手持裝置App也帶來洩密隱憂。加上雲端服務盛行,員工在https加密的Gmail /YahooMail /Office365 /Dropbox /GoogleDrive /Facebook /Line /Skype /WeChat雲端服務中做了甚麼事、講了甚麼話、傳了甚麼檔,若都無法過濾、追蹤,就成了企業資安的大黑洞。
■ 雲世代防火牆: 過濾/記錄/還原https加密內容
L7第三代防火牆InstantArray正是結合「防外敵」與「揪內賊」於一身的雲世代防火牆,除能結合AD名稱/群組去控管2000種以上P2P / IM / Tunnel / VoIP / Streaming / WebMail / WebHD / WebSocial等雲端應用外,更能對https進行SSL解密,針對IM聊天、WebMail與Email收發信、Web瀏覽、FTP上下載、應用進行內容還原側錄/過濾與控管/資料外洩防護(DLP),徹底作到事前防範與事後追蹤,嚇阻員工犯罪/打混,也同時達成個資法對各種電子通訊紀錄內容留下軌跡紀錄的要求。
■ 內建Google/AegisLab/MalwarePatrol惡意網站庫 & 國家資通安全會報
URL過濾與AV模組,整合了後端雲端全球情報網聯合防禦服務,與國家資通安全會報(俗稱技服)中繼站黑名單,以零時差處理不斷變化的網站內容。尤其對當代以的社交工程為主的APT攻擊,例如透過假冒Facebook / Email好友而散佈的危險超連結,或感染Malware / Spyware而成僵屍網路(Botnet),能達到立即阻斷的效果,抓出病原,甚至追溯到幕後C&C Server(命令控制伺服器)所在地。
■ 過濾https中的內部/外部威脅
當代雲端服務與駭客連線幾乎都是加密的https,導致傳統資安設備無法過濾內容,包括駭客雲(Botnet C&C / APT)網頁郵件雲(Gmail / Outlook / Yahoo Mail)、社群雲 (Facebook / Twitter / Google Plus)、網路硬碟雲 (Dropbox / Google Drive / One Drive)、即時通訊雲(Line / Skype / Google Chat / Facebook Chat)等。研究報告指出,已有40%以上的流量都藏匿於https裡,稽核與過濾網頁內容不再簡單,現在該是面對事實的時候了!
■ 勒索綁架、竊取機密、威脅不斷
近期電腦被勒索綁架的事件頻傳不斷,顯示防毒軟體早已跟不上駭客攻擊漏洞的速度。能有效掌握殭屍網路回報的路徑,與沙箱惡意程式分析,已成為企業最後防線。InstantCheck®內建了InstantGuard®授權,能自動更新【國家資通安全會報】中繼站黑名單,切斷內網中毒者與網軍中繼站的連繫;InstantCheck®從https解密出的可疑檔案能送往外掛的InstantTrace®沙箱惡意程式分析,進行動態模擬與靜態分析。
■ 落實個資法「適當安全維護措施」,備好無過失舉證
各行業都有各自的法規遵循,例如台灣的個資法、美國的沙賓法案、PCI-DSS, HIPAA, SEC, FINRA, FSA, IIROC, FERC, NERC, CFTC, NFA。他們都要求電子通訊必須要記錄並存檔多年供稽核使用。針對https的數位鑑識有其必要性,因為目前犯罪行為都偏向藏匿至加密的https通道中。
■ 數位鑑識不費力,務求無痛導入
無痛導入極為重要,InstantCheck®以透明或代理模式安裝於網路出口,不改網路架構,對用戶幾乎是完全無感。目前能解析一般最主流的https網頁郵件(Gmail / Outlook / Hotmail / YahooMail /...)、最主流的網頁硬碟(Dropbox / One Drive / Google Drive / ...)、最主流的聊天軟體(Line / WeChat / Facebook Chat / Gmail Chat /....)。
■ 豐富的專業外掛模組
為稽核https通道中的內容,InstantCheck®另外配備了以下應用:
(1)內建AegisLab®雲端網址庫: 專業惡意網址資料庫,杜絕已知綁架/間諜軟體入侵
(2)內建InstantGuard®惡意中繼站黑名單: 含【國家資通安全會報】黑名單阻擋僵屍網路
(3)選購InstantAudit®端點稽核: 可記錄PC版Line/Skype/QQ傳送的訊息與檔案
(4)選購InstantTrace®沙箱惡意程式分析: 專業Sandbox杜絕未知惡意APT
(5)選購OCR Lab®資料辨識引擎: 用以偵測檔案、訊息中的個資外洩
1. InstantArray雲端內容鑑識防火牆: 內容側錄與稽核/次世代防火牆/勒索病毒防護/全球威脅情報網/https解密
2. InstantCheck雲世代上網安全管理: 代理伺服器/https解密/內容側錄與稽核/全球威脅情報網
科技部資安關鍵技術基礎研發計畫旨在整合國內外產學研資安研究能量,以產業需求(End-point)為導向,提升我國資安技術深度與國際接軌,以保障國家產業發展與國家民生安全。目前執行團隊有8所Twisc中心與國網中心,主要效益為下列三項
1.產業應用價值導向的前瞻資安技術研發:以產業應用價值為導向,列出前瞻資安技術研發項目。
2.跨部會署、產學研鏈結之研究合作:重視跨部會的合作機制,由上而下鏈結產學研從事整合性前瞻資安研究,可望全面性、整體性地帶動我國資安研究之進展。
3.資安研究生態系統(ECO system):整合我國研發能量、鼓勵自主從事資安研究,並特別鼓勵產學研合作。
1.後量子密碼學 (Post-quantum cryptography, PQC)
2.高階加密軟體 (High assurance cryptographic software, HACS)
3.加密應用及旁通道攻擊 (Cryptographic implementations and their side- channel attacks)
從人工智慧(A.I.)及資料科學(Data Science)為導向,藉由前兩年所開發展之網路異常預防性偵測技術,開發適用於未來次世代行動物聯網的硬體安全架構(T-Box)
以建置軟硬體應用安全檢測平台,並協助政府機構進行系統安全檢測服務。
設立密碼模組設計與分析、SmartCard/RFID/FPGA軟硬體安全檢測、網站與系統安全防制等特色實驗室,推動「資安科技與管理學程」,以培育資安科技研發及管理人才
1.惡意軟體驗證深度學習應用
2.行動 App 惡意軟體行為分析
3.弱點自動脅迫生成 (Automatic Exploit Generation)
4.用於網路滲透測試的組合規避
5.4G/5G 行動通訊安全評估
6.殭屍網路攻擊偵測和保護
7.IoT資訊軌跡追蹤與監控
8.工業用網路通訊保護
以研究智慧電表為基礎,未來將擴及智慧電網與國家關鍵基礎設施防護等資安議題
以「關鍵基礎設施防護與場域安全規範」為主要目標,同時考量法規遵循、證據效力等,配合發展相關監控平台與數位鑑識系統
以下一代智慧通訊與計算技術的發展基礎
1. 5G 無線電存取網路安全
2. 5G SDN/NFV/IoT/網路切片技術 (Network Slicing) 安全
3. 行動邊緣/霧 (Edge/Fog) 計算安全
4. 安全計算技術
5. 功能性加密 (屬性加密,謂語加密)
6. 生物識別認證
7. 嵌入式 SIM (eSIM) 安全
8. D2D (Device-to-Device)/機器類型 (Machine-type) 通訊安全
9. 硬體安全
10. 5G 後安全 (Beyond 5G Security)
國網中心-多層次資安威脅分析技術
1.雲端資安攻防平台:提供資訊安全教育課程之實習環境,並配合學校課程提供長時間的實習使用,建置模擬真實企業網路環境,提升防禦駭客的技能。
2.誘捕系統與惡意程式知識庫:模擬系統與應用軟體弱點,收集網路攻擊流量。建置自動化分析平台,提供制式化惡意程式行為分析報告。
安華聯網是連網產品資安檢測的領導廠商,協助客戶於產品開發階段提供資安解決方案,以降低連網產品發生資安問題的風險,並符合法規或標準的要求。團隊過去曾長期協助產業發展資安檢測技術,具備資安檢測與資安產品研發多年經驗,為少數擁有深度資安技術、顧問、研發及標準制訂能力的公司,主要提供完整產品資安問題解決方案,包括企業資安服務,產品資安服務、資安顧問服務及資安產品研發等,客戶群遍及亞太、北美等地。
2019 Global Excellence Awards「全球卓越獎」大賽
榮獲「IoT安全類Internet of Things Security」、「工控安全類「Industrial Control Systems and SCADA」
2019年度11月
以「Secure by Design」再次突破創新,入榜並獲北美權威安全媒體《Enterprise Security Magazine》特刊獨家專訪。
HERCULES SecDevice 是針對連網產品所設計的安全評估工具,提供連網產品檢測環境配置與安全性評估等自動化功能,協助測試人員快速上手,減少測試時間與人力,並滿足OWASP TOP 10 與 SANS TOP 25常見的弱點。
設備廠為了盡快把產品帶入市場,而忽略了對資安的要求,導致許多在有弱點的產品流通於市場中,從而影響到客戶,甚至傷害公司的名譽。
SecDevice 提供自動化資安檢測,有效節省測試時間及資源,加快開發與測試流程,以達到減少人力、提高公司競爭力,並能協助廠商符合資安標準。
功能特色:
自動化目標偵測與辨識
自動化漏洞測試、弱點掃描
智慧型漏洞分析
減少測試時間、提高測試準確率
模糊測試(Fuzzing Test)發掘未知漏洞
支援已知漏洞掃描
產出仔細的測試結果報告
支援受測設備類型:
Embedded Devices
IoT Devices
ICS/SCADA/IED/PLC Devices
其它運作在Ethernet/IP上之設備
HERCULES SecFlow 協助使用者管理軟體安全開發生命週期(SSDLC)的相關工作。提供"安全開發流程管理"、"安全漏洞資料庫"及"主動式產品安全事件監控"等功能。在需求、設計、開發、測試、部署與維護等階段,協助客戶建立各項作業流程。達到安全軟體開發生命週期各項要求,進而符合ISO 27001、ISO 27034、NIST SP 800-64與IEC 62443等合規標準。
HERCULES SecFlow 主要提供全方面的產品安全開發管理系統化解決方案,自需求、設計、開發、測試及部署各階段,提供安全開發流程管理、安全漏洞資料庫、主動式產品安全事件監控,協助客戶快速建立軟體安全開發流程。
HERCULES SecDevice 是一款智能與自動化工具,用來協助產品開發部門減少資安測試所需的大量人力,有效驗證物聯網裝置潛藏資安弱點。可執行超過 100 種資安檢測項目,涵蓋 OWASP Top 10 弱點,以及 SANS Top 25 弱點等範圍,並針對網路協定及網站應用程式進行全面的黑箱檢測( Black-box Testing)。
將自動發現的資安弱點,整理匯出測試修復與風險建議,可協助產品開發部門迅速建立 IoT 測試能力,以符合台灣 IPCAM 資安檢測規範丶IEC62443 等國際法規與標準資安要求。
SSDLC 軟體安全開發管理、主動式產品安全事件監控、黑箱測試系統
Openfind 成立至今已逾 22 年,長期持續致力於資訊與郵件安全領域相關技術研發,近年來主要聚焦在智慧溝通、資安防護、雲端安全三大方向。Openfind 不僅結合人工智慧運用在資安防護上,讓客戶親身體驗實際效益,另外也推出 Openfind Secure 雲端資安服務,讓使用 Microsoft 365、G Suite 等各品牌郵件服務的企業,也能使用可靠、物超所值、符合台灣在地法規的資安服務。
Openfind Secure 雲端資安服務為網擎推出的雲端資安服務品牌,提供企業客戶最新型的資安縱深防禦服務,包含「收信安全、外寄安全、稽核歸檔、檔案保全、資安顧問與技術支援」等服務,結合 AI 人工智慧技術,讓企業敏捷回應各種郵件資安威脅。更多訊息,請瀏覽 Openfind Secure 雲端資安服務 https://www.openfind.com.tw/osecure/
MailGates 郵件防護系統提供即時完整的郵件安全服務,充分掌握電子郵件相關之各項攻擊與威脅行為,包含 APT 防禦、BEC 防護、社交工程防護等。同時也提供內嵌式防毒功能,自動偵測並過濾各式垃圾郵件,為用戶提供完善郵件防護。具備雙核心雲端防護過濾引擎,以在地化樣本觀察與全球即時探測的零時差防禦技術,全方位掌握垃圾郵件特徵。結合垃圾郵件攔截、企業郵件系統防護、收發紀錄檢視及統計報表發送等多項貼心功能,並率先同業支援 IPv6,全面提升產品相容性。MailGate 郵件防護系統將持續鑽研郵件資安領域,協助企業打造最安全、順暢、可靠的郵件溝通管道。更多產品訊息,請瀏覽產品網頁 https://www.openfind.com.tw/taiwan/mailgates.html
企業可以彈性建立混合雲的郵件歸檔系統,增加彈性的管理和節省儲存成本,且倚仗獨家搜尋引擎與郵件歸檔技術,透過持續提升的完整的稽核機制與郵件分析技術,有效的監控並分析 Mail Server 與內部員工的使用狀況,輔以完善的郵件生命週期管理,讓郵件保存得以在雲端趨勢下,發揮最大的效益。MailBase 讓企業在郵件歸檔無後顧之憂,帶領開創雲端的新世代,因應各種歸檔和稽核挑戰。
http://www.openfind.com.tw/taiwan/mailbase.html
Openfind 協助企業建構完整的訊息溝通與協作,以完善的管理機制協助公司治理,帶給企業更安全便利的數位工作場所。
瑞擎數位成立於 2014 年,是集結網路鑑識與流量分析專才所組成的團隊。我們以網路處理器為基礎開發網路流量控制引擎,具備 L2-L7 與多種 tunnel 的解析技術,提供比 Openflow/SDN 更大的操縱彈性與可程式化能力。我們以此技術為核心,進而開發出網路可視化平台、行動網路探針與行動邊緣運算安全平台。我們的產品也已被應用於政府機關、校園骨幹網路、金融機構與電信公司等等之網路安全專案。
網路安全機制的三部曲是資料擷取、資料分析與行動。隨著流量成長與傳輸技術的創新,再加上不同功能之安全設備同時運作,資料擷取之複雜度遽昇,當前安全機制之可靠性與效能將因此而大幅降級。
GRISM的任務即是同時服務多種網路安全設備之資料擷取系統:聚合、過濾、封包重工、網路大數據萃取與流量分配的機制令各網路安全設備僅取得各自所需要的原始資料(封包)或metadata(如NetFlow)。此系統還能利用封包特徵辨識低風險流量,避免將其導入網路安全設備。GRISM可確保網路安全設備不再因監控覆蓋不完整而形成盲點,再配上精密之網路解析能力以排除無用資訊,如此可大幅提升整體網路防禦機制的效益
GRISM無疑是居於網路監控之樞紐,也利用這特殊位置導入威脅情資驅動網路防禦的框架:可匯入入侵指標(IoC:IP/Domain/URL等)清單,進而阻斷或偵測多種新興網路威脅。IP與domain的檢查可不受加密干擾,經常性更新也和緩了Zero day效應,其所能承載的入侵指標數量更遠遠高過傳統的網路安全設備如NGFW或IPS。
GRISM的網路能見度機制絕對是網路安全防禦的基礎;缺乏此穩固基礎將使再多的安全設備亦無法抹除資安死角;同時GRISM能聯結多種優質的情資來源,將取得之巨量入侵指標即時比對封包,以構築一道新型態的網路防禦屏障。
GRISM網路流量複製器(Network Packet Broker),具備ATCA電信級高可靠度架構,使用先進的封包處理晶片,除了100%全線速流量傳遞無封包遺失之外,能以Layer 2-7層從封包表頭資訊到應用層特徵,作為封包分流與過濾條件,並能以第七層特徵作為旁路過濾條件(Bypass Filter),有效卸載(off-load)透通型(inline)資安設備低風險流量,提高資安設備效能與防禦力。
利用網路可視性平台,轉換流量為1:1 Netflow,提供資安設備不失真的session分析。另外,提供虛擬機之間流量擷取,讓資安設備可以深入虛擬環境分析。
台灣信威是臺灣首家推出電子資料透明加解密系統的廠商,長期累積豐厚的電子資料安全防護技術,並且不斷追求卓越,取得多項資料安全之國際專利。同時與新創科技、製程發展、管理法規保持同步,持續開發整體資安解決方案。
目前信威營業點涵蓋臺灣臺北、臺中、臺南、中國、日本等地,是以臺灣為產品研發中心、服務全球的國際資安軟體公司。
是一套以保護企業文件安全的系統,從文件的產出自動加密,文件的操作全程記錄,以及文件在背景即時備份,最大限度的保障用戶端的操作自由度,同時又確保企業機敏資料的安全性。並符合營業祕密保護法要求『善盡資料保護之責』並提供舉證材料。
針對外發文件提供保護方法的附加功能模組,能將文件轉檔成唯讀檔,並設定開啟密碼、限定開啟次數與時間等限制條件。提供安全機制給交付供應商或外部夥伴重要資料時使用。
記錄列印文件內容的附加功能模組,除了記錄並備份列印的文件外,透過內容識別及關鍵字搜尋,可設定告警通知管理者異常的列印行為,在問題發生時可立即定位及完善人、時、事、地、物之資料,快速停損。
檔案加密保護
資料外洩防護
端點防護
碩文拓智慧科技致力於自行研發或代理國內外有關大數據探勘、人工智慧、資料分析、數位鑑識等技術或產品,與合作夥伴共同為金融機構、執法部門、政府單位、醫療照護、企業客戶等提供行業應用或解決方案。
碩文拓智慧擁有具備相關領域的專業顧問、大數據技術與應用經驗及優秀的資訊技術導入能力;提供專業的數位情報服務,包括顧問諮詢服務、教育訓練服務、企業調查專案、個案鑑識服務、產品代理銷售服務等。
跨人、跨案、找關聯 一站式數位偵查平臺
Sol-DISC數證情報獵手
面對大數據來自不同種類、型號的裝置,要取得數位情報不能僅依賴一種工具。
尋找證據、獲得情資、內部調查就是以【工具箱】概念,利用多種工具來進行數位鑑識及分析。然而,這也造成另一種問題:擷取出的多種數據如何同步檢視?又如何能從中找出關聯?
這就是Sol-DISC誕生的理由。
「Sol-DISC數證情報獵手」為碩文拓智慧科技自主研發的新世代產品,整合多種鑑識報告於同一平台檢視,並以創新的【案卷櫃】與【人物庫】架構、多種分析模組來跨人、跨案、找關聯,產出用以行動的數位情報;導入符合FIDO U2F規範的認證機制,更能強化調查過程的保護性。
「Sol-DISC數證情報獵手」滿足數位調查的需求,內建實用分析工具,兼顧協同合作需求,全面提升犯罪偵防能力。
案卷存放分門別類 跨案比對一鍵可及
創新的「案卷櫃」與「人物庫」設計,提供彈性化的搭配運用,支援 Cellebrite UFED 4PC、Oxygen Forensic Detective、Magnet AXIOM、Susteen DataPilot 10等多種手機鑑識報告匯入。
數位人脈藏網跡 情資融合窺全貌
運用獨家研發的文字探勘技術,以人為本綜整歸戶,洞察人際網絡,快速掌握實名與數位身分的關聯性,增加破案契機。
「Sol-DISC Suite數證情報獵手」已申請經濟部工業局「109年第一次電腦軟體共同供應契約採購」,功能模組可依據預算金額、業務需求進行採購,靈活搭配最適方案。
財團法人電信技術中心(以下簡稱本中心)自 93 年 2 月成立以來,以配合國家資通訊發展計畫,執行通訊傳播監理政策、通訊傳播技術規範及資通安全技術規範之研究,以成為政府資通訊政策及技術智庫為目標;並因應資通訊技術發展,提供資通訊產品檢測驗證、顧問諮詢及相關平臺營運管理服務,協助推動國內廠商技術升級並帶動相關產業之發展。
本中心業務主軸包含:
(一)通訊傳播政策智庫:掌握國際通訊傳播政策及頻譜資源配置,協助政府確保我國通訊傳播政策符合國際趨勢,以建構健全之通訊傳播產業發展環境。
(二)通訊傳播技術智庫:因應數位科技與創新應用發展,提供政府通訊傳播專業技術支援,以協助建構完善可靠的數位匯流寬頻網路使用環境。
(三)產業技術服務:因應資通訊技術發展,提供產業資通安全、網路效能及資通訊產品檢測驗證及顧問諮詢等服務,以協助產業技術升級。
(四)業者平臺服務:以公正第三者角色,提供電信業者號碼可攜集中式資料庫維運管理服務及相關業者應用服務平臺,以促進產業蓬勃發展。
Android 惡意程式風險評分系統使用英美法體系中刑法判斷犯罪的各個階段的方式進行設計,將惡意程式攻繫的階段分為 5 個步驟,並在每個步驟給予權重進行評分,同時利用中心研發之 Dalvik 字節碼載入器,不僅能避免程式碼混淆形況,同時在分析的階段能在不啟動程式的前提下進行程序執行順序的分析。
Mobile Device 防護
關貿網路為臺灣上市 ASP 應用服務供應商,擁有 7x24 小時營運機房及客服中心,服務近 4 萬家民間企業與政府機關,範圍涵蓋流通運籌、貿易通關、政府專案、金融服務等領域,秉持「安全、品質、服務、效益」之經營理念。關貿網路通過 ISO 27001、ISO 20000 及 CMMI Level 3 等安全認證,提供客戶穩定、便捷的服務。更多關貿網路資訊請洽官方網站:https://www.tradevan.com.tw/。
「資安閘門防護服務」由關貿網路提供國內外資安情資、黑名單、網站、各種木馬與病毒即時阻擋,同時全天候監控與威脅警告及 24 小時專業客服諮詢服務。採用月租模式,中小企業也能輕鬆擁有國家級的基礎資安防護。
資安監控 SOC / 資安閘門防護服務 /APT 防護 /資安端點防護/ 威脅情資解決方案/電子郵件警覺性測試服務 / 滲透測試服務 / 網站弱點掃描服務 / 系統弱點掃描服務 / 源碼檢測服務 /資安健診及顧問服務 /企業資安服務
TrustView 為台灣自有品牌及本土自主研發的資安軟體公司,並且專注在資料外洩防護保護領域,自 2000 年創立以來,獲得數百家客戶信賴。
TrustView 深研 DRM/Area DLP/CASB 資料保護相關技術,並擁有將 23 項獨家專利技術,將資料安全保護延伸到端點、行動裝置、檔案伺服器及雲端儲存空間,協助企業控管內部/外部的機密文件、圖檔、原始碼及網頁,是您保護數位智慧財產的最佳合作夥伴。
以全球獨家 DRM/Area DLP/CASB 專利技術,針對端點、檔案伺服器、Web 應用系統到雲端工作環境,提供全方位資料保護解決方案,直接保護各式重要文件、圖檔、網頁內容及 Source code 原始碼。而 TrustView 解決方案最精彩之處,在於三個層次的文件保護方案設計,企業可視需求獨立導入,建立最便於企業運作的文件安全防護。
其實無論是國內外,機密資料的外洩對於企業的發展,都會帶來極大的衝擊,在資訊數位化的浪潮之下,到底該如何避免機密資料外洩,也考驗企業資訊管控的能力。
IDP 內部常用文件防護 (Individual Document Protection)
解決企業內部常用文件流通的權限控管並提供防外洩保護,適用檔案類型包括了常用的 Office 及 PDF 格式。
VDP 內部全文件防護 (Virtual Disk Protection)
完全解決企業內部各種文件的防護需求,特別是格式獨特的研發設計檔或可能因檔案加密而損壞的程式檔,採用獨家的虛擬磁區隔離技術。
ODP 外部流通全文件防護 (Outgoing Document Protection)
完全解決企業檔案外寄或外流後無法控管的恐慌,除了可針對外部使用者做權限控管外,一切操作記錄也均回傳企業,檔案就算是齊天大聖,TrustView 就是企業的緊箍咒。
TWISC資通安全研究與教學中心,目前已在北、中、南共有七個子中心。最初成立於2006年4月1日,由國科會網路通訊國家型科技計畫資助成立三個特色中心,地點位於台北臺科大、新竹交大及台南成大。
近年資安議題受到產、官、學三方重視,陸續新增興大,臺大,清大與中山大學等四個特色中心。資通安全專題中心扮演特色子中心橫向資源整合與合作協調的角色,隸屬中研院資訊科技創新研究中心的七個專題中心之一。
以人工智慧與資料科學為導向之智慧資安分析、防禦與鑑識技術。
以連接物聯網終端設備的系統平台及其應用服務為出發點,發展出以物聯網安全技術為基礎之點對點系統安全。
以「系統安全」為主要議題進行研究與教學,培育「系統安全防護」、「系統攻擊與滲透測試」人才。
行動應用程式不僅會面臨各式外部惡意攻擊,程式本身的漏洞也會成為攻擊對象,因此應先分析行動支付iOS-App的資料保護機制以及過去的實際攻擊範例,分析不同來源的攻擊,接著建立自動化行動支付應用程式的安全檢測系統。
以往,在面對LFA這類型的DDoS攻擊時,都是以人工觀察流量變化,再設立規則,相當的費時費力,因此,本研究提供一個基於集成學習人工智慧架構之LFA偵測與防禦系統,能夠以AI偵測出攻擊,並顯示在GUI介面上,供資安人員進行決策的軟體,不但省下許多人力成本與時間,還能讓出錯率大幅降低。本研究貢獻如下,使用人工智慧卷積神經網路,可針對各種不同的流量特徵與網路結構,自動偵測異常流量,不需人力介入。
崴遠科技(UGuard)是由一群具有多年頻寬管理、資訊安全、網路通訊等技術研發與應用整合經驗的專業團隊所組成,成立至今已成功拓展自主品牌行銷與OEM/ODM等雙軌經營模式在亞太市場建立通路夥伴基礎 . 產品廣泛應用於高等教育、政府單位、電信、製造與零售等企業用戶的環境,受到多家重量級用戶遴選所採用。
·「AgileLink NextGen WAN Management 」解決方案
SD-WAN、國際路由、品質控制、安全控制、線路負載均衡
·「UAC NextGen Traffic Management 」解決方案
身份認證、頻寬控制、彈性擴展、稽核、EOSD、TBS、可視性
未來,崴遠科技將會在現有基礎上投入更多資源,加速開發網路服務管控及智能安全管理平台等多元產品來滿足各垂直產業用戶深切的需要,並讓台灣品牌能進軍國際市場讓世界看見我們的專業和品牌價值。有關UGuard最新資訊,請關注UGuard台灣官網、Facebook @uguard888
∙實施混合WAN
∙一鍵式配置和部署
∙自動故障轉移和故障回復
∙增加頻寬
∙私人 WarpTunnelTM 確保連接品質
∙動態路徑選擇
∙服務質量和流量整形
∙負載均衡電路服務
∙ 援以透明、路由、旁路等工作環境運作
∙ 寬頻線路負載均衡與備援
∙ 應用頻寬限制與保障
∙ 網路防火牆: 支援Layer4層級以下的防火牆管理政策
∙ Layer7 應用流控: 針對TCP/UDP封包特徵執行QoS、限額、阻斷與紀錄
∙ 上網行為管控: URL/Keyword過濾、瀏覽內容過濾、IM管理、連線管理與紀錄
∙ 員工及訪客上網身份認證管理: 支援以帳號、IP、MAC、組織架構等識別方式
∙ 統合式報表中心:透過內建U REPORTER® 分析引擎將數據明細表列管理
Benefit Highlights
• Implement hybrid WAN
• One-click provisioning and deployment
• Automatic failover and failback
• Increase your bandwidth
• Private WarpTunnel secure your connections
• Dynamic path selection
• Quality of service and traffic shaping
• Load balancing links and inbound services
網路第七層應用流量管控閘道器
• WAN LINK Load Balancing
• Stateful Firewall
• Proactive-Reactive
• Application QoS
• Boundary Flow Control
• User Identity
• Threat Blocking Security(TBS)
• Endpoint Online StatusDetection (EOSD)
• Internet Behavior Auditing &Logging
隨著一間間的學校、中小企業、上市櫃公司、政府甚至軍方單位遭受一連串的駭客攻擊,造成的破壞程度與經濟損失規模不可小覷。
攻擊的手法日新月異,任何你想得到的、想不到的事情都可能發生,再再說明這些已經不是單單的「防火牆」或「防毒軟體」能夠解決的,所以我們提供了不同的角度來檢視您的資訊安全。
「最好的防禦就是攻擊」— ZUSO Generation 是一個從中台灣出發的資安團隊,我們根據您的預算偏好和您的選擇提供多種解決的方案。
我們站在駭客的角度,試圖侵入企業的網站和訊息系統,從外部到內部,用最真實的駭客攻擊給您最真誠的資安建議,目的是為了發布完整報告和改進建議的潛在威脅的可能性。
企圖比駭客更早得知尚未被發掘的零時差漏洞 (0-day),檢測技術是源自於我們團隊多年來累積的駭客攻防經驗組織而成,我們希望提供最符合經濟效益,為企業達成最有效的資安防禦力。
網路攻擊無所不在,資安事件發生是會造成企業品牌形象損害,我們團隊擁有無數次資安事件調查經驗,可讓企業快速了解整體事件,降低資安事件可能對企業造成的任何威脅。
ZUSO Generation 堅信沒有做不到的資安防線,翻轉即刻著手,找回企業主場優勢。
Penetration Testing
電腦技能基金會三十餘年來致力於資訊教育和社會資訊化的推廣,辦理各項電腦技能測驗、教育訓練、競賽等相關活動。
本著「考用合一」的理念,研擬實務應用與專業職能之鑑定規範,透過「資訊專業人員鑑定」與「企業電子化人才能力鑑定」,為建立「資訊安全管理專業人員」、「企業資安維運人才」,以及在學生的資安觀念的認知培育等,提供不同層次之能力鑑定作為企業選用人才之評核標準。
另本會承接政府機關專案經驗豐富,其中包含「資安職能教育訓練與評量」(98年~106年),以及資安系列競賽-金盾獎 (開辦~108 年),並承辦勞動部勞動力發展署「108年度全國職場達人盃競賽」,競賽順利圓滿達成。
1. ITE資訊專業人員鑑定-資訊安全管理專業人員
2. EEC企業電子化規劃師-資訊安全與法律認證
EEC企業電子化資安管理維運師-資安實務與技術認證
3. 針對各大專院校資訊安全教學需求培育校園種子教師
4. 配合企業資安人力需求規劃及執行資訊安全人員訓練課程及評量機制。
國家中山科學研究院資訊通信研究所長期肩負我國國防資通科技研發及製造重責,共同配合政府推動資安強化、振興經濟、擴大內需及提升產業競爭力等重大政策。本所目前已發展網路防護、檢測鑑識、通資密安等具體能量,有效支持與服務國內外相關產業,未來將持續結合國內產官學研能量,強化我國資安自主尖端關鍵技術,厚植國防自主能量,並帶動民間產業升級。
於1991年成立,擁有全台灣唯一共用之大型計算平台及學術研究網路設施,肩負計算、儲存、網路、平台整合的前瞻雲端技術先導角色,提供國內各界高速計算、高品質網路、高效能儲存、大資料分析及科學工程模擬等雲端整合服務。
國網中心的願景是在於「成為國際級高速計算中心,促成科學發現與技術創新」。自成立以來,國網中心致力提升台灣高速計算與網路基礎設施能量,規劃執行先導性高速計算、雲端運算、大資料計算之方法與應用研究,以專業技術與平台服務學研產官各界,培育無數相關領域之高速計算人才。
為有效支援台灣科技研究,國網中心建構科技研發平台,支援國內外研發團隊高速計算與大資料庫發展工作,範圍涵蓋工程與科學、環境與災防、生物醫學及數位文創等應用領域,打造成為一流的國際級高速計算中心。
OWASP(Open Web Application Security Project)為全球主要針對開放網頁應用程式安全進行研究的非營利組織,目前已有超過45,000名的志願參與者,針對頁應用程式相關的資安問題,進行關鍵的研究並發佈相關的研究成果,對於現今以網頁程式運作為主的資訊環境,更顯得OWASP正扮演著舉足輕重的角色;2017年OWASP重新啟動台灣分會運作,以中立的角色連結產管學研界,希望凝聚國內資安社群的能量,以接軌國際資安。
SEMI 國際半導體產業協會連結全球 2,200 多家會員企業以及超過130 萬名專業人士,推動電子製造科學與商業發展。SEMI 會員致力創新材料、設計、設備、軟體、裝置及服務,促成更聰明、快速、功能強大且價格實惠的電子產品。SEMI 國際半導體產業協會作為連結產業的平台,積極與半導體製造大廠溝通合作,以制定出全球通用的晶圓廠/半導體設備資訊安全標準,並與政府資安單位密切交流,期能透過多元管道凝聚各界之力共同正視資安風險,並進一步協助產業進行風險控管與資安防護。2019年SEMI策畫「高科技智慧製造展」(Smart Manufacturing EXPO),與SEMICON Taiwan 國際半導體展同期同地展出,透過國際展會及論壇聚集軟硬體製造業者,共同探討AI加值的智慧製造解決方案及資安策略,提供絕佳跨界交流的機會。
憑藉著創新與靈活,台灣在全球半導體、製造業與高科技產業始終占有舉足輕重的地位。近年來隨著科技翻轉產業,AI人工智慧與物聯網新興科技崛起,在積極協助產業導入智慧的同時,伴隨而來的資安威脅不可輕忽。
The Honeynet Project成立於1999年,是一個集合國際間資安研發能量的非營利性組織,以技術導向領先的國際安全研究機構,專門調查最新的攻擊和開發開源的安全工具,以提高網際網路的安全。透過技術與經驗的分享,掌握最新的攻擊和威脅,並投入資訊安全教育工作,以提昇資訊安全認知,發揮了打擊惡意程式以及駭客攻擊的重要角色。
更多詳情請點選:https://www.facebook.com/groups/honeynet/
台灣數位安全聯盟(Taiwan Cyber Security Alliance),以推動雲端資訊、數位安全專業技術研究發展、增進國際雲端資訊安全技術與研究發展交流、推動雲端資訊、數位安全人才培訓及建立雲端資訊、數位安全防護機制,為台灣建立一個可以信賴的雲端網路環境。
在資訊安全事件層出不窮的時代,掌握資安威脅的來源與趨勢是刻不容綏的。
國家高速網路與計算中心於2014年底成立,2015年3月加入FIRST正式會員,接軌國際最大資安組織社群,處理「臺灣學研網路資訊安全事件」與發展「前瞻資訊安全技術」,並協助國際資訊安全事件通報與國際組織情資分享。
國網中心資安團隊具備系統、網路、資料庫、程式語言、數位鑑識與巨量資料視覺化處理等專業技術。
針對台灣學研網路之資訊安全威脅進行即時分析,本團隊多位成員積極參與國際組織之運作,
接軌國際資安研究組織,掌握全球脈動,對於資訊 安全威脅進行預警發佈,以期降低資安威脅所造成之影響與縮小範圍,提昇資安防禦機制。
攤位編號:50
奧義智慧科技是一家資安科技新創公司,以發展自動化 AI 角度切入,結合資安威脅情資(CTI)以及軌跡追蹤演算法的勢態感知(Situation Awareness)技術,為目前台灣資安業界第一家結合人工智慧與端點監控威脅應急反應方案。 由 Jeremy, Benson 與 PK 共同創辦,三位創辦人均為國際知名資安專家,在世界頂尖的駭客年會 Blackhat 與 DEFCON 均發表過資安研究。 過去有多次成功的創業經驗,其中在 2014 年以新創的資安技術獲得美國NASDAQ 上市的以色列公司 青睞併購,亦是國內少數的資安新創成功案例。
這次創業, 三位創辦人專注在 AI 資安、國際募資、海外布局與 IPO 上市等這四個短中長程的策略目標。首先,自 2017 年底在台灣成立奧義智慧科技後, 所推出的 AI 資安調查平台(CyCarrier,意旨 Cyber Carrier 數位航母)獲得市場熱烈支持,在短短一年快速成為台灣市場在 AI 資安與次世代 EDR 的領導品牌,獲得數十家來自 A 級政府機關與各領域的領先企業所肯定。
於 2019 年 3 月,奧義智慧在日本設立 CyCraft Japan 是集團重要的里程碑,由創辦人之一的 Benson 擔任日本子公司的社長。同時 CyCraft 也結盟 Cybots 作為獨家策略合作夥伴,串接東協(ASEAN)地區,積極拓展營運至泰國、馬來西亞、印尼、越南及菲律賓等 10 國。
由三大產品策略建構而成 (Xensor, CyCarrier, CyberTotal),成為資安完整解決方案。彈性選擇自建或雲端部署方式,人工智慧自動化調查單位內端點情資資訊,快速整理出駭客所在之數位場域活動狀態,並透過視覺化方式呈現數位場域案情圖與根因分析,再以情資匯流技術和內外部情資彙整,進而發現更多潛在風險,找出傳統防禦設備無法偵測的威脅。
結合機器學習演算法和獨特端點鑑識技術,提供企業高效的自動資安風險盤點 (Threat Triage),並對全單位進行遠端事件調查與內部入侵行為分析 (Threat Hunting)。有別於傳統資安產品, Xensor 整合了多維度威脅情報,包含使用者帳號行為調查、程式記憶體鑑識、端點電腦鑑識與網路活動分析,不需額外病毒碼與特徵規則,能主動快速反應,降低資安應變成本。
傳統 MSSP/SOC 雖然能快速產生告警,然而後續的誤報釐清與資安調查作業總是曠日廢時,特別是案情根因分析更是
無從著手、萬分痛苦。再者資安人才短缺,不論自建或委外,均得持續追上快速演變的駭侵手法。 奧義智慧領先全球打造具豐富 AI 情態牆的 CyCarrier 雲端戰情中心,運用虛擬 AI 分析師與頂尖資安專家團隊混合編隊,資安分析不間斷,確保企業防護零死角。
資安大數據彙整全單位的端點勢態資訊,提供MSSP/SOC 團隊快速遠端鑑識,透過視覺化駕駛艙設計,立即掌握企業內部資安威脅,加上創新的 AI 依物證情境自動分析案情與脈絡推論,可自動產出惡意檔案關聯圖(檔案比較)、程式行為關聯圖(Call Graph)、攻擊脈絡圖表 (橫向移動)與駭侵案情時序圖 (Storyline) ,徹底升級現有的 MSSP/SOC 資安監控能量。
資安聯防與資安情報分享,在各關鍵領域已成為重要早期預警機制。然而,傳統資安威脅情資 (CTI) 以交換黑名單為主,包括 IP、Domain 與 MD5,缺乏更高層次攻擊者情報。奧義智慧團隊長期追蹤各種駭侵樣態,提供 APT 族群歷史情資,並匯集全球各式 CTI 情資來源*,透過 AI 自動關聯分析與優化知識庫,提供高品質威脅情資,協助企業快速識別威脅與驗證資安告警。
CyCarrier’s client was about to perform a pre-acquisition due diligence cybersecurity investigation. The client estimated the entire digital forensic investigation would take several months to complete. CyCraft did it in a few days. Not only did CyCraft reduce investigation time by over 99% but cost and man-hour investment was further reduced by an estimated 95%.
iThome電腦周刊自1997年成立至今,超過18年,目前發行量約4萬份,是臺灣資訊類雜誌中發行量最大的IT雜誌,長期報導企業資訊應用、IT管理、資訊產品與技術發展為主,自2005年開始進行臺灣企業IT主管,累積超過5百多篇CIO專訪。每年發行多本技術或產業專刊,如e政府專刊(eGovernment)、雲端專刊(iTcloud)等。並從2008年開始展開臺灣企業IT大調查至今8年,記錄了臺灣企業IT的發展脈絡,每年約8成問卷來自企業IT部門最高主管親自作答。
攤位編號:10
Allot 成立於 1996 年,並於 2006 年在納斯達克和特拉維夫證交所公開交易,是智慧型網路頻寬流量管理解決方案的宣導者。採用深度資料檢測(DPI)技術,將寬頻網路朝更智慧化的方向推動。
Allot是七層深層檢視(DPI)頻寬管理設備的領導品牌,其電信級的產品品質,使其產品與解決方案廣受全世界的電信運營商,ISP 服務供應商,及各大企業所採用。
Allot是智慧型網路頻寬流量管理解決方案的宣導者。採用深度資料檢測(DPI)技術,將寬頻網路朝更智慧化的方向推動。
Allot是七層深層檢視(DPI)頻寬管理設備的領導品牌,其電信級的產品品質,使其產品與解決方案廣受全世界的電信運營商,ISP 服務供應商,及各大企業所採用。
Allot是業界唯一在單一硬體設備上可以同時提供可視化分析、應用策略控制和流量管理、Web 安全和網路安全一體化以保證企業業務網路最佳性能的平台。
Allot是業界唯一可以存儲所有經過設備的數據流到資料庫中進行保存,以便查詢及進行即時BI分析和長期保存的平臺。
Allot SSG 的價值定位:
所有經過Allot產品的流量可視、可控、安全。
* 可視: 使用者、設備、應用、QoE和安全威脅的完全視覺化。
* 可控: 流量管理、保障網路性能以滿足正常業務的需求。
* 安全: 保護用戶免受勒索、DDoS、Bot 注入和其它Web 攻擊的威脅。"
攤位編號:47
以Billows LogMaster產品之大數據平台為核心,大量收集來至IT, OT, IOT的相關資料按照法規要求保存,並整合威脅分析平台,AT&T AlienVault USM威脅分析平台兼具入侵分析、行為監控、弱點評估及可自動更新的情資資料庫…等功能,並針對最新資安攻擊行為提供相關的SIEM關聯規則與特徵.最後結合竣盟科技產學合作之AI分析模組,可以有效偵測公司內部惡意行為.
不但可以持續的做內部環境監控外,還提高了事件的可信度。威脅分析平台可提供自動更新或手動撰寫的關聯告警規則,讓相關管理人員可即時知道問題並解決問題,讓整個內部環境監控提高了時效性。
當告警發生後的應變及回應機制目前也整合進平台內,例如:為了提高處理時效,增加了網路通訊APP功能,讓管理人員訊息不會漏接;若有新的惡意IP/URL資訊,可透過黑名單自動更新機制並利用防禦設備進行阻擋;當重大事故需要立即通報及處理時,也可以透過資安通報及鑑識分析功能做應變。此全方位的解決方案,整合了所有資訊安全稽核及法規要求需具備的功能,再加上自動化處理,輕鬆的完成內部資訊安全監控。
AT&T CyberSecurity的安全平台AlienVault Unified Security Management(USM),整合了威脅偵測、弱點評估、事件回應與合規管理等功能;USM主要的能力來自於OTX,OTX凝聚了來自全球140個國家的逾8萬名用戶,每天藉由該平台分享超過1,900萬個潛在的威脅,USM每15分鐘就會更新由AT&T Alien Lab實驗室分析與稽核過的OTX資訊,因此幾乎能夠偵測在全球流竄的各種即時威脅。
此外,AT&T加入由Softbank, Etisalat,Singtel,和Telefónica組成的全球網路安全聯盟。聯盟將電信營運商的資源和能力結合起來,以幫助保護所有類型的企業免受日益嚴重的複雜網絡攻擊威脅。
通過利用超過6,000名安全專家和超過28個安全營運中心的全球網路的專業知識,AT&T的加入提高了聯盟分享全球客戶洞察力和最佳實踐的能力。此外,聯盟成員現在覆蓋亞太,歐洲,中東和美洲等60多個國家的12億多客戶。
以大數據資料收集為基礎,延申至資安法規要求,將資料分析、回應等不同面向之產品,套用於服務框架內,透過彈性化的平台架構與客製化的需求進行產品間的技術整合,提供更符合客戶需求的資訊安全事件自動化管理平台。
快速搜集設備所有日誌並符合各種軌跡資料長期保存的要求,並有效協助管理者做好日誌生命週期管理.提供關鍵字查詢原始日誌及提供相關稽核報表以符合稽核需求,另外也可設定邏輯告警及手動訂定黑名單作為資安警訊管理。
因應資安法規之資安事件通報要求,當資安事件發生時,需向上級單位通報,因此本平台可接收資安事件分析平台判定之資安事件,並進行資安事件通報,協助通報單產生至結案之流程管理,其資料格式均配合技服中心訂定之規範。
SOC / 日誌管理 / 資安通報 / 威脅情資 / SIEM/ 網路分析系統/ 網路偵測與反應系統(NDR)
攤位編號:18
國泰投信成立於 2000 年 2 月,為國泰金控 100% 持股的子公司,以專業、誠信的態度深耕台灣,提供與時俱進的理財服務及工具,用心管理投資人交付的每份資產。
透過集團各事業體的專業的專業分工與資源整合,以強大通路及堅實研究陣容為後盾,全心為每一位投資人創造豐碩佳績。
誠信、當責、創新的核心價值
貫徹金控「誠信、當責、創新」的核心價值,提供客戶專業的資產管理服務。
專業穩健的經營理念
秉持「往下紮根、向上成長」的理念,及「用心經營、客戶第一」的精神,以嚴謹專業、長期投資的操作哲學,展現優異的投資績效與卓越的客戶服務。
優質卓越的投研團隊
國泰投信擁有傲人的投研團隊,更與金控各子公司投資團隊緊密合作,共享金控專業、豐富、即時之研究資源,致力提供投資人更優質的基金管理服務。多年來,榮獲國內外多項專業機構評鑑大獎殊榮,卓越成績深獲各界肯定。
攤位編號:48
Cellopoint是電子郵件安全、威脅情報分析的領導廠商,我們專注於郵件安全與風險管理,提供CelloCloud™雲端威脅情資分析、大數據郵件歸檔與網格搜索、郵件數位資產保全與數位證據訴訟流程管理、防機密外洩與加密,協助單位組織解決安全威脅、駭客入侵、APT滲透、釣魚詐騙、勒索病毒、郵件數據膨脹、機密外洩等問題,進而降低營運風險。
Cellopoint Secure Email Gateway (SEG) 是部署在 Email Server 前端的整合式電子郵件安全閘道方案,採用獨創 CelloOS™ 技術及業界領先的 CelloCloud™ 雲端安全監控與線上聯防系統,搭配多層掃描機制,能夠有效阻擋日益增多的進階惡意程式(Advanced Malware)、勒索郵件、變臉詐騙BEC郵件、垃圾郵件、病毒、釣魚郵件、間諜程式、郵件炸彈、跳板攻擊等威脅,幫助您有效做好郵件安全防護管理,提升郵件服務品質。
Cellopoint 郵件政策引擎可預先製定企業組織外發郵件DLP偵測條件與執行動作,以達到個資保護、營業秘密與公司智財的及時檢測與保護,外寄郵件加密提供簡單易用的PDF和HTTPs加密,及強調嚴密防護的S/MIME加密機制,兼顧實用與便利性,也滿足對高度敏感資訊保護,讓加密法不再是被束之高閣的高深技術,提供組織能彈性規劃郵件安全管理策略。
可透過訂製服務提供全球最新發送郵件來源IP address之信譽評分動態資料庫SRL(Sender Reputation Lists)、全球最新惡意郵件附檔MD5或指紋碼、全球最新惡意郵件URL連結資料庫及釣魚郵件(Phishing email)最新特徵。
Cellopoint offers a complete solution for your mail server, including all these, as well as nail archiving and digital signature.
攤位編號:05
CITRIX提供安全數位工作空間,幫助客戶重新規劃未來工作模式。數位工作空間統一了應用程式、數據資料與服務,且簡化多雲環境的管理。CITRIX解決方案協助企業安全邁向雲端且為數位轉型鋪設成功之道,將行動用戶、個人裝置、無線存取、App商店、SaaS與雲端基礎架構輕鬆擁抱入懷。
CITRIX 解決方案在全球超過400,000家企業組織採用,這其中涵蓋了99%財富前100強企業及98%財富500強公司。2017年營收達28.2億美元
Citrix Workspace是個可提供客製與個人化的靈活數位工作平台,簡化管理和保護複雜的企業應用程式、設備、使用者和網路,並提供對內容,託管,Web,SaaS,Windows和Linux應用程式和桌面的單點訪問,以提供最佳的使用者體驗。
Thwart digital extortion with a multilayered approach to reduce exposure and recover encrypted data more quickly and effectively.
As more IoT devices enter the workspace, they come with challenges such as managing device security, network configuration, data management, point to point communication.
Use this checklist to help you determine if your organization is ready to benefit from unifying your endpoint management.
The days when having a job meant traffic jams, cubicles, and a 9-to-5 schedule are coming to an end. Work now comes to you, and with you, wherever and whenever you decide. Mobile technology and new approaches to management are creating a new kind of digital workplace that can increase productivity, lower costs, and reduce stress. The implications for organizations of all kinds—and for society as a whole—are profound.
Citrix Workspace – supports your GDPR journey
We touch at so many different levels (of the OSI stack) that you would have to buy point solutions from many different vendors to create a holistic solution. To have a holistic solution you need simplified control, 360 visibility and intelligent analytics. This addresses a broad array of challenges.
安全數位工作空間 / 零信任工作空間
攤位編號:36
在 Cloudflare,我們有個很遠大的目標,期許能幫助這世界打造更美好的網路世界。
Cloudflare 是一個雲端服務廠商,因此不需增添硬體設備或安裝管理軟體也無需更改程式碼,即能提供網路資安防禦與網路加速的功能。
Cloudflare 建置了自己的智能網路,在這個平台上能夠整合新興技術,確保客戶的網站或應用。無論是今日還是明日,都能享受到網路上最先進的通訊協定,最後將會發現顯著的效能提升與得到了更高的攻擊防禦並減少了更多垃圾郵件。
Cloudflare曾被Entrepreneur Magazine’s 譽為 2018 Top Company Cultures,並於2019年度Fast Company排名為World’s Most Innovative Companies.
Cloudflare的總部設於舊金山市場南區 (SoMa),並在奧斯汀、香檳市、紐約,聖荷西,華盛頓特區 ,里斯本,慕尼黑,倫敦、北京,新加坡和雪梨皆設有分公司。
安全性
1. 抵抗 DDOS 攻擊
助您維持效能與可用性不墜的固定費用制 DDoS 攻擊防護。
分散式阻斷服務 (DDoS) 攻擊的頻率與強度日益升高。由於有數以百萬計不安全的物聯網 (IoT) 裝置太容易讓人入侵,如今要建立僵屍網路來發動高度分散的巨流量攻擊,不僅較以往更容易,受影響的範圍也更大。除了攻擊量變大,攻擊者還逐漸將攻擊目標從網路層和傳輸層轉往應用程式層 (第 7 層)。應用程式層攻擊在結構上更為複雜,而且通常只需要較少的資源就可以讓網站或應用程式無法正常運作,進而使得作業中斷,造成更大的影響。
DDoS 攻擊透過讓網站與應用程式的效能與可用性降低,使得公司無法正常運作,有時甚至完全斷網。因基礎結構故障而造成的停機損失平均每小時可高達 $100,000 美元。這類攻擊一旦得逞,將可能有客戶流失、品牌形象受損、最終失去業務線的慘重後果。
網站和應用程式需要有個具備復原能力與充足情報的可擴充式網路,來幫忙抵擋規模最大、最新式的攻擊。在抵擋威脅的同時,效能不應因安全防護造成了延遲而降低,且安全性服務必須容易設定,不會讓人有設定不當而引發新弱點的機會。
2. 防止客户資料洩漏
保護應用程式避免因受到攻擊而造成客戶的敏感資料遭受入侵
資料遭受入侵可能導致客戶的敏感資訊,如信用卡,密碼和其他個人可識別資訊 (PII),從應用程式儲存的資料中洩漏。攻擊者試圖入侵客戶資料時,時常使用幾種攻擊陣列,如 DNS 詐騙、窺探傳輸中的資料、暴力破解密碼嘗試,或惡意承載內容。
每次資料遺失或遭竊的資料外洩平均全球成本是 141 美元 (2017 年),而美國的資料外洩平均總成本是 362 萬美元。由於政府與媒體的審查標準越來越高,公司即使面對最少量資料外洩的情況也會面臨嚴重後果,不僅業務會受到失去客戶與營業額影響,而且會失去大眾的信任、品牌信譽受損,或法規懲罰。
網站和應用程式需要一個有成長性的網路的彈性與知識情報來對抗最大與最新的攻擊。重要之處在於確保安全性的效能不能被犧牲,而且該系統必須具有簡便的設定與設置,以排除設置錯誤而導致安全性的漏洞。
性能
1. 加速行動體驗
無論來源伺服器距離、裝置類型或網路健康情況為何,都提供快速的行動體驗,讓瀏覽意願和轉換率增加。
行動訪客會認為線上體驗都應該要快速、豐富,就像在使用原生應用程式一樣。行動效能下降主要有三個原因:
行動體驗過慢,將造成訪客感受不佳、轉換率變低、損失營收機會和品牌形象降低等後果。29% 的智慧手機使用者只要找不到資訊或是連線速度過慢,就會立即改用其他網站或 App。1
行動網際網路應用程式需要全球網路的速度與規模,以應付行動裝置裝置上的延遲以及線上訪客的全球化。效能服務必須整合安全性以阻擋日益複雜的新攻擊,同時又要能夠快速上手、容易設定,以減少將內容調整成最佳行動顯示格式所需的時間。
2. 加速網際網路應用程式
為網際網路應用程式的使用者提供豐富的體驗,讓瀏覽意願和轉換率增加,同時降低成本。
消费者期望自己的在線體驗快速、可靠。Internet 應用程序延遲和基礎設施成本上升主要有三个原因:
網頁體積太大、结構太複雜,包括使用太多 CSS、高質量的圖像和視频以及 javascript
交互式和個性化的動態内容導致必須更多地連接到原始基礎設施
全球分布的用户需要更長時间訪問原始基礎設施
谷歌發現,僅僅兩秒鐘的延誤將導致每位訪客貢献的收入損失超过 4.3%,1一秒鐘的延遲導致轉換率下降了 7%。2 互聯網應用程序加載緩慢会導致品牌認知度下降,客户终身贡獻價值降低,以及近期財務影影,例如收入减少和營運成本增加。
互联網應用程序需要全球網路基礎設施的速度和規模,来應對不斷增加的延遲和不斷上升的營運成本。性能服務必須包含安全功能,以防禦新的和複雜的攻擊,同时可以輕鬆地為複雜的用例配置细粒度的更改。
分散式阻斷服務 (DDoS) 攻擊日益普遍,且已演化為讓組織疲於因應的複雜安全性挑戰。雖然DDoS 攻擊並非近來才有的現象,用於進行並屏蔽此類攻擊的手法與資源已大幅演進。
DDos, WAF, 防爬蟲傀儡程式管理,速率限制, 識别管理
攤位編號:56
雲米股份公司成立於2018年5月,本公司為雲端新創公司,是高成長的國際化企業,創辦人過去日本NTT電信集團出身,任職期間接觸雲端產業,感受到雲端便利性,發現客戶與傳統系統整合商間尚有許多需要被服務之處
現在主業:
未來發展:
自動化維運:代理CHEF(自動化維運),並和遠傳及台灣固網,進行策略通路合作;
流程自動化:又稱RPA,目前雲米已和國際知名集團DXC合作,取得經銷權,日後主要推廣BP(Blue Prism)和UiPath兩款RPA系統。
The Chef Enterprise Automation Stack (EAS)
是一個自動化系統,用程式語言管理基礎結構,安全策略和應用程序生命週期。 由於Chef 不僅僅做IT 自動化,加上稽核及IT環境修復自動化,讓Chef 在大型企業深受信任
攤位編號:27
中芯數據成立於 2013 年 9 月,延攬各方專業人才成立大規模的資安技術團隊,搭配由人工智慧技術而成的自動化資安服務平台,為客戶提供意圖威脅即時鑑識服務(IPaaS, Intention Prediction as a Service),達到保護企業網路安全的目的。並於 2015 年正式通過國際標準資安認證機構 IOS27001 認證,可提供企業符合國際標準的資訊安全管理規範,讓客戶能夠專注在自身業務與推廣上。
中芯數據作為企業內部資安團隊的延伸,協助企業共同防禦進階威脅。致力提供企業對抗資安威脅所需的解決方案,自從 APT 攻擊手法問世後,企業不可能只靠資安產品解決 APT這類針對性的攻擊威脅,而是需要專業資安人員判讀資安報告後,採取相對應的做法。但多數企業並沒有足夠資安人力,加上員工工作型態正朝向行動化改變,傳統閘道端防護機制早以無法迎合世代需求。
面對無所不在的資安威脅,企業唯有建置完善的網路與資安規劃建置,才能降低駭客入侵的機率。或許添購新世代代資安設備可解決大部分的資安問題,但若產品設定不正確,恐怕將給予駭客更多可趁之機。而中芯數據主動回應資安事件,意圖威脅即時鑑識服務功能強悍,協助共同防禦各種進階資安威脅,使組織得以安全並快速地預防駭客攻擊。
意圖威脅即時鑑識服務(Intention Prediction as a Service, IPaaS)採用機器學習和自動化技術,將鑑識分析人工智慧化,能夠預測行為動向、攔截安全威脅路徑、持續自我演 進和自我學習,達到消除 Zero Day 零日攻擊。顛覆傳統遭到駭客入侵資料被竊取後,需人力到場收集 Log才能開始進行事件處理的窘境。
中芯數據是國內目前唯一可提供,從偵測、分析、及包含後續處理的MDR廠商。服務內容可以提供在合約期限內不限次數的資安事件處理與報告,更可以協助客戶進行惡意程式分析,中芯數據意圖威脅即時鑑識服務,IPaaS作為企業內部資安團隊的延伸,協助企業共同防禦進階威脅。找對「人」比找對「設備」更是重要,請下載IPaaS白皮書,由專業顧問提供調整偵防規則,持續強化提供高優質的安全防護。
端點威脅即時檢測 – 資安攻擊日趨“針對性”及“持續性”,越來越多的攻擊可繞過傳統的資安設備防線,直達端點。
持續性的檢測、監控及分析 – 傳統一次性或定期檢測方式,常出現“時間差”及“漏網之魚”等問題,沒辦法在災損出現或擴大前即時發現或阻斷,更無法針對軌跡進行追蹤與全面阻絕。
資安事件回應及遠端處理 – 資安事件具“時效性”及“迫切性”,需在災損出現或擴大前予以即時處理。服務商需擁有專業技術團隊並輔以遠端處理方式,方可在最短時間完成事件處理並降低災損影響。
攤位編號:10
Cubro 提供全面性的網路可視性的解決方案,能夠幫助優化網路效能分析、網路安全分析和網路監控。具備最完整的產品線,從各種規模或預算方面滿足每位使用者的需求。
Cubro 提供全面性的網路可視性的解決方案,能夠幫助優化網路效能分析、網路安全分析和網路監控。具備最完整的產品線,從各種規模或預算方面滿足每位使用者的需求。
Cubro Network Packet Broker(NPB)包含流量聚合,流量複製,過濾,負載平衡,表頭修改等功能。更高級的 NPB 還支持深度數據封包檢測(DPI)與封包擷取功能。
Cubro Packetmaster EX32
提供 32 X 1/10G SFP+ PORTS介面,支援功能如下:
*TRAFFIC AGGREGATION + REPLICATION
*L2 - L4 TRAFFIC FILTERING
*L2 - 4 HEADER MODIFICATION
*VLAN ADD/REMOVE/MODIFY
*MPLS TAG ADD/REMOVE/MODIFY
*SESSION-AWARE LOAD BALANCING
*PACKET SLICING
*UDF FILTERING
*FORCE TX/UNIDIRECTIONAL
*GRE/VXLAN/NVGRE/GENEVE TUNNEL ENDPOINT
*SUPPORTS IPV4 AND IPV6
*NON-BLOCKING BACKPLANE
Cubro 提供全面性的網路可視性的解決方案,能夠幫助優化網路效能分析、網路安全分析和網路監控。具備最完整的產品線,從各種規模或預算方面滿足每位使用者的需求。
Cubro Network Packet Broker(NPB)包含流量聚合,流量複製,過濾,負載平衡,表頭修改等功能。更高級的 NPB 還支持深度數據封包檢測(DPI)與封包擷取功能。
Cubro Sessionmaster EXA24160
提供 24 X 10G SFP+ PORTS 與4 X 40G QSFP+ PORTS 介面,支援功能如下:
The EXA24160 is a next-generation network packet broker capable of filtering up to OSI Layer 7. The EXA24160 is capable of advanced functionality such as deduplication, time-stamping, and session-based filtering on a keyword (search the payload of a packet for specific keyword match) or regular expression matching (search the payload for a pattern match). This is accomplished by a pair of powerful x86 processors that handle L5-7 filtering.
*TRAFFIC AGGREGATION + REPLICATION
*L5 - L7 TRAFFIC FILTERING
*SESSION-AWARE LOAD BALANCING
*GTP LOAD BALANCING
*IMSI FILTERING
*KEYWORD FILTERING
*REGEX FILTERING
*PROTOCOL DECODE
*PROTOCOL CORRELATION
*TIME STAMPING
*DEDUPLICATION
*PACKET SLICING
*DATA MASKING
*SSL APPLICATIONS
*SUPPORTS IPV4 AND IPV6
*TX AND RX OF SFPS OPERATE INDEPENDENTLY
*CLI
Cubro 提供全面性的網路可視性的解決方案,能夠幫助優化網路效能分析、網路安全分析和網路監控。具備最完整的產品線,從各種規模或預算方面滿足每位使用者的需求。
Cubro Network Packet Broker(NPB)包含流量聚合,流量複製,過濾,負載平衡,表頭修改等功能。更高級的 NPB 還支持深度數據封包檢測(DPI)與封包擷取功能。
Cubro Sessionmaster EXA8
提供 2 X 1/10G SFP+ PORTS 與8 X 10/100/1000 COPPER PORTS 介面,支援功能如下:
*CAPTURE TRAFFIC DIRECTLY ON DEVICE AT UP TO 2.5GBPS WITH OPTIONAL CAPTURE FILTERS (TCPDUMP SYNTAX)
*DOWNLOAD CAPTURE FILES FROM WEB UI OR COPY TO REMOVABLE USB/MICRO SD MEDIA
*LINUX OS ALLOWS FOR USE OF COMMON CLI UTILITIES SUCH AS TCPDUMP, TSHARK, AND OTHERS
*16GB RAM
*1TB M.2 SSD
*2 X USB 3.0 PORTS
*MICRO SD CARD SLOT
*AGGREGATE TRAFFIC TO 1/10G OUTPUT AT UP TO 8GBPS
*ANALYZE CAPTURED TRAFFIC ON DEVICE VIA WEB UI
Cubro 提供全面性的網路可視性的解決方案,能夠幫助優化網路效能分析、網路安全分析和網路監控。具備最完整的產品線,從各種規模或預算方面滿足每位使用者的需求。
Cubro Network Packet Broker(NPB)包含流量聚合,流量複製,過濾,負載平衡,表頭修改等功能。更高級的 NPB 還支持深度數據封包檢測(DPI)與封包擷取功能。
Cubro AGG-32100
提供 32 X 40/100G QSFP28 PORTS 介面,支援功能如下:
The AGG-32100 series Network Packet Broker is a cutting edge solution for environments with high densities of 100G links. The AGG-32100 is part of the Fifth Generation (G5) network packet brokers from Cubro. The architecture in these devices is a programmable switching fabric that offers unparalleled performance and throughput for extremely high-bandwidth installations.
*TRAFFIC AGGREGATION + REPLICATION
*L2 - L4 TRAFFIC FILTERING
*VXLAN TERMINATION
*VLAN ADD/REMOVE/MODIFY
*MULTIPLE VLAN TAG REMOVAL
*MULTIPLE MPLS TAG REMOVAL
*PACKET SLICING
*SESSION-AWARE LOAD BALANCING
*SUPPORTS IPV4 AND IPV6
*NON-BLOCKING BACKPLANE
*TX AND RX OF SFPS OPERATE INDEPENDENTLY
*WEB GUI
攤位編號:47
力悅資訊成立於2005年,為專業的軟體加值代理商 VAD(Value Added Distributor),集「技術」、「銷售」、「行銷」為一身,成為夥伴與顧客最強而有力的後盾。
我們提供「資安」領域相關的解決方案。秉持著「運用資訊技術幫助企業獲利」的信念,不斷引進全球最新的產品與觀點,十餘年來成功代理多種IT產品,並為大中華市場中不同規模的客群,提供專業分析、顧問與系統建置。
CyberArk 是特權存取資安領域的全球領導者—特權存取安全是保護整個企業、雲端及 DevOps Pipeline 內資料、基礎架構及資產的 IT 安全性的關鍵層。
CyberArk 提供業界最方位解決方案,可降低特權憑證及安全憑證引起的資安風險。公司深得全世界領先企業的信賴,包括 50% 以上的財經 500 大公司。
這些公司利用 CyberArk 產品來防止外部攻擊者及內部惡意使用者所發起的攻擊。
CyberArk自1999年創立以來專注於協助客戶組織高權限帳號安全管理,為內部部署、雲端及 ICS 環境提供了最全面的解決方案,除了廣泛支援企業級應用與設備,包含重要伺服器、AP及DB系統與網路資安設備等,更推出Endpoint Privilege Manager(EPM) - 「終端特權管理器」,結合「本機最高權限帳號」與「應用程式」管控機制,保護端末(PC, NB, MacBook)及伺服器主機(Windows Server)的安全性,提供整體環境一個絕對有效的『資通安全防護』機制。
CyberArk Core PAS-「特權帳密資安管理系統」具備下列特色:
Endpoint Privilege Manager(EPM) - 「終端特權管理器」具備下列特色:
《2018/11月Gartner Report評比特權帳號管理產品魔術象限領導者》
CyberArk 是唯一專注於消除最先進的外界威脅的資安公司,專門對付利用內部特權攻擊企業核心的各種威脅。CyberArk 致力於防患於未然,在企業運作受到影響之前就主動阻斷攻擊,避免造成無法挽回的損害。本公司深獲全球領導企業的信賴,包括 45% 的財富雜誌百大企業在內,都將最高價值的資訊資產、基礎架構和應用程式託付給我們的防禦機制。CyberArk 是一家跨國公司,總部位於以色列 Petach Tikvah,美國總部位於麻薩諸塞州 Newton。另外在中東、歐洲、非洲 (EMEA) 和亞太地區及日本皆設有辦事處。
CyberArk 是唯一專注於消除最先進的外界威脅的資安公司,專門對付利用內部特權攻擊企業核心的各種威脅。CyberArk 致力於防患於未然,在企業運作受到影響之前就主動阻斷攻擊,避免造成無法挽回的損害。本公司深獲全球領導企業的信賴,包括 45% 的財富雜誌百大企業在內,都將最高價值的資訊資產、基礎架構和應用程式託付給我們的防禦機制。CyberArk 是一家跨國公司,總部位於以色列 Petach Tikvah,美國總部位於麻薩諸塞州 Newton。另外在中東、歐洲、非洲 (EMEA) 和亞太地區及日本皆設有辦事處。
特權帳號安全存取
攤位編號:59
Darktrace is the world’s leading cyber AI company and the creator of Autonomous Response technology. Its self-learning AI is modeled on the human immune system and used by over 3,000 organizations to protect against threats to the cloud, email, IoT, networks and industrial systems.
The company has over 1000 employees and headquarters in San Francisco and Cambridge, UK. Every 3 seconds, Darktrace AI fights back against a cyber-threat, preventing it from causing damage.
The Enterprise Immune System is a self-learning cyber AI technology that detects novel attacks and insider threats at an early stage.
Modeled on the human immune system, the Enterprise Immune System learns and understands ‘self’ for everyone and everything in the business, and can spot the subtle signals of an advanced attack — without relying on rules, signatures, or prior assumptions.
The Industrial Immune System is a fundamental AI technology for OT cyber defense. It works by passively learning what ‘normal’ looks like across OT, IT and industrial IoT, allowing it to detect even the subtlest signals of emerging cyber-threats in real time.
This self-learning technology is protocol agnostic and can be deployed across a range of OT environments, providing full coverage of the organization without disrupting daily operations.
Darktrace Antigena is the world’s first Autonomous Response solution. Powered by award-winning Cyber AI, it responds to cyber-attacks in a matter of seconds — when security teams are overwhelmed or simply aren’t around.
The technology works like a digital antibody, intelligently generating a targeted and proportionate response whenever a threatening incident arises in network, email or cloud environments.
This report details seven case studies of attacks that were intercepted and neutralized by cyber defense AI, including insider threat, ransomware, and IoT attacks.
This report summarizes 11 case studies of cloud-based attacks identified by Darktrace’s cyber AI, including spear phishing, insider threat, and zero-day malware.
This white paper discusses Darktrace's Industrial Immune System, a fundamental innovation that views data from an Industrial Control System network in real time, and establishes an evolving baseline for what is normal for operators, workstations and automated systems within that environment.
As attackers learn to move at unprecedented speeds, organizations are embracing cyber AI to regain the advantage over today’s ever-changing adversary – and win. This special report highlights five real-world threat scenarios in Asia, that were identified and neutralized by Darktrace’s powerful AI technology as they were emerging, before they could escalate into crises.
This white paper will explore the critical challenges that security teams face in this new era of cyber-threat, and how Darktrace Antigena is leveraging AI to autonomously fight back against advanced attacks, giving human responders the critical time needed to catch up.
Threats are lurking in all corners of your enterprise – but can you see them, let alone stop them? Learn how an immune system approach keeps pace with your changing business, and an evolving threat landscape, using world-leading artificial intelligence.
Autonomous response is here. Learn about Darktrace Antigena, the digital antibody of the Enterprise Immune System, capable of fighting back against in-progress attacks.
Threat Intelligence, Network Analysis & Forensics, OT Security, Security Incident Response
攤位編號:10
派恩科技在網路安全和測試專業擁有多年的豐富經驗,完整的產品線與專業的團隊,為客戶提供最完善的網路解決方案。針對企業用戶提供專業且多樣化的選擇,為企業組織、ISP、IDC 與網路設備製造商規劃最完整且全面的解決方案。
Allot是智慧型網路頻寬流量管理解決方案的宣導者。採用深度資料檢測(DPI)技術,將寬頻網路朝更智慧化的方向推動。
Allot是七層深層檢視(DPI)頻寬管理設備的領導品牌,其電信級的產品品質,使其產品與解決方案廣受全世界的電信運營商,ISP 服務供應商,及各大企業所採用。
Allot是業界唯一在單一硬體設備上可以同時提供可視化分析、應用策略控制和流量管理、Web 安全和網路安全一體化以保證企業業務網路最佳性能的平台。
Allot是業界唯一可以存儲所有經過設備的數據流到資料庫中進行保存,以便查詢及進行即時BI分析和長期保存的平臺。
Allot SSG 的價值定位:
所有經過Allot產品的流量可視、可控、安全。
* 可視: 使用者、設備、應用、QoE和安全威脅的完全視覺化。
* 可控: 流量管理、保障網路性能以滿足正常業務的需求。
* 安全: 保護用戶免受勒索、DDoS、Bot 注入和其它Web 攻擊的威脅。"
Xena 公司Safire系列產品為世界第一台專供企業用戶評估資訊安全設備效能的測試設備。
新一代的防火牆功能強大而複雜,雖可滿足各種應用環境卻可能犧牲網路的效能和品質。Safire可即時評估網路效能,完整易懂的測試報告以圖形數據呈現出網路的瓶頸和效能影響。
適用於企業用戶依階段執行測試
1. 未購買前進行比較不同防火牆設備效能
2. 防火牆設備安裝前驗證效能
3. 軟體更新和修正後檢查效能是否受影響
4. 因網路頻寬架構等改變實際核對效能
5. 新增軟體應用是否影響效能
Xena SAFIRE可具體衡量企業級防火牆上啟用不同功能造成對網路效能的影響,新的智慧分析功能使 SAFIRE 能夠執行一系列分析,然後整理結果以清楚地確定哪些功能會導致防火牆性能的崩潰。
Cubro 提供全面性的網路可視性的解決方案,能夠幫助優化網路效能分析、網路安全分析和網路監控。具備最完整的產品線,從各種規模或預算方面滿足每位使用者的需求。
Cubro Network Packet Broker(NPB)包含流量聚合,流量複製,過濾,負載平衡,表頭修改等功能。更高級的 NPB 還支持深度數據封包檢測(DPI)與封包擷取功能。
Cubro Sessionmaster EXA8
提供 2 X 1/10G SFP+ PORTS 與8 X 10/100/1000 COPPER PORTS 介面,支援功能如下:
*CAPTURE TRAFFIC DIRECTLY ON DEVICE AT UP TO 2.5GBPS WITH OPTIONAL CAPTURE FILTERS (TCPDUMP SYNTAX)
*DOWNLOAD CAPTURE FILES FROM WEB UI OR COPY TO REMOVABLE USB/MICRO SD MEDIA
*LINUX OS ALLOWS FOR USE OF COMMON CLI UTILITIES SUCH AS TCPDUMP, TSHARK, AND OTHERS
*16GB RAM
*1TB M.2 SSD
*2 X USB 3.0 PORTS
*MICRO SD CARD SLOT
*AGGREGATE TRAFFIC TO 1/10G OUTPUT AT UP TO 8GBPS
*ANALYZE CAPTURED TRAFFIC ON DEVICE VIA WEB UI
Cubro 提供全面性的網路可視性的解決方案,能夠幫助優化網路效能分析、網路安全分析和網路監控。具備最完整的產品線,從各種規模或預算方面滿足每位使用者的需求。
Cubro Network Packet Broker(NPB)包含流量聚合,流量複製,過濾,負載平衡,表頭修改等功能。更高級的 NPB 還支持深度數據封包檢測(DPI)與封包擷取功能。
Cubro Packetmaster EX32
提供 32 X 1/10G SFP+ PORTS介面,支援功能如下:
*TRAFFIC AGGREGATION + REPLICATION
*L2 - L4 TRAFFIC FILTERING
*L2 - 4 HEADER MODIFICATION
*VLAN ADD/REMOVE/MODIFY
*MPLS TAG ADD/REMOVE/MODIFY
*SESSION-AWARE LOAD BALANCING
*PACKET SLICING
*UDF FILTERING
*FORCE TX/UNIDIRECTIONAL
*GRE/VXLAN/NVGRE/GENEVE TUNNEL ENDPOINT
*SUPPORTS IPV4 AND IPV6
*NON-BLOCKING BACKPLANE
Cubro 提供全面性的網路可視性的解決方案,能夠幫助優化網路效能分析、網路安全分析和網路監控。具備最完整的產品線,從各種規模或預算方面滿足每位使用者的需求。
Cubro Network Packet Broker(NPB)包含流量聚合,流量複製,過濾,負載平衡,表頭修改等功能。更高級的 NPB 還支持深度數據封包檢測(DPI)與封包擷取功能。
Cubro Sessionmaster EXA24160
提供 24 X 10G SFP+ PORTS 與4 X 40G QSFP+ PORTS 介面,支援功能如下:
The EXA24160 is a next-generation network packet broker capable of filtering up to OSI Layer 7. The EXA24160 is capable of advanced functionality such as deduplication, time-stamping, and session-based filtering on a keyword (search the payload of a packet for specific keyword match) or regular expression matching (search the payload for a pattern match). This is accomplished by a pair of powerful x86 processors that handle L5-7 filtering.
*TRAFFIC AGGREGATION + REPLICATION
*L5 - L7 TRAFFIC FILTERING
*SESSION-AWARE LOAD BALANCING
*GTP LOAD BALANCING
*IMSI FILTERING
*KEYWORD FILTERING
*REGEX FILTERING
*PROTOCOL DECODE
*PROTOCOL CORRELATION
*TIME STAMPING
*DEDUPLICATION
*PACKET SLICING
*DATA MASKING
*SSL APPLICATIONS
*SUPPORTS IPV4 AND IPV6
*TX AND RX OF SFPS OPERATE INDEPENDENTLY
*CLI
Cubro 提供全面性的網路可視性的解決方案,能夠幫助優化網路效能分析、網路安全分析和網路監控。具備最完整的產品線,從各種規模或預算方面滿足每位使用者的需求。
Cubro Network Packet Broker(NPB)包含流量聚合,流量複製,過濾,負載平衡,表頭修改等功能。更高級的 NPB 還支持深度數據封包檢測(DPI)與封包擷取功能。
Cubro AGG-32100
提供 32 X 40/100G QSFP28 PORTS 介面,支援功能如下:
The AGG-32100 series Network Packet Broker is a cutting edge solution for environments with high densities of 100G links. The AGG-32100 is part of the Fifth Generation (G5) network packet brokers from Cubro. The architecture in these devices is a programmable switching fabric that offers unparalleled performance and throughput for extremely high-bandwidth installations.
*TRAFFIC AGGREGATION + REPLICATION
*L2 - L4 TRAFFIC FILTERING
*VXLAN TERMINATION
*VLAN ADD/REMOVE/MODIFY
*MULTIPLE VLAN TAG REMOVAL
*MULTIPLE MPLS TAG REMOVAL
*PACKET SLICING
*SESSION-AWARE LOAD BALANCING
*SUPPORTS IPV4 AND IPV6
*NON-BLOCKING BACKPLANE
*TX AND RX OF SFPS OPERATE INDEPENDENTLY
*WEB GUI
網路安全及管理/網路測試/防火牆設備效能分析/網路封包中介/網路優化閘道器/網路資料分流設備/網路資訊安全資料庫
攤位編號:80
一休以紮實的技術和豐富的市場經驗,領先尋求或研發未來趨勢所需,讓客戶可以安心、輕鬆、有效的享用現代科技(有線網路、無線網路、端點管理、服務整合平台、大數據抓包、虛擬化或雲端的運用)。最新研發之產品Finika,可有效提升整體網路資安防護,提供直觀的操作平台,MIS可輕易、即時取得環境資料,簡化整體網路維護及管理。
FINIKA 為新一代資安聯合防禦平台,可同時支援不同的網路環境(Static IP或DHCP IP)、監控及管理資訊安全、提供端點設備的政策管理、網路設備維運、及與外部系統之資訊整合(資產系統、防毒系統等)等多項創新功能,可有效提升整體網路資安防護,降低風險。 FINIKA提供直觀、圖形化的操作平台,MIS可輕易、即時取得豐富及明確的環境資料,簡化整體網路維護及管理。
Synesis 系統通過高速捕抓數據流量,利用具有自主專利的高性能 Stream To Disk 技術和搜索引擎技術,對海量數據進行統計和分析,提取關鍵的數據訊息。並以簡單直觀的結果展示出來。
主要功能:
現今虛擬化數據中心的不透明,使得傳統的監控方式及企業IT部門缺乏一種工具,讓他們可以透過應用程式及網路架構的關聯,來確定是什麼原因使得應用程式變慢、甚至是造成服務中斷。
Uila Application-aware Infrastructure Performance Management可以使數據中心管理者了解複雜且虛擬化的網路基礎架構,將應用程式中斷的問題從幾小時縮短至幾分鐘,防止使用量過大的網路基礎架構所產生的中斷,主動調整業務關鍵應用的效能。
Uila無須安裝Agent,以應用程式服務為中心透視整體網路效能,提供雲端監控、除錯、遷移等等多合一解決方案。
Synesis 為高效大數據封包捕捉解決方案。不論 1G / 10G / 100G 速率,Synesis 都能在沒有丟包狀況下,完整的、如實的擷取封包。
攤位編號:13
Morphisec的Endpoint Threat Prevention產品為客戶提供了全新的創新水平,可抵禦最先進的網絡攻擊。 我們獲得專利的“移動目標防禦”技術可以防止其他人無法避免的威脅,包括APT,零時差,勒索病毒,閃躲的非檔案型式和網絡傳播的攻擊。 Morphisec提供了一個關鍵的,輕巧的內存記憶體防禦層,可以輕鬆部署到公司現有的資安基礎架構中,進而形成簡單,高效,具有成本效益的預防堆疊,從而真正顛覆當今的現有網絡資安模型。
Morphisec 是一個非常優秀獨特的產品,它專利創新的防禦方式 Moving Target Defense,利用將記憶體堆疊變形,來隱藏被攻擊的目標,讓病毒在攻擊發生的當下便立即被阻止,使得電腦病毒無從發作及散布。Morphisec在防禦階段築起堅固的堡壘,保護您的企業不受零時差攻擊 ( Zero Day Attack ) 而毫無反擊之力
預防端點上的威脅非常重要。 根據所有領先的分析師研究及成功攻擊的迅速增長來看,大多數基於攻擊特徵檢測的解決方案做得不夠好。 Morphisec提供了一種新型的防護措施,可抵禦高級威脅和攻擊。 現在來了解更多!
高端攻擊/端點防護
攤位編號:70
Flowmon Networks高性能網路監控技術和精確的行為分析,全球IT專業人員可以從絕對的網路流量可視性中,提高網路應用性能並應對現代網路威脅。我們引領NetFlow/IPFIX網路監控,具有高性能,可擴展且易於使用的特點。
全球最大型企業、Internet服務供應商、政府機構甚至中小型企業信賴Flowmon解決方案來監控其網路,保持秩序並克服不確定性。同時Flowmon也是Gartner認可同業中成長最快的公司之一。
Flowmon 提供一個整合平台,透過網路流量視覺化,實現對網路的控制所需的整體服務:
Flowmon Probe 全面監控網路流量,永遠不會錯過任何有關網路流量的訊息。
Flowmon Collectors 專門用於網路統計與收集,將資訊進行視覺化管理、分析和長期儲存。
Flowmon modules 彙整 Probe 和 Collector 的功能,以實現網路流量統計的進階分析,包含:
網路行為分析的 Flowmon ADS
效能管理 Flowmon APM ,用以提升用戶體驗和應用價值
完整數據通訊記錄的 Flowmon流量記錄器
Flowmon DDoS Defender,用於檢測及緩解流量攻擊的解決方案
Flowmon 提供一個整合平台,透過網路流量視覺化,實現對網路的控制所需的整體服務:
Flowmon Probe 全面監控網路流量,永遠不會錯過任何有關網路流量的訊息。
Flowmon Collectors 專門用於網路統計與收集,將資訊進行視覺化管理、分析和長期儲存。
Flowmon modules 彙整 Probe 和 Collector 的功能,以實現網路流量統計的進階分析,包含:
網路行為分析的 Flowmon ADS
效能管理 Flowmon APM ,用以提升用戶體驗和應用價值
完整數據通訊記錄的 Flowmon流量記錄器
Flowmon DDoS Defender,用於檢測及緩解流量攻擊的解決方案
Flowmon首席技術官Pavel Minarik和技術傳播者Artur Kane
使用豐富的流(flow)數據轉換您的網路維運
執行摘要
近年來全球企業的數位轉型潮流帶來了無處不在的網路連接與高速數據交換以及大規模的生產力成長。因此,確保網路基礎設施的可靠性和安全性對於當今的每個企業與組織都至關重要。
然而,隨著如“公共雲”之類的服務逐漸被接受與理解,當網路變得越來越抽象且模糊時,我們甚至不必再考慮switch或路由器,更不用說提到如何手動配置它們了。網路設備的供應商正在使得網路更加容易使用且無隔閡,因此,工程師的專業知識正逐漸由安裝網路設備轉變為如何保護具有成千上萬個物聯網設備的網路;其中SDN,NFV和虛擬化與此一趨勢有著密不可分的關係 – 因而也使得企業將資源集中在核心業務上,而不是管理網路。也因此導致企業網路頻寬呈現爆炸性的增加,而這也使得傳統的網路監控方法似乎成為是一種原始工具般。
Flowmon重新思考舊概念,並努力拆除限制進步的壁壘。
本白皮書旨在將流量和數據封包等級的可視化整合為一個多功能解決方案,這一技術將協助您擴展可對應未來的容量與性能需求。該解決方案還保留有關網路流量的詳細訊息,並以簡單易懂的方式呈現與輸出。
您將發現完全掌握流量數據flow data(通常被視為計費billing和進階統計工具statistics tool)後可取代完整數據封包擷取和分析,並提供前所未有的可視化並提前為將來需求做好準備。
Flowmon是一套網路分析解決方案,可透過NetFlow或Mirror的方式進行流量的收集,藉此協助管理者分析網路,提供網路的可視性。
Flowmon APM (Application Performance Monitoring) 應用服務效能管理模組,協助您從網路上了解應用伺服器及資料庫的效能狀況,並提供詳細的資料來協助您排除問題。
DDoS 偵與緩解策略/ 網路效能可視性/ 網路應用程序效能管理/ 網路行為分析與異常檢測
攤位編號:51
Fortinet (NASDAQ: FTNT) 致力保護全球大型企業、服務供應商和政府組織,致力保護全球大型企業、服務供應商和政府組織,為客戶提供完整的智慧型安全防護,以因應日趨擴大的攻擊範圍,並滿足無邊界網路在今日與未來造成的效能需求。唯有 Fortinet 的安全架構能提供滴水不漏的防護,並解決網路、應用程式、雲端和行動環境中最嚴苛的安全挑戰。Fortinet 的安全設備出貨量在全球排名第一,並深受全球 40 多萬名更多有關 Fortinet 的資訊,更多有關 Fortinet 的資訊,請至 https://www.fortinet.com/tw、Fortinet 部落格,Fortinet Youtube,或是 FortiGuard 實驗室,或是加入 Fortinet Line@ 獲得第一手消息。
FortiGate: 新一代防火牆
安全架構師們考慮的是如何為其企業提供全面的威脅防護,包括入侵防禦、Web過濾、反惡意軟件和應用程式控制。同時,端點的安全產品的部署與堆疊,缺乏統一與整合的安全視角與安全管理,造成了管理與營運方面的障礙。具 Gartner估計,2019年,有 80% 的企業流量將是使用加密機制,而 50% 針對企業的攻擊將隱藏在加密流量中。
FortiGate 下一代防火牆利用 FortiGuard 實驗室專用的安全處理器和威脅情報安全服務,提供高性能的頂級保護,包括流量加密。 FortiGate 透過自動查核應用程式與降低網絡複雜性,提供安全評量,讓網路安全得到最佳實踐。
FortiGate 安全 SD-WAN 軟體定義廣域網路 解決方案
分散式企業分支機構型轉變成數位商業模式對 WAN 網路產生重大影響。雲端服務的使用和越來越多的行動工作者正加速 WAN 技術的進步。許多企業使用直接網際網路存取,部署新一代安全策略以及啟用多路徑 WAN 網路來提高應用程式效能變得格外重要。
Fortinet 是業界唯一一個提供原生 SD-WAN 解決方案以及整合式先進威脅防護的新一代防火牆 (NGFW) 服務供應商。 FortiGate 安全 SD-WAN 解決方案具備應用程式感知能力、提供自動 WAN 路徑控管,並支援多寬頻連線。它取代傳統的分散 WAN 路由器、 WAN 優化和安全裝置,並且具備業界最佳的 VPN 效能,可將安全性擴展到多個分支機構。
Whether part of a firewall solution or a separate standalone appliance, Intrusion Prevention Systems (IPS) technology is becoming an increasingly ubiquitous part of network security defenses. Fortinet, well known for its next-generation firewall (NGFW) solution, has built IPS technology for more than ten years. Fortinet customers expect and depend on high performance from FortiGate firewalls and FortiGate IPS benefits from this legacy, delivering pound-for-pound, the best IPS performance available in the market today. FortiGate IPS, following a different evolution path than traditional IPS, innovates in ways that other standalone IPS products do not.
Secure Sockets Layer (SSL) adoption is on the rise, with at least 60% of internet sites using it as of January 2018. While this provides confidentiality, it’s also a great place for cybercriminals to hide malware. Industry reports indicate that 41% of malicious traffic leverages encryption. In addition, administrators lose visibility of data leaving the enterprise and can’t enforce data loss policies.
Fortinet firewalls with Gateway Security protects enterprises against web attacks with URL filtering, visibility and control of encrypted web traffic via SSL inspection, and application of granular web application policies. Fortinet is the first and only gateway security vendor to earn Virus Bulletin’s VBWeb certification for web filtering effectiveness.
While attack surfaces are becoming more dynamic due to the rise of IoT and cloud-based services, a continuing shortage of cyber security talent is driving organizations to integrate sandboxing with greater controls and a high degree of automation.
Fortinet management and analytics provides powerful and simplified network orchestration, automation, and response for on-premises, cloud, and hybrid environments. Fortinet management and analytics technologies have been tested for more than a decade and is deployed by thousands of customers around the world across all major industry verticals.
As enterprise networks morph and change with digital transformation, once relied upon tools have become outdated and obsolete. Yet, many are still deployed alongside newer technology stacks, creating a complex environment that does not interoperate. Enterprises deploy an average of 75 different vendor solutions that lack shared threat intelligence—a cybersecurity hurdle that is often compounded with a lack of skilled cybersecurity personnel to manage these networks.
Simplified network orchestration, automation, and response helps consolidate complex point products, and is compatible with Fortinet solutions and all Security Fabric-ready partners.
您的虛擬資料中心資產需要能抵禦不斷變化的已知或未知威脅的進階防護。 FortiGate-VM 是我們處於市場領先地位、擁有高效能的 FortiGate 新一代防火牆的虛擬化設備,為虛擬資料中心與雲端上的南北、東西流量提供進階防護。 FortiGate-VM 支援領先的管理程式技術以及一系列的私人和公共雲端平台,包括 AWS、Azure、Cisco、Google、IBM、Nuage Networks、OpenStack、Oracle 與 VMware。 憑藉強大的 FortiOS 作業系統以及 FortiGuard 威脅情報服務,FortiGate 的虛擬 NGFW 擁有業界領先的效能,透過單一面板管理您的物理和虛擬網路,為您的虛擬資料中心流量提供多層威脅保護。
Organizations are increasingly deploying a variety of workloads across multiple clouds. In turn, business-critical data and services are increasingly scattered across this distributed infrastructure. Using the shared responsibility model as a guiding principle, enterprises rely on cloud providers to protect the network, storage, and computing layers, while enterprises own the security for everything that is built, deployed, or stored in the public cloud. Due to multi-cloud adoption, most enterprises maintain heterogeneous environments, with tools from each cloud platform differing significantly.
為了提高靈活性和節約開支,組織越來越傾向於使用 SaaS 應用程式,但他們卻發現沒有獲得所需的可視性和控制。
FortiCASB 是一項原生雲端的雲端存取安全代理程式 (CASB) 訂購服務,旨在為組織使用的雲端服務實現可視性,確保合規性與資料安全,並提供威脅防護。FortiCASB 支援各個主要的 SaaS 服務提供商,透過全面的報告工具,提供對使用者、行為及雲端儲存資料的深入透視。它還包括多種進階控制功能,可將網路邊界內的安全原則延伸到 SaaS 應用程式。
Cyberattacks are a 24/7 reality. The complexity and growth of the enterprise estate – Infrastructure, Applications, VM’s, Cloud, Endpoints and IoT means the attack surface grows exponentially. Coupled with a skills shortage, and resource constraints, security becomes everybody’s problem but visibility, event correlation and remediation are other people’s responsibility. Effective security requires visibility – all the devices, all the infrastructure in realtime – but also with context – what devices represent a threat, what is their capability so you manage the threat the business faces, not the noise multiple security tools create.
Security management only gets more complex. Endpoints, IoT, Infrastructure, Security Tools, Applications, VM’s and Cloud – the number of things you need to secure and monitor grows constantly. FortiSIEM – Fortinet’s Multivendor Security Incident and Events Management solution brings it all together. Visibility, Correlation, Automated Response and Remediation in a single, scalable solution. Using a Business Services view, the complexity of managing network and security operations is reduced, freeing resources, improving breach detection. Worldwide 80% of breaches go undetected because of skills shortage and event information ‘noise’. FortiSIEM provides the cross correlation, applies machine learning and UEBA to improve response, to stop breaches before they occur.
分散式阻斷服務 (DDoS) 攻擊的發展不斷變化,而且會使用各種各樣的技術。要成功抵禦這些攻擊,您需要一個動態、多層的安全解決方案。FortiDDoS 以極低的延遲提供對已知攻擊和零時差攻擊的防護。它的部署和管理也非常簡單,並且包含全面的報告和分析工具。
FortiGate 企業防火牆提供了從網絡邊緣到核心、數據中心、內部網段和雲端的靈活部署。FortiGate 企業防火牆利用專用安全處理器 (SPU),提供進階安全服務的可擴展性能,如:威脅防護、SSL檢查和超低延遲,保護內部網路和關鍵任務環境。
FortiGate NGFW 提供對雲端應用程式,物聯網設備的自動可見性,並自動發現企業網路點到點的拓撲視圖。 FortiGate 是安全架構的核心部分,經過驗證的安全性保護企業免受已知和未知的網路攻擊。
Learn more on how the FortiOS 6.0 can provide SD-WAN capabilities on a FortiGate for greater application visibility and application steering to prioritize business application performance.
攤位編號:25
DDoS 全面防護 蓋亞資訊完整保護。
以團隊服務為核心的雲端科技公司,提供企業雲端整合顧問。
蓋亞資訊擁有全球知名品牌產品、專業的客製化顧問團隊、並支援7/24中英雙語在線維運。
協助各產業不只於初期,甚至是每個階段所需的雲端架構,讓客戶可以在合理的預算內,以最快速的方式部署企業營運所需資訊服務。
DDos 防護 / 雲端防禦 / 網站防禦 / WAF
攤位編號:27
Gigamon 提供主動可視性至實體及虛擬網路流量,而達到更強的安全性及優越的效能。Gigamon 的 Visibility FabricTM、 GigaSECURE 以及業界首創的資安訊息派送平台(Security Delivery Platform)等方案,透過先進的智能特性技術,使企業、政府單位及服務供應商網路營運的資訊安全、網路及應用程式效能管理等方案可以更有效地運作。
機箱擁有 12 個 SFP / SFP + 框架,支援 1Gb 和 10Gb 模組,以及 4 個固定 RJ-45 連接埠,以因應 10/100 / 1000Mb。並提供兩個模組插槽為未來擴充。銅製 TAP/ 旁路模組具備 8 個 RJ-45 連接埠,用於監控 4 個 10/100/1000Mb 鏈路。該模組具有故障保護(fail-to-wire) 功能,並支援 out-of-band tapping 及 inline Bypass。
GigaVUE-HC2 節點運用簡潔的多功能機框設計,並設有 4 個可以 容納連接埠、旁路和嵌入式 TAP 模組的前置托架,以構成具有高度彈性的多用途節點,滿足用戶的眾多不同需求。方案採用通用連接 埠模組,提供 1Gb、10Gb 和 40Gb 三種規格可供選擇。該方案還提 供物理旁路和邏輯旁路兩種選擇,便於串接網路入侵防禦系統(IPS)和反惡意軟體等監測工具。另外,這也是首款在機器內整合 TAP 的視覺化矩陣節點,具有強化安全性、節省空間、節約成本和擴展功能等優勢。
能讓雲端、混合環境或本地部署環境中的網路威脅在一站式平台中全都呈現,部署資源更快、並且使您的網路和安全工具效能達最大化。
隨著 SSL/TLS 加密流量的高速成長,組織在攻擊面前變得更加的脆弱。維運團隊必須要對加密流量具有可視化,才有辦法進行下一步的分析。將解密功能卸載到集中式平台,可確保安全工具專注於其設計目的:檢測和緩解惡意軟件(malware)。
網路效能和安全防護對任何企業而言都是極其重要的要素。各組織逐漸採用虛擬化和雲端科技以增加生產力、節省成本、和市場可達範圍。由於分散式網路架構與日俱增的複雜性,完全防護的能見度對於確保持續的高效能和安全性就是必要的。更大量的數據、迅速進化的威脅、以及更嚴格的規則,已經迫使各組織部署新類型的安全防護工具。
世界各地的銀行機構正在擴展其數位功能,以滿足不斷變化的客戶期望,並與數位銀行新趨勢保持同步。隨著金融服務公司與日漸採用多雲端策略達到更高靈活性與成本節約,跨平台資料中心與雲端環境的全面可見性對於滿足不斷變化的安全性和合規性要求更為重要。
隨著網路威脅的發展,亞太政府推出了方便政府機構加強防範此類攻擊的新措施。例如,新加坡於2018 年推出了新的網路安全性法案,該法案對關鍵資訊基礎設施(CII) 擁有者規範了更為嚴格的安全責任。馬來西亞、寮國、菲律賓、泰國和越南也分別推出了類似的網路安全性法規。
GigaSECURE 資訊安全傳送平台
1. 簡化網路架構
2. 設備故障 Bypass
3. 降低設備購入成本
4. 隨時新增或故障設備下線無需中斷網路。
5. 易於故障除錯之用
6. 加密流量可視化
攤位編號:55
Infoblox 是提供世界上最可靠,安全和自動化網路的先驅。 我們不懈地追求下一代網路的簡化 - 次世代網路的體驗。 我們使組織能夠簡單,安全地管理其不斷發展和發展的網路。 我們認為,下一代網路體驗應該是無縫且無憂的,因為最有效的網絡是沒人注意到的。
BloxOne Threat Defense可通過保護現有網絡以及SD-WAN、物聯網和雲等數字化轉型,最大限度地保護品牌。此外,它還能為安全編排、自動化和響應(SOAR)解決方案提供支持,大幅縮短調查和修復網絡威脅的時間,優化整個安全生態系統的性能,並降低企業的威脅防禦總成本。
應用這套解決方案,您所賴以運營業務的核心網絡服務將變成您最有價值的安全資產。有關服務(包括DNS、DHCP和IP地址管理(DDI))是IP通信的核心,在Infoblox下協調聯動,結合和發揮整個安全堆棧的功能威力,更快檢測和預知互聯網威脅,迅速阻止。
有了BloxOne Threat Defense助力,組織就能:
Infoblox提供了一種更聰明,更高效的方法,可以利用您已經每天依賴的基礎架構(DNS,DHCP和IPAM)來管理和保護整個網路。 通過減少現有防禦的負擔並提供有關威脅和事件的可視性,Infoblox還可以使整個安全層級更好地工作。
DNS Security
攤位編號:35
配合第五期「國家資通安全發展方案」、「資安產業發展行動計畫」科技施政目標,教育部推動「資訊安全人才培育計畫」,以挹注資安人才培育環境布建,厚植資安專業人才為實施重點,強調以實務與產學鏈結的創新培育模式,結合國內大學校院資安教學能量,期建立以需求為導向之資安人才培訓環境,協助孕育優質資安人才,提供我國各產業所用。
以主題式結合最新議題,整合產業應用與產業資源,發展與擴散創新與跨域應用之資安實務示範課群與教學資源,建構資安人才培育學習環境及資源共享機制,帶動大學校院資安實務教學量能
連結國內外產業專家、學者及大學校院資安社群,辦理資安暑期短期課程,藉由密集資安實務(或實戰)之經驗分享與演練,強化學生實務技能與實戰經驗
於學校教學理論基礎下,結合國內業界與學界師資,推動資安實務導師(mentor)制度,以師徒制的方式傳授資安實務技術與資安競賽經驗,培育具資安技術實務能力的人才,協助學生快速融入職場環境與培養國際級資安競賽種子選手
簡介本計畫推動目標以及各項資安人才培育推動工作成果說明
2019年資安暑期課程AIS3之回顧,包含實務演練課程之進行、企業專題小組討論與報告、AIS3校友之分享與交流等
資安人才培育/資安課程
攤位編號:70
Your Problem, Our Mission. 是鎮陞科技一直以來的信念.
鎮陞專注於網路資安管理服務,團隊以專業、創新、整合服務為核心價值,由 SIEM 領域出發,自2013年2月成立以來 , 我們深刻了解客戶真正在意的是企業 「內部」發生的狀況,因此,鎮陞將據點佈及北、中、南各地,及時協助企業檢視資安體質,遠瞻未來發展趨勢,規劃最適化的「資訊安全管理」及「維運整合方案」,提升企業競爭力。
Flowmon 提供一個整合平台,透過網路流量視覺化,實現對網路的控制所需的整體服務:
Flowmon Probe 全面監控網路流量,永遠不會錯過任何有關網路流量的訊息。
Flowmon Collectors 專門用於網路統計與收集,將資訊進行視覺化管理、分析和長期儲存。
Flowmon modules 彙整 Probe 和 Collector 的功能,以實現網路流量統計的進階分析,包含:
網路行為分析的 Flowmon ADS
效能管理 Flowmon APM ,用以提升用戶體驗和應用價值
完整數據通訊記錄的 Flowmon流量記錄器
Flowmon DDoS Defender,用於檢測及緩解流量攻擊的解決方案
Flowmon 提供一個整合平台,透過網路流量視覺化,實現對網路的控制所需的整體服務:
Flowmon Probe 全面監控網路流量,永遠不會錯過任何有關網路流量的訊息。
Flowmon Collectors 專門用於網路統計與收集,將資訊進行視覺化管理、分析和長期儲存。
Flowmon modules 彙整 Probe 和 Collector 的功能,以實現網路流量統計的進階分析,包含:
網路行為分析的 Flowmon ADS
效能管理 Flowmon APM ,用以提升用戶體驗和應用價值
完整數據通訊記錄的 Flowmon流量記錄器
Flowmon DDoS Defender,用於檢測及緩解流量攻擊的解決方案
Flowmon首席技術官Pavel Minarik和技術傳播者Artur Kane
使用豐富的流(flow)數據轉換您的網路維運
執行摘要
近年來全球企業的數位轉型潮流帶來了無處不在的網路連接與高速數據交換以及大規模的生產力成長。因此,確保網路基礎設施的可靠性和安全性對於當今的每個企業與組織都至關重要。
然而,隨著如“公共雲”之類的服務逐漸被接受與理解,當網路變得越來越抽象且模糊時,我們甚至不必再考慮switch或路由器,更不用說提到如何手動配置它們了。網路設備的供應商正在使得網路更加容易使用且無隔閡,因此,工程師的專業知識正逐漸由安裝網路設備轉變為如何保護具有成千上萬個物聯網設備的網路;其中SDN,NFV和虛擬化與此一趨勢有著密不可分的關係 – 因而也使得企業將資源集中在核心業務上,而不是管理網路。也因此導致企業網路頻寬呈現爆炸性的增加,而這也使得傳統的網路監控方法似乎成為是一種原始工具般。
Flowmon重新思考舊概念,並努力拆除限制進步的壁壘。
本白皮書旨在將流量和數據封包等級的可視化整合為一個多功能解決方案,這一技術將協助您擴展可對應未來的容量與性能需求。該解決方案還保留有關網路流量的詳細訊息,並以簡單易懂的方式呈現與輸出。您將發現完全掌握流量數據flow data(通常被視為計費billing和進階統計工具statistics tool)後可取代完整數據封包擷取和分析,並提供前所未有的可視化並提前為將來需求做好準備。
Flowmon是一套網路分析解決方案,可透過NetFlow或Mirror的方式進行流量的收集,藉此協助管理者分析網路,提供網路的可視性。
Flowmon APM (Application Performance Monitoring) 應用服務效能管理模組,協助您從網路上了解應用伺服器及資料庫的效能狀況,並提供詳細的資料來協助您排除問題。
DDoS 偵與緩解策略/ 網路效能可視性/ 網路應用程序效能管理/ 網路行為分析與異常檢測
攤位編號:34
漢領國際成立於 2004 年,積極推動資安防禦、虛擬化架構及鉅量資料技術,2006 年有鑒於虛擬化技術之崛起普及,引進各類 VDI 虛擬桌面與雲端虛擬運算解決方案,2010 年洞悉政府資訊安全管理相關重大政策與法規推動,且全球資安事件頻傳之際,持續引進一系列國際級資安解決方案,如: 已成為台灣眾所青睞指標級的 ObserveIT 視覺化內部威脅暨資料外洩防護解決方案;2016 年引進 LogRhythm 智慧型資安情資數據即時分析平台;2018 年引進 Thycotic 特權帳號管理解決方案;2019 年引進 SQream DB 多重平行分析運算 GPU 關聯式資料庫。漢領國際成功建立電信、金融、科技、服務各產業以及政府眾多成功案例,備受客戶肯定與信賴。
The purpose of this guide is to provide a resource for initiating, developing, and implementing an Insider Threat management program (ITMP). This guide will assist you in effectively obtaining leadership support and assembling your team, eveloping a risk-based action plan, creating a policy and governance structure, implementing monitoring requirements, and building an oversight and compliance framework to ensure continued employee and leadership support.
In this eBook, we’ll cover: The Insider Threat investigation process with security solutions like Security Information and Event Management (SIEMs) What an investigation looks like within ObserveIT, a dedicated insider threat management platform.
Faced with an unpredictable cost expenditure, CISOs historically had to make tough decisions that increase the enterprise’s risk exposure: Which logs do we collect and analyse? How long do we keep them? How do we balance current needs versus future company growth? How do I maintain flexibility when making a multi-year commitment to a SIEM platform?
With up to 80% of breaches due to compromised credentials according to leading analysts, more organizations than ever are prioritizing privileged account protection. As Privileged Access Management (PAM) becomes top of mind, C-level, IT and cyber security professionals are seeking a framework in which they can properly assess, manage, and minimize risks to privileged credentials.
Mobile services subscribers use their connected devices for everything from voice, text, video, gaming, and more, creating enormous and fast-growing quantities of data. While this data carries great potential, Telecoms bear the difficult challenge of storing, navigating, and turning these huge data stores into actionable insights. Those telecom organizations that succeed in unlocking the intelligence gems hidden in these treasure troves of data often find themselves better poised to compete in an increasingly cluttered and competitive market.
ObserveIT,首屈一指的內部威脅解決方案,將企業組織內的資安團隊有效地偵測內部威脅,在數分鐘之內完成調查。
This review was recorded by IT Central Station at LogRhythm RhythmWorld 2018 in Denver, Colorado. The review is not subject to editing or approval by LogRhythm.
In Privilege Manager’s completely interactive and actionable dashboard you can quickly gain visibility into all your endpoints, see what your users are doing, as well as what top applications are in your environment. Our solution is agent-based which means you can deploy agents to discover endpoints, apps, and capture all processes.
SQream DB is a fully-featured GPU-accelerated data warehouse, capable of handling the most complex queries. SQream DB has all of the features you expect from a relational database system, like comprehensive ANSI SQL support. Anyone can use SQream DB to load, store, and analyze data up to 100x faster than any other data warehouse.
ObserveIT 智慧型視覺化內部威脅暨資料外洩防護解決方案
內部威脅管理平台
- 內建 320 條以上告警與偵測規則
- 使用者行為監控與側錄
- 使用行為歷程與風險分析儀表板
資料外洩防護
- eMail 與附檔監控與歷程追蹤
- 檔案活動監控與歷程追蹤
- USB 使用監控與軌跡
- 機敏資料上傳、複製、列印等監控
法令遵循應用
- 稽核與覆核報表
- ISO27001、SWIFT CSP 等
LogRhythm 智慧型資安情資數據即時分析平台
- AnalytiX:全方位日誌收容分析及處理
- DetectX:資安情資分析及法令遵循
- RespondX:資安事件進階協同合作、自動化與回應 (SOAR)
- NetworkXDR:網路原生攻擊偵測與回應 (NDR)
- UserXDR:使用者與實體設備行為分析 (UEBA)
- NetMon:深度網路傳輸封包收集及分析
- SysMon:深度端點活動資料收集
Thycotic 特權帳號解決方案
Secret Server
- 特權帳號盤點
- 密碼自動變更
- 自訂多階申請流程
- 軌跡側錄與內建報表
Privilege Manager
- 端點特權帳號盤點
- 端點密碼自動變更
- 最小權限控管
- 應用程式權限控管
- 線上/離線動態提權申請與簽核
SQream 大規模多重平行 GPU 關聯式資料庫
- Ad-Hoc 查詢
- 加速 ETL 及資料準備
- 整合或取代暨有 Data Warehouse 或 Hadoop 環境
- 資料庫結構優化
攤位編號:31
卡巴斯基為全球四大端點資訊安全廠商之一,以技術導向積極參與全球IT安全社群和國際組織組織的聯合行動和網路威脅調查行動,合作對象涵及國際刑警組織和歐洲刑警組織、全球的執法機關和全球的電腦應急小組。卡巴斯基保護您最重要的東西,不管是隱私、家庭安全、金融安全、客戶資料還是關鍵基礎設施,並以保護這些重要的東西為使命。
Kaspersky Threat Management and Defense是一個內含頂尖安全技術與網路安全服務的獨特組合,對於企業組織的各種特性具有高度適應能力,並提供一種採用整合處理程序的策略性方法,可以防止進階威脅與針對性攻擊。
Kaspersky Threat Management and Defense支援威脅管理策略的開發與強化,不僅可以自動收集資訊和數位證據、運用機器學習簡化手動偵測,以及將事件分析自動化,還可以為複雜的事件調查提供所需的豐富資料,以及為您提供對抗最複雜威脅所需的專業知識支援。這些功能都可以利用直覺的單一介面進行管理,並以方便使用的格式,透過報告和儀表板呈現業務導向的結果。
攤位編號:80
旭辰資訊 (LIGHTSTAR) Lead IT Great & Healthy of Technologies.
Sincerely Take All Responsibilities.
引領IT卓越和穩健發展的技術,真誠的為企業承擔所有任務 。
旭辰以「資訊技術基礎建置方案提供者」為定位。旗下包含三個事業體:
以優異的專業技術,提供高品質的IT軟硬體資訊產品及服務,幫忙客戶解決各種電腦化的需求,以提昇其工作效率。
自我軟體研發團隊,以IT服務,管理強化IT系統功能。
以系統整合及軟體開發之專業能力,跨領域發展智慧化控制光與電的節能產品和解決方案。
SmartIT係以ITIL標準研發,以軟硬體資產管理為基礎,再向外延伸資安控管員工行為並搭配其他模組
(EX:生命周期管理、軟體授權..等)達到全方位管理
4管3查1通知
自動收集軟硬體資產,節省盤點時間,保障資產設備。
記錄及限制使用者網頁瀏覽、軟體使用、IM對話,提升工作效率。
USB自動加密、限用儲存裝置、檔案異動記錄備份,避免資料外流。
Web介面報修,自動追蹤,掌握維修歷程,遠端遙控修復提升效率。
軟硬體資產變動記錄及授權管控,防範異常,貫徹電腦使用政策。
設置稽核條件,根據報表分析,杜絕非法軟體使用,禁止不當行為。
整合所有資產並了解使用狀況,正確規劃使用年限,有效資產運用。
資產變更、違規行為、機敏提醒..等通知,利用MAIL或LINE通知管理者即時掌控。
攤位編號:34
LogRhythm 為資安威脅生命週期管理 (TLM) 技術先鋒,創立於 2003 年,總部位於美國科羅拉多州,逾 4 千多家客戶橫跨 6 大洲。LogRhythm 可視為具備人工智慧能力的資安監控中心 (SOC) 之重要基礎,協助客戶提升及確保實體、虛擬及雲端各類資訊環境安全的能力。
專業研調機構及媒體高度稱許,連續7年於 Gartner Magic Quadrant ,評定為全球市場領導者,2017 年蟬聯前三大領導地位,更榮獲 Gartner Peer Insights 金質獎與 Frost & Sullivan 亞太區企業安全產品線戰略領導獎殊榮。2018 年保持 Gartner Magic Quadrant SIEM 評比前三大領導品牌外,The Forrester Wave™ 2018 第三季年度評比報告「Security Analytics Platforms」中更是榮登王者寶座。2019 第三度獲得 Gartner Peer Insights Customers‘ Choice 金質獎,可謂備受全球用戶肯定。
LogRhythm 智慧型資安情資數據即時分析平台為獨步全球的 NextGen SIEM 領導品牌,緊密整合其原生開發之日誌管理、網路深層封包分析 (DPI)、系統端點監控 Agent、使用者與實體行為分析 (UEBA),運用人工智慧 AI 引擎與機器學習自動進行關聯性與進階分析,快速偵測已知及未知進階攻擊,其 SmartResponse™ 機制具備進階資安事件協同合作、自動化與回應 (SOAR) 能力,內建多套資安事件回應程序手冊 (Case Playbook),在面對資安事件發生時,迅速提供跨單位協同合作標準處理程序、事件調查及自動化回應之依循。LogRhythm 提供 DetectX、AnalytiX 與 RespondX 模組,企業組織可依需求之優先順序加以選擇,模組均符合 MITRE ATT&CK 資安框架,可協助企業組織之資安事件小組有效縮短應變時間至數分鐘內,提供完整 End-to-End 威脅生命週期流程管理。
2019 最新得獎記錄
2019 Gartner Peer Insights Customers' Choice - Gold Award
2019 SC Media Best SIEM Solution
2019 InfoSec Awards Market Leader for User Behavior Analytics
2019 InfoSec Awards Market Leader for Security Information Event Management (SIEM)
Organizations globally are being compromised by sophisticated cyberattacks at an unprecedented rate and with devastating and costly consequences. A CyberEdge survey of 1,200 global IT security professionals representing organizations with 500 or more employees indicates that 77 percent of surveyed organizations were compromised during the 12 months preceding the study. Modern threat actors include criminal organizations motivated by financial gain, ideologically driven groups that seek to disrupt or discredit their targets, malicious insiders driven by profit or revenge, and nation-states and statesponsored organizations engaged in covert operations and industrial espionage targeting both public and private interests.
This paper will introduce you to ATT&CK and related toolsand resources based on ATT&CK. Then it will discuss how to makepractical use of ATT&CK with a focus on threat huntingand detection.
You’re facing a constant barrage of threats, some of which you don’t even know exist. The reality is that your users are behind many threats and breaches—whether maliciously or accidentally. Case in point: 69 percent of organizations reported a recent insider data exfiltration attempt, and 28 percent of breaches involved internal actors.1 As the typical point of entry for an attack, users are a difficult vector to monitor and secure. To confront the tidal wave of attacks, you need to hone your attention on users by harnessing the power of user and entity behavior analytics (UEBA).
Automation is part of our everyday lives. Yet where security is concerned, organizations are holding back. Some 59 percent of organizations said they use low levels or no automation of key security and incident response (IR) tasks, according to a recent SANS survey
Faced with an unpredictable cost expenditure, CISOs historically had to make tough decisions that increase the enterprise’s risk exposure: Which logs do we collect and analyse? How long do we keep them? How do we balance current needs versus future company growth? How do I maintain flexibility when making a multi-year commitment to a SIEM platform?
This review was recorded by IT Central Station at LogRhythm RhythmWorld 2018 in Denver, Colorado. The review is not subject to editing or approval by LogRhythm.
In this product demo, LogRhythm’s analytics detected evidence of malware designed to access a site that downloads a payload. This threat was missed by signature-based endpoint protection…but LogRhythm’s analytics recognized the tactics used by the malware, triggering an alarm with a calculated risk score.
Watch the demo to learn how LogRhythm custom dashboards and security analytics can improve your threat hunting techniques.
LogRhythm 智慧型資安情資數據即時分析平台
- AnalytiX:全方位日誌收容分析及處理
- DetectX:資安情資分析及法令遵循
- RespondX:資安事件進階協同合作、自動化與回應 (SOAR)
- NetworkXDR:網路原生攻擊偵測與回應 (NDR)
- UserXDR:使用者與實體設備行為分析 (UEBA)
- NetMon:深度網路傳輸封包收集及分析
- SysMon:深度端點活動資料收集
攤位編號:68
來毅數位科技(原來誼數位科技)成立於 2012 年,以網路身分認證成熟的開發技術為起點,提供多因素網路身分認證解決方案、金流系統、O2O 行動旅遊電商平台等多元技術開發及數位行銷整合應用服務。
自 2012 年將網路身份認證解決方案提供給台灣、大陸地區的銀行、線上遊戲公司、電商、一般企業及網路內容服務提供平台使用,近幾年陸續引入 app 防護、VPN 、程式掃描、open source 偵測與掃描、及生物辨識等方案,提供端點認證、防護、及程式安全等完整 solution,以滿足客戶於身份認證及端點資安的需求。
目前正積極投入檔案加密、企業認證整合包、Opensource Plugin以及區塊鏈私鑰保護等領域的產品開發,近期將推出區塊鏈熱錢包應用服務,持續發展推動技術迭代的數位資安服務。
擁有多國國際技術發明專利,是一套純軟體雲端身份安全認證服務,利用個人設備及地理位置,以獨特專利的雙管道認證機制搭配智慧風險管理引擎來強化網路使用者的身份安全,易整合既有系統,也可跨平台與瀏覽器的驗證解決方案。
獨特的連接技術能夠在多個設備之間建立Internet VPN,無需使用中繼服務器,支援多種網路型態,支持各種載具,可同時多對多P2P連接,完整的管理後台,可有效管理用戶及設備的多重身分認證,防篡改VPN功能,可預防惡意軟體攻擊
SonarQube支持所有開發人員編寫更乾淨,更安全的代碼。加入擁有超過12萬用戶的開放社區。SonarQube提供了高度安全性(Vulnerabilities、SQL injection) ,可靠度 (Bugs) 以及可維護性 (Code Smells )的解決方案。在開發過程中就先解決問題,能確保代碼庫乾淨且可維護,提高開發人員的效率。
由一系列生物特徵匹配和活動檢測算法來實現安全便捷的多因素身分認證,取代原有帳號密碼登入、簡訊OTP以及手機原生生物辨識,可依客戶需求任意組合生物辨識模組,提升資安等級。
個人帳號管理平台,只有在指定的時間、地點、設備才能使用您各種網路服務帳號(包含銀行、遊戲、email、雲端硬碟等)、信用卡及行動支付,保護您個人實體與虛擬資產及隱私,一鍵鎖定功能控制所有帳戶開關隨時掌握您的帳戶安全。
新加坡商安穩特有限公司(以下簡稱安穩特)為區域性領先的代理商,成立於 2002 年,總部位於新加坡,同時在亞洲 16 個國家共設有 32 個辦公室,為亞太區首屈一指的專業資安代理商。安穩特主要提供 Cyber Security 安全解決方案,涵蓋了 IT / OT / SCADA 等方面,從端點安全、閘道安全到網路威脅情資,組成一個全方位的資通訊安全解決方案。
安穩特除了是最佳的安全產品及解決方案代理商外,在亞太區也是 Allot, Check Point, Symantec, SolarWinds, Riverbed 和 RSA 的認證課程教育訓練中心。安穩特為新加坡上市公司 Multi- ChemGroup 之子公司。Multi-Chem 在 2006 年十月的富比士雜誌被評選為亞洲 200 大最佳中小企業,至 2010 年 4 月 30 日止具有接近 1 億美元的市值。Multi-Chem 主要從事電子製造及經銷業務,其營運範圍包含東南亞國家聯盟(ASEAN)及中國。
安穩特台灣分公司目前代理產品有:
Armis | Allot | CyberInt | CyberX | Forcepoint | ixia | N-Partner | Radware | RSA | Security Scorecard | SolarWinds | Trend Micro | tufin | VMware Carbon Black
攤位編號:13
Morphisec的Endpoint Threat Prevention產品為客戶提供了全新的創新水平,可抵禦最先進的網絡攻擊。 我們獲得專利的“移動目標防禦”技術可以防止其他人無法避免的威脅,包括APT,零時差,勒索病毒,閃躲的非檔案型式和網絡傳播的攻擊。 Morphisec提供了一個關鍵的,輕巧的內存記憶體防禦層,可以輕鬆部署到公司現有的資安基礎架構中,進而形成簡單,高效,具有成本效益的預防堆疊,從而真正顛覆當今的現有網絡資安模型。
Morphisec 是一個非常優秀獨特的產品,它專利創新的防禦方式 Moving Target Defense,利用將記憶體堆疊變形,來隱藏被攻擊的目標,讓病毒在攻擊發生的當下便立即被阻止,使得電腦病毒無從發作及散布。Morphisec在防禦階段築起堅固的堡壘,保護您的企業不受零時差攻擊 ( Zero Day Attack ) 而毫無反擊之力
預防端點上的威脅非常重要。 根據所有領先的分析師研究及成功攻擊的迅速增長來看,大多數基於攻擊特徵檢測的解決方案做得不夠好。 Morphisec提供了一種新型的防護措施,可抵禦高級威脅和攻擊。 現在來了解更多!
高端攻擊/端點防護
攤位編號:11
NAKIVO 是成立在 2012 年的私人控股軟體公司,總公司坐落於美國。專為虛擬化以及雲端環境提供快速、可靠以及經濟實惠的資料保護方案,是一家成長快速並專精於保護VMware, Hyper-V以及AWS等虛擬化環境的軟體公司。直至目前全世界已有超過 16,000 家公司正在使用 NAKIVO Backup & Replication 以符合效率和成本效益來保護和復原他們資料。同時有超過 150 個代管業者、管理業者以及雲端服務業者採用 NAKIVO 產品來提供虛擬機 BaaS、以及 DRaaS 服務給他們的客戶。目前 NAKIVO 事業在全世界已涵蓋 124 個國家並擁有超過 2,000 個以上的合作伙伴。
更多相關資料,請參訪 NAKIVO 官方網站 https://www.NAKIVO.com
NAKIVO Backup & Replication for VMware, Hyper-V and AWS EC2 為一高性能的解決方案,可以符合企業所需的可靠性、效能、延展性,卻依舊堅持最基本的兩大原則:簡單與效益。NAKIVO 用於解決雲端環境及虛擬環境中虛擬機的備份備援與異地抄寫挑戰。它專門設計用於執行線上應用服務的虛擬機備份、備援與異地抄寫,並可輕鬆應付大量的虛擬機器群組備份工作負載。其具備直覺化網頁管理介面、全自動的探索能力,進階優異的保護技術與詳細的工作儀表板;而其高效能與可靠性與管理性,更是大幅的超越市面上可見其他的虛擬化備份備援方案。
優點:
NAKIVO Backup & Replication for VMware, Hyper-V, and AWS EC2
攤位編號:43
nCipher Security為Entrust Datacard的一家公司,是通用硬件安全模塊(HSM)市場的領導者,提供信任、完整性和控制力,從而為世界領先的組織提供支持。
nCipher Security的加密解決方案可以保護雲端應用、IoT物聯網、區塊鏈、電子支付等新興技術,並滿足各種合規要求。提供客戶所需的成熟技術來保護機敏資料,網路通訊和基礎架構免於威脅。 任何時候,都能為您的關鍵業務應用程式提供可信度、確保資料的完整性,並給予您充分的管控力。
nShield HSM為發出和保護金鑰,加密和管理金鑰提供了一個堅固的,防篡改的環境。 nShield HSM為關鍵業務信息提供信任,防止對機敏資料,網路通信和企業基礎架構的威脅,並保護雲,物聯網,區塊鍊和電子支付等新興技術,並幫助組織滿足數據安全合規性要求。
nShield HSM為安全的密碼處理,金鑰生成和保護,加密等提供了強化的,防篡改的環境。 nShield HSM具有三種FIPS 140-2認證尺寸規格,可支持多種部署方案。
nCipher為HSM市場的領導者,為關鍵性業務和相關應用程式提供可信度、完整性和管控力,為世界領先的組織提供支持。
E2EE加密解決方案/IoT環境保護方案/BYOK安全解決方案/資料庫安全強化方案
攤位編號:61
瀚錸科技股份有限公司為專業的加值型 IT 代理商,代理範圍從網路基礎設備,到資訊安全設備,及智慧物聯網應用,期待為系統整合商及客戶提供一站式採購服務。現代理品牌為 NETGEAR、Peplink、Lantech、SecureCircle
SecureCircle 特別針對企業內部常用的檔案格式與原始程式碼,提供最創新的資料保護方式 – 檔案存取代理人 (DASB)。採用傳統檔案加密機制的企業,往往需要在安全性與資料存取效能之間取捨,DASB 幫助企業無須改變原來檔案存取的方式,就能達到領先業界的檔案加密水準,替重要且珍貴的資料加上完善的保護機制
資料外洩保護
攤位編號:27
逸盈科技NetFos Technology Corporation. 是一個以專業技術、代理與研發、整合及協同行銷為經營核心之高科技資訊技術服務公司。不論在產品之引進,應用方案開發及客戶的服務上皆深獲客戶認同,讓我們擁有許多長期合作之夥伴。我們以成為業界領先的「整合性網路資訊技術與專業服務之提供者」為目標,我們的願景為:「提供整合性資訊技術與專業服務,進而替客戶創造最大之利益」,對我們的客戶提出「品質是我們的根基、創造極品、顧客為尊」之承諾。
逸盈科技於台灣北、中、南共有三個營業據點,不但能深入掌握市場需求,同時能及時提供各地區顧客所需之服務,接近市場掌握市場脈動,且能就近提供客戶快速之服務,滿足客戶需求。優異的產品與專業的服務與技術使得逸盈科技不同於其他代理商,專業的服務提出有效管理網路安全的解決方案,給予合作夥伴(經銷商)在銷售、規劃與網路建置等各方面獨特的優勢,更推動企業發展網路強大商業之動機,有效掌握網路經濟之先機,幫助經協銷商達成企業持續業務成長的目標。
真正做到『加速事件檢測和應變時間』與『縮短駭客入侵停留的時間』:中芯數據是資安市場第一家符合 Gartner 定義的 MDR (Managed Detection and Response) 服務的廠商,協助客戶檢測出繞過傳統安全措施的威脅並快速回應以遏制攻擊。
高雄市政府導入中芯數據 APT 服務後,順利強化用戶端電腦的防護能力,在資安事件處置還可依照「偵測、分析、應變、修復」等步驟,全程主動追蹤掌握狀況暨通報。大幅縮短惡意程式識別時間、資安事件處理等回應速度,有效降低數位資產被竊取的風險。
為落實資安等於國安的政策,行政院在前瞻計畫中的數位建設中,即藉由實質經費補助提升地方政府資安防護能量,以便達到加強資安防護縱深機制、進而健全資安防護網的目標。非常注重資安防護的高雄市政府,則在該經費挹注下引進中芯數據的意圖威脅即時鑑識服務,強化各局處以及鄉鎮公所的端點設備安全,順利減少駭客入侵事件的發生,並提升整體區域聯防的效果。
高雄市政府資訊中心主任劉俊傑表示,以往資安設備偵測到異常資安事件時,僅知道可能攻擊來源的 IP 位址、內部異常電腦的 IP 位址,即便有 SOC 平台協助,也無法確實掌握問題的真正根源。現今藉由中芯數據 IPaaS 服務協助,除可保護用戶端電腦的安全之外,也能藉由後台分析服務,找出資安事件的真正源頭與清除,讓高雄市政府整體資安防護能量大幅提升,我們非常滿意中芯數據的服務與技術支援。
隨著 SSL/TLS 加密流量的高速成長,組織在攻擊面前變得更加的脆弱。維運團隊必須要對加密流量具有可視化,才有辦法進行下一步的分析。將解密功能卸載到集中式平台,可確保安全工具專注於其設計目的:檢測和緩解惡意軟件(malware)。
網路效能和安全防護對任何企業而言都是極其重要的要素。各組織逐漸採用虛擬化和雲端科技以增加生產力、節省成本、和市場可達範圍。由於分散式網路架構與日俱增的複雜性,完全防護的能見度對於確保持續的高效能和安全性就是必要的。更大量的數據、迅速進化的威脅、以及更嚴格的規則,已經迫使各組織部署新類型的安全防護工具。
世界各地的銀行機構正在擴展其數位功能,以滿足不斷變化的客戶期望,並與數位銀行新趨勢保持同步。隨著金融服務公司與日漸採用多雲端策略達到更高靈活性與成本節約,跨平台資料中心與雲端環境的全面可見性對於滿足不斷變化的安全性和合規性要求更為重要。
隨著網路威脅的發展,亞太政府推出了方便政府機構加強防範此類攻擊的新措施。例如,新加坡於2018 年推出了新的網路安全性法案,該法案對關鍵資訊基礎設施(CII) 擁有者規範了更為嚴格的安全責任。馬來西亞、寮國、菲律賓、泰國和越南也分別推出了類似的網路安全性法規。
NETFOS是專業代理網路資安設備的廠商,目前主要代理品牌如下:
中芯數據:意圖威脅即時鑑識服務、MDR服務(EDR 端點偵測及回應)。
ExtraHop:企業網路流量分析、NDR 網路偵測及回應。
Cato:SD-WAN 超融合架構、雲整合的網路與安全架構。
F5:WAF(Web 應用程式防火牆)、SSL/TLS、LAN/WAN網路優化加速。
Symantec:Proxy、網頁隔離、Web流量防護、ICSP(USB 掃描站)、SEP 端點防護。
Nutanix:超融合基礎架構、運算、儲存、網路合而為一。
Fortinet:資安鐵三角(FotiGate\FortiSwitch\ FortiAP)。
Gigamon:簡化網路、高可視性架構產品,SSL 可視化。
Extreme:Switch Edge to Core、Defender for IoT、Fabric Connect(隱形的網路結構)
NETSCOUT (Arbor):世界級DDoS 防護、網路應用程式效能與安全管理。
N-Partner:新世代 Log 儲存分析系統、智慧 IT 維運平台。
Zscaler:ZPA 保護內部應用程式 、ZIA 保護網路轉型的安全
攤位編號:30
Niagara Networks 是知名網路可視性廠商之一,在1/10/40/100 Gigabit系統平台,提供完整產品線,包括Network TAP、旁路交換器、流量複製器等,這些能夠整合效能偵測系統如NPM、APM、APT、DLP、IDS與DAM,與inline跨接設備主機如入侵防禦偵測如IPS、NGFW、WAF、DDoS、SSL、WAN加速器與其他網路重要的維運與資安設備。前身屬於Interface Masters的部門,2016年獨立為子公司,並專注於其核心最具競爭性的網路可視性(Network Visibility)產品,並增加新公司在市場上的辨識度。
Niagara Networks 提供高密度網路介面平台,是最完整的網路可視化系統,以及最高品質與旁路解決方案的供應商之一。Niagara Networks的獨特及模組化的設計,以及創新的次世代可視化科技,包括具備100G流量處理能力的流量複製器保證100%不掉包、Packet Slicing、De-Duplication、Masking,以及先進Layer 7服務辨識、與即將推出SSL/TLS加解密等,完全能符合客戶要求的高規格,以高品質、創新產品、超越期望的服務繼續成為市場領導品牌。
主要產品
多年來,數位世界已經發展成為一個複雜的生態系統,其中績效管理和安全至關重要。基於SPAN的流量鏡像複製的時代已經一去不復返了。 如今,企業正在利用高級NPB中的高級功能。 當涉及到增強網絡的管理和安全功能時,對公共雲和虛擬光纖技術等其他解決方案的投資不僅是常態,而且是必不可少的。所有這些都意味著一件事-對封包數據的需求只會增加。這項研究調查著眼於網絡的當前用法和新興最佳實踐
可見性結構和網絡數據包代理。
在當今快速發展的網際網路工作環境中,一項關鍵挑戰是創建具有成本效益的解決方案,在確保最大網絡正常運行時間的同時,提供對網絡流量的更大可視性。市場上有許多工具可讓管理員維護網絡流量以實現最佳安全性和可視性,但是由於這些設備會造成單點故障,因此它們可能對網絡穩定性和連接性造成嚴重威脅。
Niagara Visibility Controller (NVC) 是全球化企業網路可視設備的集中化管理平台。不管你是為了虛擬資料中心,正在找尋可宏觀監視網路可視化結點的管理者(NPB、TAP、Bypass),或是一個正在研究詳細設定組態的工程師,對網絡可見性層不斷發展的動態需求的關鍵,最好的描述就是所有改變都能夠無縫接軌。
網路可視性 / 網路斷線防護 / 旁路交換器 / 流量複製器 / TAP
攤位編號:34
ObserveIT 為內部威脅管理解決方案之全球領導廠商,所研發之 ObserveIT 智慧型視覺化內部威脅暨資料外洩防護解決方案特別適用於中大型企業組織精確快速地辨識與杜絕內部威脅。ObserveIT 提供偵測防禦主動遏止高風險帳號、特權帳號或服務廠商帳號使用者之蓄意或濫用行為,至今已協助全球超過 87 個國家逾 2,000 家 Fortune 1000 與 Global 500 客戶成功地大幅降低內部威脅風險並提供資訊資產完善的防護。
以「人」為導向的資安防禦策略係全球最佳內部威脅管理解決方案 ObserveIT 自問世以來便極力聚焦的產品發展方向,為求有效防範使用者行為所導致的資安事件與商業損失。就功能面,ObserveIT 鎖定細膩與精確的User Activity Metadata 與 Analytics 作為持續研發藍圖,而應用面,則以內部威脅為核心主軸不斷深化與擴展。
ObserveIT 積極強化「偵測」與「回應」能力,提供更高的內部威脅與風險可視性,並全力開發 DLP-like 的資料外洩防禦功能,以「人」、「流程」、「技術」三面向持續精進,將防禦時間軸往前提,提前洞悉資料外洩的關聯性並阻絕各類威脅使用行為。
2019 最新得獎記錄
2019年 - Black Unicorn Awards
2019年 - Best Product Insider Threat Detection
2019年 - InfoSec Awards Best Product for Insider Threat Detection
2019年 - Info Security Products Guide Global Excellence Awards「Gold Winner for Insider Threat Solution」金獎
In this eBook, we’ll cover: The Insider Threat investigation process with security solutions like Security Information and Event Management (SIEMs) What an investigation looks like within ObserveIT, a dedicated insider threat management platform
The purpose of this guide is to provide a resource for initiating, developing, and implementing an Insider Threat management program (ITMP). This guide will assist you in effectively obtaining leadership support and assembling your team, eveloping a risk-based action plan, creating a policy and governance structure, implementing monitoring requirements, and building an oversight and compliance framework to ensure continued employee and leadership support.
Insider Threats are in the news, a lot these days. With the rising attention to this pervasive and costly problem have come many myths and misconceptions. It’s hard for security professionals to weed these out when you have many projects, priorities and endors vying for your time. Today, we’ll tackle eight of the most common myths around the Insider Threat problem and what it takes to address this all-too-common risk.
Even security firms like Trend Micro are vulnerable to Insider Threat problems. Sensitive data lives in many places and you can’t just block employees interacting with it. Effective Insider Threat management can help defend organizations against this silent epidemic.
Many businesses view security as a pure cost center. They may recognize that certain security investments are necessary, but they may have zero expectations of any return on that investment.
ObserveIT- 首屈一指的內部威脅管理解決方案,協助企業組織的資安團隊立竿見影且有效地偵測內部威脅,在數分鐘之內完成調查,並提前防禦的時間軸。
ObserveIT 以人為中心,全方位呈現 what、when、where、who、how 行為歷程與檔案軌跡,具備風險分析、報表功能等,強化內部威脅之防禦。
ObserveIT Web-Based 風險儀表板提供資安人員內部威脅可視性與關聯性,內建 320+種告警規則,可套用或自行定義進行風險指數分析
ObserveIT 智慧型視覺化內部威脅暨資料外洩防護解決方案
內部威脅管理平台
- 內建 320 條以上告警與偵測規則
- 使用者行為監控與側錄
- 使用行為歷程與風險分析儀表板
資料外洩防護
- eMail 與附檔監控與歷程追蹤
- 檔案活動監控與歷程追蹤
- USB 使用監控與軌跡
- 機敏資料上傳、複製、列印等監控
法令遵循應用
- 稽核與覆核報表
- ISO27001、SWIFT CSP 等
攤位編號:62
安華聯網是連網產品資安檢測的領導廠商,協助客戶於產品開發階段提供資安解決方案,以降低連網產品發生資安問題的風險,並符合法規或標準的要求。團隊過去曾長期協助產業發展資安檢測技術,具備資安檢測與資安產品研發多年經驗,為少數擁有深度資安技術、顧問、研發及標準制訂能力的公司,主要提供完整產品資安問題解決方案,包括企業資安服務,產品資安服務、資安顧問服務及資安產品研發等,客戶群遍及亞太、北美等地。
2019 Global Excellence Awards「全球卓越獎」大賽
榮獲「IoT安全類Internet of Things Security」、「工控安全類「Industrial Control Systems and SCADA」
2019年度11月
以「Secure by Design」再次突破創新,入榜並獲北美權威安全媒體《Enterprise Security Magazine》特刊獨家專訪。
HERCULES SecDevice 是針對連網產品所設計的安全評估工具,提供連網產品檢測環境配置與安全性評估等自動化功能,協助測試人員快速上手,減少測試時間與人力,並滿足OWASP TOP 10 與 SANS TOP 25常見的弱點。
設備廠為了盡快把產品帶入市場,而忽略了對資安的要求,導致許多在有弱點的產品流通於市場中,從而影響到客戶,甚至傷害公司的名譽。
SecDevice 提供自動化資安檢測,有效節省測試時間及資源,加快開發與測試流程,以達到減少人力、提高公司競爭力,並能協助廠商符合資安標準。
功能特色:
自動化目標偵測與辨識
自動化漏洞測試、弱點掃描
智慧型漏洞分析
減少測試時間、提高測試準確率
模糊測試(Fuzzing Test)發掘未知漏洞
支援已知漏洞掃描
產出仔細的測試結果報告
支援受測設備類型:
Embedded Devices
IoT Devices
ICS/SCADA/IED/PLC Devices
其它運作在Ethernet/IP上之設備
HERCULES SecFlow 協助使用者管理軟體安全開發生命週期(SSDLC)的相關工作。提供"安全開發流程管理"、"安全漏洞資料庫"及"主動式產品安全事件監控"等功能。在需求、設計、開發、測試、部署與維護等階段,協助客戶建立各項作業流程。達到安全軟體開發生命週期各項要求,進而符合ISO 27001、ISO 27034、NIST SP 800-64與IEC 62443等合規標準。
HERCULES SecDevice 是一款智能與自動化工具,用來協助產品開發部門減少資安測試所需的大量人力,有效驗證物聯網裝置潛藏資安弱點。可執行超過 100 種資安檢測項目,涵蓋 OWASP Top 10 弱點,以及 SANS Top 25 弱點等範圍,並針對網路協定及網站應用程式進行全面的黑箱檢測( Black-box Testing)。
將自動發現的資安弱點,整理匯出測試修復與風險建議,可協助產品開發部門迅速建立 IoT 測試能力,以符合台灣 IPCAM 資安檢測規範丶IEC62443 等國際法規與標準資安要求。
HERCULES SecFlow 主要提供全方面的產品安全開發管理系統化解決方案,自需求、設計、開發、測試及部署各階段,提供安全開發流程管理、安全漏洞資料庫、主動式產品安全事件監控,協助客戶快速建立軟體安全開發流程。
SSDLC 軟體安全開發管理、主動式產品安全事件監控、黑箱測試系統
攤位編號:67
Openfind 成立至今已逾 22 年,長期持續致力於資訊與郵件安全領域相關技術研發,近年來主要聚焦在智慧溝通、資安防護、雲端安全三大方向。Openfind 不僅結合人工智慧運用在資安防護上,讓客戶親身體驗實際效益,另外也推出 Openfind Secure 雲端資安服務,讓使用 Microsoft 365、G Suite 等各品牌郵件服務的企業,也能使用可靠、物超所值、符合台灣在地法規的資安服務。
Openfind Secure 雲端資安服務為網擎推出的雲端資安服務品牌,提供企業客戶最新型的資安縱深防禦服務,包含「收信安全、外寄安全、稽核歸檔、檔案保全、資安顧問與技術支援」等服務,結合 AI 人工智慧技術,讓企業敏捷回應各種郵件資安威脅。更多訊息,請瀏覽 Openfind Secure 雲端資安服務 https://www.openfind.com.tw/osecure/
MailGates 郵件防護系統提供即時完整的郵件安全服務,充分掌握電子郵件相關之各項攻擊與威脅行為,包含 APT 防禦、BEC 防護、社交工程防護等。同時也提供內嵌式防毒功能,自動偵測並過濾各式垃圾郵件,為用戶提供完善郵件防護。具備雙核心雲端防護過濾引擎,以在地化樣本觀察與全球即時探測的零時差防禦技術,全方位掌握垃圾郵件特徵。結合垃圾郵件攔截、企業郵件系統防護、收發紀錄檢視及統計報表發送等多項貼心功能,並率先同業支援 IPv6,全面提升產品相容性。MailGate 郵件防護系統將持續鑽研郵件資安領域,協助企業打造最安全、順暢、可靠的郵件溝通管道。更多產品訊息,請瀏覽產品網頁 https://www.openfind.com.tw/taiwan/mailgates.html
企業可以彈性建立混合雲的郵件歸檔系統,增加彈性的管理和節省儲存成本,且倚仗獨家搜尋引擎與郵件歸檔技術,透過持續提升的完整的稽核機制與郵件分析技術,有效的監控並分析 Mail Server 與內部員工的使用狀況,輔以完善的郵件生命週期管理,讓郵件保存得以在雲端趨勢下,發揮最大的效益。MailBase 讓企業在郵件歸檔無後顧之憂,帶領開創雲端的新世代,因應各種歸檔和稽核挑戰。
http://www.openfind.com.tw/taiwan/mailbase.html
Openfind 協助企業建構完整的訊息溝通與協作,以完善的管理機制協助公司治理,帶給企業更安全便利的數位工作場所。
攤位編號:54
OWL cyber defense 成立於 1999 年,長期為美國情報、軍事和政府單位提供網路安全設備,Owl 專注於 data diode 網路安全產品技術,其擁有之專利技術可於硬體上強制對網路分段並可對所有數據類型和文件進行單向傳輸,Owl 的願景為幫助全球敏感網路免受威脅,可滿足從入門級到企業級的各種的單向數據傳輸產品解決方案。
Data diodes are hardware based, bound by the laws of physics and not susceptible to zero day vulnerabilities or any other hacks. These solutions are data and network agnostic, have been deployed across a range of industries and are recommended by the Department of Homeland Security.
Being data agnostic we can move files, streaming video, TCP/IP, UDP, database records, historians, sensor data, high-res images, system backups, personnel records and many other types of data; along with industrial protocols like Modbus and OPC. And our network independence lets us work on unclassified, secret and top secret networks for government solutions and IT and OT (Operations Technology) networks for our commercial and industrial customers.
We offer all-in-one solutions with a standard 19” 1U rackmount form factor and a DIN rail form factor for industrial environments. We also offer server based solutions that utilize off-the-shelf servers populated with our data diode cards.
Designed to be scalable, new software licenses and modules allow end-users to increase bandwidth, add-on new interfaces, and support new protocols.
攤位編號:63
廣聯科技成立於 1992年,公司專注於有線網路及無線網路測試設備行銷與技術服務。針對各種通訊技術、網路安全、資料中心、物聯網、車聯網、5G/LTE/WiFi 等不同網路技術提供完整的測試驗證與除錯分析工具,20多年來累積相當豐富的技術與經驗,深受客戶的信賴與認同。
在日益重要的網路資訊安全領域,廣聯代理Spirent CyberFlood、Riscure Inspector SCA/FI、Synesis 1G / 10G / 100G Packet Capture、ProfiTAP及LiveAction Security Visualization/Analysis/Monitoring 等等先進的資安測試分析解決方案,以滿足客戶對資安測試驗證及網路管理的需求。
引進 Riscure 嵌入式資安專業團隊,藉由Riscure 嵌入系統資安測試設備、測試服務、技術諮詢及訓練課程,提供給廠家對資安防護不同的概念及測試驗證方案。
Spirent TestCenter支援各種乙太網界面(400G /100G /50G /40G/25G/10G/5G/2.5G/1G),對DataCenter、FlexE (Flex Ethernet)、SDN、OpenFlow、虛擬網路、雲計算、移動核心、網路安全、網路設備等,提供完整測試解決方案。C1/C50是攜帶型,可測試L2-7路由器、交換機、應用和安全。TestCenter Virtual可對虛擬交換機、網路虛擬化和雲端平台執行測試和優化。WiFi方案支援802.11a/b/g/n/ac/ax,可模擬數Clients & AP進行測試。
Avalanche Commander 提供真實網路應用層效能測試,支援多種協定與各項協議參數調整,可測試真實網路和伺服器。Avalanche Virtual 更將測試的範疇延伸到雲端,不論是虛擬機或是雲計算,皆能提供合適的效能及安全性測試、評估方案。
Spirent CyberFlood 完整的安全與多元的應用程序測試方案。CyberFlood透過線上資料庫的更新,提供即時的測試內容,包含了已知弱點、L3-4 & L7 DDoS、Malware或是未知弱點分析(Fuzzing Test),讓使用者可以從容的面對不同的測試要求與設計測試方案。雲端資料庫更提供近萬種的應用程式模擬,橫跨各式平台,一指實現複雜的網路應用測試。
Riscure Inspector SCA測試平台透過電流探頭(Current Probe)、電磁探頭(EM Probe)、電磁電容探頭(EM Capacitor Analysis Probe)、MP500信號分析儀等設備,嵌入式設備或智能卡收集由耗能、電磁波中的洩漏訊息(leakage),再經SPA、DPA、CPA、EMA、EMA-RF、RFA…等信號處理及分析方法後,即可攻擊所有常見的加密算法,如:AES、DES、3DES、RSA、ECC、ECDSA、DSA、HMAC, 藉此驗證密鑰防護機制是否周全。
Riscure Inspector FI故障注入測試或稱為擾動攻擊測試(Perturbation Attack),測試平台提供電源脈衝干擾(Voltage Glitching)、電磁干擾(EM FI)或各種不同的雷射干擾(Laser FI)等硬體設備,以系統軟體自動調整干擾信號之干擾時間、干擾強度及干擾次數進行長時間測試,驗證待測系統是否會因此在加密行為中發生故障。故障注入測試用於檢驗嵌入式設備在系統產生錯誤時,設備之身份驗證或生命週期狀態防禦機制是否失效;或在一個晶片上改變其程式流程,確認金鑰是否會被擷取。
Riscure TrueCode 原始碼安全性檢測系統,可跟現有程式開發環境緊密集成在一起,以其自動識別程式漏洞功能及透過即時分析的操作介面,讓程式開發工程師能即使檢測了解原始碼安全性及安全級別的分數。Riscure TrueCode簡化了繁複的原始碼測試程序,並提高了測試的準確性,因應物聯網的快速成,TrueCode的測試項目也快速增加中,期能協助客戶提高更完備的產品資訊安全防護機制。
Synesis 能在 10M/100M/1G/10G/100G 高速網路中以線速(Wire Speed)擷取所有封包而不掉包, 並能以其儲存專利技術將封包完整儲存於硬碟中。Synesis 系統具備強大的封包重送功能,可將儲存於硬碟之封包以線速或依擷取封包之時間間隔完整地將封包重送。Synesis 提供大存空間機架式以滿足長時間攫取封包需求, 亦提供可攜式測試系統, 以滿足客戶機動測式需求。
在5G環境中 Synesis 提供 10G, 25G, 40G, and 100G不同介面, 以滿足 5G NW 封包攫取需求, 其可攜式SYU-100G-HPP2B更提供了 eCPRI通訊協定解析能力。
ProfiTAP 專業網路分流監控管理設備製造商,依據不同運用提供不介面(Copper、Fiber)、不同傳輸速度 100M/1Gb/10G/40G/100G之產品以滿足客戶之需求,產品使用簡單無須繁雜設定。
除了Regeneration TAP、Aggregration TAP、Bypass TAP等不同功能之分流器外,其ProfiShark系列輕巧、可靈活使用,他相當於一個 USB3.0及兩個網卡之聚合 TAP,非常適合於機動性故障排除使用;IOTA系列產品同時提供 10/100/1G/10G 封包擷取、存儲和分析功能,同樣具有輕便及使用方便之特性,非常適合於高端工控網路非分析除錯用。
OmniPeek網路協議分析監測平台,可對1/10/40/100G乙太網路、802.11、VoIP、Video等各種網路介面之通訊協議做即時分析,並提供直觀可視化與有效分析數據,加快解決網絡和應用程式性能問題及安全調查。對 Voice及Video網路,可針對封包摘要統計、呼叫回放及媒體分析以對網路做監控及故障除錯,並就每一通道提供PMOS、R-Factor、Packet Loss及Jitter 等資訊,功能強大。
當今因強大的計算平台、高帶寬連接、低成本硬件、全球覆蓋範圍以及進行 DDoS 攻擊工具包的取得容易且可用性高,使破壞工作變得輕而易舉。DDoS 攻擊已成為維護網路安全及正常運作最大問題。
本文討論了當前的 DDoS 攻擊方法,並提供了案例,讓您深入了解企業可能如何受到攻擊,並介紹了可以通過先發性安全測試和測量技術來強化防禦的步驟。
隨著技術的發展,惡意程式也跟著精進,如何提升檢測和預防惡意軟件的相關技術與設備越來越受到大家重視。
本文提供 Spirent在惡意軟件檢測的多年經驗,及分析測試需考量的性能、可用性、安全性和規模的正確方法。對日益複雜的技術和使用挑戰帶來莫大的幫助。
本文介紹了安全性能測試,讓企業能夠確定所使用的加密解決方案在部署到企業網絡上時是否能夠提供預期的結果。
它描述了為什麼需要使用實際流量來測試、度量、驗證和部署預期的安全解決方案並獲得現實的情報,從而使企業能夠先於威脅並保護其資產。
旁道攻擊可以在程序執行過程中攫取機密訊息,或更改程序的行為。 沒有對這些攻擊的深入了解,很難有效地保護程式代碼。 傳統的安全編程方法主要側重於輸入驗證和輸出控制,而旁通道安全性則需要對代碼進行全面的保護。 本文介紹了用於安全關鍵設備的安全編程模式的集合。 這些模式可幫助開發人員減輕側通道攻擊的風險。
為了維護訊息在傳遞期間的安全不洩漏,使用秘密代碼和密碼來保護信息安全的歷史可以追溯到大約4000年前。不同的運用使用不同的密碼模式以防止第三方的惡意攻擊,本文介紹各種白盒安全防護機制,及探討如何使用旁道分析與故障注入檢測白盒軟體密碼防護功能是否周全。
本視頻是 Riscure CTO 在Hardwear.io 年會上的演講,演講重點針對物聯網、付費電視、汽車、遊戲和移動設備等嵌入系統啟動程式(Boot Code) 10個最容易被攻擊的資安漏洞。視頻講解資安漏洞可能是設計錯誤或邏輯和調試問題,介紹如何用旁道分析及錯誤置入做檢測,並分享除錯及防護研究經驗。
視頻簡介Riscure 故障注入系統測試運用及原理,透過此視頻將進一步了解嵌入式系統硬件攻擊之故障注入模式及如何建立防護機制。如需更多訊息可參考: https://www.riscure.com/security-tools/inspector-fi/
本視頻討論及演示Riscure 如何以全新的軟體測試套件檢測嵌入式軟體的安全漏洞。 Riscure True Code資安檢測系統主要降低人為疏忽所造成的資安漏洞,並配合硬體設計以提高嵌入式系統安全性。True Code的更多信息:https://www.riscure.com/security-tool
攤位編號:66
「聯宏科技股份有限公司」於 2002 年成立,成立時間十六年,是國內少數提供全方位 HSM 解決方案服務的科技公司,國內九成網路銀行、購物平台、電子票證、TSM 等大型交易規模公司採用。
聯宏科技不只希望成為台灣專業之 HSM 銷售廠商,同時也提供客戶 HSM 之整體解決方案、服務與顧問諮詢,成為客戶資訊技術及企業營運的好夥伴。
【廣泛應用】: 資料庫加密、交易處理、SSL、TLS、文件簽章、安全製造、虛擬環境保護、IoT 物聯網、區塊鏈
Thales 的 SafeNet Network HSM 可提供端到端的資料安全與加密服務,用戶的憑證、數位簽名、私人密鑰等提供保護,讓整個支付流程建立金融交易所需的信任。提供應用程式、交易、轉帳及資料存取一個安全可靠的保護,具有快速,高安全,易於整合與任何企業級政府單位的應用安全方案中。經 FIPS 140-2 Level 3認證。我們也為企業和政府提供技術和服務用以驗證身份及保護資料安全,並支援在個人終端、聯網設備、雲端之間的服務。Thales 的解決方案定位於現代生活的核心領域,從支付到企業安全和物聯網。我們對身份、交易以及設備進行驗證,保護資料並為軟體創造價值—助力我們的客戶提供安全的服務。
聯絡我們以了解如何將 Thales SafeNet Luna Network HSM 整合至各種應用程式中,以加速、加密操作,保護加密密鑰生命週期,為整個加密基礎架構提供信任根源。
Secure your sensitive data and critical applications by storing, protecting and managing your cryptographic keys in SafeNet Luna Network Hardware Security Modules (HSMs) - high-assurance, tamper-resistant, network-attached appliances offering marketleading performance. Contact us to learn how you can integrate SafeNet Luna Network HSMs into a wide range of applications to accelerate cryptographic operations, secure the crypto key lifecycle, and provide a root of trust for your entire encryption infrastructure.
SSL 金鑰保護解決方案
將 SSL 交易中用來驗證伺服器的私密金鑰和憑證儲存在硬體加密設備 HSM (Hardware Security Module)中作為信任根本,企業可以透過受 BIG-IP 保護的 TLS/SSL 通道安全地傳送資料和遞送應用程式。資料在傳送前會先進行加密,而解密所需的金鑰則絕對不會離開 Thales SafeNet Network HSM 硬體設備,藉此免除資料以明文格式遭到攔截。
透過 HSM,企業可以相信網路中傳輸的資料都會被加密,不會被未經授權的使用者取得。無論攻擊是鎖定阻斷服務或是竊取寶貴的資料,Thales SafeNet Network HSM 解決方案能減緩攻擊造成的風險進而保護內部資源。
攤位編號:11
Power Admin File Sight Ultra 提供您最佳『機敏檔案存取軌跡稽核』解決方案,可完整因應 法規遵循要求、個人資料保護法等的軌跡資料存查及證據保存需求,或是符合資訊稽核作業中稽核軌跡收集之所需。
Power Admin File Sight Ultra 可針對作業系統中的檔案與目錄的機敏檔案存取軌跡紀錄,進行完整的 稽核、查詢、報表及警示。
可稽核之機敏檔案存取軌跡資訊:
人:使用者帳號 / 電腦名稱(Computer Name) / IP
時:日期 / 時間
地:伺服器
物:檔案路徑 / 檔案名稱
事:存取事件型態
- Create (建立)
- Delete (刪除)
- Read (讀取)
- Write (寫入)
- Move (移動)
- Rename (重新命名)
Power Admin File Sight Ultra更可以依據情境設定,來封鎖疑似惡意存取之使用者帳號 (Block User) 以防止勒索病毒蔓延,藉此來保護公司重要檔案。
Power Admin File Sight Ultra 提供您最佳的機敏檔案存取軌跡稽核解決方案,可針對微軟 Windows 作業系統中的檔案與目錄進行完整的檔案存取軌跡紀錄 稽核、查詢、報表及警示;並可以封鎖惡意存取之使用者帳號以防止勒索病毒蔓延,藉此來保護公司重要檔案。
強大的使用者檔案存取軌跡監控,並提供完整的檔案存取稽核記錄及報告。透過報表系統更可以協助您瞭解過去發生了哪些事件! ( 譬如說:誰在何時存取了哪些檔案? )。甚至於可以封鎖惡意存取行為的使用者以杜絕惡意存取或勒索病毒入侵。
提供下列檔案及目錄活動(存取軌跡)稽核,並可產出稽核報表:
攤位編號:74
從網路主機代管起家的捕夢網數位科技,近年來為因應企業客戶的需求,逐步轉型踏入資訊安全防護服務的領域。有別於其他網路服務業者,捕夢網不僅強調並提供網路架構的安全服務,更以客戶的立場出發,注重網站暨網站程式的資訊安全服務。代理國內外頂級廠牌的SSL憑證,且獨家代理來自資安強國以色列的弱點掃描、WAF應用程式防火牆及DAF資料庫防火牆等資安服務,打造加密、偵測、過濾、阻絕 全方位的網站安全環境。累積多年服務經驗,捕夢網能夠依據不同應用主機型態,如電子商務、形象網站、企業郵件等等,提供客製化的檢測與防護服務,所以能夠找到隱藏的弱點與漏洞,有助於提升客戶應用主機的安全。
攤位編號:54
ReaQta was founded by an elite team of offensive and defensive cyber security experts as well as machine learning researchers. Combining these varied expertise, our team has built a powerful Active Defense Intelligence Platform. Our solution provide clients with advanced detection and response capabilities, without requiring additional or highly skilled personnel. This innovative approach applies the latest A.I. algorithms to automate and simplify the process of detecting and handling new threats.
On this single, highly integrated active intelligence platform, our clients gain flexibility and speed in performing complex analyses that were only possible with large and highly specialized teams. It is a dynamic approach that doesn’t just protect organisations in the here and now, but also far into the future. With ReaQta, businesses are empowered to pursue growth and ambition fearlessly.
攤位編號:61
SecureCircle eliminates insider threat by delivering data-centric access control. Data remains persistently protected without impacting applications, workflow, or end user experience.
Grant data access to users, processes, and applications from cloud, local, and remote filesystems with complete transparency–without requiring changes to applications or workflows.
Retain control over your data even after granting access to users, processes, and applications. DASB works transparently, enabling data to be protected in all states and locations.
DASB’s patented Derivative Works analyzes the structure of all data, comparing protected data to newly created pieces of data and extending the same access rights. Automatically protect new derivatives and clean up existing messes. Data is never sent to SecureCircle.
DASB protects data based on context and content. Easily deploy and administer access control policies while reducing operational overhead.
DASB transforms every action into an auditable event. Use your existing dashboard; see syslog output of every action that happens to your data, integrated with your log aggregation or SIEM tools.
攤位編號:30
於1987年成立的以色列Silicom公司,屬於RAD集團的一員,是先進Bypass Switch旁路交換器與高性能網路卡方案的業界領導供應商,在美國NASDAQ與以色列皆有上市。產品設計重點在於提高Inline設備網路連通的可靠度、數據中心效率、與網絡設備、網路頻寬的可用性。
許多世界級的資安與網路設備大廠,皆是Silicom的OEM客戶,並且不斷擴大合作範圍並更大量的採用Silicom產品,包括Bypass Switch與高階網路卡,以提升他們產品的連通性、應用服務性能,加強廣域網優化、與安全性,讓客戶在快速成長的虛擬化、雲端運算和大數據市場等關鍵領域,加速產品上市。Silicom的產品組合可以直接納入OEM客戶的系統、Silicom的專利SETAC(伺服器到網路設備轉換器)上,以獨特的方式,在高品質標準平台上,提供模組化的前置網路連接介面。
主要產品:
Inline資安設備,如NGFW、IPS、WAF、DDoS、SSL、DPI,是企業避免遭受駭客或蠕蟲入侵的守門神,需要對每個封包深度檢測,確認安全無虞後,才能讓封包通過。因此繁複的工作需要大量消耗設備的CPU效能,並且軟硬體都必須有良好的搭配,而資安設備的效能也與阻擋規則的種類與多寡息息相關,能夠處理的流量並非等同於介面速度,因此難免偶而的當機或更新軟體初期系統不穩定等,導致對外網路斷線,反而造成企業立即的災難,甚至營收的損失。旁路交換器的功能,能讓這種斷線的風險,降到最低。
Silicom IBS(1G)、IS40(10/40G)、IS100(100G) 旁路交換器(Bypass Switch),皆屬於最高等級的防護力,具備主動與被動式旁路能力,能保護網路,不讓監控設備因維護、當機或斷電而導致網路中斷。除了可發送監控用的心跳封包(Heartbeat),監控資安主機進行旁路切換之外,也監控自己的健康狀態,自己當機或斷電也能進行旁路切換,而不會成為網路的故障點。
一般認為,Inline資安設備最常造成網路斷線的故障原因就是:軟體不穩定、當機、規則設定錯誤、遭受攻擊等,或者已經處於流量處理速度很慢,但卻又沒有斷線的""半死""狀態,造成用戶無法上網的問題;即使用了HA架構,但這種狀況發生時,卻仍需要手動拔線或斷電讓Active線路徹底斷開,才能啟動HA路由。期待中的內建bypass網卡,在當機情況下達不到預期防護效果,仍然造成網路Downn Time,仍需人工處理斷線的問題,因此越來越多管理者開始重視斷線防護等級的差異,並願意接受更有效的Bypass Switch斷線防護方案。
功能特性:
功能特性:
功能特性:
Silicom IS40 以純粹旁路交換器之姿,跨界提供inline黑白名單封包過濾分流功能,目的在減少Inline資安設備的負擔,以及讓不須檢查的封包,繞過監控主機快速通過。舉例來說,使用黑名單與白名單機制,可以讓TCP 443相關封包白名單bypass,而非TCP 443封包才進入IPS inline設備,或是只讓TCP 80黑名單封包進入WAF inline設備,其餘封包bypass,使得IS40除了提供最高等級斷線防護之外,讓只有需要被監控的流量進入inline設備。過濾條件可設定:
MPLS、VLAN、IPMAC、TCP、Protocol number
黑白名單功能,可以有效提升inline資安設備效能,並延長使用年限。
Silicom的FPGA解決方案基於市場上領先的控制器Intel®FPGAArria®10和Intel®以太網網絡控制器XL710雙端口40G,並利用了其所有功能。
旁路交換器 / TAP
攤位編號:54
立寶科技股份有限公司(Simpro Technology Inc.)成立於 2007 年,團隊同仁在網路系統整合、網路安全專業經驗的累積都有 10~20 年以上,對於安裝、維運以及顧問的工作都是經驗豐富。目前公司主要專注於網路安全相關的市場,提供建置與專業的資訊安全服務。
主要客戶為,政府機關、銀行與保險業、大專院校、醫院、電信企業、製造業,公共事業等市場。歡迎SI, 系統整合商合作。
代理的資安產品有 Array、Fidelis、OWL、Wheel 等知名品牌,同時也是 Fortinet、Kaspersky、NetAxle、與 AVTECH 等資安大廠的優質經銷夥伴,技術能力與專案經驗深獲原廠肯定,提供完整的網路安全服務。
2015 年開始立寶引進在美國軍方、FBI 與聯邦各級政府優先使用的最先進 APT(進階威脅防禦)產品 Fidelis,團隊具備銷售與技術支援等服務,與其他 SI 夥伴共同合作推廣市場,亦能讓台灣的政府機關與企業用戶得到最好的資訊安全保護。
2018 年引進最先進的實體隔離設備 OWL 的單向傳輸系統,可確實保護安全區的設備安全,防止勒索軟體及 APT 駭客攻擊在安全區網路發生。是內/外網隔離及 OT/IT 的最佳防禦產品。
Simpro 以『專業』、『服務』、『品質』做為對客戶的標準原則,無論是對政府機關、公營事業、民營企業等客戶,都能提供完善的系統整合服務、網路安全防禦、特權連線管理稽核、資料庫稽核防護、監視系統安全防護等相關優質的解決方案。
Data diodes are hardware based, bound by the laws of physics and not susceptible to zero day vulnerabilities or any other hacks. These solutions are data and network agnostic, have been deployed across a range of industries and are recommended by the Department of Homeland Security.
Being data agnostic we can move files, streaming video, TCP/IP, UDP, database records, historians, sensor data, high-res images, system backups, personnel records and many other types of data; along with industrial protocols like Modbus and OPC. And our network independence lets us work on unclassified, secret and top secret networks for government solutions and IT and OT (Operations Technology) networks for our commercial and industrial customers.
We offer all-in-one solutions with a standard 19” 1U rackmount form factor and a DIN rail form factor for industrial environments. We also offer server based solutions that utilize off-the-shelf servers populated with our data diode cards.
Designed to be scalable, new software licenses and modules allow end-users to increase bandwidth, add-on new interfaces, and support new protocols.
When you need to know and control everything within your organization. When you need to intervene at a moment’s notice- that’s when Fudo PAM’s proactive monitoring gives you the power to detect and terminate any suspicious activity.
ReaQta was founded by an elite team of offensive and defensive cyber security experts as well as machine learning researchers. Combining these varied expertise, our team has built a powerful Active Defense Intelligence Platform. Our solution provide clients with advanced detection and response capabilities, without requiring additional or highly skilled personnel. This innovative approach applies the latest A.I. algorithms to automate and simplify the process of detecting and handling new threats.
On this single, highly integrated active intelligence platform, our clients gain flexibility and speed in performing complex analyses that were only possible with large and highly specialized teams. It is a dynamic approach that doesn’t just protect organisations in the here and now, but also far into the future. With ReaQta, businesses are empowered to pursue growth and ambition fearlessly.
Fidelis helps you outperform, outmaneuver and outfight cyber attackers at every step to keep your business operations and data safe. Enterprises are at a disadvantage against their cyber adversaries. Threats come from every angle and many organizations lack complete visibility of their cyber terrain, allowing cyber attackers to lurk undetected as they take aim at sensitive data or look to disrupt business operations. To gain the decisive advantage, security teams need to think like their adversary. This means having greater visibility across the different layers within their environment as well as the automation to scale detection and response capabilities.
攤位編號:47
Spirent為下一代設備和網路提供測試、測量、分析和保證解決方案。
我們為高速乙太網、定位和移動網路基礎設施市場提供產品、服務和資訊,並將重點放在服務保證、網絡安全和5G。
隨著Spirent不斷朝著全自動測試和自主服務保證解決方案進行創新,我們正在加速將連接裝置、網絡設備和應用程序從開發實驗室過渡到營運網路。
CyberFlood Data Breach Assessment只在簡化對安全漏洞的評估,並未用戶提供強化網路安全策略的資訊。透過利用仿真方法並提供連續、準確的評估,它能使安全團隊在攻擊者之前找到保護方面的漏洞。它也可以讓使用者了解企業的資安狀態,並透過數據洩漏評估提取複雜性。它可以減輕團隊的工作量,使他們可以專注於解決威脅方面的漏洞。
Spirent Security Lab的服務旨在以帶給客戶組織最小影響並能產生高影響力之結果。由經驗豐富的安全專業人員組成的專門團隊為網路、應用程序和設備以及於代碼分析提供全面的掃瞄、滲透測試和監視服務。
此白皮書列舉了數據洩露仍然成功的關鍵原因,並提供了一種已證明極為有效的新方法使組織能夠持續評估和驗證其安全狀態:CyberFlood Data Breach Assessment
現今,網路攻擊者正在尋找獲取管道取得有價值之企業數據的創新方法。我們探索攻擊者所採用的各種技術以保護並獲得訪問內部網絡的管道——避免任何特殊資源公開於網路之外。
此白皮書討論了與收集開源情資有關的技術細節,並使用該情報滲透組織外圍並獲得對內部網絡的訪問權限。我們也描述了組織可以實施的幾種保護機制,以保護他們免受此類攻擊。
滲透測試是由有技術的攻擊團隊對您的組織進行的軟體、基礎架構和/或網絡攻擊,進行安全漏洞探測並試圖利用這些漏洞來獲取您的資產。除了漏洞評估之外,滲透測試還可以識別並記錄漏洞,對漏洞進行排名,並建議所需的緩解措施。滲透測試不僅可以識別漏洞,還可以利用這些漏洞來模擬技術嫻熟且有決心的攻擊者在一旦進入您的組織後可能進行的攻擊。
滲透測試可提供對組織網絡,物聯網設備,網站和移動應用程式中潛在安全漏洞的實際見解並主動測試這些環境且有助於識別和減輕風險。
此白皮書討論了IoT安全的目前狀態,確定了潛在的威脅媒介,並描述了漏洞評估、測試和DevOps的最佳實踐狀態。此文還描述了Spirent的Security Lab的滲透測試專業如何幫助公司推進物聯網部署並提高效能和安全性。
安全測試
攤位編號:34
成立於 2010 年,總部位於美國紐約市,研發中心位於以色列特拉維夫,擁有多達 10 項平行運算國際專利技術。SQream 重新定義了全球巨量資料關聯分析的技術門檻,架構於 GPU 之上的運算能力提供極速、高彈性、成本效益絕佳的 GPU 加速 SQL 資料倉儲與分析技術,專事 Terabytes、Petabytes 巨量資料進行即時查詢與連接分析。全球電信、半導體、零售、醫療、金融等產業,均已仰賴 SQream 之技術加速解決以往無法達成的商業效益。
企業組織之數據資料正以指數級速度成長,而傳統 CPU-based 資料倉儲與分析系統,有高達90%的數據價值尚未被充分發揮,面對動輒以 Terabyte 為計的巨量資料時更顯得左支右絀,Cubing、Pre-computation、Indexing 等繁瑣冗長的資料準備作業,不僅造成數據資料分析結果緩不濟急且錯失先機,更易造成有形的商業損失。
SQream DB 大規模多重平行 GPU 關聯式資料庫具備以 NVIDIA® GPU 為核心的 MPP 大規模多重平行分析專利技術,專事提供巨量、精確且極速的 TB/PB 資料分析,運算速度與傳統 CPU 相較優化高達 100 倍之多。SQream DB 採用標準 ANSI SQL,無需繁複轉換程序即可透過 ODBC 或 JDBC 等連結方式無縫整合資料視覺化 BI 工具,如:Tableau、 Jupyter、 H2O、Spotfire、 Qlik 等。SQream DB 擁有多項國際專利技術,打破以往必須仰賴龐大的 server farm 進行巨量資料關聯分析的舊迷思,巨幅降低導入成本,立即脫離持續以硬體對抗資料成長速度的困境。
Mobile services subscribers use their connected devices for everything from voice, text, video, gaming, and more, creating enormous and fast-growing quantities of data. While this data carries great potential, Telecoms bear the difficult challenge of storing, navigating, and turning these huge data stores into actionable insights. Those telecom organizations that succeed in unlocking the intelligence gems hidden in these treasure troves of data often find themselves better poised to compete in an increasingly cluttered and competitive market.
The financial landscape has changed drastically over the last twenty years, as technological advancements and the internet revolution have enabled new and more complex financial business models. These changes brought with them new ways of interacting with customers and other financial institutions, and facilitated game-changing competition by narrowing certain barriers to entry. The digital transformation of financial services produced never-before-seen volumes of data growing at an unprecedented rate.
Hadoop came to prominence when the web exploded with unstructured data. The use of unstructured data is common for web analytics, where flexibility is required for unknown or compound fields (arrays, nested objects, or just unknown). The popularity of Hadoop for these use-cases led to its adoption, also for structured use-cases. For these cases, SQL query engines have been bolted on Hadoop, and convert relational operations into map/reduce style operations.
In the past, data was small, as were the number of data consumers. Most datasets were relatively simple, coming from a handful of ERP, CRM and other transactional sources. Traditional data warehouses were built to support this type of data. As computing hardware advanced, these databases got faster ‘for free’. However, they have by now become legacy technology incapable of utilizing new parallelized computing paradigms
SQream DB brings a new technological approach that eliminates data professionals’ struggles at the source, resulting in fast, accurate, up-to-the-minute dashboards from which vast new insights can be extracted. SQream’s GPU-accelerated data warehouse is designed for fast, unrestricted access to an organization’s full scope of data, even when data grows exponentially. SQream’s technology enables Tableau users to explore and productize interactive dashboards that power many aspects of modern data-driven organizations.
SQream DB is a fully-featured GPU-accelerated data warehouse, capable of handling the most complex queries. SQream DB has all of the features you expect from a relational database system, like comprehensive ANSI SQL support. Anyone can use SQream DB to load, store, and analyze data up to 100x faster than any other data warehouse.
Clickstream analysis on hundreds of millions of rows with SQream usingTableau visualizer - Insights in under 2 seconds.
Organizations today produce exponentially more data than they did just a few years ago, but their databases weren’t built to handle these new volumes. As a result, reporting takes way too long, and some complex analytics simply cannot be done. The Era of Massive Data is upon us, and a new approach is required to overcome the limitations of traditional CPU-based data stores.
SQream 大規模多重平行 GPU 關聯式資料庫
- Ad-Hoc 查詢
- 加速 ETL 及資料準備
- 整合或取代暨有 Data Warehouse 或 Hadoop 環境
- 資料庫結構優化
攤位編號:22
速博思公司成功開發出 "資安王" 指紋認證檔案加密系統,正式跨入資安的領域,"資安王" 是速博思公司首創採用國家級的指紋認證 "使用者",國防級的安全晶片硬體 "加解密"與作業系統級的底層運作三大技術結合而成,採用 "寫入即加密,讀取即解密" 的設計概念,在現在防疫期間,異地上班的環境下會造成的更多資訊外洩的機會下,"資安王" 正是大家所需要的一個產品。速博思公司擁有超過300件國內外專利與陣容堅強的IC設計團隊,先後開發出世界唯一且成功量產的電容式TFT指紋模組,現在正朝向開發屏上全屏指紋的技術,一但成功可以再創一個新的里程碑。
資安王是一款指紋加密機,它的特色是安全、方便、可靠。它採用了速博思多年研發,有通過美國FBI PIV認證的SCT-S10G電容式指紋感測器。可在一次按壓中截取全指的面積。另外、資安王是使用AES-256硬體加密技術,除了加解密快,在硬體進行驗證可防範各種攻擊破解。具國防等級的安全防護。在使用上,資安王簡化了界面操作使用,且管理者可授權登錄其他人指紋做為圑隊使用。因為不同的圑隊金鑰之間無法解密,可防範公司資料被全部竊取,加密檔也可安心在雲端傳遞。另外,為了解決使用者對於密碼管理上的困擾,資安王也提供了指紋密碼管理的功能。資安王提供的技術將可協助個人、企業圑隊、各級機關建立更安全可靠方便的資安防護網。
資安王的使用說明
攤位編號:43、76
精誠資訊SYSTEX Corporation (台股代號6214) 成立於1997年,是台灣資訊服務產業龍頭企業,擁有近3,000名員工,位居台灣前一百大服務業,為跨足兩岸三地及東南亞的亞洲區域級資訊服務集團公司,在兩岸三地共設有超過50個營運據點,2018年合併營收約為新台幣195.1億元。
根據台灣權威財經媒體《天下雜誌》進行的「台灣兩千大調查」,精誠蟬聯台灣軟體業第一名寶座超過10年,同時也是《天下雜誌》「兩岸三地一千大企業排行」專題報導中唯一入榜的台灣資訊服務企業,更於2017年榮獲第四屆經濟部工業局「卓越中堅企業獎」殊榮。
攤位編號:06
滲透掃瞄工具是死的,駭客是活生生的。詮睿科技資安顧問以駭客的思維,透過具彈性的人為判斷進行模擬駭客入侵之攻擊手法,且依循國際滲透測試方法論如OWASP Testing Guide、PTES等,針對測試標的進行全面評估,擬定專屬測試方針找出潛在未知的風險,如系統或應用程式漏洞,並針對風險提出改善建議措施,降低企業資安風險。
百密終有一疏,在目前的資安環境下,即便企業投入再多的成本在外部資安防禦閘道設備上,依舊無法做到100%防止駭客入侵至內部,因此隨時要有「我們已無法阻止駭客入侵至端點」的心理準備。詮睿科技資安顧問具備豐富的駭客事件應變處理經驗,將協助企業導入Threat Sonar APT智能威脅狩獵系統,針對可能發生之入侵事件進行威脅獵補(Threat Hunting)監控,在入侵事件發生當下及早偵測與即時反應處理,降低可能因駭客入侵造成的商業損害。
透過週期性自動化弱點掃描工具與合適的檢測政策,可協助企業找出系統服務與設備存在的漏洞,如可用性高的One Day漏洞、潛藏已知的OWASP Top 10高風險漏洞,及開發環節中不小心遺漏缺失造成的漏洞,並搭配詮睿科技資安顧問進一步的分析後提供可即時降低風險的客製化改善方案。
運用詮睿科技資安顧問專屬之甲方系統、網路與資訊安全維運經驗,針對企業的網路、系統架構與防火牆規則設定之可用性與合適性進行評估,了解整體環境是否有可在精進改善的空間,及各資安設備的設定是否符合公司規範要求,並進一步評估網路與系統環境遭受駭客入侵的潛在風險,提供符合企業現有環境之潛在風險評估報告與改善方案。
滲透測試/APT智能偵測聯防/弱點掃描/資安健診
攤位編號:19
Launched in 2005, TeamViewer focuses on cloud-based technologies to enable online remote support and collaboration globally. To thrive now and in the coming years, businesses and individuals need remote desktop support, remote access, and online collaboration to be able to connect worldwide. TeamViewer is at the forefront of that innovation.
We believe that wonderful things happen when people get together, and technology should make this possible for them from anywhere in the world. It should act as a catalyst to promote and amplify people’s ideas and their ability to solve issues and overcome challenges.
People have collectively used the technology from TeamViewer in billions of instances where distance and time would have otherwise prevented them from accomplishing their goals.
攤位編號:46
「台灣特洛奇資訊有限公司」是日本Terilogy在台灣的銷售代表處。
Terilogy是領先全球、服務可靠的解決方案系統供應商。不僅協助改善網路的效能,更提供企業從複雜的IT基礎設備中獲得更好的效益。
我們的客戶涵蓋了電信業與網路服務商,及其他對IT系統有嚴格要求的企業。
我們聆聽來自客戶的需求,關注客戶的滿意度,並與客戶建立深厚的信賴關係。
CyberFlood Data Breach Assessment只在簡化對安全漏洞的評估,並未用戶提供強化網路安全策略的資訊。
透過利用仿真方法並提供連續、準確的評估,它能使安全團隊在攻擊者之前找到保護方面的漏洞。它也可以讓使用者了解企業的資安狀態,並透過數據洩漏評估提取複雜性。
它可以減輕團隊的工作量,使他們可以專注於解決威脅方面的漏洞。
Spirent Security Lab的服務旨在以帶給客戶組織最小影響並能產生高影響力之結果。
由經驗豐富的安全專業人員組成的專門團隊為網路、應用程序和設備以及於代碼分析提供全面的掃瞄、滲透測試和監視服務。
Allot產品以「流量可視、可控、安全」為主要價值定位。
除了能達到使用者、設備、應用、QoE和安全威脅的完全可視化外,還可兼顧流量管理、保障網路性能以滿足正常業務的需求,更能保護用戶免受勒索、DDoS、Bot 注入和其它Web 攻擊的威脅。
momentum – 日本第一市占率。可稱之為網路數據流的「行車紀錄器」。
momentum是一套將網路流量行為完整保存的解決方案,有著最大每秒20G流量不掉包完全紀錄之能力。
momentum可以將錄取下來的流量做多種應用,如:
1.真實的將應用程式的還原。
2.整合市面上各種資安設備,當網路遭受入侵時可以同時透過syslog與封包來剖析手法。
3.網路效能分析,找出延遲問題。
將momentum帶入您的網路架構中,當事件時發生讓您有跡可循!
攤位編號:66
Thales 集團是位居全球技術領先的國際集團,領域橫跨航太、地面交通運輸、國防科技、安全、數位科技暨服務等各方面,Thales 遍佈全球 68 個國家總計捌萬多名員工。 台灣達利思股份有限公司,為 Thales 集團於 1992 年 11 月 28 日在台灣設立之公司。台灣達利思股份有限公司在台的業務除國防科技事業外,並積極朝向民用系統發展,協助 Thales 集團提供航空電子設備與台灣各主要航空公司、並提供全套飛航控管系統、整合解決方案與台灣的航空當局,在台灣,達利思同時也是台北巿捷運局的主要協力廠商,為台北巿的捷運線提供電子收費售票系統、淡海輕軌運輸系統計畫工程案的協力廠商之一。Thales集團網頁: www.thalesgroup.com.
Gemalto 提供全球企業安全解決方案中最完整的產品組合,客戶將能享受領先業界的資料、數位身分、支付、交易保護,從邊界涵蓋到核心。Gemalto 產品線中的 SafeNet 身分和資料保護產品組合,可橫跨許多垂直產業的企業,包括大型金融機構和政府等,都能採取以資料為中心的作法取得安全。使用創新的加密方法、最佳的加密管理技術,以及增強式驗證身分管理解決方案來隨時隨地進行保護。經由這些解決方案,Gemalto 能協助組織遵守嚴格的資料隱私法規,並確保公司資產、客戶資訊和數位交易資訊能避免曝光和被利用,在越來越數位化的環境中保護客戶的可信度。
【廣泛應用】: 資料庫加密、交易處理、SSL、TLS、文件簽章、安全製造、虛擬環境保護、IoT 物聯網、區塊鏈
Thales 的 SafeNet Network HSM 可提供端到端的資料安全與加密服務,用戶的憑證、數位簽名、私人密鑰等提供保護,讓整個支付流程建立金融交易所需的信任。提供應用程式、交易、轉帳及資料存取一個安全可靠的保護,具有快速,高安全,易於整合與任何企業級政府單位的應用安全方案中。經 FIPS 140-2 Level 3認證。我們也為企業和政府提供技術和服務用以驗證身份及保護資料安全,並支援在個人終端、聯網設備、雲端之間的服務。Thales 的解決方案定位於現代生活的核心領域,從支付到企業安全和物聯網。我們對身份、交易以及設備進行驗證,保護資料並為軟體創造價值—助力我們的客戶提供安全的服務。
聯絡我們以了解如何將 Thales SafeNet Luna Network HSM 整合至各種應用程式中,以加速、加密操作,保護加密密鑰生命週期,為整個加密基礎架構提供信任根源。
Secure your sensitive data and critical applications by storing, protecting and managing your cryptographic keys in SafeNet Luna Network Hardware Security Modules (HSMs) - high-assurance, tamper-resistant, network-attached appliances offering marketleading performance. Contact us to learn how you can integrate SafeNet Luna Network HSMs into a wide range of applications to accelerate cryptographic operations, secure the crypto key lifecycle, and provide a root of trust for your entire encryption infrastructure. |
Gemalto brings trust to an increasingly connected world. Our secure software does this in two complementary ways. We authenticate people and things and we protect data across networks. See more at http://www.gemalto.com/
SSL 金鑰保護解決方案
將 SSL 交易中用來驗證伺服器的私密金鑰和憑證儲存在硬體加密設備 HSM (Hardware Security Module)中作為信任根本,企業可以透過受 BIG-IP 保護的 TLS/SSL 通道安全地傳送資料和遞送應用程式。資料在傳送前會先進行加密,而解密所需的金鑰則絕對不會離開 Thales SafeNet Network HSM 硬體設備,藉此免除資料以明文格式遭到攔截。
透過 HSM,企業可以相信網路中傳輸的資料都會被加密,不會被未經授權的使用者取得。無論攻擊是鎖定阻斷服務或是竊取寶貴的資料,Thales SafeNet Network HSM 解決方案能減緩攻擊造成的風險進而保護內部資源。
攤位編號:34
Thycotic 為全球發展最快的資安公司之一,成立於 1996 年,總部位於美國華盛頓 DC,全球員工逾 300 人,100% 專注於特權帳號管理技術之開發,廣受全球逾萬家企業組織青睞。
Thycotic 特權帳號管理解決方案彈性且架構單純、建置便捷,導入時程短且易維護,具備特權帳號代登、密碼自動變更、簽核流程控管、特權行為分析、權限控管、支援雙因認證、內部稽核報表等功能,有效保護端點和應用系統之存取,以防止駭客或惡意取得特權帳號權限進行攻擊。
Thycotic 為國際級 PAM 特權帳號管理解決方案領導品牌,成長快速且獲多項國際大獎,其 Secret Server 密碼管理模組架構單純,導入快速且易維護,具備特權帳號盤點、回收、代登、密碼自動變更、簽核流程控管、特權行為分析、緊急破窗、內部稽核報表與其他系統整合等功能,可強化內部特權帳號管控、驗證、加密、防竄改與稽核機制,有效預防端點和應用系統特權帳號竊取和惡意特權使用行為,是企業組織建立資安基礎架構提升資安治理最佳選擇。
2019 最新得獎記錄
2019 Gartner Peer Insights Customers’ Choice for PAM
2019 InfoSec Awards Next Gen for Privileged Account Security Winner
2019 Info Security Products Guide Best Deployments and Customer Success Gold Award
2019 Info Security Products Guide New Products and Services Bronze Award
2019 Info Security Products Guide Best Overall Security Company of the Year Bronze Award
With up to 80% of breaches due to compromised credentials according to leading analysts, more organizations than ever are prioritizing privileged account protection. As Privileged Access Management (PAM) becomes top of mind, C-level, IT and cyber
security professionals are seeking a framework in which they can properly assess, manage, and minimize risks to privileged credentials.
With up to 80% of breaches due to compromised credentials , Privileged Access Management (PAM) has become a fundamental security priority for organizations of all types. Yet, cyber threats are becoming more persistent and business and technical environments more complex and interdependent. Therefore, proactive enterprises and rapidly growing organizations are going beyond basic PAM security controls to fortify and expand their privilege protection programs.
During the Black Hat annual conference in Las Vegas August 3-8, 2019, Thycotic conducted research with nearly 300 attendees identifying either as “hackers” (49%) or “security professionals” (51%). This year survey questions focused on cyber security issues associated with privileged account access and credential governance, particularly for service accounts, which Gartner has designated a top priority two years in a row.
Finding solutions to protecting privileged credentials, however, is a major challenge. IT executives must sort through a confusing array of acronyms - PIM PAMs IAMs - and product offerings. This guide provides a quick overview of how to better understand your cyber security options and distinguish between basic Password Manager products and Privileged Access Management solutions.
This Playbook brings together the key information and statistics that are needed to support a successful business case submission for a PAM project. However, this does not limit its application to business leaders. The playbook can also be used as an introduction to PAM for anyone who wants to understand what is driving the adoption of these tools in their industry.
In Privilege Manager’s completely interactive and actionable dashboard you can quickly gain visibility into all your endpoints, see what your users are doing, as well as what top applications are in your environment. Our solution is agent-based which means you can deploy agents to discover endpoints, apps, and capture all processes.
This demo shows you how to establish your vault and get going. Secrets are created using industry-standard JSON and YAML files so you can define secrets with any key-value pair. Learn how to create a secret and new user.
Secret Server is an encrypted vault that stores all your most valuable passwords. Users can easily log in with their Active Directory accounts and pass a two-factor check to confirm their identity before they get access to a single password.
Thycotic 特權帳號解決方案
Secret Server
- 特權帳號盤點
- 密碼自動變更
- 自訂多階申請流程
- 軌跡側錄與內建報表
Privilege Manager
- 端點特權帳號盤點
- 端點密碼自動變更
- 最小權限控管
- 應用程式權限控管
- 線上/離線動態提權申請與簽核
攤位編號:76
Tufin®為網路設備安全策略調整的領導品牌,使企業能夠簡化跨複雜異質防火牆環境的安全策略管理。Tufin 的網路安全自動化服務已為超過 2,100 名客戶及半數以上富比士全球 2000 大企業前 50 名提供服務,使企業能夠在幾分鐘內透過主動風險分析和持續的政策合規性實施變更。Tufin 藉由強大的安全功能、快速的服務提供以及橫跨實體、私人、公共和混合雲環境等等的法規遵從性來確保業務的連續性。欲了解更多信息,請訪問 www.tufin.com。
Tufin Orchestration Suite(TOS)提供企業網絡安全的端到端可見性和控制,涵蓋數據中心和混合雲。 Tufin Orchestration Suite包括三個產品 - SecureTrack,SecureChange和SecureApp。
Tufin 減少了企業的攻擊面,並最大限度地降低對關鍵應用程序的破壞。我們的解決方案使用策略自動化分析風險、設計、供應和審核網路安全的更改。使用網路安全自動化,我們的客戶能夠在幾分鐘而不是幾天內完成安全性變更,從而實現持續合規性和更高的靈活性。
Tufin Orchestration Suite 為領先企業的網路提供支持,客戶群包括金融、電信、能源和公用事業、醫療保健、零售、教育、政府、製造、運輸和稽核。同時我們也與領先的技術供應商合作,如亞馬遜網路服務、Check Point、思科、Fortinet、Microsoft Azure、Palo Alto Networks、VMware 等等。
「分段」是將混合網路劃分為更小、更易於管理的介面群組,稱為安全區域。安全區域包括IP範圍、子網路及/或安全組,目的在透過限制網路上的橫向移動來提高性能並減少攻擊面。為了實現有效的網路分段,組織必須擁有合理的戰略和合適的資源。
遵守最新的支付卡行業數據安全標準(PCI DSS)版本3.2並確保企業網路稽核就緒的,這是當今迫切需要關注的問題。Gartner最近關於響應PCI DSS v3.2的研究建議「應採用以系統為主導的方法,而不是以目標為導向的PCI DSS合規方法,將安全控制的實施從基於項目的方法轉移到日常申請、系統和安全操作。」
本文提供了有關了解PCI DSS v3.2合規性的網路安全需求和最佳實踐的資訊。
每個企業都需要遵守的生存指南。與網路安全相關的風險如今已成為人們關注的焦點─甚至是董事會級的主題。遵守網路安全要求已經從「check the box」心態轉變為嚴格的計劃,通過定期稽核、努力滿足監管要求和標準以及企業政策和最佳實踐,持續執行和證明。然而,準備稽核和維護稽核準備就需要寶貴的時間和資源─ 而且已經成為一種負擔!
Tufin的網路自動化解決方案可幫助組織保持敏捷,競爭和安全。
實現零接觸(Zero-Touch)自動化是一個旅程,但是Tufin可以為您做好準備,並提供適當水平的設備和支持。了解Tufin如何通過龐大而複雜的混合網路中幫助企業客戶的提供:
1. 自動化日常手動活動並提高準確性和生產率
2. 節省重複防火牆維護60%的時間和精力
3. 通過在幾分鐘(而不是幾天)內實現網路更改來加速應用程序交付
Tufin通過從單一平台管理和控制安全政策來幫助解決混合網路的安全挑戰─適用於實體防火牆和路由器、個人雲和SDN平台及公共雲平台。
Tufin如何滿足當今的安全挑戰,並為未來的企業網路做好準備?觀看此簡短視頻,以了解Tufin Orchestration Suite™如何為您的組織提供各種高級解決方案,包括基於策略的自動化,應用程序遷移,合規性和審計準備,混合雲的可見性以及風險分析和控制。
自動化異質網路設備統一管理平台
攤位編號:55
聯達資訊股份有限公司成立本著「專精」與「不斷地提供網路安全解決方案」的經營理念,擁有紮實多元的應用組合方案,從低階產品到高階產品的彈性搭配,可因應市場的需求,提供企業客戶選擇。在透過團隊業界多年的經營下,贏得大廠的肯定,目前代理包括中華龍網、A10 Networks、Cambium Networks、Fortinet、HPE Aruba、Infoblox 、N-Partner、Symantec 及 TeamViewer 等業界網路安全領導品牌產品線。
攤位編號:58
台灣二版(V2)是亞洲其中一間最有活力的IT公司,發展及代理各種互聯網、資訊科技、多媒體產品,包括通訊系統、資安等,為全球知名資安品牌-ESET之亞太區獨家總代理,並於2018年強勢推出高端智慧化網路封包監控解決方案-【人工智慧監控軟體(GREYCORTEX MENDEL)】,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。
為高端智慧化網路封包監控解決方案,加入了人工智慧、機器學習技術,據此判斷哪些網路封包是正常流量或是異常網路行為,並檢測到來自機構內外部的新型未知攻擊。
Safetica® 為一套完整的資料防洩(DLP) 控管方案,使用嶄新的資料保護概念,將資訊安全提升到另一個階段並有效地阻絕所有人為所造成的資安威脅。除了協助企業資料外洩防護外,還可監控員工的工作行為模式、資料進出記錄及公司資源管理( 印表機/ 應用軟體) 等。
是一個端點偵測及回應工具,應用進階技術監控和評估端點所有可疑程序、違反原則,以及高危險行為。並且在發生異常的時候提供詳細報告以及可採取的動作選項。
能夠填補資安工程師們從內網獲取的網路安全資訊,與ESET運用全球超過一億個感知器所收集的資安威脅情資之間的空白,讓企業可以第一時間得知目前流竄在外的威脅,並主動加強企業的安全。
為ESET提供的付費雲端服務,專門用於未知威脅的保護措施。可疑文件會自動提交給ESET雲端伺服器,提供樣本的用戶將會收到關於惡意行為的報告。
專為企業開發的網路安全產品,ThreatSense® 掃描引擎技術結合了雙向防火牆與反垃圾郵件模組,加快速度及精確度確保電腦安全。此產品擁有完整的安全解決方案,結合最強防護與低系統使用量,基於人工智慧的進階技術,能夠主動消除病毒、間諜軟體、特洛伊木馬、蠕蟲、廣告軟體、rootkit 及其它網際網路型入侵攻擊,且不妨礙系統效能或中斷電腦運作。
For macOS- https://www.eset.tw/business/mac-security/
For Linux- https://www.eset.tw/business/linux-antivirus
能簡單有效地滿足伺服器之網路需求,對所有類型之惡意攻擊提供主動威脅偵測、高速掃描及檢測率,只需占用極低的系統資源即可完成。
For Linux- https://www.eset.tw/business/file-security-linux/
For Microsoft Azure-https://www.eset.tw/business/file-security-windows-azure/
因惡意軟體犯罪者經常利用電子郵件擴散感染,故企業郵件伺服器成為重要的第一防線。ESET Mail Security 替多個平台提供最佳的反惡意軟體與主動掃描,更快的效能、整合反垃圾郵件及占用系統資源低等特性可處理高流量郵件伺服器工作。
※ 採用屢獲殊榮的技術並多次獲得VB SPAM+ 認證,ESET維持領先其他品牌。
For Linux / BSD / Solaris- https://www.eset.tw/business/file-security-linux/
For IBM Domino- https://www.eset.tw/business/mail-security-domino/
For Kerio- https://www.eset.tw/business/kerio-security/
具有占用系統資源低、反應快等特點,有效保護HTTP、FTP 閘道免受各類已知及未知惡意軟體的侵擾,包括病毒、蠕蟲、木馬、間諜軟體、垃圾郵件⋯等,適合資料流量大的網路系統,保障其穩定及高效率運作。
論及這幾年來,最讓人倍感威脅的攻擊,就是以加密使用者電腦檔案,並要使用者支付贖金,才能復原檔案的勒索軟體(Ransomware)。ESET企業產品V7則針對這個部份加強了防護,可抵禦所有已知的勒索威脅,並且阻止零日漏洞攻擊,隨著各式新型勒索軟體變種不斷湧現,升級至ESET 新版V 7,就可助您遠離災害。
資料為企業重要資產,但隨著員工出差、企業網路傳輸而導致外洩,讓企業面臨重大安全危機,DESLOCK ENCRYPTION BY ESET 為簡單易用的資料加密軟體,適用於所有類型之企業,利用軟體既有的優化配置,加快管理員佈署時間,採用單一MSI安裝檔,只需幾個動作,即可增強用戶規範性、強化公司資料安全管理。
提供公司網路與資料安全、易用的遠端連線雙重認證功能,其採用一次性雙重密碼認證機制(2FA-OTP),密碼隨機而成無法預測或重覆使用,可廣泛搭配各類VPN 應用與商業工具,包含Microsoft SharePoint 與Microsoft Dynamics CRM 等,透過登錄遠程桌面或VMware Horizon View,大幅提高外出辦公時遠端連線至公司設備瀏覽機密資料的安全性。
ESET Shared Local Cache 搭配ESET 產品防護時,於每台虛擬機安裝ESET 產品,讓每台虛擬機均享有最嚴格的安全防護,並透過Shared Local Cache 功能,使掃描速度大幅加快。
利用VMware NSX 功能,將所有即時掃描與手動掃描任務都透過VMware 工具,能夠一次性佈署所有組件,大大簡化佈署程序,不需逐台虛擬機安裝防護軟體,將所有掃描藉由Virtualization Security 模組執行,從而有效避免防毒風暴,因此能執行迅速並使系統資源占用少,將更多的資源使用在其它應用程式和程序上,保持企業運作順暢。
保護企業行動裝置免於惡意軟體威脅,即使裝置遺失或遭竊也能確保資料安全,管理員可監視已安裝的應用程式,或依照類別、權限及程式來源,封鎖應用程式存取,並提醒用戶解除安裝危險之應用程式,降低其暴露風險。
加強iOS設備安全,即使裝置遺失或遭竊也能確保資料安全,管理員可監視已安裝的應用程式,或依照類別、權限及程式來源,封鎖應用程式存取,並提醒用戶解除安裝危險之應用程式,降低其暴露風險。
不管您是個人或是企業,ESET資安產品提供符合需求的資安產品或解決方案。
1.【NDR解決方案】人工智慧監控軟體 GREYCORTEX MENDEL
為高端智慧化網路封包監控解決方案,加入了人工智慧、機器學習技術,據此判斷哪些網路封包是正常流量或是異常網路行為,並檢測到來自機構內外部的新型未知攻擊。
連結: https://greycortex.tw/
2.【DLP解決方案】資訊防洩監控軟體 SAFETICA®
Safetica® 為一套完整的資料防洩(DLP) 控管方案,使用嶄新的資料保護概念,將資訊安全提升到另一個階段並有效地阻絕所有人為所造成的資安威脅。除了協助企業資料外洩防護外,還可監控員工的工作行為模式、資料進出記錄及公司資源管理( 印表機/ 應用軟體) 等。
連結: https://www.eset.tw/business/data-loss-prevention/
3.【EDR解決方案】ESET端點進階威脅偵防系統 ESET ENTERPRISE INSPECTOR
是一個端點偵測及回應工具,應用進階技術監控和評估端點所有可疑程序、違反原則,以及高危險行為。並且在發生異常的時候提供詳細報告以及可採取的動作選項。
連結: https://www.eset.tw/business/enterprise-inspector/
4.【威脅情資解決方案】ESET資安威脅情報服務 ESET THREAT INTELLIGENCE SERVICE
能夠填補資安工程師們從內網獲取的網路安全資訊,與ESET運用全球超過一億個感知器所收集的資安威脅情資之間的空白,讓企業可以第一時間得知目前流竄在外的威脅,並主動加強企業的安全。
連結: https://www.eset.tw/business/threat-intelligence/
5.ESET動態威脅防禦 ESET DYNAMIC THREAT DEFENSE
為ESET提供的付費雲端服務,專門用於未知威脅的保護措施。可疑文件會自動提交給ESET雲端伺服器,提供樣本的用戶將會收到關於惡意行為的報告。
連結: https://www.eset.tw/business/dynamic-threat-defense/
6.小型企業安全包
適合5-20台電腦以內的工作室或小型企業,此方案內結合檔案伺服器、郵件伺服器與行動裝置防護,以最優秀的主動防禦技術,不影響公司系統架構,提供最優質的資安防護包。
連結: https://www.eset.tw/business/small-business/
7.中大型企業~大型企業/跨國客戶安全解決方案
專為25台以上之中大型、大型及跨國企業設計,方案內結合檔案伺服器、郵件伺服器、通訊閘道伺服器、行動裝置防護與遠程管理等,為企業資訊安全提供多重保障。
連結:
中大型企業: https://www.eset.tw/business/mid-size-business/
大型企業: https://www.eset.tw/business/enterprise/
8.政府與校園適用方案
針對政府與校園特別設計規劃,其效能卓越、占用系統資源低,此方案內結合端點防護、中央控管、檔案伺服器、郵件伺服器,提供最完整的資訊安全解決方案。
連結: https://www.eset.tw/business/it-security-education
攤位編號:11
京稘科技為 NAKIVO Inc., 台灣專業代理商,與專注於虛擬伺服器備份、備援解決方案的軟體商 NAKIVO 緊密合作,引進企業於虛擬環境與雲架構中所需虛擬機備份與異地抄寫的高性能解決方案 ~ NAKIVO Backup & Replication,協助推展 NAKIVO 企業相關解決方案之銷售,並提供在地之專業技術支援及售後服務。
NAKIVO Backup & Replication for VMware, Hyper-V and AWS EC2 為一高性能的解決方案,可以符合企業所需的可靠性、效能、延展性,卻依舊堅持最基本的兩大原則:簡單與效益。NAKIVO 用於解決雲端環境及虛擬環境中虛擬機的備份備援與異地抄寫挑戰。它專門設計用於執行線上應用服務的虛擬機備份、備援與異地抄寫,並可輕鬆應付大量的虛擬機器群組備份工作負載。其具備直覺化網頁管理介面、全自動的探索能力,進階優異的保護技術與詳細的工作儀表板;而其高效能與可靠性與管理性,更是大幅的超越市面上可見其他的虛擬化備份備援方案。
Power Admin File Sight Ultra 提供您最佳的機敏檔案存取軌跡稽核解決方案,可針對微軟 Windows 作業系統中的檔案與目錄進行完整的檔案存取軌跡紀錄 稽核、查詢、報表及警示;並可以封鎖惡意存取之使用者帳號以防止勒索病毒蔓延,藉此來保護公司重要檔案。
強大的使用者檔案存取軌跡監控,並提供完整的檔案存取稽核記錄及報告。透過報表系統更可以協助您瞭解過去發生了哪些事件! ( 譬如說:誰在何時存取了哪些檔案? )。甚至於可以封鎖惡意存取行為的使用者以杜絕惡意存取或勒索病毒入侵。
提供下列檔案及目錄活動(存取軌跡)稽核,並可產出稽核報表:
攤位編號:81
台灣威訊得科技有限公司 (Taiwan VCTech Co.,Ltd) 創立於 2004 年,專業原廠授權視訊會議系統代理商,擁有頂尖視訊會議整合規劃的顧問團隊,專精於擬真視訊會議 (TelePresence)、行動視訊會議與語音會議系統的建置部署與全方位視廳整合服務。
Yealink解決方案提供全方位的服務,包含視訊主機、電話會議、行動帳號及雲端會議服務,從管理階層至外勤人員都能不受環境限制加入會議。
視訊會議服務/雲端視訊解決方案/視訊系統管理
攤位編號:08、21
力悅資訊成立於2005年,為專業的軟體加值代理商 VAD(Value Added Distributor),集「技術」、「銷售」、「行銷」為一身,成為夥伴與顧客最強而有力的後盾。
我們提供「資安」領域相關的解決方案。秉持著「運用資訊技術幫助企業獲利」的信念,不斷引進全球最新的產品與觀點,十餘年來成功代理多種IT產品,並為大中華市場中不同規模的客群,提供專業分析、顧問與系統建置。
獨家代理的資安利器—Votiro Disarmer,是惡意檔案的終結者,其全球⾄為先進的「檔案無害化與重組技術」Content Disarm & Reconstruction (CDR),在所有檔案傳輸管道前建構一道堅不可摧的防護牆,在檔案進到企業內部前,清除隱藏在內的已知與未知惡意威脅,確保所有進到企業內部的檔案皆可安全無虞的被存取。
Votiro Disarmer針對檔案只做『保護』、不做『偵測』,為真正能夠阻擋駭客『零時差恐攻』的防護高手。
功能說明
運用情境
功能說明
運用情境
功能說明
運用情境
功能說明
運用情境
您怎麼知道可以安全打開受密碼保護或加密的文件?防毒軟體和沙箱解決方案無法識別嵌入在鎖定文件中的惡意代碼。 Votiro的File Disarmer通過使用自助服務工作流程清洗每種已知的受密碼保護的文件類型,從而提高工作效率。不讓您的資安團隊陷入困境!
攤位編號:19、31
成立時間:1997年,自宏碁科技軟體及週邊部門獨立,成立展碁國際股份有限公司,定位為專業通路代理商。2002年,宏碁公司將展碁之股權100%購回,成為核心事業之一。
主要客戶:系統整合加值商、電腦零售店、3C連鎖賣場、百貨及大型賣場、大型線上購物商家以及電視購物頻道。
主要商品及服務:代理國內外知名品牌之資訊、軟體、電子、數位娛樂等相關3C產品銷售,以及提供完善的物流及服務體。
攤位編號:54
WHEEL systems 於 2004 年成立,是一創新資訊安全的解決方案提供者,目前 Wheel 與其合作夥伴已為 200 多個客戶提供服務,WHEEL 專注在特權管理系統與 SSL 加解密的先進技術,Wheel 是第一個將監控與協同作業應用在特權管理系統的先驅者,其解加密產品亦是歐洲唯一的 SSL/TLS 流量檢測產品,Wheel 其產品結合強大的安全性和易使用的界面,確保無縫部署和方便維護。
When you need to know and control everything within your organization. When you need to intervene at a moment’s notice- that’s when Fudo PAM’s proactive monitoring gives you the power to detect and terminate any suspicious activity.
攤位編號:64
匯智安全作為台灣唯一自主「硬體安全模組」(Hardware Security Module) 的行銷品牌,擁有全系列安全模組產品線,現有產品可作為CA/PKI 應用 (CA/PKI applications)、高速資料加解密 (high performance crypto-modules)、FinTech新一代金融應用等。隨著區塊鏈應用越加廣泛,匯智安全將協助使用者佈署標準化硬體安全產品,提升整體的交易安全強度,並優化密碼服務效率。因豐富的學術資源及深蘊的研發能量,可協助顧客接軌至後量子時代,抵禦量子電腦攻擊。
KVHSM為PCIe 介面之硬體安全模組,為加密操作提供強大環境。旨在應對威脅,物理入侵,篡改等情況。具有CC EAL 5+認證的軍事級安全元件可減輕密鑰洩漏的風險,並消除側通道攻擊(SCA)帶來的威脅。提供伺服器或雲端高速加解密與各樣密碼服務,如數位簽章、雜湊函數、身分識別、密鑰管理等。
應用場景:
對密碼貨幣交易而言,如何管理用於交易簽章的私鑰是安全的最大關鍵。KVHSM兼具高效能與高安全,並提供高度可客製化的平台,能實現彈性的應用設計,可檢測到物理入侵並採取相應對策,防護旁通道攻擊、逆向工程與篡改。
物聯網(IoT)生態系統中的數據中心會接收透過網關(gateway)收集而得的數據,其路徑中存在著兩個明顯的風險,即竊聽和篡改。駭客可能攔截消息或在未經授權的狀態下入侵雲,因此通訊和身份認證前的數據加密對於安全和業務連續性而言是不可少的。KVHSM可嵌入雲端使用,用於數據保護、身分識別和區塊鏈,也可以為授權設備簽署憑證,管理韌體更新和主密鑰的生命週期。
雲端服務一直無法被信賴的其中一個原因,在於密鑰與加密資料完全由雲服務供應商保管,企業無法確保密鑰安全。BYOK的概念是使企業重拾對重要密鑰的控制和管理權。透過將強密鑰存放於KVHSM並建構安全通道,讓企業可以放心的使用雲端服務,同時掌握重要數位資產。
μSD/X,擁有硬體安全模組(HSM)的高度安全性與完整功能,同時具備 MicroSD卡型態的優勢,可滿足行動裝置與端點裝置所需之密碼服務。其密碼功能包括加解密、密鑰生命週期管理、數位簽章、認證。
應用場景:
此安全認證機制可使用於韌體OTA升級、參數更新、設備管理等應用。提供物聯網裝置端及行動裝置端密碼服務,若要啟用裝置需經過公鑰認證或金鑰密碼驗證,以此排除聯網裝置被偽冒與挾持(hijacking)的風險。
μSD/X擁有彈性的空間規畫,可設定一般磁區與加密磁區,加密磁區需通過認證才能使用。採用可客製化的硬體密碼引擎,提供安全高效之加解密服務,確保資料連線與離線存取之安全性。可應用於AI神經網路保護、DRM等。
μSD/X兼具高效能與安全,擁有相當大的彈性與靈活。相較於有一定的漏洞與風險、以軟體為基礎之加密通訊,μSD/X以硬體為防護基礎,強化使用者抵禦竊聽及防竄改的能力,確保資料於不同協定之下的傳輸安全性。以著名安全通訊軟體Signal為例,μSD/X已進一步依據其應用協議客製化,達到相容性並兼具安全性。
μSD/X支援密碼貨幣之私鑰儲存與交易簽章等功能,可直接與手機綁定,使其本身成為硬體錢包,無須讀卡機或額外設備。在安全方面,使用通過 Common Criteria EAL 5+ 認證的高規格安全晶片,確保私鑰不外洩,有效防護旁通道(Side Channel Attack)攻擊及逆向工程。
WiSECURE 的公部門客戶需要在其現有的加密通訊應用程式之上進行安全通訊。 WiSECURE的μSD/X能夠與著名的跨平台安全通訊軟體Signal整合,透過密碼演算法擴大客戶的SCA(旁通道攻擊)防護策略。
攤位編號:79
擎願科技 (XCome Technology ,以下簡稱 XCome) 長期致力與電信運營商、手持式裝置與電腦製造商的合作,透過與最新的行動通訊技術同步,開發並整合適用於各種行動裝置上的行動資安解決方案,解決企業的行動資安需求並提高員工的行動生產力。
XCome 於 2016 年完成了第一套企業行動化管理 (EMM/MDM) 客製化解決方案 (Customized SkyMDM),透過在地化專業的服務,我們提供了國際大廠無法比擬的專案彈性與高性價比的解決方案;以不斷累積的研發能量與產業深耕下,客戶遍及台灣、中國、日本與法國等知名企業,並滿足各種產業需求,包含半導體、高科技、餐飲、飯店與運輸業等各種應用的整合。
XCome 更於2018年10月推出 XCome EMM 企業行動化管理標準平台 (Standard platform)-SkyMDM,包含 Cloud (雲端解決方案) 與 On Premise (企業端伺服器)版本的 EMM/MDM 解決方案,使企業能透過單一平台全面管理網路中的智慧型手機與行動裝置,在不影響企業資訊安全的情況下,透過行動化管理提高工作產出與效率。
擎願科技行動資安管理平台(EMM)-SkyMDM,包含以下主要功能:
行動裝置基本管理與控制:
行動及無線網路管理:
檔案傳輸及儲存:
位置服務與追蹤:
Kiosk模式設定:
APP應用程式管理:
FOTA管理(需搭配客製化手機):
進階應用
介紹擎願科技(Xcome)SkyMDM解決方案的產品功能及特性,並說明企業用戶如何透過SkyMDM來達到行動資安管理的需求。
攤位編號:10
Xena Networks 專注於提供世界級的乙太網路測試和分析設備,以開發低成本、容易使用且靈活的乙太網路測試解決方案為宗旨。該測試設備是一種新型態數據網路專業測試平台,為乙太網設備和基礎設施的負載壓力測試、效能測試和功能測試帶來了革命性的變化。
Xena 公司 Safire 系列產品為世界第一台專供企業用戶評估資訊安全設備效能的測試設備。
新一代的防火牆功能強大而複雜,雖可滿足各種應用環境卻可能犧牲網路的效能和品質。Safire 可即時評估網路效能,完整易懂的測試報告以圖形數據呈現出網路的瓶頸和效能影響。
適用於企業用戶依階段執行測試
1. 未購買前進行比較不同防火牆設備效能
2. 防火牆設備安裝前驗證效能
3. 軟體更新和修正後檢查效能是否受影響
4. 因網路頻寬架構等改變實際核對效能
5. 新增軟體應用是否影響效能
Xena SAFIRE可具體衡量企業級防火牆上啟用不同功能造成對網路效能的影響,新的智慧分析功能使 SAFIRE 能夠執行一系列分析,然後整理結果以清楚地確定哪些功能會導致防火牆性能的崩潰。
攤位編號:30
辰亞科技專注於旁路交換器( Bypass Switch )與網路可視化(Network Visibility)產品技術的鑽研與代理,同時代理業界許多知名大廠,提供最適合客戶需求的解決方案,特別著重於本次參展技術領先業界的Silicom旁路交換器(Bypass switch)與Niagara Networks網路可視化(Network Visibility),讓客戶瞭解最先進Bypass與NPB流量複製技術應用,包括L7與加密流量可視化,幫助客戶簡化資安防禦架構,並做到更好的斷線防護與與提升資安設備的防禦能力。
主要代理原廠包括:
- 旁路交換器與智慧網卡:Silicom
- 網路可視化:APCON, Microtel, Network Critical, Niagara Networks(Interface Masters), PacketX, ProfiTAP
- Network TAP:APCON, Datacom, Network Critical, ProfiTAP
- 網路佈線驗證與故障診斷儀器:Softing, Psiber
- 封包錄製平台:Synesis、ProfiShark
Inline資安設備,如NGFW、IPS、WAF、DDoS、SSL、DPI,是企業避免遭受駭客或蠕蟲入侵的守門神,需要對每個封包深度檢測,確認安全無虞後,才能讓封包通過。因此繁複的工作需要大量消耗設備的CPU效能,並且軟硬體都必須有良好的搭配,而資安設備的效能也與阻擋規則的種類與多寡息息相關,能夠處理的流量並非等同於介面速度,因此難免偶而的當機或更新軟體初期系統不穩定等,導致對外網路斷線,反而造成企業立即的災難,甚至營收的損失。旁路交換器的功能,能讓這種斷線的風險,降到最低。
Silicom IBS(1G)、IS40(10/40G)、IS100(100G) 旁路交換器(Bypass Switch),皆屬於最高等級的防護力,具備主動與被動式旁路能力,能保護網路,不讓監控設備因維護、當機或斷電而導致網路中斷。除了可發送監控用的心跳封包(Heartbeat),監控資安主機進行旁路切換之外,也監控自己的健康狀態,自己當機或斷電也能進行旁路切換,而不會成為網路的故障點。
一般認為,Inline資安設備最常造成網路斷線的故障原因就是:軟體不穩定、當機、規則設定錯誤、遭受攻擊等,或者已經處於流量處理速度很慢,但卻又沒有斷線的"半死"狀態,造成用戶無法上網的問題;即使用了HA架構,但這種狀況發生時,卻仍需要手動拔線或斷電讓Active線路徹底斷開,才能啟動HA路由。期待中的內建bypass網卡,在當機情況下達不到預期防護效果,仍然造成網路Downn Time,仍需人工處理斷線的問題,因此越來越多管理者開始重視斷線防護等級的差異,並願意接受更有效的Bypass Switch斷線防護方案。
所有資安監控設備,都有處理流量頻寬的上限,以及接收流量介面的速度、種類與數量限制,Switch SPAN 的方式往往無法滿足要求,因此需要再流量導入資安監控設備之前,由流量複製器為其:1. 將多個 Switch SPAN 介面的來源流量,匯聚成少數幾個流量輸出介面, 2. 轉換介面速度與種類 3. 濾除不需要監控的流量, 4. Service Chain 同鏈路不同功能資安設備的分流等。Niagara Networks 具備完整產品線,從被動式 TAP、固定式 Network Packet Broker、混合式 Bypass 功能 NPB 與模組式 NPB,具備 1/10/40/100G 介面,100% 不掉包保證。
功能特性:
是一款功能涵蓋從低階到高階,強大且彈性的流量複製器。
Silicom IS40 以純粹旁路交換器之姿,跨界提供inline黑白名單封包過濾分流功能,目的在減少Inline資安設備的負擔,以及讓不須檢查的封包,繞過監控主機快速通過。舉例來說,使用黑名單與白名單機制,可以讓TCP 443相關封包白名單bypass,而非TCP 443封包才進入IPS inline設備,或是只讓TCP 80黑名單封包進入WAF inline設備,其餘封包bypass,使得IS40除了提供最高等級斷線防護之外,讓只有需要被監控的流量進入inline設備。過濾條件可設定:
MPLS、VLAN、IPMAC、TCP、Protocol number
黑白名單功能,可以有效提升inline資安設備效能,並延長使用年限。
多年來,數位世界已經發展成為一個複雜的生態系統,其中績效管理和安全至關重要。基於SPAN的流量鏡像複製的時代已經一去不復返了。 如今,企業正在利用高級NPB中的高級功能。 當涉及到增強網絡的管理和安全功能時,對公共雲和虛擬光纖技術等其他解決方案的投資不僅是常態,而且是必不可少的。所有這些都意味著一件事-對封包數據的需求只會增加。這項研究調查著眼於網絡的當前用法和新興最佳實踐
可見性結構和網絡數據包代理。
Silicom Bypass Switch獨家以純粹旁路交換器,提供白名單Bypass、黑名單檢測,而不需要搭配流量複製器;以及針對LACP的inline設備,防止Heartbeat偵測封包被干擾而誤判bypass的問題。
Silicom的FPGA解決方案基於市場上領先的控制器Intel®FPGAArria®10和Intel®以太網網絡控制器XL710雙端口40G,並利用了其所有功能。
Niagara Visibility Controller (NVC) 是全球化企業網路可視設備的集中化管理平台。不管你是為了虛擬資料中心,正在找尋可宏觀監視網路可視化結點的管理者(NPB、TAP、Bypass),或是一個正在研究詳細設定組態的工程師,對網絡可見性層不斷發展的動態需求的關鍵,最好的描述就是所有改變都能夠無縫接軌。
旁路交換器 / TAP
網路可視性 / 網路斷線防護 / 旁路交換器 / 流量複製器 / TAP
攤位編號:32
台積電成立於1987年,率先開創了專業積體電路製造服務之商業模式,自此成為全球規模最大的專業積體電路製造服務公司。台積公司以領先業界的製程技術及設計解決方案組合支援其客戶及夥伴生態系統的蓬勃發展,以此釋放全球半導體產業的創新。運用科技實踐創新,透過積體電路驅動全球科技不斷進步。持續強化自動化資訊安全管理,並取得ISO27001 資訊安全認證,達到符合國際標準的資安管理作業程序。面對各種外部的資訊安全威脅與網路攻擊,持續執行資訊安全風險管理措施。
結合產業供應鏈 精進資安防衛