世界領先 AI 資安公司,以創新 AI 技術打造 CyCraft AIR 主動式資安防護解決方案,遵循 F/A/S/T 設計理念,整合 EDR 端點、CTI 情資、NDR 網路三層防護,並在臺設立新一代 AI 資安戰情中心,能第一時間應變處理緊急資安事件,並支援雲端架構具高度部署彈性。獲得政府機關、警政/國防單位、金融/半導體等關鍵領域龍頭及財星 500 大企業的信賴與採用,市佔率臺灣第一。從端點到網路、從調查到阻擋、從地端自建到雲端託管,CyCraft AIR 涵蓋企業安全所需的一切面向,提供客戶主動防禦,達到「威脅,視可而止」。
為積極落實推動「資安即國安」的政策目標,《資通安全管理法》修正案預計將在 2021 年第一季完成三讀,以因應網路威脅增加以及技術發展提升,其中,A 級和 B 級公務機關必須導入端點偵測機制 (EDR),可大幅強化我國整體資安防護能力,資訊安全超前部署,現在正是時候!
奧義智慧推出 AI 端點偵測合規專案,使用獨家 CyCraft AI 技術,搭配奧義端點安全系統 Xensor 與智慧戰情中心 CyCarrier,對單位端點進行全天候資安監測與惡意活動分析,具有高度部署彈性、告警準確無誤報、主動獵捕駭侵威脅等特色,依照單位需求可提供自建或雲端建置方案,已獲逾 50 個政府機關採用,包含中央部會、縣市政府與警政國防單位等,皆導入奧義解決方案以強化其資安韌性、全天候防制駭客入侵。
方案特色
每當出現新型態的惡意程式、網路釣魚、APT 中繼站等可疑連線時, 傳統防禦設備以交換靜態黑名單為主的模式,往往難以做到即時的偵測與阻擋,亦缺乏針對更高層級攻擊的情資。奧義智慧情資驅動 NDR 網路安全產品 ThreatWall 採用獨家 AI 主動式惡意網域偵測引擎,整合 CyberTotal 全球威脅情資平台,情資品質及數量皆領先於業界,即時 AI 解析惡意行為並每小時動態更新最新阻擋規則,有效防範新型態網路威脅與零時差攻擊,並利用具脈絡的威脅資訊,豐富化系統收集的入侵指標。
ThreatWall 內建 DNS RPZ 防禦概念,並支援 Domain 類型黑名單,具有更高的精準度可避免疲勞告警,且節省企業額外設置 RPZ 設備之成本。此外,ThreatWall 可即時呈現單位內所有攔阻紀錄,了解相關惡意行為證據、多家情資廠商針對攔阻標的之信譽評等,以及單位內發掘的惡意流量與其對應 IP 之地理位址和國別等,扮演企業網路第一道防線、強化網路安全防護。
產品特色
部署彈性:支援 Inline 阻斷與 Mirror 模式,減輕資安設備負擔,根據需求可支援雲端或 On-Prem 部署
動態更新:即時解析惡意行為資訊,每小時動態更新阻擋規則,達到主動式防禦、阻絕零時差攻擊
整合便利:提供 API 與 CSV 下載功能,方便與其他資安平台整合,並可依照客戶需求彈性客製
合規報表:報表可對應到各個國家資安資訊分享與分析中心 (ISAC) 機構所發布之情資列表(包含 F-ISAC 等)
奧義智慧以獨家 CyCraft AI 技術打造 CyCraft AIR 自動化資安防禦平台,結合機器學習進行威脅情資分析與關聯推論,提供快速的自動化案情調查、攻擊情境標記與威脅根因分析,有效提高資安團隊效率及反應精準度,瓦解潛伏中威脅、強化企業資安韌性。此外,奧義智慧領先全球打造具豐富 AI 情態牆的 CyCarrier 雲端戰情中心,運用虛擬 AI 分析師與頂尖資安專家團隊混合編隊,提供全天候不間斷的精確資安分析,確保企業防護 24x7 堅韌零死角。
奧義智慧以資安大數據彙整全單位的端點勢態資訊,提供 MSSP/SOC 團隊快速遠端鑑識,透過視覺化駕駛艙設計,使企業立即掌握內部資安威脅,加上創新的 AI 技術依物證情境自動分析案情與脈絡推論,自動產出惡意檔案關聯圖(檔案比較)、程式行為關聯圖 (Call Graph)、攻擊脈絡圖表(橫向移動)與駭侵案情時序圖 (Storyline) 等,徹底升級現有的 MSSP/SOC 資安監控能量。駭侵事件發生後 1 分鐘內告警、10 分鐘產出報告、30 分鐘結案,協助達到企業所需的主動式防禦。
五種關鍵報告
遭受網路攻擊已成不可避免的事實,單位如何利用合理的方法理論,來盤點現有的資安缺漏並有效利用有限資源,成為單位資安管理亟需重視的一塊,而 Cyber Defense Matrix (CDM) 便是近年相當著名的安全模型,再搭配使用各式資安框架,能夠有助於擬定資安策略、盤點目前所欠缺的防禦方向。
本課程將以 CDM 概念為主、輔以其他的資安框架,課程內容聚焦從資安攻擊手法的分析到防禦方式,由研究員分析精煉後的攻擊手法報告;學員可實際從駭客思維與防禦者角度出發,學習如何將攻擊拆解後靈活結合資安框架,並透過從技術細節了解駭客如何做攻擊與思考、以及如何執行對應的防禦。
課程最後會帶學員體驗最新以 CDM 主題規劃的資安遊戲,透過資安情境的遊玩體驗結合 CDM 概念,將常見的攻防技術、資安事件與知識放進棋格地圖,協助學員了解如何利用 CDM 概念挑選合適的防禦設備、替單位建立起有效且全面的資安防線。本課程中的所學內容,將能協助學員於真實戰場上,成為一位見林又見樹的資安人員。
奧義智慧科技 資安研究員
姜尚德
奧義智慧科技 資安研究員
Dange Lin
奧義智慧科技 資安分析師
羅煜賢
遭受網路攻擊已成不可避免的事實,單位如何利用合理的方法理論,來盤點現有的資安缺漏並有效利用有限資源,成為單位資安管理亟需重視的一塊,而 Cyber Defense Matrix (CDM) 便是近年相當著名的安全模型,再搭配使用各式資安框架,能夠有助於擬定資安策略、盤點目前所欠缺的防禦方向。
本課程將以 CDM 概念為主、輔以其他的資安框架,課程內容聚焦從資安攻擊手法的分析到防禦方式,由研究員分析精煉後的攻擊手法報告;學員可實際從駭客思維與防禦者角度出發,學習如何將攻擊拆解後靈活結合資安框架,並透過從技術細節了解駭客如何做攻擊與思考、以及如何執行對應的防禦。
課程最後會帶學員體驗最新以 CDM 主題規劃的資安遊戲,透過資安情境的遊玩體驗結合 CDM 概念,將常見的攻防技術、資安事件與知識放進棋格地圖,協助學員了解如何利用 CDM 概念挑選合適的防禦設備、替單位建立起有效且全面的資安防線。本課程中的所學內容,將能協助學員於真實戰場上,成為一位見林又見樹的資安人員。
奧義智慧科技 資安研究員
姜尚德
奧義智慧科技 資安研究員
Dange Lin
奧義智慧科技 資安分析師
羅煜賢
情資在資安領域中是不可或缺的一部份,因為好的情資來源及內容不僅可以讓企業具備迅速的應變能力,也能在資安事件調查中協助分析人員從事件發生後的蛛絲馬跡中拼湊出攻擊的原貌。課程中將透過兩人一組競賽的方式,應用情資平台以針對不同攻擊情境從片段資訊推敲出事件的原貌。
奧義智慧科技 資安研究員
Boik Su
情資在資安領域中是不可或缺的一部份,因為好的情資來源及內容不僅可以讓企業具備迅速的應變能力,也能在資安事件調查中協助分析人員從事件發生後的蛛絲馬跡中拼湊出攻擊的原貌。課程中將透過兩人一組競賽的方式,應用情資平台以針對不同攻擊情境從片段資訊推敲出事件的原貌。
奧義智慧科技 資安研究員
Boik Su