安華聯網是物聯網資安合規解決方案的國際領導廠商,獲得網路安全卓越獎機構評選為「亞洲最佳資安公司金獎」,擁有國際級的物聯網資安檢測實驗室與自主開發自動化AI資安評估產品,專注於協助設備製造商、金融、電信等產業客戶快速取得資安認證、有效管理開源軟體風險與弱點,以確保網路與產品的安全性。
HERCULES SecSAM 開源軟體風險管理系統可有效管理開源軟體(Open Source Software, OSS)之風險,透過分析產品組成並建立軟體物料清單(SBOM),藉此找出並管理專案(產品)中第三方元件之弱點、授權等問題,並提供建議的弱點修復方案,亦可介接問題追蹤管理系統進行 CI/CD 的整合。
滲透測試、紅隊演練、資安健診、PSIRT、產品安全評估、資安教育訓練、資安合規與國際認驗證服務
過去駭客的攻擊行動,多半透過攻擊已知弱點來達到入侵目的,但現在愈來愈多攻擊者逐漸開始利用未知弱點發動零時差攻擊,且手段漸趨成熟。以惡意程式針對未知弱點攻擊毫無防備的IoT設備已成為攻擊者的最愛,因此物聯網產品未知弱點與弱點修補問題也成高度被重視的議題。
除了這些潛在攻擊造成的資安風險外,各品牌商也重視物聯網資安,紛紛對製造商提出資安規範要求,而對前進國際市場的設備製造商來說,更多了一層國際法規需要正視,因此物聯網設備的安全對製造商而言是一大難題。
HERCULES SecDevice 是一款智能與自動化工具,用來協助產品開發部門減少資安測試所需的大量人力,有效驗證物聯網裝置潛藏資安弱點。可執行超過 100 種資安檢測項目,涵蓋 OWASP Top 10 弱點,以及 SANS Top 25 弱點等範圍,並針對網路協定及網站應用程式進行全面的黑箱檢測( Black-box Testing)。
將自動發現的資安弱點,整理匯出測試修復與風險建議,可協助產品開發部門迅速建立 IoT 測試能力,以符合台灣 IPCAM 資安檢測規範丶IEC62443 等國際法規與標準資安要求。
IoT 帶來便利生活、提升企業效率,但也浮現資安問題。企業除達到 Time to Market,還需符合資安規範,才能順利搶攻市場