精誠資訊SYSTEX Corporation(台股代號6214)成立於1997年,是台灣資訊服務產業龍頭企業,擁有約4,200名員工,位居台灣前一百大服務業,服務超過30,000家企業/機構客戶,涵蓋兩岸三地、亞洲以及歐美地區;代理經銷超過70項產品,為多家國際級原廠的首要合作夥伴,2022年合併營收為新台幣331億元。
精誠深耕企業資安領域,除經銷代理國際原廠資安產品外,亦研發釣魚信件演練、資安攻防演練解決方案等自有產品,並成立MOC(Monitoring and Operation Center)與SOC(Security Operation Center),利用維運服務與託管式模式,協助機關與企業符合國內資安法規,全面強化資安防護。
精誠資訊資訊安全中心粉專:https://www.facebook.com/systexcert
精誠集團 Cyber Center 整合旗下各項資安服務,因應未來威脅攻擊趨勢採用最新科技技術,提供客戶7x24全天候的資安與維運監控服務,在威脅損害發生當下第一時間接獲通知,並協助客戶有效縮短事件處理時間,使風險損失降至最低。
服務優勢
■ 資安與維運監控一把抓
台北、台中雙中心監控,支援系統資源、系統弱點、設備組態合規監控
■ 一站式資安監控服務
整合MDR(Managed Detection and Response)威脅偵測應變服務,資安監控藍圖更完整
■ 事件應變處理加速器
導入SOAR 資安協作自動化,將原需花費數小時的調查分析工作,縮減至數分鐘即能完成;使用MITRE ATT&CK攻擊描述框架進行事件通報,大幅縮減偵測時間(MTTD)以及平均回應時間(MMTR)
■ 潛在威脅無所遁形
收集世界各地情資,結合IOC資料庫交換,於威脅情資更新後主動回朔歷史數據,檢視威脅是否潛伏於企業內部
■ 大數據核心平台
採用全球No.1大數據平台,將數據存放於企業內進行監控服務,擴大資安視角。支援三大雲服務主機監控Microsoft Azure、GCP與AWS
■ 提升客戶應變能力
首創團隊式資安攻防演練,模擬雲端經歷攻擊與威脅實況,累積事件應變與處置經驗與反應速度,培養團隊默契;安排於擁有多項國際認證資安課程的恆逸教育訓練中心,強化客戶團隊的防禦能力。
資安證照=資安實力嗎?答案通常是不一定的,資安人員最重要的是實戰經驗,但是經驗的寶貴在於經年的累積,如何快速讓資安人員成長?
靠被打磨出經驗:企業資安攻防演練是新穎的資安服務,能讓使用者在虛擬的雲端環境中,模擬企業可能遭遇的資安事件,甚至能與駭客真實對戰,快速找出企業資安防護漏洞。資安攻防平台能快速部署多人、多場景同時進行演練,也能針對需求個別部署,讓企業能在最有效率、最低成本的狀況下,實戰各種可能發生的資安事件,一來可驗證企業資安防護網、二來能夠從演練中學習檢測與分析技能。
RedAlert 資安攻防平台採採用 SaaS 雲端服務模式,將不同攻擊手法與入侵模式,歸類包含『系統及應用程式安全』、『網路安全』、『惡意程式威脅』、『資安事件應變』與『社交工程』五大題型,包含 24 種演練情境,維護 2100 萬隻惡意程式,200 種殭屍網路,可供企業客戶自行評估挑選,也可依據平台所建議的方案,區分為入門、基礎、進階3種等級。能夠排除現有環境設備等因素,於雲端環境上專注著重試煉人員處理資安事件之反應與經驗,以及優化團隊協作及默契。
駭客攻擊全面襲來,根據統計台灣政府單位與企業每天總計遭受到12億次的駭客攻擊,在2017年因資安攻擊事件造成的經濟成本損失,高達新台幣8100億,相當於台灣GDP總值的5%,主要的原因就是企業員工資安意識不足。根據媒體報導,企業認為超過五成的資安風險來源是來自於員工的疏忽丶欠缺資安意識,進而提高企業遭駭的危險,台灣資安意識排名更是連續3年都全球倒數第一,企業應如何改善員工資安意識與作業行為,避免引發重大的資安危機、造成無法彌補的後果?
HEIS資安意識人因分析培訓雲為精誠集團在全球資安市場重要的代表性方案,具備了以駭客思維為設計基礎的釣魚郵件與假網站範本,提供高彈性化社交工程演練的任務設定,以及完善的資安意識培訓課程、資安宣導測驗等,協助企業加速提升員工的資安意識,讓企業於日常工作中融入資安文化,為企業建立最後一道資安防線。
提供監控主機及網路設備之狀態以及資源使用情況功能。即時監控企業/機關內的設備健康狀況、流量資訊網路氣象圖流量監控,使用者可自行設定顏色識別裝置狀態及流量標示設備的地理位置,依狀況以顏色識別狀態視覺化圖形管理介面,呈現符合使用者所需之報表自動產出報表,幫助使用者掌握設備狀態。
提供資安監控管理維運系統軟體,配合政府資安法之規範,提供資安法之規範技術面合規功能。
(A)情資管理諮詢平台
(B)檢測服務管理
(C)資安健診
(D)營運持續演練服務
(E)監控服務
(F)資通安全事件通報及應變管理服務
(G)資安意識人因分析服務
本系統為日誌收容功能、日誌及流量異常分析的基礎模組,透過此基礎模組採集重要資安設備之網路日誌與系統日誌,例如:防火牆、資安主機,並能搭配網路流量的分析,提供合適之告警給予資安管理人員參考,作為資訊服務資安風險與威脅之評估的基礎。
資安攻擊手法推陳出新,駭客透過系統與軟體漏洞進行資安攻擊日益頻繁,若未能即時反應,將嚴重影響業務正常運作,本系統將定期收集設備之軟體資產、版本等資訊,藉由弱點比對來迅速發現潛在的漏洞,進而進行漏洞修補或資產版本更新,以降低主機弱點被入侵的機會,提升機關或企業整體的資安強度。
攻擊手法日新月異,傳統防禦方式明顯有所不足,以主動式防禦技術,零信任架構為基礎之次世代防禦方法因運而生。透過端點感測器及雲端中控台之部署,建立系統弱點及威脅之主動發掘、告警及反應機制,可視化監控端點設備,即時阻擋資安威脅,加快入侵反應速度,將可有效降低資安風險。
導入本機制,可提供包含端點軟體弱點修補建議、端點惡意行為即時告警、網路威脅即時獵捕分析、資安事件完整跡證保存、限制應用程式通聯、實時端點網路隔離、停止惡意威脅程序、刪除惡意威脅檔案等全方位進階防護能力。
Email是駭客攻擊的主要管道之一,社交攻擊、惡意連結、變臉詐騙乃至APT攻擊,都有可能透過電郵投放,精誠次世代郵件安全雲提供多層防毒引擎、情資比對、AI分析、沙箱偵測…等多種偵測防禦機制,並以雲端型態提供服務,在對客戶環境影響最小的方式下,可節省大量的人力,並提供最完整的郵件安全防護。
本次精誠集團以 「強化資安防禦能量 打造全面防護戰網」為主題,透過新成立的智慧資安科技,整合自有資安產品,透過展攤Demo,協助來賓瞭解次世代的資安技術與服務。
AI 自動化資安威脅分析與反應系統/代管 SOC/代管式端點偵測與反應系統(MDR)/資安事件協同合作、自動化與回應(SOAR)/網路威脅情報訂閱服務(Threat Intelligence Feeds)
社交工程演練服務/紅隊演練/綜合資安意識教育訓練/藍隊防禦演練
社交工程演練工具
威脅分析反應/情資分析防禦系統/資安事件反應系統/服務(IR)/資安事件處理與鑑識系統/網路封包鑑識解決方案
威脅分析反應/情資分析防禦系統/資安事件反應系統/服務(IR)/資安事件處理與鑑識系統/網路封包鑑識解決方案
威脅分析反應/情資分析防禦系統/資安事件反應系統/服務(IR)/資安事件處理與鑑識系統/網路封包鑑識解決方案
威脅分析反應/情資分析防禦系統/資安事件反應系統/服務(IR)/資安事件處理與鑑識系統/網路封包鑑識解決方案
威脅分析反應/情資分析防禦系統/資安事件反應系統/服務(IR)/資安事件處理與鑑識系統/網路封包鑑識解決方案
威脅分析反應/情資分析防禦系統/資安事件反應系統/服務(IR)/資安事件處理與鑑識系統/網路封包鑑識解決方案
垃圾郵件過濾系統/勒索軟體防護/郵件安全
以最新大數據以及AI人工智慧技術,進行快速及準確的問題事件分析,協助企業掌握資安威脅,SOC(Security Operation Center)結合資安健診、弱點掃描、社交工程演練、資安攻防演練以及國際資安認證課程,是目前業界可以提供的最完整的一站式服務。
精誠資訊與國家高速網路與計算中心合作,建構在國網中心CDX(Cyber Defense Exercise)雲端平台,模擬紅隊(攻擊方)與藍隊(企業/組織端)面對資安攻擊事件的攻防演練,以及相關資安事件處理與威脅應變等,採SaaS訂閱式服務。藉由演練協助企業客戶方進行資安攻防訓練,以及資安人才養成。
HEIS資安意識人因分析系統為精誠集團在全球資安市場重要的代表性方案,具備了以駭客思維為設計基礎的釣魚郵件與假網站範本,提供高彈性化社交工程演練的任務設定,以及完善的資安意識培訓課程、資安宣導測驗等,協助企業加速提升員工的資安意識,讓企業於日常工作中融入資安文化,為企業建立最後一道資安防線。
電子郵件至今依然是企業/組織最倚重的溝通工具,但也成為駭客發動攻擊、社交工程最主要的管道,92%的可疑電子郵件夾帶惡意的URL,傳統的垃圾郵件閘道無法因應這類新型攻擊。
SESC次世代郵件安全雲可有效協助企業解決痛點──
◎次世代安全防護:有效阻擋惡意軟體、惡意連結、APT攻擊、勒索病毒、阻擋釣魚郵件、變臉詐騙。
◎雲端服務:隨選即用無須更動現有架構,可快速上線,專業團隊7×24服務。
◎使用者自助機制:精準的威脅偵測,使用者自助操作管理阻擋郵件。