跳到主要內容區塊

APT鑑識

端點資安防護平台


端點資安防駭偵測方案

img
產品特色
/001/Upload/463/relpic/10287/183/3a42e52f-92f8-4eba-8b07-33d620eaf242.png


過去在網路上發生的攻擊行為,多直接來自於外部,如DOS;因此防火牆、IDS入侵偵測系統應運而生,也有相當防禦效果。但源自於內部的攻擊甚難防禦;因此許多攻擊利用各種方式植入惡意程式到單位內部電腦,再由內部發起攻擊,或內部竊取資料向外傳送。

因此,建構完整SOC(Security Operation Center)平台與技術,必須能同時針對源自於外部與內部的攻擊加以防禦。SIEM(Security Information and Event Management)乃是SOC平台智慧判斷能力的核心模組,為一整合性的平台,提供用戶更為即時且有效的資訊安全事件管理。SIEM系統收集各資訊安全設備、網路設備、作業系統、應用程式之日誌,加以過濾、共通化及進行關聯分析,從成千上萬錯綜複雜之日誌檔中,即時擷取資訊事件與安全狀態。

產品內容簡介 

Product content introduction
image

免費資源 

  • 卡巴斯基公司
  • 資安雜誌
  • McAfee公司威脅中心
  • 趨勢科技公司
  • CERTs、ISACs
  • FIRST組織網站
/001/Upload/463/relpic/10287/183/0b149868-1c5f-4548-b367-23dc258dc20a.jpg

SOC 分析  

  • 攻擊趨勢
  • 中繼站 IoC 清單
  • 攻擊來源種類與關聯分析
  • Machine Learning
  • 攻擊手法 TTPs 分析
image

付費情資

  • Palo-Alto AutoFocus
  • Recorded Future
  • Team T5
  • FlashPoint
  • KELA, Shodan
image

Intelligence

  • 駭客組織動態
  • 國際犯罪
  • 攻擊分析、預警與預測


產品諮詢
歡迎聯絡我們,立即了解詳情
Contact us
連絡電話:07-536-4800 #570