• 專人與您聯繫-資安共同供應契約

    凱信資訊通過「111年第三次電腦軟體共同供應契約採購(案號1110203)」資格審查,包含:第2組 資通安全威脅偵測管理(SOC)服務第3組 弱點掃描服務第4組 滲透測試服務 SOC監控服務 Read More
  • 7x24 SOC & MDR 資安威脅監控服務

    凱信資訊提供 7 x 24 全天候 SOC & MDR 資安委外監控服務 ,運用業界領先的SIEM平台與EDR解決方案,整合全球資安威脅情資訊,以及透過多年來所累積的經驗與上百個關聯規則檢測能力,能快速、有效偵測網路環境、重要伺服器、系統環境及網際網路所產生的資安事件,並進行事件分析、通報應變、案件追蹤處理、即時提供資安預警通報與建議防護措施。 Read More
  • Darktrace 人工智慧AI技術

    Darktrace 是全球首屈一指的人工智慧資安防禦公司。由劍橋數學家及英國情報單位所創立、是全球數以千計的客戶在偵測及抵禦網路攻擊時的強大後盾。具備self-learning的人工智慧系統可保護雲端、SaaS、企業網路、物聯網及工業系統免受各種網路威脅及資安漏洞的傷害。 Read More
  • IBM QRadar SIEM 安全智能平台

    QRadar SIEM 協助企業集中管理內部所有系統、應用程式、資料庫與網路的活動,進行身份識別追蹤及異常檢測,強化企業資訊安全,打造企業內部安全智慧平台。QRADAR SIEM 已連續十年 居於 Gartner『領導象限』. Read More
  • CyberArk 特權帳號管理

    特權帳號管理系統可以在內部流程控管下提供特權帳號給申請人使用,可自動幫申請者以特權帳號check-out(取出帳密登入)系統,讓申請者完全不知道特權帳號的密碼狀況下登入存取系統特權帳號,使用完畢後系統自動將密碼變更降低風險,也可以在申請時間到期拒絕使用者再登入使用。使用者的行為都會被錄影。 Read More
  • IBM Guardium 資料庫與檔案稽核監控

    IBM Guardium 解決方案涵蓋了資料庫與檔案的活動監控與稽核 Read More
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6

產品與服務項目

QRadar logo

QRadar SIEM 安全智能分析平台

Splunk logo

Splunk IT運營管理、SIEM管理平台

Guardium logo

Guardium 資料庫稽防護解決方案

SailPoint

Sailpoint身份與存取管理 / 檔案存取管理

cyberarklogo

CyberArk 特權帳號管理

delinia

Delinea 特權帳號管理、端點權限回收

BMC Helix Remedyforce

BMC Remedy / Helix IT服務管理

ServiceNow

ServiceNow

雲端流程與IT服務管理平台

Freshworks

Freshworks

雲端客服與IT服務管理平台

 BigFix

BigFix Patch更新派送 與 

Compliance自動化合規檢查

Ansible

Ansible 自動化管理

Darktrace

Darktrace NDR

機器學習和人工智慧

resilient logo

IBM QRadar SOAR

資安事件協作、自動化及響應(SOAR)平台

Duo Logo Green

Cisco DUO多因子驗證 

FireEye logo

FireEye端點EDR解決方案

reaqta logo 

IBM QRadar 端點AI引擎EDR解決方案

凱信資訊已通過「111年第三次電腦軟體共同供應契約採購(案號1110203)」資格審查

在安全人員最不希望看到威脅的地方,往往會發生威脅。自然,入侵者不會花費數月的時間來試圖鎖好一扇上鎖的門,而是會在安全性不是優先考慮的那些資訊系統中尋找弱點和漏洞。過失和看似微小的漏洞的結合可能最終導致嚴重的後果,並導致系統受到損害。因此減少此類風險的公認方法是採用滲透測試。

為防止您的組織可能受到破壞並加強針對熟練攻擊者的現有安全控制措施,凱信資訊的團隊根據針對網路基礎架構和應用程式的多步驟攻擊的訂製化的計劃提供滲透測試服務。

如果發生以下情況,我們建議您進行一次滲透測試:

  • 法規要求定期進行分析和評估。
  • 新的網路基礎架構或應用程式已添加。
  • 對基礎架構或應用程式進行了重大升級或修改。
  • 建立了新的辦公地點。
  • 最終用戶策略已修改。
  • 企業IT發生了重大變化。

道德駭客行為以防止潛在的入侵

凱信資訊提供了完整的滲透測試,旨在識別系統漏洞,驗證現有安全措施並提供詳細的滲透資訊。

我們的團隊配備了最新的工具和針對特定行業的測試場景,隨時準備進行全面檢查,以查明系統漏洞,應用程式,服務和作業系統中的缺陷,配置漏洞以及潛在的不遵守安全性的危險政策。

凱信資訊執行以下類型的滲透測試:

  • 網路服務測試。
  • Web應用程式安全性測試。
  • 遠程存取安全性測試。
  • 社交工程測試。

PT

滲透測試的3個步驟

進攻前階段/計劃

  • 定義入侵者模型(內部或外部,已啟用的權利和特權)。
  • 定義目標,來源數據,工作範圍和測試目標。
  • 確定目標環境的範圍。
  • 開發測試方法。
  • 定義交互和交流程序。

攻擊階段/測試

  • 服務鑑定。
  • 如果需要,可以開發自定義掃描或入侵工具。
  • 漏洞檢測和掃描,消除誤報。
  • 漏洞利用並獲得未經授權的存取。
  • 利用受損系統作為進一步入侵的跳板。

攻擊後階段/報告

  • 結果分析和報告以及降低風險的建議。
  • 可視化演示入侵者可能對系統造成的損害。

可交付成果

在滲透測試過程結束時,我們為客戶提供了廣泛的報告和建議,以有效消除檢測到的違規行為:

  • 根據已獲得的結果和發現進行簡要說明。
  • 根據檢測到的系統漏洞的容易程度以及對系統和業務的危害程度,列出檢測到的系統漏洞及其分類。
  • 測試期間在系統中實施的更改列表。
  • 測試協議(包括使用的工具,已發現的問題)。
  • 可行的建議,以消除所揭示的安全問題。

安全測試的好處

  • 漏洞的完整視圖:我們提供有關實際安全威脅的詳細資訊,幫助識別最關鍵和不太重要的漏洞以及誤報,以便客戶可以確定補救的優先級,應用所需的安全補丁並分配安全資源。
  • 法規合規性(GLBA,HIPAA,PCI DSS,FISMA / NIST)滲透測試後生成的詳細報告有助於避免因違規而被罰款,並可以透過保持必需的安全控制措施向審計師說明盡職調查。
  • 避免系統/網路停機的成本凱信資訊的團隊提供了具體的指導和建議,透過在攻擊或安全漏洞發生之前識別並解決風險來避免財務陷阱。

為什麼選擇凱信資訊?

  • 滲透測試團隊均擁有相關資安證照。
  • 成功完成了在各領域的滲透測試。
  • 強大的資訊安全能力。
  • 安全和受控的活動,以保持被測系統不受損壞。
  • 具有開發自定義工具(腳本,漏洞)的經驗。

立即保護您的業務

請與我們的安全專家聯繫,他們將幫助您選擇最佳的滲透測試模型,使您能夠檢測到當前漏洞並及時消除它們。

想了解更多>>

 

凱信資訊通過「111年第三次電腦軟體共同供應契約採購(案號1110203)」資格審查,包含:
第2組 資通安全威脅偵測管理(SOC)服務
第3組 弱點掃描服務
第4組 滲透測試服務

凱信資訊以多年的經驗,協助企業進行資安健診與入侵分析服務,快速找出企業是否有被入侵或是隱藏惡意程式,服務項目包含:

1. 網路惡意活動分析

針對網路適當位置架設流量收集設備,觀察是否有:

異常連線或DNS查詢,並比對是否連線已知惡意IP、中繼站(Command and ControlC&C)或有符合惡意網路行為的特徵

2. 防火牆安全性分析

檢視防火牆的日誌(如外網對內網、內網對外網、內網對內網):

確認來源與目的IP 與通訊埠連通的適當性

是否開啟具有安全性風險的通訊埠或非必要通訊埠。

分析過濾內部電腦或設備是否有對外之異常連線紀錄。

3.網路流量行為分析

即時發現和監控非正常的流量,分析:

是否有駭客在內網進行偵察掃描行為。

是否有發生不應該的網路連量行為,例如穿牆軟體/通道軟體流量; P2P 流量。

4.入侵分析

協助企業分析是否已被入侵,入侵原因、擴散的範圍、那些帳號已被盜用、已被植入了那些後門程式,即時發現和監控非正常的流量。

 

針對企業環境進行相關的日誌與流量收集,使用ATT&CK分析方法,從駭客攻擊的每個階段進行分析,包含訪問初始化、執行、常駐、提權、防禦規避、訪問憑證、發現、橫向移動、收集、資料獲取、命令和控制,從中了解是否有被駭客入侵,入侵到什麼階段,並最後提供一份完整的分析報告與建議改善措施。

 

 

mitre attack

 

5.威脅獵捕 (Threat Hunting)

協助企業找出隱藏在企業內部的駭客或已被植入的木馬與後門。

CyberSecurity Services

 

 

 

凱信資訊多年來,運用BMC Remdy , ServiceNow , IBM Control Desk 已協助多家金融客戶導入ITIL / ITSM / ISO 20000 之服務管理解決方案,並針對企業需求,提出最佳的解決方案建議組合,以滿足企業IT服務管理之需求,建立最佳的管理流程。

-- Monitoring 監控平台

-- Event Management 事件平台

-- Service Desk 使用者服務台

-- Incident Management 事故管理

-- Problem Management 問題管理

-- CMDB組態管理資料庫

-- Change Management 變更管理

-- Dashboard 服務儀表板

-- Change & Release異動與發行管理

-- Asset & Configuration 資產與組態管理

-- Self Service Portal 用戶自助管理

-- Service Level 服務水平管理

 

凱信資訊協助企業將IT 服務管理最佳化:

1.  整合 IT 監控管理軟體 ,  事故管理自動化

2.  表單與流程客製化

3.  協助流程與工具符合ISO 20000 / ITIL.

4.  CMDB建立與整合

十多年來,凱信資訊已成功協助眾多客戶,從SOC的建置,到資安事件監控與運維,已累積了近千條關聯性規則,能即時找出企業面臨的各種資安問題與狀況,並現場進行相關資安事故應變與改善。

凱信資訊SOC 資安監控服務提供企業7x24小時不中斷監控,收集企業端不同來源的防火牆、入侵防禦系統、防毒、主機、EDR、雲端服務...等日誌與資安事件,並送回SOC資安監控中心進行交叉比對、關連性分析後,以歸納出疑似資安事件(故)或惡意軟體行為,經監控中心判斷為資安事件(故)時,以LINE或簡訊、電話、電子郵件方式通知企業資安連絡人。並能從警示系統產生事件(故)單,以進行後續追蹤。以及定期產生監控及分析統計報表,提供給客戶作為資訊安全的管理依據。

凱信資訊已通過「111年第三次電腦軟體共同供應契約採購(案號1110203)」資格審查

想了解更多>>


 

SOC架構

 

技術架構說明

佈署日誌收集器加密傳輸到 SOC 監控中心進行分析。

1.日誌收集器 : 收集企業內部伺服器與設備日誌以及雲端服務日誌。

   伺服器日誌 : Windows , Linux , UNIX Server

   網路與資安設備日誌 :  Firewall , AntiVirus 防毒軟體 , IPS/IDS , VPN ...等。

   雲端服務日誌 :  Azure , Amazon/AWS , Google GCP , Salesforce , Cloudflare...等。

   端點EDR :  FireEye、CrowdStrike、IBM Reaqta、SentinelOne ...等。

   能收集市場上各種不同異質的設備或品牌,並快速導入。

2.整合全球情資資料庫,包含Botnet C&C , Malware , Spam / Phishing 等惡意IP or URL資訊,並進行關聯分析。

3.採用最新技術進行檢測,運用最新的各種技術,包含機器學習(Machine Learning)、MITRE ATT&CK,找出未知與已知的異常行為。

4.威脅檢測能力,運用最新的各種技術,找出未知的異常行為,透過SOC近千條關聯規則進行自動化分析。即時的異常網路行為監控,能了解駭客或內部在企業內部的行為。

資安事件監控服務說明

1.資安事件監控:

  • 監控相關駭客入侵行為、中毒或惡意程式對外連線、Web攻擊與入侵。
  • 攻擊事件研判及關聯性分析
  • 進階威脅獵捕(Threat Hunting)
  • 安全事件鑑識服務
  • 遠端或到場技術支援服務 

2.準確的資安事件自動通報:

  • 當事件發生時,經SOC人員判定為資安事件時,能透過定制的Email內容 或 LINE或簡訊進行事件通報,以立即採取相關防禦應變措施。

3.事故管理:

  • 事故的建議、追蹤、指派、處理經過的記註
  • 結案報告

4.資安事件監控月報與季報

  • 每月提供專業的資安分析月報表,提供客戶作為資訊安全的管理依據,協助企業持續改善資安體質,包含:
    • 資安事件分析
    • 防火牆進出分析
    • 惡意對外連線行為
    • IDS/IPS攻擊分析
    • 帳號登入失敗分析
    • 病毒擴散分析
    • ..等各種不同面向的報告分析
  • 定期會議討論與建議

5.資安預警通知服務

  • 不定期提供重大漏洞與資安事件通報

效益

1. 節省投資成本與支出,投資報酬率高

2. 無需配置專業資安人員,由專屬資安人員協助7x24 資安監控、分析與營運

3. 有效縮短安全事件之應變時間,徹底找出資安事件的問題來源

凱信資訊SOC的優勢

1. SOC 平台採用新一世代技術領先的 IBM QRadar SIEM,在Gartner領導象限連續11年。

2. SOC 結合IBM X-Force全球威脅情資,提供快速、有效的惡意連線判斷。

3. 完整、豐富的資安攻擊應用案例(Use Case)及關聯規則,能更有效及準確的找出資安問題,協助客戶在第一時間能立即發現駭客入侵與攻擊。

4. SOC 專業團隊擁有多年豐富的專案及運維經驗,以及完整的資安證照,並通過ISO 27001及軟協110年度資訊安全能量登錄暨資通安全自主產品審查。

5. 結合自動化聯防機制,讓企業資安或網管人員不再疲於奔命。