• 7x24 SOC 資安威脅監控服務

    凱信資訊提供 7 x 24 全天候 SOC 資安委外監控服務 ,運用業界領先的SIEM平台與EDR解決方案,整合全球資安威脅情資訊,以及透過多年來所累積的經驗與上百個關聯規則檢測能力,能快速、有效偵測網路環境、重要伺服器、系統環境及網際網路所產生的資安事件,並進行事件分析、通報應變、案件追蹤處理、即時提供資安預警通報與建議防護措施。 Read More
  • 1

產品與服務項目

QRadar logo

QRadar SIEM 安全智能分析平台

Splunk logo

Splunk IT運營管理、SIEM管理平台

Guardium logo

Guardium 資料庫稽防護解決方案

SailPoint

Sailpoint身份與存取管理 / 檔案存取管理

cyberarklogo

CyberArk 特權帳號管理

delinia

Delinea 特權帳號管理、端點權限回收

BMC Helix Remedyforce

BMC Remedy / Helix IT服務管理

ServiceNow

ServiceNow

雲端流程與IT服務管理平台

Freshworks

Freshworks

雲端客服與IT服務管理平台

 BigFix

BigFix Patch更新派送 與 

Compliance自動化合規檢查

Ansible

Ansible 自動化管理

Darktrace

Darktrace NDR

機器學習和人工智慧

resilient logo

IBM QRadar SOAR

資安事件協作、自動化及響應(SOAR)平台

Duo Logo Green

Cisco DUO多因子驗證 

FireEye logo

FireEye端點EDR解決方案

MS Defender

Microsoft  Defender端點EDR解決方案

凱信資訊的MDR資安威脅監控服務,針對企業提供全年無休的安全防護,利用Microsoft Defender作為核心技術,為您提供最先進的威脅偵測和快速事件回應。

Microsoft Defender的優勢

  • 全面的威脅偵測與回應:Microsoft Defender 提供了強大的威脅偵測能力,結合人工智慧和機器學習技術,能夠快速識別和回應複雜的網路威脅,這使得企業可以在第一時間內防止攻擊的擴散,保護企業的資產和數據。
  • Microsoft Defender for Endpoint – EDR 解決方案榮獲多項Leader評比,領先業界。

服務特色

  • 整合Defender所有安全監控:我們的服務與Microsoft Defender 緊密整合,提供最全面的安全防護,包含了端點安全Microsoft Defender for Endpoint (MDE)身分安全Microsoft Defender for Identity (MDI)郵件安全Microsoft Defender for Office (MDO)
  • 全天候監控:我們的專家團隊24小時不間斷地監控您的網路安全,確保您的企業在任何時候都受到保護。
  • 跨國及跨地區監控:我們的服務涵蓋多個國家和地區,能夠根據不同地區的需求提供個人化的通報及Portal
  • 多語言通報:我們提供中、英、日文通報,讓您無論身在何處,都能夠及時接收到安全事件的通知。
  • 全球威脅情資:除了Defender自身的情資外,我們的服務還結合了外部全球最新的威脅情報,確保您的企業能夠及時應對最新的安全威脅。

獨特的關聯分析技術

       過往大部份MDR廠商均以單台的角度檢視是否有風險,凱信MDR服務結合 SOC 關聯分析與機器學習,進行跨設備關聯,依時間關聯,找出是否有擴散、大量感染之狀況及持續發生未解決..等異常事件.

  • 跨設備關聯:當發現有惡意程式時,能即時關聯出是否有其他設備也同樣被感染。
  • 近30天關聯:當電腦偵測到異常時,能即時關聯出該設備過往30天是否也有發生重複發生或其他事件,以便判斷是否有惡意程式未被清除乾淨。

使用者MDR Portal

我們的MDR Portal 整合了所有資安相關事件,提供了使用者以下功能:

  • 案件管理:能依據所處國家或地區之權限,在Portal 中查看所IT關安全事件,包括事件詳細資訊和處理建議,並進行相關追蹤。
  • 端點狀態管理:輕鬆掌握您的企業資產狀態,包括作業系統、Defender及防毒狀態等。
  • 攻擊時序圖:依據時間序及橫向移動的關係,繪製相關攻擊時序圖,讓管理者更一目了然整個攻擊的脈絡。
  • 整合SOC相關事件:讓IT或資安人員能在一個Portal 上看到完整的企業安全相關資訊,並進行關聯分析,包含Azure、地端及OT設備主機日誌告警。

服務優勢

  • 專家團隊支援:我們的MDR 服務提供了高技能的安全性分析師和專家團隊,能夠為企業提供專業的調查、分析與建議,提升企業的安全性能力。
  • 簡化企業安全維運工作:透過凱信MDR 服務的整合,可以簡化企業日常的維運工作,減少IT或資安人員的負擔,讓企業專注於核心業務。
  • 合規性支持:MDR 服務可以幫助企業符合產業特定的安全合規要求,提供寶貴的深入解析和支持。

關於凱信資訊

凱信資訊為精誠集團的資安公司,我們致力於為企業提供最優質的資訊安全服務,提供完整的SOC與MDR服務,讓您在數位時代中保持領先。無論您是大型企業還是中小企業,我們都能夠根據您的需求提供量身定制的安全解決方案。 

凱信資訊已通過「111年第三次電腦軟體共同供應契約採購(案號1110203)」資格審查

在安全人員最不希望看到威脅的地方,往往會發生威脅。自然,入侵者不會花費數月的時間來試圖鎖好一扇上鎖的門,而是會在安全性不是優先考慮的那些資訊系統中尋找弱點和漏洞。過失和看似微小的漏洞的結合可能最終導致嚴重的後果,並導致系統受到損害。因此減少此類風險的公認方法是採用滲透測試。

為防止您的組織可能受到破壞並加強針對熟練攻擊者的現有安全控制措施,凱信資訊的團隊根據針對網路基礎架構和應用程式的多步驟攻擊的訂製化的計劃提供滲透測試服務。

如果發生以下情況,我們建議您進行一次滲透測試:

  • 法規要求定期進行分析和評估。
  • 新的網路基礎架構或應用程式已添加。
  • 對基礎架構或應用程式進行了重大升級或修改。
  • 建立了新的辦公地點。
  • 最終用戶策略已修改。
  • 企業IT發生了重大變化。

道德駭客行為以防止潛在的入侵

凱信資訊提供了完整的滲透測試,旨在識別系統漏洞,驗證現有安全措施並提供詳細的滲透資訊。

我們的團隊配備了最新的工具和針對特定行業的測試場景,隨時準備進行全面檢查,以查明系統漏洞,應用程式,服務和作業系統中的缺陷,配置漏洞以及潛在的不遵守安全性的危險政策。

凱信資訊執行以下類型的滲透測試:

  • 網路服務測試。
  • Web應用程式安全性測試。
  • 遠程存取安全性測試。
  • 社交工程測試。

PT

滲透測試的3個步驟

進攻前階段/計劃

  • 定義入侵者模型(內部或外部,已啟用的權利和特權)。
  • 定義目標,來源數據,工作範圍和測試目標。
  • 確定目標環境的範圍。
  • 開發測試方法。
  • 定義交互和交流程序。

攻擊階段/測試

  • 服務鑑定。
  • 如果需要,可以開發自定義掃描或入侵工具。
  • 漏洞檢測和掃描,消除誤報。
  • 漏洞利用並獲得未經授權的存取。
  • 利用受損系統作為進一步入侵的跳板。

攻擊後階段/報告

  • 結果分析和報告以及降低風險的建議。
  • 可視化演示入侵者可能對系統造成的損害。

可交付成果

在滲透測試過程結束時,我們為客戶提供了廣泛的報告和建議,以有效消除檢測到的違規行為:

  • 根據已獲得的結果和發現進行簡要說明。
  • 根據檢測到的系統漏洞的容易程度以及對系統和業務的危害程度,列出檢測到的系統漏洞及其分類。
  • 測試期間在系統中實施的更改列表。
  • 測試協議(包括使用的工具,已發現的問題)。
  • 可行的建議,以消除所揭示的安全問題。

安全測試的好處

  • 漏洞的完整視圖:我們提供有關實際安全威脅的詳細資訊,幫助識別最關鍵和不太重要的漏洞以及誤報,以便客戶可以確定補救的優先級,應用所需的安全補丁並分配安全資源。
  • 法規合規性(GLBA,HIPAA,PCI DSS,FISMA / NIST)滲透測試後生成的詳細報告有助於避免因違規而被罰款,並可以透過保持必需的安全控制措施向審計師說明盡職調查。
  • 避免系統/網路停機的成本凱信資訊的團隊提供了具體的指導和建議,透過在攻擊或安全漏洞發生之前識別並解決風險來避免財務陷阱。

為什麼選擇凱信資訊?

  • 滲透測試團隊均擁有相關資安證照。
  • 成功完成了在各領域的滲透測試。
  • 強大的資訊安全能力。
  • 安全和受控的活動,以保持被測系統不受損壞。
  • 具有開發自定義工具(腳本,漏洞)的經驗。

立即保護您的業務

請與我們的安全專家聯繫,他們將幫助您選擇最佳的滲透測試模型,使您能夠檢測到當前漏洞並及時消除它們。

想了解更多>>

 

凱信資訊多年來,運用BMC Remdy , ServiceNow , IBM Control Desk 已協助多家金融客戶導入ITIL / ITSM / ISO 20000 之服務管理解決方案,並針對企業需求,提出最佳的解決方案建議組合,以滿足企業IT服務管理之需求,建立最佳的管理流程。

-- Monitoring 監控平台

-- Event Management 事件平台

-- Service Desk 使用者服務台

-- Incident Management 事故管理

-- Problem Management 問題管理

-- CMDB組態管理資料庫

-- Change Management 變更管理

-- Dashboard 服務儀表板

-- Change & Release異動與發行管理

-- Asset & Configuration 資產與組態管理

-- Self Service Portal 用戶自助管理

-- Service Level 服務水平管理

 

凱信資訊協助企業將IT 服務管理最佳化:

1.  整合 IT 監控管理軟體 ,  事故管理自動化

2.  表單與流程客製化

3.  協助流程與工具符合ISO 20000 / ITIL.

4.  CMDB建立與整合

凱信資訊通過「111年第三次電腦軟體共同供應契約採購(案號1110203)」資格審查,包含:
第2組 資通安全威脅偵測管理(SOC)服務
第3組 弱點掃描服務
第4組 滲透測試服務

凱信資訊以多年的經驗,協助企業進行資安健診與入侵分析服務,快速找出企業是否有被入侵或是隱藏惡意程式,服務項目包含:

1. 網路惡意活動分析

針對網路適當位置架設流量收集設備,觀察是否有:

異常連線或DNS查詢,並比對是否連線已知惡意IP、中繼站(Command and ControlC&C)或有符合惡意網路行為的特徵

2. 防火牆安全性分析

檢視防火牆的日誌(如外網對內網、內網對外網、內網對內網):

確認來源與目的IP 與通訊埠連通的適當性

是否開啟具有安全性風險的通訊埠或非必要通訊埠。

分析過濾內部電腦或設備是否有對外之異常連線紀錄。

3.網路流量行為分析

即時發現和監控非正常的流量,分析:

是否有駭客在內網進行偵察掃描行為。

是否有發生不應該的網路連量行為,例如穿牆軟體/通道軟體流量; P2P 流量。

4.入侵分析

協助企業分析是否已被入侵,入侵原因、擴散的範圍、那些帳號已被盜用、已被植入了那些後門程式,即時發現和監控非正常的流量。

 

針對企業環境進行相關的日誌與流量收集,使用ATT&CK分析方法,從駭客攻擊的每個階段進行分析,包含訪問初始化、執行、常駐、提權、防禦規避、訪問憑證、發現、橫向移動、收集、資料獲取、命令和控制,從中了解是否有被駭客入侵,入侵到什麼階段,並最後提供一份完整的分析報告與建議改善措施。

 

 

mitre attack

 

5.威脅獵捕 (Threat Hunting)

協助企業找出隱藏在企業內部的駭客或已被植入的木馬與後門。

CyberSecurity Services