資安相關產品及服務
資安產品:
Kaspersky Next卡巴斯基新一代資安解決方案
阻絕不當連線--情資提升防火牆滲透連線偵測率
-
卡巴斯基威脅情資提升防火牆偵測不當連線,利用 Kaspersky Threat Intelligence 保護您的基礎架構。
-
卡巴斯基威脅情資Threat Data Feeds具備30種以上威脅情報資料庫,滿足不同任務需求,可自由選擇合適的組合
-
TI Platform—快速將各種威脅情報來源投入運作,並減輕SIEM的工作負載
-
一份情資可支援整合多種平台及多種應用
端點管理與偵測率提升--提升端點行為管理 偵測回應速度
-
強大的端點防護/提供基本安全控制/最大程度的自動化
-
增強可視性和響應功能/擴展雲端服務安全/企業專業級控制能力
-
預防攻擊並在攻擊鏈中將其可視化
-
「一鍵式」自動響應
降低檔案交換的感染風險—內部系統整合建置檔案清洗中心
-
掃描上傳到公司網站的文件
-
掃描上傳到企業資源的內部數據
-
網頁資料過濾

資安服務:
社交工程演 練
目的:
-
攻擊者不以資訊技術做為攻擊手段,而是利用人性的弱點(如疏於防範)、心理學方法(如影響力、說服力)或是人員資訊安全認知不足,誘使被攻擊者做出危害資安之行為,一旦攻擊者成功入侵其攻擊目標,即可進行竊取或破壞被攻擊者重要資源之目的。
-
電子郵件社交工程:電子郵件是進行社交攻擊最為方便的方式,也是社交工程資安事件主要發生來源。透過電子郵件社交工程演練,進而提升員工資安意識,降低資安事件發生。
效益:
-
提升員工資安防範意識
-
了解資安教育訓練成效
-
針對式的教育訓練對象
-
降低因資安事件引起之損失
-
演練結果可當資安設備配置參考

滲透測試
目的:
-
利用自動化與開源工具模擬駭客攻擊找到可利用入侵的脆弱點及提供改善建議方式的服務
效益:
-
協助企業網路環境從駭客攻擊角度的弱點檢視
-
協助系統管理者修復漏洞,不讓駭客有機可乘
-
協助企業組織制訂與修正資訊安全政策,提升整體資訊安全
-
提供風險詳細報表,以及近期資安事件新手法和處置建議

源碼漏洞檢測
SecurityPrism能夠通過檢測源代碼中的安全弱點來提高應用程式的安全性並降低業務風險。該工具使用先進的靜態分析技術,自動檢測不需運行程式的安全漏洞。它支援兩種檢查模式:client端和server端。開發階段時,開發人員可以在自己的開發PC上檢查源代碼;在測試或轉移階段,QA團隊或管理人員可檢查所有源代碼。server端檢查結果儲存在中央儲存庫中,應用團隊可以共享安全性資訊。
SecurityPrism® 可以確保在開發生命週期的早期階段保護應用程式安全,避免受到駭客的攻擊,無需配置編譯環境,無需執行程式,即可準確定位違反預定義規則的程式碼。

加密勒索解密/資料復原/駭客談判
我們的專業服務組合,可以配合解決各種不同類型的加密勒索事件--
-
加密勒索病毒辨識:對於您所遇到的加密勒索病毒,進行相關的檔案辨識及判斷勒索組織。
-
確認感染範圍:檢查哪些文件被加密,並確定受影響文件範圍。
-
解密並嘗試恢復數據:嘗試對被已被加密的檔案,進行解密及恢復數據。
-
談判服務:支付贖金可能並不能保證能夠解密文件,有些攻擊者即使收到贖金也不會提供解密密鑰。
-
解密並通知和報告:協助將攻擊事件報告給當地的執法機構或網絡安全機構。讓公司的IT部門和安全團隊知曉攻擊情況,以便他們採取進一步措施來防止未來的攻擊。
-
評估支付贖金:支付贖金一般不被推薦,因為這並不能保證能夠取回數據。透過我們協助談判,根據具體情況進行支付贖金決定。

