MDR 端點惡意威脅鑑識服務
資安進階防護控制-主機惡意行為防護作業(MDR)
主要目的為偵測端點系統上異常活動,以期能及早發現駭客活動跡象,降低後續可能引發之資安風險,並提供7×24系統持續監控。在偵測 APT 内網威脅後,提供隔離程序、隔離電腦、停止惡意程序的建議處置方式。
- 提供資安專家可協助處理進行隔離電腦及相關惡意程序處置,並可提供建議處置方式,提供中斷確定受駭用戶端系統網路功能,直到處理完畢後再回復正常連線功能。
- 提供原廠在國內並具備技術支援及產品研發中心,即時提供在地分析服務與技術支援及修改Agent 軟體。
- 提供每週檢測結果並與客戶持續溝通,針對報告中提出的安全疑慮事件進行調整與處置,以達到完全符合客戶環境的安全規則。
NDR 端點惡意威脅鑑識服務
資安進階防護控制-網路惡意行為防護控制(NDR)
新興威脅攻擊手法變化多端,除了針對端點進行偵測與防護,網路流量來找尋跡象,拼湊事件更為完整的樣貌,以便能採取適當的因應措施。藉由網路流量的解析,並提供7×24系統持續監控,能掌握較為全面的攻擊事件樣貌,並能啟用聯防回應系統,達到立即阻斷攻擊流量或異常行為。
- 針對Intranet 與 Internet 疑似入侵個人電腦、伺服主機、機關網站及 網路設備之行為,提供即時通報並針對環境進行客製化關聯規則分析。
- 針對與惡意中繼站 IP 或已知黑名單 IP 之嚴重惡意連線行為及感染惡意程式、感染病毒或惡意程式之惡意網路行為,可進行設備聯防即時進行中斷該攻擊行為。
- 針對內部網路中被感染主機進行橫向攻擊,或針對重要主機使用合法程式進行非法行為,提供即時告警並提出分析報告。











