产品服务

资安健检服务

盖亚资讯提供专业资安健检|盖亚资讯,提供全方位侦测能力及7x24小时监控服务,协助分析全球威胁情资,透过工具协助进行弱点扫描、渗透测试、原始码检测等服务,提供企业最佳资安服务。

7x24hr 全年无休的资安监控服务

全球情资关联性分析比对

(每分钟动态更新之全球即时威胁情资)

提供资安预警通报与防护建议 

专业的资安团队提供即时之建议处理方案


SOC资安服务优势

1

7x24hr 不间断蒐集端点行为

在端点植入Sensor,透过Sensor持续,不间断的蒐集操作系统上的行为与活动

 

2

人工智能系统协助判断

人工智能系统对蒐集到的行为、程序进行检测与分析

 

3

回应与处理相关威胁

发现恶意软体、恶意行为后,利用线上云端方式进行资安事件处理

 

4

资安顾问团队分析

资安顾问团队进行第二阶段分析与确认,找出入侵来源、相关恶意软体、黑客行为等

 


 

资安服务优势

 

2

 

弱点扫描

针对企业网站、内部伺服器或网路设备进行泛用性扫描,并发掘已知的系统弱点

3

 

渗透测试

渗透测试(Penetration Test, PT)为针对企业所提供之网站应用程式进行测试,确认网站安全性并设法取得存取权与内部机敏资讯 

4

 

红队演练

补足传统渗透测试容易忽略之边界防御,利用公开资讯、社交网路、暗网等搜集目标情资、结合资讯安全专家之专业知识、以验证防守方(蓝队)的侦测与回应能力

5

 

 

 资安健诊

 依循各式标准与规范,针对客户单位环境进行全面性的安全检测。并检视客户单位环境内各项资安防护能力,发掘不安全的设定与潜在风险,持续提升企业单位整体资安防护等级

6

 

 

 

社交工程 

社交工程演练主要是利用测试手法配合电子邮件或简讯的方式针对企业单位进行测试

7

 

 
 
源码扫描 

依据OWASP MOBILE TOP 10、行动应用App基本资安检测基准等规范,针对iOS/Android平台之App进行检测


资安健诊服务

了解自我的网路架构弱点及风险,事先预防,避免成为攻击漏洞

 

顾问谘询

丰富的资安健诊经验,专业顾问为您服务

 

健诊评估

企业可事先了解自己体质的弱点, 明确定义改善补强的规划

 

结构强化

改善强化网路及资安架构,降低被骇客攻 击或资料窃取的风险

 

保全监控

如有任何入侵或异常事件,即时告警及提供初步处理建议, 可立即处理,减少损失

 


 

资安健诊服务内容

 


 

 

弱点扫描

 

藉由工具进行弱点扫瞄,提早发现系统维运及网站安全弱点,及时完成弱点修补作业,避免藉由弱点遭受入侵攻击。评估资讯系统与硬体安全性是否有待加强。

 
 

 

渗透测试

 

渗透测试服务 (Penetration Test, PT) 以骇客思维尝试入侵该企业的网站、资讯系统、设备等软硬体,找出各种潜在的漏洞,验证企业的资料与设备是否可被窃取或破坏,评估资讯系统与硬体安全性是否有待加强。

 

 

 

原始码检测

 

程式开发首要稽核方式,就是透过原始码的检查,找出已知或未知的程式弱点,透过检测报表的解析与判别降低开发阶段资安风险。