最新資訊
科技新聞

雲端整合專家,提供全方位雲端顧問服務

科技趨勢

【媒體報導】蓋亞資訊 x一零四資訊,共創Chronicle資安管理新典範

資安危脅不斷推陳出新,企業遭受駭客入侵與個資洩露的新聞甚囂塵上,對企業而言因為資安威脅的無處不在,已經沒有所謂的絕對安全可期,多個資安業者及研究報告中看到的趨勢分析中,發現駭客入侵後可能潛伏在企業內的電腦系統中長達數十天甚至上百天,所以對於資安防護團隊而言,如何有效做好日誌資料防護(Log)與日誌回溯查詢的功能,就變成資安策略的基本功,Google的Chronicle雲原生解決方案以隨時可以查詢365天的系統日誌資訊,輔以高效的巨量數據查詢SIEM(安全資訊和事件管理,Security Information and Event Management)平台,正在創造嶄新的使用典範,協助企業避免因為耽誤資安事件處理時效所釀成的災難,並縮小損害範圍。

104建構多層次縱深的資安防禦系統,預防個資外洩的發生來源

一零四資訊科技(簡稱104)資深資安經理林尚達先生接受專訪時表示,104身為本土人力招募網站的先驅者與第一品牌,擁有數百萬個會員與使用者資訊,當中的個人履歷內容包含大量個人資料與高敏感性的訊息,長期都是駭客鎖定的攻擊目標,因此重視資安與個資保護是營運的關鍵訴求之一,除了持續關注外部威脅的動態情報與新世代資安防護解決方案之外,並參考國際資安防護框架與國家公佈之資安規範指引,為使用者及企業客戶打造一個值得信賴的求職、求才的雲端服務。104持續用最嚴格的資安標準來檢視所提供的各項產品服務,以104「企業大師」雲端人資管理系統為例,該系統提供多元化出勤打卡、人事表單簽核、薪資自動結算到排班管理等功能,幫助中小企業提高人資管理效率、減輕人事作業上的繁瑣、增加團隊協作溝通的解決方案,讓中小企業也可以擁有大企業的人力資源管理的強大功能。系統所儲存各項機敏資訊如員工個人資料及薪資等更是重點保護對象,資料內容的儲存與傳遞採用加密機制,開發須符合安全軟體開發生命週期,上線前通過各項安全檢測,旨在提供最安全的人資管理平台服務。

▲ 一零四資訊科技資深資安經理林尚達說明為使用者及企業客戶打造一個值得信賴的求職、求才的雲端服務的關鍵步驟。

由於104各項產品服務的伺服器、DNS、防火牆、Windows主機等地端系統日誌及O365、EDR等雲端日誌大量記錄著每一筆連線與處理動作,Log資料量相當驚人,若是用傳統的商用的SIEM解決方案,由於計價以日誌傳輸與儲存容量為主的模式,想要儲存一年期的資料,往往所費不貲,所需要支付的成本,令人卻步。

舉凡如ELK等流行的Open Source平台,大多數資料查詢只需要關注一定時間範圍和特定的參數如由host、service 等字串為主的搜尋,ELK系統可以滿足需求,但若日誌量龐大或想規劃更複雜的關聯分析與自動化應用,則需要投入大量人力及設備的支援,再加上人力市場上不容易找到對應技能的人才,故時常遇到資安事件分析效率不彰或甚至日誌數據丟失等慘劇。

蓋亞資訊取得Google Chronicle的正式代理資格的廠商

所以透過蓋亞資訊的專業服務,104正式導入Google的Chronicle雲端服務,蓋亞資訊擁有成功協助百家企業客戶阻擋數十萬次網路攻擊事件,提供有效雲端資安防禦解決方案的經驗,其本身是亞太區最大DDoS防禦的系統供應商,該公司執行長吳炳鈞先生,多年的第一線企業資安與維運服務的親身經驗,對於台灣市場知名品牌的SIEM及Logger平台的價格策略有詳實的觀察,衡量104所需要打造的雲端服務電商平台的需求,要能兼顧收集、分析日常資安的Log,具備趨勢洞察能力,以協助預防未來發生的風險與威脅,使用Chronicle將是最具競爭條件的解決方案。

▲ 蓋亞資訊執行長吳炳鈞認為快速佈署、競爭性價格與強大功能是Google 的Chronicle主要賣點。

吳炳鈞強調,有別於其他SIEM平台,Google Cloud最大的優勢就是提供企業快速佈署的優勢,善用龐大的雲端儲存容量與運算處理的速度,擺脫儲存容量大小的箝制,而改用員工數量來做版權的計價基礎,讓企業得以清楚掌握成本結構,再者,蓋亞資訊身為Google Chronicle的正式代理資格的廠商,透過Google Chronicle展現的最佳成果,滿足並創造企業的嶄新價值,有著強烈的企圖心。Chronicle僅需幾小時便可以迅速啟用整個系統,另外Chronicle可以處理Petabyte等級的雲端儲存空間,以及快速的資料搜尋的技術,而且可以將同樣的資料往後端延伸到Google Cloud旗下的Looker及BigQuery所提供的資料分析與可視化的整合作業,提供企業最佳的商業智慧(BI)解決方案,整體架構一氣呵成,無須額外花費資料移轉、複製等使用上的難題。

▲ 蓋亞資訊執行長吳炳鈞(右)、陳勁瑋業務經理與一零四資訊科技資深資安經理林尚達展示Chronicle製作的高效能Dashboard顯示看板。

整合SOAR自動化,助力簡化資安團隊日常的作業程序

104為了提供最安全的人資管理平台服務,利用Chronicle製作Dashboard等顯示看板的資訊,以做為日常資安維運作業的監控,尤其針對可疑的資安告警,無論是國際資安業者、TWCERT所發佈的重大資安事件等情資,調查分析作業可從數小時縮短為數分鐘內完成,做到快速確認公司內資安威脅軌跡的追蹤,並及時啟動資安應變程序。

▲ 蓋亞資訊的7x24技術支援與諮詢服務讓104團隊得以高枕無憂面對日常資安挑戰。

Chronicle系統在104內部的使用典範中已經延伸到網管維運與軟體產品開發團隊的使用,規劃未來透過Chronicle所提供API介面,同步整合與串接SOAR等自動化應用,加速內部資安事件通報與應變管理流程,提升資安團隊作業效率及生產力,這都有賴於蓋亞資訊所提供7x24技術支援與諮詢服務,尤其扮演與Google Cloud技術服務團隊的整合與溝通的關鍵,讓Chronicle快速在104資安與網管團隊發揮重要的效益。

GCP Premier Partner蓋亞資訊

蓋亞資訊為台灣GCP Premier Partner,是台灣許多大企業指名使用的雲端服務,提供擴充性極高的儲存空間以及高效能的執行速度,滿足所有產業的需求,GCP具有前瞻性的基礎架構,長期使用也不會被時間淘汰;且有功能強大的資料與分析服務,打造出更優質的產品;數據中心設立於台灣彰濱,提供台灣本土用戶最優的連線品質。

蓋亞資訊是GCP官方認證的菁英合作夥伴,並成為台灣第一家取得GCP Chronicle Reseller資格的合作夥伴,擁有超過百張認證的專業工程師團隊,提供7X24全年無休的維運服務,隨時解決企業問題。蓋亞資訊已服務超過八百家客戶,擁有豐富的雲端及資安經驗,服務範圍橫跨台灣、大陸、香港、菲律賓、東南亞其他地區及歐美,企業類型包含製造業、金融業、航運業、遊戲業、媒體娛樂業等等,可為企業提供量身訂做的顧問服務。