蓋亞資訊是亞太區最大Anti-DDoS供應商,擁有最豐富的資安防護經驗,提供DDoS防禦、WAF、防網路機器人(bot management)等服務,保護企業資安不外洩。
依循各式標準與規範,針對客戶單位環境進行全面性安全檢測。並檢視客戶環境內各項資安防護能力。
針對企業網站、內部伺服器或網路設備進行泛用性掃描,並發掘已知的系統弱點。
為針對企業所提供之網站應用程式進行測試,確認網站安全性並設法取得存取權與內部機敏資訊。
紅隊演練
利用公開資訊、社交網路等搜集目標情資,以驗證防守方(藍隊)的偵測與回應能力。
遵循OWASP TOP 10、SANS/FBI及CWE等各項國際標準規範,針對各項主流之程式語言進行弱點掃描。
透依據OWASP MOBILE TOP 10、行動應用App基本資安檢測基準等規範。
社交工程演練主要是利用測試手法配合電子郵件或簡訊的方式針對企業單位進行測試,提升單位員工的資安意識及警覺性。
透過檢視控制項,把資訊風險降低到企業可接受的程度內,保護企業機密性、完整性及可用性。
端點檢測和回應 (EDR),又稱為端點檢測和威脅回應(EDTR),檢測與回應勒索病毒和惡意程式等威脅。
透過安裝Agent的方式模擬駭客自動化進行持續不斷且一致地完整攻擊週期。
使用自動化的積極安全模型保護企業API,檢測應用程序中的漏洞並保護它們避免被利用。
量化企業風險評分,以隨時了解您網路安全風險狀況和對於網路攻擊的防禦能力。
雲端權限管控及報告合規性(CSPM),週期檢視雲端、K8s權限管控與報告合規性。
使用者必須完成身份認證、授權檢查並符合指定存取條件,才能存取應用程式。
將Google各種優勢整合至單一融合式安全性解決方案,結合威脅情報、瀏覽器和 Mandiant,持續進行虛擬紅隊演練,偵測威脅的速度快上 7 倍。
提供WAF保護可阻擋DDoS攻擊。全球多節點,提供充足的網絡帶寬保證,讓攻擊在外點第一時間清洗,依然給予最佳用戶體驗。
弱點掃描 |
滲透測試/紅隊演練 |
Mandiant SV |
|
範圍 |
特定標的 |
特定標的或情境 |
企業整體資安防護系統 |
執行頻率 | 定期 |
每年1至數次 |
可即時、可自動化排程 |
測試方式 | 工具掃描 |
工具掃描及人員測試 |
安裝代理程式模擬駭客行為 |
效益 |
依組織資產為單位來檢測相關弱點,了解資產弱點並進行安全強化 |
模擬攻擊者行為進行攻擊,來了解可能被駭客利用的弱點 |
驗證攻擊者可能攻擊的各項管道,並達到檢測標準一致性、自動化檢測、持續檢測等功能 |
📖推薦閱讀:資安防護大作戰,3種方法帶你了解資安防護有哪些!