Main

資安巡航 守護無垠

Ultimate Security for Business Longevity

Slide 1
Image is not available

檔案加密
限制人員存取權限
文件加密中心(DEC)
管制檔案的唯讀、列印、編輯權
支援多種開發環境
明密文交互防護

Image is not available

控管外接式儲存裝置/MTP裝置
控管印表機、光碟、無線網卡
控管共用資料夾、網頁瀏覽
控管雲端硬碟
記錄IM(Skype、LINE)交談記錄
檔案行為操作記錄

Image is not available

軟/硬體資產自動盤點
軟體授權管理
記錄各種硬體異動
控管各式軟體
Hotfix資訊管理
畫面擷取

整合裝置態勢與使用者行為監控架構零信任端點

資料遺失防護(DLP)長期以來一直是企業資訊安全策略中不可或缺的組成部分。傳統的 DLP 解決方案主要設計目的是透過監控資料內容及執行預先定義的安全政策,防止敏感資訊未經授權洩漏。這些系統通常依賴關鍵字匹配、文件指紋辨識或等技術來識別機密資訊。雖然在許多情況下有效,但這些方法是過去在企業資料具備規律或固定格式,大多儲存在集中式資料庫,並透過良好控制的網路環境存取的時代所發展出來的。然而,現今新創組織工作地點,存取及分享資料的方式已產生巨大變化。具備邊境安全,集中資料庫的存取方式還是必要,但跟不上非結構化資料的存取保護需求。

整合裝置態勢與使用者行為監控架構零信任端點
先進的科技推進了內部威脅風險

我們目前正面臨職場內部威脅管理極為艱難的時期,這主要是因為工作方式,伴隨著先進工具的使用和地點的快速演變。遠端與混合辦公的興起,讓有效監控員工行為和監控資料存取變得更加困難。如今,IT專業人員及資安團隊對遠端工作如何影響內部風險表示重大擔憂。

面對一個現實,員工現在幾乎可以從任何地方工作,公司配發裝置難以全面覆蓋;通常使用個人裝置或未加密的網路,這造成組織面臨的新漏洞。曾經用來保護敏感資訊的實體保護不再適用,公司必須尋找新方法來保護其資料,同時對現今工作內容的分散特性有能力進行稽核。

先進的科技推進了內部威脅風險
辨識內部威脅的技術潛在指標,需要哪些感測器?

Sensor for Potential Indicators of Insider Threats

根據CERT SEI insider threat 計畫,提供分析用的Data Set分成五個檔案,logon.csv, email.csv, device.csv, http.csv, files.csv,其中

csv 是用戶端連接的USB裝置;
csv是所有與可卸除式媒體存取相關的檔案;
csv 包含存取、上傳、下載檔案的網站。

辨識內部威脅的技術潛在指標,需要哪些感測器?
從內部風險到內部威脅:供應鏈與第三方存取的隱藏危機

內部風險與內部威脅

內部風險與內部威脅雖然它們都源自於相同來源--內部使用者,但兩者之間的差異在於意圖和影響。內部風險包括無意和有意的行為,而內部威脅僅側重於故意破壞。當內部人員的行為從潛在變為實際行動,從意外變為故意時,風險就變成了威脅。另一個重要區別是組織如何應對每種風險。內部風險需要主動監控、教育訓練和緩解策略,以防止人為錯誤升級為真正的威脅。

從內部風險到內部威脅:供應鏈與第三方存取的隱藏危機
強化遠距防護:如何透過 Endpoint DLP 主動偵測內部洩密行為

據CNBC報導,台積電透露透過偵測“未經授權的活動”發現了一些商業秘密洩露,除立即展開調查,同時對涉案人員實施嚴格紀律處分。該公司宣佈,其內部安全團隊檢測到可疑活動,這些活動可能表明未經授權存敏感的製造流程和專有技術。公司正在與網路安全專家和執法機構密切合作,以確定潛在違規行為的全部範圍。

強化遠距防護:如何透過 Endpoint DLP 主動偵測內部洩密行為
previous arrow
next arrow
客戶數量 - copy
保護客戶數
0,000+
安裝電腦數
0,000+
專利數量
0+
公司成立
0yr
Slide 1
產品優勢
Image is not available
100%台灣研發

精品研發團隊位於台灣新竹,由交大實驗室中,一群志同道合的學長學弟所組合而成的團隊,為一家專業的軟體研發公司。

Image is not available

在台北、新竹、台中、台南、高雄設立服務據點,並在日本東京新宿設立子公司,提供快速、優質的服務。

Image is not available
通過ISO 27001

精品領先同業通過ISO 27001 資訊安全管理認證。在研發資安產品的同時,展現重視公司內部資安的決心。

Image is not available
專利數最多

相較於其他資安研發廠商,精品擁有國內外超過130項產品專利,讓您在使用資安系統時,更加放心。

這兩年行車記錄器風行,這不是一時的風尚,it is here to stay. 它幾乎成了車輛的標配。監視器,從路邊延伸到車輛上,迅速成長,因為它的成本效益很高。案件發生,檢視監視錄影,成了辦案SOP裡的第一步。也因如此,在2011年12月行政院科技顧問組舉辦的「數位鑑識專家座談會」,第一個簡報的第一張投影片裡就提到了「行車記錄器」。所有的鑑識,首先講求「證據保存」,在實體世界裡,監視錄影是最基本也最有效的「證據保存」方法,對照到數位世界(cyber world),是否也是如此呢?

 

我們可以預期,個資法實施後,法官在條文解釋上會有很大的負擔。台灣經濟研究院的王仁甫研究員根據日本的統計數字和人口比例推斷,台灣未來平均每年個資賠償將達300-500億,個資賠償案件數絕對不會少。我們考量到個資的處理多半在電腦裡進行,可以預期「數位鑑識」會成為重頭戲。法官必須還要能夠判斷數位鑑識的可信度。「數位鑑識」牽涉到很技術的部分,熟悉資訊的人,未必瞭解「數位鑑識」,何況是一般法官?在實體世界裡,監視錄影大大的減輕了執法人員的負擔,人臉、車牌號碼的辨識相對簡單。同樣的,如果有容易解讀的「電腦記錄」,不就可以讓數位鑑識變得簡單了嗎?答案基本上是肯定的,問題是:如何產生容易解讀的「電腦記錄」?

 

我們在一台電腦前架設一台監視錄影機,把操作人員以及電腦畫面錄起來保存,這當然可以算是一種電腦記錄,但是:有可能鏡頭被遮住,電腦螢幕畫面不清楚,資料量大,不易找到有弊端的片段,這些都是問題。何況行動裝置普及,許多的電腦都是移動式的,定點的攝影裝置實用性低。如果我們在電腦內安裝一份軟體,持續錄製螢幕畫面,透過網路,存入資料庫裡,也是一種電腦記錄方式。以目前的電腦速度和容量,這樣一方面會嚴重影響電腦操作速度,另一方面,同樣會不易搜尋出有弊端的片段。

 

且回歸管理的實務面,沒有員工會喜歡座位正後方被架一台監視器。法律不外情理法,讓員工有不被尊重的感覺,逐漸形成對立的公司文化對企業反而得不償失;而全面地錄製螢幕畫面也會為企業增加大量的軟硬體維護成本。能在員工有異常利用個資行為時作出警示,讓管理者能在事件發生前早一步作出處置,以達到員工用心、管理者安心、個資當事人放心的三心境界,這是軟體可以達成的目標,也是企業的努力方向。