Main

資安巡航 守護無垠

Ultimate Security for Business Longevity

Slide 1
Image is not available

檔案加密
限制人員存取權限
文件加密中心(DEC)
管制檔案的唯讀、列印、編輯權
支援多種開發環境
明密文交互防護

Image is not available

控管外接式儲存裝置/MTP裝置
控管印表機、光碟、無線網卡
控管共用資料夾、網頁瀏覽
控管雲端硬碟
記錄IM(Skype、LINE)交談記錄
檔案行為操作記錄

Image is not available

軟/硬體資產自動盤點
軟體授權管理
記錄各種硬體異動
控管各式軟體
Hotfix資訊管理
畫面擷取

UAM+AI 掌握員工不當行為

傳統DLP主要聚焦於資料外洩事件,但根據MITRE內部威脅研究和解決方案小組 (MITRE Insider Threat Research & Solutions) 的研究發現,在資料外洩前,會開始浮現潛在風險指標(Potential Risk Indicators, PRIs),因此在平常觀察使用者異常行為會更有效益。

MITRE 研究統整了24 種資料竊取與76種規避控管的技術,例如:

使用手機翻拍螢幕畫面、列印紙本資料後帶出公司
將檔案儲存於郵件草稿中,待回家後存取
利用即時通訊軟體傳出檔案
將檔案上傳至公司對外伺服器,待回家後下載
傳統的 USB 隨身碟寫出、藍牙傳輸等檔案寫出管道

UAM+AI 掌握員工不當行為
金融安全新格局:從內到外的防禦

以零信任思維深化資安防護

隨著遠距辦公、雲端服務的普及,以及數位轉型的加速,駭客攻擊手法日益精進,包括個資竊取、金融機構入侵、勒索攻擊等事件層出不窮。金融業因掌握龐大資金與交易數據,成為駭客的主要攻擊目標。因此,如何持續強化資安防護,確保客戶資產安全,是金融業的核心任務之一。

在國際間,美國與歐盟已將零信任架構(Zero Trust Architecture, ZTA)視為核心資安戰略,強調「永不信任、持續驗證」。行政院金融監督管理委員會(以下簡稱金管會)近年亦持續推動「金融資安行動方案」,鼓勵金融機構導入零信任網路機制,提升資安聯防能力。

金融安全新格局:從內到外的防禦
內部威脅:被忽視的「將」離職員工和敏感資訊盜竊的風險

雖然我們都明白,內部威脅包含有意與無意的兩大類型,大多一般情境屬於無意;但離職員工離開組織前,並不被允許獲取或下載敏感的公司數據,因此蓄意的機會很大。

下面這些情況可能會嚴重影響企業,尤其是當離職員工帶著機密商業資訊或商業秘密至競爭對手時。重視關注此類資訊息的盜竊所導致削弱企業的運營、喪失競爭優勢等議題是有道理的,須注意不要因此而忽視由此而產生的其他法律和監管影響。

內部威脅:被忽視的「將」離職員工和敏感資訊盜竊的風險
企業資安:內部風險與資料保護的關鍵策略

內部風險的現狀與挑戰

在數位轉型的時代,企業經常將目光放在來自外部的網路攻擊,往往忽略了內部人員所帶來的威脅。然而,研究顯示內部威脅的比例持續上升,我們不得不重新審視內部風險管理。

根據Ponemon Institute的《Cost Of Insider Risks Global Report 2023》報告。在過去五年內,每年發生21至47起內部威脅事件的企業比例,從2018年的53%增長至2023年的71%。換言之,約有七成企業曾遭遇內部人員所導致的資訊安全問題。

企業資安:內部風險與資料保護的關鍵策略
多層次端點防護打造最強資安堡壘

在當今數位轉型的浪潮中,企業愈加依賴端點裝置以提升工作效率和業務靈活性,隨著端點裝置的廣泛應用,應從被動防守轉為主動出擊,採取多層次防護機制,如端點保護、網路分段和存取控制等,來強化安全防線。即使做好了防護,資料外洩的風險仍然存在。為了全面應對這些資安挑戰,企業必須進一步加強資料保護措施,包括內容過濾、資料分類和加密等,透過X-FORT的多層次端點防護,企業不僅能應對當前威脅,還為未來提前部署,降低風險做好充分的準備。

多層次端點防護打造最強資安堡壘
previous arrow
next arrow
客戶數量 - copy
保護客戶數
0,000+
安裝電腦數
0,000+
專利數量
0+
公司成立
0yr
Slide 1
產品優勢
Image is not available
100%台灣研發

精品研發團隊位於台灣新竹,由交大實驗室中,一群志同道合的學長學弟所組合而成的團隊,為一家專業的軟體研發公司。

Image is not available

在台北、新竹、台中、台南、高雄設立服務據點,並在日本東京新宿設立子公司,提供快速、優質的服務。

Image is not available
通過ISO 27001

精品領先同業通過ISO 27001 資訊安全管理認證。在研發資安產品的同時,展現重視公司內部資安的決心。

Image is not available
專利數最多

相較於其他資安研發廠商,精品擁有國內外超過130項產品專利,讓您在使用資安系統時,更加放心。

CYBERSEC 2025 資安大會 精品科技 FineArt展出旗艦 X-FORT 系統
CYBERSEC 2025 資安大會 精品科技 FineArt展出旗艦 X-FORT 系統

文 / 精品科技 技術服務部 陳穎仲

走過台北、新竹、台中與高雄,歷經了四場X-FORT的教育訓練,無論對公司或客戶來說,收穫頗豐。對精品而言,藉由這樣與客戶接觸的機會,了解客戶實務面操作所產生的問題與建議,對產品日後的改善,更顯重要。對客戶來說,藉由X-FORT各個模組的通盤介紹,了解產品各模組所能做到的全面防護。在這次的教育訓練中,除了X-FORT的基本應用、進階應用與日常維護外,也介紹Web版的W-Console。此外,更展示了本年度全新提出的功能-雲端控管與手機的MTP控管,相信此兩議題也是企業所特別關注的議題。 

 

X-FORT 進階操作小技巧

首先,在X-FORT的基本應用、進階應用的課程中,因為上課的學員在操作上已經都具有相當的程度,所以對基本的操作肯定是易如反掌。但是,我們在這樣的基本操作中,延伸出進階的小技巧,學員們操作的過程中總是露出「喔~原來還可以這麼做!」的神情。

第一,在基本的政策設定上,我們該如何打包政策,讓離線的員工也能更換至適當的政策。實際步驟如下:
(1) 先找到欲更換政策的離線員工;
(2) 更換正確的政策;
(3) 點選套用按鈕;
(4) 點選包裝按鈕;
(5) 設定密碼與使用期限;
(6) 點選確定按鈕,產生Ploicy.exe檔案。


【圖一、打包政策】

1

 

第二,在列印控管上,除了自行設定浮水印與Banner字串外,還特別介紹如何設定Banner的參數,讓Banner除了自行設定的字串外,也能顯示使用者、部門與列印時間等相關資訊。

第三,在外接式裝置控管中,除了介紹註冊隨身碟之功能,更詳細說明了三種辨識方式的不同,另外,也教導客戶如何設定部門各自擁有各自的註冊碟,不同部門之間不能交互使用。

第四,在網頁的特殊控管上,介紹如何設定允許員工使用gmail,但禁止貼上與附加檔案,以防止員工將機密資料外流。除了口頭介紹外,我們更提供學員們操作環境,讓學員們可以即時體驗產品的功能。操作步驟如下:
(1) 透過X-Console,進到網路安控模組中的「特殊控管的網頁」(圖二)。
(2) 先增欲特殊控管的網頁(圖二)。
(3) 輸入網址(圖二)。
(4) 進到政策設定頁面,並進到網頁控管的「網頁特殊控管功能」(圖三)。
(5) 勾選欲控管的特殊功能(圖三)。(ex:禁止列印、另存新檔等)

【圖二、新增特殊控管網頁清單】

2

 

【圖三、特殊控管網頁的政策設定】

3

 

Xtool 蒐集必要資訊

其次,介紹X-FORT平時的日常維護與簡易問題排除,主要是教導學員們資料庫的備份與還原,以及遠端佈署時,可能遇到的問題與解決方式,更教導學員們使用X-FORT所提供的Xtool工具,透過此工具立即可檢視所需的資訊,當用戶端有問題發生時,也可以開啟Debug模式,回收所需要的資料。講師們也考慮到該堂課程中,會使用到較多的技巧,很貼心的將相關資料整理成技術文件,提供給學員們參考。

 

W-Console

接下來是W-Console的介紹,相較之下,此部分是學員們較不常使用的地方,最大的差異點在於記錄查詢的呈現方式。在原本Console的記記錄查詢中心,是依照操作者的使用行為,將記錄分門別類。舉例來說,網路操作行為的記錄需到網路操作記錄查詢,本機操作行為的記錄亦需到本機操作記錄做查詢。但在W-Console的使用者記錄瀏覽,則是以人為主,直接將某一使用者的所有不同類型記錄一併呈現,並以不同的顏色來區隔。讓管理者更快速地找出某一使用者的所有操作記錄,以檢視是否有異常的行為發生。

最後的課程是新功能的介紹,圍繞在雲端軟體的控管與手機的MTP控管。無論是雲端軟體的發展與智慧型裝置的使用,雖然提升個人日常生活的便利性。但是對於企業來說,卻是個不得不密切關注的一個議題,因為便利的使用方式,卻也提升機密資料洩漏的風險。因此,在雲端軟體的控管上,我們針對資料上傳雲端的三種方式,分別進行防守,除了禁止使用外,也提供了自動加密後進行上傳的彈性化設定。在智慧裝置的MTP控管中,先前的FORT版本已經可以做到禁用的部分,但在新提出的功能中,我們加入了更多的彈性化設定,如唯讀使用或允許使用但保有記錄等方式。

課程中最棒的時光莫過於客戶的提問時間,因為課程的教材一致,但每個人理解的程度會依照每個人對產品熟悉程度而有所不同。因此,透過學員的提問,我們可以了解學員對產品功能的熟悉度,並個別針對學員不瞭解的地方做詳細的解說。另外,擁有多年操作經驗的學員,也提供我們許多操作上的建議,例如操作步驟上如何簡化以及UI設計上容易造成誤解的情形等,對於產品日後的改良提供了非常大的一個助益。

整體來說,參與教育訓練是一個很棒的經驗交流媒介,除了講師與學員之間的良好互動外,也有學員與學員之間的交流。因為課程都是以X-FORT全模組來進行介紹,參與課程的學員們,有些雖然只購買部分模組,卻也透由課程的介紹,能夠瞭解其他模組的功能是否符合公司所需,進行資安防護的強化。