Main

資安巡航 守護無垠

Ultimate Security for Business Longevity

Slide 1
Image is not available

檔案加密
限制人員存取權限
文件加密中心(DEC)
管制檔案的唯讀、列印、編輯權
支援多種開發環境
明密文交互防護

Image is not available

控管外接式儲存裝置/MTP裝置
控管印表機、光碟、無線網卡
控管共用資料夾、網頁瀏覽
控管雲端硬碟
記錄IM(Skype、LINE)交談記錄
檔案行為操作記錄

Image is not available

軟/硬體資產自動盤點
軟體授權管理
記錄各種硬體異動
控管各式軟體
Hotfix資訊管理
畫面擷取

利用儀表板與熱力圖建立內部威脅指標

內部威脅無論是有意還是無意,都會對組織構成重大風險。從數據竊取到意外洩露,這些安全事件可能導致嚴重的經濟損失、聲譽損害和法律後果。與現在一樣,組織越來越依賴資訊系統來管理數據,採用有效的監控解決方案來盡可能降低這些風險。

內部威脅與外部攻擊不同,因為它們來自受信任的員工、承包商或有權存取組織系統的合作夥伴。這些威脅行為者通常更了解內部環境,擁有對系統的合法存取權,因此很難被發現界定成外洩。如果不對用戶活動和網路行為進行適當的監控,組織可能無法注意到異常情況,一直到為時已晚。

利用儀表板與熱力圖建立內部威脅指標
產業資安稽核重點,客戶實際案例分享

在資訊安全的領域,台灣產業普遍推行ISO 27001作為主要的資訊安全管理標準,根據不同產業特性(半導體、汽車、電子、金融)以及客戶的要求(如Apple、Tesla) 通常還會被要求或建議符合特定產業的資安規範。

產業資安稽核重點,客戶實際案例分享
2025 CYBERSEC 資安大會FineArt體驗三選一

在2025年資安大會中,X-FORT推出三項技術體驗情境,分別為「檔案出口端風險分析」、「檔案分類與處置」以及「X-FORT總覽」,整體聚焦在協助企業因應日益嚴峻的資料外洩威脅,如何透過X-FORT建立完整的電子資料與風險控管機制。

X-FORT致力於資料防外洩,包含周邊裝置控管、網路行為控管、資料加密、內容過濾、資產管理等,透過在端點設備安裝防護 Agent,全面落實使用行為監控記錄與政策控管的執行,協助企業穩固且可控的第一道端點防線,降低潛在資安風險,並確保敏感資料不會落入其他未授權者手中。

2025 CYBERSEC 資安大會FineArt體驗三選一
UAM+AI 掌握員工不當行為

傳統DLP主要聚焦於資料外洩事件,但根據MITRE內部威脅研究和解決方案小組 (MITRE Insider Threat Research & Solutions) 的研究發現,在資料外洩前,會開始浮現潛在風險指標(Potential Risk Indicators, PRIs),因此在平常觀察使用者異常行為會更有效益。

MITRE 研究統整了24 種資料竊取與76種規避控管的技術,例如:

使用手機翻拍螢幕畫面、列印紙本資料後帶出公司
將檔案儲存於郵件草稿中,待回家後存取
利用即時通訊軟體傳出檔案
將檔案上傳至公司對外伺服器,待回家後下載
傳統的 USB 隨身碟寫出、藍牙傳輸等檔案寫出管道

UAM+AI 掌握員工不當行為
金融安全新格局:從內到外的防禦

以零信任思維深化資安防護

隨著遠距辦公、雲端服務的普及,以及數位轉型的加速,駭客攻擊手法日益精進,包括個資竊取、金融機構入侵、勒索攻擊等事件層出不窮。金融業因掌握龐大資金與交易數據,成為駭客的主要攻擊目標。因此,如何持續強化資安防護,確保客戶資產安全,是金融業的核心任務之一。

在國際間,美國與歐盟已將零信任架構(Zero Trust Architecture, ZTA)視為核心資安戰略,強調「永不信任、持續驗證」。行政院金融監督管理委員會(以下簡稱金管會)近年亦持續推動「金融資安行動方案」,鼓勵金融機構導入零信任網路機制,提升資安聯防能力。

金融安全新格局:從內到外的防禦
previous arrow
next arrow
客戶數量 - copy
保護客戶數
0,000+
安裝電腦數
0,000+
專利數量
0+
公司成立
0yr
Slide 1
產品優勢
Image is not available
100%台灣研發

精品研發團隊位於台灣新竹,由交大實驗室中,一群志同道合的學長學弟所組合而成的團隊,為一家專業的軟體研發公司。

Image is not available

在台北、新竹、台中、台南、高雄設立服務據點,並在日本東京新宿設立子公司,提供快速、優質的服務。

Image is not available
通過ISO 27001

精品領先同業通過ISO 27001 資訊安全管理認證。在研發資安產品的同時,展現重視公司內部資安的決心。

Image is not available
專利數最多

相較於其他資安研發廠商,精品擁有國內外超過130項產品專利,讓您在使用資安系統時,更加放心。

CYBERSEC 2025 資安大會 精品科技 FineArt展出旗艦 X-FORT 系統
CYBERSEC 2025 資安大會 精品科技 FineArt展出旗艦 X-FORT 系統

導入X-FORT研發資料看管好,領先地位難動搖

 

成立於2008年,旭隼科技主要業務為不斷電系統(UPS),以及太陽能逆變器PV之專業代工製造與設計,為提供合作夥伴最佳品質之產品,旭隼將業務發展全部集中在DMS上,根據客戶之需求

voltronic與規格,協助生產相關之電子設備,藉由旭隼精良的產品,幫助客戶的品牌在世界級的市場上,建立良好的品質口碑,成為信賴且可靠之好夥伴。

 

 

旭隼的IT單位,位於內湖的總部中,包含深圳的廠區,現階段共有5位同仁,主要負責的工作,就是維繫單位內各系統穩定運作,除了協助使用者排解系統操作問題,更重要的莫過於網路與資安上的管控。

 

管控USB裝置與IM系統,保障機密技術不外流

 

對於電子製造產業來說,研發技術是公司維繫產品競爭力非常重要的一部分,而主力在UPS與太陽能PV的旭隼也是如此,因此防護這些關鍵技術外洩也是維繫公司競爭力的重要課題。旭隼科技MIS管理部黃課長亦不諱言,以研發能力見長的旭隼科技,旗下的研發人員將近250位,這麼多同仁難免會有流動的情況,而當有研發部門的同仁離開時,這些關鍵的技術資料就會有外洩的壓力在。「這些離開旭隼的RD同事們,有些投入競爭廠商的懷抱中,雖說到目前還沒發生資料直接被攜出之事件,但也凸顯出關鍵資料急需一套有效的保護機制,以確保資料不會落入競爭廠商的手中。」

 

有鑑於此,旭隼於2010年陸續強化資料安全防護,並於總部與大陸廠區的所有使用端電腦上,導入精品科技X-FORT電子資料監控系統,為旭隼科技資料外洩防護把關。精品X-FORT可安裝在每個使用者端的PC上,監控該電腦上所有資料之寫出與寫入,包含網路傳輸以及USB外接裝置等,而研發單位這個最重要的防護重鎮,除了網路連線範圍非常嚴謹外,更是直接限制外接儲存裝置,必須要使用X-FORT註冊過後的隨身碟,才能從電腦上將資料複製出來。

 

「經過內部評估與分析,發現可能洩密的管道,還包含了MSN、QQ等即時通訊軟體,然而這些軟體對許多同仁,都是使用這些IM軟體與其他人溝通,特別是業務單位的成員,通訊軟體甚至是與合作廠商協商的主要工具之一,因此在管理上必須適度開放,以免過度限制影響正常業務活動。」黃課長表示:「精品科技X-FORT可針對MSN、Yahoo!即時通,以及騰訊QQ等IM軟體,限制其檔案傳輸與應用程式等進階功能,僅保留基本的訊息傳遞功能,在不影響業務交流下,也能避免直接將機密檔案傳出,建立基本外洩保護機制。」

 

網路監控與資料盤點,基本管理工作更輕鬆

 

精品科技X-FORT的報表具有繁簡轉換功能,對於橫跨兩岸的的企業來說,更方便各地辦公室主管閱讀,以旭隼來說,會使用X-FORT來統計每台電腦的上網流量,透過報表,可以很清楚的掌握使用者的上網情況,若發現有同仁大量耗費與工作無關的網站上,就能藉此善加管理,避免網路資源過度損耗,也能讓員工更專心在自己的工作崗位上。

 

黃課長指出,精品科技X-FORT可於AD環境下大量佈署,不但能幫助人數少的IT單位善盡管理職責,對於遠在異地的旭隼深圳辦公室來說,AD遠端佈署功能,只要在台北辦公室設定完畢,就能自動安裝至遠端辦公電腦上,快速完成佈署。「X-FORT除了安裝容易外,亦有建議設定範本可直接套用,初始化監控環境的過程非常迅速,此外,X-FORT在管理政策的設定操作上也相當容易,只要透過簡單勾選,就能調整限制與監控項目,若有必要修改時,能針對實際情況快速反應。」

 

將精品科技X-FORT佈署完畢後,旭隼的MIS人員也經常使用其遠端桌面功能,直接監控使用者電腦,不但能進一步加強管控,若使用者有電腦操作上的問題時,也能直接登入操作,快速排解問題,且這項功能在非AD環境上也能啟動,要解決因AD中斷而引起的疑難雜症特別方便。

 

目前黃課長正在針對用戶端IT資產盤點,規劃更快速的統計方法,而精品科技X-FORT的中央管理系統,可找出所有列管主機的各項軟硬體資訊,讓MIS用更快的方式統計所有的電腦資源,特別是PC內安裝的軟體,只要一張報表就能清楚明瞭,對於軟體授權採購規劃,或是員工是否有自行安裝違規的應用程式等情況,都讓內部管理流程更加順暢。

 

資安宣導配合管理系統,外洩防護效果更加倍

 

面對資安管理系統,對管理單位來說,總是希望達到能有效管控,但又不要影響正常操作的效果,以避免造成使用單位反彈,讓管理效果適得其反。順利導入精品科技X-FORT之後,黃課長分享其心得,表示在導入相關系統前,得先公告,並給予員工實施基本的資訊安全教育訓練,後續監控系統建置後,同仁也較能接受系統限制一些,影響資安功能的操作行為。「要成功導入這類安全系統,高階主管介入主導是個關鍵,以旭隼來說,除了政策公告外,總經理也在其電腦上安裝X-FORT監控系統,並將統計資料納入定期報表中,作為安全系統導入之表率,也讓其他單位的中階主管願意接受新的安全措施。」

 

導入了精品科技X-FORT,除了在資料外洩防護上,實際建立一套最基本的防護機制,黃課長認為,在宣導公司政策時,也可以順便培養員工建立DLP的防護概念,讓安全防護不只是公司高層與IT人員的責任而已,當大家都建立起資料外洩的警戒心之後,才是安全政策上最好的防護。接下來,旭隼也會持續在資料安全上努力,並計畫建置資料加密系統,建立資料外洩防護的另一道防線,以保障惡意員工將資料攜出後,也無法使用這些資料,危害公司既有的技術競爭力。