Main

資安巡航 守護無垠

Ultimate Security for Business Longevity

Slide 1
Image is not available

檔案加密
限制人員存取權限
文件加密中心(DEC)
管制檔案的唯讀、列印、編輯權
支援多種開發環境
明密文交互防護

Image is not available

控管外接式儲存裝置/MTP裝置
控管印表機、光碟、無線網卡
控管共用資料夾、網頁瀏覽
控管雲端硬碟
記錄IM(Skype、LINE)交談記錄
檔案行為操作記錄

Image is not available

軟/硬體資產自動盤點
軟體授權管理
記錄各種硬體異動
控管各式軟體
Hotfix資訊管理
畫面擷取

整合裝置態勢與使用者行為監控架構零信任端點

資料遺失防護(DLP)長期以來一直是企業資訊安全策略中不可或缺的組成部分。傳統的 DLP 解決方案主要設計目的是透過監控資料內容及執行預先定義的安全政策,防止敏感資訊未經授權洩漏。這些系統通常依賴關鍵字匹配、文件指紋辨識或等技術來識別機密資訊。雖然在許多情況下有效,但這些方法是過去在企業資料具備規律或固定格式,大多儲存在集中式資料庫,並透過良好控制的網路環境存取的時代所發展出來的。然而,現今新創組織工作地點,存取及分享資料的方式已產生巨大變化。具備邊境安全,集中資料庫的存取方式還是必要,但跟不上非結構化資料的存取保護需求。

整合裝置態勢與使用者行為監控架構零信任端點
先進的科技推進了內部威脅風險

我們目前正面臨職場內部威脅管理極為艱難的時期,這主要是因為工作方式,伴隨著先進工具的使用和地點的快速演變。遠端與混合辦公的興起,讓有效監控員工行為和監控資料存取變得更加困難。如今,IT專業人員及資安團隊對遠端工作如何影響內部風險表示重大擔憂。

面對一個現實,員工現在幾乎可以從任何地方工作,公司配發裝置難以全面覆蓋;通常使用個人裝置或未加密的網路,這造成組織面臨的新漏洞。曾經用來保護敏感資訊的實體保護不再適用,公司必須尋找新方法來保護其資料,同時對現今工作內容的分散特性有能力進行稽核。

先進的科技推進了內部威脅風險
辨識內部威脅的技術潛在指標,需要哪些感測器?

Sensor for Potential Indicators of Insider Threats

根據CERT SEI insider threat 計畫,提供分析用的Data Set分成五個檔案,logon.csv, email.csv, device.csv, http.csv, files.csv,其中

csv 是用戶端連接的USB裝置;
csv是所有與可卸除式媒體存取相關的檔案;
csv 包含存取、上傳、下載檔案的網站。

辨識內部威脅的技術潛在指標,需要哪些感測器?
從內部風險到內部威脅:供應鏈與第三方存取的隱藏危機

內部風險與內部威脅

內部風險與內部威脅雖然它們都源自於相同來源--內部使用者,但兩者之間的差異在於意圖和影響。內部風險包括無意和有意的行為,而內部威脅僅側重於故意破壞。當內部人員的行為從潛在變為實際行動,從意外變為故意時,風險就變成了威脅。另一個重要區別是組織如何應對每種風險。內部風險需要主動監控、教育訓練和緩解策略,以防止人為錯誤升級為真正的威脅。

從內部風險到內部威脅:供應鏈與第三方存取的隱藏危機
強化遠距防護:如何透過 Endpoint DLP 主動偵測內部洩密行為

據CNBC報導,台積電透露透過偵測“未經授權的活動”發現了一些商業秘密洩露,除立即展開調查,同時對涉案人員實施嚴格紀律處分。該公司宣佈,其內部安全團隊檢測到可疑活動,這些活動可能表明未經授權存敏感的製造流程和專有技術。公司正在與網路安全專家和執法機構密切合作,以確定潛在違規行為的全部範圍。

強化遠距防護:如何透過 Endpoint DLP 主動偵測內部洩密行為
previous arrow
next arrow
客戶數量 - copy
保護客戶數
0,000+
安裝電腦數
0,000+
專利數量
0+
公司成立
0yr
Slide 1
產品優勢
Image is not available
100%台灣研發

精品研發團隊位於台灣新竹,由交大實驗室中,一群志同道合的學長學弟所組合而成的團隊,為一家專業的軟體研發公司。

Image is not available

在台北、新竹、台中、台南、高雄設立服務據點,並在日本東京新宿設立子公司,提供快速、優質的服務。

Image is not available
通過ISO 27001

精品領先同業通過ISO 27001 資訊安全管理認證。在研發資安產品的同時,展現重視公司內部資安的決心。

Image is not available
專利數最多

相較於其他資安研發廠商,精品擁有國內外超過130項產品專利,讓您在使用資安系統時,更加放心。

全面採用精品科技,X-FORT 輕鬆保護機密資料安全

 

員工存取網路磁碟機的權限,都必須依照資訊部事先制訂的規範,即便想要透過自行建立網路磁碟機連線,也會被X-FORT阻擋,並且將該行為記錄下來,於管理報表中呈現出來。

GinTech.jpg

 
 

在政府推動產業升級的協助下,中台灣已經成為全國精密機械發展的重鎮,每年產值更高達1兆元,不僅可以帶動台灣機械產業成長,也能以合理價格供應台灣產業所需的各項機具設備。以創立於1978年均豪精密工業為例,在創設初期以半導體設備之模具零組件製造為主,現今的產品線已涵蓋半導體製程暨檢測設備、平面顯示器製程設備、太陽能整廠生產設備、自動光學檢測、溼/化學製程及智慧自動化等設備,客戶遍及台灣、中國、東南亞、日本、韓國等等。

一直以來,均豪精密非常重視機密資料的防護措施,因此資訊處很早就導入了Windows ACL控管機制,每部電腦只能夠看到Windows AD預先設定的網路磁碟機。所以即使員工自行攜帶個人電腦至公司,如果沒有事先到資訊處註冊,即便連上公司內部區域網路,也沒有辦法存取公司內部的任何資源。

均豪精密施敏貴說:「每張設計圖都是研發團隊耗費許多時間下的成果,相關機密資料更和公司業務息息相關,基於商業機密洩密事件頻傳考量,所以資訊處一直在思考更嚴密的防護策略, 除了原有WindowsACL管理之外,我們想要建立更全面的防護措施。」

 

X-FORT可管理網路磁碟機 防堵員工擅用USB

為能有效管理「外接式儲存裝置」之使用,以及全面掌控網路磁碟機的狀況,資訊處開始評估市面上各種監控管理方案,最後在考量操作介面、存取記錄詳細度等條件後, 決定從2011年底開始全面測試精品科技X-FORT,以進一步評估更詳細的功能與系統相容性,經過長達8個月的測試之後,最後於2012年7月正式導入啟用。

在機械模具領域耕耘超過35年的均豪精密,目前公司內部總計共有約600部電腦,雖然資訊部門已經事先建立檔案伺服器,但由於設計圖檔都非常大,研發設計單位為了工作上方便,常會使用隨身碟或外接式硬碟分享檔案。而有些較熟悉網路設定的員工,有時為了工作上的方便,亦會自行建立網路磁碟共享檔案,加上資訊部有開放VPN機制給特定部門使用,假使無法有效掌控員工網路存取的行為,無形中便可能形成資安防護上的漏洞。

所幸上述問題在導入精品科技X-FORT之後,便獲得全方面的改善。首先,所有員工存取網路磁碟機的權限,都必須依照資訊處事先設訂的規範,即便想要透過自行建立網路磁碟機連線,也會被X-FORT阻擋,並逕行記錄該行為,於管理報表中呈現出來。

其次, 每部電腦USB埠預設為全面禁止使用, 並分層管理。若員工有複製大型檔案的需求,可以向部門主管申請審核後,由資訊處依照使用狀況開啟存取權限。施敏貴解釋:「外接式儲存設備管理模式,會依照該單位主管的審核狀況,提供僅讀取或僅寫入,當然也能針對儲存設備進行加密,讓資料安全獲得極大改善。」

實務上,精品科技X-FORT所提供的功能非常完整,不僅可以用於控管USB埠、網路芳鄰的存取, 也能記錄員工複製過或刪除過的檔案,以便在發生異常狀況時,可以回復到原始狀態。但基於設計圖檔都非常大,如將此功能開啟後會需要極大儲存空間之考量,所以資訊處正在規劃適合的記錄方式,以便讓儲存設備能夠獲得更妥善利用。

藉由精品X-FORT的協助,均豪精密已大大提升在資訊安全防護的功能,不僅對提升IT人員工作效率有極大幫助,另一方面, 亦期藉由此系統強化對於「外接式儲存裝置」以及「網路磁碟機」的管理,讓資料防護措施更為健全,以杜絕機密檔案外流的事件,確保公司的核心技術和競爭力。