Main

資安巡航 守護無垠

Ultimate Security for Business Longevity

Slide 1
Image is not available

檔案加密
限制人員存取權限
文件加密中心(DEC)
管制檔案的唯讀、列印、編輯權
支援多種開發環境
明密文交互防護

Image is not available

控管外接式儲存裝置/MTP裝置
控管印表機、光碟、無線網卡
控管共用資料夾、網頁瀏覽
控管雲端硬碟
記錄IM(Skype、LINE)交談記錄
檔案行為操作記錄

Image is not available

軟/硬體資產自動盤點
軟體授權管理
記錄各種硬體異動
控管各式軟體
Hotfix資訊管理
畫面擷取

利用儀表板與熱力圖建立內部威脅指標

內部威脅無論是有意還是無意,都會對組織構成重大風險。從數據竊取到意外洩露,這些安全事件可能導致嚴重的經濟損失、聲譽損害和法律後果。與現在一樣,組織越來越依賴資訊系統來管理數據,採用有效的監控解決方案來盡可能降低這些風險。

內部威脅與外部攻擊不同,因為它們來自受信任的員工、承包商或有權存取組織系統的合作夥伴。這些威脅行為者通常更了解內部環境,擁有對系統的合法存取權,因此很難被發現界定成外洩。如果不對用戶活動和網路行為進行適當的監控,組織可能無法注意到異常情況,一直到為時已晚。

利用儀表板與熱力圖建立內部威脅指標
產業資安稽核重點,客戶實際案例分享

在資訊安全的領域,台灣產業普遍推行ISO 27001作為主要的資訊安全管理標準,根據不同產業特性(半導體、汽車、電子、金融)以及客戶的要求(如Apple、Tesla) 通常還會被要求或建議符合特定產業的資安規範。

產業資安稽核重點,客戶實際案例分享
2025 CYBERSEC 資安大會FineArt體驗三選一

在2025年資安大會中,X-FORT推出三項技術體驗情境,分別為「檔案出口端風險分析」、「檔案分類與處置」以及「X-FORT總覽」,整體聚焦在協助企業因應日益嚴峻的資料外洩威脅,如何透過X-FORT建立完整的電子資料與風險控管機制。

X-FORT致力於資料防外洩,包含周邊裝置控管、網路行為控管、資料加密、內容過濾、資產管理等,透過在端點設備安裝防護 Agent,全面落實使用行為監控記錄與政策控管的執行,協助企業穩固且可控的第一道端點防線,降低潛在資安風險,並確保敏感資料不會落入其他未授權者手中。

2025 CYBERSEC 資安大會FineArt體驗三選一
UAM+AI 掌握員工不當行為

傳統DLP主要聚焦於資料外洩事件,但根據MITRE內部威脅研究和解決方案小組 (MITRE Insider Threat Research & Solutions) 的研究發現,在資料外洩前,會開始浮現潛在風險指標(Potential Risk Indicators, PRIs),因此在平常觀察使用者異常行為會更有效益。

MITRE 研究統整了24 種資料竊取與76種規避控管的技術,例如:

使用手機翻拍螢幕畫面、列印紙本資料後帶出公司
將檔案儲存於郵件草稿中,待回家後存取
利用即時通訊軟體傳出檔案
將檔案上傳至公司對外伺服器,待回家後下載
傳統的 USB 隨身碟寫出、藍牙傳輸等檔案寫出管道

UAM+AI 掌握員工不當行為
金融安全新格局:從內到外的防禦

以零信任思維深化資安防護

隨著遠距辦公、雲端服務的普及,以及數位轉型的加速,駭客攻擊手法日益精進,包括個資竊取、金融機構入侵、勒索攻擊等事件層出不窮。金融業因掌握龐大資金與交易數據,成為駭客的主要攻擊目標。因此,如何持續強化資安防護,確保客戶資產安全,是金融業的核心任務之一。

在國際間,美國與歐盟已將零信任架構(Zero Trust Architecture, ZTA)視為核心資安戰略,強調「永不信任、持續驗證」。行政院金融監督管理委員會(以下簡稱金管會)近年亦持續推動「金融資安行動方案」,鼓勵金融機構導入零信任網路機制,提升資安聯防能力。

金融安全新格局:從內到外的防禦
previous arrow
next arrow
客戶數量 - copy
保護客戶數
0,000+
安裝電腦數
0,000+
專利數量
0+
公司成立
0yr
Slide 1
產品優勢
Image is not available
100%台灣研發

精品研發團隊位於台灣新竹,由交大實驗室中,一群志同道合的學長學弟所組合而成的團隊,為一家專業的軟體研發公司。

Image is not available

在台北、新竹、台中、台南、高雄設立服務據點,並在日本東京新宿設立子公司,提供快速、優質的服務。

Image is not available
通過ISO 27001

精品領先同業通過ISO 27001 資訊安全管理認證。在研發資安產品的同時,展現重視公司內部資安的決心。

Image is not available
專利數最多

相較於其他資安研發廠商,精品擁有國內外超過130項產品專利,讓您在使用資安系統時,更加放心。

CYBERSEC 2025 資安大會 精品科技 FineArt展出旗艦 X-FORT 系統
CYBERSEC 2025 資安大會 精品科技 FineArt展出旗艦 X-FORT 系統

基本系統管理

基本系統管理

 

系統管理角色

  • 系統總管理員:對系統擁有完整的存取與設定政策。
  • 稽核人員:僅能檢視記錄與各項政策的設定值。
  • 群組管理者:可依照不同部門需求,限制只能設定所屬部門人員的政策及檢視所屬部門人員的記錄。
  • 特殊管理人員:對指定的特定模組擁有完整的存取與設定政策。例如盤點人員,可僅開放操作軟硬體資產模組做盤點,而不涉及到任何安全政策的設定。

system

 

資料庫管理

  • 可定期備份,亦可選擇差異備份,或還原資料庫,查詢涵蓋目前主資料庫與備份資料庫中的記錄。
  • 系統可自動建立還原資料庫資訊,或利用自建方式,建立還原資料庫資訊。
  • 可針對還原資料庫「新增」、「移除」、「修改」,及設定「關聯」、「取消關聯」等操作。
  • 可跨多個備份資料庫進行查詢:記錄、報表、統計、趨勢中心等。
  • 在報表、統計與趨勢中心,將自動參照記錄的原始資料,加以關聯呈現結果。
  • 監測資料庫伺服器效能,可透過Console隨時確認資料庫的CPU使用率與磁碟空間。

 

網段掃描

  • X-FORT系統會依所設定的網段IP及子網路遮罩,掃描範圍內所有連線電腦,及偵測區域網路中的已安裝/未安裝X-FORT Agent的電腦狀態。

 

定期排程

  • AD資料自動同步更新,免除人員異動時的手動設定。
  • 加密金鑰對定期更新,避免遭到有心人士暴力攻擊。
  • 軟硬體資產定期掃描,定期更新資產狀態。
  • 定期將系統記錄e-mail給管理者,有效掌握人員操作狀況。
  • 定期掃描HotFix,並執行更新。

 

事件警示

  • 當用戶端之電腦狀態呈現異常或系統偵測到不明電腦時,X-FORT系統均會自動發出警示郵件給所屬的部門主管或系統管理者。包含「發現異常電腦」、「發現未安裝電腦」、「用戶端反安裝X-FORT」、「用戶端檔案備份受限」、「X-FORT伺服器效能」、「線上服務」、「使用者登入」、「IP異動」與「MAC異動」等事件的警示通知。

 

軟體安控

基本軟體安控

 

應用程式控管

  • 支援管理者遠端掃描,及使用者手動掃描端點應用程式。
  • 支援白名單機制及黑名單機制。
  • 規則比對應用程式屬性,支援應用程式簽章的憑證、檔案雜湊、檔名、路徑,支援父行程關係定義。
  • 掃描用戶端白名單:指定執行檔延伸檔名,自動掃描電腦硬碟內的執行檔,建立白名單。

【動態白名單管理】

  • 支援觀察模式,產生執行記錄方便快速建立規則。
  • 預設放行作業系統工作路徑,不影響更新維護運作。
  • 允許白名單執行檔所執行的子行程。
  • 憑證名稱字串支援部份比對。
  • 未定義應用程式,授權使用者自行決策。
  • 中央集中管理,啟動應用程式控制模式、檔案掃描排程。

 

安全備份

  • 定時自動備份資料夾,並限制應用程式存取備份目的,確保備份安全。
  • 搭配資料夾防護,確保備份目錄不被破壞。

 

資料夾防護

  • 限制異動副檔名:指定附檔名類型(如 *.exe),防止未經授權的使用者或程序,在資料夾中新增或更名該類型檔案。
  • 信任應用程式:可限制用戶端電腦中特定資料夾內的檔案只能被「指定程式」存取,確保資料夾內的資料,不被其他非允許的程式存取,或其他未允許的檔案加入。如此可以有效保護用戶端的資料,不被惡意程式存取或竄改,確保資料的正確性。
  • 例外處理名單:在限制異動副檔名清單及信任應用程式名單中,設定排除控管的例外名單。

 

軟體執行控管

  • 提供軟體禁用功能外,可設定軟體使用的時段,控管軟體只能在規定的時段內被使用,其他時間禁止使用。
  • 被禁用的軟體,使用者無法自行安裝。使用者嘗試執行被禁止或非允許的軟體,也會留存記錄。

 

線上申請軟體使用

  • 提供主管審核機制,用戶端可申請暫時開放軟體使用。

 

特殊軟體安控

 

針對特定軟體的特殊控管功能,項目包含:

控管功能

說明

禁止列印

操作特定軟體時,可停用特定軟體中的列印功能

禁止複製到剪貼簿

操作特定軟體時,防止將內容複製到剪貼簿

禁用另存新檔

操作特定軟體時,無法另存新檔到其他路徑

禁用滑鼠拖曳資料

執行特定軟體時,無法拖曳內容或檔案到特定軟體中;禁止拖曳資料到其他程式

啟用螢幕浮水印

執行特定軟體時或常態啟用螢幕浮水印;浮水印內容支援巨集包含使用者、日期、時間
浮水印文字支援漸層與透明度,不易被背景色屏蔽

禁用開啟舊檔

操作特定軟體時,無法透過開啟舊檔視窗讀取或上傳檔案

記錄與備份檔案

將檔案拖曳至特定軟體,或開啟舊檔視窗讀取檔案時,記錄與備份檔案

禁止螢幕截圖

特定軟體為前景視窗時,無法擷取螢幕畫面

 

 

內容過濾與分類

內容過濾與分類

 

在傳送管道出口前,對檔案內容進行過濾,有疑慮之檔案予以阻擋,更有效防止資料外洩。

 

檔案過濾與阻擋

  • 內建正規表示式(RegEx)過濾檔案內容
  • 寫出外接儲存裝置、通訊軟體傳檔、電子郵件與Outlook附檔
    • 即時過濾檔案內容,依比對規則阻擋、放行
    • 備份之附加檔案,加註標籤至記錄
  • Webmail (包含Yahoo! Mail及Openfind Mail2000)
    • 過濾郵件內容與備份之附加檔案,加註標籤至記錄