Main

資安巡航 守護無垠

Ultimate Security for Business Longevity

Slide 1
Image is not available

檔案加密
限制人員存取權限
文件加密中心(DEC)
管制檔案的唯讀、列印、編輯權
支援多種開發環境
明密文交互防護

Image is not available

控管外接式儲存裝置/MTP裝置
控管印表機、光碟、無線網卡
控管共用資料夾、網頁瀏覽
控管雲端硬碟
記錄IM(Skype、LINE)交談記錄
檔案行為操作記錄

Image is not available

軟/硬體資產自動盤點
軟體授權管理
記錄各種硬體異動
控管各式軟體
Hotfix資訊管理
畫面擷取

利用儀表板與熱力圖建立內部威脅指標

內部威脅無論是有意還是無意,都會對組織構成重大風險。從數據竊取到意外洩露,這些安全事件可能導致嚴重的經濟損失、聲譽損害和法律後果。與現在一樣,組織越來越依賴資訊系統來管理數據,採用有效的監控解決方案來盡可能降低這些風險。

內部威脅與外部攻擊不同,因為它們來自受信任的員工、承包商或有權存取組織系統的合作夥伴。這些威脅行為者通常更了解內部環境,擁有對系統的合法存取權,因此很難被發現界定成外洩。如果不對用戶活動和網路行為進行適當的監控,組織可能無法注意到異常情況,一直到為時已晚。

利用儀表板與熱力圖建立內部威脅指標
產業資安稽核重點,客戶實際案例分享

在資訊安全的領域,台灣產業普遍推行ISO 27001作為主要的資訊安全管理標準,根據不同產業特性(半導體、汽車、電子、金融)以及客戶的要求(如Apple、Tesla) 通常還會被要求或建議符合特定產業的資安規範。

產業資安稽核重點,客戶實際案例分享
2025 CYBERSEC 資安大會FineArt體驗三選一

在2025年資安大會中,X-FORT推出三項技術體驗情境,分別為「檔案出口端風險分析」、「檔案分類與處置」以及「X-FORT總覽」,整體聚焦在協助企業因應日益嚴峻的資料外洩威脅,如何透過X-FORT建立完整的電子資料與風險控管機制。

X-FORT致力於資料防外洩,包含周邊裝置控管、網路行為控管、資料加密、內容過濾、資產管理等,透過在端點設備安裝防護 Agent,全面落實使用行為監控記錄與政策控管的執行,協助企業穩固且可控的第一道端點防線,降低潛在資安風險,並確保敏感資料不會落入其他未授權者手中。

2025 CYBERSEC 資安大會FineArt體驗三選一
UAM+AI 掌握員工不當行為

傳統DLP主要聚焦於資料外洩事件,但根據MITRE內部威脅研究和解決方案小組 (MITRE Insider Threat Research & Solutions) 的研究發現,在資料外洩前,會開始浮現潛在風險指標(Potential Risk Indicators, PRIs),因此在平常觀察使用者異常行為會更有效益。

MITRE 研究統整了24 種資料竊取與76種規避控管的技術,例如:

使用手機翻拍螢幕畫面、列印紙本資料後帶出公司
將檔案儲存於郵件草稿中,待回家後存取
利用即時通訊軟體傳出檔案
將檔案上傳至公司對外伺服器,待回家後下載
傳統的 USB 隨身碟寫出、藍牙傳輸等檔案寫出管道

UAM+AI 掌握員工不當行為
金融安全新格局:從內到外的防禦

以零信任思維深化資安防護

隨著遠距辦公、雲端服務的普及,以及數位轉型的加速,駭客攻擊手法日益精進,包括個資竊取、金融機構入侵、勒索攻擊等事件層出不窮。金融業因掌握龐大資金與交易數據,成為駭客的主要攻擊目標。因此,如何持續強化資安防護,確保客戶資產安全,是金融業的核心任務之一。

在國際間,美國與歐盟已將零信任架構(Zero Trust Architecture, ZTA)視為核心資安戰略,強調「永不信任、持續驗證」。行政院金融監督管理委員會(以下簡稱金管會)近年亦持續推動「金融資安行動方案」,鼓勵金融機構導入零信任網路機制,提升資安聯防能力。

金融安全新格局:從內到外的防禦
previous arrow
next arrow
客戶數量 - copy
保護客戶數
0,000+
安裝電腦數
0,000+
專利數量
0+
公司成立
0yr
Slide 1
產品優勢
Image is not available
100%台灣研發

精品研發團隊位於台灣新竹,由交大實驗室中,一群志同道合的學長學弟所組合而成的團隊,為一家專業的軟體研發公司。

Image is not available

在台北、新竹、台中、台南、高雄設立服務據點,並在日本東京新宿設立子公司,提供快速、優質的服務。

Image is not available
通過ISO 27001

精品領先同業通過ISO 27001 資訊安全管理認證。在研發資安產品的同時,展現重視公司內部資安的決心。

Image is not available
專利數最多

相較於其他資安研發廠商,精品擁有國內外超過130項產品專利,讓您在使用資安系統時,更加放心。

CYBERSEC 2025 資安大會 精品科技 FineArt展出旗艦 X-FORT 系統
CYBERSEC 2025 資安大會 精品科技 FineArt展出旗艦 X-FORT 系統
 
Designer
零信任管理裝置
聰明辨識Type-C

裝置控管

不論受外部攻擊、內部威脅與資料外洩,連接端點的外接裝置無疑是個危險的管道。裝置控制還有助於防止網路資源被濫用或不當利用;防止未經授權的使用者存取設備,另一方面也算提高生產力。除簡單的阻擋、關閉裝置外,更要考量盡可能降低業務營運的衝擊。
單純的阻擋連接介面,無法應對現今複雜的工作流程;檔案或資訊被複製出到外部實體裝置的途徑,除了裝置的連接,還有檔案系統、檔案管理員、應用程式、作業系統等環節,每一層都可以阻斷外洩的途徑。除了USB介面之外,其他的介面(Type-C)也會產生外接儲存裝置。
在家工作的比例增加,連接額外視訊會議裝置、音訊設備等,使得資安管理更為複雜。單單禁用USB 介面或禁用裝置,導致合理使用的裝置受到限制。提供辨識相同介面的各種類型裝置分別控管,不但能適應彈性工作調整,也確保資料不外洩。

 
Designer
面對勒索型攻擊
端點防護提供自保

勒索攻擊

勒索軟體的演變持續發展的趨勢中,旨在通過竊取後威脅公開洩漏受害者的資料,逼使受害者不得不付贖金,以此來對抗備份和災難復原工具等傳統防禦措施。不同於以往僅僅綁架資料勒贖,這種以逼迫公開資料為獲利為手段,未來將成為更大的威脅。
隨著業務運作比以往都更具移動性,移動設備和作業系統將越來越針對;隨著員工使用個人設備,存取和共享公司的敏感資訊,這些將成為攻擊者入侵的絕佳選擇。
針對各攻擊階段特性,利用端點防護的優勢,保護裝置上的資料。例如應用程式控管,將不使用的 AP 禁用,或限制AP、使用者存取網路或資料夾,避免勒索軟體的發作、擴散後的破壞。搭配檔案加密、備份機制,確保最後防線,維持持續營運。

 
Designer
因地制宜的政策管理
不同工作場域防護零死角

權限設定

業務代表在總公司時,X-FORT套用的是指定的使用者政策。之後被公司派遣到海外分公司出差,在途中使用筆電修改簡報,這時候離線政策生效。到了分公司之後,進辦公室連線使用,此時X-FORT agent 判斷所在網段,自動切換套用當地網段政策。因需要額外寫出檔案到隨身碟,在出差期間增加設定暫時政策。以上這些過程,完全不需IT 人員介入修改政策。

 
Designer
遠距工作資安防護管控

Telework

因應疫情衝擊,許多企業減少出差與大型活動,除實體辦公室人員需分區、分組、分流辦公,部分員工居家遠距辦公等措施降低衝擊,但也帶來新的資安危機。
[多層存取] 導入跳板機制,外部遠端連線僅限連入組織的中繼主機,並強化身份認證
[網路監控機制] 啟動連線存取記錄、連線活動記錄、辦公區操作記錄、上網行為記錄
[限制存取連結裝置] 限制遠端連線分享連結本機資源、防止企業資料外流到遠端存取設備 (如:RDP分享本機磁碟)

 
Designer
動態偵測事件
有效反應阻絕

EDR 事件反應

有別於固定資安政策對工作的衝擊,偵測條件在既有的資安政策下,賦予更彈性的機制。透過各種事件偵測結果,給予使用者不同反應動作。
[情境1]
可用於監視使用者對特定內部伺服器存取活動,監測異常網路流量行為、使用可疑port連線等;並在活動發生時,可立即主動切斷使用者對該伺服器的連線。
[情境2]
使用者因業務需求,需小量的將檔案寫出到隨身碟,但一般資安政策只能設定開關,一旦開放就只能採用記錄來達到事後稽核的目的。採用EDR則可在固定時間內,如1hr發現有大量寫出,就可採取阻擋隨身碟的動作,並立即通知管理者。

 
Designer
作用於端點裝置的小型NAC

SVT 伺服器安全通道

員工帶 BYOD 到企業環境中使用,可能帶來不預期的危害。現代的IoT 或可攜式智慧運算裝置越來越小,像是Raspberry Pi 這樣的裝置,能來用來滲透連接企業網路。由於太小,實體安全機制可能都很難發現。IT 和資安團隊應啟用針對性的安全設定,必須防止未經授權的裝置存取企業網路資源,以及存取辦公用的電腦裝置。
在企業內部部署的端點安全防護方案,由中央集中控管,必須識別用戶端彼此是互為信任;即使是信任的裝置,還要進一步限制其存取的網路資源。就像一個小型的NAC,當存取活動發生時,端點的防護程式檢查對是否也具備合法的防護程式;再進一步確認可以存取的目的資源,例如CRM、ERP等。即使員工瞞天過海,通過層層門禁,也擁有身分驗證;但裝置不是防護系統所認可的,即無法存取,保護了資料不致外洩。

 
Designer
金融業端點防護缺一不可

金融業端點

ATT&CK 認為,攻擊行為最後還是落在端點上,95%以上的端點都裝有防護方案,然而傳統預防已知攻擊方式,無法對應對傾向以正常合法方式進行的攻擊,以致效果不彰。
NIST認為最有政策落實點(PEP,Policy Enforcement point),正是端點設備。回歸到資料保存與移動本身,監管單位的要求,保存與傳輸使用加密保護;依據資料內容判斷,標記與記錄使用者行為;把守重要出口,限制檔案傳輸。
• 加密機敏檔案,並保留各式使用者操作記錄
• 端點出口端,寫出檔案審核放行控管機制,留存使用者軌跡記錄
• 遠端帳號管理,刪除不必要的用戶端帳號
• 檢視使用者登入登出系統時間,避免員工之帳號遭盜用之情事,防範並查明異常入侵事件。

 
Designer
CPE比對結果一鍵上傳VANS

政府 / CPE 軟體描述

盤點軟體資產,自動比對CPE字典,輸出作業系統、軟體應用程式的準確資訊,一鍵上傳VANS系統比對弱點。輕鬆符合法規稽查要求,不遺漏終端裝置的軟體漏洞。

• 支援CPE字典更新,及使用自訂字典
• 自動蒐集端點上安裝軟體資產
• 比對CPE字典,轉換成軟體版本統一描述格式
• 軟體名稱相似度可調整,提高相容性
• 調整演算法剔除不合適的比對結果
• 輸出結果上傳VANS系統比對弱點
• CPE比對結果可輸出JSON,EXCEL
• 可利用CPE 識別結果查詢NVD,CVE
• 軟體異動與更新追蹤與報告

X-FORT 是完整的資料安全防護解決方案,包含Data Leak Prevention、Data Protection 和 IT Asset Management。 防止資訊洩漏遺失,並提供應用程式管理、電腦資產盤點及遠端遙控的管理系統。

 

 全方位防護


X-FORT因應現代快速變化的複雜環境,整合了各種保護技術,提供全方位的防護: 

  • Data Leak Prevention:本機外接裝置及網路行為外洩防護
  • IT Asset Management:資訊資產管理,包含軟/硬體資產管理、軟體授權管理、軟體控管
  • Data Protection:文件使用權限管理及加密保護
  • User Activity Monitoring:使用者行為監視與稽核,包含檔案操作、網路行為操作等
  • 伺服器安全通道:網路存取控制,只允許信任用戶端存取伺服器,並防止未授權裝置存取

 

 產品效益

 

  • 安全隨「機」帶著走:遠端連線、跨廠區、不管身處何方工作,全自動切換資安政策
  • 全盤掌握周邊裝置:周邊裝置零信任,有效控管電腦周邊裝置,避免資料外流
  • 有效阻擋惡意程式:應用程式零信任,不讓未知應用程式(如:惡意程式)執行
  • 全面限縮網路行為:IM、視訊軟體,檔案上傳全知道
  • 資料加密帶不走:管控加密檔案,具有權限才可開啟編輯
  • 軌跡記錄有跡可循:稽核員工各式操作行為,保護企業也保護員工
  • 動態偵測,有效反應阻絕:依使用者操作行為,動態強化控管政策 

 

簡介影片


 

  

控管範圍 

X-FORT可以幫您控管所有周邊裝置、網路行為等,並將操作行為記錄下來,做為未來的稽查重點。 

 
Data Leak Prevention  端點防護 
  • 外接式儲存裝置控管
  • MTP裝置控管
  • 光碟裝置控管
  • 列印裝置控管
  • 一般裝置控管
 
  • 共用資料夾控管
  • 通訊控管
  • 網頁控管
  • 雲端控管
  • 電子郵件控管
  • 傳輸控管
  • SVT伺服器安全通道

Data Protection  資料保護 
 

IT Asset Management 資產管理
 
  • 檔案加密
  • 檔案內容過濾
  • 檔案活動監視
 
  • 資產管理
  • 軟體安控
  • 應用程式白名單
  • 遠端控管
  • 檔案派送
  • 線上服務