此服務使用業界知名的McAfee Foundstone 漏洞掃描系統,每個月針對客戶的系統與網路做安全性的漏洞掃描,系統功能簡述如下:
►可針對各種網路設備與主機伺服器等TCP/IP 網路設備進行安全掃描評估。
►可檢查單位內網站上網頁應用程式之Web 登入帳號密碼組合、SQL Injection 資料庫查詢弱點、網頁程式碼暴露弱點、Hidden / Left-Behind Files 網頁目錄隱藏檔以及網站伺服器平台與版本、SSL版本等,以有效掌握網頁應用程式漏洞。
►可提供TCP、UDP等well-known service port 以及well-known port 以外的埠號掃描偵測。
►可針對遠端控制程式如PcAnywhere、VNC 以及NetBus、BackOffice 等後門程式(Trojan/backdoor)提供弱點掃描偵測。
►可針對TELNET、FTP、POP、IMAP、NETBIOS LOGIN 等預設帳號密碼、易猜測帳號密碼組合,提供密碼破解掃描偵測,且提供使用者自訂測試帳號與密碼之功能。
►可提供設定SAN/FBI Top 20全球二十大常見漏洞掃描項目,以便管理者迅速檢測系統網路上是否受到這20大常見漏洞。
►報表可將掃描的結果依風險性高低分成高危險、中危險、低危險三類,並對具有相同風險性的主機做數量統計及列表。
►《報表--含漏洞說明、影響平台、修正建議、修補程式下載網址以及參考資訊相關網站鏈結等修護資訊》
提供最新的防護抵禦隱匿的惡意或可疑的網路威脅,以強化客戶的網路安全 採用安全訂閱服務,能藉由防治和回應快速擴散的威脅攻擊,預防新的或未知的網路威脅和安全漏洞,阻絕它們存取企業網路,或是重要應用程式與資料資產。入侵防禦服務提供的警示,乃是以擁有超過3,700個知名攻擊特徵碼的自定資料庫為基礎。這讓此多重威脅安全系統能阻擋以往能躲開傳統主機防毒系統的威脅攻擊,對快速擴散的網路威脅提供即時回應。
具即時線上(in-line)主動入侵偵測及防禦功能,即時分析網路上傳輸之網路封包,以偵測並阻擋非法入侵或癱瘓服務的封包 此服務是用防火牆本身所具備的入侵防護模來提供服務,所以需要有選用防火牆服務者才可選用。
►《週報告,讓客戶可以分析駭客入侵偵測的行為模式並加以防治》
此服務使用業界知名的ISS Proventia 入侵偵測系統,隨時針對客戶進出的封包作駭客入侵的偵測,除了可以針對疑似駭客行為封包做阻擋之外,並有專業工程師提供7x24x365全天候資安事件監控的服務,資安事件發生後30分鐘內通報客戶,還有提供全中文的Web 介面,可查詢資安事件及弱點資料庫,供客戶參考分析。服務內容包含如下:
►隨時入侵偵測,自動防護機制
►7x24x365全天候資安事件監控
►7x24x365全天候熱線諮詢
►30分鐘內資安事件通報
►監控政策調整
►攻擊手法資料庫更新
►中文預警資訊服務
►全中文的Web 介面,可查詢資安事件及弱點資料庫
►長期資安狀態分析報表
►定期事件資料備份
註:此項服務只有需要連上Internet 的主機才需要選用。
說明:
►每週5x8小時或7x24小時,Call Center服務
►伺服主機資安防護相關服務
⇒改善系統的存取運作,配合企業管理政策
⇒防止惡意攻擊程式入侵
⇒防止病毒感染系統檔案
⇒防止間諜程式、蠕蟲、病毒、類型的入侵行為
⇒保護應用程式、資料系統程式及帳號不被竄改
⇒提供獨立的資料存取記錄
⇒提供稽核記錄保護
⇒提供不同作業系統平台,一致的資訊安全政策與完整的稽核記錄
⇒提供美國國防部可信計算機系統評測標準TCSEC B1 安全等級防護
►《主機防護記錄報告,供客戶研判,作為後續修正設定之參考》
(1)網路流量病毒與惡意程式偵測阻擋
說明:專門為防護病毒程式,間諜軟體、惡意程式、廣告軟體的企業級閘道型解決方案事先預防SYPWARE 的入侵,而不是事後的補救! ►內含超過180 萬筆之病毒程式及間諜軟體之特徵碼
►內建硬體加速模組(FPGA模組),真正硬體式掃描
►有效偵測並阻擋 ♦ 釣魚軟體 ♦ 廣告軟體
♦ 竄改瀏覽器軟體 ♦ 惡意網頁連結軟體
♦ 木馬 ♦ 域名欺騙
♦ 鍵盤紀錄器 ••• 等軟體
►具備HTTP雙向內容掃描,提供資料上載及下傳之保護
►針對Web2.0使用者上傳資料進行過濾及掃描
►偵測並阻斷Server 主機上異常行為之Internet ,傳送與載入之活動
►具備Syslog 及告警機制,即時傳送異常病毒入侵訊息
►內建趨勢分析及報表功能,隨時分析網路流量,HTTP session、HTTP檔案下載數量、病毒攔阻種類及數量,病毒來源IP、Server主機之異常連線狀態
註:此項服務以流量計費。
(2)主機防護病毒掃描
說明:此服務是針對主機內的所有檔案作病毒掃描,可有效地捍衛檔案伺服器和網域內的資訊安全,免於電腦病毒的攻擊。同時使用病毒行為模式分析和病毒碼比對技術,偵測並清除”in the wild” 的已知電腦病毒,並可用來偵測及清除已知和未知的巨集病毒。