資訊安全加強服務-入侵偵測服務
網路型防駭客入侵偵測是一個入侵偵測即時紀錄的服務,它能在不損及網路效能下,分析網路的資料封包內容,並在偵測到入侵或違規存取時,立即紀錄下來,它完整提供網路端(Network-base)的入侵偵測、內建強大的即時分析能力,以有效處理防火牆所無法提供的安全機制,降低資訊安全風險。入侵偵測可以分析網路上傳輸之資料封包,以偵測是否有入侵或癱瘓服務之攻擊性封包。提供包含DNS
Query、File name、URL、E-Mail Receiver、E-Mail Sender、Password 等12 類違規存取政策,偵測違規之存取行為。敦緯將每週提供客戶防駭客入侵偵測的報告,讓客戶可以分析駭客入侵偵測的行為模式並加以防治。
將基本IDS 服務所紀錄的log 透過analyzer 作即時監控分析,有專人7x24 監控異常狀況,一發現攻擊事件在回應時間內(金級4
小時、白金級2 小時)馬上通知客戶,並提出分析與建議。服務內容如下:
1. 入侵偵測系統7x24 監控服務。
2. 定期資訊安全警訊服務。
3. 定期報表提供:包括異常狀況處理記錄表、攻擊事件高中低風險排行、招受威脅強度統計、弱點數目統計、服務進度統計表。
4. 提供緊急狀況狀況異常分析與處理。
5. 每季代管系統風險評估。
6. 每季定期到府做技術討論及檢查維護。
註: 此項服務只有需要連上Internet的主機才需要選用。
|