創泓科技股份有限公司
    CLOSE
  • 關於創泓
    • 回上一頁
    • 關於創泓
  • 最新公告
    • 回上一頁
    • C2 無人機防禦系統 | 守護國家關鍵基礎設施空域安全
    • 創泓科技宣布成為 Hitachi Vantara,台灣授權Distributor之一
    • LiteLLM 遭投毒事件揭示:Sonatype Repository Firewall 於攻擊發生數秒內自動攔截惡意套件,客戶零影響
    • Trivy 開源版供應鏈威脅說明:Aqua 商業版環境確認安全無虞
    • AI 寫程式,資安跟得上嗎?
    • 創泓科技宣布代理全球知名前端保護平台 Jscrambler
    • Tenable 榮登 Gartner 魔力象限領導者!(Leader)
    • 【警訊】npm 多項熱門套件遭供應鏈攻擊,千萬開發團隊立即應變!
    • Tenable 榮登 IDC MarketScape 2025 全球曝光管理廠商評比領導者
    • Check Point 榮登 2025 Gartner® 混合網狀防火牆魔力象限領導者
    • 警報!!!!新型 pg_mem 惡意軟體現蹤!您的容器與資料庫安全嗎?
    • Aqua Security 與 Akamai 建立策略合作夥伴關係,攜手守護企業 AI 安全
    • Tenable AI Exposure:全面啟動企業 AI 攻擊面防護
    • 創泓科技攜手 Checkmarx 推出應用程式安全平台 Checkmarx One
    • Sonatype揭示開源惡意軟體激增188% 開發人員成攻擊新標靶!
    • F5 憑藉基於NVIDIA BlueField-3 DPU 的BIG-IP Next for Kubernetes 強大全新AI 功能,釋放創新潛能
    • 無人機、機器狗都可能造反 資安廠主動出擊拚硬體整合方案
    • F5 Labs Day - 極效提升 SecOps 與 GenAI 實戰技能
    • Meta 與 Arista 共同打造大規模 AI
    • 如何應變 當開源反咬一口 | 資料與模型中毒危機
    • 2025 年第一季開源惡意軟體指數:資料外洩威脅急遽上升
    • 科科科技運用Check Point SASE實現零信任安全 深化資安防護承諾
    • 創泓科技與其昜先進科技強強聯手,開啟智慧空域新篇章
    • Sonatype攜手創泓深耕臺灣市場 共同扮演企業開源軟體守護神
    • 強化政府醫療AI應用資安,完整API治理的最後一哩
    • Arista蓄勢待發,打造 Meta 的生成式 AI 基礎設施
    • AI持續帶動資安需求,創泓以資安為盾融入AI、雲端與無人科技開創智慧未來!
    • 超過30萬個Prometheus主機和匯出器遭受DoS攻擊
    • 資安防線再+1!創泓緊握「供應鏈、高階市場」需求拚上櫃
    • 捍衛您的網路安全,抵擋駭客攻擊
    • 打蛇打七寸,高效護資安!
    • Aqua Security 推出 SaaS 雲端安全平台
    • SolarWinds 慶祝 IT 管理和創新領域的卓越成就二十五年
    • 介紹Tenable AI助理 : 您的生成式AI分析師實現主動安全
    • 揚明光學結合Check Point、星擊科技助力,有效防禦雲端郵件威脅
    • 在AWS中落實最低特權
    • 金融3.0 即將上路,API 盤點六大機制保護安全
    • Tenable通過資通安全弱點平台VANS檢測,提供更安全更高效的資安管理解決方案
    • 免費下載Container Security指南
    • 數位資安韌性,雲地整合
    • 創泓科技正式與網安智慧科技攜手合作「網路資訊安全國際頂尖證照培訓課程」
    • 如何消除 ACTIVE DIRECTORY 中的攻擊路徑,防止特權提升
    • Trellix預測2023年駭客主義和地緣政治將加劇網路攻擊
    • Keypasco 通過政府零信任網路驗證
    • 第23次!Check Point 被評為Gartner網路防火牆魔力象限
    • AgileLink 次世代廣域網路管理-實現輪胎公司的WAN望
    • Check Point CloudGuard 新功能_CNAPP 幫助您減少威脅面
    • 網頁竄改攻擊,防護3部曲
    • 政府單位部署應用系統至境內公有雲及自建資料中心
    • CyberSec2022 資安大會活動
    • Aqua Security成為AWS的安全能力認證合作夥伴
    • 讓我們來協助您,找出不應該存在的潛伏軟體!
    • 陸資通產品禁令擴大,納公務場所
    • 為什麼攻擊面管理如此困難
    • Layer7 QoS打造EC最佳化服務平臺
    • 適用於AWS Fargate 無服務器的雲原生安全解決方案
    • Tenable​ 成功收購​對外部攻擊面管理領導品牌​ ​Bit Discovery
    • 注意融合 IT/OT 世界中的差距
    • CVE-2022-30190
    • CHECK POINT CAN HELP!
    • 全球勒索軟體攻擊次數年增 14%,Check Point Software 推出反勒索軟體中心
    • Aqua Security被評為KuppingerCole 容器安全領導力指南針的全面領導者
    • 如何選擇現代化 CSPM 工具來降低您的雲端基礎架構風險
    • 保障您的雲端安全,協助您儘快取得資訊圖表
    • Check Point Harmony Email & Collaboration是業界唯一雲端 API-based in-line即時阻擋之解決方案
    • Trellix在第一季度快速成長 引領XDR市場轉型的公司
    • CVE-2022-26923:Active Directory網域權限提升漏洞修補分析
    • 微軟2022年5月的漏洞修補
    • 政府、教育、醫療的零信任概念
    • 全球三分之二 Android 使用者恐面臨隱私洩露風險
    • 如何應對突發的流量激增和伺服器過載問題
    • ContiLeaks:揭露了Conti勒索軟體組織多達30多個嚴重漏洞
    • 全面強化三大產品線功能 助企業決戰混合辦公及改善開發者資安部署體驗
    • 從多雲到跨雲,幫助企業更輕鬆地實現安全互聯
    • F5: 2022是台灣應用資安需求爆發年,WAAP相形重要
    • F5 為 Web 應用程式和 API 引入了基於 SaaS 的綜合安全性
    • 什麼是 IaC,為什麼它對 CISO 很重要?
    • 創泓科技正式攜手_國際雲原生領導品牌Aqua Security
    • 積極擁抱雲原生,F5構建全方位能力加速企業數位化轉型
    • Check Point Software 2022 年網路安全報告:供應鏈攻擊狂潮、網路攻擊日漸影響生活
    • UCloud 的全網狀連線骨幹
    • 結合IP 智慧資料庫來增強DNS服務的安全性
    • 殭屍網路變種病毒再現
    • F5協助您緩解ApacheLog4j重大漏洞
    • 公司規模可能與遠端工作者網絡安全作法有關
    • F5 協助既有客戶立即快速部署 AI 資安方案
    • 教學影片:查看如何修復 AD,以防堵勒索軟體攻擊
    • 在未來Security as Code和DevSecOps是安全的嗎?
    • 對CVE的太少的關注,容易使組織容易受到攻擊
    • AgileLink 次世代廣域網路管理 | 新功能 DNSSEC 提供之資訊安全
    • 風險型弱點管理解決方案指南_Tenable
    • 永續營運的防疫IT策略
    • 防疫居家辦公大開漏洞 2020年網路釣魚詐欺暴增
    • 攻擊者主動掃描易受攻擊的 Microsoft Exchange 服務器
    • 從負載均衡到雲原生應用服務
    • 消失中的網路邊界,遠端辦公的新型態風險
    • 把歷史統計報表輕鬆整理起來!
    • 6 步驟讓您實現勒索軟體的有效防禦
    • ED[R]全面衝刺端點資安領域,是新瓶裝舊酒,還是全新概念?
    • 讓企業陷入風險的 五大設定錯誤
    • 美國國土安全部針對石油和天然氣行業發布安全指南
    • 實現8個Active Directory 最佳安全方法以及如何保護AD防禦勒索軟體攻擊
    • 在家辦公你準備好了嗎?F5 SSL VPN 超前部署應變方案
    • 2021 應用程式策略狀態報告
    • TENABLE 2020 年威脅態勢回顧
    • SolarWinds新的數位簽證
    • Security Check 免費資安健檢服務
    • 擁有專業資安顧問團隊,其實很簡單 ! 選擇好的MDR服務就對了!
    • [報告]全局重置:2021年網絡安全預測
    • Tenable的Plugins因著CVSS風險等級計算更動
    • 工業安全-找出潛藏的攻擊訊號
    • CVE-2020-5902 修補建議
    • 嘉義市教育網路效能大幅攀升 推動防疫不停學有成
    • API 數位經濟的關鍵戰略
    • IDC發佈2019年全球漏洞管理市場分析報告,Tenable排名第一
    • 如何保障智慧電網安全
    • 9項無伺服器安全最佳實踐方式
    • 創泓科技成為F5公司台灣區加值型服務商
    • DNS資訊安全防護的最後一里路
    • SSL VPN 讓遠距辦公更安全便利
    • Philips智慧燈泡漏洞將允許駭客滲透用戶網路
    • 微軟發布CVE
    • SolarWinds更新IT營運管理組合 智慧異常偵測功能
    • 弱點修補順序:生死存亡的安全關鍵
    • 透過強大功能的日誌分析工具得到答
    • 全面檢視IT/OT資產 發現可疑的網路行為
    • SANS弱點管理調查
    • 漏洞修復優先級策略_制定基準,動態評估
    • TOP 6 釣魚威脅
    • 高效能管理監控專家SolarWinds
    • 操作技術的網路安全:企業必須具備的 7 大洞見
    • 五項基於風險來管理 漏洞修復優先順序的技巧
    • 資安的基石 特權帳密與連線稽核管理
    • 創泓科技正式開啟與 SolarWinds 合作解決方案
    • 聚焦3%最應被關注的風險
    • 在Tenable.sc 5.9看到更多、做得更多,降低風險!!
  • 產品介紹
    • 回上一頁
    • 創泓解決方案
    • AIDMS
    • ARISTA
    • Aqua Security
    • Check Point
      • 回上一頁
      • Harmony Endpoint Packages Specifications
    • Checkmarx
    • F5
      • 回上一頁
      • 全方位解決方案
      • 新世代 NGINX Controller 加速現代化應用交付
      • 行動工作 遠端存取辦公室網路
      • Web 應用防火牆_WAF
      • DDoS 防禦架構
      • SSL 可視化
    • Jscrambler
    • Keypasco
    • NGB
    • WEYI
      • 回上一頁
      • RDS-Defender
      • RDS-FlowChain
      • RDS-FlowTapping
    • Sentrycs
    • Sonatype
      • 回上一頁
      • SBOM-manager
      • lifecycle
      • repository-firewall
      • nexus-repository
    • Hitachi Vantara
    • Solarwinds
    • Tenable
      • 回上一頁
      • Tenable AD
        • 回上一頁
        • 它為什麼這麼重要 Active Directory (AD) 已成為為竊取公司重要資產攻擊者的首要目標
        • 常見問題Q&A
    • UGUARD NETWORKS
      • 回上一頁
      • Defense Trust 新世代威脅管理
      • Traffic Shaper 新世代網路流量管理
      • AgileLink 新世代廣域網路管理
    • 網安智慧NSIT
      • 回上一頁
      • CISSP
      • CompTIA Security+
  • 活動資訊
    • 回上一頁
    • 最新活動
      • 回上一頁
      • F5 Solution Day 2026 Taiwan 26 Aug
      • 2026 Ai 聯防•智馭安全 | 資安 x AI 暨軟體標說明會
      • Cybersec2026創泓科技資安地圖週
      • 2026 n8n 台北年會|讓 AI 走入企業實境
      • Sonatype 免費 SBOM 健檢服務申請
    • 品牌新訊
      • 回上一頁
      • Tenable 第一期合作夥伴通訊創刊號 (FY25 十月份)
      • 創泓科技與其昜先進科技 強強聯手 開啟智慧空域新篇章 | 無人機技術合作簽約
      • 提升您的 DevOps 技能 | F5 Accredited Labs Day
      • 藍隊演練:Blue Team Assessment
      • Tenable AD企業資安健檢
      • 無煙硝味的戰爭已經開始,您準備好了嗎?
      • 體驗SolarWinds Hybrid Cloud Observability_立即申請試用30天
      • Check Point Harmony 整合6種雲端資安產品_100%保障遠距辦公資安
      • AgileLink 次世代網路管理-創新介面X全新服務
      • 友商斷貨不要怕,創泓交貨最即時
      • 在家辦公你準備好了嗎?F5 SSL VPN 超前部署應變方案
      • Shape PDT 網路機器人偵測活動
      • Security Check 免費資安健檢服務
      • F5菁英種子培育計畫
      • UGuard uOS 3.0 全新報表讓您眼睛為之一亮!
      • 嘉義市教育網路效能大幅提升 推動防疫不停學有成
      • Check Point 線上研討會Zoom Meeting Conference (已結束)
    • 電子報
      • 回上一頁
      • APT+勒索軟體,防不勝防的全新威脅!
      • AgileLink SD-WAN超越無限可能,創造 5G 高品質連線!
      • Uniforce專屬【Tenable弱點掃描技術交流】Line社群
      • 工業安全-找出潛藏的攻擊訊號
      • 工業網路的風險管理
      • 免費電子書:專注於構成最大風險的弱點
      • 新型應用程式架構轉變的必要演進
      • WAN頻寛負載均衡器,分流管控一次到位!
      • 自動化程式的創新 也帶來了網路犯罪
      • 【請儘速修補】SIGRed (CVE-2020-1350)-媲美「永恆之藍」的WinDNS重大漏洞!
      • SolarWinds第3季強檔課程 歡迎經銷夥伴參加
    • 促銷方案
      • 回上一頁
      • Sonatype限時優惠,買12個月 送6個月
      • 無煙硝味的戰爭已經開始,中小企業的您準備好了嗎?
  • 共契專區
    • 回上一頁
    • 1150201
  • 詢問車
  • 活動資訊(首頁)
    • 回上一頁
    • 品牌新訊
      • 回上一頁
      • AgileLink 次世代網路管理-創新介面X全新服務
      • Check Point Harmony 整合6種雲端資安產品
      • 科科科技運用Check Point SASE實現零信任安全 深化資安防護承諾
      • Tenable One全面匯集IT/OT、雲地、容器、AD數據,精準洞察企業曝險態勢
      • 居家辦公,你準備好了嗎>立即申辦30天免費試用
      • AgileLink 次世代廣域網路管理 | 新功能 DNSSEC 提供之資訊安全
      • TENABLE 2020 年威脅態勢回顧
      • Shape PDT 網路機器人偵測活動
      • 風險型弱點管理解決方案指南
      • Shape PDT 網路機器人偵測活動
      • SolarWinds新的數位簽證
      • Security Check 免費資安健檢服務
      • 擁有專業資安顧問團隊,其實很簡單 ! 選擇好的MDR服務就對了!
      • 數位政府向上集中政策下的資料中心架構最佳實踐-線上研討會
      • SolarWinds 教育訓練課程
      • 嘉義市教育網路效能大幅提升 推動防疫不停學有成
      • UGuard
      • Check Point 線上研討會Zoom Meeting Conference (課程已結束)
    • 電子報
      • 回上一頁
      • Check Point Harmony 整合6種雲端資安產品
      • 它為什麼這麼重要 Active Directory (AD) 已成為為竊取公司重要資產攻擊者的首要目標
      • TENABLE 2020 年威脅態勢回顧
      • Shape PDT 網路機器人偵測活動
      • APT+勒索軟體,防不勝防的全新威脅!
      • Shape PDT 網路機器人偵測活動
      • AgileLink SD-WAN超越無限可能,創造 5G 高品質連線!
      • AgileLink 次世代廣域網路管理 【雙保固】優惠!
      • Uniforce專屬【Tenable弱點掃描技術交流】Line社群
      • 工業安全-找出潛藏的攻擊訊號
      • SolarWinds 教育訓練課程
      • Check Point
      • F5
      • UGuard
      • F5
    • 最新活動
      • 回上一頁
      • AgileLink 次世代網路管理-創新介面X全新服務
      • 即刻報名參加_F5 Webinar_將服務時間和生產率提升 12 倍
      • 風險型弱點管理解決方案指南
      • Shape PDT 網路機器人偵測活動
      • 【Check Point Webinar】2021 Q4 產品更新及技術交流分享
    • 經銷商促銷方案
      • 回上一頁
      • AgileLink 次世代廣域網路管理 【雙保固】優惠!
  • 解決方案
    • 回上一頁
    • 網站服務全方位服務
      • 回上一頁
      • F5 Solution
    • APT多維度偵測與防禦
      • 回上一頁
      • Check Point Solution
    • 上網流量解密聯防
      • 回上一頁
      • F5 + Check Point Solution
    • IT/ OT全面弱點治理
      • 回上一頁
      • Tenable
    • SDN智慧網路控流聯防
      • 回上一頁
      • Yesse
    • WAN 解決方案和情資管理
      • 回上一頁
      • UGUARD NETWORKS
  • 課程報名
    • 回上一頁
    • Checkmarx SE training 產品技術教育訓練 2026
    • Sonatype SE training 2026
    • 導入ISO 27001管理系統詢問需求表單
    • F5 2026 Uniforce Partner SE Training
    • Check Point最新雲地部署應用程式防火牆WAF解決方案介紹
    • Check Point Harmony Email & Collaboration 企業資安健檢服務
    • Check Point Partner SE Training(CGNS + WAF) 2026
    • Check Point Partner SE Training(Quantum Hands On Training) 2026
    • Check Point Partner SE Training(Quantum CCSA/CCSE) 2026
    • Check Point Partner SE Training(Harmony Endpoint + Email) 2026
    • 2026 Tenable SE training – Cloud Security
    • 2026 Tenable SE training (Hands On) –Identity Exposure
    • 2026 Tenable SE training (Hands On) –Security Center
    • 2026 Tenable SE training – High Velocity
  • 關於創泓
    • 回上一頁
    • 關於創泓
  • 投資人專區
  • 聯合聲明
    • 回上一頁
    • 客戶隱私聲明
  • 聯絡我們
    • 回上一頁
    • 聯絡我們
  • 講義下載
    • 回上一頁
    • 產品型錄
      • 回上一頁
      • Solarwinds產品型錄
      • WEYI 維宜產品型錄
      • DevaEye 產品型錄
      • AIDMS 產品型錄
      • NSIT 網安智慧科技
      • UGuard 產品型錄
      • Tenable 產品型錄
      • Keypasco 產品型錄
      • NGB產品型錄
      • F5 產品型錄
      • Check Point 產品型錄
      • Arista 產品型錄
      • Aqua 產品型錄
    • 產品白皮書
      • 回上一頁
      • Tenable 白皮書
      • Tenable AD 白皮書
      • F5 白皮書
      • Check Point 白皮書
      • AQUA 實現雲原生安全指南
    • Check Point Security Check up
      • 回上一頁
      • 2022 Security_Checkup
  • 電子報
    • 回上一頁
    • 訂閱電子報
  • 文章列表
  • 投資人專區
    • 回上一頁
    • 財務資訊
    • 股東服務
    • 投資人聯繫
    • 公司治理
    • 公司重要規章
    • 企業社會責任
    • 公益活動
    • ESG
  • Copyright © 2017 MIRACLE

ED[R]全面衝刺端點資安領域,是新瓶裝舊酒,還是全新概念?

  • 首頁

最新公告

文章摘自 EndBlock 技術長 吳耿宏 

隨著人們越來越方便的生活,越來越多的日常與工作活動,都頻繁跟網路世界連接在一起。嗅到龐大的利益之後,網路的黑色產業鏈也蓬勃發展,製造出越來越多的資安事件。許多企業不得不投入越來越多的資源,但是這場戰爭似乎永無止境,究竟現在資安產品的功能走向與需求是否網完美契合的方向前進?

Endpoint Detection & Response,以下簡稱EDR,類型產品每年越來越多的資安公司,持續推出新的產品投入這個領域。乍看之下,EDR跟防毒軟體沒有什麼太多差異。多了大量Indicator of Compromise,以下簡稱IOC,或是 Behavior Indicator of Compromis,以下簡稱BIOC,這類的名詞,但實際上還是依賴自動偵測的機制。大舉打著只有偵測已經不夠,組織更需要建立主動式的事件處理能力。加上大型資安事件的推波助瀾,在那麼一瞬間,彷彿過往的資安設備好像已不敷使用。但是明確的瞭解並應用EDR產品,其實並不是像使用防毒軟體般單純。EDR中的R,指的是Response,那要回應什麼,透過什麼回應?防毒軟體偵測到惡意程式,然後啟動自動刪除,這應該是回應吧?沒錯,這也是回應,但可能不是組織期待的回應內容。因此任何組織在考慮EDR產品之前,第一個需要考慮的問題,就是組織需要的回應(Response)的等級要到達什麼程度,然後再開始評估EDR產品的功能。


端點安全防護需求等級:

  1. 偵測到惡意程式自動刪除,管理者不需要任何其他額外的動作。
  2. 偵測到惡意程式後,有個便捷的管理平台,可以確認警報內容跟處理。
  3. 除偵測到惡意程式並自動處理外,還能對應警訊額外收集資料,讓管理者可以分析攻擊的完整資訊。
  4. 以上3點功能都有,再加上管理員可以任意調閱可疑行為,主動進行資安事件處理的功能。


當組織真正開始評估EDR產品時,十之八九都會聽到MITRE ATT&CK®這個知識庫。但MITRE ATT&CK®究竟是什麼,為何受到EDR產品的廣泛認同,可能就不是每個人都答得出來。在其官方網站中,可看到開宗明義的第一句話:
MITRE ATT&CK® is a globally-accessible knowledge base of adversary tactics and techniques based on real-world observations. 註:MITRE ATT&CK®

MITRE ATT&CK® 是將真實世界所觀察到,攻擊者的各種策略與技巧為基礎,整理成全世界可用的資料庫。

若說MITRE ATT&CK®是一套偵測攻擊的技術,其實不完全正確。MITRE ATT&CK®更適合當成一套攻擊者百科全書。透過收集大量真實資安事件分析結果,彙整出最全面的攻擊手法。甚至可說,每一次的網路犯罪,一定都會包含MITRE ATT&CK®裡面所提到的部分攻擊手法。於是所有功能優異的資安產品,無一不嘗試完整涵蓋攻擊手法分析,來追求完美的攻擊偵測率。但是所謂的攻擊手法,並不是100%都是只有攻擊者使用。這些所謂的攻擊手法,其實有相當多的比例,是一般正常程式也會使用。於是當EDR遵循著MITRE ATT&CK®的條目,將所有符合規定的記錄篩選出來之後。EDR變成一種警報量非常驚人產品。

而提到EDR,那麼也必須比對一下傳統方式,事件處理(IR,Incident Response)是數十年間,人類用來處理資安犯罪的最後一道關卡。不管是什麼刁鑽的駭客組織,用上最厲害的攻擊程式,最終還是逃不過鑑識專家的手中。這麼棒的技術,為何不會被非常頻繁使用?原因很可惜,事件處理必須花費大量的人力,因此過往多於攻擊發生後,清理攻擊過程中使用。那麼MITRE ATT&CK®是怎麼觀察到這些攻擊手法?正確答案就是事件處理,透過大量資安事件處理的結果,最終整理出MITRE ATT&CK®項目。所以MITRE ATT&CK®其實可以當作事件處理的完整程序。

當MITRE ATT&CK®與傳統事件處理,完美的整合在一起之後,再回來看EDR產品就很容易理解,透過EDR自動化的分析MITRE ATT&CK®項目,達成用自動化的方式,解決傳統事件處理耗費大量人力的缺點,讓資安管理人員不再需要靠人力去蒐集、分析及整理資料。這就是EDR產品為何能做到Response的理論基礎。那EDR產品能讓原本沒有資安事件處理技術的人,瞬間擁有做完事件處理的能力嗎?當然還有一定難度,解讀MITRE ATT&CK®每項攻擊技巧,都需要相關的知識,若未具備相同水平的技術能力,即便看到EDR的BIOC警報,也不一定能迅速判斷出該警訊的可能影響,更遑論選擇後續的最佳處理機制。EDR產品無疑是大幅改良過傳統事件處理,將需要大量人力進行的流程,轉換成自動化的模式。但是更重要的,事件處理的核心還是擁有分析能力的技術人員
。EDR雖然簡化大量繁複的資料分析過程,但最終仍需要資安人員的最後確認。於是,當購買EDR的解決方案,但不花費任何時間去分析EDR的異常行為,無疑是完全浪費掉EDR產品功能的使用行為。

耘通科技主要由曾擔任國家資安機構的技術人員,將過往的事件處理經驗,搭配EDR的技術架構,推出EndBlock服務,EndBlock是一種MDR(Managed Detection & Response)服務,透過提供對應的分析服務,協助客戶解決符合MITRE ATT&CK®的可疑行為。藉由持續性的分析,當異常行為發生,專業的資安專家會協助判讀,不用擔心誤判。包含後續的改善建議,都會有專業人員協助,不用再擔心過多的警報,導致漏掉任何的警訊。當所有的攻擊都被MITRE ATT&CK®所完整篩檢後,進行專業的判讀,不要放過任何攻擊的蛛絲馬跡,這樣才能讓資安防護機制發揮完整該有的效益。

服務項目
  • MDR服務
  • 委外端點防護警報處理
  • 網路威脅獵捕服務
  • 資安事件處理與諮詢服務 (IR吃到飽)
  • 定期報告
 
如有測試需求,歡迎聯繫創泓科技 02-26583077 or sales@uniforce.com.tw
創泓科技股份有限公司
TEL
:(02)2658-3077
FAX:(02)2658-3097
ADD:台北市內湖區洲子街77號10樓
產品部門 代表號:206
業務部門 代表號:213
工程部門 代表號:810
  • 關於創泓
  • 型錄下載
  • 聯合聲明
歡迎訂閱電子報
Designed by 米洛網頁設計
採用全球最先進SSL 256bit 傳輸加密機制
建議使用Chrome、Firefox、Safari最新版本瀏覽
聯絡我們