威脅「視」可而止

前言

世界領先 AI 資安公司,以創新 AI 技術自動化資安防護,內建 EDR、CTI、NDR 並整合建構新一代 AI 資安戰情中心,獲得逾五十個政府機關、警政、國防單位,以及三成金融機構、數十家關鍵領域龍頭企業的信賴,市佔率國內第一。從端點到網路、從調查到阻擋、從自建到託管,CyCraft AIR 涵蓋企業安全所需的一切面向,遵循 F/A/S/T 量化指標,提供客戶主動防禦,達到「威脅,視可而止」。

圖(一) CyCraft MDR 運作架構

Xensor-新一代MDR端點安全系統

結合機器學習演算法和獨特 FTA 鑑識技術,提供企業高效的自動資安風險盤點 (Threat Triage),並對全單位進行遠端事件調查、內部入侵行為分析 (Threat Hunting) 等行為。有別於傳統資安產品,Xensor 整合多維度的威脅情報,包含使用者帳號行為調查、程式記憶體鑑識、端點電腦鑑識與網路活動分析,不需額外病毒碼與特徵規則,即可主動且快速地反應,降低企業的資安應變成本。

產品特色

  • 輕量容易部署:超低系統資源使用,提供自建或雲端建置方案,端點部署也可選擇常駐型即時威脅獵捕或免安裝型鑑識模組掃描器。
  • 強化鑑識主動獵捕:支援 Windows、Linux 與 MacOS 作業系統平台,主動找出潛伏威脅和駭客行為軌跡,協助企業達到鑑識級調查能力。
  • 立即轉換為合理投之報酬:提升資安團隊運作效率,快速應變並極小化駭侵損失,強健公司商業營運。
  • APT惡意程式入侵感知、持續監控,即時反應、惡意程式與記憶體鑑識、支援MITRE ATT&CK攻擊手法辨識。

圖(二)AI自動化資安情報整合系統

CyberTotal-整合全球威脅情資

資安聯防與資安情報分享,在各關鍵領域早已成為重要的早期預警機制。然而,傳統資安威脅情資 (CTI) 以交換黑名單為主,包括 IP、Domain、MD5 等,缺乏更高層次的攻擊者情報。奧義智慧團隊長期追蹤各種駭侵樣態,提供 APT 族群歷史情資,並且匯集全球各式 CTI 情資來源;透過 AI 自動關聯分析與知識庫優化,提供高品質的威脅情資,協助企業快速識別威脅與驗證資安告警。

產品特色

  • 直覺式高風險排序:自動彙整全球多種 CTI 情資來源,藉由機器學習分析後,提供嚴重等級、信心指數及各項資安威脅指數。
  • 快速聚焦關鍵事件:整合內外威脅情資,透過資料正規化將威脅建模量化並統計分類,快速聚焦於關鍵警訊。
  • 降低人力成本:高質量的精準告警,將情資進行過濾、分級、關聯、聚合等綜合分析,提供每項告警的正確定義與合理分級。
  • 快速比對全球情資、商用付費情資整合、企業專屬威脅情資、高度API整合介面、自動標籤駭侵產業別與國別。

圖(三)ThreatWall部署架構

THREATWALL-NDR網路安全解決方案

每當出現新型態的惡意程式、網路釣魚、APT 中繼站等可疑連線時, 傳統防禦設備以交換靜態黑名單為主的模式,往往難以做到即時的偵測與阻擋,亦缺乏針對更高層級攻擊的情資。奧義智慧 ThreatWall 整合 CyberTotal 全球威脅情資平台,每小時動態更新最新阻擋規則,提供企業有效防範新型態威脅的解決方案,並利用具脈絡的威脅資訊,豐富化系統收集的入侵指標 (Indicator of Compromise, IoC)。ThreatWall 可即時呈現單位內所有攔阻紀錄,了解相關惡意行為證據、多家情資廠商針對攔阻標的之信譽評等,以及單位內發掘的惡意流量與其對應 IP 之地理位址和國別等,扮演企業網路第一道防線、強化網路安全防護。

產品特色

  • 產出合規報表:報表可對應到各個國家資安資訊分享與分析中心 (ISAC) 機構所發布之情資列表(包含 F-ISAC 等)。
  • 高品質情資動態更新:情資數量及品質領先於業界。結合 AI 自動化解析,提供最完整的阻擋原因及惡意行為資訊。
  • 主動防禦超前部署:採用獨家 AI 主動式惡意網域偵測引擎,每小時動態更新、支援最高五千萬筆阻擋規則,杜絕零時差攻擊。
  • 整合 CyberTotal 威脅情資、Inline 阻斷及 Mirror 模式、動態更新阻擋規則、、內建 DNS RPZ 防禦。