Tuesday, November 28, 2006

創新SOC資訊安全服務 確保安全策略和投資成效

記者/陳慧綾、莫榮歡、黃威哲
(2006/11/28 PM11:28)



 95年經濟部工業局自由軟體計畫示範應用成果展於11月28日舉行,其中由文佳科技股份有限公司主講「創新SOC資訊安全服務」課題。創新SOC資訊安全服務根據客戶需求和環境進行資安服務,以最有效率的方式提供安全產品防禦、資訊安全解決方案技術服務和完整教育訓練課程。

 根據IDC報告指出,資安服務市場將受到混合威脅、政府政策、無線網路環境和安全管理服務因素驅動成長。各相關資訊廠商陸續推出安全運作中心(Security Operation Center,SOC),提供企業更完善和專業的安全管理服務。安全運作中心的服務範圍包括防禦性安全弱點掃瞄服務、入侵偵測系統監控與管理服務、防火牆防護服務、滲透測試、中央即時監控系統等。

 文佳科技股份有限公司經理彭素美表示,整合式威脅防禦管理(Unified Threat Management,UTM)擁有多種安全防護技術,並利用多重功能對封包進行檢測,其中包括防火牆、VPN、入侵偵測、病毒掃描、內容過濾等。整合式威脅防禦管理同時針對混合攻擊多樣變化進行偵測掃描,有效阻止多種威脅入侵。

 另一方面,安全運作中心中的防禦性安全弱點掃瞄服務結合多種專業安全掃描工具,以定期方式掃描評估客戶網路安全弱點或漏洞,並協助企業找出暴露在網際網路上每1部主機、系統、網路服務,以及相關訊息與弱點。另外也提供企業檢視駭客眼中的網路安全架構圖(Network topology map),以了解整個網路架構變動狀態,是否影響或威脅企業網路安全。

 彭素美指出,入侵偵測系統監控與管理服務依照客戶網路環境與特性部署入侵偵測系統,集中管理方式,並提供全天候監控與入侵事件報表分析服務。這項服務可在入侵事件發生前有效發現可疑徵兆,或在入侵發生時即使進行反制與追蹤。而防火牆防護服務則有效阻擋試圖透過網際網路進入電腦的駭客、病毒和電腦蟲,並做為網路閘道(Gateway),配合系列安全政策,以控制網路通訊。

 創新SOC資訊安全服務提供資訊安全評估,並降低資訊安全服務成本。另外也定義威脅組織資訊資產安全因素,確保階段性安全策略或投資成效。

No comments:

Post a Comment