您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

RiskView 智能數位資產風險防護套件(企業版)

標案名稱111年第一次電腦軟體共同供應契約採購
組  別20
單  位
項  次141
採購數量級距1-380
產  地臺灣
評  價
型錄下載

產品功能規格

RiskView- 針對曝露風險和即時攻擊持續提供能見度
-針對關鍵性網域、電腦和使用者等級的曝露風險提供能見度,以能迅速修正弱點
-持續或依需求對 AD 進行主動監控,以迅速發現當中有可能的攻擊活動
-分析潛在風險的變化並提供風險評分
-識別有可能存在惡意活動的新曝露風險

RiskView智能數位資產風險防護解決方案
攻擊面拼湊 (Attack Surface Mapping)
攻擊面拼湊模組可識別企業組織的數位足跡(Digital Footprint),並持續監控外圍的資產,以確保提供該資產的能見度,方法是依據嚴重性將要處理的問題以優先順序排列,從而突顯出相關的威脅、漏洞和弱點。

威脅情資蒐集和分析
即時監控開放網路、深網 (Deep Web) 和暗網中成千上萬個威脅來源,蒐集數以百萬計的情資項目。
原始情資項目會自動與企業組織的資產 (包括 IP、網域、品牌、主管等等) 相互關聯,並根據特定的使用個案進行分類,範疇包括釣魚網站 (Phishing)、惡意軟體活動、憑證填充(Credential Stuffing)、資料洩漏、欺詐活動等等。

再利用專業的機器學習演算法,根據潛在風險和影響對此原始情資依優先順序排列,進而提供智慧型且具成本效益的分析。自動化和半自動化的分析引擎會建立可採取行動的告警,然後透過深入的分析、豐
富的背景信息、威脅參與者分析等向資安團隊發出告警,讓企業組織能採取有效的行動。

鑑識資料視覺化 (Forensic Viewer)
鑑識資料視覺化模組能識別及分析威脅參與者,並深入調查他們使用的工具、戰術和流程 (TTPs; Tools, Tactics and Procedures)。鑑識資料視覺化模組的利用有助於使特定或多個入侵指標 (IOC)的背景信息更加充實,進而將多項服務整合成統一的調查平台,以支援各種連線,包括 Argos™威脅情資、WHOIS 服務、被動域名系統 (DNS), 、社交探索(Social Discovery)、惡意程式碼偵測等等。

主動式釣魚網站 (Phishing) 偵測技術及偽冒網站下架 (Takedown)
釣魚網站仍然是數位企業組織的主要風險。此類攻擊不僅造成帳戶被接管、客戶流失,而且還會對品
牌聲譽造成負面的影響。釣魚網站信標(Phishing Beacon)模組能即時查看仿冒企業組織網站內容建立而成的新釣魚網站並能代表企業組織將釣魚網站撤下,以快速消除風險。

功能規格/基本需求

平台需求:KVM,VMWare。 硬體需求:
#Ram 128GB # CPU 2x Intel Xeon E5-2600 20 cores_40 Threads # Storage 2x2TB HDD Raid1 #NIC 6x1Gbps Ethernet
提供的接戰虛擬機
# Total VM *12 # Windows Servers *2 #Windows WS *4 #Linux WS*6
系統容量
# Decoy IPs 2,384 # Endpoints 10,000 # Supported VLANs 100 # TD-VMs 200 # TD-EPs 800