資通電腦中山科學研究院資訊安全方案,是具備國防級水準的資訊安全防禦工具

中科院資安方案

國防級資安服務大躍進!


資通電腦與國家中山科學研究院資訊通信研究所合作,攜手打造國防級資安防禦服務。提供全面資安健檢、檢測、鑑識以及通訊資安等服務。以轉化國防科技能量,協助國內產業之資安防護與應用。

國家中山科學研究院資訊通信研究所依據 ISO/IEC 17025 規範建置資訊安全評估與檢測實驗室,並於 101 年經財團法人全國認證基金會 (TAF) 與國家通訊傳播委員會 (NCC)評鑑通過,獲頒資通安全設備及保護剖繪測試實驗室認可證書。可提供包括保護剖繪、安全標的及資通安全產品共同準則 EAL1 至 EAL4+ 安全等級之評估與測試服務。實驗室亦同時發展「資安檢測」技術,包含企業/政府/金融資安健檢服務、APP 資安檢測服務、資安鑑識服務、ME 通訊軟體資安方案等。


國防級資安服務大躍進
產品列表

企業政府資安健檢


企業政府資安健檢

  • 網路活動檢視
  • 網路設備、伺服器及終端機等設備檢測
  • 網站安全檢視
  • 安全設定檢視及強化建議
  • 合規檢視
  • 電子郵件社交工程演練

企業政府資安健檢評估報告書

  • 資安健診服務報告
  • 側錄封包資料(燒錄至光碟或其他媒體裝置)
  • 服務紀錄檔
  • 發現之惡意程式
  • 檢視服務之項目/數量與採購項目/數量相符

金融資安健檢


金融資安健檢

  • 資訊架構檢視
  • 網路活動檢視
  • 網路設備、伺服器及終端機等設備檢測
  • 網站安全檢視
  • 安全設定檢視及強化建議
  • 合規檢視
  • 電子郵件社交工程演練

金融資安健檢評估報告書

  • 評估人員資格
  • 評估範圍
  • 評估時所發現之缺失項目
    1. 缺失嚴重程度
    2. 缺失類別
    3. 風險說明
    4. 具體改善建議
  • 相關檢視及檢測資料
    1. 側錄封包資料(燒錄至光碟或其他媒體裝置)
    2. 服務紀錄檔
    3. 發現之惡意程式
    4. 檢視服務之項目/數量與採購項目/數量相符
  • 社交演練結果

其他資安健檢


弱點掃描
  • 自製掃描工具針對網路拓樸及服務
  • 網路拓樸執行主機及網頁弱點掃描並產生分析報告
滲透測試
  • 檢測端主機植入代理程式掃描漏洞
  • 道德駭客進駐,並嘗試攻擊漏洞,檢測潛在入點
封包側錄與分析
  • 由交換器複製流量至側錄端,取回後進行分析及產製相關分析報表
潛伏惡意程式查找
  • 檢測端植入代理程式。針對記憶體、磁碟蒐集相關 Log 並回傳後,分析及產製分析報表

資安鑑識


記憶體鑑識
  • 可對鑑識目標主機進行記憶體傾印,擷取主機執行中所具易消逝性數位證據
  • 提供記憶體傾印檔之可疑資訊或程序分析服務
映像檔活化
  • 可對鑑識目標主機進行磁碟複製或映像檔製作,並提供原證物與複製件同異判斷機制
  • 提供 (含開機作業系統之) 磁碟複製件或映像檔於虛擬機環境,開機活化作業環境
電腦鑑識分析
  • 匯可對證物進行鑑識前之檔案匯入與防寫處理
  • 提供關鍵字查找系統機碼、檔案、組態、儲存裝置使用等可疑資安事跡技術
檔案動態行為分析
  • 可對Windows XP/7/8.1已查知之可疑程式進行檔案異動、行程關聯、異常網路連線或疑似不良行為之檢測
  • 提供可執行檔案動態行為分析報告
  • 透過記憶體採證,擷取執行中數位證據
  • 對加密加殼之惡意程式,透過即時性採樣分析,可掌握其動態行為及原程式碼
  • 不破壞原始證物,可重複進行鑑識;物理防寫磁碟開機,無須用戶帳戶密碼
  • 鑑識工具所產製報告為各地方法院採信,具備法律效力
  • 擁有自行開發之沙箱底層核心系統,可有效偵測具躲避虛擬沙箱之惡意程式

ME 通訊軟體資安方案


ME

ME 通訊軟體資安方案不同於市售類似產品,使用者無需重新學習操作介面,更不用自行建立通訊伺服器便可即時密文訊息交換。符合普遍使用商用通訊軟體(Line、WhatsApp、Juiker 及 Telegram)傳遞訊息需求,訊息能於傳輸前預先加密,避免訊息遭到側錄及分析與擷取畫面洩漏訊息機密。

下載試用期:即日起至 2017.12.31 日為止

功能說明書下載:


  • 整合 Line 軟體介面,更可以可支援 Line、Juiker、WhatsApp、Telegram 通訊軟體,以操作便利性為主要目標
  • 支援 iOS 及 Android 兩大平台
  • 使用者雙方可自訂密碼,不同群組可設定不同密碼,提供端點到端點的加密功能
  • 支援訊息、照片、檔案等加密功能
  • 採用 AES-256 加密演算法

APP 資安檢測


近年來手機普及,行動應用逐漸影響日常生活,不管是行動電商、電子支付、金融科技,都可看到行動 APP 的應用,資通電腦行動應用 APP 資安檢測服務結合了中科院、可以提供企業安全與高品質的檢測服務。提供安全驗證通過可驗證的方法論及實務經驗,協助電信業、金融業、電子商務業及政府單位執行行動應用 APP 安全檢測執作業服務。


APP 資安檢測

產品諮詢