
現代企業面臨的資安威脅日益複雜,但普遍缺乏一個統一且即時的視圖來全面理解內部的安全狀況
「看不到威脅」是最大的痛點
許多企業雖然導入了各種資安設備,但資訊孤島問題嚴重,導致安全警報分散、難以關聯分析,造成威脅反應速度緩慢,無法評估真實風險
而且中小企業經費有限,建構一個便宜,又符合ISO27001規範的資安防禦平台,就相當重要。
本平台直指企業核心的「資安可視化」需求,建立一個中央化的資安監控平台
它能將複雜、海量的系統日誌(Log)和安全事件,自動化彙整並轉化為直觀的儀表板。讓管理人員能「快速看到公司內部的問題」,無論是惡意程式活動、可疑的登入、或是系統漏洞,都能一目了然
這解決了企業「有資安議題、但不知從何下手」的困境,協助企業快速建立資安監控能量,大幅提升威脅偵測的即時性,並將資安維運的效益最大化
技術簡介
本技術是一個整合性的端點安全與威脅偵測平台,核心功能是大規模收集、彙整、索引並分析來自企業內部各種端點(如:伺服器、個人電腦、虛擬機)Syslog,網路設備的安全性資料SNMP,及網路流量Flow。
技術層面上,它整合了日誌數據分析、檔案完整性監控(FIM)、系統漏洞偵測、組態安全評估 (SCA) 以及威脅偵測與回應(EDR/XDR)等多種能力。透過內建的威脅情資與強大的分析規則引擎,平台能即時偵測可疑活動、惡意軟體行為、暴力破解攻擊及潛在的系統安全威脅。
所有分析結果都會彙總至中央儀表板,提供豐富的可視化圖表、合規性稽核報表(如PCI-DSS, GDPR)以及彈性的告警機制,協助資安團隊快速應對並 (Triage) 威脅




▲圖說:文字探勘工作流程設計平台
應用案例
這個平台已被用來導入學術研究實驗室的資安監控
相關連結
無
專利名稱證號
發明第I881506號,新型第M652740號
技術產學合作或技轉單位
產學合作:雲智維股份有限公司
技轉單位:雲智維股份有限公司王調榮
獲獎紀錄
無
技術聯絡人
樹德科技大學 郭潔綾專員
連絡電話:07-6158000#1706
聯絡信箱:jennykuo@stu.edu.tw