遠距辦公資安服務
服務說明
- 疫情帶來了生活與工作模式的改變,為資訊世界的下一個十年趨勢開啟了序幕。遠距辦公將是未來企業IT規劃中不可或缺的一環,在建置遠距辦公作業環境的時候,如何兼顧員工辦公的機能便利與企業的資訊安全會是關鍵的議題。
- 透過零信任的資訊安全架構,確保員工透過安全的方式連入企業內網,並完整驗證每一位連入者的身分,完整紀錄內部資料交換的行為都是未來遠距辦公必備的資訊安全措施。
- 透過【遠距辦公風險自我檢測量表】,您可以檢視目前公司的環境是否足以應付遠距辦公的資訊安全挑戰? 【立即檢測】
分數 | 說明 |
---|---|
30分以上 | 您真是遠距辦公界的模範生。 |
15~30分 | 基本安全架構已完備,建議強化進階的資訊安全檢測以避免駭客的惡意攻擊。 |
0~15分 | 您的遠距辦公風險較高,建議盡快完善資安基礎架構以及人員資安觀念。 |
0分以下 |
您的資訊安全風險極高,且相關安全措施不足以應付遠距辦公。 建議立刻停止遠距辦公,待強化資訊安全後再重新啟動。 |
No. | 說明 | 是 | 否 |
---|---|---|---|
1 | 員工遠距連線公司辦公時,有雙因子身分認證或是更高安全性的驗證, 而非只是單純使用帳號密碼即可連線? | +3 | -2 |
2 | 連線遠距辦公環境的終端設備如筆記型電腦、手機、平板等,皆已經過安全性的檢測? | +3 | -3 |
3 | 終端設備有安裝防毒軟體,並且與作業系統定期更新至最新版? | +6 | -3 |
4 | 遠距辦公的人員皆有單獨連線帳號而非多人使用共用帳號的問題? | +4 | -3 |
5 | 員工遠距連線公司內網時,存取授權可依據工作性質彈性給與適合的授權? | +2 | -1 |
6 | 如果員工是被允許使用自有的設備(BYOD)連接公司網路,機敏資料不可存放於員工自有設備中? | +5 | -3 |
7 | 登入身分驗證的密碼是有要求密碼強度檢視並且定期更新? | +3 | -2 |
8 | 內部伺服器皆已通過進階安全性檢測? | +3 | -2 |
9 | 員工透過遠距辦公的存取行為有可供查找的完整紀錄以備稽核之需? | +3 | -2 |
10 | 由終端設備連接至辦公環境的網路傳輸有經加密且透過VPN以確保連線安全? | +6 | -6 |
遠距辦公的挑戰
『企業防疫資安三強聯手』,助攻企業營運安全
- 行政院資安處評鑑 5A 資安服務廠商,提供專業資安監控與資安防護整合方案,協助企業做好資安防護。
- 台灣之光 APT快篩偵防服務,無論何時、何處皆能提供即時APT檢診,強化端點安全,保障企業安全。
- ISO認證資安服務與數位鑑識服務廠商,提供專業資安事件調查與事件處理服務,做企業安全防護的靠山。
服務說明
主要功能 | 授權內容 |
---|---|
遠端安全存取方案 |
|
APT 惡意程式偵防雲服務 |
|
資安監控 |
|
Gartner - 零信任網路存取 Zero Trust Network Access
- 隔離應用系統,免於暴露 Internet
- 建議連線前需先通過身份驗證、設備資安查核
- 提供細緻的存取控管能力 ( Context Based )
- 可依據用戶身份、設備類型、應用系統、網路進行管理
- 提供 End to End 的安全連線
- 提供存取雲端與數據中心的統一入口
零信任網路
適用對象與效益
項目 | 政府、金融、大型企業 | 中小企業 |
---|---|---|
使用情境 |
|
|
效益 |
|
|
遠距辦公資安方案內容
遠距辦公資安防護基礎包
主要功能 | 授權內容 |
---|---|
遠端安全存取控管方案 |
|
身份驗證整合平台 |
|
遠距辦公資安防護進階選項
主要功能 | 授權內容 |
---|---|
特權作業側錄與稽核 | 監管一台 MS Terminal Server跳板機 |
日誌保存與稽核 | 100EPS |
資安監控 | 監控遠端作業環境 |
流量側錄與異常分析 | 8TB儲存空間 |