資安健診服務

整合技術與管理面檢視,全面強化企業資訊安全防護能力

服務簡介

資安健診透過整合多項資訊安全檢視作業,協助受檢單位全面掌握現行資安防護狀況,並提出具體的改善建議。檢視內容涵蓋網路架構、惡意活動、端點設備、伺服器、目錄服務、防火牆、政府組態基準與資料庫安全等面向,藉由技術面與管理面的雙重檢視,強化網路與資訊系統的整體安全防護能力。

檢視項目

1. 網路架構檢視

透過訪談及網路架構圖檢視,確認網路架構設計、備援機制、存取控管、設備管理與主機配置是否符合安全需求。

2. 網路惡意活動檢視(有線)

透過封包側錄與資安設備紀錄檔分析,檢視是否存在異常對外連線、可疑 DNS 查詢或其他惡意活動跡象。

3&4. 使用者端電腦/伺服器主機惡意活動檢視

  • 惡意程式或檔案檢視:使用本公司開發工具CC Scan,確認是否存在可疑程式或檔案。
  • 更新檢視:確認OS、Office、Adobe、Java軟體,防毒軟體更新情形,以及是否有使用已停止支援之軟體。

5. 目錄伺服器設定檢視

使用本公司開發工具CC Scan,依政府組態基準檢視目錄服務相關設定,確認組態落實情形與安全性配置是否符合要求。

6. 防火牆連線設定檢視

檢視防火牆規則設定,確認來源、目的 IP 與通訊埠連通的適當性。

7. 政府組態基準(GCB)檢視

檢視作業系統、瀏覽器、網通設備及應用程式等組態設定,確認是否符合政府組態基準要求。

【報告圖例】

8. 資料庫安全檢視

透過訪談與實機檢視,確認資料庫的防護措施、存取控制與安全設定是否完善包含7大檢視類別、30項檢視項目,以訪談與實機檢視方式,確認資料庫防護狀況。

服務特色

  • 從技術面與管理面同步檢視,降低資安風險。
  • 可快速掌握資安現況與潛在弱點。
  • 提供具體、可執行的改善建議。
  • 有助於提升組織整體防護能力與治理成熟度。

服務流程


【諮詢服務】