postfile_27938.ppt

Download Report

Transcript postfile_27938.ppt

企業資訊安全
-資訊安全服務之介紹
中華電信數據分公司
1
中華電信資訊安全防護網
第
第 六
七 層
第層
八
層
第
五
層
第
四
層
第
三
層
HiNet
SOC
企業內部
第
資料
第 一
AAA
異地
二 層
層
資源管理及安全政策查核 備份
電腦及伺服器防毒防駭
HiNet IDC
企業閘道安全整合服務
資料及系統異地備援
實體安全
HiNet端網路安全接取防護(IPS)
HiNet端郵件防護(防毒、防垃圾郵件)
HiNet端弱點掃描企業伺服器(網站信賴標章)
全球資安預警情報網
HiNet SOC資安委外服務
2
網路世界危機四伏
3
網路世界危機四伏
攻擊項目
亞太區嚴重感染傀
儡程式的國家
亞太區遭受阻斷式
服務攻擊(DDoS)
的國家
亞太區釣魚網站主
機數量
HiNet提供省人
省錢之月租制安
全防護服務,確
保網路及電腦安
全
台灣網路最毒 駭客
入侵亞洲第二
台灣
排名
2
資料來源
賽門鐵克
(96.3)
3
2
Tipping Point,
法務部調查局,
2
刑事局(96.3)
4
常見之網路防護設備
主要功能
缺點
無法防護「允許來源」的
「異常行為」
防火牆
允許特定IP來源/目的、通訊埠
的流量
入侵偵測系統
(IDS)
側聽網路流量內容,可偵測網路 可偵測,但仍無法即時防護
異常行為
網路異常行為
UTM整合式威脅
控管設備 (Unified
整合防火牆、入侵偵測與防禦、 在啟動Layer 7防毒或防駭
防毒功能、防垃圾郵件、內容過 各項功能後,傳輸量大減,
形成癱瘓網路的瓶頸,管理
濾…等各種網路安全機制
及維護複雜
Threat Management)
效能及功能較安裝於主機之
防毒軟體差
防毒牆
即時防護病毒
入侵防護系統
(IPS)
即時偵測並阻擋網路異常行為, 無防火牆功能、無法阻擋
可防護網路型病毒/蠕蟲、特洛
Email、網頁下載檔案病毒
伊木馬程式、緩衝區溢位、阻斷 (用戶端防毒軟體可補強)
式(DoS/DDoS)等攻擊
5
服務概念
 企業寬頻上網晉升為「企業寬頻安全上網」
 於HiNet機房端立即阻絕網路入侵之攻擊,提升客
戶頻寬之使用效益,並節省入侵防護設備及專業維
運人力之投資(網路安全)
 適用對象:ADSL及FTTB專業型客戶
6
入侵防護服務簡介
 在網路攻擊充斥於Internet網際網路的今天,
HiNet於機房端建置高效能、穩定及功能優異的入
侵防禦設備(IPS,Intrusion Prevention System) ,提
供申請本服務的企業客戶於第一線阻絕來自
Internet的各式各樣網路攻擊,減少攻擊封包進入
企業內部,降低企業受駭的機率,使企業的安全
防護多一層保障。
7
8
功能
 網路安全防護從「前頭」做起
 將網路型病毒及入侵攻擊直接阻絕於HiNet網路端。
 有效阻絕網路攻擊,包括網路型病毒/蠕蟲、特洛伊木馬程式、
阻斷式(DoS/DDoS)攻擊、緩衝區溢位等攻擊行為。
 與企業內部網路防護產品相輔相成,達到全方位防禦的效果。
 專業的24*7安全監控與管理
 由專業的中華電信資訊安全監控中心(SOC)定時更新防禦特徵,
隨時調整防護政策。
 24*7即時監控及分析網路病毒及攻擊行為,適時通報客戶採
取防範因應措施,以減輕企業客戶的負擔。
 提供線上中文攻擊事件分析統計報表,企業可完整掌握HiNet
入侵防護服務的效益。
9
使用「HiNet入侵防護服務」的好處
項目
安裝
產品
人力
內容
HiNet入侵防護服務
自行建置
不需要 
需要
短
長
Signature持續更新
無期限
有期限
保固
無期限
有期限
備援
提供 
需額外建置
不需要 
自理或付費委
外
變更用戶端網路架構
施工中斷時間
專業管理人力
(系統管理,調校設定)
頻寬效益
功能
費用
(於ISP端處理) (於用戶端處理)
使用效益佳 
使用效益差
客製化事件統計分析報表
(提供告警資料過濾分析)
提供 
7x24 SOC專家監控分析與通報
提供 
設備、維護管理及服務費用
使用設備既有
功能
無
高
低
(需投資5萬~50
(每月僅需數百元)
萬不等)
10
入侵防護報表
HiNet提供線上即時監控報表!
登入網址:http://soc365.hinet.net
提供四大功能!
•即時監控(Monitor)
•分析摘要(Analysis)
•自訂查詢(Query)
•統計報表(Report)
→彈指間掌握詳盡戰況,讓各種入侵威脅無
所遁形!
11
服務優勢
 決戰境外、制敵機先
網路入侵攻擊先過HiNet這關,直接阻絕網路攻擊
 保障頻寬、提升效益
減少攻擊封包佔據頻寬,提升網路應用效能
 專業服務、永不打烊
提供7x24全年無休的資安事件監控與通報服務
 縱深防禦、防護加倍
與公司既有的資安防禦設備相輔相成,加強防禦效果
 安全認證、專業保證
 HiNet SOC機房通過ISO/IEC 27001:2005(BS7799-2:
2005)安全管理認證
12
13
資安艦隊訴求(1/5)
使用消費性ADSL與家庭用戶搶頻寬,上傳頻寬不足
企業無力負擔昂貴的各式資安硬體設備
即使斥鉅資添購IDP/IPS等設備,每年仍需支付軟體
授權費用! 還要再付費延長設備保固期限!
最慘的是…
資安設備都買了,卻仍舊阻止不了
駭客灌爆客戶頻寬!
難道就此束手無策了嗎…
14
資安艦隊訴求(2/5)
表面上省到了小錢,實際上卻虧大了!
表面上花了大錢萬無一失,實際上卻不堪多重
攻擊!
企業需要「花小錢、賺超值」的資安投資!
選擇HiNet=幫助企業降低資安
成本與風險!
想要高效能防火牆嗎?
HiNet送你!
15
資安艦隊訴求(3/5)
「安全上網(Security)」
HiNet ADSL固定制不只提供優質寬頻上網服務,
還提供完整的:
•資安防護解決方案!(HiNet IPS入侵防護服務)
16
資安艦隊訴求(4/5)
HiNet IPS入侵防護服務
全國首創!
HiNet ADSL固定制專屬服務!
HiNet在機房端建置高效能、穩定及功能優異的入侵防
禦設備,於第一線阻絕來自Internet的各式各樣網路攻
擊,減少攻擊封包進入企業內部,降低企業受駭的機率,
使企業的安全防護多一層保障。
申請HiNet
= 企業上網安全有保障!
17
資安艦隊訴求(5/5)

企業安全上網三部曲!

全面升級HiNet 企業專用ADSL!

Carrier:

企業核心網路
機房端攔截入侵防護資安服務,免設定!



上傳頻寬提昇為1M,有效提高辦公效率!
減少攻擊封包佔據頻寬
不改變客戶端網路架構,提升防護完整性
客戶端部署硬體防火牆加強資安防護!


符合ICSA Firewall認證
可另行升級UTM (Unified Threat Management)功能
18
資安艦隊佈局圖(3大防護網一次到位)
Level1:神盾艦
HiNet 硬體防火牆
設備
Carrier:
Level3:預警機
企業核心網路
HiNet 資安預警
情報網
Level2:核子動力潛艦
HiNet 企業入侵防
護系統( IPS)
 入侵防護系統(IPS):於HiNet端立即阻絕網路駭客之攻擊,確保頻寬有效利用與安全
 硬體防火牆:通過ICSA防火牆認證,彈性調整管制規則,阻絕過濾未經允許之資料傳輸,強
化企業內外之網路安全防護
 資安預警通報:透過Mail或簡訊,提供24小時全年無休的資安事件監控與通報服務
19
HiNet 硬體防火牆設備
銅牆鐵壁的「神盾級」高速無線防火牆
4 port Gigabit Ethernet!
支援Jumbo Frame!
IEEE 802.11a/b/g!
採用Atheros晶片,支援TurboG(108M)!
內建USB Port!
支援Sierra 3.5G USB Data Card!
內建PC Card擴充槽
支援UTM資安加速卡或Sierra 3G Data
Card!
高效能硬體防火牆!
流量高達雙向48Mbps! Sessions處理量
高達6000! 內建頻寬管理功能!
20
HiNet 入侵防護系統
決戰境外!
於ISP端阻擋異常流量,頻寬效益佳!
防護類型
病毒攻擊
防護內容
Worm
Virus
Spyware
Backdoor/
Trojans
SQL
Injections
SNMP
Windows/
NetBIOS
Buffer
Overflow
FTP/
Telnet
TCP SYN
Flood
IGMP
Flood
ICMP
Flood
Brute
Force
Web
Router
RPC
SIP
DNS
SMTP/
POP3/
IMAP
Cross
Site
Scripting
DNS
Flood
UDP
Flood
Other TCP
Flood
漏洞DoS
攻擊
駭客入侵
攻擊
阻絕攻擊
 阻擋超過1000種以上已知的網路攻擊
21
資安預警情報網-email通報
22
資安艦隊方案效益比較
還在為資安預算傷腦筋嗎?
「資安艦隊」是企業「花小錢、賺超值」的最佳投資!
IPS第二年硬體保固及特徵更新
市價2萬元以上
26Mbps(IPS)
低階入侵防禦系統
防火牆第二年硬體保固
市價5千元以上
硬體防火牆
市價2萬元以上
ADSL 2M/256K非固定制
月租費880元
用免馬參
僅費上加
四提晉中
萬供升華
八高企電
千效業信
元能專「
!硬用資
每體 安
月防 艦
僅火 隊
需牆與」
二!入方
千 2 侵案
零年防!
八總護
元費服
! 務
!
ADSL
市價10萬元以上
月 2企
六年業
千內主
二總自
百成行
元本建
以高置
上達完
! 15 整
萬資
元安
以防
上護
!,
平保
均守
每估
計
節省下來的經費可添購
防毒防駭軟體,加強電腦
的資安防護能力!
高效能硬體防火牆
免費
4M/1M ADSL+
IPS入侵防護
每月2,008元
23
案例分享~DDoS攻擊與防範
 DoS攻擊
 一堆不正常連線同時進來,並送出大量且無意義的網路封包,不管被攻擊
對象是否回應,都會因頻寬被佔用,導致不正常運作
 嚴重性
 當企業遇到DDoS攻擊時,根本無法阻擋 ,因為企業的上網頻寬一般都不
會超過100M以上,如果面對的攻擊是超過100M的量,網路馬上癱瘓,無
法對外連線
 資安艦隊(入侵防護)提供DDoS防範之道
 由HiNet端直接先承受大量攻擊(如果連
HiNet端都擋不住,遑論企業有招架之力)
 用戶端電腦防毒防駭軟體讓企業保護自身
安全,避免成為DDoS「傳染」媒介
 DDoS攻擊之形成一定先找一堆替死鬼來
協助攻擊,故每台電腦一定要安裝最新的
防毒防駭軟體及修補最新的漏洞(全球資
安預警情報網Email通報會提醒客戶),這
樣要當替死鬼就很難了
24
25
大綱




郵件守門員簡述
哪些企業適用?
為什麼過濾垃圾郵件、病毒信件是重要的?
更瞭解郵件守門員
 功能
 費率
 如何申請
26
郵件守門員架構
27
那些企業適用郵件守門員
擁有自有網域的企業客戶
 需要穩定電子郵件系統之企業
 亟需解決垃圾郵件與病毒郵件氾濫問題之企業
 已自行建置與管理郵件伺服器,尚缺資訊安全
相關人員與技術之企業
 需有效利用IT資源與降低IT資源管理成本之企業
28
前言
 中華民國網路消費協會統計顯示
 國內每天流通的電子郵件約2,470萬封
 高達90%為垃圾郵件
 台北市消費者電子商務協會最新調查顯示
 垃圾郵件每年消耗台灣600億元的社會成本。
 企業最重要的溝通工具--電子郵件
 垃圾郵件與網路病毒
 企業資源浪費與病毒的潛藏危機
 增加企業資訊安全的風險和IT支出
29
企業面臨的郵件安全威脅和管理員挑戰
30
什麼是郵件守門員
 電子郵件進入企業郵件伺服器的第一道防線
 送抵企業郵件伺服器前的過濾與防禦
 防堵病毒郵件、垃圾郵件
 降低電子郵件通訊風險,協助企業資安控管

「郵件守門員」的好處
 不需變更企業現行電子郵件架構
 企業無須支付任何軟、硬體的擴增費用
 有效節省人力及IT人員的工作量
31
電子郵件網路過濾方式
By Dean Chiang
ISP Anti-Spam/Anti-Virus Server
Corporate Anti-Spam/Antivirus Server
Spam Mail Server
Internet
ISP Network
Virus Mail Server
Corporate Gateway
Corporate E-Mail Server
Client
Spam Mail Server
Ÿ藍線: E-mail 流量未經垃圾郵件過濾/病毒掃描分析, 垃圾及病毒郵件會影響ISP及企業的
Internet頻寬
Ÿ綠線 (垃圾郵件過濾/病毒掃描 解決方案建置於ISP): 垃圾及病毒郵件於ISP端進行分析過濾. 優
點為ISP骨幹至企業的Internet頻寬不會被垃圾及病毒郵件所影響.
Ÿ紅線 (垃圾郵件過濾/病毒掃描 解決方案建置於企業閘道口): 垃圾及病毒郵件於企業閘道口進行
分析過濾, 缺點為企業及ISP 的Internet頻寬會被垃圾及病毒郵件所影響.
ŸNote: 虛線代表沒有垃圾及病毒郵件的e-mail流量
32
產品特點(1/2)
 採用領先業界的Symantec技術,最完整的過
濾技術與最完善的防禦
 垃圾郵件
 20種以上反垃圾郵件技術、每10分鐘自動化更新
過濾規則與條件
 企業可自行設定垃圾郵件過濾條件及處理方式:直
接刪除、隔離信件、加標籤再寄送、不過濾直接寄
送等
 80%以上的垃圾郵件捕獲率,並可處理非英文垃圾
郵件
33
產品特點(2/2)
 病毒移除



自動移除來自蠕蟲病毒的大量郵件攻擊
「賽門鐵克安全機制應變中心」,每10分鐘自動更新病毒碼
病毒郵件處理方式:清除後再寄送,如無法清除則直接刪除。
 郵件防火牆

可阻擋郵件目錄攻擊(Directory Harvest Attacks)、病毒
攻擊、垃圾信攻擊
 內容過濾與黑、白名單設定


根據關鍵字字典、附件類型與自訂的過濾條件,提供企業實
行電子郵件內容政策。
可自訂企業整體的黑、白名單
34
隔離區功能

說明:
隔離區可將問題郵件(如垃圾信)與正常郵件區隔,經
由郵件守門員掃瞄過後,問題郵件將被隔離至隔離信
箱中,客戶可登入隔離信箱,管理被隔離的問題郵件。
 隔離區功能




每日定時寄送被隔離信件通知
可自行檢視被隔離信件
搜尋或刪除隔離區郵件
回寄(Release)隔離區郵件
帳號:[email protected]
密碼:1234
35
管理者功能
 過濾狀況即時報告
 系統設定
 黑白名單
 郵件處理原則
 內容過濾設定
 帳號管理
 報表查詢





所有信件: 訊息總覽、寄件者網域排行榜、寄件者排行榜、收件者排行
病毒信件: 訊息總覽、寄件者網域排行榜、寄件者排行榜、收件者排行
垃圾信件: 訊息總覽、寄件者網域排行榜、寄件者排行榜、收件者排行
內容過濾: 訊息總覽、寄件者網域排行榜、寄件者排行榜、收件者排行
檔案下載、列印
 帳務查詢
Domain:secure.hibox.hinet.net
帳號:test1
密碼:1234
36
採用郵件守門員的理由
 提升效率
 保護企業電子郵件不受病毒、垃圾郵件內容干擾。
 減少企業郵件伺服器負载,提升企業網路頻寬效能。
 無須變更現行電子郵件架構,僅需更改Mail Exchange
(MX) Records指向到ISP (Securemail)即可。
 委外服務降低成本
 以帳號為計算單位,僅需少許月租費
 節省頻寬
 節省人力
 節省軟硬體設備或授權費用
 專業委外服務,減少企業IT人員的工作量。
37
計費模式
 依據「郵件守門員」系統計算

系統每日紀錄貴公司使用本服務的帳號數,每月統計平均使用量。





(注意:帳號計算是依照貴公司郵件伺服器成功接收的帳號計算,而非貴
公司於管理者介面所建的帳號,管理者介面所建帳號僅供開設隔離區之
用。)
 若貴公司郵件伺服器並不檢查帳號,意即無論帳號是否存在,
貴公司均會成功接收),計費方式將略為調整,詳細資訊請電洽:
0800-080365
月租費由當月使用帳號數乘以階段費率得出。
每月租費為:
當月平均使用帳號數值乘以每一帳號當月單價。
如當月租用未滿整月,則依租用日期比例收費。
首月帳號數滿31個以上不收網域設定費500元。
38
費率表
16000
14000
12000
10000
若A客戶本月平均帳號數為57個,
則第1~30個每個60元;第31~57個55元,
本月租費為60*30 + 27*55 = 3,285元
8000
6000
4000
2000
0
1
項目
一次性設定費
17 33 49 65 81 97 113 129 145 161 177 193 209 225 241 257 273 289
費用
每個專屬網域名稱(Domain)500元
月租費


帳號數
元/個/月
第1~30個
60
第31~100個
55
第101~200個
50
第201~500個
40
量大專案
個案另議
當月租用未滿整個月,則依照租用日數佔當月日數比例收費。
首月使用帳號數滿31個(含)以上,不收網域設定費500元。
39
申裝流程
客戶填申請書並蓋公司大小章及檢附相關證件
傳真至企業客服中心(02)8192-6365進行客戶身份審核確認
發竣工通知電子郵件給客戶
審核後,郵件守門員系統會開設管理者介面給客戶進行帳號設定
客戶可依竣工通知內容,至管理者介面調整相關設定
進行郵件伺服器MX切換
說明:
帳號起計日為竣工後第六個日曆天。
(含竣工當日,ex3/2竣工,3/7開始統計)
40
客服及聯繫資訊
郵件守門員網站:http://securemail.hinet.net
網路服務中心:http://www.securemail.hinet.net/
請洽詢中華電信企業客服 0800-080365
41
HiNet HACKER SAFE網站弱點偵
測與信賴標章服務介紹
中華電信數據通信分公司
42
Outline
 什麼是 HACKER SAFE
 網路安全稽核系統
 網路安全標章
 HiNet HACKER SAFE 服務介紹
 主要功能技術與優點
 系統架構
 服務方式
 使用方法
 價格
 結論
43
網路安全稽核系統
 網站、資訊系統是公司的資產
 注重資訊安全是為了保護這些資產
 弱點 (Vulnerability): 公司或組織資訊安全的
弱點或漏洞,本身不會造成傷害,但若未妥善管
理,則可能促成威脅的得逞。
 作業系統的漏洞: Service Packs、patches
 應用程式的弱點: IIS、apache
 Web 應用程式: 資料隱碼 (SQL injection)
 如何知道系統有弱點? 如何修補?
44
網路安全稽核系統
 事前預防 (proactive): 事前預防重於事後因應
 不是被入侵或者造成損害之後才找解決方案
 稽核方式: 模擬駭客入侵的手法
 掃描: 找出網路架構及 open ports
 檢測: 已知安全漏洞進行逐項檢查
 結果分析: 報表、修補方式
 免費工具
 掃描: nmap
 檢測系統: nessus (hiCERT, TWCERT/CC SAS 使用)
 弱點資料庫: nessus signatures , osvd
 土法煉鋼、自行組合 vs. 有商業支援、符合標準的安全
稽核系統?
45
網路安全標章
 稽核結果 - 沒有已知弱點
的者給予標章
 標準在哪?
 美國業界標準
 Visa CISP
 MasterCar
d SDP
46
信賴標章的重要性(1/2)
 無論政府或民間網站皆已投入極大心力在資訊安全的強化
上, 但是, 為何民眾在網上總還是心存恐懼?
 這種對網路安全的過度關切, 將會嚴重影響到電子商務的
成長
 2003 UCLA Annual Internet Survey
 十六歲以上民眾有88.8%在進行網路交易前會擔心他們的個資
安全問題, 32.8%非常甚至極度關切
 獨立的隱私權或資訊安全認證可以減輕民眾的關切
 2004 VISA Study
 從未在線上購物的持卡人中83%歸因於對網路資料安全的憂慮
47
信賴標章的重要性 (2/2)
 線上消費者行為:
 利用網際網路搜尋想要的商品, 然後進行比價
 決定下單與否的關鍵要素
 產品面
 這家網站是否有我想要的商品? 交貨時間是否可以接受?
 價格是否比其他網站便宜?
 整體費用是否比其他管道更便宜?
 信賴面
 我可以信任這家網站嗎?
 我的信用卡以及其他個人資料不會被駭或者遭到盜賣嗎?
48
HACKER SAFE 服務
 網路安全稽核系統: 自建? Security experts?
 75,000 sites, 200+ case 顯示投資報酬是值得的
 確實增加了交易次數
 服務特色
 分散式網路架構
 弱點資料庫: verified, updated 15 mins
 多層次掃描:
 Phase1: Port discovery 偵查開放埠
 Phase2: Network service scan 網路層掃描
 Phase3: Web application scan 網站程式掃描(Form)
 每日稽核
 弱點管理入口網站
 簡單管理介面
 掃描歷史紀錄及弱點修補報告
49
HiNet HACKER SAFE 特色(1/3)





每日自動偵測一次,協助客戶即時掌握最新的弱點資訊與解決方案。
自動偵測時採用專利技術,不會影響客戶網站系統或網路頻寬。
除每日定期偵測外;尚提供客戶自行啟動掃描之機制,掃描次數不
限,並包括駭客行為模擬(Hack Simulation)掃描與阻絕服務
(Denial of Service)掃描等多種偵測方式。
能掃描外部可見(Internet Visible)之Web Server及各類伺服器,
DNS,防火牆,郵件伺服器,以及網路設備(switch,router);
並包括對web application之掃描。
客戶不需為本服務安裝任何軟硬體。服務完全自動化,無須人為介
入。
50
HiNet HACKER SAFE 特色(2/3)
 HACKER SAFE中心資安技術人員 (ScanAlert 公司) 隨時對世界各地
所蒐集之弱點資訊進行測試與確認,確認後之弱點與解決方案資訊輸
入資料庫,中心弱點資料庫至少每十五分鐘更新一次。
 HACKER SAFE專利技術:資料庫每次更新時均會針對嚴重弱點比對
客戶前次稽核紀錄,若判斷有風險將即時自動通知客戶,達到廿四小
時全天候的保護。
 提供 GUI 介面 (安全主控台),可讓客戶以線上方式查詢弱點與解決方
案,自行發動掃描,調閱歷史紀錄,並產生報表。
 本服務經認證符合美國聯邦調查局(FBI),威士卡(VISA),萬事達卡
(MasterCard)等機構之資安標準
 國內各大信用卡收單銀行皆已使用HACKER SAFE來稽核所屬網路商
家是否符合MasterCard資訊安全標準?VISA更指定使用HACKER
SAFE作為網路弱點稽核工具。
 系統會視網站稽核結果,即時動態決定網頁上之HACKER SAFE標章
呈現與否?
 此專利機制讓HACKER SAFE成為今日網際網路上最具公信力之信賴
標章,並幫助企業經營者確保重大弱點能夠在72小時內獲得解決。
51
HiNet HACKER SAFE 特色(3/3)
 國內唯一可認證網站是否符合下列法規要求的網
路弱點稽核服務:
 美國兒童線上資料保護法Children’s Online
Privacy Protection Act
 美國健保資料保護法Health Insurance
Portability & Accountability Act(HIPPA)
 美國金融資料保護法Gramm-Leach-Bliley Act
(GLBA)
 美國白領犯罪防護法Sarbanes-Oxley Act
戊、 加拿大個人資料暨電子文件保護法Personal
Information Protection & Electronic
Documents Act
52
HACKER SAFE 的網路架構
知識庫與 安全主控台位於美國的 IDC 中, 具有
HA 高可靠度設計。
• ScanAlert
• Scan Appliance (掃描主機)可位於其他 ISP, 分散式架構
53
服務方式
 對一般客戶指定之設備(固定IP,且為Internet Visible)
每日執行遠端網路弱點偵測。
 此服務包含:
 每日弱點稽核(Phase 1-3, 從作業系統,系統服務,一直到
Web AP)
 稽核網站管理介面
 掃描紀錄
 弱點修補資訊
 不限次數手動掃描
 報表產生
 弱點通知
 安全諮詢顧問服務
 可加購信賴標章服務
54
使用方法
 登入管理主控台
 當掃描結束有新的弱點或
Alert產生時
55
功能簡介(1/3)
 檢視設備弱點資料
平均發現的弱點
56
功能簡介(2/3)
 手動稽核
 模擬駭客攻擊方式
 可能會影響到網站的效能
57
功能簡介(3/3)
 產生報表
 針對某台設備、某次掃描
58
HACKER SAFE 客戶
 國內客戶
 HiNet 防毒防駭、hiHosting
 遊戲業者 gamebase, 智冠, 新
幹線等
 1111人力銀行
 證券集保(TSCD)、中華銀行
 MasterCard merchants (每
月掃描)
 富邦金控、中信銀、遠東商銀
 PCHome電腦玩家、東森得意
購
59
HACKER SAFE 客戶
電信業
中華電信、數位聯合、SoNet、和信多媒體等
金融業
台灣集保結算所、期交所、中國信託商銀、富邦金控、永
豐金控、富邦銀行、中華銀行、荷蘭銀行、農民銀行、遠
東商銀、華泰銀行、財金公司、聯合信用卡中心、南山人
壽、國寶人壽等
航運旅遊
中華航空、復興航空、全國加油站、易飛網等
科技業
台積電、立錡、台灣松下集團(Panasonic)、台灣東芝(
Toshiba)、日東集團、廣稼光電等
電子商務業
PChome Online、雅虎購物、東森得意購、1111人力銀行、
康迅數位、電腦玩家、遊戲新幹線、大宇資訊、宇峻奧汀
等
資訊服務業
網際威信、EDS、經貿聯網、藍新科技、紅陽科技、綠界科
技、台灣里、聯邦網通、網路中文、戰國策、飛行網、達
康網等
60
結論
 HACKER SAFE 是什麼
 是 HiNet 與數位資安系統合作,採用美國
ScanAlert公司技術,所推出之網路弱點偵測與
HACKER SAFE 認證服務。
 本服務經認證符合美國聯邦調查局(FBI),威士卡
(VISA),萬事達卡(MasterCard)等機構之資安
標準;
 通過稽核之網站並得張貼具備國際公信力之
HACKER SAFE信賴標章,對外宣示該網站已符合
FBI,VISA,MasterCard等國際權威機構之資
訊安全標準。
61
FAQ
 Q: HackerSafe 可以保障網站不會被駭客入侵嗎?
 通過HACKER SAFE認證的網站不會有任何遠端偵測足以發現
的已知系統弱點. 美國政府贊助之電腦安全中心(CERT/CC®)
研究顯示: 沒有遠端偵測足以發現之已知系統弱點的網站足以
防禦99.9%以上的駭客攻擊行為
 HACKER SAFE並不見得等同HACKER PROOF, 而是用來作
為網站及其作業對資訊安全投入程度的相對性指標. 雖然這種
(或其他種類之)弱點偵測並不能保證絕對的安全; 它足以顯示
該網站,符合美國政府針對個人資料防駭所公佈之所有網路伺
服器弱點偵測準則.
 Q: 是否可以檢視某弱點是否存在於弱點資料庫中?
 無法查詢但是使用者可以從主控台產生報表,得到某次的所有
弱點撿測資訊。
62
FAQ
 Q: HiNet HACKER SAFE 需要網站的權限來進行掃描客戶的網站
嗎?
 不需要。
 Q: 安全掃描的時候,會使我的伺服器速度變慢或損壞我的伺服器嗎?
 不會.所有的安全測試都是以影響最小的方式執行. ScanAlert 從不
執行有毀滅性,侵入性,或阻絕服務等,會造成伺服器遺失資料,速度變
慢,或重開機的測試.掃描是以僈速進行,不會增加伺服器的負擔.您可
以排程掃描來避免尖峰負載或維護時段。
 Q: 申裝會讓我公司 MIS 花費更多額外的工作嘛?
 不會.事實上 HiNet HACKER SAFE 省下你每天要試著維持最新的
威脅報告所需的時間和資源。你的員工不再需要決定你的系統需要
什麼修正程式,也不需要尋找如何安裝它的資訊。每當你收到警示
時,只要登入,觀看報告並照著建議指引執行即可。
 Q: 可以掃內部 IP (192.168.1.x) 嘛?
 不行,本服務需要從 Internet 上掃描。
63
典型的入侵攻擊步驟
 資料蒐集
 掃描伺服器,找出弱點
 挑選可能的攻擊點
 嘗試進入系統
 取得較高權限
 嘗試其他可連線的伺服器
 植入後門
 清除紀錄
back
64