資訊科技安全

安全架構與設計

由於網絡威脅不斷發展,企業的基礎設施和存取控制亦必須與時俱進,以避免網絡攻擊。

但是對企業而言,很難有效發現並消除新威脅,保持基礎設施和知識與網絡威脅同步且不斷更新。

通常,在企業內部,資訊保安工作由不同資訊科技領域或不同部門負責。因此導致資訊保安工作較為分散,存儲式的資訊保安工作對整體安全性原則的成本和效果具有根本影響。我們可幫助您整合實際的安全生態系統,使其成為一個單元。

為幫助您的企業保持良好的安全狀況,威聯專家顧問能夠:

  • 確保資訊保安與核心業務策略和方向保持一致
  • 提供與安全性原則一致的安全結構
  • 確保所有模型和實施以商業策略、具體業務需求及主要原則為基礎

安全集成

為使您的企業在偵測及防止惡意通訊方面走在電腦罪犯的前面,威聯可提供一系列覆蓋所有層面(網絡、主機、系統及應用層面)的產品。
威聯選擇了市場上最好的防火牆保護您的資產。我們的防火牆具有支持下一代產品的特徵:
  • 應用程式及用戶可視化
  • 入侵偵測/防護系統
  • 抗電腦病毒
  • URL過濾
  • SSL截取
在沙盒環境中利用行為分析可支持高級特徵,例如:已知(未知)威脅偵測和預防。
威聯因其在網上應用系統防火牆(WAF)部署和營運方面豐富的經驗而聞名。迄今為止,我們已為200多個網上應用系統提供保護,安全事故率為零。
我們的WAF可完美修補您的應用系統,抵禦如下網絡威脅:
  • 跨網址程式編程攻擊(XSS)
  • 插入弱點攻擊(SQL、LDAP、XML等)
  • 跨網址請求偽造 (CSRF)
  • 數據泄露
  • 等等…
大多數公司依靠簡單的URL通訊過濾及以傳統殺毒的方式發現惡意軟件等陳舊的技術。
威聯能夠幫助您部署新技術:
  • 應用程式可視化
  • 內容檢測
  • SSL截取
  • 提前持續威脅預防(抗電腦病毒+行為分析)
  • 資料泄露防護
透過在網絡中安裝網絡入侵偵測或防護系統,發現或簡單阻止未獲授權及異常網絡通訊。
威聯提供以創新軟件為基礎的解決方案,以替代硬體權標、智能卡、生物特徵識別及其他身份認證方案。
簡言之,包含以下內容:
  • 我們的解決方案基於軟件/對設備要求較低
  • 提供簡單部署,便於使用
  • 提供優秀的身份認證和安全方案
  • 大大降低了總體擁有成本 (無權標或權標管理成本)
我們的SIEM解決方案匯集了相關資產、漏洞、威脅、惡意攻擊者及每次報警的修復解決方案。利用該解決方案,您可以將所需要的所有資訊集中在一起準確評估威脅程度及迅速反饋,避免發生棘手事件。
DDoS保護能夠處理針對各類服務的DDoS攻擊。
結合完善的網絡主幹和深受業內人士歡迎的通訊量檢測解決方案,我們的解決方案可提供用於抵禦所有應用程式、基礎設施及DNS DDoS攻擊的綜合保護服務。
惡意軟件變得越來越複雜,以逃避傳統抗電腦病毒、防入侵偵測系統及其他技術。
威聯利用最先進的技術可以識別已知和未知(零日攻擊)惡意軟件,幫助您大幅降低風險。
全面的解決方案能夠控制網上應用系統,保護在受控和非受控端點瀏覽器發送的資訊。利用該解決方案,管理員可以查看並控制用戶透過瀏覽器發送的資訊內容。
在受控端點和非受控端點,保護Windows系統免受自動下載和其他網絡傳播惡意軟件的攻擊的真正解決方案。
我們的安全專家能夠幫助您建立有效的漏洞管理程式,使您能夠實現:
  • 確認授權和非授權設備/軟件
  • 掃描資產中的所有漏洞(周邊、內部網絡、雲端)
  • 利用趨勢分析、零日攻擊及修補程式影響預測等工具確認最高的商業風險
  • 隨時監控漏洞
  • 訂製資訊科技、企業高管及核數師文件流程綜合報告
頁首