jjnet logo

鉅晶國際 JJNET

專業經營資訊相關產品的銷售通路整合,提供涵蓋網路暨通訊設備、儲存設備、無線傳輸、資訊安全、雲端服務、AI應用等軟、硬體解決方案

查看品牌總覽頁

解決方案類別

查看全部
  • AI 整合與應用
  • AI 驅動的全方位電子郵件安全防護
  • Palo Alto Networks Cortex XSIAM:智慧安全營運解決方案
  • 雲地一體安全防禦
  • 零信任網路存取
  • 企業內網異常行為偵測與自動化快速應變
  • Zerto 跨平台備援
  • HPE Aruba 零信任安全
  • Palo Alto Networks Cortex:以 XSIAM 3.0 為核心,打造現代化智慧防禦中心
  • Palo Alto Networks AI Security:全面守護 AI 存取與執行安全
  • Palo Alto Networks Strata 系列:持續防禦、統一管理,重塑企業邊界安全
  • OpenText 資訊營運管控
  • OpenText 網路與應用程式資訊安全
  • OpenText 應用程式開發生命周期管理

AI 整合與應用

在數位轉型浪潮下,人工智慧(AI)已成為企業提升營運效率與強化競爭力的核心技術。然而,要讓 AI 真正落地並發揮價值,企業必須同時確保資料安全、基礎架構穩定性與系統整合能力,否則 AI 難以在企業內部大規模推廣與持續應用。

了解更多

AI 驅動的全方位電子郵件安全防護

隨著AI 技術發展,如今駭客已經能快速完美偽造商務郵件與釣魚內容,避開傳統防禦並輕易騙過員工。您的企業是否已意識到防禦這個關鍵資安破口的重要性,將之視為落實「零信任 (Zero Trust)」架構的關鍵平台元素,並採取多層次的防禦策略整合,與人工智慧的輔助,來動態驗證複雜電子郵件的活動,保護公司敏感資訊,避免企業的營運與財務損失。
了解更多

Palo Alto Networks Cortex XSIAM:智慧安全營運解決方案

隨著企業的端點、網路、雲端、身分識別系統與應用系統所產生的資安事件快速增加,傳統 SOC 經常面臨告警過多、資料分散、事件關聯不足與回應速度緩慢等問題。 
了解更多

雲地一體安全防禦

在現代企業的縱深防禦架構中,Cloudflare SIEM(資安資訊即時事件管理系統)各自扮演著關鍵角色。 將 Cloudflare 的邊緣日誌實時串流至地端 SIEM,可將「邊緣情報」與「內部大腦」完美結合,打破了雲端與地端的監控盲區,創新實踐了跨域行為關聯分析的end to end資安整合防禦概念。
了解更多

零信任網路存取

ZTNA(Zero Trust Network Access)是零信任架構在網路存取層面的具體實踐,透過雲端SaaS服務,改善了傳統VPN硬體暴露於Internet上的風險,避免網路邊界遭到突破時,所有內部網路都可能遭到入侵的潛在威脅,同時又可以確保只有對的人,在對的時間,用對的設備,才能存取對的資源,是企業更安全、更靈活、更具韌性的遠端存取解決方案。

 
了解更多

企業內網異常行為偵測與自動化快速應變

 利用 Darktrace NETWORK 的自學式 AI 技術,在企業混合網路中即時偵測未知威脅與異常流量,結合 OpenText Operations Orchestration(OO)或 BMC TrueSight Orchestration(TSO)作為自動化協作平台,實現從偵測、告警分析、事件豐富、到自動封鎖隔離及驗證關單的全流程自動化,提升 SOC 執行效率並保障合規稽核。 
了解更多

Zerto 跨平台備援

Zerto 採用持續資料保護(Continuous Data Protection, CDP 技術,從超過 350 種環境支援跨 VMwareHyper‑V 到多雲平台(Amazon Web ServicesMicrosoft AzureGoogle CloudIBM Cloud 等)。此解決方案整合進 HPE GreenLake 平台,提供軟體即服務(SaaS-based)方式部署災備,搭配其 Data Services Cloud Console 統一管理控制台,實現雲端與本地端一致操作體驗。
了解更多

HPE Aruba 零信任安全

 HPE Aruba Networking 以安全為優先、由 AI 驅動的網路架構,企業能在每個控制點實現零信任、基於角色的政策強制執行。
了解更多

Palo Alto Networks Cortex:以 XSIAM 3.0 為核心,打造現代化智慧防禦中心

Palo Alto Networks Cortex XSIAMExtended Security Intelligence and Automation Management3.0 是一套重新定義 SOC 營運模式的雲原生平台,整合 SIEMSOAREDRUEBA 與威脅情報於單一架構中,從設計之初即以高可擴展性、AI 驅動與自動化為核心。

了解更多

Palo Alto Networks AI Security:全面守護 AI 存取與執行安全

 在 AI 普及的今天,員工透過瀏覽器或第三方應用程式使用如 ChatGPT、Claude、Gemini、Copilot 等 LLM 服務已是常態,但企業往往無法掌握使用範圍、輸入內容或是否導致機密資料外洩。Palo Alto Networks 的 AI Access Security 解決方案,正是針對這一場景所設計。 
了解更多

Palo Alto Networks Strata 系列:持續防禦、統一管理,重塑企業邊界安全

 Strata 系列產品並非一組分散的防禦工具,而是透過平台化整合與 AI 資料驅動實現資安營運現代化。 
了解更多

OpenText 資訊營運管控

由於不相容工具支援的多雲和本地環境使 IT 營運變得異常複雜。OpenText 的 ITOM 解決方案建立在整合的、基於 AI 的 OPTIC 平台之上,以恢復 IT 效率和效能。
了解更多

OpenText 網路與應用程式資訊安全

透過 OpenText 產品組合(涵蓋身分治理和管理、資料隱私和保護、數位調查和取證、威脅情報以及威脅偵測和回應等支柱),幫助您的客戶建立網路彈性基礎,增強他們的安全態勢並與利害關係人建立信任。
了解更多

OpenText 應用程式開發生命周期管理

OpenText 應用程式交付管理解決方案,比競爭對手更快交付更多更好的軟體。自動化 DevOps 並加速整個軟體交付流程中的繁重活動—從規劃、開發和測試一直到交付。
了解更多
技術專題

看不見的 HTTPS 風險:為什麼企業需要 Palo Alto Networks 流量解密?

HTTPS 與 SSH 讓網路通訊更安全,卻也可能成為攻擊與資料外洩的隱身通道。本文整理 PA 防火牆流量解密的目的、類型、導入重點與不適合解密的情境,協助企業建立兼顧安全與合規的加密流量防護。

section curve decoration

 

為什麼 HTTPS 還需要被檢查?

SSL/TLS 的初衷是保護資料隱私、完整性與身分驗證。當使用者連線到網站時,資料會被加密,避免在網路傳輸過程中遭到竊聽或竄改。然而,對企業資安來說,這也帶來新的盲點:傳統防火牆若只能看到連線標頭,卻看不到加密內容,就難以判斷其中是否包含惡意程式、釣魚頁面、C2 通訊或敏感資料外傳。

PA 防火牆如何解密?

看不見的 HTTPS 風險_1

Palo Alto Networks 防火牆可依流量方向與應用情境,使用三種主要解密方式。SSL Forward Proxy 適用於內部使用者對外上網,防火牆會在 Client 與 Server 之間扮演 SSL Proxy,建立兩段加密通道,將流量解密檢查後再重新加密送出。這種方式不需要外部網站的私鑰,重點在於企業端點必須信任防火牆的 Forward Trust CA。

對外服務也能檢查

看不見的 HTTPS 風險_2

SSL Inbound Inspection 則適用於企業自行對外提供的 HTTPS 服務,例如入口網站、客戶平台或 API 服務。由於企業擁有該伺服器的憑證與私鑰,因此可將憑證匯入防火牆,使防火牆在流量進入內部伺服器前進行威脅檢測,降低漏洞利用與惡意請求進入系統的風險。

SSH Tunnel 也不能忽略

看不見的 HTTPS 風險_3除了 HTTPS,SSH 也常被用來建立加密通道。正常 SSH 可用於遠端管理與檔案傳輸,但 SSH Tunnel 可能被用來包覆 RDP、HTTP 或資料庫連線,甚至成為惡意程式回傳資料的管道。透過 SSH Proxy,PA 防火牆可以判斷流量是一般 ssh 還是 SSH tunnel,並透過 Security Policy 進一步控管。 

導入時要注意什麼?

解密不建議一次全面開啟。企業應先盤點法規、隱私與應用限制,再從可控端點與一般上網情境分階段導入。金融、醫療、人資、政府或軍事相關資料可能不適合解密;使用 mTLS、Certificate Pinning、無法安裝企業 CA 的端點,或採用不支援 Cipher 的服務,也可能需要排除。PA 防火牆提供 SSL Decryption Exclusion 清單,可搭配 URL Category 與自訂網域排除,降低服務中斷風險。

如何確認是否成功? 

導入後可從 Monitor > Logs > Traffic 檢查 Decrypted 欄位是否為 Yes,並搭配 Decryption Policy、Decryption Profile 與 Security Policy 逐步調整。正確的做法不是單純「全部解密」,而是讓企業在合法合規的前提下,看見真正需要被檢查的加密內容。