系統弱點掃描服務
協助企業持續監控資安風險、符合法規要求,並建立有效的漏洞修補流程。
我們採用業界領導品牌 Tenable Nessus 作為掃描引擎:
• VPR優先順序評分:將需修復的弱點數量減少97%,聚焦最關鍵的3%
• 全面覆蓋:已整備110,504個偵測插件,涵蓋79,663個CVE
• 持續威脅管理:遵循Gartner CTEM框架,支援完整生命週期
• 合規支援:符合台灣資通安全責任等級範圍、PCI DSS
• 多樣掃描方式:主動掃描、授權掃描、代理掃描、容器映像掃描
全球 40,000+ 客戶信賴,台灣 800+ 企業採用
前期準備與規劃
與客戶進行初步溝通,了解其業務需求、系統環境、特定關注點和掃描時間窗口並明確服務範圍、時間安排。
環境配置與掃描執行
根據客戶環境定制掃描策略,包括選擇合適的掃描模板和配置掃描參數,在約定的時間內使用Nessus 軟體對客戶指定的網絡範圍、系統或應用程序進行深度掃描。
結果分析與報告
透過分析掃描結果來識別存在的安全漏洞與配置問題,並對發現的漏洞進行風險評估,依據其嚴重性與可利用性等因素進行優先級排序,最後自動產出詳細的掃描報告,涵蓋漏洞詳情、影響評估、建議修復措施及參考資料。
顧問服務
提供專業的顧問服務 (需另外收費項目定義)。
全面性漏洞識別
使用業界廣泛認可的Nessus 軟體,深度掃描網路設備、伺服器與應用程式,確保掃描的準確性和全面性。。
客製化掃描策略
依據客戶業務需求與系統環境規劃,彈性的時間安排,降低營運影響及選擇適合的掃描模板與參數配置。
風險評估與優先級分析
專業團隊分析掃描結果,依漏洞嚴重性與可利用性進行風險評估,並提供優先級排序的修復建議。
詳細報告
易於理解的專業掃描報告,包含漏洞詳情、影響評估及修復措施,並提供參考資料與最佳實踐建議。
專業顧問諮詢服務(選購項目)
資安專家現場或線上技術諮詢、修復方案規劃與執行協助、持續性安全改善建議。