追蹤欣盟動態、獲取最新產業資安情報與專屬優惠訊息。
安全存取解決方案的領導者 Appgate 旗下的 ZTNA 產品 Appgate SDP 已獲得美國國家安全局旗下的國際資訊擔保組織 (National Information Assurance Partnership, NIAP) 認證。 NIAP 驗證其符合應用程式軟體保護設定檔及傳輸層安全協定 (TLS) 功能套件之要求,這項殊榮使 Appgate SDP 成為唯一通過此認證的零信任網路存取 (ZTNA) 解決方案,彰顯其致力於提供最高層級的安全保障。 NIAP 認證彰顯了Appgate SDP符合嚴格的安全要求,能夠有效保護敏感資料與系統。這項獨立驗證可為政府機構、受監管產業及企業提供信心。 Appgate 執行長 Leo Taddeo 表示:「經歷嚴格的 NIAP 評估過程並獲得這項認證,展現了 Appgate 的技術實力與成熟度,強化了我們對提供最安全的 ZTNA 解決方案的承諾。這項成就也證明了 Appgate ZTNA 不僅符合,甚至超越最嚴格的安全標準。作為唯一獲得此級別驗證的 ZTNA 解決方案,我們為客戶提供無與倫比的信心。」 Appgate SDP 是專為複雜的混合 IT 基礎設施而打造、業界領先的通用零信任網路存取 (ZTNA) 解決方案。相較於大多數 ZTNA 解決方案採用雲端路由方式建構在代理架構上,將流量重新導向至供應商的雲端,Appgate 採用獨特的「直接路由軟體定義邊界模型」。這種策略設計可降低延遲,確保所有使用者與資源間 以及 資源與資源間的連線,皆具備最佳效能、低延遲與強化的安全性。直接路由架構讓企業擁有所需的靈活性和控制力,能夠保護各種環境,包括遠端與內部部署、多雲場景和傳統基礎架構。
面對資料外洩事件與生成式 AI 應用快速擴張所帶來的資安挑戰,企業對端點資料外洩防護 (DLP) 的重視程度持續提升。隨著 ISO27001 將資料外洩防護納入控制措施中,DLP 已成為企業兼顧資安治理與合規需求的重要一環。 欣盟科技持續對多款 DLP 解決方案進行評測,企業在選擇 DLP 產品時,除防護能力外,跨作業系統支援與新型風險因應能力,已逐漸成為關鍵考量。 從部署效率到資料流向控管,強化混合環境下的端點資料防護 欣盟科技指出,部分 DLP 產品在實務導入上,仍受限於代理程式負擔或作業系統支援不完整等因素。相較之下,Netwrix Endpoint Protector 採用輕量化代理程式,具備快速部署與低系統資源佔用的特性,可同時支援 Windows、Linux 與 macOS 作業系統,有助於企業在混合環境中維持一致的資料防護政策。 從傳統外洩途徑到 AI 平台,應用多重企業資料防護情境 在防護範圍方面,Netwrix Endpoint Protector 具備多管道資料外洩防護能力,涵蓋網路瀏覽器、電子郵件、即時通訊、雲端服務、社交媒體、印表機、螢幕截圖等多種外洩途徑,協助企業掌握資料流向並降低未授權外洩風險。再者,針對生成式 AI 工具此類新興資料外洩途徑,Netwrix Endpoint Protector 亦可阻擋敏感資料傳送至 ChatGPT、Copilot、Grok、DeepSeek 與 Claude 等主流 AI 平台。 FIPS 140-3 軍用級加密技術,強化可攜式裝置資料安全 在可攜式儲存裝置管控方面,Netwrix Endpoint Protector 提供 USB 強制加密機制,並採用 FIPS 140-3 軍用級加密技術,可有效確保資料在裝置外流情境下仍維持高度安全。欣盟科技更指出 Netwrix Endpoint Protector 除了產品功能表現優異以外,其支援多國語言,提供繁體中文介面更是有助於降低台灣的使用者在導入、管理與日常操作上的門檻。 多次獲獎、深受市場肯定 Netwrix Endpoint Protector 於 2025 年獲 G2 評選為 DLP 解決方案領導者,並連續 10 年榮獲最佳 DLP 解決方案網路安全卓越獎,顯示其在端點資料外洩防護市場中的成熟度與穩定性。 欣盟科技總經理盧毓翔表示:「在台灣市場的導入經驗中,我們觀察到企業特別重視解決方案的穩定性與管理一致性。Netwrix Endpoint Protector 在跨平台環境與日常營運上,仍能維持穩定防護表現,這也是它能長期獲得市場肯定的關鍵。」 欣盟科技作為長期協助企業評估與導入資安解決方案的專業團隊,未來將持續結合自身技術評測經驗,引進最合適台灣市場的資安解決方案,強化整體資安韌性。
因應 Netwrix 在台灣業務擴張,為了能在技術上提供客戶更好的在地支援, Netwrix 特別授權欣盟科技成為「Netwrix 台灣區技術服務中心」 ,協助台灣的經銷商推廣與在地專業技術支援。 欣盟長期深耕 Netwrix 軟體技術服務,累積多項大型客戶建置經驗,涵蓋檔案稽核及特權帳號管理等領域,因此 Netwrix 亞太區總經理 Jacky Su 特別授權欣盟科技除了原代理以外,更成為台灣唯一落地技術服務中心,以提供在地經銷商的技術顧問服務能量。 從過去至今,Netwrix 致力於幫助企業克服資料安全挑戰,Netwrix Data Security Posture Management (DSPM) 解決方案旨在識別和分類機敏資料,防止遺失。同時主動監控和分析使用者活動來偵測可疑行為,進而降低資料外洩的風險並確保遵循法規監管要求。 Netwrix Netwrix 正以「資料安全與身分安全是密不可分的」理念,重新定義資料安全。Netwrix 1Secure 平台提供資安團隊清晰可見的資訊存取情況,協助客戶保護身分、強化資料防護,並領先應對不斷演變的威脅。 Netwrix 提供完整的解決方案,為全球超過 13,500 家企業保護身分與資料。透過 Netwrix AI 與彈性部署選項,資安團隊能更快速、輕鬆且經濟地調查與修補威脅,了解更多: https://www.netwrix.com/ 。
2024 年第四季,欣盟科技正式宣布成為 Ridge Security 台灣官方合作夥伴,銷售 RidgeBot 自動滲透測試產品。本次合作將擴展欣盟科技在風險漏洞驗證領域的投入,提供從雲到地端及混和雲等多樣化測試平台選擇給客戶。 AI 驅動自動滲透測試 免除人工測試更彈性 RidgeBot 是一款領先的自動滲透測試工具,RidgeBot 由 AI 驅動,自動抓取或掃描指定的 IT 基礎設施,辨識並記錄其攻擊面,將資產分析結果與威脅資料庫相互比對,進一步將所有可利用的潛在漏洞並自動進行漏洞開發,將攻擊結果可視化同時自動產生攻擊拓樸圖,找出資產和攻擊面的關係、漏洞與風險以及完整攻擊路徑,提供風險評估報告。 RidgeBot 提供本機部署的選項,企業導入 RidgeBot 後,可自行排程測試,全程自動化,RidgeBot 可執行 Web API 滲透測試、檢測並驗證漏洞,例如 OWASP API 安全 10 大風險、身份驗證中斷、隱藏的 API 路徑和其他潛在威脅。可以幫助組織防止惡意行為於內部擴散及權限提升等問題,並提高測試的整體有效性。 Ridge Security 聯合創辦人兼總裁 Lydia Zhang 表示:「我們對於與欣盟科技的合作充滿信心。欣盟科技長期在資訊安全解決方案的專注,將為 Ridgebot 的技術在台灣的推廣奠定良好基礎。透過雙方的協同努力,我們相信 Ridgebot 的技術將成為更多台灣企業的首選安全方案,帶來前所未有的網絡防護優勢。」 面對駭客的攻擊,企業防線準備好了嗎?由駭客視角檢視企業環境,更能有效查出被忽略的風險。
臺灣資安廠商—欣盟科技榮獲 Netwrix「亞太區 2023 年度合作夥伴」獎項,此獎項肯定欣盟科技在 Netwrix 產品市場應用、專業知識深度及協助客戶強化資安的卓越表現。欣盟科技持續發揮其深厚的技術能力,為亞太地區的企業提供精準且有效的資安解決方案,幫助企業主動應對日益複雜的網路威脅。 專業技術與產品應用深度 引領資安市場 欣盟科技自 2015 年起代理銷售 Netwrix 產品,專注於解決台灣企業面臨的資安挑戰,最大化產品應用,提供高度客製化的解決方案。透過對 Netwrix 產品的深入理解, 欣盟科技不僅協助企業有效稽核非結構化檔案存取紀錄,特別針對如 Netapp 或 EMC 檔案伺服器中的資料,提供即時且準確的存取紀錄,讓企業能夠全面掌控數據安全。 每天,隨著越來越多資料在不同環境中被創建、更新、刪除、搬移,許多機敏資料以及有價值的文件儲存在檔案伺服器中的某個角落,這些看不到的資料,會讓企業需耗費巨大的人力及時間管理檔案伺服器。欣盟科技協助檔案管理者迅速定位非結構化資料的異動紀錄,確定敏感和有價值的檔案存儲在哪,確定誰有權限存取這些機敏資料,也能協助企業找出內部久未更動的檔案。在風險管理方面,欣盟科技可依據使用者對於檔案伺服器的活動進行排名,產出相關風險報告,協助企業有效進行資料安全管理。 欣盟科技在威脅防護領域的解決方案更是結合了多項關鍵技術,從檔案系統管理的應用開始,能夠結合第三方反勒索軟體檔案系統管理列表即時偵測勒索軟體的行為,及時通知管理員進行調查,有效地保障企業數據安全。針對活動目錄及檔案系統的異常行為,欣盟科技透過系統整合的 PowerShell 或 webhook 設施與企業業務流程整合,更具備進階攻擊偵測與即時回應的能力,讓企業在面對內部威脅與外部攻擊時能迅速作出反應,實現自動化資安防護,讓資安作業無縫嵌入企業日常運營。當企業發生大量檔案存取或內部出現異常行為時,欣盟科技的解決方案可以迅速展開調查,主動辨識潛在風險,進一步強化企業的資安防護。 欣盟科技表示:「將繼續以其專業技術和創新能力,攜手 Netwrix 深化在亞太區的合作關係,致力於為企業提供更全面、更強大的資安解決方案,協助企業應對未來更加複雜的資安挑戰,實現穩定、安全的營運環境。」
資料安全與隱私保護一直是資安重要議題之一,近年來,政府法規也對個資保護嚴加規範,保護機敏資訊變得比以往任何時候都更加重要。 Comforte 是安全資料代碼化領域的先驅,其資料安全平台專為企業級資料發現及保護需求量身訂製與提供以資料為中心的安全解決方案。該平台能讓組織滿足嚴格的資料保護法規要求,如 PCI-DSS、HIPAA、PDPA、GDPR 等國際資料法規,降低資料外洩風險,並安全且最大化地發揮資料資產潛力,應用於業務應用程式和分析。 Comforte 在資料保護上擁有超過 26 年的經驗,為全球 500 多家企業客戶提供服務,客戶遍及全球最大的三家信用卡處理商、銀行、零售商、醫療機構等組織。其資料代碼化技術解決了傳統加密方案的劣勢,如:傳統加密不會保留格式,需要更改應用程式和架構,且使用者會面臨到複雜的金鑰管理和運作,系統加解密時更會影響效能,另外資料加密後無法分析,解密資料時亦會讓資料曝於風險下。Comforte 資料代碼化解決方案能讓資料在傳輸、儲存、分析過程始終都以代碼化形式存在,而不用面臨解密的風險,即使組織被駭客攻陷,也不必擔心被用來勒索或是外洩導致主管機關追責,因為資料非原始真實資料。 欣盟科技盧毓翔表示:「資料代碼化在台灣算是種較新的技術,但這已經是國際上資料保護的新趨勢,資料代碼化會是資料保護的最後一道防線,我們希望透過這項技術幫助國內組織更好地保護資料,同時最大化資料的使用。」
欣盟科技今天宣布,它已榮獲 Sophos 2024 大中華區的年度 MSP。 欣盟科技透過 Sophos 創新的網路安全解決方案和服務保護組織安全,並取得出色的業績、延續對客戶的承諾而獲得認可。 Sophos 全球通路和小型企業銷售 SVP—Kendra Krause 表示:「針對中小型企業的勒索軟體和其他網路安全威脅持續存在且不斷擴散,我們迫切需要強大的分層式防禦來阻止這些攻擊。」 「我們很榮幸頒發給欣盟科技大中華區年度 MSP 獎項,以表彰他們致力於用 Sophos 保護客戶並取得卓越安全成果的付出與成功。今年的獲獎者展現了新的卓越標準,我們一同在打擊活躍的對手方面取得了顯著的成效。」 欣盟科技總經理盧毓翔表示:「欣盟科技 Sphinxtec,Sphinx 是埃及的人面獅身,它象徵的是忠誠的守護。重要的資產就像是客戶的寶藏。2009 年,我們發現網路資安問題嚴重,但企業卻對此感到陌生,不太了解可能造成的影響,而錯失黃金保護期;於是我們隔年成立了欣盟科技,專注於網路資安與保護電子重要資產,就像是傳教士般的勸誡客戶注意漏洞。2015 年台灣陸續發生資安災情,如星火燎原般擴散,一家跨國企業因此來台灣與我們商討對策,從管理面、技術面、產品面三構面來同時解決,謝謝客戶們相信我們直到現在。」 「我們知道如何維持安全,並相信網路資訊安全要做到好,須來自於服務,在台灣我們懂得如何服務客戶,尤其是在網路安全這一領域上。」
欣盟科技 (Sphinxtec) 有限公司與 Stellar Cyber 共同宣布已簽訂台灣市場代理商協議,欣盟科技憑藉在資安領域深耕多年的經驗,持續提供網路、端點、資料各面向完善的資安產品與解決方案,此次結合 Stellar Cyber 在 XDR 領域強大的威脅獵捕能力,將以資安託管服務 (MSSP) 形式為台灣市場提供更合乎企業需求的資安方案。 企業常面臨到的困境是資安人力不足,培養專業資安人才對於企業來說是筆龐大的成本,再者,資安是需要同時兼顧多面向的,各式各樣的資安告警容易使資管人員陷入告警疲勞,同時資管人員也難以判斷威脅的優先性,進而延誤了威脅回應的最佳時機,資安託管服務 (MSSP) 可解決這個問題。 欣盟科技推出的資安託管服務 (MSSP),因建立在 Stellar Cyber XDR 的強大基礎上,可讓企業在不變更現有已投資的資安設備下,監控雲端、本機、IT/OT 環境,企業除了可擁有專業資安顧問監控企業威脅外,由於系統內建 AI 監控機制,威脅獵捕將不受限於工作時間,可全天候進行全方位的防護。 欣盟科技總經理盧毓翔表示:「結合 Stellar Cyber 優勢並為台灣市場提供託管服務以來,已獲得多家客戶肯定,欣盟科技將持續對客戶的承諾,全力投入資安量能於客戶的資安上;未來亦將結合合作夥伴的競爭優勢,深度開拓台灣市場。」
資訊安全一直是所有企業所重視的議題,從 IT 的角度來看,企業資料的流向涵蓋了相當多的環節,對於駭客來說,可以從各種面向攻擊企業的 IT 系統,而從資安面向來看,資安業者如何針對資料亦或是系統進行加密或是保護,亦是資安業者們所共同努力的目標。不過近期亦有從其他面向著手,嘗試為 IT 系統提供另一種資安做法,同時也因應近年來相當火紅的資料分析需求。 comforte AG 成立於 1998 年,總部位於德國,是全球 IT 資安的主要領導供應商之一,其客戶群涵蓋全球一線知名的金融業、零售業與前三大信用卡發卡銀行等,故該公司在全球資安領域擁有相當豐富的實務經驗與客戶基礎。 資料代碼化技術成資安防護最後防線 comforte 亞太區業務資深副總裁 Clarence Phua 表示,過去 IT 領域在資安功能的做法上,不外乎是針對重要資料周圍設下屏障亦或是進行加密,讓駭客在突破上遭遇許多阻礙,這種做法在過去雖然能符合大多數業者的需求,但隨著時序推移,企業客戶對於資料的使用上,不外乎三種情境,分析、傳輸與儲存,尤其是機器學習與 AI 需求當道之下,資料分析的重要性可謂與日俱增,不過資料加密後,系統便無從分析,一旦解密,資料又會曝露在被駭客攻擊的風險中,換言之在資料保護與分析工作的取捨上,便會變得難以決定。 有鑑於此,comforte 提供了另一種解決方案,也就是資料代碼化 (Data Tokenization) 的做法,將資料的分析、傳輸與儲存都用這樣的方式來處理,尤其是在資料分析的情況下,避免了資料解密所面臨的風險。Clarence 解釋,這種做法的用意在於,駭客在攻破所有的資安防護網後,駭客所取得的資料,並非是真實的原始資料,而是有被修改過的。舉例來說,像是個人的信用卡卡號,comforte 可以將信用卡號進行任意修改,讓駭客取得之後,無法在暗網進行交易,也無法向公司行號勒索,也就是說,資料代碼化技術將扮演企業 IT 資安的最後一道防線。 ▲傳統加密與comforte代碼化比較 合規要求與日俱增,企業需高度重視 另外一方面,各國政府對於資安問題的要求也有別以往,在法規上也開始有了許多要求,從人權議題上,其個人隱私的重要性亦被高度重視,單以傳統的資料加密技術,顯然也已經不符合市場需求。所以企業IT在各國資安的合規性需求也有明顯的增加,例如支付卡產業資料安全標準 (PCI-DSS)、健康保險流通與責任法案 (HIPAA)、個人資料保護法 (PDPA) 與市場近年相當常見的一般資料保護規定 (GDPR),這些各國政府規定若沒有符合,企業在國際間的業務拓展亦或是罰款金額,都會面臨不少的困境。 Clarence 以 GDPR 在 2021 年的罰款金額 12 億美元為例,相較於 2020年 就成長了七倍之多,這背後的原因來自 2021 年就有 400 億筆資料遭到外洩,所以擁有個資的企業對於這樣的議題不能不慎,comforte 可以提供相應文件,讓需要的客戶逐項檢視確認是否符合相關之要求。 comforte攜手欣盟,深耕台灣重要垂直領域 台灣市場方面,comforte 在台唯一合作夥伴為欣盟科技,針對台灣市場的狀況,欣盟科技產品協銷部課長張博喬則是透露,與 comforte 的合作,其動機在於看到客戶眼中最具價值的,仍是客戶所擁有的資料,所以台灣也有不少客戶的想法也跑得相當前面,希望在資安的防護上能更加完善。 張博喬進一步談到,目前台灣的金融業客戶,如壽險、銀行都會是相當重要的潛在客戶群,而台灣近年來,晶圓代工領域的重要性已提升到全球不可忽視的程度,晶圓代工業者的設計參數與客戶來往之間的溝通文件,也是晶圓代工業者十分重要的資產,所以台灣的晶圓代工業者也是欣盟非常重要的客戶群。另外,台灣近期相當火紅的電商,由於具備大量的個人資料的緣故,在資料保護措施上資料代碼化可以提供很大的幫助。 至於合規性需求,張博喬也不諱言提到 GDPR 在台灣許多企業眼中已經是被重視的議題,像是航空業者需要保護乘客資料,抑或是外國人來台開戶的金融資料等,都需要符合 GDPR 的要求,這部分欣盟會扮演協助角色,讓相關產業免於受到 GDPR 巨額罰款的風險。