NetTrap, 主要用以阻擋內部使用者於知情或不知情的狀況下連線到惡意網站。降低管理人員控管連線清單的複雜度,採用自動化的管理與學習判定惡意網站。可定期更新惡意網站情資,面對威脅時能採用最新防護機制。偵測內部網路惡意程式擴散行為與意圖,讓企業及早發現,及時應變。
網路安全監控系統 (SCP, Security Convergence Platform):是一套為了企業網路資安而設計的安全監控系統,提供網路與資訊安全功能,包含:IoC比對 (IP, Domain Name, URL, User Agent, Certificate等)、入侵偵測、以及惡意程式偵測等功能外,更加入封包側錄、深度封包檢測 (DPI, Deep Packet Inspection) 與還原、以及內容檢索的能力,提供完善的網路可視性 (Network Visibility)。此外,更加入了惡意攻擊誘捕系統,用以蒐集企業外網攻擊與內網威脅事件與惡意程式樣本,可用以輔助網路管理與資安團隊找出企業內部及外部的威脅。
威脅情資整合分析平臺 (TIMAP, Threat Intelligence & Malware Analysis Platform):提供威脅情資蒐集、威脅情資蒐集分享、事件處理採證資料分析、以及惡意程式分析等功能。TIMAP可以提供網路安全監控系統(SCP, Security Convergence Platform)重要的威脅情資,強化企業防止惡意攻擊與偵測內部潛伏威脅的能力。
NetProbe是一套入侵防禦/偵測系統(IPS/IDS),可設定300萬個IP黑名單並即時偵測或阻擋網路惡意攻擊封包,在網路環境中建構出第一層防禦機制;黑名單可透過雲端服務或 NetProbe 內建人工智能自我學習方式取得,能夠最精準發掘針對性的攻擊事件。
行動動態密碼 MOTP (Mobile one-time password) 係供身份驗證的一次性動態密碼,與市面上產品不同的地方在於本公司的 MOTP整合人臉辨識功能,在動態密碼上增加一層身分的驗證,並可於應用服務 (Windows 登入)強化一道身分驗證關卡,當此方法延伸至其他應用服務時,則可強化整個組織內的權限控管與安全性。
NetDetective是一個結合網路封包擷取、過濾、解譯、內容重組、呈現、以及分析等多樣化功能於一身的網路安全產品。提供1 ~ 10
Gbps不同吞吐量與介面的多樣化產品線,適合應用在各種不同的網路環境。除了可針對線上即時網路封包(Online stream)進行監控分析外,也提供離線的封包檔(Offline PCAP file)
匯入介面,可符合各種不同的應用情境。
限執法單位使用
WiFi無線網路偵察系統(WiFi Detective)是一個以無線網路場域探索、網路封包分析與網路通訊管理的整合式解決方案。可以掃描功能獲取周邊環境的無線基地台(WiFi Access Point)並針對特定目標(MAC address)的WiFi連線實施攔截以取網路通訊內容,進行網路封包解譯與還原;也可建立開放式(OPEN)無線基地台引誘目標連線後再進行網路封包解譯與還原。提供中間人攔截(Man-In-The-Middle)模式,可有效獲取以SSL/TLS加密連線內容。
此外還提供WiFi連線阻斷功能,可對目標進行無線網路阻斷,應用於機密敏感場域的WiFi電子牆,也可利用此功能強迫使用者改為3/4G上網由通訊監察系統攔截網路通訊內容。
限執法單位使用
主要功能為蒐集主機資訊,如:記憶體資訊(Memory dump)、記錄檔(Log)及登錄檔(Registry)等。本工具所蒐集到資訊將自動進行壓縮及加密,並使用MD5計算hash值,確保檔案之完整性。此外,本工具亦提供完整的執行紀錄檔及極富彈性的設定功能,使用者可依照資安事件需求,調整設定檔執行最合適的採證功能,並透過執行紀錄檔,清楚地了解採證過程及結果。
NetApe是首款由MobileApp及網站服務角度切入的網路封包解析軟體。除可辨識常見網路協定,更支援辨識超過三百種以上通訊或社群App,並提供定期特徵資料庫更新。本工具提供多種外掛功能,包含公開情資、 Wireshark、以及GeoIP、連線分析、與封包內容檢所等功能,透過簡易且直覺的操作介面,讓分析人員快速找到關鍵資訊,節省寶貴時間。
情資大數據平臺(IBD,Intelligence Big Data Platform)是一個以分散式NoSQL大數據平台為基礎,結合全文檢索、文字探勘、資料探勘、以及影像分析及索引技術。IBD非常適合用來整合多種不同來源情資,如資料庫、網頁資料、檔案資料、Log 紀錄、影像串流與多媒體資料等靜態或動態資料。使用者可設定標記不同資料源中的各種屬性 (如:人、時、地、物、案件、車、手機等),系統會將不同資料來源的資料透過標記的屬性進行關聯與分析。
情資分析平臺(IAP,Intelligence Analysis Platform)是一個架構在情資大數據平臺(IBD,Intelligence Big Data Platform)之上的應用系統,提供即時、動態的智慧情資檢索、關聯分析、地理資訊分析、影像搜尋分析、網路公開情資檢索、統計圖表分析等多面向的資料呈現功能,讓使用者可以快速理解情資內容進而解決問題。
本平台已經成功應用在多種不同的應用情境,包含:資安事件調查、數位鑑識資料分析、犯罪偵查、異質性資料庫整合與分析等。