掃描報告寄出後,誰負責、何時修、是否真的關閉,常常靠人工追。
The Real Pain
資安問題,常常不是「沒有工具」,而是沒有持續看見。
當問題散落在主機、原始碼、AD 政策和每台電腦裡,稽核前才臨時補救,成本最高。
AD 群組政策沒套用、防毒被停用,直到稽核或事件發生才發現。
螢幕保護、端點設定和修正紀錄分散,管理者很難快速回答「現在狀況如何」。
Two Focused Products
兩個產品,剛好接住兩種日常痛點。
不必先導入大型 SOC。先把弱點管理與端點管理做成可以每天執行的工作。
SecurityHub
定位成企業的安控中心,掃描主機與程式源碼,將弱點分級、追蹤、修正,形成一條看得懂的改善路徑。
- 主機與程式源碼弱點掃描
- 弱點分級、負責人與修正狀態
- 從發現到關閉的改善紀錄
Endpoint_Security
定位為入門級 EDR,針對政策未套用、防毒停用、螢幕保護未開啟等常見問題,提供清楚的端點合規視圖。
- AD 群組政策套用狀態檢查
- 防毒與防護服務啟用狀態
- 螢幕保護及基礎組態檢核
SecurityHub / Vulnerability & Remediation
從掃描發現問題,到修補完成,SecurityHub 把每一步接起來。
SecurityHub 不只是一個弱點掃描器,而是面向中小企業的安控中心,整合主機、程式源碼與修補行動,讓問題不會停在一份報告裡。
主機弱點 + 源碼弱點
Closed-loop Security
不同來源的弱點,集中成同一個修補行動。
SecurityHub 將弱點掃描與源碼掃描結果匯入修補行動中心,讓每一項弱點都有後續。
儀表板
集中查看弱點數量、風險層級與改善進度,先知道哪裡最需要處理。
產品安全
可自行上傳程式源碼,適合不在同一網段,或線上主機不適合直接掃描的服務。
專案建立 / 掃描
建立專案、設定掃描範圍與執行方式,讓每一次掃描都有脈絡可循。
程式源碼掃描
主動掃描程式源碼,提早發現可能被帶入產品與服務的弱點。
主機安全
掃描主機與環境弱點,掌握企業基礎設施的技術風險。
修補行動中心
整合主機與源碼結果,分派修補、追蹤狀態並留下改善紀錄。
Endpoint_Security / Asset Visibility
不只檢查端點基準,更把網域內的資產盤清楚。
Endpoint_Security 不只是找出端點是否符合安全基準,也同時清查網域內所有端點、已安裝軟體與網路資產,讓管理者知道「有哪些資產、裝了什麼、是否合規」。
Asset Coverage
端點全貌,一個畫面掌握。
從網路資產找到設備,再延伸到軟體、授權、清冊與安全基準,讓資產管理與端點管理連在一起。
軟體盤點
清查各端點實際安裝的軟體與版本,建立軟體使用的可見度。
授權合規
以軟體盤點結果比對授權狀態,協助降低未授權軟體與版權風險。
網路資產
清查網域內的伺服器、工作站與其他端點,建立網路資產全貌。
資產清冊
將設備、軟體與關聯資訊集中整理,對應 ISO 27001 A.5.9 的清冊要求。
組態基準
延續端點安全檢核,確認 AD 政策、防毒與螢幕保護等設定狀態。
ISO 27001:2022 Alignment
把產品功能,連回管理者真正要交代的三件事。
兩套方案可作為日常控制與改善工作的工具,協助企業更有條理地落實相關控制措施。
防範惡意軟體
掌握端點防毒與防護服務的啟用狀態,及早看見未符合的設備。
技術脆弱性管理
掃描主機與程式碼弱點,分級、指派、追蹤修正,留下可回溯的改善脈絡。
組態管理
把 AD 政策、防毒、螢幕保護等端點設定,從「應該如此」變成「目前如此」。
實際適用的控制措施、範圍與證據要求,仍應依組織情境、風險評估及驗證規劃確認;產品是落地工具,不取代正式稽核或驗證。
Start Small, Improve Fast
三步驟,先處理最痛的地方。
盤點
先確認主機、程式碼與端點現況,找出最需要優先處理的缺口。
聚焦
以風險與營運影響排序,不要求一次把所有問題都做完。
追蹤
將修正責任、狀態與證據留下來,讓改善變成日常管理。
