
代理國內外資安產品
Cisco Duo
- Cisco Duo 提供多因素認證(Multi-Factor Authentication, MFA)解決方案,目的在提高組織的安全性,防止未經授權的訪問。
- Cisco Duo 提供多種認證方法,以適應不同用戶的需求和偏好,包括通過智能手機應用程序接收和批准登錄請求、支持 U2F 和 WebAuthn 標準的安全密鑰、生成時間基礎的一次性密碼(TOTP)、利用指紋或面部識別等生物特徵進行驗證。
- 可以與多種應用程序和服務無縫整合,例如 Office 365、Google Workspace、Salesforce,地端應用可通過 RADIUS、LDAP 等協議整合、單點登錄(SSO)系統。
- 經由設備健康檢查,評估連線設備的安全狀態,基於用戶的地理位置調整認證要求,檢測異常登錄模式和可疑活動,允許管理員根據組織需求設置細粒度的訪問策略。
- 提供全面的後台管理控制台,為 IT系統管理員提供詳細的報告、日誌和策略管理工具,簡化認證過程,允許用戶自行管理設備和偏好設置,簡化大規模部署過程。
- 支持 FIDO2 和 WebAuthn 等開放標準,符合 PCI DSS、HIPAA、GDPR 等法規要求、提供詳細的審計日誌和報告,便於合規性檢查,支持單點登錄(SSO)和聯合身份認證標準。


Fortinet Security Coverage: CNAAP
Fortinet是全球領先的網路安全解決方案供應商,其產品線可分為三大主要類別:安全網路、統一SASE以及AI驅動的安全運營。
Fortinet的產品生態系統通過FortiGuard Security-as-a-Service (SoCaaS)提供持續更新的威脅情報和安全服務,確保企業能夠應對不斷演變的網路威脅。這種全方位的安全產品組合使Fortinet能夠為各種規模的組織提供完整的網路安全解決方案,從網路邊緣到雲端,從端點到數據中心,都能得到全面保護。

- 安全網路方面,FortiGate是其旗艦防火牆產品,提供全面的網路安全防護。FortiManager則用於集中管理各種Fortinet設備,簡化網路管理流程。此外,FortiSwitch和FortiAP分別提供交換機和無線存取點解決方案,支援企業建立安全的網路基礎設施。隨著5G技術發展,FortiExtender則提供5G網路連接支援。FortiNAC負責網路存取控制,而FortiDDoS則專門防護DDoS攻擊。
- 統一SASE(安全存取服務邊緣)領域,Fortinet提供完整的解決方案。FortiSASE整合了SD-WAN、雲端安全和零信任網路存取(ZTNA)功能,使企業能夠安全地連接分散的網路。FortiGate不僅提供實體設備,還包括虛擬防火牆(VM)和雲原生防火牆(CNF)版本,以適應不同部署需求。FortiWeb提供Web應用防火牆(WAF)功能,而FortiProxy則作為安全Web網關(SWG)保護網頁瀏覽安全。
- AI驅動的安全運營方面,Fortinet提供了一系列先進的安全分析和響應工具。FortiAnalyzer提供深入的安全分析和報告功能,FortiCNAPP專注於雲原生應用程式保護平台。FortiSIEM作為安全資訊和事件管理系統,協助企業監控和分析安全事件。FortiEDR提供端點偵測和響應,而FortiSOAR則實現安全編排和自動化響應。FortiNDR負責網路偵測和響應,FortiMail提供電子郵件安全防護。FortiRecon則提供外部攻擊面管理(EASM),幫助企業識別和管理潛在的安全風險。
GoTrust
- GoTrust 為適用於地端和混合架構的一站式零信任解決方案,通過FIDO2及國家資通安全研究院認證,以無密碼技術,減少密碼存在的攻擊面,全面保護您的 Microsoft 生態系統和組織內的任何應用程式。
- 使用者以手機或Idem Key安全金鑰,免密碼進行安全等級AAL3 (Authenticator Assurance Level) 的身分驗證,登入電腦、內網服務、VPN、第三方應用、Microsoft 365、Google Workspace等眾多混合雲應用。
- 符合NIST規範及國家資通安全研究院的零信任架構資格,為組織提供一站式的解決方案,不僅可以強化地端內網應用,還可以透過我們提供的多元串接協定,將保護範圍擴展到包括雲端服務在內的許多第三方應用程式,帶給使用者無縫的一站式體驗,同時降低IT人員管理成本。


Datawiza Access Proxy
Datawiza 是設立於美國加州矽谷的公司, 服務客戶泛及金融業、電信業、製造業、零售業等 。
1. Datawiza SSO(單一登入) Proxy 是一種零信任應用程式存取解決方案,可以讓您簡易並且快速使用單一登入、多重因素驗證 (MFA) 和細微存取控制來保護您的應用程式。
2. 可以與現行的的身分識別系統提供者,如 Microsoft、Okta、Cisco Duo 和 Ping 等整合,並支援 OpenID Connect、OAuth 和 SAML 等通訊協定。
3. 提供一個無程式碼的Datawiza Cloud Management Console (DCMC) ,讓您可以輕鬆地管理 Datawiza Proxy 的設定和原則。
Skudonet 進階負載平衡器/Web 應用程式和 API 保護
- Web 應用程式和 API 保護 (WAAP) 是一組在保護網路應用程式的安全性措施和技術,應用程式介面 (API) 免受各種威脅和漏洞的影響。
- WAAP 是 SKUDONET 安全產品 Web 應用程式防火牆 (WAF) 的逐步演進,除了提供與傳統 WAF 相同的功能,也保護 Web 應用程式以外的 API。
- 隨著雲端服務和 SaaS(軟體即服務)的發展,整合各種環境的需求推動了 API 的使用,為所有這些服務提供了最佳解決方案。
- 這項功能使 WAAP 比 傳統 WAF 更先進,因為人們可以在包含公共服務的網路邊緣部署 WAAP,或將其配置在與 ADC 相同的環境中。
- HTTP(S) 流量是目前使用最多的流量,可能會導致分析變得複雜,Web 流量主要發生在使用 HTTP(S) 的 OSI 第 7 層,現代安全必須超越傳統的 IPS/IDS,才能有效保護第 7 層協定。


