Global Security Experts 株式會社(GSX)已與 BLACKPANDA JAPAN 株式會社(BLACKPANDA)展開合作,正式推出一項針對各種設備、作業系統(OS)及工具所發生異常情況提供諮詢與調查的服務。過去,GSX 主要針對如 CrowdStrike 等特定工具提供營運監控服務;如今透過整合 BLACKPANDA 所提供的「IR-1」,將能應對更廣泛目標所發出的異常警報。此外,本服務亦附帶網路資安保險,以減輕客戶在遭受網路攻擊時的財務負擔。

中大型與中小企業在網路攻擊防護上面臨的挑戰 為了保護企業免受網路攻擊的損害,企業必須監控廣泛的攻擊面,並對疑似受害的事件進行處置。要實現這些目標需要高度的專業知識,許多企業在應對上都感到相當吃力。

在此背景下,透過將 GSX 提供的「MDR服務」、「緊急應變服務」與 BLACKPANDA 提供的「IR-1」相結合,我們建立了一個能接受各種設備、作業系統、工具異常諮詢並進行調查的完整體制。

結合 GSX 與 BLACKPANDA 優勢的事件監控、調查與復原支援 GSX 每年受理超過 300 件的網路攻擊受害諮詢,從 MDR 等營運監控到事件響應及數位鑑識,擁有豐富的實績與高度的專業知識。此外,透過提供資安顧問與諮詢等多樣化服務,GSX 能為客戶提供從平時營運到緊急狀況應對的一站式支援。

BLACKPANDA 則以合理的價格提供事前簽約型(訂閱制)的事件響應服務「IR-1」。企業可透過平時的簽約,在緊急狀況發生時獲得迅速的初動處置,並透過提供從調查、防堵到復原的一貫性支援,將對業務的影響降至最低。此外,該服務也支援與網路保險的整合,為包含中堅、中小企業在內的廣泛企業,實現具備高實效性的網路攻擊防護。

透過本次合作,結合 GSX 的鑑識與顧問功能,以及 BLACKPANDA 迅速的事件響應體制與事前簽約型服務,不僅能接受各種設備、OS、工具的異常諮詢,強化事件發生時的應變能力,更將提供更高的附加價值。

【網路攻擊類型範例】 - 帳號劫持與未經授權的存取 - 商務電子郵件詐騙 (BEC) - 漏洞的惡意利用 - 勒索軟體 - 惡意軟體感染 - 技術支援詐騙 等

【可見的異常現象範例】 - 來自資安監控或偵測功能/服務的警報 - 大量檔案被加密或破壞 - 執行了營運上未預期的程式,或是建立/變更了檔案 - 來自可疑連線來源,或是不明原因的登入 - 疑似遭到網路釣魚或技術支援詐騙 等

來自 BLACKPANDA JAPAN 的背書 事件響應是保護企業的「最後防線」。在面臨網路攻擊等危機時,如何迅速控制局勢,是將業務影響降至最低並實現營運持續的關鍵。透過本次與 GSX 的合作,結合其高度的專業知識與顧問能力,以及我們迅速的事件響應體制,我們將能為發生資安事件後的客戶,提供更具實效性與附加價值的服務。未來,我們也將持續為提升客戶的網路應變能力做出貢獻。 BLACKPANDA JAPAN 株式會社 代表董事 平岡 正樹

來自 GSX 的背書 GSX 的客戶群多為中大型與中小企業,由於面臨執行網路資安對策的人才短缺等課題,在調查與應對網路攻擊時往往面臨困難。此外,由於地方企業能提供防護支援的供應商較少,這項課題也更為嚴峻。同時,這些企業的網路資安保險投保率偏低,也可能導致緊急狀況下的判斷與應變發生延遲。BLACKPANDA 與 GSX 的合作,將有助於解決這些難題。

FACT BOX · 重點整理

  • 來源:PR TIMES
  • 分類:合作
  • 相關組織:BLACKPANDA JAPAN株式会社 / CrowdStrike
  • 產品、服務:IR-1