中华资安国际 连续三年夺资安厂商评鉴五A最高评价

行政院资安服务厂商评鉴是综合客户满意度评分、以及专家学者组成评鉴委员进行实地评鉴。今年度除客户给与中华资安国际的服务品质高度肯定外,评鉴团对中华资安国际的资安专业能力与技术优势也给予最高评价。

中华电信表示,这次受到肯定的最主要原因在于中华资安国际的SOC服务融入了MDR云、网、端监控,大幅提高资安监控的可视性与准确度;同时透过蓝队验证工具(BAS)或红队演练,来提升监控的有效性,协助客户做好资安防护。此外,团队也展现了优异的恶意程式逆向分析能力与资安鉴识调查能力,拥有技术自主的沙箱系统(Sandbox),并持续追查骇客攻击手法与事件根因。渗透测试团队除了呈现OSCP实战演练的师资教材外,更首次展现利用网通安全来入侵实体安全的检测能力,包含门禁系统、车机、工控单向闸道器、互动式触控面板等,从网路世界控制实体世界,预告未来网路安全与实体安全密不可分的技术趋势。

在这次评鉴过程,中华资安国际也首次展示了技术自主研发的资安产品,包含SecuTex NP与 SecuTex ED,用来协助客户进行资安健诊与资安检测;其中SecuTex NP像是网路行车纪录器一样,可以进行网路封包全时侧录、入侵侦测、鉴识分析,能结合沙箱分析与专家分析验证,是网路管理与资安管理的利器;SecuTex ED则是端点电脑的检测工具,用来检查GCB政府组态基准、软体更新检视、恶意活动侦测等,并能将资安风险一目了然的呈现在管理中控台上,协助客户做好端点电脑的资安管理工作。

此外,中华资安国际的数位鉴识暨资安检测中心通过ISO 17025认证,红队演练服务是全国唯一通过ISO 20000认证之检测团队,已累积挖掘超过50个以上的系统软体、网站、物联网设备之重大漏洞(CVE),更与国际知名的资安训练机构Offensive Security共同推动高阶资安攻防实战训练与认证。

中华资安国际专注于资安专业服务与相关软硬体研发,目前已是国内最大的专业资安服务公司,团队取得ISO 27001、ISO 27701、ISO 20000、与ISO 17025证书,并获得国际知名顾问公司Frost & Sullivan 之「2021 Taiwan Managed Security Services Company of the Year Award 」奖项。

中华资安国际目前已协助国内15个县市完成资安区域联防,协助众多重要政府机构、关键基础设施、金融业、高科技制造业以及医疗场域进行资安检测与防护,已提供服务予200多家政府机关及大型企业以及2万多家中小企业。