Openfind 為政府與公部門提供最值得信賴的
安全電子郵件系統與服務,完善零信任架構

  • 經濟部工業局認證「資訊安全服務機構」,業界唯一
  • 連續 6 年獲選政府共契雲端第一名
  • 提供符合資通安全管理法的解決方案
  • 全台唯一雙認證通過 ISO27001 與 ISO27550

熱門話題與政府部門面臨的挑戰


產品經理
林怡辰

資料外洩警訊:採用零信任架構,台灣企業的最佳選擇

#零信任  #資通安全法

2022 年全球平均資料外洩損失達 435 萬美元,來到歷史最高點,一旦數據被盜取或洩漏,企業將面臨財務和聲譽損失。需要注意的是,受影響的企業並不只集中於特定行業,而是分散在各個行業中。

Ponemon Institute 的報告指出,企業資料外洩的原因涵蓋了從外部駭客到內部有心人士攻擊,以及組織內同仁的疏忽等情況,這些事件往往潛伏於企業的日常運作中。而零信任架構也成為許多行業採用的安全框架…

《閱讀更多》


PM 部門經理
賴濬倩

如何掌握 2023 三大關鍵字:零信任、資安長、數位韌性

#零信任  #資安長  #資通安全法

2023 年最受到重視的,莫過於被美國政府選為國安架構、台灣政府也明確跟進的「零信任(Zero Trust)」、因應「資通安全管理法」應設置的「資安長(CISO)」職位,最後則是由唐鳳部長率領,甫成立的數位發展部之核心理念:「強化全民數位韌性」。

政府在 2023 年明確指引機關、企業須推動零信任網路架構,資通安全責任等級的 A 級公務機關優先導入,並預計在三年內,分階段逐年導入零信任網路的 3 大核心機制…

《閱讀更多》

Openfind 產品與服務如何協助政府部門

政府郵件零信任架構

已有整合支援零信任網路身分鑑別系統部屬經驗,可彈性在地對應、快速整合!
  1. 身分鑑別
    • 鑑別聲明(session-key)驗證
      可對應鑑別保證等級(AAL)等級 3
    • FIDO 整合
      以無密碼(FIDO2)雙因子驗證達成身分鑑別
  2. 設備鑑別
    • 信任裝置
      完整記錄不同裝置登入狀況
    • 裝置綁定
      保護用者帳號安全性
  3. 信任推斷
    • 異常登入 IP 警示
      偵測不合法登入行為(如登入地點或 IP),即時通知
    • 異常行為分析
      紀錄與分析帳號登入 Log 或自訂的異常判斷條件
    • 登入 IP 限制
      可分析帳號登入 Log 或自訂的異常判斷條件
    • 權限設定
      依照需求,可自訂多種保護帳戶和限制權限的設定
    • MailMDR 情資
      自動分析事件,在異常事件發生時由專人回報;定時更新最新情資,達到資安聯防效果

Openfind 3A(Authentication 認證、Authorization 授權、Accounting 記錄)安全防護,安全機制從內到外滴水不漏!

安全、易管理的郵件

大型郵件系統維運、移轉經驗豐富,可快速整併其他單位的郵件系統,穩定、高效能!
  • 符合法規,資安稽核經驗豐富
  • 大幅降低系統建置與管理成本
  • 有效阻隔病毒信與垃圾郵件
  • 在地化的優質服務,好溝通
  • 架構彈性,支援各種架構與混合雲
  • 可客製/可整合以符合使用需求

» 更多關於 Mail2000 電子郵件系統功能與特色

郵件安全防護全面更升級!多層次資安機制,有效保護政府與公部門免於威脅。
  • 全球威脅樣本收集、台灣在地分析
  • 動態沙箱,阻攔 APT 攻擊與勒索病毒
  • 詐騙信件智慧分析,防範 BEC 詐騙
  • 社交工程防護,保護針對性與魚叉式攻擊

» 更多關於 MailGates 郵件防護系統功能與特色

Openfind 擁有超過 20 年的政府部門電子郵件資服經驗,協助大型機關超過 8000U 的專案部署,以及基層地方機關 10U~200U 中小型規劃導入。

網擎資訊產品與服務皆提供自建系統、雲端服務多元佈署多元選擇,各項導入經驗皆十分豐富,滿足政府與公部門需求!

* 網擎資訊提供的政府資安解決方案皆可透過雲端服務軟體標進行採購,詳細組別項次請參閱:雲端軟體標品項 »  電腦軟體標品項 »

取得更多政府零信任整合與郵件安全相關資訊 »

技術認證與產品安全

Openfind 於 2009 年通過 ISO27001 資安認證至今,於產品開發時嚴格遵循 SSDLC(Secure Software Development Life Cycle)程序,並通過工業局的資訊安全檢測。同時,Openfind 也導入了許多國內知名資安廠商(Team T5、DEVCORE…)及美國、以色列廠商之資安產品與服務,強化內部之程式碼檢測並每日進行完整端點掃描,同時每年以 ISMS 持續精進、持續通過 SGS 外部稽核為目標。

ISO 27001
資訊安全管理系統驗證

ISO 27550
Privacy by Design 驗證

資訊安全服務機構
經濟部工業局認證

* 了解更多網擎資訊對於資訊安全領域的認證與作為,請參閱:產品與開發安全 »

政府部門案例實績

專案經理實務解析:如何協助政府機關合規?

政府資安相關資源

資料外洩警訊:採用零信任架構,台灣企業的最佳選擇

2022 年全球平均資料外洩損失達 435 萬美元,來到歷史最高點,一旦數據被盜取或洩漏,企業將面臨嚴重的財務和聲譽損失。零信任架構能…

掌握 2023 關鍵字:零信任、資安長、數位韌性

在充滿不確定性的 2023 年,企業與政府單位如何面對資安及新興議題?Openfind 在產品及服務上提供多樣的支援方式,以下將逐一分享…

資安法遵,政府 CISO 共契採購首重電郵安全

資通安全法規定 A、B、C 級機關須設立資通安全專職人員、定期通過內部資通安全稽核、完成資通安全弱點通報機制並且重視郵件溝通管道…

110 年國家資通安全報告指出 APT 與社交工程仍為資安重點

由 110 年全球重大網路攻擊事件可觀察到,個人憑證或帳密外洩事件屢見不鮮,駭客亦透過勒索軟體與 APT 攻擊等手法,一再波及基礎建設…

數位發展部正式三讀通過,政府單位數位轉型首重資安

政府單位向來是各種資安威脅首當其衝的目標,隨著近年資安法規不斷優化,該如何在為人民服務的同時還能利用數位科技超前部署…

資安威脅政府單位首當其衝,事前監控才能有效防堵

惡意威脅及新型勒索病毒等攻擊手法推陳出新,傳統防毒軟體早已不敷需求,EDR 等事前主動偵測之實務做法,能提早阻斷可疑來源並持續追蹤…

與我們聯絡了解更多產品資訊與成功案例