貴司有建置 『網頁、應用程式與重要安全設定』的『異動偵測』與『防竄改』防護機制嗎 ?

貴司有定期檢查 『系統安全參數組態設定』?

貴司有符合資訊安全管理制度(ISMS) 嗎 ?

您知道 ISO 27001:2013版在2025年10月31日前必須完成轉版至27002:2022,否則證書將會失效嗎 ?

資通安全法上路!企業導入 ISO 27001 (ISMS) 架構關鍵。

 

Cimtrak 可因應主管單位的 『網頁、應用程式與重要安全設定防竄改』要求。

Cimtrak 可因應資訊安全管理制度(ISMS) 中 完整性(Integrity)-維持資訊正確性與完整性的『防止竄改』要求。

Cimtrak 可因應 27002:2022 中的下列要求:

5.7 : 威脅情資 (Threat intelligence)

8.9: 組態管理 (Configuration management) 

 

歡迎參加2024年4月26日週五下午2點 『CIMTRAK:網頁、應用程式、系統設定 異動/防竄改與 因應 ISO 27001 改版資安要求』網路視訊研討會。

 

[CIMCOR CIMTRAK]

市場上第一套即時檔案完整性監控系統。

市場上第一套可提供即時返轉與還原的完整性監控 FIM系統。

市場上第一套具有防止異動功能的完整性管理工具。

世界上第一家通過通用標準認證的 EAL (評估等級保證) Level 4+ 的完整性軟體。

第一款被列入美國國防資訊系統局統一功能批准產品清單的的完整性軟體。

第一款獲得連續診斷與緩解 Continuous Diagnostics & Mitigation (CDM)批准的完整性管理產品。

不僅保護網頁、應用程式,更可選購 Compliance Module 法規遵循模組,掃描電腦、網路設備與其他 IT 設備的安全組態設定。

已經獲得國內政府、金融、高科技業等龐大客戶使用。

C1

Cimtrak 支援偵測下列系統:

伺服器、工作站與 POS 系統。

SSL VPN、防火牆、WAF、路由器等關鍵網路設備的重要設定。

MS SQL、Oracle、MySQL 等資料庫的重要設定。

Active Directory / LDAP 的物件與重要設定。

雲端設定 (Azure、Google Cloud、Oracle Cloud、Amazon Web Services) 重要設定。

虛擬化 VMware ESX / ESXi、Kubernettes、設定與 Docker Container 設定等廣泛的基礎設施。

選購威脅情資 Threat Intelligence – 可整合客戶訂閱的Thread Feeds STIX 1.0 / 2.0 與 TAXII Thread Feeds 根據哈希值Hash自動將基礎設施列入黑名單並識別威脅。

因應客戶或稽核單位要求選購 Compliance Module 法規遵循模組,掃描電腦、網路設備與其他 IT 設備的安全組態設定,產生符合 CMMC 2.0、ISO 27001、MITRE ATT&CK、NIST SP 800-53、PCI DSS 4.0、SOC 2、HIPAA、CIS Control 等詳細法規遵循對映報告。

Cimtrak 可針對伺服器產生ISO/IEC 27001:2022 and 27002:2022 Information Security Controls Compliance Mapping Detail Report 詳細法規遵循對映報告。

C2

C3

下列為 Cimtrak 常用的功能展示影片 (可設定英文字幕) 。

CimTrak 如何協助解決網站篡改Website Defacement問題 ﹖

Click here to see how CimTrak can help with Website Defacement

 CimTrak 如何幫助應對勒索軟體 ﹖

Click here to see how CimTrak can help with Ransomware

 CimTrak 監控模式(Log、Update Baseline、Auto Restore與 Deny Mode) 與差異比較 ﹖

Click here to see a video of CimTrak's Monitoring Modes

CimTrak 連接 電腦埠(Port)監控和基線(Baseline)設定。

Click here to see a video of CimTrak's Port Monitoring & Baselining

CimTrak 監控保護網路設備(偵測防火牆被駭 - 手動恢復)。

Click here to see a video of CimTrak Monitoring a Network Device (Firewall Hacked - Manually restored)

Cimtrak是唯一可以監控思科 Meraki 設備的工具。

Click here to see a video of CimTrak Monitoring Cisco Meraki Devices

Cimtrak 系統強化System Hardening與 法規遵循 Compliance。

Click here to see a Demo of CimTrak Compliance

Cimtrak 持續法規遵循- CIS 基準/對映的。

Click here to see a video of Continuous Compliance - CIS Benchmarks/Mappings

Cimtrak的系統強化 System Hardening - DISA STIGS法規遵循基準/對映。

CimTrak - Use Case - Continuous Compliance - DISA STIGS / Benchmarks / Mappings

*Click here to see a video of CimTrak's System Hardening & Compliance with DISA STIGS

CimTrak 合法規遵循 - 設定網路設備掃描策。

CimTrak Compliance - Setting Up a Policy for Network Device Scans

CimTrak 監控資料庫設定異動。

*Click here to see a video of CimTrak's Database Monitoring

CimTrak 監控AD/LDAP物件異動。

*Click here to see a video of CimTrak monitoring AD/LDAP for changes

CimTrak Flex Module - Use Case - NERC CIP Baselines (可設定 自動在 電腦定期 執行 指令Command 或 腳本Script- 自動檢查異動)。

*Click here to see a video of CimTrak's Flex Modules

CimTrak 與 STIX/TAXII 威脅情資 Threat Intelligence Module 。

*Click here to see a video of CimTrak's Threat Intelligence Module

CimTrak Ticketing 工單與 自動對帳Auto Reconciliation功能。

*Click here to see a video explaining CimTrak Ticketing with Auto Reconciliation

 

研討會時間:2024年4月26日 週五下午14:00 ~ 16:00

報名方式:請發信至 Email住址會使用灌水程式保護機制。你需要啟動Javascript才能觀看它 電子郵件報名

地點:Microsfot Teams 網路研討會