14:02:11 T1059.001 powershell -enc … 14:02:19 verdict malicious 14:02:26 auto-triage severity high 14:03:04 isolate host done 14:03:11 ticket #INC-2291 opened
企業的資安防線,
我們 24 小時盯著
從端點、網路到次世代防火牆,銘洋資訊以資安代管為核心,整合 MDR、EDR、NDR 與 AI Agent 自動化應變,讓偵測、判斷與處置在同一個平台上完成。
10.20.4.18 → 45.61.9.203:443 18.4MB dns update-cdn-svc[.]xyz suspicious tls ja3 9f4c… self-signed flagged rule NDR-0471 lateral-movement
EGRESS-02 deny untrusted 1,204 hit APP-CTRL allow business 88,110 hit IPS block exploit-kit drop threat-feed v2026.09.19 ok
plan contain → notify → report step1 quarantine endpoint ok step2 revoke session tokens ok step3 notify 資安主管 queued
- 7×24
- SOC 監控與值班,全年無休
- 15分鐘內
- 高風險事件完成分級與通報
- 8分鐘
- 確認惡意後的端點隔離時間
- 98%
- 告警關聯收斂,降低誤報疲勞
一條從偵測到處置的完整服務線
企業資安的問題通常不是「沒有工具」,而是工具各自為政、告警沒人消化。我們把代管服務、偵測工具與自動化應變接成一條線,由同一組人負責到底。
資安代管服務(Managed Security Services)
把資安監控、事件判斷、通報與處置交給銘洋的 SOC 團隊。你保留決策權與完整可視性,我們負責盯著螢幕、承擔第一線的判斷與反應,並以月報與合規報表讓管理層看得懂現況。
MDR 託管式偵測與應變
由專責分析師與自動化流程接手告警,把「疑似」變成「已判斷」,並在必要時主動隔離與復原。
- 跨端點、網路與雲端的告警關聯
- 分流判斷,只把真事件送到你手上
- 事件時間軸與事後報告留存
EDR 端點偵測與應變
在每一台筆電與伺服器上留下可追查的行為軌跡,從程序、指令到檔案異動,看得到攻擊的每一步。
- 行為式偵測,不依賴單一特徵碼
- 一鍵隔離、遠端調查與取證
- 與 MDR 流程原生整合
NDR 網路流量偵測與應變
在南北向與東西向流量中找出異常連線、可疑 DNS 與資料外傳,補上端點看不到的盲區。
- 流量基線與東西向橫向移動偵測
- 加密流量中繼資料分析
- 外傳行為即時阻斷建議
次世代防火牆(NGFW)
從規劃、建置到規則調校。以應用識別、入侵防禦與威脅情資,把防線收斂到少數有效且可稽核的原則。
- 政策設計與規則清理(rule hygiene)
- IPS、應用控管與威脅情資整合
- HA 架構與變更管理
AI Agent 自動化應變建置
把重複的判斷與處置步驟交給 AI Agent 執行,並保留人工覆核點,讓反應速度不再受值班人力限制。
- 告警摘要與事件脈絡自動生成
- 隔離、停權、開單等標準處置自動化
- 可設定人工審核與權限邊界
資安健檢與合規支援
先量測、再補強。以資產盤點、弱點掃描與組態檢視為起點,對應 ISO 27001 與常見法遵要求的稽核證據。
- 資產與暴露面盤點
- 弱點與組態檢視、修補優先序
- 稽核與合規報表產出
攻擊已經自動化,防守卻還靠人力
多數企業的資安困境不是缺少工具,而是三個結構性缺口同時存在。
資安人力補不齊
徵才週期長、值班排不出來,夜間與假日的監控空窗,正好是攻擊者最喜歡的時段。
告警多到被忽略
工具各自告警、缺乏關聯與分級,真正該處理的事件淹沒在大量誤報之中。
工具之間不相通
端點、網路、防火牆各自為政,事件發生時得靠人工拼湊時間軸,錯過處置黃金時間。
24/7 託管運作的四個步驟
從佈署到日常運作,流程固定、責任清楚,每個階段都有你能查核的交付物。
資產盤點與感測器佈署
確認要保護的範圍:端點、伺服器、網路區段與雲端環境,並完成 EDR/NDR 感測器與日誌來源接入。
建立基線與 7×24 監控
以環境實際行為建立正常基線,之後的異常才有意義。SOC 值班同時監看端點、流量與防火牆事件。
關聯分析與分級通報
跨來源關聯、判斷真偽與嚴重度,依約定管道在時限內通報,並附上可執行的處置建議。
隔離處置與事後報告
經授權執行隔離、停權與封鎖,事件結束後提供完整時間軸、根因與改善建議。
懂工具,也懂你的環境
我們同時具備產品技術與企業營運的理解,能把資安措施放進你現有的架構與流程,而不是要求你重新來過。
原廠認證工程師團隊
具備主流 EDR、NDR 與次世代防火牆的原廠技術認證,熟悉調校與疑難排除。
跨品牌整合能力
不限單一品牌,依你的現況整合既有設備與新導入的偵測工具,避免重複投資。
地端與雲端混合環境
同時涵蓋機房、分支據點與公有雲工作負載,讓可視性不因環境邊界而中斷。
通報與合規報表
事件通報、月報與稽核證據一併產出,讓技術成果能被管理層與稽核單位理解。
依產業情境調整的防護重點
不同產業面對的攻擊手法與合規要求不同,監控規則與通報流程也會跟著調整。
製造業
OT 與 IT 網路隔離檢視、產線可用性優先的事件處置順序。
金融與保險
交易異常與帳務系統監控、稽核軌跡與通報時限要求。
醫療照護
個資與病歷資料保護、醫療設備連網行為的異常偵測。
政府與公部門
資安責任等級對應、事件通報流程與委外管理要求。
零售與電商
會員資料保護、刷卡頁面與 API 濫用的即時偵測。
科技與軟體業
原始碼與雲端帳號保護、CI/CD 與容器環境的可視性。
與銘洋資訊聯繫
告訴我們你目前最頭痛的問題,我們會在一個工作日內回覆,安排一次需求訪談。
- 官方網站
- info.myse.cc
- 服務信箱
- service@myse.cc
- 聯絡電話
- +886-2-0000-0000
- 服務時間
- 業務洽詢 週一至週五 09:00–18:00
SOC 監控 7×24 全年無休