Skip to content

OpenLogic將開源技術轉化為企業級應用的關鍵支柱

OpenLogic是一家提供企業級開源軟體支援與顧問服務的專業廠商,專注於協助企業安全、穩定且合規地使用各類開源技術。擁有 20 年以上經驗,支援超過 400 種主流開源元件,從 Linux 作業系統、容器平台、資料庫、中介軟體到 DevOps 工具鏈,均有完整支援。
OpenLogic 提供 24/7 技術支援、長期版本維護(LTS)、安全修補、合規顧問與專案部署協助,適用於金融、製造、政府、電信等高穩定性需求產業。現隸屬於全球知名 DevOps 集團 Perforce Software。

● 產品特色
1. 專業支援超過 400+ 種開源元件(Linux、Kubernetes、PostgreSQL 等)
2. 提供 EOL 軟體(如 CentOS 8)延長支援與安全修補
3. 支援 AD/LDAP 整合、合規審查與風險管理
4. 可結合顧問、部署、培訓、維運一站式導入
5. 全球企業採用,服務涵蓋 24×7 技術 SLA

● OpenLogic 的核心優勢
1. 具法律風險控管經驗:提供開源授權合規分析、SBOM 清單、GPL/Apache 授權顧問服務
2. 專業顧問與教育訓練支援:提供架構建議、移轉計畫、性能優化、開發與維運人員培訓
3. 支援商用級替代方案建議:協助企業用開源替代昂貴商用軟體(如 RHEL、Oracle DB、WebLogic)
4. 母公司為 DevOps 大廠 Perforce背靠全球知名開發與測試平台公司,穩定可靠

● 案例
1. 製造業 – 延長 CentOS 使用生命週期
企業背景: 某大型製造集團,旗下數十座工廠的生產系統(MES、SCADA)部署於 CentOS 7/8 上
挑戰: CentOS 8 已於 2021 年底終止支援,公司尚未完成升級至 RHEL 替代方案,且不希望影響既有生產系統
解決方案:採用 OpenLogic 的 CentOS 延長維護
1. 確保 3 年內系統穩定無虞
2. 無需緊急遷移平台,降低人力與停機成本
3. 年省下近百萬新台幣的升級與授權費用

2. 金融業 – PostgreSQL + Kafka 整合支援
企業背景: 某金融機構內部開發微服務架構,採用 PostgreSQL 作為主資料庫、Kafka 作為事件流平台。
挑戰:技術團隊缺乏大型 PostgreSQL 與 Kafka 故障排除與升級經驗,導致部署與維運成本上升。
解決方案:
導入 OpenLogic 顧問與技術支援服務
提供 24/7 緊急技術支援與升級規劃
效益:
1. 建立健康監控流程、提升資料一致性
2. 故障回應時效從 2 天降至 4 小時
3. 平均系統可用率提高至 99.98%

3. 政府機關 – OSS 授權合規與 SBOM 導入
機關背景: 某公部門開發電子政務平台,引用多個開源 Java Library 與 Node.js 套件。
挑戰: 擔心 GPL 等授權問題,且未能提供完整軟體物料清單(SBOM)應對資安稽核。
解決方案:
OpenLogic 合作,導入 授權風險掃描與 SBOM 生成工具
接受開源授權合規培訓課程
效益:
1. 確保使用之開源元件合法且符合政府資安規範
2. 可快速回應供應鏈稽核與報告需求(如 ISO27001、NIST)

適用對象
導入原因與需求說明
IT 維運團隊
1.面對大量異質開源平台(Linux、DB、K8s)
2.缺乏 OSS 深度維運經驗與資源
資安 / 法遵部門
1.擔心開源授權風險(如 GPL)
2.需產出 SBOM、符合法規(如 NIST、ISO 27001)
政府 / 教育機構
1.配合開源政策,需導入合法合規的開源環境
2.缺乏內部支援技術,需外部專家輔助
中小企業技術團隊
1.無人力維運各類開源工具,需外部團隊做顧問與技術後援
2.預算有限,需取代昂貴商業支援方案

關於 OpenLogic
OpenLogic 由 Perforce 提供完整的企業級支援和服務,專為在其基礎設施中使用開源軟件的公司企業而設計。我們支援超過 400 種開源技術,提供保證的服務水準協議(SLA),並可直接與經驗豐富的企業架構師溝通。透過我們的 24×7 工單支援、專業服務和培訓,OpenLogic 提供綜合且全面的開源支援解決方案。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

【資安快訊】65台Exchange Server遭駭客入侵並植入鍵盤側錄程式,企圖竊取使用者帳號與密碼資訊

資安公司 Positive Technologies 發現,駭客針對全球至少 65 台 Microsoft Exchange Server 展開攻擊,並成功在 Outlook Web Access(OWA)登入頁植入鍵盤側錄工具(Keylogger),試圖竊取使用者帳號密碼。此次攻擊已持續超過一年,受害範圍涵蓋 26 個國家,其中以越南、俄羅斯與台灣最為嚴重,受害單位包括政府機關、IT 公司、工業與物流業者。
攻擊者透過將惡意 JavaScript 程式碼注入至 OWA 頁面,例如登入按鈕元件,偽裝成正常操作邏輯,誘使使用者在登入時不自覺將帳密資料送出。被側錄的資料會儲存在 Exchange 主機本地特定路徑,或傳送至駭客控制的遠端伺服器。這類攻擊多利用已知但未修補的 Exchange Server 漏洞,包括 CVE-2021-34473、CVE-2021-31207 等,顯示許多組織未定期維護更新系統。
為降低風險,資安專家建議立即修補 Exchange 系統已知漏洞、啟用 MFA 強化登入驗證,並透過網站內容安全政策(CSP)等方式防範惡意程式碼注入。同時,應定期稽核登入頁面完整性,監控可疑的外部請求與異常登入行為,避免帳密資料在未察覺下遭到竊取。此次事件再次凸顯即便是內部應用入口,如 OWA,也可能成為駭客入侵與竊資的破口,企業應全面審視並強化資安防線。
強化漏洞管理與修補機制,避免成為攻擊跳板。

資安建議:
1. 立即修補漏洞:儘速安裝所有已知 Exchange Server 安全更新(特別是 CVE-2021-34473、CVE-2021-31207 等關鍵漏洞)。
Atera/IT服務管理解決方案 】 提供的遠端管理平台包括漏洞管理與修補功能,可以自動化修補過程以及進行漏洞掃描,對於中小型企業來說是個便捷的選擇。
2. 導入 WAF 或反惡意行為代理
Penta Security WAPPLES/WAAP安全解決方案】企業級 Web 應用程式防火牆(WAF),透過行為分析與規則比對技術,辨識並阻擋各種 Web 層攻擊,確保網站與 API 的安全性與合規性。
3. 偵測並阻擋可疑注入或鍵盤側錄活動的 HTTP 流量。
ESET /企業資安解決方案】ESET Mail Security 是 ESET 專為 Microsoft Exchange Server、IBM Domino 及 Linux 郵件伺服器 所設計的 電子郵件防護解決方案。ESET Endpoint Security 啟用瀏覽器防護、加密的記憶體防護、鍵盤防護。

原文出處:【iThome新聞】65臺Exchange Server遭鎖定,駭客埋入鍵盤側錄工具,企圖挖掘用戶帳密資料