







Penta Security 是一家基於加密技術的安全公司。在 2025 年 1 月 15 日這一天,迎來了 Penta Security 雲端安全 SaaS 平台 Cloudbric 的十週年紀念。為了紀念這一里程碑,Penta Security 特別整理了一份 Cloudbric 從起步到如今的發展歷程簡介。一起來看看 Cloudbric 如何成為韓國 SECaaS(Security as a Service)市場的領導者並在全球範圍內獲得廣泛認可。
2015:Cloudbric WAF+ 雲端網站安全 SaaS 全球發佈
隨著全球雲端市場的擴展,對雲端安全解決方案的需求也日益增加。Penta Security 預見這一趨勢,於 2015 年推出了 Cloudbric WAF+,這是韓國首款網站安全 SaaS,並進軍全球市場。
Cloudbric WAF+ 讓企業只需更新 DNS 設置,就能快速提升網站安全,無需額外的代理程式或模組。這款全方位的平台提供網站防火牆、惡意機器人攔截、DDoS 防護、威脅 IP 阻擋以及 SSL/TLS 憑證等核心服務。其簡易操作的儀表板,即使是非專業的使用者也能輕鬆監控網站安全狀態。
自發佈以來,Cloudbric WAF+ 獲得了國際認可。2015 年,它被評為「國家網絡安全意識月」(NCSAM)冠軍;2016 年,榮獲 SC Award Europe 的「最佳中小企業安全解決方案」大獎;到 2019 年,僅發佈四年後,其用戶已遍布 53 個國家,超過 13,000 名。
推出簡化安全管理的 Cloudbric WMS
新冠疫情期間,遙距工作激增,加速了各行業的雲端採用。然而,管理 AWS 和 Microsoft Azure 等雲端供應商提供的網站防火牆(WAF)成為許多公司企業的挑戰。
為了解決這一問題,Penta Security 推出了 Cloudbric WMS 平台,簡化了雲端服務供應商(CSP)WAF 的操作和管理。即使是非專業人士,也能通過 Cloudbric WMS 輕鬆配置和監控符合自身需求的安全政策,無需專屬的安全人員。
此外,Penta Security 不僅是全球七家 AWS WAF 管理規則的獨立軟件供應商(ISV)之一,也是唯一通過將管理規則與 AWS WAF 整合,實現 Web 應用程式和 API 防護(WAAP)模型的 ISV。
加強威脅情報與全球合作
隨著網絡攻擊日益複雜,分享和更新威脅情報變得至關重要。2021 年,Cloudbric 加入由韓國互聯網與安全局(KISA)營運的威脅情報共享系統 C-TAS,提升了威脅情報平台 Threat DB 的能力,並通過機器學習分析提供更進階的安全服務。
2022 年,Penta Security 加入了由全球主要安全公司創立的非營利組織 Cyber Threat Alliance (CTA),進一步拓展合作,與全球夥伴攜手應對不斷升級的網絡威脅。
2022:推出 Cloudbric VPN,進軍 B2C 市場
2022 年,Penta Security 跨足 B2C 市場,推出 Cloudbric VPN。該服務通過隱藏用戶位置、活動和其他敏感數據,確保私隱與安全,讓用戶能夠安全且匿名地進行網絡瀏覽。
憑藉 Penta Security 深厚的安全專業知識,Cloudbric VPN 提供了基於先進演算法的安全上網體驗。自發佈僅一年,下載量即超過 20 萬次;到 2024 年,用戶量已突破 130 萬。
飛向世界的 Cloudbric
從 Cloudbric WAF+ 等網站安全 SaaS,到管理 CSP WAF 政策的工具、ZTNA 解決方案、安全應用程式以及威脅情報平台,Cloudbric 提供全面的安全服務。作為一款 SaaS 解決方案,它免除硬件安裝,為各類規模的企業帶來頂級安全保護。
截至 2025 年,Cloudbric 已服務於 150 個國家超過 900 家企業客戶。為了慶祝十週年,Penta Security 將重點拓展中東和東南亞市場,繼續引領全球網絡安全行業。
展望未來,Penta Security 將繼續致力於創造更安全的未來,守護每一位用戶的數碼世界!
關於 Penta Security
Penta Security 是全球網絡安全、數據安全和物聯網安全領域的領先供應商,擁有 27 年的專業經驗,被 Frost & Sullivan 評為亞洲頂級網絡安全公司。自 2009 年以來,其 Web 應用防火牆 WAPPLES 連續 16 年在韓國市場保持領先地位,並自 2016 年起在整個亞太地區佔據主導市場。此外,Penta Security 也在歐洲、中東及北美市場有所布局。
關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。
台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。


摩根大通最近的一項分析批評了 CVSS 評分機制,指出缺乏上下文導致了誤導性的優先排序。在網路安全領域,修補漏洞經常被視為最重要的目標。只要修補好所有 CVE,是不是就安全了?事實並非如此。我們深知修補漏洞並不如表面看起來那麼簡單,也未必能達到理想效果。有限的資源、業務中斷,以及海量的漏洞數量,讓即使是針對關鍵或高危漏洞的 100% 修補,都像是難以觸及的目標。
修補漏洞固然重要,但它並不是保護環境的唯一解決方案。
修補漏洞的主要挑戰
1. 漏洞數量持續激增
每年公開的漏洞數量快速增加。國家漏洞數據庫(NVD)每年記錄數以萬計的新漏洞。當安全掃描工具不斷生成大量的「關鍵」警報時,您該如何選擇哪些漏洞優先修補?
2. 業務中斷與運行風險
修補漏洞往往需要停機、測試,甚至可能導致關鍵系統出現問題。對於擁有舊有基礎設施的公司企業來說,修補生產環境中的伺服器可能引發意想不到的問題,甚至比漏洞本身帶來的風險更高。
3. 資源不足
預算、專業人員和工具的限制,讓網路安全團隊經常不堪重負。當團隊花費大量時間修補漏洞時,可能無法專注於其他重要任務,例如事件響應、用戶教育或威脅搜捕。
4. 漏洞利用的實際情況
並非每個漏洞都會被武器化,也不是每個漏洞都能在您的環境中被利用。然而,傳統的漏洞管理往往將所有漏洞視為同樣緊急,這會導致修補疲勞並浪費寶貴的資源。
為什麼不需要追求100%漏洞修補
事實是,試圖修補每個漏洞不僅不切實際,還會耗費不必要的資源。網路安全的關鍵並非追求完美,而是確保優先處理對企業真正有威脅的問題。
不追求100%修補的原因如下:
1. 並非所有漏洞都帶來實際風險
對於未暴露的系統或沒有已知利用方式的漏洞,可能不需要立即處理。過度專注於低風險漏洞,反而會忽視那些真正高風險的威脅。
2. 攻擊者專注於有價值的目標
攻擊者並不關心您的漏洞修補率,而是尋找能快速接近高價值資產的途徑。如果不加區分地修補所有漏洞,可能會忽略真正需要保護的核心資產。
3. 運行數據比靜態數據更重要
靜態漏洞掃描只能指出潛在的問題,而運行時數據能揭示當前的實際威脅情況。理解漏洞是否正在被利用,是分辨理論風險和現實威脅的關鍵。
Graylog 的解決方案:基於資產風險的運行時分析
在 Graylog,我們的目標不是修補每個漏洞,而是幫助公司企業徹底理解風險。我們基於資產的風險管理方法,結合漏洞數據和即時事件監控,幫助您聚焦於真正重要的威脅。
1. 即時事件監控的必要性
傳統漏洞管理就像查看靜態地圖,您只能看到地形,卻無法看到動態變化。而 Graylog 提供了全新的方式,將運行時活動納入分析,幫助您回答以下問題:
即時洞察幫助您優先處理最重要的漏洞,減少浪費資源的低效修補。
2. Graylog 的優勢:關注發生中的威脅
修補漏洞只是針對「可能發生的事情」,而 Graylog 讓您專注於「正在發生的事情」。通過關聯日誌數據、威脅情報和資產行為,我們幫助您識別真正的妥協跡象(IOC)以及攻擊者的策略、技術與行動(TTP)。
3. 檢測實際攻擊
Graylog 的重點不僅在於識別潛在風險,還能快速捕捉並應對現實中的攻擊事件。這讓您的團隊能夠將時間和資源用於處理活躍的威脅,而不是低優先級的修補工作。
結論:專注於真正重要的事情
在網路安全中,追求完美往往會導致忽視真正的重點。試圖修補每個漏洞,就像鎖上所有窗戶,卻讓入侵者從大門進入一樣。通過 Graylog 的基於資產的風險管理方法,您可以聚焦於當前的威脅和高風險漏洞,減少不必要的浪費,讓資源得到最佳利用,從而有效保護您的企業安全。
關於 Graylog
Graylog 通過完整的 SIEM、企業日誌管理和 API 安全解決方案,提升公司企業網絡安全能力。Graylog 集中監控攻擊面並進行深入調查,提供卓越的威脅檢測和事件回應。公司獨特結合 AI / ML 技術、先進的分析和直觀的設計,簡化了網絡安全操作。與競爭對手複雜且昂貴的設置不同,Graylog 提供強大且經濟實惠的解決方案,幫助公司企業輕鬆應對安全挑戰。Graylog 成立於德國漢堡,目前總部位於美國休斯頓,服務覆蓋超過 180 個國家。
關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。
台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。








Penta Security 是一家韓國的網路安全公司,成立於1997年,專注於提供全方位的安全解決方案,涵蓋應用程序安全、數據加密和物聯網(IoT)安全等領域。其核心產品之一是 WAPPLES ,一款領先的 Web 應用防火牆(WAF),以人工智能技術為基礎,能有效地保護網路應用免受各類攻擊。
WAPPLES 特色:
1. 基於邏輯分析引擎 (Logical Analysis Engine)
採用了 Penta Security 自主研發的邏輯分析引擎(Cocep™),與傳統基於簽名的防禦方法不同,它能通過分析攻擊模式的行為邏輯來檢測威脅,大幅降低誤報率並提高檢測準確性。
2. 全面的攻擊防護能力
提供針對各類 Web 攻擊的防護功能,例如:
3. 易於部署和管理
支持多種部署方式,包括內嵌模式、旁路模式和混合模式,以滿足不同網路環境的需求。它還具有用戶友好的管理界面,便於監控與配置。
4. 實時監控與報告
提供詳細的報告和分析功能,用戶能夠通過儀表板即時掌握應用安全狀況。
5. 高效能與擴展性
無論是處理大量流量還是面對複雜的攻擊場景,WAPPLES 都能保持穩定的性能,並適應企業需求的增長。
WAPPLES 的核心優勢:
1. 高準確率的威脅檢測
2. 全面覆蓋的安全功能
支持防禦多種類型的攻擊,包括但不限於:
3. 易於部署與靈活性
4. 高性能與穩定性
5. 可視化管理與實時監控
6. 合規性支持
7. 成本效益高
8. 合規性支持
9. 品牌信譽與技術支持
WAPPLES 作為一款功能強大的 Web 應用防火牆(WAF),適用於多種行業和場景,特別是那些依賴網路應用的企業和組織。以下是一些主要的應用場景和適用行業:
1. 金融業:金融機構如銀行、證券交易所和保險公司,面臨著高風險的網路攻擊,特別是針對網上銀行、支付網關和用戶數據的攻擊。WAPPLES 提供針對 SQL 注入、跨站腳本(XSS)等常見攻擊的防護,保護用戶數據和交易系統的完整性與機密性。
例如:網上銀行平台、數字支付系統、金融 API 安全
2. 電子商務:電子商務平台經常遭受針對交易數據、用戶信息的攻擊,以及分佈式拒絕服務(DDoS)攻擊。WAPPLES 支持高流量環境,能有效保障用戶交易的安全性,防止用戶數據被竊取或篡改。
例如:線上商店、會員管理系統、第三方支付網關
3. 政府與公共機構:政府網站和服務平台經常成為網路攻擊的目標,例如信息洩露、網站篡改或攻擊公共服務系統。WAPPLES 提供網站篡改防護功能,並能確保系統的穩定性和敏感數據的保密性。
例如:公共服務網站、國民數據平台、政府內部應用
4. 企業內部系統:現代企業依賴多種內部網路應用(如 ERP、CRM),這些系統面臨來自內部和外部的潛在威脅。WAPPLES 提供 API 安全保護、漏洞防禦等功能,確保內部數據和業務邏輯的安全。
例如:業務系統(ERP/CRM)、內部協作平台、API 接口
5. 教育機構 : 大學和教育機構經常遭遇針對學生信息系統和研究數據的攻擊。WAPPLES 可幫助教育機構保護在線課程平台和學生管理系統,防止數據洩露和服務中斷。
例如:線上學習平台、學生和教職工數據庫
6. 雲端應用與服務:提供商雲端環境中的 SaaS、PaaS 和 IaaS 平台需要應對動態的威脅,並確保多租戶數據的隔離性和安全性。WAPPLES 支持虛擬化和混合雲部署,為雲應用提供靈活且高效的安全解決方案。
例如:雲平台 API 安全、虛擬化環境保護、多租戶數據安全
7. 健康與醫療行業:醫療機構需要保護患者數據(如電子病歷)免受未授權訪問,同時保證系統的連續性。WAPPLES 的高準確率威脅檢測功能,可有效阻止數據竊取與篡改行為。
例如:電子病歷系統(EMR)、在線預約平台、醫療數據交換
8. 大型活動與娛樂行業:資料流密集的娛樂網站或大型活動網站經常面臨高流量和惡意攻擊。WAPPLES 提供流量管理和分佈式拒絕服務攻擊防護,確保用戶瀏覽體驗順暢無憂。
例如:流媒體平台、票務系統、粉絲互動平台
WAPPLES的多元部署選項集核心優勢:
1. 客戶需求:本地部署(On-Premises):某些客戶對於數據安全性、合規性或內部 IT 策略有嚴格要求,可能無法使用基於雲端的服務(例如 Cloudflare 或 AWS 的解決方案)。對於這類客戶,本地部署的解決方案是滿足其業務需求的關鍵。
2. WAPPLES 的靈活部署模式:
3. 專業的安全功能:WAPPLES 的核心競爭力在於其針對 Web 應用的成熟防護功能,能有效抵禦多種網路威脅,同時滿足各項合規要求,是客戶提升安全性的理想選擇。
WAPPLES 的卓越檢測準確性、全面攻擊防護能力、操作便捷性及部署靈活性,使其成為企業應對多變網路威脅的最佳解決方案。特別是對於追求高效能與穩定性的企業,WAPPLES 是值得信賴的首選防線。
關於 Penta Security
Penta Security 是全球網絡安全、數據安全和物聯網安全領域的領先供應商,擁有 27 年的專業經驗,被 Frost & Sullivan 評為亞洲頂級網絡安全公司。自 2009 年以來,其 Web 應用防火牆 WAPPLES 連續 16 年在韓國市場保持領先地位,並自 2016 年起在整個亞太地區佔據主導市場。此外,Penta Security 也在歐洲、中東及北美市場有所布局。
關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。
台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。


Storware Backup and Recovery 7.1 全新登場,帶來跨虛擬平台的強化還原功能、更豐富的儲存選項,及支援更多的操作系統。這一版本為公司企業提供更高的靈活性與效率,助力在多元化虛擬環境中實現數據還原與遷移。
Storware 7.1 重點新功能:
Storware Backup and Recovery 擁有強大的數據管理與保護能力,幫助公司企業在當前數據驅動的環境中保持穩定與安全,避免勒索軟體與其他威脅的侵襲,並促進業務的持續發展。立即免費試用,或享受 60 天免費試用期!
Storware 是一家專注於備份軟體的企業,擁有超過十年的行業經驗。Storware 數據備份與還原解決方案適用於各種數據環境,無論是虛擬機、容器、儲存提供商、Microsoft 365 還是運行在本地或雲端的應用程式,均能提供支援。其小巧的設計使其能夠無縫整合進現有的 IT 基礎設施或企業級備份方案中,提供極為便捷的備份保護。
關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。
台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

