Skip to content

網絡安全監控即服務 (NSMaaS):以最低成本實現企業級可見性

 

直到最近,實現全面的網絡可見性仍然是大型企業獨有的優勢。進階監控需要大量的資本投資、專業的安全團隊和冗長的部署週期。如今,IT 團隊,特別是歐洲的團隊,面臨著複雜性加劇、人手有限和監管壓力不斷增長等挑戰。威脅環境持續存在,但管理這些威脅的能力卻差異很大。

讓企業級可見性觸手可及

託管監控為無法負擔專門 24/7 安全營運中心 (SOC) 的組織改變了營運模式。它提供了許多類似於 安全營運中心即服務 (SOCaaS) 的好處,但避免了在內部建構完整安全功能所帶來的複雜性和基礎設施負擔。

藉助 GREYCORTEX Mendel(一種網絡偵測與回應,即 NDR 解決方案)等技術,供應商可以提供過去只有大型企業才能獲得的深度洞察。

核心價值很簡單:組織最終能清楚了解網絡內部正在發生的事情。他們可以發現錯誤配置、偵測未經授權的連線,並注意到惡意活動的早期跡象。對於許多組織來說,這是他們第一次能夠驗證其分段和防火牆規則在實際流量中是否有效。

服務型監控的實際運作方式

這種模式由我們在波蘭的合作夥伴 SOC360 所提供。他們將 Mendel 的深度可見性與其自身的專家監控和回應流程相結合,提供可預測的成本、快速的部署和持續的專家監督。

託管式 NDR 服務的關鍵組成部分:

  • ✅ 持續的網絡和日誌監控,提供系統健康的持續脈動。
  • ✅ 利用行為分析偵測隱藏的威脅、未經授權的存取嘗試和政策違規。
  • ✅ 提供調查支援,利用歷史元數據和完整情境分析進行快速根本原因分析。
  • ✅ 每月提供報告和指導,為 IT 團隊提供清晰、可執行的建議。

對於許多組織來說,這取代了對假設和孤立警報的依賴,轉而採用有數據支持和明確建議的洞察。

擴大規模:為成熟安全團隊提供可見性

對於擁有自己 SOC 的大型組織,方法則有所不同。他們不是外包,而是將 GREYCORTEX Mendel 直接整合到其環境中。在這些設置中,深度網絡可見性成為強大的分析優勢。

內部 SOC 團隊可以清楚了解設備通信、用戶行為和性能趨勢隨時間的變化。至關重要的是,他們可以存取傳統以日誌為中心的工具通常無法提供的歷史數據。這種深度加快了調查速度,減少了噪音,並幫助分析師不僅了解發生了什麼,還了解發生了如何和為何發生。

結論:適合任何安全成熟度的可見性

網絡安全監控證明,有意義的可見性不再受限於安全團隊的規模。小型公司無需建立 SOC 即可獲得關鍵的清晰度,而成熟的環境則透過更深入的網絡情境增強其偵測和調查工作流程。

GREYCORTEX Mendel 支援這兩種需求:它使供應商能夠提供可靠的監控即服務,並為企業 SOC 提供管理複雜基礎設施所需的分析深度。目標保持不變:減少不確定性,加快響應速度,並創造一個難以忽略隱藏活動的網絡環境。

關於GREYCORTEX
GREYCORTEX使用先進的人工智能,機器學習和數據挖掘方法來幫助組織使其IT操作安全可靠。MENDEL是GREYCORTEX的網絡流量分析解決方案,它可以通過檢測對其他網絡安全產品所缺少的敏感數據,網絡,商業機密和聲譽的網絡威脅,來幫助公司,政府和關鍵基礎設施部門保護其未來。MENDEL基於十年的廣泛學術研究,並使用在四項美國NIST挑戰賽中均獲得成功的技術進行設計。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

GREYCORTEX 女性:殊途同歸,目標一致

當人們想到網絡安全時,通常會聯想到高度技術性、由男性主導的形象。但現實情況,尤其是在捷克共和國舉辦的「Ženy v kyber」(網絡女性)大會等活動中,描繪了一幅截然不同的畫面——一個聚焦於故事、好奇心以及投身新領域的決心的景象。

我們很自豪能夠支持這次活動,因為多元化是 GREYCORTEX 的核心原則。我們的團隊中約有三分之一是女性,她們在從開發、產品到市場行銷、銷售和技術支援的每個部門中都扮演著至關重要的角色。她們每個人都踏上了一條獨特的網絡安全之路。讓我們一起探究是什麼將她們帶到了這裡。

好奇心、機緣巧合與決心

進入網絡安全的旅程很少是線性的。有些人自然而然地加入,而有些人幾乎是偶然進入。

  • 開發人員 Minh 被該領域的廣泛範圍所吸引——從數學和密碼學到編程和數據分析。「最吸引我的是,」她說,「這項工作具有真正的影響力,甚至在國家層面上也是如此。當然,我也喜歡利用我的分析思維來對抗壞人的想法。」

  • 我們的市場行銷經理 Aja 的故事始於巧合。在育兒假期間,她撰寫了有關南摩拉維亞科技公司的文章,其中一家就是 GREYCORTEX。「當他們後來開放一個市場行銷職位時,我毫不猶豫,」她笑著說。

無論她們是如何來到這裡的,大多數人都同意,讓她們留在網絡安全領域的原因是它的快節奏和活力。正如我們的波蘭國家經理 Monika 所說:「我喜歡與人相處,我喜歡事情發生,而在網絡安全領域,事情總是不斷發生。」

網絡安全並非專門為擁有傳統技術學位的人保留。真正重要的是好奇心、毅力以及學習的意願。

我們的市場行銷團隊成員 Irina 分享道:「一開始很艱難。我必須深入研究工具,真正理解網絡安全是如何運作的。我至今仍在每天學習,但這正是它的令人興奮之處。」

打破刻板印象

儘管關於網絡安全是「男性領域」的舊有刻板印象正在緩慢消退,但許多女性仍然在專業或日常生活中遇到它們——當人們不期望女性能理解技術問題時。

  • 安全分析師 Bára 回憶起一次經歷,一位店員在她詳細列出已經對路由器進行的每一項技術測試後,才接受了她對故障路由器的投訴。

  • 產品團隊成員 Saša 在大學期間也經歷了類似的微妙偏見,但這不僅沒有讓她氣餒,反而讓她變得更強大:「那些時刻激勵我繼續進步,對我的工作保持一致性和信心。」

從人力資源的角度來看,業界對女性所帶來的價值正日益提高認識。人力資源部門的 Ira 表示:「我經常聽到團隊希望有更多的女性加入,因為她們帶來了不同的思維方式和溝通方式。」

在 GREYCORTEX,我們根據成果和專業知識來評估工作,而不是背景或性別。我們團隊中的女性領導項目、設計產品、分析網絡流量並運營國際業務。無論她們以前遇到過什麼刻板印象,在這裡,她們找到了尊重、平等的機會和成長的空間。

網絡安全的人性面

當被問及是什麼吸引她們進入這個領域時,與會者的回答驚人地相似:多樣性、持續學習,以及工作具有切實的、現實世界影響力的感覺。

最引起共鳴的是社群感。網絡安全可能充滿了複雜的系統,但在這些系統背後是共同學習、分享知識和互相支持的人們,這突顯了安全從根本上來說是關於協作和信任。

人力資源部門的 Ira 總結得很好:「IT 領域的人力資源對我來說是理想的組合。你需要了解技術,但也需要知道如何幫助團隊成長和合作。」

支持網絡安全領域的女性

來自 GREYCORTEX 充滿自信、好奇心和鼓舞人心的女性們,對任何考慮進入這個領域的人傳達的訊息很明確:

如果網絡安全讓您感興趣,就去嘗試吧。並選擇一家能激勵您、讓您感覺舒適自在的公司。

在 GREYCORTEX,我們每天都證明著不同的視角使團隊更強大、更具創造力,並為迎接未來的任何挑戰做好準備。

關於GREYCORTEX
GREYCORTEX使用先進的人工智能,機器學習和數據挖掘方法來幫助組織使其IT操作安全可靠。MENDEL是GREYCORTEX的網絡流量分析解決方案,它可以通過檢測對其他網絡安全產品所缺少的敏感數據,網絡,商業機密和聲譽的網絡威脅,來幫助公司,政府和關鍵基礎設施部門保護其未來。MENDEL基於十年的廣泛學術研究,並使用在四項美國NIST挑戰賽中均獲得成功的技術進行設計。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

最常見的 DNS 管理錯誤及其修復方法

想確保您的 DNS 設定沒有削弱您的安全性或網絡效能嗎?GREYCORTEX 專家根據無數次網絡稽核的經驗,突顯了最常見的錯誤。本指南將透過實用範例和清晰的修復步驟,為您詳細解析這些問題。

DNS 所扮演的角色遠不止解析名稱到 IP 位址這麼簡單。它決定了用戶被重定向到何處,並揭示了設備連接到哪些伺服器。DNS 流量具有強大的威力:無論誰控制或攔截它,都可以重定向使用者、探測內部服務或提取敏感數據。這就是為什麼 DNS 仍然是網絡安全中最容易被忽視但影響力最大的環節之一。

DNS流量圖,顯示rrtype屬性為NULL的異常查詢

 

不受限制的 DNS Port 53 帶來的安全風險

在許多網絡中,對外 Port 53 被完全開放,這意味著內部網絡上的任何設備都可以連接到網際網路上的任何其他設備。這種關鍵的漏洞允許攻擊者建立 DNS 隧道,在其中傳輸任意數據,這些數據通常隱藏在 DNS 查詢中。例如,使用像 Iodine 這樣的軟體,他們可以建立從網際網路到內部網絡的反向 SSH 隧道,從而創建永久、未被偵測的存取權限。

從分析師的角度來看,這看起來像是與合法 DNS 伺服器的正常通信,但仔細觀察數據模式——例如不斷變化的三級域名 (例如:`freemovies.tk`) 或使用異常的記錄類型 (例如 `rrtype` 屬性中的 NULL)——則暴露了隧道企圖的存在。

網絡安全儀表板截圖,顯示可疑的C&C流量模式

來自 GREYCORTEX 專家的修復提示:

  • 封鎖 Port 53 的對外連線,只允許您的 授權 DNS 伺服器 使用。
  • 監控 DNS 日誌,尋找異常,例如不尋常的三級域名模式或意外的記錄類型。
  • 將重複出現的 NULL 或其他罕見的 `rrtype` 值視為隧道企圖的強烈指標。

當 Port 53 確實需要時: 如果必須為企業解析器或授權的外部安全 DNS 供應商保持 Port 53 開啟,則僅將其限制於這些受信任的解析器。此外,對試圖直接解析到網際網路 DNS 伺服器的設備進行稽核,因為這通常預示著惡意軟體活動。

 

不受控制的加密 DNS (DoH 和 DoT)

加密 DNS 協定,如 Port 443 上的 DNS over HTTPS (DoH) 和 Port 853 上的 DNS over TLS (DoT),旨在保護用戶隱私,但在企業網絡中卻造成了重大的盲點。它們將 DNS 流量隱藏在加密會話中,阻礙了檢查和安全政策的執行。攻擊者可以利用這些方法來傳輸數據、繞過企業解析器或維持持久性。

雖然 DoT (Port 853) 通常更容易封鎖,但 DoH (Port 443) 更難控制,因為它偽裝成正常的 HTTPS 流量。

網絡流量圖,顯示未經授權的外部DoT連線
網絡監控圖表,顯示DoH流量佔比

來自 GREYCORTEX 專家的修復提示:

  • 封鎖 Port 853 的對外連線,除非政策明確要求。
  • 監控 TLS 流量,尋找 Port 443 內部 DoH 使用的特徵和模式,如果這些流量構成不必要的安全風險,則封鎖這些特定的 DNS 域名。

 

使用未註冊或外部域名

在稽核過程中,專家發現有企業創建了次級域名 (例如 `company2v.com`),但卻未能註冊或控制它們。當管理員透過 Windows 群組原則 (GPO) 設定代理伺服器時,工作站嘗試連線到一個不存在的、由外部持有的域名 (例如 `wpad.company2v.com`) 來獲取設定。

由於外部實體控制著該域名,他們可以將內部的企業設備重定向到網際網路上的任何伺服器,從而開啟中間人攻擊的大門—以合法更新的名義傳輸惡意軟體。一個域名註冊上的小疏忽,演變成了一個直接的攻擊路徑。

來自 GREYCORTEX 專家的修復提示:

  • 始終註冊並控制所有與您內部命名方案相似的域名。
  • 稽核您網絡上正在使用的域名,並確認所有權。
  • 密切關注像 `wpad.domain.com` 這樣自動生成的名稱,攻擊者經常濫用它們。

 

DNS 伺服器 IP 位址的拼寫錯誤

並非所有的 DNS 錯誤都源於複雜的攻擊;有時,它們只是簡單的人為錯誤。DNS 伺服器配置中的拼寫錯誤——例如錯誤輸入 Google 的解析器或私人 IP 範圍——經常被發現。

雖然用戶系統會快速捕捉到這些錯誤,但對於手動配置的設備 (如 IoT 設備) 來說,錯誤可能會持續存在而未被察覺,從而阻礙關鍵更新或造成隱藏的通信故障。在最壞的情況下,一個拼寫錯誤可能會解析到網際網路上的合法 DNS 伺服器,導致內部查詢洩漏到公司網絡外部。

圖表顯示多個設備持續向外部未授權DNS伺服器發送查詢

來自 GREYCORTEX 專家的修復提示:

  • 使用集中式配置管理 (如 GPO 或 RMM 工具) 來減少手動輸入 DNS 造成的錯誤。
  • 持續監控 DNS 流量,以檢查失敗的查詢目標或異常的外部通信。

 

為何 DNS 衛生需要持續關注

如果 DNS 為攻擊者提供了入口,現代攻擊者就不需要突破防火牆。Port 53 上不受限制的查詢、隱藏在 DoT/DoH 內的隧道、未註冊的域名或配置錯誤的伺服器,都為持久性或數據外洩提供了靜默通道。持續的稽核和長期監控是發現這些錯誤並防止它們升級為中斷或洩露的唯一方法。

GREYCORTEX Mendel 為您提供對 DNS 流量的可見性、對未經授權解析器的警報,以及對隧道模式的偵測。

關於GREYCORTEX
GREYCORTEX使用先進的人工智能,機器學習和數據挖掘方法來幫助組織使其IT操作安全可靠。MENDEL是GREYCORTEX的網絡流量分析解決方案,它可以通過檢測對其他網絡安全產品所缺少的敏感數據,網絡,商業機密和聲譽的網絡威脅,來幫助公司,政府和關鍵基礎設施部門保護其未來。MENDEL基於十年的廣泛學術研究,並使用在四項美國NIST挑戰賽中均獲得成功的技術進行設計。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

GREYCORTEX Mendel 4.4 正式推出!

4.4 版本採用全新 CentOS 作業系統,為未來版本釋放更多強大功能,包括:

  • 煥然一新的使用者權限管理:與身份服務原生整合,支援單一登入(SSO)和多重身份驗證(MFA),讓權限管理更安全便捷
  • 高可用性再升級:新增收集器備援功能(第一階段),確保系統穩定運行,時刻守護您的網絡安全
  • OT 設備專屬漏洞映射:精準識別 OT 設備漏洞(CVE),為工業控制系統安全築起堅實防線
  • 威脅情報 2.0 全新進化:支援自訂來源定義和自動化數據處理,讓威脅情報更精準、更有效率
  • NBA 事件全面改進:利用 UnTE(標記)引擎提升事件關聯性,洞悉潛藏威脅,快速反應
  • MSSP 部署如虎添翼:改進的邏輯感測器,助力 MSSP 提供更優質的安全服務

應用程式數據分析深入洞察:深入分析應用程式數據,全面掌握營運狀況,精準識別網絡環境

4.4 版本將於 2025 年 2 月起陸續推送給現有客戶。

關於GREYCORTEX
GREYCORTEX使用先進的人工智能,機器學習和數據挖掘方法來幫助組織使其IT操作安全可靠。MENDEL是GREYCORTEX的網絡流量分析解決方案,它可以通過檢測對其他網絡安全產品所缺少的敏感數據,網絡,商業機密和聲譽的網絡威脅,來幫助公司,政府和關鍵基礎設施部門保護其未來。MENDEL基於十年的廣泛學術研究,並使用在四項美國NIST挑戰賽中均獲得成功的技術進行設計。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

您的 NIS2 合規夥伴 GREYCORTEX Mendel 強化公司企業網絡安全防禦

歐盟 NIS2 指令開啟了網絡安全法規的新紀元,其對流程建置與技術要求的著重,促使企業重新審視網絡風險管理策略。除了建立完善的治理框架,NIS2 更強制要求資產管理、網絡分段、事件偵測等關鍵技術措施。對許多企業而言,這些技術要求可能構成嚴峻挑戰:如何有效落實?現有工具是否足夠?GREYCORTEX Mendel 正是為此而生,協助您彌合流程與技術之間的鴻溝。Mendel 提供強大的監控、安全防護及網絡基礎架構功能,簡化您的合規流程。

本文將深入探討 Mendel 如何支援 NIS2 的技術合規要求,協助您在滿足指令規範的同時,顯著提升網絡安全防禦能力。

NIS2 指令概覽

歐盟網絡與資訊安全指令(NIS2)於 2020 年 12 月頒布,旨在透過強制執行特定要求與措施,在歐盟成員國間建立統一的網絡安全保護標準。相較於前身 NIS 指令,NIS2 在範圍及目標上均有顯著擴展。儘管各國在採納指令時,可能因應當地法規進行調整,但核心挑戰依然共通。GREYCORTEX Mendel 在此扮演關鍵角色。無論您所在地區的法規細節如何,Mendel 都能提供實用工具與深入洞察,協助您應對關鍵技術要求,確保企業安全合規。

NIS2 實務應用:GREYCORTEX Mendel 的支援

精準資產管理

企業必須全面掌握基礎架構內所有裝置與系統,及其互動關係。GREYCORTEX Mendel 提供自動化資產稽核及連接圖繪製功能,簡化管理流程。例如,一家區域醫療機構透過 Mendel 發現 15 個未記錄裝置,進而識別易受攻擊的舊有系統,並制定有效的緩解策略。Mendel 能偵測並儲存網絡中所有通訊裝置的資訊,提供網絡及子網絡清單,以及詳細的裝置資訊。此外,系統還提供裝置與子網絡的風險等級,以及主機名稱、標籤、作業系統等詳細參數。

系統提供裝置與網絡間的連接可視化圖,以及使用者概覽。透過整合 Active Directory 或 LDAP 伺服器等身分來源,Mendel 能將特定通訊與個別使用者連結。

強化風險管理

識別關鍵系統及其故障影響至關重要。Mendel 能協助企業識別並優先處理關鍵資產,評估潛在的中斷影響。透過識別資產的關鍵性,企業能有效分配資源,聚焦於對營運及合規至關重要的事項。例如,一家製造企業透過 Mendel 發現舊有控制系統周圍存在不充分的分段,並及時修補漏洞,避免了可能導致生產停頓的勒索軟件攻擊。Mendel 允許您過濾存取特定服務或應用程式的通訊用戶端,以此作為判斷服務與應用程式關鍵性的依據。

強化人力資源安全與精確存取控制

為有效防範未經授權的活動,持續監控使用者行為與存取權限至關重要。這包括偵測使用者與不應具備存取權限的系統進行通訊、使用遭封鎖帳戶或遙距存取連線 VPN,以及合約終止後外部供應商仍存取企業內部網絡等異常行為。GREYCORTEX Mendel 能精準識別異常存取模式,例如嘗試登入受限系統或使用遭洩露的憑證。

近期,某客戶透過 Mendel 發現其員工憑證於下班後遭濫用,用於存取敏感應用程式。Mendel 迅速標記此異常情況,使 IT 團隊得以即時應對,有效防止潛在的資料外洩。透過整合 Mendel 與資產管理工具或身分驗證系統,企業可建立完整的使用者清單,並深入分析其與其他使用者及服務之間的通訊模式,有效識別不應存在於網絡中的使用者。

落實持續性網絡安全稽核

定期稽核是確保安全措施與日常營運無縫接軌的關鍵。相較於傳統的年度或半年度稽核,Mendel 提供持續性的政策與合規驗證,實現每日不間斷的安全監控。

鞏固通訊網絡安全

網絡分段是建構強固網絡安全防禦的基石。GREYCORTEX Mendel 協助企業輕鬆驗證網絡分段策略的有效性,清晰呈現子網絡間不當通訊,以及原本應受限制的裝置是否可從網際網絡存取等異常行為。以關鍵生產設備為例,這些設備通常限制於內部網絡以確保安全,但偶爾可能需要臨時網際網絡存取進行升級或遙距維護。若此存取權限於使用後未即時撤銷,Mendel 將偵測並警示任何未經授權的通訊,確保網絡安全無虞。

Mendel 更進一步支援 MODBUS 等工業協定,以視覺化方式呈現生產設備的通訊流,不僅驗證設備通訊位置,更確保其符合既定的安全政策。此外,Mendel 簡化了非法連線的偵測,例如過濾並監控受公司政策限制的遙距桌面協定 (RDP) 通訊,或識別未經授權的 TeamViewer 連線。


精準偵測網絡安全事件

GREYCORTEX Mendel 的核心功能之一,即為結合記錄與分析的精準偵測能力,有效預防網絡安全事件。Mendel 透過分析網絡流量,偵測基於特徵與異常行為的威脅,協助企業在網絡攻擊的不同階段採取應對措施。例如,Mendel 能偵測進階持續性威脅(APT)的命令與控制(C2)通訊,以及勒索軟件攻擊中常見的暴力破解攻擊,並識別掃描或通道等其他危險行為。

完善事件日誌記錄

NIS2 指令要求保留至少 18 個月的網絡安全事件記錄。GREYCORTEX Mendel 提供安全的資料記錄與追蹤功能,僅受儲存容量限制,協助企業輕鬆達成合規要求。Mendel 更支援 PCAP 檔案的上傳與匯出,實現與其他工具的無縫整合,便於外部分析或將 PCAP 匯入 Mendel 進行深入調查,確保企業在應對網絡安全事件時保持高度靈活性。

深入分析網絡安全事件

持續且集中的事件評估是維持強健安全態勢的關鍵。這包括識別關聯性、評估來源相關性,以及生成即時自動或手動配置的警報。GREYCORTEX Mendel 提供深入的事件細節分析,並採用 MITRE ATT&CK 框架進行事件分類,提供業界認可的威脅理解方式。此外,Mendel 提供多種直觀的視圖與過濾器,協助企業從多個角度分析資料,聚焦於關鍵議題。

確保加密演算法的安全性

GREYCORTEX Mendel 協助企業驗證系統是否採用最新的加密標準,並消除未加密通訊或明文密碼傳輸的風險。例如,Mendel 偵測到客戶系統中的多個明文密碼傳輸,促使企業強化加密政策,有效防止憑證竊取。此外,Mendel 驗證通訊憑證的有效性,確保加密連線的安全與合規。

強化工業資產安全

NIS2 指令高度重視工業網絡安全,此為許多企業面臨的挑戰。GREYCORTEX Mendel 支援 MODBUS、OMRON、BACnet 等工業協定,實現對營運技術(OT)環境的全面監控。除了分析 IT 網絡流量,Mendel 更可視化 Purdue 模型 2 級以下的設備通訊,包括感測器、馬達等工業元件。透過適當配置,Mendel 能提取 OT 設備的詳細資訊,例如爐溫、離心機轉速、管道壓力與儲存容器水位。Mendel 提供關鍵資料,確保生產基礎設施的可靠性與安全性,包括:

  • 識別影響 OT 設備的常見漏洞與暴露(CVE)
  • 驗證工業系統的配置設定
  • 提供韌體資訊,強化版本控制與安全評估

及早部署,防患未然

歐盟各成員國對於 NIS2 指令的適用性、執行與罰則可能有所差異。然而,在網絡安全領域,「防患於未然」始終是至關重要的原則。無需過度擔憂,但切勿低估企業或機構的安全風險。無論您的企業處於合規之旅的哪個階段,GREYCORTEX Mendel 都能提供必要的可視性與控制力,協助您成功達成合規目標。

立即安排產品演示,讓我們向您展示如何協助您的企業實現網絡安全防禦的全面升級。

關於GREYCORTEX
GREYCORTEX使用先進的人工智能,機器學習和數據挖掘方法來幫助組織使其IT操作安全可靠。MENDEL是GREYCORTEX的網絡流量分析解決方案,它可以通過檢測對其他網絡安全產品所缺少的敏感數據,網絡,商業機密和聲譽的網絡威脅,來幫助公司,政府和關鍵基礎設施部門保護其未來。MENDEL基於十年的廣泛學術研究,並使用在四項美國NIST挑戰賽中均獲得成功的技術進行設計。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

GREYCORTEX Mendel 4.0 現已推出

December 15, 2022 – We have released a new version of GREYCORTEX Mendel. Version brings a new view of security and risks that individual subnets and hosts bring, advanced NetFlow processing and integration with other tools and security platforms.

The new version is already available for new installations and will also be gradually released on December 19 for an online upgrade.

More about GREYCORTEX Mendel 4.0

About Version 2 Digital

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products.

Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

About GREYCORTEX
GREYCORTEX uses advanced artificial intelligence, machine learning, and data mining methods to help organizations make their IT operations secure and reliable.

MENDEL, GREYCORTEX’s network traffic analysis solution, helps corporations, governments, and the critical infrastructure sector protect their futures by detecting cyber threats to sensitive data, networks, trade secrets, and reputations, which other network security products miss.

MENDEL is based on 10 years of extensive academic research and is designed using the same technology which was successful in four US-based NIST Challenges.

GREYCORTEX Mendel 3.9.1 現已推出

September 20, 2022 – We have released GREYCORTEX Mendel 3.9.1 which brings minor improvements and bug fixes.

Enhancements

Event visibility level store its configuration on the user level (keep the last state before logout)

Improved performance and reliability for Failsafe mode

Improved subnet filtering by substring search in filter

Fixed issues with

  • Performance in the network capture module
  • Invalid license during Sensor&Collector upgrade
  • Default firewall configuration for an asset discovery tool
  • Checkpoint firewall rule policies
  • Detecting TOR traffic by IDS signatures
  • Resizing LVM storage on AWS
  • Two or more DNS servers on the management interface
  • Empty subnet graph for subnets filtered by tag(s)
  • User permissions
  • SSL configuration for Fortigate firewall plugin
  • Invalid CSV header in subnet import
  • Malformed input for network parsers
     

About Version 2 Digital

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products.

Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

About GREYCORTEX
GREYCORTEX uses advanced artificial intelligence, machine learning, and data mining methods to help organizations make their IT operations secure and reliable.

MENDEL, GREYCORTEX’s network traffic analysis solution, helps corporations, governments, and the critical infrastructure sector protect their futures by detecting cyber threats to sensitive data, networks, trade secrets, and reputations, which other network security products miss.

MENDEL is based on 10 years of extensive academic research and is designed using the same technology which was successful in four US-based NIST Challenges.

GREYCORTEX Mendel 3.8 現已推出

We have released a new version of GREYCORTEX Mendel

You will now have even deeper insight into your IT and OT networks thanks to the customizability and versatility of GREYCORTEX Mendel 3.8.

GREYCORTEX Mendel 3.8 Features List

 

Dynamic monitoring of IT and OT network

Visualize your network assets in a broader context

We bring broader and clearer insights into your network with new automated or manual classification of devices and subnets into logical parts according to given criteria.
You are also able to create and assign a tag for all network assets including enhanced information. You can classify or process the tagged devices and subnetworks using other logical operations.
With individual tags, it is possible for you to monitor any changes that occur on your devices. This gives you an overview of the network in a broader context.



Better overview of network security

Keep your network security under control

Mendel interprets all events captured in your network with more clarity thanks to the MITRE ATT&CK® framework.
Events in the network are classified according to:
 —  MITRE ATT&CK® tactics and techniques
 —  Proofpoint rules
 —  Top events – you can see the most relevant events at the top

Wider options for network data retrieval

Choose your own view of your data

GREYCORTEX Mendel 3.8 is capable of deeper and more advanced data analysis than ever before. 
Thanks to the redesigned analysis module, you can  define any view over your processed and stored data using attributes, metrics and other variables.

Easier deployment of GREYCORTEX Mendel 

See all your subnets straight after deployment

Immediately after deploying GREYCORTEX Mendel 3.8 to your network, Mendel starts the process of finding and classifying all subnets by itself.
Thanks to this categorization at this early stage of deployment, you can orientate in the network quickly and clearly. 
A hidden subnet could be a potential threat to your entire network. Now you can avoid the danger using this new enhancement.

Asset Discovery

Do you know what is hiding in your OT/ICS network?

Search for information about the OT devices in your network proactively. GREYCORTEX Mendel supports many OT protocols, giving you the ability to see all devices in your network and also find detailed information about them. You will get such details as manufacturer, serial number, the last revision date of hardware or software, and much more.

About Version 2 Digital

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products.

Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

About GREYCORTEX
GREYCORTEX uses advanced artificial intelligence, machine learning, and data mining methods to help organizations make their IT operations secure and reliable.

MENDEL, GREYCORTEX’s network traffic analysis solution, helps corporations, governments, and the critical infrastructure sector protect their futures by detecting cyber threats to sensitive data, networks, trade secrets, and reputations, which other network security products miss.

MENDEL is based on 10 years of extensive academic research and is designed using the same technology which was successful in four US-based NIST Challenges.

GREYCORTEX 發布安全更新以修補 Apache Log4j 漏洞

GREYCORTEX is actively responding to the reported high severity vulnerability (CVE-2021 – 44228) that was found in the Apache Log4j library. All Mendel installations deployed in the last few years are vulnerable to this vulnerability. The new version, 3.8.0, which will be released in the upcoming days, is not affected and current versions 3.7.x and 3.6.x have now been covered with security updates.

Background

A high severity vulnerability (CVE-2021 – 44228) impacting multiple versions of the Apache Log4j 2 utility was disclosed publicly via the project’s GitHub on December 9, 2021. The vulnerability impacts Apache Log4j 2 versions 2.0 to 2.14.1.

Log4j is used as a component of our GREYCORTEX Mendel product. More information on the vulnerability can be found in the links below.

CVE-2021 – 44228 Detail (NIST)

CVE-2021 – 44228 vulnerability in Apache Log4j library (SecureList)

Is my Mendel deployment vulnerable? 

All Mendel installations deployed in the last few years are affected by this vulnerability but the vulnerable part of the Mendel deployment is NOT exposed to a direct Internet connection.

What can I do to mitigate and resolve this issue?

GREYCORTEX has actively responded to the reported remote code execution vulnerability in the Apache Log4j 2 Java library, dubbed Log4Shell (or LogJam). We have investigated and taken action regarding our product GREYCORTEX Mendel. The new version 3.8.0, which will be released in the upcoming days, is not affected and current versions 3.7.x and 3.6.x are now covered with security updates, which are automatically distributed through the update server.

Older systems will not be patched, customers who are using older versions are strongly advised to upgrade.

Mitigations: if you are not able to upgrade to the newer version or your Mendel instance does not have access to the update server, then please restrict access to Mendel via your firewall settings. It is recommended to restrict access only to a trustworthy IP address range, also for normal operations.

How can I find out if my Mendel system or other systems of our customers have been compromised?

Mendel includes a set of detection rules that can detect whether a vulnerability in the Apache Log4j logging framework has been exploited to attack the Mendel system itself or other systems in your infrastructure. These rules are automatically available through the GREYCORTEX update server. If your Mendel instance or your customer instance is online, these signatures will be added to it automatically.

About Version 2 Digital

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products.

Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

About GREYCORTEX
GREYCORTEX uses advanced artificial intelligence, machine learning, and data mining methods to help organizations make their IT operations secure and reliable.

MENDEL, GREYCORTEX’s network traffic analysis solution, helps corporations, governments, and the critical infrastructure sector protect their futures by detecting cyber threats to sensitive data, networks, trade secrets, and reputations, which other network security products miss.

MENDEL is based on 10 years of extensive academic research and is designed using the same technology which was successful in four US-based NIST Challenges.

為什麼醫院網絡保護是一個難以破解的難題

There is a simple reason why hospitals are the frequent targets of cybercriminals. Hospital networks contain patients’ and research data that is highly valued on the black market. And their infrastructure specifics make protecting it difficult.

In 2020, all 16 Czech key hospitals covered that year by the Cybersecurity Act reported a cyber incident. But also smaller healthcare facilities were being attacked and protecting them was no less complicated.

There are a few complications that make hospital cybersecurity challenging: the complex architecture of hospital networks, the frequent obsolescence of operating systems and also the insufficient number of qualified security personnel.

In addition, legislative requirements place high demands on security, including:

  • GDPR
  • Your National eHealth Center’s methodological guidelines (if you have one)
  • International standards that summarize security recommendations for the use of healthcare systems and best practices (ENISA – Cyber security and resilience for Smart HospitalsMDISS – Medical Device Innovation, Safety & Security Consortium)

Last, but not least, every organization usually has its own internal security regulations. These are based on risk analyses or the internal recommendations and requirements of the hospital’s governing board for the operation of IT in the hospital.

The Most Common Targets of Attackers

In the first stages, attackers aim usually at hospital employees’ login credentials, through which attackers try to gain access to VPNs, internal or health information systems. All these systems contain high-value data through which the attacker can hold the hospital to ransom.

Another source of income for attackers is research data that can be effectively monetized, but patient data is an especially big gain. The price for this information (data about a person and their health status) is from tens to hundreds of dollars per record on the black market. By contrast, mere contact details (for example, from a hacked e‑shop) are only worth units of dollars.

And, of course, there are attacks whose primary goal is to take a hospital out of operation. In the case of compromised information systems, hospitals are unable to retrieve medical records or determine the availability of drugs and supplies. In the worst case scenario, the attack affects the operational infrastructure.

In short: the hospital cannot provide the healthcare function essential for its patients.

The Specifics of Internal Hospital Networks

Hospital internal networks have a specific and rather complicated architecture. They are the combination of not only IT elements but also include the operational technology of specialized medical departments as well as devices such as air conditioning, heating or blind controls.

There are many different types of IT networks in hospitals, for example:

  • Medical networks, in which doctors and nurses access medical records, inventories and other medical information
  • Patient networks, which are used by patients and visitors to the hospital
  • Private physician networks, which lease connectivity from the hospital and also have access to the internal network of information systems

All of this is often complicated by the frequent use of outdated systems and insufficient staff capacity to ensure the organization’s cybersecurity.

We should view these characteristics as specifics that cannot be immediately addressed but need to be kept in mind when securing health facilities. For example, some modalities (diagnostic equipment such as X‑ray machines, ultrasound, etc.) were purchased by hospitals 10 to 15 years ago and their level of security corresponds to their age. Often, the manufacturer does not even provide necessary updates, so there are devices with an un-updated operating system in the network. We have seen devices running on Windows XP. Even DOS and old versions of Linux are not rare as without these operating systems, it is not possible to use these devices.

Our experience, coming from dozens of hospitals in the European Union and Asia, has shown us that there are many hospitals with a high level of cyber protection. Unfortunately, there are also those with a large number of security shortcomings that need to be solved. Fortunately, GREYCORTEX Mendel can help them all.

About Version 2 Digital

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products.

Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

About GREYCORTEX
GREYCORTEX uses advanced artificial intelligence, machine learning, and data mining methods to help organizations make their IT operations secure and reliable.

MENDEL, GREYCORTEX’s network traffic analysis solution, helps corporations, governments, and the critical infrastructure sector protect their futures by detecting cyber threats to sensitive data, networks, trade secrets, and reputations, which other network security products miss.

MENDEL is based on 10 years of extensive academic research and is designed using the same technology which was successful in four US-based NIST Challenges.