 |
| |
| ¥»¦¸°Ý¨é»Ý¨Ç³\®É¶¡¡A¬°¤FÅý½Õ¬dµ²ªG§ó¬°·Ç½T¡A¥BÃØ«~¶l±HµL»~¡A·q½Ð¶ñ¼g§¹¾ã(* ¬°¥²¶·¶ñ¼gªº¸ê®Æ)¡AÁÂÁ¡I |
| ²Ä¤@¶¥¬q¡G¤½¥q°ò¥»¸ê®Æ |
| * ¤½¥q¦WºÙ
|
* û¤u¤H¼Æ
|
| * ¤½¥q²Î½s
|
* ¸ê°T³¡ªùû¤u¤H¼Æ
|
| * ¤½¥q¹q¸Ü¥Nªí¸¹
|
* ¶Q¤½¥qPC¼Æ¶q
|
| * ¶l¦a°Ï¸¹
|
* ¶Q¤½¥q¦øªA¾¹¥D¾÷¼Æ¶q
|
| * ¤½¥q¦a§}
|
* ¶Q¤½¥qÀ禬³W¼Ò(³æ¦ì¡G¸U)
|
| * ¦æ·~§O
|
¡@ |
| * ·í¦~«×(2008)IT»P¸ê¦w¹wºâ¤ä¥X¶O¥Î |
|
| IT¹wºâ¶O¥Î
|
| ¸ê¦w¹wºâ¥eIT¹wºâ¤ñ¨Ò
|
| * ¦¸¦~«×(2009)IT»P¸ê¦w¹wºâ¤ä¥X¶O¥Î |
|
| IT¹wºâ¶O¥Î
|
| ¸ê¦w¹wºâ¥eIT¹wºâ¤ñ¨Ò
|
| * ¶Q¤½¥q½s¦C¹wºâ¶¡¹j |
|
¨C¤ë
¨C©u
¨C¦~
¥¼½s¦C
¨ä¥¦
|
| * ¨M©w¸ê¦w¹wºâ¤ñ¨ÒªºÃöÁä¦]¯À |
|
°t¦X¨ÑÀ³°Ó
ªk³Wn¨D
µo¥Í«¤j¸ê¦w¨Æ¥ó
¦]À³ÁͶյo®i
¨ä¥¦
|
| ¡@ |
|
¡@ |
¡@ |
| ²Ä¤G¶¥¬q¡Gºô¸ô¦w¥þ²{ªp |
| * 1.¶Q¤½¥qºD©óÁʶR¥ß§Y¥i¥Îªº¦w¥þ³]³Æ©Î»Ý¥t¦æ¦w¸Ë³]©wºûÅ@ªº¦w¥þ³nÅé¡H |
ÁʶR¥ß§Y¥i¥Îªº¦w¥þ³]³Æ(Stand-alone Appliance)
»Ý¥t¦æ¦w¸Ë³]©wºûÅ@ªº¦w¥þ³nÅé(Software) |
| * 2.¶Q¤½¥q²{¥¿¨Ï¥Îªº¸ê¦w²£«~ºØÃþ»P«~µP¡H |
| ¾ã¦X©Ê³]³Æ(UTM)/¨¾¤õÀð |
| |
| ¤J«I°»´ú(IDS)/¤J«I¨¾¿m(IPS) |
|
| ¨¾¬r¨t²Î(Antivirus) |
|
| SSL VPN |
|
| ¦s¨ú±±ºÞ(NAC) |
|
| ¶l¥ó¤º®e¦w¥þºÞ²z |
|
| µL½uºô¸ô¦w¥þ¸Ë¸m |
|
| û¤u¤Wºô¦æ¬°¦w¥þºÞ²z |
|
| °ÊºA±K½XÂê |
|
| ¸ê°T¦w¥þ©e¥~ªA°È |
|
| ¥ø·~·ÀIºÞ²zÅU°Ý(BS7799/SQ) |
|
| ¸ê®Æ®w¦w¥þ |
|
| ºô¯¸À³¥Îµ{¦¡ªº¦w¥þ |
|
| * 3.¶Q¤½¥q»{¬°¥Ø«e©Î¥¼¨Ó±N·|±Á{ªº¦w¥þ«Â¯Ù»P»Ý¨D¦³¨º¨Ç¡Hµ{«×¬°¦ó¡H |
| ½Ð¨Ì·Óµ{«×ÄY«»P§_¿ï¾Ü1¡ã10ªº¼Æ¦r¡A³ÌÄY«¬°10 |
| ¯f¬r |
|
¡@ |
¡@ |
| µL½uºô¸ô |
|
¡@ |
¡@ |
| ¤ì°¨µ{¦¡ |
|
¡@ |
¡@ |
| ©U§£¶l¥ó |
|
¡@ |
¡@ |
| Àb«È¤J«I |
|
¡@ |
¡@ |
| ¦æ°Ê¦w¥þ |
|
¡@ |
¡@ |
| ¶¡ºÐ³nÅé |
|
¡@ |
¡@ |
| ¸ê®Æ¥~¬ª |
|
¡@ |
¡@ |
| ªk³W¿í´` |
|
¡@ |
¡@ |
| §Y®É³q°T¡]IM¡^ |
|
¡@ |
¡@ |
| ¨t²ÎÀ³¥Î®zÂI |
|
¡@ |
¡@ |
| û¤u¤£°t¦X¦w¥þ¬Fµ¦ |
|
¡@ |
¡@ |
ºô¸ôªA°ÈªýÂ_ ¡]DoS¡BDDoS¡^ |
|
¡@ |
¡@ |
| ¨ä¥L |
|
| * 4.¶Q¤½¥q±ÄÁʸê°T¦w¥þ²£«~ªº¥Dn¦Ò¶q¡H |
| ½Ð¨Ì·Ó¦Ò¶qµ{«×¿ï¾Ü1¡ã10ªº¼Æ¦r¡A³Ì¥Dnªº¦Ò¶q¬°10
|
| »ù®æ |
|
¡@ |
¡@ |
| ¥\¯à |
|
¡@ |
¡@ |
| ®Ä¯à |
|
¡@ |
¡@ |
| ¬Û®e©Ê |
|
¡@ |
¡@ |
| ª¾¦W«× |
|
¡@ |
¡@ |
| ´CÅé³ø¾É |
|
¡@ |
¡@ |
| °Ñ¦Ò¦P·~ |
|
¡@ |
¡@ |
| ¼t°Ó¼s§i¦æ¾P |
|
¡@ |
¡@ |
| ÂX¥R»P¾ã¦X¯à¤O |
|
¡@ |
¡@ |
| §Þ³N¤ä´©»PªA°È |
|
¡@ |
¡@ |
| ¦ÑÁ󦮷N/¤½¥qµ¦²¤ |
|
¡@ |
¡@ |
| ¨ä¥¦ |
|
| * 5.¶Q¤½¥q©ó2008¦~«×ªº¸ê¦w³]³Æ¹wºâ¤ä¥XÃþ§O¤Î¶O¥Î¡H |
| ½Ð¨Ì·Ó¤ä¥X¦h¹è¿ï¾Ü1¡ã10ªº¼Æ¦r¡A¤ä¥X³Ì¦hªº³]³Æ¬°10 |
| VPN |
|
¡@ |
¡@ |
| IDS/IPS |
|
¡@ |
¡@ |
| ¸ê¦w©e¥~ |
|
¡@ |
¡@ |
| µL½uºô¸ô¦w¥þ |
|
¡@ |
¡@ |
| ºô¸ô¦s¨ú±±¨î |
|
¡@ |
¡@ |
| ¸ê¦w·ÀIºÞ²z |
|
¡@ |
¡@ |
| ®zÂI½]®Ö»PºÞ²z |
|
¡@ |
¡@ |
| ¤H¤~¤Î±Ð¨|°V½m |
|
¡@ |
¡@ |
| ¨¥÷»{ÃÒ»PŲ§OºÞ²z |
|
¡@ |
¡@ |
| ¹q¤l¶l¥ó©Îºô¶¦w¥þ |
|
¡@ |
¡@ |
| ¾ã¦X©Ê³]³Æ¡]UTM¡^¨¾¤õÀð |
|
¡@ |
¡@ |
| ´c·N³nÅ騾½d¡]¨¾¬r/¨¾Àb¡^ |
|
¡@ |
¡@ |
ºô¯¸À³¥Îµ{¦¡¦w¥þ ¡]Web Application Security¡^ |
|
¡@ |
¡@ |
| ³q¹L¸ê¦w»{ÃÒ |
|
¡@ |
¡@ |
| ¨ä¥¦ |
|
| * 6.¶Q¤½¥q»{¬°¸ê®Æ®w¦w¥þªº«n©Ê¬°¦ó¡H |
| ½Ð¨Ì·Ó«nµ{«×¿ï¾Ü1¡ã10ªº¼Æ¦r¡A³Ì«nªº¶µ¥Ø¬°10 |
| ¦s¨ú±±¨î |
|
¡@ |
¡@ |
| ¸ê®Æ®w½]®Ö |
|
¡@ |
¡@ |
| ¸ê®Æ®w¥[±K |
|
¡@ |
¡@ |
| ¸ê®Æªº¥i¾a«×»P¦³®Ä«× |
|
¡@ |
¡@ |
| ¨ä¥¦ |
|
| * 7.¶Q¤½¥q»{¬°»Ý¥ß§Y¥[±jªº¸ê®Æ®w¦w¥þÀô¸`¬°¡H |
Authentication ¡]¨¥÷ÃѧO¡^
Data-at-Rest Encryption ¡]¸ê®Æ¥[±K¡^
Data-in-Motion Encryption¡]¸ê®Æ¶Ç¿é¥[±K¡^
Database Auditing ¡]¸ê®Æ®w½]®Ö¡^ |
| * 8.¶Q¤½¥q¥Ø«e¦³ÁʶR¸ê¦wºÞ²z¤¤¤ßªºªA°È¶Ü¡H |
¨¾¬r
¨¾¤õÀð
¤J«I¨¾¿m
VPN
®zÂI½]®Ö
º¯³z´ú¸Õ
ºò«æÀ³ÅܪA°È
µL
¨ä¥L
|
| * 9.¶Q¤½¥q¦³¥ô¦ó¾É¤JWeb¦w¥þ¤è®×ªºpµe¶Ü¡H |
¦³
µL |
| * 10.¶Q¤½¥q»{¬°»Ý¥ß§Y¥[±jªººô¯¸À³¥Îµ{¦¡¦w¥þ(Web Application Security)Àô¸`¬°¡H |
Authentication (¨¥÷ÃѧO)
Application architecture(À³¥Îµ{¦¡¬[ºc)
Web Application Code Security(µ{¦¡ì©l½X¶}µo¦w¥þ)
Web Application Code management(µ{¦¡ì©l½X¶}µo±±ºÞ)
Web Application Vulnerability Assessment(µ{¦¡ì©l½X®zÂIµû¦ô)
Web/Application Server Security(Web/À³¥Îµ{¦¡¦øªA¾¹¦w¥þ) |
| ¡@ |
¡@ |
¡@ |
¡@ |
| ²Ä¤T¶¥¬q¡GÓ¤H°ò¥»¸ê®Æ |
| * ©m¦W
|
* ³¡ªù©Ê½è
|
| * ³¡ªù
|
* ¾¦ì©Ê½è
|
| * ¾ºÙ
|
* ¨Mµ¦¨¤¦â |
¨îqªÌ
µû¦ôªÌ
«ØÄ³ªÌ
¥¼°Ñ»P |
| ±M½u/¤À¾÷¸¹½X
|
¡@ |
| * ¤â¾÷¸¹½X
|
¡@ |
| * ¹q¤l¶l¥ó
|
¡@ |
|
|
|