OptimaTech - Blackpanda IR-1

Blackpanda

Blackpanda 是亞洲首屈一指的網絡安全事故應變方案團隊,專注為企業提供最專業、最高效的網絡安全事故應變服務。公司擁有亞洲最廣的覆蓋範圍,14名全職Level 3 顧問分佈於亞洲多個主要城市,能夠迅速支援區內客戶,並已於亞洲處理超過100宗網絡安全事故,累積豐富實戰經驗。Blackpanda 的IR-1 是一站式的網絡事故應變方案,助您主動防禦、即時應對,全面掌握網絡威脅風險。結合實時攻擊面管理(ASM)與事故應變(Incident Response)服務,IR-1 讓企業全天候監察數碼資產,快速遏止攻擊,將損害減到最低。


IR-1的功能與優勢

事故應變

IR-1 提供固定成本的事故應變方案,讓您在危機時無需擔心按時計費的不
確定性。方案已包括每年一次的啟動點數,全天候 24/7 的專家支援涵蓋
事件分析、隔離處理及高層報告,全程透明,無隱藏費用或延誤。


Features and Benefits of IR-1 - Response
24/7 Emergency Dispatch Center

24/7緊急支援中心

您的網絡攻擊「一鍵緊急求助」方案。透過 Blackpanda 的 IR SaaS 平台,隨時連接緊急應變團隊,確保於 4 小時內迅速回應,在您最需要的關鍵時刻提供支援。

Elite Local Responders

頂尖本地應變顧問

Blackpanda 的網絡安全專家常駐亞洲主要城市,具備豐富經驗,確保客戶隨時獲得最高質素的專業支援。猶如您的專屬「網絡安全特種部隊」。

Innovative Pricing Model

創新收費模式

我們以創新科技取代傳統高昂的事故應變顧問費用,結合自主研發的弱點掃描技術及保險科技數據,精準管理風險,讓您以更具競爭力的價格,享受頂級專業服務。


防禦就緒

我們持續監察您的攻擊面,主動偵測外洩資產與系統弱點,並結合威脅情報及暗網洞察,加強預警能力。即時警報及風險優先處理工具,助您及早應對問題,防止事故發生。

Features and Benefits of IR-1 - Readiness
Attack Surface Scans

攻擊面掃描

就如細心檢查每一扇門窗是否緊閉上鎖一樣,我們每週為客戶的網絡、系統、應用程式及網站進行全面攻擊面掃描,覆蓋超過80,000個已知漏洞,協助您及早發現潛在風險,鞏固防禦薄弱點。

Dark Web Monitoring

暗網監察

就像在黑市追蹤是否有人兜售被盜的鎖匙一樣。我們會持續監察暗網,留意有否與客戶相關的敏感資料外洩或殭屍網絡活動,及早發出警示,讓您在黑客入侵前先行防範。

On-Demand & Historic Reports

隨選及歷史報告

我們為您集中呈現 貴公司最嚴重的安全風險,並按風險等級分類,讓您的IT團隊能即時提出針對性改善,或可與OptimaTech 專業網絡安全團隊聯絡, 讓我們為你提供最專業的意見及支援。


保障財務復原

網絡安全保險有助企業持續營運,為突如其來的財務、法律及聲譽損失提供保障。IR-1 進一步提升保障效能,支援自動報價、即時啟動,並可連接高達 500 萬美元的網絡安全保險方案。

Features and Benefits of IR-1 - Recovery
Attack Surface Scans

財務損失與營運復原

全面保障企業因事故造成的營運中斷損失及復原所需費用,涵蓋業務停擺、數據修復等開支,助您迅速恢復至事故發生前的正常狀態。

Dark Web Monitoring

法律及合規支援

保障第三方索償及相關法律費用,協助企業降低因違規而被罰款的風險。事故發生後,亦會提供專業法律顧問及合規建議,助您妥善應對各類法規要求。

On-Demand & Historic Reports

危機及聲譽管理

提供專業危機處理及傳訊支援,協助企業在遭受攻擊後迅速主動管理公眾形象,重建信任,維繫客戶信心。


選擇您的 IR 方案

Blackpanda IR SaaS 平台提供兩種訂購方案:IR-1 及 IR-X。對於喜歡傳統顧問服務的企業,我們亦提供 IR 顧問保留服務(IRR)。


比較所有功能

緊急事故應變IR-1IR-XIRR
年度事故應變服務配額✘*
事故調查、遏制及化解
數碼取證調查
數據外洩分析
非辦公時間專家支援
勒索軟件談判
服務水平協議(回應時間)4 小時定制定制
彈性顧問時數以備事故應變準備

*IRR 顧問時數可按需要靈活分配於事故應變服務。

網絡安全防禦IR-1IR-XIRR
攻擊面管理
網域資產偵測及發現
遠程軟件安全評估
外部及網頁應用程式弱點掃描
暗網電郵掃描
財務復原保障IR-1IR-XIRR
自動獲取網絡保險報價✘*
準確且具競爭力的保費(結合 ASM 數據)
每年應變額度下的全面保障
直接財務損失復原費用
業務中斷保障

由 BLACKPANDA UNDERWRITING為您的網絡事故提供最高達 500 萬美元的網絡保險保障,全面涵蓋財務及商業風險,包括第三方責任、監管罰款及聲譽損失。

*亦可透過傳統保險經紀市場獲取相關保障。

Blackpanda ASM 安全掃描

透過 IR-1 方案內的 Blackpanda ASM,從黑客角度審視您的企業網絡安全狀況。

什麼是攻擊面掃描?

攻擊面掃描是一項主動防禦措施,旨在識別及評估企業數碼基建(包括網絡、系統、應用程式及網站)中的潛在漏洞。

此掃描能讓企業全面掌握可能被黑客利用的入侵途徑,從而預防未經授權的入侵或敏感數據外洩。簡單而言,就是讓您以網絡罪犯的角度審視自身防線。

Blackpanda自家研發的攻擊面管理(ASM)工具,具備先進功能及強大分析能力,能為您的企業提供更深入、更全面的安全保障,助您主動防範網絡威脅,提升整體防禦水平。

定期安全掃描的價值

透過定期使用 Blackpanda ASM 進行安全掃描,您可以全面掌握企業的攻擊面,深入了解自身的安全漏洞,從而有效加強防禦。

另一大優勢是 Blackpanda ASM 於雲端運行,無需安裝任何軟件,方便快捷,亦不影響現有系統運作。

防止黑客利用您防線上的漏洞

有效分配資源,優先處理高風險的關鍵漏洞

更深入了解您的基建環境,及時修正錯誤設定

按照度身訂造的建議,持續強化網絡防禦能力

雲端外部掃描,無需繁複安裝,亦不影響現有系統運作

安全掃描的執行頻率

當您註冊並啟動 Blackpanda ASM 後,我們會先為您的企業進行一次全面初步掃描,以建立資訊安全狀況的基準。其後,系統會持續自動進行掃描,為您提供持續監察及最新的安全狀況分析。

如發現需即時處理的漏洞、新出現的威脅,或常見被利用的弱點,我們會即時以電郵通知您,確保您能及時應對。

快速重點:攻擊面掃描的三大優勢

與傳統的邊界安全掃描相比,Blackpanda ASM 等攻擊面掃描採用更廣泛及全面的方法,識別潛在漏洞及攻擊途徑。以下三大原因說明,為何攻擊面掃描一般被視為更有效的資訊保安措施:

資產偵測及發現

Blackpanda ASM 會全面發掘並識別企業所有外部曝光資產,包括各類系統、應用程式、子網域、API 及其他對外連接組件。這有助您全面了解所有潛在攻擊入口點及整體攻擊面。

攻擊途徑識別

攻擊面掃描不僅僅是漏洞掃描,更會分析不同資產之間的關聯及依賴,例如:一個外露的 API 如何被利用來攻擊一個有漏洞的網頁應用程式,從而識別更多潛在攻擊途徑。

持續監察

透過定期及持續掃描,我們可以即時發現因基建變更、應用程式更新或新興威脅而出現的新資產、新漏洞或新攻擊途徑,讓您的企業能夠主動防範,及早修正,領先黑客一步

IR-1 FAQs

IR-1 是一站式網絡事故應變方案,專為協助企業在網絡攻擊後將財務損失減至最低而設。無論任何行業,只要企業希望以合理成本獲得全面、整合的網絡緊急應變、預防及財務復原支援,IR-1 都是理想之選。

IR-1 針對網絡事故後的三大核心需求——「應變」、「偵查」及「復原」,確保企業在事故發生時及事後,均能獲得所需的專業支援,全面提升網絡韌性。

如企業需要更度身訂造的事故應變預備服務,我們的 IR-X 方案則提供更高彈性,除包括 IR-1 所有功能外,亦可按需要增設多項附加服務,例如多次應變額度、按時收費的顧問服務(如桌面演練、紫隊演練、威脅獵捕等),靈活配合不同企業的實際需要。

IR-1 是一項年度訂閱服務,內容包括:

  • 專家事故應變:如遇懷疑受襲,可啟動一次事故應變服務,獲得全面的事故調查、遏制及威脅清除服務。
  • 持續漏洞掃描:每週進行攻擊面管理(ASM)掃描及暗網監察,協助您及您的客戶識別並提示關鍵安全漏洞。
  • 自動化網絡保險服務:透過 Blackpanda 平台一站式獲得財務復原支援,提供全面保障及即時一鍵獲取保險報價。此網絡保險產品最高可承保 500 萬美元,並由羅倫斯保險(Lloyd’s of London)承保、Blackpanda Underwriting 直接核保,保費根據 ASM 結果及事故應變準備服務進行調整。

攻擊面管理(ASM)是一項先進的外部掃描技術,用於檢測數碼基建並識別安全漏洞。ASM 是 IR-1 訂閱服務的核心組成部分,能為客戶提供全面的安全漏洞可視化及具體可行的建議,協助在黑客入侵前主動堵塞防禦漏洞。此外,ASM 亦有助提升 Blackpanda 應變團隊的處理效率,並為 Blackpanda Underwriting 完善網絡保險報價提供重要數據支持。

您和您的客戶的系統都無需安裝任何軟件。Blackpanda ASM 完全於雲端運作,無需任何插件或代理程式。這適用於 IR-1 的所有範疇,包括預防、應變及復原,確保購買後即時獲得事故後保障。

您可以登入 Blackpanda 平台報告網絡事故,並啟動 IR-1 應變服務。我們的事故應變專家會主動聯絡您,協助制定即時應對方案。首次聯絡保證於事故報告後 4 小時內進行,大部分情況下會更快處理。

IR-1 配額讓持有人在發生網絡緊急事故時,獲得全面的第三級事故應變專家支援(只適用於合資格網絡事故)。

內容包括:

  • 調查:確定攻擊的範圍及影響。
  • 遏制:阻止攻擊進一步擴散。
  • 化解:消除威脅。*

此配額不包括業務復原或進一步修復行動的實施。

*清除威脅需與用戶的 IT 團隊合作,根據 Blackpanda 事故經理的建議執行補救措施。

合資格網絡事故包括基本網頁應用程式攻擊、系統入侵、商業電郵詐騙、惡意程式或勒索軟件。此外,合資格網絡事故必須符合以下兩項條件:

  1. 事故發生日期必須在 IR-1 訂閱註冊或續期之後。
  2. 由 Blackpanda 事故經理確定的調查範圍不可超過訂閱所涵蓋的終端數量。如調查範圍超出受保終端,超出部分需按現行標準收費。

Blackpanda 可另按標準顧問時數收費,並視乎團隊資源安排提供服務。

當我們收到事故應變啟動申請後,區域多專業團隊會即時展開調查。無論調查結果該事故是否符合我們的服務資格,IR-1 配額都會被扣除。

注意:如該事故並不屬於合資格事故,任何在 IR-1 啟動工作範圍內列明的交付成果將不會提供。

我們提供額外的事故應變預備及顧問服務,協助加強防禦及提升應變能力,包括:

  • 事故應變手冊:根據企業實際需要度身訂造的應變計劃,為快速有效應對網絡事故提供清晰指引
  • 桌面演練(Tabletop Exercises):透過受控模擬,測試及完善事故應變手冊,提升緊急應變準備。
  • 入侵評估:全面評估現有安全狀況,識別潛在威脅或漏洞,並加強防護。
  • 紫隊演練:結合紅隊(攻擊)及藍隊(防禦)的實戰演練,全面測試及提升整體安全防禦能力。

如將度身訂造的事故應變預備服務加入 IR-1,則稱為 IR-X。如欲了解更多有關上述及其他顧問服務,歡迎聯絡 OptimaTech 團隊。我們樂意為您提供最合適的建議及方案。

我們提供靈活的顧問服務方案,可按您的獨特挑戰和安全目標度身訂造。無論您需要全面深入的網絡防禦策略,還是針對特定範疇的專項支援,我們團隊都會與您緊密合作,制定既符合預算又能有效提升企業網絡韌性的解決方案。

OptimaTech 的專家可協助提供以上所有服務。歡迎即時聯絡我們的團隊了解更多詳情。

如未能找到您所需的答案,歡迎隨時聯絡我們的銷售團隊,我們非常樂意為您解答及提供協助。

Contact Us

Scroll to Top