Cloudmax 匯智
限量 10 名「成交折扣優惠」

Domain 外部攻擊面健檢 EASM
把外曝風險收斂到可控

2 次檢測 × 2 份報告 × 1 次顧問解讀
盤點、解讀、修補、複檢,協助您建立資安改善閉環。

Pain Points

您可能正在面對的狀況

EASM 最適合做為「外曝面盤點與合規佐證」的起點

資產變多,但外部曝險說不清楚

資產變多,但外部曝險說不清楚

網域與子網域成長快速,容易因疏忽、錯誤配置或被遺忘的歷史資產成為風險破口。

稽核 / 供應鏈要求要您拿出證據

稽核 / 供應鏈要求要您拿出證據

需要能對外交付的專業風險報告、改善紀錄與複檢驗收結果,才能有效交代。

不是不修,是不知道先修什麼最有效

不是不修,是不知道先修什麼最有效

面對大量的掃描結果,缺少修補優先順序與科學的驗證方式,導致安全評級不見提升。

經銷商想加值,但缺交付物與驗收方法

經銷商想加值,但缺交付物與驗收方法

希望將資安服務標準化、商品化並可規模化交付,透過健檢報告提升維運價值。

Knowledge Base

什麼是 EASM?為什麼要做 Domain 健檢

EASM (External Attack Surface Management 外部攻擊面管理) 聚焦於「從外部網路可被看見的資產與曝險」。

不同於傳統資安需要進入內部安裝 Agent,EASM 讓您不必先投入大量內部資源做資產清查,直接從 駭客視角 先把網際網路上的外曝面整理成「可管理清單」,作為後續資安治理與修補工作的黃金起點。

很多風險不是被駭才知道,而是「早就外曝」

當您的網域與 IP 公開在網路上,就意味著駭客隨時可以進行探測,駭客的自動化掃描器就已經在盯著您。根據統計,超過 40% 的入侵事件 是透過被遺忘的測試站、未加密的通訊協定、或是配置錯誤的 DNS 入侵。
EASM 的意義在於「比駭客先一步看見風險」,並透過兩次檢測對比,實質改善資安體質。

● 影子 IT 盤點 找出那些內部已經遺忘,但駭客卻找得到的測試子網域與舊服務。
● 合規與稽核 符合 ISO 27001:2022 最新 A.5.36 控制項與數發部資安法規範。

Detection Coverage

全面盤點 11 大外曝風險類別

落實全域威脅識別規劃,我們針對以下面向進行非侵入式深度探測

全資產自動盤點
Shadow IT Discovery

您拿到的不只是報告,
而是「可落地的改善」

📘

在地化中文風險報告 (含國際情資)

對標 SecurityScorecard 國際權威評等,搭配專家診斷指引,讓非技術管理層也能快速決策。

📑

Excel 智慧管理追蹤工具表

條目化清單,具備「本期新增 / 上期已修補」自動統計與對比,讓 IT 團隊輕鬆追蹤進度。

Promo Edition

活動專案內容 (專業版)

  • 1. 檢測次數 (含複檢驗收)2 次
  • 2. 外曝風險深度報告2 份
  • 3. Email 技術諮詢服務20 工作天
  • 4. 線上顧問解讀服務1 次 (1hr)
  • 5. 修補追蹤管理工具表完整提供
* 前 10 名報名並成交客戶享有專案折扣優惠。專案期間由交付第 1 份報告起算至第 2 份報告交付後 20 個工作天訖止。

Target Audience

適合誰報名?

符合以下任一情境,就很適合用 Domain 外部攻擊面健檢先建立基準與改善閉環

資安 / 合規需求

需要能對外提供「風險檢測與改善佐證」材料,對接法規或內控要求。

供應鏈要求

客戶或合作夥伴要求提供第三方風險說明、安全評級與實質改善紀錄。

多網域 / 子網域

資產成長快速,容易產生遺漏、測試站孤兒與錯誤配置的企業環境。

網頁設計 / 維運夥伴

把交付品質升級成「健檢 + 改善 + 驗收」的一站式可交付加值服務。

Paid Add-on Services

掃出漏洞卻無法修?
讓匯智幫您動手修。

「掃描是看清風險,修補才是安全的保證。」匯智讓您從掃描起點順利走到結案終點, 憂心 IT 能量不足或想確保修補品質?Cloudmax 匯智額外提供專業「專案修補支援」:

協助修補代操 (選配)

由匯智技術團隊介入,針對報告出的弱點與配置瑕疵(如:憑證更新、加固、DNS 優化等)直接修復。

專家顧問陪跑 (選配)

與您的內部團隊或委外供應商對接,扮演專業監理角色,指導修補流程並進行嚴格的成效檢核。

⚠️ 注意:以上修補代操與陪跑服務為「獨立收費項目」,不包含在健檢專案內。費用將依專案規模與範圍另行估價報價。

風險程度
問題類型
問題數量
網路安全性
12
DNS 健康情況
5
IP 信譽
3
應用程式安全性
6
修補步調
2
CUBIT 分數
2
端點安全性
0
資訊洩漏
0
駭客談論
0
社交工程
0

Service Flow

把外曝風險收斂到可控

全面盤點、報告解讀、修補陪跑、複檢驗收

01

全面盤點

執行第 1 次掃描,建立全域資產清單與曝險基準點。

02

報告解讀

專家深度解讀報告,透過 Excel 追蹤表釐清修補優先序。

03

修補陪跑

技術諮詢輔助,落實各面向漏洞修補與配置優化。

04

複檢驗收

執行第 2 次掃描,產出前後對比報告,確認防禦閉環。

FAQ

常見問題 FAQ

幫助您更了解 Domain 健檢的運作方式

Q:健檢需要提供伺服器帳密或安裝軟體嗎?

不需要。EASM 採用非侵入式掃描技術,完全從「外部網路」模擬駭客偵查視角進行。您只需提供主網域 (Domain),我們即可啟動盤點,不影響現有系統運行。

Q:整個健檢專案大約需要多久時間?

初次掃描與報告產出約需 3-5 個工作天。專案包含修補期與顧問解讀,建議企業在收到首份報告後 15 天內完成關鍵修補,隨後進行複檢驗收,整體閉環流程約一個月內可完成。

Q:如果發現高風險漏洞,匯智會直接幫我們修補嗎?

健檢專案包含「專家修補指引」與「技術諮詢」。若您需要「代操修補」或「顧問陪跑」,可另外選購加值服務,我們將依據專案規模提供獨立報價。

Q:這份報告可以用來應對稽核或供應鏈的要求嗎?

是的。我們的報告對標 SecurityScorecard 國際權威評等與資安署全域面向,提供「修補前後對比」,是極佳的合規佐證材料,證明企業有持續管理曝險。

預約健檢專案

限量 10 名「成交折扣優惠」,填寫表單後我們會盡快聯繫您。