即時威脅攔截 可視化
透過 WebGL 3D 渲染引擎,直觀呈現 SOC 如何偵測並阻擋惡意攻擊
核心防護引擎
多層次防禦策略,確保不同類型的攻擊都能被有效攔截
AI 入侵偵測 (IDS)
- 深度封包檢測 (DPI)
- 異常行為模式分析
- 零日攻擊 AI 預警
- 網路流量智能監控
AI 入侵防禦 (IPS)
- 即時攻擊自動阻斷
- AI 威脅評分與決策
- 自適應防火牆規則
- 虛擬修補技術
AI 端點防毒
- 機器學習惡意軟體偵測
- 勒索軟體行為分析
- 無檔案攻擊防護
- 即時雲端威脅情報
站點與流量管理
靈活配置受保護站點,隱藏源站真實 IP。
- 多站點反向代理 (Reverse Proxy)
- SSL 憑證管理 (Let's Encrypt 整合)
- 防禦模式 / 觀察模式 (僅記錄) 切換
- 審計日誌: 詳細 Payload 記錄與 Nginx Log 查看
身份驗證與網關
引領潮流的無密碼登入體驗,守護入口安全。
- PassKey (FIDO2/WebAuthn) 無密碼支援
- Shield Auth: 統一登入頁面外掛
- 支援指紋、Face ID、YubiKey 硬體金鑰
- 用戶自助金鑰管理專屬頁面
智能資安監控架構
威脅偵測層
部署於網路邊界與端點的 AI 感測器,即時收集流量、日誌與行為數據,透過深度學習模型識別已知與未知威脅。
分析決策層
中央 SOC 平台整合所有安全事件,運用 AI 進行關聯分析、威脅評分與自動化回應決策,大幅縮短 MTTR。
回應執行層
自動化 SOAR 流程執行威脅隔離、端點修復、防火牆規則更新,並產出完整的資安事件報告。
Docker 一鍵部署
現代化容器編排,開箱即用
支援強大的環境變數配置,可自定義 AI 模型端點 (OLLAMA_URL) 與 PassKey RP 資訊。
全平台端點防護
統一管理所有作業系統的安全防護
Windows
Desktop & Server
- Windows 10/11 完整支援
- Windows Server 2016-2025
- Active Directory 整合
- PowerShell 威脅偵測
macOS
Apple Silicon & Intel
- macOS Ventura/Sonoma 支援
- Apple Silicon M1-M4 優化
- Gatekeeper 強化防護
- Time Machine 勒索防護
Linux
Enterprise Distributions
- Ubuntu/Debian/RHEL/CentOS
- Kernel 層級即時防護
- Container 安全掃描
- SSH 暴力破解防護
Server
Data Center & Cloud
- VMware/Hyper-V 支援
- AWS/Azure/GCP 雲端整合
- 容器與 K8s 防護
- API 安全監控
規則引擎 攻擊防護
基於 OWASP Top 10 的完整攻擊特徵碼偵測引擎,涵蓋 SQL 注入、XSS、路徑遍歷、遠程代碼執行等 7 大類攻擊防護。
- • 總攻擊數:847 次
- • 主要類型:SQL Injection (42%)
- • 高危 IP:3 個
- • 攻擊峰值:14:00-15:00
192.168.1.45 加入黑名單,封鎖期限 30 天。AI 智能防禦 系統
整合 Ollama 本地 LLM 模型,提供智能的攻擊偵測、語意分析與對話式操作功能,識別繞過傳統正則表達式的變形攻擊。
監控與 日誌分析
完整的攻擊日誌記錄、即時攻擊地圖視覺化、系統日誌檢視器,提供全方位的安全態勢感知能力
攻擊日誌記錄
- 完整 Payload 記錄
- 嚴重程度分類 (Critical/High/Medium/Low)
- GeoIP 地理位置標記
- 多維度篩選過濾
- User-Agent 記錄
即時攻擊地圖
- 世界地圖視覺化展示
- 即時攻擊軌跡動畫
- 國家攻擊統計排名
- 2D / 3D 視覺模式切換
- 公開分享連結功能
系統日誌檢視器
- Nginx Access Log 存取日誌
- Nginx Error Log 錯誤日誌
- 多站點日誌切換
- 即時重載與搜尋過濾
- 自動解析格式化欄位
儀表板即時監控
實時安全態勢概覽
身份驗證與 存取控制
無需修改後端程式碼,即可在 SOC 防護層為特定路徑加上登入驗證保護。支援傳統密碼與 Passkey 無密碼登入。
- • FIDO2/WebAuthn 標準
- • 指紋、Face ID 支援
- • YubiKey 硬體金鑰
- • 萬用字元路徑匹配
- • HTTP 方法限制
- • 多路徑同時保護
- • IP 黑/白名單
- • CIDR 區段支援
- • 過期時間設定
- • 攻擊閾值觸發
- • 時間窗口計算
- • 規則優先級
負載均衡與 高可用性
支援多後端伺服器的智能流量分配,確保服務高可用性。結合健康檢查機制,自動移除異常節點。
依序輪詢分配請求
優先分配給最少連線
會話持久性保證
自動偵測異常節點
完整功能 概覽
IntelliTrust SOC 提供 24 個主要功能模塊,涵蓋從威脅偵測、端點防護到自動化回應的完整企業級資安解決方案
SOC 儀表板
- 即時威脅態勢總覽
- 全球攻擊來源地圖
- AI 威脅評分趨勢
- 端點健康狀態監控
AI IDS 入侵偵測
- 深度封包檢測 (DPI)
- 協定異常分析
- AI 行為基線建模
- 零日攻擊預警
AI IPS 入侵防禦
- 即時攻擊阻斷
- AI 決策引擎
- 虛擬修補技術
- 自適應規則更新
AI 端點防毒
- ML 惡意軟體偵測
- 勒索軟體防護
- 無檔案攻擊偵測
- 記憶體保護
Windows 防護
- Defender 整合強化
- AD 異常登入偵測
- Registry 監控
- WMI 攻擊防護
macOS 防護
- Gatekeeper 強化
- Endpoint Security 整合
- Launch Agent 監控
- Keychain 保護
Linux 防護
- Kernel 即時監控
- Rootkit 偵測
- SSH 安全強化
- Log 完整性驗證
伺服器防護
- 虛擬化安全
- 雲端工作負載保護
- API 威脅偵測
- Container 掃描
威脅情報
- 全球威脅情報整合
- IoC 自動匯入
- MITRE ATT&CK 對應
- 暗網監控
SOAR 自動化
- 事件自動回應
- Playbook 編排
- 多工具整合
- 案件管理
合規報告
- ISO 27001 報告
- GDPR 合規檢查
- 資安稽核日誌
- 自訂報告範本
集中管理
- 多站點統一管理
- 角色權限控制
- SSO 單一登入
- API 整合
