Two Independent Security Products

NP 看網路封包,ED 看端點風險。

SecuTex NP 與 SecuTex ED 是兩款獨立產品。NP 聚焦網路流量側錄、異常偵測、封包證據與鑑識調查;ED 聚焦端點資產盤點、合規檢測與威脅快篩。

SecuTex ED

端點風險治理

聚焦資產盤點、合規檢測與威脅線索快篩。

SecuTex NP

網路側證據保存

聚焦流量側錄、異常調查與事件證據回溯。

SecuTex Products

從網路證據到端點風險,補足企業調查與治理缺口。

SecuTex NP 協助企業保存網路流量證據、還原事件脈絡;SecuTex ED 協助企業盤點端點資產、合規狀態與威脅線索。兩款產品對應不同場景,可依企業目前的風險缺口分別評估導入。

Network Packet Evidence

SecuTex NP

部署於核心、邊界、DMZ、OA 或關鍵網段,透過鏡像流量保存網路側證據,協助還原異常外連、橫向移動、C2 通訊與維運違規等事件脈絡。

  • 全時封包側錄,保留事件調查所需的原始證據。
  • 異常偵測、情資比對、事件調查與關聯檢索。
  • 支援實體設備或 VM 部署,依流量規模與保存天數規劃。
Endpoint Risk Governance

SecuTex ED

以中控台建立檢測專案,集中盤點端點資產、合規狀態、更新狀態與可疑威脅線索,支援一次性大規模檢測或長期追蹤管理。

  • 支援隨選檢測版與常駐管理版。
  • 資產盤點、組態 GCB/FCB 合規與自訂基準檢查。
  • 透過 YARA 規則與 IoC 比對,協助篩查端點威脅線索。

Risk Gaps

先釐清缺口,再選擇適合的 SecuTex 產品。

SecuTex NP 與 SecuTex ED 對應不同資安任務。當問題發生在網路流量與事件證據,優先評估 NP;當問題發生在端點盤點、合規狀態與威脅線索,優先評估 ED。

SecuTex NP

網路側調查缺口

內網流量缺少可回溯紀錄

透過鏡像流量保存原始封包,還原來源、目的、Port、時間序列與通訊內容。

事件發生後難以還原脈絡

在主機日誌不足、被覆寫或遭刪除時,仍可保留網路側證據,協助確認異常外連、橫向移動與受影響範圍。

關鍵設備不適合安裝 Agent

以旁路側錄方式觀測網通設備、伺服器區與關鍵網段,在不影響既有服務的前提下補足調查資料。

SecuTex ED

端點側治理缺口

大量端點狀態難以集中盤點

集中回收端點資產、作業系統、更新狀態、安裝軟體與檢測結果,建立可追蹤的端點清單。

稽核與合規檢查仰賴人工

將 GCB/FCB 與企業自訂基準轉成可排序、可修補、可輸出的檢查結果,降低人工彙整成本。

疑似事件需要快速篩查端點

透過隨選檢測比對可疑檔案、程序、YARA 規則與 IoC 命中結果,協助界定需要優先處理的端點。

Use Cases

常見評估情境

當企業需要補足事件調查證據、降低稽核盤點成本,或快速篩查可疑端點時,可依場景分別評估 SecuTex NP 或 SecuTex ED。

NP Investigation

異常外連發生後,需要比告警更完整的證據。

某關鍵設備在非上班時間連往陌生網段。NP 透過封包紀錄回溯 DNS 查詢、目的 IP、連線時間與同網段相似行為,協助團隊確認受影響範圍並保存可追溯的網路側證據。

ED Audit

稽核前,需要快速掌握端點合規與風險狀態。

ED 建立檢測專案後集中回收結果,管理者可查看不符合項目、未更新軟體與可疑威脅線索,優先安排修補並輸出稽核佐證。

Free Trial / PoC

想確認該先評估 NP 還是 ED?

留下網路拓樸、流量規模、端點數量或稽核需求,我們會依產品定位分別建議 NP 或 ED 的 PoC / Free Trial 評估方式。