GCB/FCB - 政府/金融資安組態稽核軟體


GCB/FCB - 政府/金融資安組態稽核軟體


GCB/FCB - 政府/金融資安組態稽核軟體

GCB是什麼?

中華龍網之端點資安解決方案—政府資安組態稽核軟體(GCB):獨家支援GCB Linux & apache稽核及導入服務且GCB Windows Server導入經驗豐富。針對政府機關單位的資通訊軟體進行檢測,測試端點設備是否符合 TW GCB 組態設定值,進而降低內部電腦遭受攻擊的風險,避免資安疑慮。

政府組態基準(Government Configuration Baseline,簡稱GCB)目的在於規範資通訊設備(如個人電腦、伺服器主機及網通設備等) 的一致性安全設定(如密碼長度、更新期限等),以降低成為駭客入侵管道,進而引發資安事件之風險。 美國政府組態基準設定 (US GCB) 是由美國國家標準與技術研究所 (NIST) 針對駭客入侵相關數據所提出的有效安全建議值。 US GCB主旨在於規範 IT 配置基準,加強系統強化程序,且改善及維護電腦安全的有效配置設定。TWGCB 則是參考美國政府配置基準, 針對台灣電腦系統環境所規範出的設定值。

GCB 能針對政府機關單位的資通訊軟體進行檢測,測試端點設備是否符合 TW GCB 組態設定值,進而降低內部電腦遭受攻擊的風險,避免資安疑慮。

FCB是什麼?

金融資安組態稽核軟體(Finance Configuration Baseline,簡稱FCB) 針對金融機構,金管會即將在2022年12月27日發布「金融資安行動方案2.0」此行動方案在強化資安監理構面,要求需訂定金融業電腦系統組態基準(FCB)。 以較嚴謹的方式進行強化,補充原有TWGCB沒有項目、原有TWGCB加強度以及說明(增加每一項設定之風險程度及風險說明)。

產品效益

GCB稽核導入流程圖

稽核項目