服務簡介

深耕政府資訊安全逾十年,中華電信憑藉深厚的技術整合實力,連年獲選為數位發展部數位產業署共同供應契約廠商。針對日益嚴峻的資安威脅,我們提供涵蓋零信任架構、WAF、DDoS 導流防護、CDN 與 Pro DNS 代管等全方位資安解決方案。團隊能針對各機關的現況,量身規劃階段性導入路徑,確保資通環境在升級過程中維持高度穩定。我們以卓越的防禦技術與即時應變能力,成為政府數位轉型中最堅實的資安堡壘。

產品/服務特點

依資安院標準自主研發
適應多元環境快速導入
首家通過資安院
三階段合格廠商
獲選113~115年
數發部唯二合格
供應商

應用案例

落實國家資安治理 政府機關零信任架構分階段建置方案
  • 應用情境

    隨著辦公模式與數位服務轉型,系統不再侷限於封閉網路環境。透過持續驗證使用者身分、設備安全與存取管控,有效防止帳號盜用、資料外洩等資安風險發生。

  • 技術方案

    採分階段導入零信任架構:

    • 第一階段「身分識別」整合多元無密碼驗證方式,精準確認使用者身分,確保只有授權人員可存取企業資源。
    • 第二階段「設備鑑別」持續檢查裝置安全與健康狀態,確實符合企業安全標準,防止不安全設備連線存取。
    • 第三階段「信任推斷」依據用戶行為與連線特徵,動態評估信任等級,即時調整存取權限,實現智慧化存取決策。
  • 預期效益
    • 政策合規達標:協助逐年符合資安責任等級規範,確保合規進度精準落實。
    • 防禦深度強化:落實嚴格的身分與設備雙重驗證,有效阻斷非法存取風險。
    • 完善防禦廣度:專業技術與實戰經驗,全方位加固資安防線。

常見問題

Q1 機關要如何導入 xTrust 零信任?

建議採「漸進式導入」,從最關鍵的身分鑑別階段開始部署,逐步延伸至整體架構並整合既有系統,不需一次性全盤重建。

Q2 導入 xTrust零信任後,如有技術問題洽哪個單位?

請聯繫業務窗口處理。系統採用 VM 環境部署,可透過 VM 災難復原機制快速恢復運作,有效降低系統停機風險。

產品/服務特點

大規模攻擊化解 於HiNet網路端緩解
不需更動網路架構
全時維運管理 7x24 確保資安防禦
多維度統計報表 提供日、週、月報表

應用案例

阻擋跨境威脅,確保網站服務穩定運作
  • 應用情境

    網站遭受海外大規模 DDoS 攻擊時,異常流量占用頻寬與系統資源,導致網站回應變慢、連線延遲,影響正常服務品質。

  • 技術方案

    導入 HiNet DDoS 防護服務,於偵測異常流量時即時啟動流量清洗機制,過濾境外惡意攻擊,確保合法流量正常存取網站,降低攻擊對服務運作的影響。

  • 預期效益
    • 快速恢復效能:降低攻擊流量造成的系統負載與延遲,維持網站流暢存取。
    • 精準阻擋威脅:有效過濾境外惡意流量,避免正常服務受影響。
    • 確保營運穩定:在攻擊期間持續提供在地用戶穩定、可靠的服務。
協助機關掌握威脅趨勢與攻擊態勢,建構常態化監控分析機制
  • 應用情境

    機關網站及線上服務長期面臨 DDoS 攻擊風險,若缺乏持續性的監控與分析機制,將難以掌握攻擊來源、行為特徵及威脅趨勢,影響資安事件應變與防護策略規劃。

  • 技術方案

    導入 HiNet DDoS 常態性防護服務,透過 24 小時持續監控與流量分析機制,針對攻擊來源 IP、國家分布及攻擊型態進行追蹤與記錄,並定期提供資安事件分析報表,協助掌握整體威脅樣態與風險變化。

  • 預期效益
    • 掌握威脅趨勢:依據專業報表掌握攻擊來源與趨勢,作為資安決策依據。
    • 提升預警能力:透過持續監控與定期檢視,及早發現潛在風險與異常行為。
    • 強化防護韌性:建立常態化防護與監控機制。

常見問題

Q1 導入 DDoS 後,如有技術問題洽哪個單位?

請撥打 HiNet SOC 24 小時服務專線:(02)2344-3693,由資安專家提供即時支援。

Q2 要有什麼條件才可導入中華電信HiNet DDoS?

必須要是中華電信固定制才可租用。

產品/服務特點

全方位威脅防禦 OWASP Top 10 防護
與 Bot 爬蟲攻擊阻斷
線上中文報表平台 可檢視攻擊來源、
種類、路徑
專業維運支援 7x24 管理團隊
5x8 專家調校
快速部署
彈性擴充
變更DNS設定即可導入
依用量加購

應用案例

提升警政網站安全韌性,導入 OWASP Top 10 全面防護
  • 應用情境

    警政網站肩負資訊公告、案件查詢及各項便民服務功能,為提升網站安全防護能力,降低惡意攻擊對系統造成的影響,確保各項服務穩定運作不中斷。

  • 技術方案

    導入 HiNet WAF 網站應用防火牆服務,建置符合 OWASP Top 10 國際標準的網站安全防護機制,針對網站流量進行即時監測與防護,強化網站整體資安防禦能力。

  • 預期效益
    • 即時威脅阻斷:精準過濾惡意流量,自動防禦各類常見網站入侵行為。
    • 確保服務持續運作:維持網站系統穩定與服務可用性,確保警政便民服務不中斷。
提升機關網站主動防禦能力,導入專業監控與專家調校服務
  • 應用情境

    因應政府機關網站面臨不明連線與惡意存取風險,需強化網站安全監測與防護能力,及早發現潛在入侵威脅,預防網站遭駭及資料外洩事件發生。

  • 技術方案

    導入 HiNet WAF 網站應用防火牆服務,結合專業資安團隊監控管理及定期規則調校服務,針對異常流量與可疑連線進行持續監測與防護。

  • 預期效益
    • 深度威脅辨識:精準揪出不明連線,提早預警並阻斷潛在受駭風險。
    • 精準動態防禦:透過專業資安團隊監控管理及專家客製化調校,大幅提升對新興威脅的辨識與防禦能力。
    • 強化資安韌性:確保政府數位服務穩定運作,降低資安事件對機關業務之衝擊。

常見問題

Q1 導入 WAF 後,如有技術問題洽哪個單位?

請撥打 HiNet SOC 24 小時服務專線:(02)2344-3693,由資安專家提供即時支援。

Q2 要有什麼條件才可導入中華電信HiNet WAF?
  • 客戶需要可更改網站DNS Record (CNAME),使其網域名稱導向至HiNet WAF。
  • 需使用 HTTP/HTTPS協定(80/443 Port)。

產品/服務特點

高速穩定遞送 全球節點就近加速
優化維運成本 降低原站負載及頻寬
資安縱深防護 支援PQC (後量子加密)
WAF/Bot機器人防護

應用案例

運用CDN隱匿防護與後量子加密技術,打造政府網站縱深防禦體系
  • 應用情境

    因應政府數位服務持續擴增,需兼顧網站服務韌性、原站隱匿防護及新世代加密需求,打造更安全可靠的網站服務環境。

  • 技術方案

    導入 CDN 縱深防禦架構,整合 PQC (後量子加密)、機器人防護(Bot Challenge) 與 CDN WAF,建立全方位應用層防護。

  • 預期效益
    • 隱匿關鍵資源:降低原站主機暴露風險,減少惡意攻擊目標。
    • 強化服務韌性:分散流量負載,維持網站穩定運作。
    • 超前資安部署:提前導入後量子加密機制,提升長期資安防護能力。
建構智慧教育影音加速架構,實現穩定流暢的線上學習體驗
  • 應用情境

    隨著遠距教學普及,教育平台需因應大量影音存取需求。為改善載入緩慢與播放卡頓問題,需提升影音傳輸效率,確保教學順暢不中斷。

  • 技術方案

    導入 CDN 影音加速服務,利用分散式邊緣節點快取機制,將教學影音內容部署於鄰近使用者的節點,縮短資料傳輸距離,並分散原站流量負載,提升影音串流傳輸效率與存取效能。

  • 預期效益
    • 流暢影音體驗:縮短影音載入時間,提升高畫質課程播放流暢度。
    • 提升教學品質:降低網路環境差異對學習體驗的影響,提升師生使用滿意度。
    • 強化平台效能:減輕原站負載壓力,維持教學平台穩定運作。

常見問題

Q1 導入中華電信 CDN 服務後,如有技術問題洽哪個單位?

請洽業務窗口,或來信 CDN 群組信箱:cdn@cht.com.tw,由CDN專家協助解決。

Q2 要有什麼條件才可導入中華電信CDN?
  • 須為網站性質或APP服務。
  • 需使用 HTTP/HTTPS協定(80/443 Port)。
  • 需有網域名稱(Domain Name)或原站IP。
  • 原站可對外提供內容服務-屬於internet架構(非VPN)。

產品/服務特點

系統安全穩定
設定後快速生效
依需求彈性選配

應用案例

欲取代既有DNS主機,採用【介面管理模式】
  • 應用情境

    企業或機關自建DNS主機時,需投入大量設備建置與專業維運人力;若遭遇DDoS攻擊或系統異常,可能造成網站、郵件等重要服務中斷,影響營運及使用者體驗。

  • 技術方案

    由中華電信提供Pro DNS代管服務,客戶無須自行維護DNS設備與系統;透過Anycast異地備援、負載平衡、骨幹網路縱深防禦及7x24監控機制,提升DNS服務穩定性與抗攻擊能力。

  • 預期效益

    降低DNS維運負擔與設備投入,提升服務可用性及網路韌性,確保網站、郵件等關鍵服務穩定運作。

沿用既有DNS主機,採用【介接同步模式】
  • 應用情境

    企業或機關欲維持既有DNS主機,但擔心防護與備援能力不足;一旦遭遇DDoS攻擊或系統異常,將影響網站、郵件等關鍵服務正常運作,進而衝擊日常業務與對外服務品質。

  • 技術方案

    中華電信Pro DNS可介接既有DNS主機,保留原有設備與管理流程,並透過Anycast異地備援、負載平衡、骨幹網路縱深防禦及7x24監控機制,提升DNS服務穩定性與抗攻擊能力。

  • 預期效益

    兼顧既有投資與服務韌性,在不改變現有架構下強化DNS防護與備援能力,提升關鍵服務持續運作能力。

常見問題

Q1 Pro DNS代管適合的對象?
  • 企業或機關無自建DNS主機。
  • 企業或機關有自建DNS主機,希望節省自行架設與維護DNS主機的硬體和人力成本。
  • 企業或機關想沿用既有DNS主機,但擔心防護與備援能力不足,想提高DNS主機的可用性與韌性。
Q2 Pro DNS有協助客戶移轉DNS紀錄嗎?

有提供DNS紀錄的匯入與匯出功能,客戶可自行操作,或提供DNS紀錄文字檔,由本團隊協助匯入。

Q3 Pro DNS資料異動後多久可以生效?

DNS生效時間取決於DNS主機更新時間及TTL時間,Pro DNS主機為立即更新,建議客戶在異動資料前先調短TTL時間,或加購「HiNet DNS快取清洗」功能以加速生效。