HiNet資安艦隊「新UTM版/新旗艦版」方案說明
資安艦隊「新UTM版/新旗艦版」如何協助解決資安問題?

傳統 UTM 資安設備往往受限於儲存空間與設備效能,報表(Report)與日誌(Log)記錄能力不足,企業難以取得完整的資安資訊進行後續分析與調整,甚至需額外添購報表或日誌設備,增加成本與管理負擔。此外,隨著威脅型態日益複雜,僅依賴特徵比對的防護機制已難以應對零日攻擊、勒索軟體與進階持續性威脅(APT),遑論端點與網路設備之間缺乏即時情資共享與整合回應能力。

面對不斷變種的勒索軟體(Ransomware)與新型態 APT 攻擊,HiNet「資安艦隊系列」方案,導入SOPHOS公司的 SOPHOS XGS Firewall系列資安設備,並搭配MDR(Managed Detection and Response)託管式威脅偵測與應變(一年份訂閱)服務,全面提升企業網路與端點的整體防護層級。透過 24 小時專業資安團隊監控與威脅分析,主動辨識可疑行為並即時啟動應變處置機制,在威脅擴散前完成控制與隔離,有效降低資安事件衝擊。

採用SOPHOS XGS Firewall系列資安設備的方案包括「新UTM版」與「新旗艦版」,「新旗艦版」是資安艦隊系列的最高階,也是最完整的方案,提供客戶兩層式資安防護,包含網路端安全防護(先進網路防禦系統、垃圾郵件過濾、弱點掃描等服務)與客戶閘道端設備(SOPHOS XGS Firewall系列資安設備),建構完整的多層次資安防護網。

資安艦隊「新旗艦版」與「新UTM版」均內含「UTM 租賃暨維護服務」,三年租用期間k4華電信提供 SOPHOS XGS Firewall 設備與專人到場安裝及維護服務,協助企業完成建置與日常維運,減輕管理負擔。租期屆滿後設備歸客戶所有,無需歸還。

此外,本方案同步納入 MDR(託管式威脅偵測與應變)一年份訂閱服務,由專業團隊持續監控企業環境、分析威脅情資並提供即時回應建議與處置支援。企業無需自行建置 SOC 團隊或額外增加人力,即可獲得全天候監控與專業應變能力,打造更完整、主動式且可持續運作的資安防禦體系。

XGS Firewall機種介紹
XGS 3100
  • 內建240 GB SSD
  • 內建八個GbE RJ45埠、兩個GbE SFP光纖埠、兩個10 GbE SFP+ 光纖埠
  • 已安裝擴充模組,支援四個2.5GbE PoE RJ45埠
XGS 2100
  • 內建120 GB SSD
  • 內建八個GbE RJ45埠、兩個GbE SFP光纖埠
  • 已安裝擴充模組,支援四個10GbE SFP+光纖埠
XGS 128w
  • 內建64GB UFS2.1
  • 內建九個2.5 GbE RJ45埠、一個SFP光纖埠
  • 內建Wi-Fi 6 (802.11ax) 2.4 GHz/5 GHz 並行(雙天線)無線網路及2 x 2:2 MIMO天線
XGS 108w
  • 內建64GB UFS2.1
  • 內建六個2.5 GbE RJ45埠、一個SFP光纖埠
  • 內建Wi-Fi 6 (802.11ax) 2.4 GHz/5 GHz 並行(雙天線)無線網路及2 x 2:2 MIMO天線

資安艦隊2026系列的「新旗艦版」或「新UTM版」提供多種UTM版本供客戶選擇,各版本的差異點在於搭配的UTM資安設備型號不同,提供比較表如下:

資安艦隊方案 新UTM-108版 新UTM-128版或
新旗艦-128版
新UTM-2100版或
新旗艦-2100版
新UTM-3100版或
新旗艦-3100版
SOPHOS UTM機種 XGS 108w XGS 128w XGS 2100+10G模組 XGS 3100+2.5G模組
建議使用寬頻速率
(同時開啟IPS、應用程式控管與網頁過濾)
500M/500M(含)以下速率 1G/600M(含)以下速率 1G/600M(含)以下速率 2G/2G(含)以下速率
建議同時上線人數 1-50名以內 50-200名以內 200-500名以內 500-5000名以內
SSL VPN同時連線 1,000 1,500 2,500 5,000
連接埠數量 6 x 2.5 GbE 銅軸
1 x SFP 光纖 註1
9 x 2.5 GbE 銅軸
1 x SFP 光纖 註1
8 x GbE 銅軸
2 x SFP 光纖 註1
4 x 10GE SFP+ 光纖 註2
8 x GbE 銅軸
2 x SFP 光纖 註1
2 x 10GE SFP+ 光纖 註1
4 x 2.5GbE 銅軸 PoE 註2
內建無線網路 Wi-Fi 6/802.11ax
2.4 GHz/5 GHz並行
(雙天線)
Wi-Fi 6(802.11ax)
2.4 GHz/5 GHz並行
(雙天線)
內建儲存媒體 64GB UFS 2.1 64GB UFS 2.1 120GB SSD 240GB SSD
贈送SOPHOS MDR Essential Server版
一年訂閱服務
1套 2套 3套 5套
  • 註1 SFP 發送器另售。
  • 註2 本方案搭配之XGS 2100、XGS 3100已安裝擴充介面模組,故擴充槽已插滿,不提供退換服務。
  • 註3 本方案「新UTM-108版」為無風扇設計,「新UTM/旗艦-128 版」可擴充購買 5G 模組。
資安艦隊2026系列的「新旗艦版」或「新UTM版」均內含下列兩種網路端資安服務,說明如下:
  • 企業防駭守門員PLUS服務

    企業防駭守門員PLUS係為一結合網路端及SecuTex ED端點快篩軟體檢測的企業級資安防護服務。

    在HiNet網路端:在HiNet ISP端直接阻擋殭屍網路(Botnet)、惡意中繼站(C&C)、勒索軟體等惡意連線,包含URL、domainIP等不同類型,能有效防禦APT、勒索軟體等攻擊,降低受駭風險。申租企業防駭守門員PLUS之資安防護服務,不需更新客戶端網路規劃與架構。

    在客戶終端:客戶可自行下載企業防駭守門員PLUS所提供的SecuTex ED端點快篩軟體,提供企業內部進行端點惡意軟體檢測,以及檢測端點設備合規程度,協助找出受駭主機快速回應資安事件;並可隨時手動上傳可疑的執行檔案、文件、ZIP壓縮檔,進行沙箱環境掃描。

    當企業防駭守門員PLUS服務偵測到惡意網頁(URL或domain),會立即阻擋並提示客戶,使用者可自行決定是否瀏覽網頁,如客戶堅持造訪,仍可自負風險前往瀏覽。

    企業防駭守門員PLUS服務同時提供企業級資安攔阻統計報表,可整合企業內部多條線路提供月報、年報等視覺化統計報表,協助客戶及早洞悉威脅趨勢。

  • DDoS防護服務

    資安艦隊2026系列的「新旗艦版」或「新UTM版」針對光世代固定制用戶,均提供網路端 DDoS 防護服務。本服務每年提供一次、連續三天之 DDoS 防護(當年度未使用不得累計至次年),保證防護攻擊流量上限為 3Gbps。HiNet 於骨幹網路建置 DDoS 分散式阻斷服務防禦設備,並搭配多層式 DDoS 防護機制,透過攻擊流量分析與即時防禦措施,有效阻擋大量惡意攻擊封包,如 ICMP Flood、UDP Flood、SYN Flood 等,避免企業頻寬遭大量封包塞爆,降低服務中斷與營運風險。

    本 DDoS 防護服務為光世代固定制專屬服務,暫不支援光世代非固定制用戶,且目前僅提供 IPv4 流量過濾,已申請 IPv6 之電路將不納入防護範圍。

資安艦隊2026系列的「新旗艦版」還特別增加了三種網路端資安服務,說明如下:
  • 先進網路防禦系統

    「HiNet先進網路防禦系統(Advanced Networks Defense System)」採用防火牆供應商Palo Alto Networks的NGFW技術,建置高防禦力、高效能、高穩定性的資安核心模組於中華電信機房端,協助HiNet固定制企業客戶第一線直接攔阻駭客入侵攻擊與網路病毒威脅,並配合企業上網速率自動調整處理效能,降低傳統資安設備效能瓶頸問題,保障企業資訊安全。

    「HiNet先進網路防禦系統」適用於HiNet固定制客戶,提供以下資安防護:

    • 1
      防止入侵攻擊

      入侵偵測與防護,過濾申租線路的上網雙向流量(外對內、內對外),阻擋駭客攻擊行為,如:暴力密碼破解、掃描阜攻擊、緩衝區溢位、漏洞攻擊等,並優化網路頻寬效益。

    • 2
      隔絕網路防毒

      分析過濾文件、檔案及程式碼等,阻擋夾帶的最新型病毒、勒索軟體、木馬、後門、間諜等惡意程式,每日不定期自動更新特徵碼及情資,防範零時差攻擊。

    • 3
      阻擋惡意連線

      封阻已感染惡意軟體的內部主機嘗試對外部惡意(C&C)中繼站進行連線。

    • 4
      上網內容過濾

      • 針對惡意網站中斷連線,避免企業員工點擊釣魚、偽冒網站或下載惡意程式。

      • 提供URL、IP黑、白名單設定。

      • 可選擇性對「違反善良風俗」、「降低生產力」、「影音播放」、「其他」等類別網站進行阻擋設定。

    • 5
      應用程式控管

      控管企業內部可對外連線使用之應用程式,提供28項大類別應用程式控管,如:點對點傳輸、遊戲、影音串流、加密通道、視訊語音等。

    • 6
      檔案傳輸控管

      常用47種檔案類型的識別與控管,限制未經授權的檔案及敏感資料進行雙向傳輸。

    • 7
      國別流量控管

      可放行或阻擋249國的國別流量,控管特定國家存取企業內部的連線。

    • 8
      攔阻進階威脅(沙箱特徵碼分析)

      結合國內外網路及資安威脅情資,透過深度惡意軟體分析,自動識別進階型威脅,提前阻止預防駭客入侵。

    • 9
      SecuTex ED檢測

      申租本服務可享有20U SecuTex ED授權,下載端點檢測軟體對可疑電腦進行篩檢:

      •「快篩」系統有無駭客入侵蹤跡:系統可疑檔案檢測、系統可疑程序偵測、惡意連線比對(IP、Domain)。

      •「健檢」系統有無容易被駭客利用之途徑:高風險處理程序檢測(如:遠端桌面有無開啟)、軟體更新檢測、組態基準檢查(常見GCB檢測)、Windows安全及防毒軟體更新檢測。

  • 郵件守門員

    本服務適用於自建企業郵件伺服器的客戶使用,在郵件送達企業郵件伺服器前,HiNet在網路端先進行過濾與防禦,將病毒郵件、垃圾郵件等耗費系統資源的郵件防堵在外,大幅降低電子郵件通訊中的既有風險,協助企業進行更有效的資訊安全控管且無需變更現行的電子郵件架構,可有效降低企業人力支出及IT人員的工作量。資安艦隊系列方案提供客戶在單一網域下,設定50個郵件帳號免費過濾防護,如客戶有超過50個郵件帳號需要過濾,請洽詢中華電信業務經理,我們將提供專案報價。

  • 弱點偵測

    本服務定期、自動掃描客戶端之伺服器或網路設備,協助客戶即時掌握最新的弱點資訊與解決方案。自動掃描時不會影響客戶網站系統或網路頻寬,可對企業網站進行全面性的評估,找出可能的弱點並提供完整的解決建議。參加「架站防護版」的客戶可設定掃描三個固定IP。

HiNet資安艦隊「新UTM版/新旗艦版」方案內容
活動期間

2026/07/01 ~ 2026/12/31

適用對象
  • 首次裝設HiNet FTTx或自其他ISP移轉之新客戶。
  • HiNet FTTx未綁約或租期已滿之非固定制或固定制老客戶。
  • HiNet FTTx租期未滿之固定制或非固定制老客戶,願繳原約違約金,可參加本優惠案。
  • 「資安艦隊」各系列方案內含資安加值服務或UTM/NGFW租賃服務,故不適用7日鑑賞,客戶如需企業上網7日鑑賞服務,歡迎另外申請HiNet固定制當季優惠方案。
方案內容
資安艦隊2026系列方案功能列表 新旗艦版 新UTM版
先進網路防禦系統(網路端NGFW)
防止入侵攻擊、隔絕網路病毒、阻擋惡意連線、過濾網站內容、控管應用程式與檔案傳輸、控管國別流量
企業防駭守門員PLUS (網路端)
網路端阻擋殭屍網路、惡意中繼站、勒索軟體惡意連線,SecuTex ED端點健檢:偵測內網可疑入侵。組態安全樣態檢測:檢查駭客利用途徑
HiNet郵件守門員(網路端防垃圾、 病毒郵件服務)
限使用一個網域(Domain),單一網域下,50個郵件帳號免費過濾
HiNet弱點偵測服務(網路端)
每週免費健檢掃瞄3個固定IP
全球資安預警情報網
email通報
DDoS防護服務(網路端)
每年一次
租賃UTM資安設備乙台
含基本安裝與維護服務,並提供3年UTM功能授權及韌體更新
申請書下載
本申請書方案須透過企客業務經理送件。
請協助收件的業務經理填寫員工編號
申請書下載(固定制) 申請書下載(固定制) 申請書下載(非固定制)
上述UTM主機均包含下列功能:
  • 三年主機硬體保固。
  • 於服務起租日線上啟動UTM功能,啟用後提供三年UTM功能授權(含Standard protection 入侵防護/防毒/網頁過濾、Email protection 郵件防護、Web server protection 網頁應用程式防火牆)及韌體更新服務。
  • 中華電信提供下列UTM服務:

    • 1

      待電路竣工後,三週內由中華電信提供UTM設備基本安裝服務,服務內容如下:

      • 將設備連上客戶之內部網路並開機確認UTM硬體燈號正常(客戶需自行完成內部網路線路佈線工程及內部資訊系統設定)。

      • 上線註冊UTM,取得UTM保固及病毒、入侵偵測碼更新之權限。

      • 依客戶需求,設定UTM功能。

      • 依客戶需求,設定UTM功能。

    • 2

      UTM基本安裝及基本維護服務僅限申辦資安艦隊方案之寬頻「裝機地址」,客戶如將UTM移至其他地址使用,須自行安裝及維護。

    • 3

      客戶需自行完成內部網路線路佈線工程及內部資訊設備(系統)設定。

    • 4

      客戶若有內部資訊設備(系統)無法整合,需中華電信提供整合服務時,此整合服務需中華電信另行報價計費。

    • 5

      客戶申辦資安艦隊方案之寬頻「裝機地址」如申請移機,請客戶自行將UTM資安設備攜至新裝機地點,並電洽服務專線「0800-080-123」,中華電信將派員至新裝機地址,進行基本安裝及後續基本維護服務。

    • 6

      租用資安艦隊期間,中華電信提供UTM基本維護服務,服務內容如下:

      • 倘因UTM發生故障導致線路中斷、或服務中斷,中華電信提供二十四小時故障叫修服務,服務專線為:0800-080-123。中華電信接獲客戶維修通知後,應於四個工作小時內回應。

      • 如UTM安裝於台灣本島並需到場服務者,應約定時間,並於約定時間起算八個工作小時內完成服務。設備維護時間為週一至週五,上午9:00 至下午5:00(不含星期例假日、國定假日及其他休息日)。但因天災或不可抗力事由所致者,中華電信維護服務不受此限。並以工作時間內每小時計一「工作小時」。

  • 三年租約期滿後UTM設備歸客戶所有,無需歸還中華電信。
  • UTM使用3年後,UTM功能授權與主機硬體保固均已到期,故無法使用或更新UTM功能授權,UTM硬體故障時亦無法送修。但客戶可選擇參加UTM功能續約方案,付費展延UTM功能授權及主機保固,或重新簽約參加屆時的資安艦隊UTM相關方案。
注意事項
  • 如停止租用資安艦隊系列任何版本方案時,所提供之資安服務內容即停止服務。
  • HiNet先進網路防禦系統(網路端NGFW)於竣工後便自動啟用,並提供防護報表供客戶查詢。
  • 客戶如需使用HiNet郵件守門員服務,請於寬頻電路竣工後,電洽中華電信企業客服專線申請開通服務,服務專線:0800-080-365。
  • 客戶如需使用HiNet 弱點偵測服務,請於寬頻電路竣工後,登入HiNet企業資安服務網站 ( https://secure365.hinet.net ),設定待掃描標的IP。
  • 全球資安預警情報網啟用方式:請登入HiNet企業資安服務網站 ( https://secure365.hinet.net ),進入「個人化專區/全球預警情報網通報設定」中登錄資安預警情報網寄送email信箱位置。
  • HiNet DDoS防護服務係指提供每年一次連續三天之DDoS防護服務(當年沒用不可累計至次年),保證防護攻擊量上限為3Gbps。防護期間,HiNet新世代防火牆服務將暫停。
  • 參與UTM統一監測服務,設備會於供裝時啟用SOPHOS Central並納於中華電信團隊之SOPHOS ID下統一監測連線及設定狀況,異常時會主動通知客戶,並協助排除異常狀況。同一設備無法同時於被多個SOPHOS ID於Central系統進行納管。
  • HiNet資安艦隊2026系列方案所租賃之UTM資安設備,上線啟動後提供三年UTM全功能及韌體更新服務。
  • UTM基本安裝及基本維護服務僅限申辦資安艦隊方案之寬頻「裝機地址」,客戶如將UTM移至其他地址使用,須自行安裝及維護。
  • 因資安防護服務(如企業防駭守門員PLUS)需針對電路流量進行過濾,因此可能略為影響傳輸速度,而無法達到所申請之速率。
  • 由於駭客攻擊手法日新月異,本公司所提供之資安服務,可強化資安防護,但無法百分百擔保能完全防堵或阻絕駭客入侵。相關說明請詳參見「中華電信股份有限公司HiNet企業資安服務租用契約條款」第二十三條。
方案費率
類型

光世代
固定制多機型

光世代
非固定制

固定IP數量 最高可達速率 月租費(已內含電路費) 備註
6個可用固定IP 1G/600M
  • 詳情請參閱
    固定制申請書
    非固定制申請書
    或電洽企業客戶服務專線0800-080-365
  • 中華電信會先寄發繳費通知單給客戶,待客戶繳費後開立無實體電子發票給客戶。
  • 繳費通知單及發票項目名稱為:HiNet資安艦隊企業上網使用費。
  • 「新UTM/新旗艦-3100版」提供SOPHOS XGS 3100 UTM資安設備乙台。
  • 「新UTM/新旗艦-2100版」提供SOPHOS XG S 2100 UTM資安設備乙台。
  • 「新UTM/新旗艦-128版」提供SOPHOS XGS 128w UTM資安設備乙台。
  • 「新UTM-108版」提供SOPHOS XGS 108w UTM資安設備乙台。
  • XGS 3100/2100/128w/108w均包含UTM功能授權(含Standard protection 入侵防護/防毒/網頁過濾、Email protection 郵件防護、Web server protection 網頁應用程式防火牆)及韌體更新服務,租賃期間內由中華電信提供代裝、代維服務。
  • 租滿3年後UTM設備歸客戶擁有,無需歸還中華電信。
500M/500M
300M/300M
100M/40M
35M/6M
16M/3M
2個可用固定IP 1G/600M
500M/500M
300M/300M
透過PPPoE撥接取得8個浮動IP,或是1個固定IP加7個浮動IP
(非固定制的固定IP無法保證IP永久固定不變)
500M/500M
300M/300M
100M/40M
16M/3M
費用及簽約說明
  • 中華電信會先寄發繳費通知單給客戶,待客戶繳費後開立無實體電子發票給客戶。繳費通知單及發票項目名稱為:HiNet資安艦隊企業上網使用費。
  • 租用HiNet「資安艦隊2026系列」方案期間,HiNet上網費均以專案價計收,不再併計年資折扣。
  • 租用「新UTM-108版」,如未滿三年異動(含退租、轉換ISP、異動為HiNet非固定制、異動為固定制其他方案),或因違反契約條款致本公司終止租用時,須依未滿租期日數計收HiNet提前解約金70,455元。
  • 租用「新UTM-128版」或「新旗艦-128版」,如未滿三年異動(含退租、轉換ISP、異動為HiNet非固定制、異動為固定制其他方案),或因違反契約條款致本公司終止租用時,須依未滿租期日數計收HiNet提前解約金116,865元。
  • 租用「新UTM-2100版」或「新旗艦-2100版」,如未滿三年異動(含退租、轉換ISP、異動為HiNet非固定制、異動為固定制其他方案),或因違反契約條款致本公司終止租用時,須依未滿租期日數計收HiNet提前解約金292,180元。
  • 租用「新UTM-3100版」或「新旗艦-3100版」,如未滿三年異動(含退租、轉換ISP、異動為HiNet非固定制、異動為固定制其他方案),或因違反契約條款致本公司終止租用時,須依未滿租期日數計收HiNet提前解約金432,530元。
  • 參加 HiNet「資安艦隊2026系列」方案,免收HiNet系統設定費1,500元;免收HiNet異動費200元。
  • 新申請光世代,第一個月須另繳電路接線費500元(F003,須同意租用2年,未滿租期退租依未滿租用日數補收接線費,每日1.37元)。
  • 原ADSL改光世代,免收接線費(F010,須同意租用電路2年,未滿租期終止時,依未滿租期日數補收接線費,每日1.37元)。
相關事項
  • 原HiNet ADSL固定制多機型客戶,可保留原固定IP異動至光世代多機型(限固3IP);原HiNet ADSL固定制網路型(例如雙向512)客戶,異動至光世代多機型時,須放棄原固8或固16 IP,HiNet將重新配發固定IP。
  • 原ADSL/光世代固定制多機型異動到雙向300M以上速率固2 IP時,須放棄原固定IP,HiNet將重新配發固定IP。
  • 光世代多機型所配發的固定IP,異動至ADSL多機型(固3 IP)將無法保留,HiNet將重新配發固定IP。
  • 如需連接多台電腦或設備,客戶須自備L2 Switch。
  • 因網路架構不同,申裝HiNet 光世代固定制無法同時申請MOD(互動式多媒體)、色情守門員或時間管理服務。
  • 光世代網路之各服務速率係指最高可提供之線路速率(line rate),實際傳輸速率依網路環境及使用情況而變,因此於提供用戶上網服務時依國際標準網路品質分類歸屬為「Best effort」模式,上網時連線速率會因上網終端設備、距離、所在位置之環境及到訪網站之連外頻寬等因素之影響而有所變化。
  • 光世代係指在本公司機房或利用光纖迴路連接至光化交接箱、社區、大樓、家庭等,利用各式光網路設備,搭配乙太網路(Ethernet)或VDSL等技術,作為固網IP網路之接取電路,透過彙集網路提供客戶連接網際網路或可管理式IP服務等寬頻傳輸服務之業務。光世代服務受距離及設備限制,供租對象為本公司採用產品技術可達之範圍為限。
  • 光世代服務每路電路同一時間最多提供8個MAC (Media Access Control)位址供連網使用。
  • 客戶如終止租用、欠費或違反契約條款之情事,致無法使用HiNet業務時,原配發之上網帳號(含撥接)、會員帳號、email帳號及其申請各式加值服務之空間等,本分公司有權得隨時終止租用或停止其使用,並由客戶負一切法律責任。客戶如終止租用HiNet寬頻上網,HiNet撥接帳號將自動回復計收最低通信費。客戶如終止HiNet撥接,原保留於HiNet寬頻上網之撥接email帳號,亦隨之終止,無法保留及使用。
  • 為確保HiNet網際網路接取服務係供用戶合法通信使用,本公司特訂定HiNet網際網路使用行為管理措施。違反行為之通報經本公司查證,或有關機關通知後,本公司將依該管理措施之規定採取行動。HiNet網際網路使用行為管理措施規範詳請參考: https://www.cht.com.tw/home/consumer/hinetclassify