奧義賽博科技股份有限公司

SEMICON Taiwan 2026 參展廠商 · 攤位 Q5441

攤位 Q5441國別 TW3 個產品主題
展會資訊

基本資料

攤位Q5441
國別TW
網站www.cycraft.com
展商資料

公司簡介

奧義賽博科技股份有限公司是台灣上市的資安公司,致力於以 AI 技術自動化資安、保護 AI 模型,並投入無人機安全研究,將資訊安全、模型安全與國防安全列為三大核心產品線。公司為半導體晶圓代工廠、IC 設計公司與企業環境提供 AI 資安服務,XCockpit Autonomous Threat Exposure Management Platform 用於管理企業攻擊面路徑,並支援威脅曝險管理與資安投資優先排序。模型安全產品線中的 XecGuard 是針對 LLM 與 AI Agents 設計的 AI Guardrail,可偵測與分析對話內容並提供多層防護。XecART 則是 AI Red Teaming 服務,涵蓋即時模型測試、合規驗證與韌性評估,並透過多輪對抗測試產出符合監管標準的合規報告。資訊安全產品線中的 XCockpit AI Platform 整合 XASM 的 EASM、IASM 與 Endpoint 三大支柱,為企業提供主動且即時的縱深防禦。奧義賽博科技股份有限公司表示,其應用經驗涵蓋政府、金融與高科技半導體產業,並獲得包括 Gartner 在內的國際研究機構認可。CyCraft Japan Corporation 於2019年1月31日成立,奧義賽博科技股份有限公司則以證券代碼 7823 在台灣證券交易所上市,上市日為2026年2月5日。公司架構包含台灣總部、CyCraft Japan Corporation 與 CyCraft Singapore Pte. Ltd.,日本市場另有多家經銷商通路。公司亦參與 FIRST、Kyushu Economic Federation、Kyushu Digital Infrastructure Forum、FITA、IDF 與 NCA 等組織。奧義賽博科技股份有限公司取得 ISO/IEC 27001:2013 認證,並表示已建立資料儲存與資安管理流程,以及針對資料與帳號密碼的存取管理程序。

展商資料

展出產品

XCockpit 依循 Continuous Threat Exposure Management 架構,將 External Attack Surface Management、Internal Attack Surface Management 與 Endpoint Security Posture Management 整合成 AI 驅動的威脅曝險管理平台。IASM 會針對特權帳號進行影響分析、預判攻擊路徑並協助界定企業權限邊界。Endpoint 會即時監控端點威脅與 AD 特權帳號活動,以辨識常見攻擊技術與攻擊跡象。EASM 提供外部攻擊面的視覺化分析,並持續管理暴露的服務與數位資產,以協助企業識別資安弱點。XCockpit 公布的客戶說法涵蓋自主調查攻擊行為、根因分析、即時告警、跨多國端點部署與降低調查工作量,平台頁面亦收錄 Interop Tokyo 2020 Best Cybersecurity Product Award 的評審評論。XASM 多模態曝險管理方案提供端到端攻擊面與曝險管理,包含企業曝險態勢分析、資安合規差異分析、帳號外洩與端點根因分析、掃描監測、調查分析、AI 應變建議、曝險報告與企業商譽維護。EASM 持續監測駭客論壇與暗網市場,主動偵測企業域名、IP 地址等關鍵數位資產,並全天候 24/7 自動化監測 15 種曝險情資,即時檢視外部攻擊面。IASM 深入解析 AD 帳號安全、識別高風險配置並透過攻擊路徑溯源重建入侵路徑;搭配 Endpoint 端點鑑識技術後,可自動執行全場域端點檢測並辨識惡意程式與攻擊手法。XASM 的 AI 視覺化 Web 調查介面結合 CyCraftGPT AI 情資摘要與 Chat Bot 互動分析,透過自動化情資關聯與風險評估快速生成應變建議。曝險報告包括資安法合規差異分析、AD 帳號弱密碼稽核、AD/Entra ID 安全檢測與 Endpoint 端點安全檢測等內容。XASM 支援工單追蹤以管理緩解措施,並透過自動化分析與績效管理提升資安營運效率;持續監測、即時告警與自動化應變流程則用於掌握數位資產曝險並快速回應潛在威脅。SEMI E187 Assessment Tool 針對半導體設備資安,將 SEMI E187 分為作業系統支援、網路安全、端點防護與安全監控四個安全面向。工具可透過單一工具完成整體評估並檢查 SEMI E187 要求的合規狀況。介面支援中文、英文與日文,並可一鍵執行即時掃描與產生詳細報告。評估報告可存放於加密 USB 以維護資料完整性,工具亦支援離線掃描與檢測。掃描範圍可客製到特定檔案、目錄或指定項目,並加入 FIDO2 驗證。SEMI E187 流程支援資產生命週期驗證,包括交付前確認無病毒、進場前合規與驗收、上線後定期掃描潛在威脅,以及更新後確保生產線安全。XCockpit IASM 可視化攻擊路徑、識別潛在特權帳號並管理內部身分相關威脅攻擊面。IASM 以 AI 模擬帳號影響分析、預判攻擊者路徑並辨識企業權限邊界。系統監控異常特權帳號活動,並即時偵測常見 AD 帳號攻擊方法以找出預警跡象。量化身分管理可掌握身分攻擊面、量化企業身分安全指標並取得整體安全態勢。CyCraftAI 的權限關係模擬與帳號權限分析用於檢視帳號曝險、管理攻擊路徑,以及評估特權帳號變更的影響。IASM 持續監控特權帳號、偵測 AD 攻擊並整合威脅態勢感知資料,同時提供對地端或雲端資產、服務、端點、群組與帳號的可視性。CyCraftGPT 是具資安專業知識、案例分析與解讀能力的 Cyber AI 資安語言模型,可協助資安任務與團隊作業。XCockpit EASM 支援資安合規評估、持續曝險管理、供應商資安評估、數位安全基準與企業數位安全責任相關工作。EASM 自動探索潛在外部攻擊面,以攻擊者視角盤點數位資產,並關聯帳號、端點與服務以識別整體結構中的潛在弱點。AI 生成的合規評估會依不同資安管理制度與法規要求提供稽核建議及風險控制措施。早期預警與外洩追蹤功能會盤點 surface web、dark web 或公開市場上的合法企業憑證,並提供即時告警以在攻擊發生前降低風險。自動化案件管理可為高嚴重度事件建立工單、追蹤緩解措施並記錄各項風險控制流程的狀態與績效。視覺化事件分析依風險等級與數位資產類別呈現外部曝險關聯,AI 即時解讀則可產出數位資產清冊、供應鏈弱點與後續緩解建議。EASM 白皮書盤點 233 項資安問題並分為 8 大風險,同時分析多數攻擊者在正式攻擊前進行的偵察活動。XCockpit Endpoint 以 Endpoint Security Posture Management 監控端點威脅與 AD 特權帳號活動,並即時偵測常見駭客攻擊技術。自主資安應變結合案件脈絡與自動化案件管理,以提升資安團隊生產力與資安韌性。針對資安情境訓練的 AI 語言模型可自動摘要攻擊事件並協助各類分析工作。端點服務標示 24/7 threat hunting,3 分鐘內開立工單、15 分鐘內完成 investigation,並提供 MTTI 與 MTTD 資料。視覺化根因分析利用 AI 模擬攻擊路徑技術整理事件關聯,以加速掌握事件狀況。支援作業系統包括 Windows 11、Windows 10、Windows 8.1、Windows 8、Windows 7 SP1;Windows Server 2025、2022、2019、2016、2012 R2、2012、2008 R2 SP1;Linux x64 與 ARM64,包括 Ubuntu 12.04 ~ 24.10、CentOS 6.0 ~ 9.0、Debian 7.0 ~ 12.2、Red Hat Enterprise 6.0 ~ 9.4 以及 9.6、10.1、Alma Linux 8.5 ~ 9.6、OpenSUSE 15.1 ~ 15.3、Oracle Linux 7.9 ~ 9.4、Rocky Linux 8.6 ~ 9.4、Amazon Linux 2 與 2023;以及 x64、ARM64 的 macOS,依列表從 High Sierra 10.13 到 Tahoe 26.0。Endpoint 亦列出 Jamf Pro Compatibility,可進行部署與掃描整合。高科技製造案例指出 XCockpit IASM 以 AI 攻擊路徑分析識別 300+ 潛在向量並執行權限修復,搭配持續 AI 端點監控與 IR 應變團隊支援根因風險修補。金融案例描述紅隊評測的偵測與阻擋達 zero false positives,自動產生事件工單並對應 MITRE ATT&CK® techniques,同時以 AI 分析提升調查效率並支援金融法規合規與稽核報告。政府案例描述以紅隊演練模擬 nation-state 攻擊、自動產生可執行事件工單、運用 AI 鑑識分析加速跨部門應變,並結合國際攻擊情資產生防禦建議。零售案例描述快速偵測與阻擋 web shell 入侵與 SQL injections 等目標式攻擊,整合 XCockpit IASM、Endpoint 與 AI 鑑識分析,並以 LLM 分析協助非資安人員掌握事件、加速報告與處置。產業案例以 External Attack Surface Management、Internal Attack Surface Management 與 Endpoint Security Posture Management 三大核心支柱概括 XCockpit。ThreatWall 整合 CyberTotal 全球威脅情資平台,每小時更新阻擋規則,以因應新型惡意程式、網路釣魚、APT 中繼站與其他可疑連線。ThreatWall 相容 DNS RPZ,支援 Inline 阻斷及 Mirror 模式,並可產出對應各國 ISAC 情資列表的合規阻擋報表,其中包括 F-ISAC。主動防禦功能採用 AI 主動式惡意網域偵測引擎與動態更新,支援最高一千萬筆阻擋規則,並且無須 SSL 解密金鑰。ThreatWall 可呈現單位內攔阻紀錄、惡意行為證據、多家情資廠商的信譽評等,以及惡意流量與對應 IP 的地理位置和國別資訊。

展商資料

能力與產品項目

主題群組

相關產品主題

站內導覽