Odysec

外部攻擊面監控

主機健檢回答「我的系統裡面有沒有問題」;本服務回答另一個問題:從網際網路上看,我對外露出了什麼。每日檢視一次您的網域,並在暴露面發生變化時通知您。不需在您的主機上安裝或執行任何程式。

價值在變化偵測,不在一次掃描 單次掃描能告訴您「現在有一個 3306 埠對外開著」,但那可能是三年前就這樣了。真正該立刻處理的訊號是「這個埠昨天還是關的」——那代表剛剛有人動了什麼,而且很可能不是刻意的。

01與主機健檢的分工

本服務看得到

  • 對外開放的通訊埠與服務
  • TLS 憑證狀態與簽發者
  • DNS 記錄與其變更
  • HTTP 安全標頭
  • 從外部可辨識的軟體版本
  • 公開憑證透明度日誌中的子網域

本服務看不到

  • 主機內部的檔案、行程、帳號
  • 開機自動執行項目與後門
  • 未對外露出的內部服務
  • 任何需要登入方能存取的內容

兩者互補而非替代。對外暴露面乾淨,不代表主機沒有被入侵;主機健檢乾淨,也不代表沒有不該開的埠對著全世界。需要涵蓋內部狀態請見主機健檢持續監控訂閱

02我們實際檢視什麼

03會通知您的變化長什麼樣

以下都是引擎實際會回報的項目,不是示意:

噪音控制與偵測能力同等重要:時間戳、憑證天數自然遞減、記錄順序不同、修補版號後綴變動都不算變化

04未經驗證,我們不掃描

開通時您需要在 DNS 新增一筆 _odysec-verify TXT 記錄。在它生效之前,我們不會對您的網域發出任何一次連線。

這不是流程上的形式。對他人的網域主動發出連線探測,在《刑法》第 358 條下可能構成無故入侵電腦系統;DNS TXT 記錄是最實際的授權證明——只有能修改該網域 DNS 的人放得進去。

授權必須持續成立,不是曾經成立 驗證通過後,我們每 30 天自動複驗一次。網域可能易主、委託關係可能結束——一年前驗過一次,不構成今天掃描它的授權。連續 3 次無法通過複驗即停止掃描(單次 DNS 查詢失敗不撤銷授權,否則一次網路抖動就會讓付費客戶的監控靜默停止)。

05我們不做的事

06通知原則

會通知

  • 暴露面出現變化
  • 憑證即將到期
  • 掃描本身失敗
  • 所有權複驗失敗、掃描即將停止

不會通知

  • 沒有變化時的每日結果

沒有變化就不通知。每天一則「一切正常」會訓練出略過的習慣,真正該看的那一則會一併被忽略。但這帶來一個必須處理的後果:既然沒有消息即代表正常,那麼「監控壞掉」與「一切正常」在您眼中就完全相同——所以掃描失敗一定通知,通知管道推送失敗也會標示在您的狀態頁上。

07服務內容與開通方式

1

線上訂購

付款完成即發放訂單代碼,全程無需與我們聯繫。價格請見價目頁

2

設定網域

網域監控設定頁輸入代碼、填入要監控的網域,我們會給您一筆 TXT 記錄。驗證前可隨時修改,輸入有誤亦無需來信。

3

完成驗證,首次掃描隨即開始

TXT 記錄生效後按下驗證,首次掃描通常在數分鐘內完成。這筆記錄請保留——每 30 天複驗一次。

已經有訂單代碼?網域監控設定頁輸入代碼即可自行開通,並取得狀態頁網址與通知設定。
線上訂購 來信詢問