top of page

客戶案例

企業級漏洞管理平台實施方案

全面發現。精準評估。即時修復。—— 跨業務單位的可擴展安全情報機制

客戶背景

該客戶為一家跨國企業,旗下擁有多元化的業務單位,其複雜的 IT 架構橫跨本地(On-premises)與雲端環境。為了提升安全營運效率、增強全局可視性,並滿足各個營運地區的法規合規要求,該機構亟需建立一個中央集權式的漏洞管理平台。

客戶所面對的挑戰

該客戶在營運與企業治理上面臨以下幾項核心挑戰:


• 由於缺失掃描對象及數據錯誤,導致漏洞數據不一致。
• 受限於授權許可,對網頁應用程式 (Web Application) 的風險缺乏全面可視性。
• 資產標籤 (Asset Tagging) 與分組零散,影響了報表的準確性。
• 在追蹤 KPI、製作儀表板以及跟進漏洞修復時,高度依賴手動操作。
• 難以將新的業務單位納入管理系統,且難以維持既有的掃描覆蓋率。

本項目的目標是利用 Qualys 構建一個具擴展性、自動化且由策略驅動的漏洞管理框架。

我們的解決方案


Amidas 成功部署並全面支援 Qualys VMDR 平台,整合了漏洞管理、網頁應用程式掃描 (WAS)、雲端代理程式 (Cloud Agent) 及策略合規性 (Policy Compliance) 等核心模組。

主要工作範疇包括:


• 利用 Qualys API 與 Power BI 建立 KPI 儀表板及自動化報表傳輸管道。
• 進行定期 WAS 掃描,並透過授權輪轉與修復機制進行全面追蹤。
• 協助新業務單位進駐,完成掃描器設定、培訓及日常營運啟用。
• 在已進行安全強化的平台上部署雲端代理程式,並妥善管理異常情況。
• 按資產類型(如伺服器、防火牆、網絡交換器、印表機)建立報表,進行數據去重與對帳。
• 審查並優化資產分組與標籤設置,以利數據分析。
• 為各業務單位編制用戶指南及 KPI 計算方法文件。

方案實施流程

為了確保無縫過渡,並最大程度地契合客戶的營運與合規要求,Amidas 遵循了一套結構化、分階段的專業協作流程:

01
平台設置
與存取控制

為各業務單位代表開通管理平台存取權限,並明確定義 KPI 指標要求。

04
雲端代理程式
部署

安裝雲端代理程式、處理版本衝突,並針對不支援的平台建立排除清單。

02
數據準確性
與掃描覆蓋率

審查掃描結果、協調重新掃描項目,並全面清除及修正不正確的數據。

05
報表
與儀表板

開發專屬儀表板以即時呈現網絡安全態勢,並定期向首席資訊長 (CIO) 提交季度資產報告。

03
網頁應用程式
掃描 (WAS)

根據授權許可限制規劃年度 WAS 掃描,並嚴格追蹤漏洞修復的時間線。

06
支援
與賦能

建立技術支援工單、持續跟進平台技術問題,並為內部用戶提供 Qualys 系統操作培訓。

項目成果

01

提高所有業務單位的數據準確性與掃描覆蓋率

02

自動化 KPI 追蹤與儀表板報告,提升管理層的可視性

03

精簡新業務單位的進駐(Onboarding)與培訓流程

04

透過結構化標籤與對賬強化資產管理

05

減少漏洞追蹤與修復協調中的手動工作量

專案成效與影響

Qualys 平台的成功實施,全力協助該企業統一了其漏洞管理戰略大幅提升營運效率,並全面強化了整體的網絡安全態勢。憑藉中央集權式的儀表板、自動化報表生成以及具備高擴展性的掃描覆蓋率,該機構現在對其全球業務版圖的管理展現出更高的信心與掌控力。

準備好升級您的企業漏洞管理計劃了嗎?

立即了解 Amidas 如何透過專業的漏洞管理解決方案,協助您的機構獲取全盤可視性、實現自動化報表,並全面強化網絡安全治理。

立即洽談

Logo_Amidas_PNG_330x178.png

Amidas Hong Kong Limited

香港九龍青山道 538 號

半島大廈 27 樓

+852 2168 0300

© 2026 Amidas Hong Kong Limited. 版權所有。

隱私政策

訂閱我們的電子報

One Company. One Team

關注我們:

  • Youtube
  • LinkedIn
  • Facebook
bottom of page