佐登妮絲攜手奧義賽博 美容生技跨產業精準防禦

佐登妮絲攜手奧義賽博 美容生技跨產業精準防禦

台灣最大直營美容生技集團佐登妮絲(Jourdeness),近年積極由傳統服務業轉型為全方位美容生技集團,業務範疇橫跨連鎖 SPA 門市、高端醫美診所、生技產品研發製造以及大型觀光工廠。在垂直整合生技與醫美美容的轉型驅動下,佐登妮絲亦開拓跨境電商,版圖遍及台灣、中國、馬來西亞與越南。然而,多元業態與跨國經營的複合架構,也為集團帶來高度複雜的資安挑戰。為全面提升防禦能量,佐登妮絲與奧義賽博聯手,為主動防禦與法規合規奠定堅實基礎。

佐登妮絲集團總部於 2026 年 4 月採用奧義賽博 IASM 身份攻擊面管理,深度檢視 AD 網域中的身份識別配置與潛在攻擊路徑。

跨產業、跨國經營:機敏個資與跨國身份管理的資安痛點

佐登妮絲集團資訊中心楊尚師經理指出,集團在轉型與跨國擴張的過程中,資安壓力主要來自「高價值機敏資料保護」與「身份識別攻擊面曝險管理」兩大層面。在多軌營運下,系統不僅儲存了大量會員的精準消費軌跡,更包含醫美病患的醫療紀錄、生理與生物特徵資訊,以及生技研發團隊的核心配方與智慧財產權。這類高度機敏的資產,一旦面臨 APT 或勒索軟體攻擊,不僅直接衝擊品牌商譽,也將實質造成財務損失。

此外,在法規遵循上,佐登妮絲必須同時滿足多項嚴格的國家規範。除了基本的《個人資料保護法》與臺灣證券交易所《上市上櫃公司資通安全管控指引》 之外,旗下醫美診所屬醫療機構,須遵循衛生福利部《醫療機構電子病歷製作及管理辦法》;零售與跨境電商通路則涉及經濟部《零售業個人資料檔案安全維護管理辦法》、數位發展部《數位經濟相關產業個人資料檔案安全維護管理辦法》等規範。如何在跨國、跨產業的複雜架構下,系統性地盤點 AD 配置漏洞與潛在特權帳號,確保資產符合各地區稽核要求,成為資安團隊的首要任務。

根據奧義賽博 2024 年台灣紅隊演練大普查,攻擊者平均僅需 1.3 天入侵第一台端點、3.5 天即可取得 AD 控制權,且所有演練場次皆以 Web 入侵為起點。佐登妮絲面對橫跨多國的醫美與電商業務,深知 AD 一旦淪陷,所有信任體系將全面崩潰。

根據奧義賽博白皮書,AD 是現代 APT 攻擊中,駭客最常利用的攻擊途徑之一。
根據奧義賽博白皮書,AD 是現代 APT 攻擊中,駭客最常利用的攻擊途徑之一。

執行奧義賽博 IASM 身份健診,精準阻斷潛在攻擊路徑

目前佐登妮絲內部已導入 ISO 27001 資訊安全管理系統,並依循其管理準則落實各項資安措施,本著精益求精的防禦思維,集團總部於 2026 年 4 月採用奧義賽博 IASM 身份攻擊面管理,深度檢視 AD 網域中的身份識別配置與潛在攻擊路徑。

經由奧義賽博 AI 自動化技術的盤點,團隊快速掃描約 4,890 個 AD 網域物件(含使用者帳號、群組、電腦及憑證範本),精準定位其 AD 網域中的潛在攻擊路徑,並詳述各路徑的根因分析與優先修復建議。透過奧義賽博提供的具體修復建議,佐登妮絲迅速完成身份權限的梳理與優化,提前斬斷駭客可能利用的橫向移動與後續攻擊機會。

楊尚師經理表示:「奧義賽博的技術優勢在於 AI 自動化技術的整合,以及高度可視化的路徑分析。跨國、跨業態的 IAM 權限管理往往需要耗費大量人力逐一稽核,且難以預知多個權限疊加後所產生的隱形漏洞。奧義賽博解決方案能快速且精準地勾勒潛在的軌跡,讓團隊能把資源花在刀口上,迅速完成權限稽核與合規調整。」

奧義賽博 IASM 身份攻擊面管理平台能掃描全場域資產、自動關聯關係,可視化潛在攻擊路徑,將防禦盲區一覽無遺。
奧義賽博 IASM 身份攻擊面管理平台能掃描全場域資產、自動關聯關係,可視化潛在攻擊路徑,將防禦盲區一覽無遺。

關於 CyCraft

奧義賽博 (CyCraft,亦名奧義智慧科技) 是台灣上市 AI 資安科技公司 (7823),專注於自動化威脅曝險管理與 AI 模型的資安防護技術。模型安全產品 XecGuard 專為 LLM 與 AI Agent 設計,提供多層次安全防護;XecART AI 紅隊安全評測透過多輪攻防測試出具國際標準合規報告。資訊安全產品 XCockpit AI 平台整合 XASM 三大防禦:EASM 外部曝險預警、IASM 身分攻擊面監測,與 Endpoint 端點聯防,提供超前、即時的縱深防禦,擁有政府、金融、半導體高科技產業的豐富實績與國際研調機構認可。

訂閱電子報

Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
點擊此按鈕,即表示您同意本公司的隱私權政策,並同意本公司使用您所提供的資訊並寄送資訊給您。您隨時可以取消訂閱。

近期消息