Cohesity
資訊安全 / 解決方案

企業級資料威脅偵測與勒索防護平台




Cohesity DataHawk 是一套專為企業資料安全設計的 SaaS 解決方案,整合勒索防護、離線備份與敏感資料辨識等多項功能,協助企業強化備份資料的整體防禦能力。使用者可依實際需求選擇完整套件或單項功能模組。

  • FortKnox:
    提供雲端離線備份,讓資料遠離勒索攻擊範圍。在攻擊或災難發生時,可安全還原,確保營運持續性。

  • Threat Protection:
    內建勒索掃描引擎與自動化威脅情報,使用者可一鍵掃描備份資料,主動偵測潛藏威脅並即時反應。

  • Data Classification:
    透過 AI 與機器學習技術,自動辨識個資(PII)與機密內容,提升資料可視性,強化法規遵循與攻擊範圍評估能力。




Threat Protection DataHawk 的核心功能之一,透過即時異常偵測與威脅掃描機制,協助企業在備份資料層主動防禦勒索軟體與潛在攻擊。

啟用 Threat Protection 後,企業可利用內建 IOC (Indicators of Compromise) 威脅情報、地圖式活動追蹤與自訂 YARA 規則,提升整體資安可視性與回應速度。







DataHawk Data Sensitivity 模組可分析勒索攻擊中受影響的檔案物件,根據資料中的敏感資料樣式進行分類,協助企業明確掌握受威脅資料的內容與風險等級。

透過識別如 PII (個人識別資訊)HIPAA 等敏感資料模式,此功能能快速指出備份中哪些檔案或物件包含關鍵資訊,並以圖表呈現其分佈與等級,強化攻擊後的影響評估與法規應對。





DataHawk Cyber Vaulting 模組提供客戶全面管理其 Cohesity FortKnox 環境的視圖,確保備份資料即使面臨勒索攻擊也能安全存活與快速恢復。

透過雲端離線備份 (air-gapped copy) 機制,Cyber Vaulting 可將備份資料從主要環境隔離,防止惡意程式橫向擴散,並保留異地可用的還原副本,為企業建立最後一道資料防線。



Cohesity DataHawk 的資安能力整合 SmartFiles,進一步強化檔案共享的安全性與資料可視性。透過資料保護、威脅偵測與分類技術,讓檔案資料具備主動防禦能力,確保重要資訊不外洩、不中斷。

整合功能與優勢

  • Data Protection (資料保護)
    為任一受保護的檔案共享 
    (Protected Share) 提供進階安全防護機制,防範資料損毀與惡意存取。

  • Threat Protection (威脅偵測)
    可對
    Cohesity File Shares 進行掃描,偵測潛在威脅:
    - 預設威脅情報
    - 支援自訂義 YARA 規則
    - 提供隨選與自動掃描雙模式

  • Data Classification(資料分類)
    可自動識別檔案分享中的個人識別資訊 (PII) 或敏感資料:支援多種分類樣式與法規







從備份到資安,打造現代化資料保護架構

Cohesity 整合資料備份、勒索防護、異常偵測與敏感資料管理,協助企業強化營運韌性、簡化合規管理、主動防堵攻擊風險。