Facebook Pixel
訂閱
快速註冊 已是會員,立即登入

為您推薦

加入會員獨享優惠

AI發展雙面刃企業如何強化營運韌性?安碁資訊:以「雲地聯防」打造地端、雲端多層資安防護機制

遠見雜誌整合傳播部企劃製作
user

遠見雜誌整合傳播部企劃製作

2025-02-03

瀏覽數 25,050+

生成式AI如同雙面刃,安碁資訊總經理吳乙南提醒,要兼顧雲、地兩端的資訊安全,應以「雲地聯防」全方位提高資安防禦力。
生成式AI如同雙面刃,安碁資訊總經理吳乙南提醒,要兼顧雲、地兩端的資訊安全,應以「雲地聯防」全方位提高資安防禦力。

喜歡這篇文章嗎 ?

登入 後立即收藏 !
00:00
00:00

生成式AI 浪潮強勢崛起,根據調查,不論是醫療、政府學校、金融業或製造業等不同產業別,每個產業都有超過三成企業,2024年要採用現成的ChatGPT類服務;不論是採用SaaS形式的生成式AI服務,或是自行訓練大型語言模型,都讓企業更需要借重雲端龐大的算力和各種基礎架構服務,帶動了企業上雲的速度,其中又以混合雲架構為主流。對此,全國最大資安服務廠商安碁資訊總經理吳乙南提醒,生成式AI提升企業生產力的同時,其實也成為駭客的工具,企業要兼顧雲、地兩端的資訊安全,應該建立全新的「雲地聯防」概念,全方位提升資安強度。

生成式AI資安關鍵:精準度和精確性

生成式AI的崛起,為企業或組織帶來賦能與創新商業模式的願景;但不可諱言地,生成式AI同時也成為了駭客新的攻擊利器。安碁資訊總經理吳乙南強調,「企業為了加速趕搭生成式AI熱潮,利用第三方開源模型開發新應用,其中也可能隱含資安漏洞,或是引發針對內部AI模型、資料或服務的新型態攻擊。」駭客會利用生成式AI產生更有效、客製化的惡意程式或假訊息,發動社交工程攻擊。這些工具不僅提高了攻擊的效率,也使得攻擊手段變得更加隱蔽和難以識別。生成式AI成為企業又愛又怕的雙面刃,因此,在享受生成式AI紅利之前,企業主應認知,「資料準確度和精確性是建構生成式AI的基礎」。

資安風險如何把關? 安碁資訊:「雲地聯防」提高營運韌性

過去,一般企業資訊安全策略中,地端部署大多是採構現有的防毒軟體或防火牆等傳統邊界防禦類型的資安產品,難以抵禦不斷演進的駭客攻擊手法;雲端部署則以威脅分析偵測為主,化被動為主動外,也透過託管式偵測與回應服務(MDR),降低維運成本與門檻,兩者並無關聯。

安碁資訊所提出的「雲地聯防」,則是打破雲、地界線,運用全新框架,結合雲地各自的優勢,重新建立更具韌性的防禦能力,以混合監控中樞為核心,整合各種情資與資安規則,實現雲端與地端環境的多層防禦。

知己知彼才能百戰百勝 雲地聯防SOC精準防駭

吳乙南以一棟24層大樓的安全管理做比喻,大家可能覺得每層樓安裝2支監視器就能達到「監控」功能,卻忽略一個管理員真得有辦法一次看清楚48個監視畫面嗎?當不同樓層人員異常出入時,管理員真能發現並迅速通報嗎?同樣的道理來看,面對現今企業多採混合雲布局下,吳乙南強調,安碁資訊整合多雲與地端的資安監控機制於單一監控服務平台,再加上情資分享、關聯分析機制等達到雲地同步聯防,即時捍衛雲地IT與OT安全,才是資安監控與防禦的關鍵。

所謂的「關聯分析機制」是指「安全性資訊與事件管理(SIEM)應該在什麼關聯條件下示警?」也就是觸發資安警鈴的「規則」為何?一個好的、完善的關聯分析機制,可以幫助組織偵測到很多不同類型的資安威脅。看得夠廣,才能顧及到方方面面;與一般企業相比,專業資安服務廠商肩負客戶資訊安全守門員的角色,藉由眾多客戶數累積多年經驗,不間斷地比對各式各樣、推陳出新的駭客攻擊活動,對於資安風險監控的視野較為全面。

安碁資訊總經理吳乙南強調,「雲地聯防」以混合監控中樞為核心,整合情資分享、關聯分析機制,幫助企業打造更具韌性的資安防禦能力。

安碁資訊總經理吳乙南強調,「雲地聯防」以混合監控中樞為核心,整合情資分享、關聯分析機制,幫助企業打造更具韌性的資安防禦能力。

「這也是我們在2022年就併入宏碁雲架構的原因」,吳乙南強調,安碁資訊的「Cloud SOC雲端資安監控服務」建立雲地監控中心混合互相回饋循環機制,全年無休地整合雲、地兩端的日誌,確保日誌解析、分析的完整性與關聯性;再加上我們已制定上千條監控規則,可對抗MITRE ATT&CK Matrix架構不斷更新的駭客攻擊手法,以攻防兩種視角的全面性把關,大幅提高「示警規則」的精準度達95%,幫助客戶建立更堅不可摧的雲地聯防陣線。 

落實資安工作後,對企業而言,強化組織韌性,使營運不中斷,更是重中之重。除了現行的弱點掃描、紅隊演練與入侵及攻擊模擬演練服務(Breach and Attack Simulation , BAS)外,安碁資訊也組建「應變特攻隊」,當企業發生資安事件時,提供快速有效的事件調查和應變建議,並將快速應變流程分為初期、中期和後期三個階段,涵蓋確認行為特徵到提出應變建議的所有過程,不僅是處理當前事件,並回饋結果,預防未來類似攻擊,讓客戶的資安防護強度最大化。

想站穩AI新賽道領先地位?專業資安服務商助陣強化防禦力

AI、雲端與資安的整合,成為企業營運數位韌性無法忽視的大趨勢,許多企業正在加大投資力度,來因應新興科技帶來的網路安全風險。然而,企業在運用AI創新應用提高競爭力時,應在導入生成式AI之前,充分考量風險、成本、速率以及自動化之間的平衡,做好更全面的資安防護準備,才能真正加速邁向創新變革之路。

吳乙南表示,安碁資訊是國內擁有SOC日誌監控數量最大的資安服務商,旗下子公司宏碁雲架構(acer eDC)是國內兼具資料中心、雲地混合資安監控與雲端備援的專業雲端服務業者。隨著多雲與混合雲已逐漸成為企業的主流IT環境,伴隨而來的資安威脅也日益複雜情況下,企業應借助安碁資訊與宏碁雲架構專業團隊的力量,建構雲地聯防的資安策略,在多雲環境中監控事件,並透過AI大數據分析平台和資安情資整合偵測即時威脅,依據最新攻擊模式滾動式調整應對策略,協助企業建構數位韌性防禦機制,發揮雲地系統的最大效益。

了解更多安碁資訊「雲地聯防」全方位資安防護

延伸閱讀

科技首都  幸福竹縣
數位專題

科技首都  幸福竹縣

全臺最年輕城市中的新竹縣如同新生的竹子,更是長勢拔尖,發展不可限量,楊文科縣長強調施政以民為本布局,往下扎根,看見未來,灌溉城市茁壯而耀眼,邁向「科技首都•幸福竹縣」願景。

請往下繼續閱讀

登入網站會員

享受更多個人化的會員服務