不只防駭客,還能揪內賊,企業做資安防禦都靠它
不只防駭客,還能揪內賊,企業做資安防禦都靠它

無論是企業內部資安、還是物聯網資安防禦,近來不少資安廠商不約而同提到「使用者與實體設備行為分析」(User and Entity Behavior Analytics,UEBA)這個概念。網路安全供應商Forcepoint也預估,2018年將有更多資安長(CISO)會將導入UEBA作為優先項目,但UEBA和傳統的資安防護解決方案有何不同?

什麼是UEBA?

UEBA一詞最早由市場研究機構Gartner在2015年提出,強調以使用者為核心,分析其與電腦、應用程式與網路等「實體」之間的關聯性,透過機器學習判斷正常行為的標準範圍,可以更有效率且精準地找出異常行為。

「資安不只是建城牆,需要的是使用者為中心的安全防護。」Forcepoint北亞區技術總監莊添發解釋,過去的資安防禦機制,多是分析防毒軟體、入侵防禦系統(IPS)的日誌和紀錄,只處理單一的資安事件,但UEBA則是可串連人或裝置在不同時間的行為模式,再用機器學習分辨出哪些屬於高風險行為、哪些是正常業務流程。 透過UEBA也解決了以下三件事:

篩選出真正的高風險行為、降低警告次數

莊添發說明,雖然企業過去有資料外洩防護系統(DLP),但若單純以資料為中心,需要很多單位處理這些資料、要投入調查的人力也很多,因此藉由UEBA把所有行為關聯起來,如開始看求職網站、編輯履歷表、電腦多了很多加密程式、曾試圖把資安防護軟體關掉等,綜合評分後便能找出真正高風險的人。

企業無線網路供應商Aruba台灣區資深技術經理陳清淵也舉例,如果發現某企業董事長凌晨三點存取資料庫,可能是因為帳號被盜,但也可能只是臨時想查資料,因此必須根據風險高低做出不同反應。「像防火牆的安全標準就是條列式,對和不對很絕對,不過用UEBA,在發現行為可疑後,可以持續監測、待分數達到一定程度再做反應。」陳清淵表示。

Forcepoint北亞區技術總監莊添發
Forcepoint北亞區技術總監莊添發認為,資安不只是建城牆,而是需要以使用者為中心的安全防護。
圖/ Forcepoint

串聯門禁系統,揪出企業內賊

「內賊是最難防禦的,」莊添發說明,目前已有很多安全防禦機制能夠偵測和阻擋駭客使用的惡意工具,但內賊用的是公司IP環境,是合法授權使用的管道和設備,很難防禦,因此過去只分析網路流量、封包、攻擊模式,對企業防內賊是沒幫助的。

莊添發舉例,過去曾遇過企業有機密文件外流,但當事人可能會說這件事是駭客做的、電腦被入侵,不過他們以使用者行為為核心,將資安事件和門禁系統串在一起,找出這個人是否曾在詭異的時間進公司、存取哪些資料、透過什麼管道傳出去等,就能知道當事人是不小心違規、電腦被駭客入侵或是惡意將資料外流。

用物聯網裝置監控

而過去難以用帳密控制資訊存取的物聯網裝置,透過UEBA也能有效監測出裝置是否遭入侵。

陳清淵以Aruba的智慧醫院案例為例,聯網血壓器測完血壓後,會將數據透過無線網路傳到閘道器(gateway),而UEBA的機器學習模式,會先將裝置分組(如監控攝影機和工廠感測器),比較該設備數據和同組標準是否異常,例如,數據傳輸目的地改變、檔案封包突然變大等;綜合評估各種面向判斷風險等級,再給予相應的行動,低風險的話會先告警,高風險則是直接阻斷連線。

121217_Aruba媒體茶敘新聞照片_Justin Chiah(中)_許佳樹(左二)_蔡政修(左
Aruba台灣區資深技術經理陳清淵(右二)表示,UEBA技術可自主學習不同裝置的使用者行為模式,並針對不同風險階段給出不同的反應。
圖/ Aruba
往下滑看下一篇文章
打造AI無法取代的人才力,聯發科技攜手Hahow for Business培育跨域人才成果豐碩
打造AI無法取代的人才力,聯發科技攜手Hahow for Business培育跨域人才成果豐碩

在AI新世代浪潮下,兼具軟實力與硬實力的「T型人才」已躍升為企業人才培訓的新焦點。以聯發科技攜手 Hahow for Business 推出的「SPARK 實習生跨域軟實力學習計畫」為例,正是企業積極布局未來、培育全方位新世代人才的具體行動。

人工智慧的快速演進,正全面重塑我們對「學習」與「人才」的想像。隨著知識獲取門檻變低、學習方式持續翻轉,企業人才培育模式也迎來嶄新變革。在這波轉型浪潮中,擅長單一領域的「I型專才」往往難以應對多元挑戰,相反的,具備專業深度與跨域協作能力的「T型人才」成為企業招募與培育的核心焦點。

以理工科學生為例,雖然在校期間累積了紮實的專業知識與技術基礎,但往往在進入職場後,因為溝通表達、協同合作與專案管理等軟實力相對薄弱,面臨諸多挑戰、無法發揮潛力。為縮短「學用落差」與提升新鮮人的職場適應力,聯發科技攜手Hahow for Business在2025年共同推出「SPARK 實習生跨域軟實力學習計畫」,將工程師的個人效能訓練藍圖,提前至實習階段。計畫透過Learn-Apply-Reflect與10%-20%-70%學習策略,打造出「自主學習→練習→實際應用」的學習循環,全面加速準聯發人的培養、為企業注入新世代的競爭力。

聯發科技與Hahow for Business以「SPARK 實習生跨域軟實力學習計畫」加速培育人才

聯發科技始終堅信,每一位年輕人都蘊含著無限的發展潛力,只要能匯聚多元能力,即可激盪出創新火花、點燃成長的力量。這樣的理念也體現在「SPARK 實習生跨域軟實力學習計畫」logo設計:6道光芒象徵聯發科技永續經營的六大基石–全球觀、創新、人才、公司治理、綠色營運與在地實踐;而5道光芒則代表個人效能聚焦的5項關鍵能力:問題分析與解決、溝通簡報與影響力、專案管理、創意思維與成長心態。

SPARK計畫為實習生提供清晰的學習路徑,結合豐富的線上學習資源、個人練習與小組作業,同時搭配實體知識萃取工作坊,形成自主學習、同儕學習與應用及反思的學習循環。讓實習生不僅可以學習知識與實用技能,並真正將軟實力應用於工作場域。舉例來說,線上課程學習涵蓋「金字塔表達法」、「定錨點架構」、「ANSVA結構」與「SMART原則」等工具,並在為期兩個月的實習中,透過每週的應用練習、知識萃取工作坊與同儕小組報告,系統化強化關鍵軟實力,讓學習不僅止於「知識的獲取」更是「行為的展現」。

hahow
圖/ 數位時代

來自國立清華大學通訊工程研究所的實習生彭同學深有感觸的說:「能進入同一間公司,代表大家的硬實力相差不大,真正決定我們能否做對事情、把事情做好,是有沒有足夠的軟實力協同合作與向上管理,建議從大學三年級開始培養,並且持續不斷精進。」

國立清華大學半導體研究學院的實習生鄭同學同樣肯定軟實力的重要性。她說:「在學校,教授指派任務通常有明確的評分指標,但在實習時,主管交付的任務往往保留很大的自由發揮空間,為確保彼此有共識,我的作法是主動思考任務的目的,以手寫筆記進行結構性思考與建立清晰的表達邏輯,在與主管進行口頭報告時,則是以『金字塔表達法–先結論、後細節』的方式進行溝通,持續修正與取得共識、精準展開下一步。」

「理工科學生很容易陷入技術細節、分享時不自覺就是滿滿的專業術語,但這樣的溝通模式未必有助於專案進展。」來自國立陽明交通大學資訊網路工程學系的實習生洪同學表示,有效的溝通應該要跳脫技術本位,站在對方角度,說出讓目標聽眾共鳴的話,才能推進合作。「透過這次實習,我學會以『定錨點架構』讓溝通內容更有邏輯與說服力,以及透過『ANSVA–Attention /Need /Solution /Visualization /Action–架構』強化提案表達,就算面對全新的領域,也能快速盤點重點,並與團隊展開更有效的協作。」

「SPARK 實習生跨域軟實力學習計畫」創造的成效十分亮眼。活動期間在校園舉辦的多元跨域校園講座滿意度高達 94.6%;而在實習階段,儘管實習生同時承擔主管指派的專案任務,平均完課率仍高達 87%,並獲得大量正面回饋。許多實習生分享:「無論未來職涯選擇何種方向,這段期間累積的軟實力,都將成為持續突破與創新的關鍵資產。」

三大學習目標,支持年輕人才快速適應跨部門協作及全球化職場環境

聯發科技長期深耕技術創新與人才培育,積極推動學生硬實力與軟實力的緊密整合,以加速新世代人才的成長與轉型。此次首度與Hahow for Business合作「SPARK 實習生跨域軟實力學習計畫」實踐三大學習目標:首先建立創新與成長心態;其次強化簡報與溝通影響力及團隊合作;最後,培養問題解決、專案管理與行動決策能力。

Hahow
圖/ 數位時代

同時參加「SPARK 實習生跨域軟實力學習計畫」與3個不同專案計畫的國立清華大學資訊工程研究所實習生李同學表示:「實習期間,我必須同時處理三個專案,時間被各種會議切割得十分零碎,參加每場會議前,我至少得花費10分鐘翻閱紀錄或回想進度,改用實習期間學會的心智地圖追蹤專案進度後,只要 1 分鐘就能快速掌握最新狀況,執行效率大幅提升。」

國立台灣科技大學電機工程研究所的實習生董同學則認為:「軟實力之所以重要,不僅因為它能幫助我們在事前做好規劃、提升溝通的精準度,更關鍵的是,隨著這些能力不斷累積,將更有勇氣面對挫折與挑戰,不會輕易喪失對科技或對人的熱情。」

整體而言,聯發科技攜手 Hahow 好學校的合作,不僅著眼於短期彌補能力缺口,更展現企業對未來人才的前膽佈局與長期投資。當理工學生兼具專業深度與跨域軟實力,學用落差得以有效縮減,人才成長曲線隨之加速,產業也能在新世代人才的驅動下持續創新,形成良性循環,進一步鞏固組織的核心競爭力。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓