迎戰多雲時代下資安威脅!微軟新一代SIEM平台,翻轉20年企業資安痛點
迎戰多雲時代下資安威脅!微軟新一代SIEM平台,翻轉20年企業資安痛點
2019.10.08 | 微軟

去年八月,台積電遭病毒感染導致產線當機的駭客攻擊事件還歷歷在目,許多台灣廠商也積極開始思考如何提升資安防護的能力,以AI、大數據及機器學習等最新技術,迎戰未來多雲、混合雲加上物聯網的網絡環境下,越趨複雜的資安威脅。

對此,微軟也加快在台灣的資安布局,以滿足各大廠商的安全需求。他們不僅在去年於台灣推出以硬體安全為主要考量的雲端物聯網平台Azure Sphere、更與IC設計大廠聯發科合作,研發首款支援Azure Sphere的物聯網微控制器MT3620,為物聯網設備提供企業級的防護。

上個月,微軟也首度在台灣推出奠基於雲端的新世代資安事件管理平台系統「Azure Sentinel」。資安事件管理平台在業界稱為SIEM(Security Information and Event Management),是一個有將近20年歷史的產業。微軟全球資安技術長黛安娜・凱利(Diana Kelley)表示,傳統SIEM絕大多數都只部署在自家公司的資料中心內,但面對多樣化的資料存取平台不斷出新,凱利表示:「SIEM市場必須大幅度地轉型、更新。」

Diana Kelley_微軟全球資安技術長_2019_09_18_蔡仁譯攝-5
微軟全球資安技術長黛安娜・凱利(Diana Kelley):「SIEM市場必須大幅度地轉型、更新。」
圖/ 蔡仁譯/攝影

AI、大數據助攻,新世代SIEM降低誤判機率

傳統的SIEM通常是「規則型」的平台。也就是說它必須透過特定規則的設定,才能捕捉到威脅事件。這樣的SIEM有幾項痛點:第一,許多規則必須要手動調整,但網路世界的資安威脅變動快速,SIEM的防禦能力不一定能趕上變化;第二,任何的SIEM都會發生誤判的情況,如何減少誤判,讓資安人員不需浪費時間來處理,始終是一大問題。

凱利表示,奠基於雲端新世代SIEM系統就是以AI和大數據分析的能力來解決上述的問題。以Azure Sentinel的SIEM為例,它就是以AI偵測資安威脅,並透過大數據分析來防護多雲環境下的各項裝置及應用程式。

AI和大數據分析究竟怎麼提升SIEM的性能?在AI方面,新世代的SIEM可以透過AI的機器學習,使得電腦得以用像是AlphaGO推算不同棋局路線一樣的深度剖析方式,找到傳統SIEM的規則抓不出來、表面上看似無害但其實有風險的資安事件。

傳統規則型SIEM的判斷很絕對,有風險和沒有風險一刀論斷。但Azure Sentinel就是在一般的規則設定外再加上機器學習的技術,對資安事件進行長時間監控,Azure Sentinel會提升該資安事件的風險性,並將它列入威脅名單,平台不會只關注單一事件,而是把各項因素都列入考量。

至於在大數據方面,透過長時間、大範圍的數據追蹤,新世代的SIEM得以看出某些事件的規律性,從而能夠制定新的規則。「在Azure上我們每天有6.5兆筆資料在跑,如何將它們變成優勢,而不是被海量的資料淹沒是很關鍵的事,」凱利說,「AI和大數據分析的應用,讓我們可以 在多雲的複雜環境裡找到異常事件、降低誤判機率,並用最快的時間啟動防護機制。

接受資料有被竊取的風險,強化企業的資安抵抗力

當然,除了資安公司懂得運用AI,意圖犯罪的黑帽駭客也正透過AI加強他們的攻擊能力。「鎖定特定人士的魚叉式網路釣魚(Spear phishing)已經不稀罕了。透過AI,有心人士可以更精確地了解你這個人,包含你的交友網絡、工作內容及網路行為等。我稱之為雷射型網路釣魚(Laser phishing),」凱利說。

Diana Kelley_微軟全球資安技術長_2019_09_18_蔡仁譯攝-2
網路攻擊漸趨強化,凱利認為企業心態要改變,「完全防禦」已是不太可能做到的事。
圖/ 蔡仁譯/攝影

「更重要的是,這些攻擊者已經是以一整間公司的方式在運作。你可以從他們的攻擊時段發現他們不僅週末會放假,平日還會有午休時間。而有些攻擊團體甚至不會直接利用他們找到的漏洞,反而會把這些漏洞賣給別人來賺錢。」凱利說。

更新傳統SIEM自然是主要的解決方案之一,但這背後也代表企業的思維需要有大幅度的改變。舉例來說,過去某些的營運技術(OT)人員會認為,透過氣隙(Air gap)的技術將重要資料存入永不連上網路的電腦,藉此防止駭客竊取是最好的防禦策略。但即便如此,也已經有資安專家找到破解的方法,得以潛入未連網的電腦裡。

凱利認為,過去那種希望達到「完全防禦」的心態,已經不符合現狀。「網路系統發展得太複雜了,要隨時保護所有資料幾乎是不可能的。企業應該要學會接受資料有被竊取的風險,」她說,並學習如何在最快的時間內,從防禦模式切換到偵測及反應的模式。

「速度」成為企業面對新型態的資安威脅時,最重要的環節之一。要有夠快的反應速度,就需要更加大量的資料讓AI來判讀。單單一家企業能搜集的資料是有限的。或許正如同凱利所說:「 我們這些在明處的企業,應該要互相分享數據及資料。跨產業的合作,才能進一步增強我們的抵抗力。

責任編輯:陳映璇

關鍵字: #隱私與資安
往下滑看下一篇文章
明緯於 COMPUTEX 2026 展示新世代電源解決方案,聚焦高功率雙向電源、超薄型導軌電源與高效機殼型電源
明緯於 COMPUTEX 2026 展示新世代電源解決方案,聚焦高功率雙向電源、超薄型導軌電源與高效機殼型電源

全球標準電源領導品牌——明緯集團(MEAN WELL),將於2026年台北國際電腦展(COMPUTEX 2026)盛大展出最新電源解決方案,從傳統標準電源供應器邁向系統應用與能源管理解決方案。本次展出聚焦三大產品主軸與多產業應用解決方案,現場除了展出包括超薄型導軌電源 XDR 系列、高功率雙向電源 BIC-5K,以及高效小型機殼 NSP 系列等新產品,同時也一併以演示套件展出系統電源、工業自動化、智能燈控、能源管理等解決方案,全面對應儲能系統、智慧製造與綠能應用需求。展攤位於南港展覽館1館K0725a,誠摯邀請各界蒞臨參觀交流。

XDR 系列導軌電源:超薄設計兼具高效穩定,適用嚴苛工業環境

針對工業自動化與智慧製造需求,明緯推出 XDR 系列超薄型導軌電源。產品採用精巧設計,大幅節省空間,同時具備高效率與低功耗特性,支援全球輸入電壓範圍。XDR 系列可於高溫、高海拔等嚴苛環境下穩定運作,並支援彈性功率擴充,是工控系統與設備製造商的理想電源解決方案。

meanwell-1.jpg
XDR 導軌電源,超薄設計,專為嚴苛工業環境打造
圖/ 明緯企業股份有限公司

高功率雙向電源 BIC-5K:支援雙向能源轉換,強化儲能應用

隨著儲能系統快速發展及能源成本快速攀升,市場對高功率與雙向電源的需求日益增加。明緯推出的 BIC-5K 具備 AC ⇄DC 雙向能源轉換能力,可靈活支援充電與放電應用,並可透過多台並聯進行功率擴充,滿足高功率應用場景。

meanwell-2.jpg
BIC-5K 高功率饋網型雙向電源,靈活支援儲能與能量管理應用
圖/ 明緯企業股份有限公司

NSP 系列智慧電源:高效設計,拓展多元應用場域

在機殼型標準工業電源領域,明緯持續深化產品布局,NSP 系列此次進一步延伸至高功率段,推出新機種。相較既有世代產品,新系列在整體效能與設計上全面升級,兼顧效率表現與長時間運作的穩定性。透過更高的通用性與應用彈性,進一步拓展於工業、醫療、通訊及新能源等多元應用場域,並涵蓋多項安規需求。

meanwell-3.jpg
NSP 系列電源,具高效設計,廣泛應用於多元場域
圖/ 明緯企業股份有限公司

明緯表示,隨著能源轉型與產業升級,電源已不再只是單一供電元件,而是串聯整體系統運作的關鍵核心,未來將持續深化在高功率、智慧化與系統整合領域的布局,為客戶提供更完整且具前瞻性的電源解決方案,並透過多元應用展示,呈現電源於各類場域中的整合價值,同時誠摯邀請各界於 COMPUTEX 2026 展期間蒞臨明緯展位,深入了解最新產品與應用展示。


關於明緯集團

明緯(MEAN WELL)成立於1982年,是全球標準電源領導品牌。專注於提供高性價比、高產值效益、高附加價值的電源解決方案,涵蓋工業自動化、醫療設備、通訊、LED 照明等多個領域,廣泛應用於全球各地。2021年起創辦人將聯合國永續發展目標其中9項,融入到集團永續經營發展的藍圖當中。由40餘年耕耘有成的明緯集團做為堅實的基礎,串聯起聯源集團和協緯集團,再以明緯公益基金會做為價值核心,組建成SDG集團,目標為下一代建立更完美的環境盡一份心力。

更多資訊請參考
明緯集團: https://www.meanwell.com.tw/
明緯SDG集團官方網站: https://www.sdg-mps.com/

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓