迎戰多雲時代下資安威脅!微軟新一代SIEM平台,翻轉20年企業資安痛點
迎戰多雲時代下資安威脅!微軟新一代SIEM平台,翻轉20年企業資安痛點
2019.10.08 | 微軟

去年八月,台積電遭病毒感染導致產線當機的駭客攻擊事件還歷歷在目,許多台灣廠商也積極開始思考如何提升資安防護的能力,以AI、大數據及機器學習等最新技術,迎戰未來多雲、混合雲加上物聯網的網絡環境下,越趨複雜的資安威脅。

對此,微軟也加快在台灣的資安布局,以滿足各大廠商的安全需求。他們不僅在去年於台灣推出以硬體安全為主要考量的雲端物聯網平台Azure Sphere、更與IC設計大廠聯發科合作,研發首款支援Azure Sphere的物聯網微控制器MT3620,為物聯網設備提供企業級的防護。

上個月,微軟也首度在台灣推出奠基於雲端的新世代資安事件管理平台系統「Azure Sentinel」。資安事件管理平台在業界稱為SIEM(Security Information and Event Management),是一個有將近20年歷史的產業。微軟全球資安技術長黛安娜・凱利(Diana Kelley)表示,傳統SIEM絕大多數都只部署在自家公司的資料中心內,但面對多樣化的資料存取平台不斷出新,凱利表示:「SIEM市場必須大幅度地轉型、更新。」

Diana Kelley_微軟全球資安技術長_2019_09_18_蔡仁譯攝-5
微軟全球資安技術長黛安娜・凱利(Diana Kelley):「SIEM市場必須大幅度地轉型、更新。」
圖/ 蔡仁譯/攝影

AI、大數據助攻,新世代SIEM降低誤判機率

傳統的SIEM通常是「規則型」的平台。也就是說它必須透過特定規則的設定,才能捕捉到威脅事件。這樣的SIEM有幾項痛點:第一,許多規則必須要手動調整,但網路世界的資安威脅變動快速,SIEM的防禦能力不一定能趕上變化;第二,任何的SIEM都會發生誤判的情況,如何減少誤判,讓資安人員不需浪費時間來處理,始終是一大問題。

凱利表示,奠基於雲端新世代SIEM系統就是以AI和大數據分析的能力來解決上述的問題。以Azure Sentinel的SIEM為例,它就是以AI偵測資安威脅,並透過大數據分析來防護多雲環境下的各項裝置及應用程式。

AI和大數據分析究竟怎麼提升SIEM的性能?在AI方面,新世代的SIEM可以透過AI的機器學習,使得電腦得以用像是AlphaGO推算不同棋局路線一樣的深度剖析方式,找到傳統SIEM的規則抓不出來、表面上看似無害但其實有風險的資安事件。

傳統規則型SIEM的判斷很絕對,有風險和沒有風險一刀論斷。但Azure Sentinel就是在一般的規則設定外再加上機器學習的技術,對資安事件進行長時間監控,Azure Sentinel會提升該資安事件的風險性,並將它列入威脅名單,平台不會只關注單一事件,而是把各項因素都列入考量。

至於在大數據方面,透過長時間、大範圍的數據追蹤,新世代的SIEM得以看出某些事件的規律性,從而能夠制定新的規則。「在Azure上我們每天有6.5兆筆資料在跑,如何將它們變成優勢,而不是被海量的資料淹沒是很關鍵的事,」凱利說,「AI和大數據分析的應用,讓我們可以 在多雲的複雜環境裡找到異常事件、降低誤判機率,並用最快的時間啟動防護機制。

接受資料有被竊取的風險,強化企業的資安抵抗力

當然,除了資安公司懂得運用AI,意圖犯罪的黑帽駭客也正透過AI加強他們的攻擊能力。「鎖定特定人士的魚叉式網路釣魚(Spear phishing)已經不稀罕了。透過AI,有心人士可以更精確地了解你這個人,包含你的交友網絡、工作內容及網路行為等。我稱之為雷射型網路釣魚(Laser phishing),」凱利說。

Diana Kelley_微軟全球資安技術長_2019_09_18_蔡仁譯攝-2
網路攻擊漸趨強化,凱利認為企業心態要改變,「完全防禦」已是不太可能做到的事。
圖/ 蔡仁譯/攝影

「更重要的是,這些攻擊者已經是以一整間公司的方式在運作。你可以從他們的攻擊時段發現他們不僅週末會放假,平日還會有午休時間。而有些攻擊團體甚至不會直接利用他們找到的漏洞,反而會把這些漏洞賣給別人來賺錢。」凱利說。

更新傳統SIEM自然是主要的解決方案之一,但這背後也代表企業的思維需要有大幅度的改變。舉例來說,過去某些的營運技術(OT)人員會認為,透過氣隙(Air gap)的技術將重要資料存入永不連上網路的電腦,藉此防止駭客竊取是最好的防禦策略。但即便如此,也已經有資安專家找到破解的方法,得以潛入未連網的電腦裡。

凱利認為,過去那種希望達到「完全防禦」的心態,已經不符合現狀。「網路系統發展得太複雜了,要隨時保護所有資料幾乎是不可能的。企業應該要學會接受資料有被竊取的風險,」她說,並學習如何在最快的時間內,從防禦模式切換到偵測及反應的模式。

「速度」成為企業面對新型態的資安威脅時,最重要的環節之一。要有夠快的反應速度,就需要更加大量的資料讓AI來判讀。單單一家企業能搜集的資料是有限的。或許正如同凱利所說:「 我們這些在明處的企業,應該要互相分享數據及資料。跨產業的合作,才能進一步增強我們的抵抗力。

責任編輯:陳映璇

關鍵字: #隱私與資安
往下滑看下一篇文章
把技術變成實際訂單!中華電信 5G加速器攜手新創 推動 AI 與數位韌性應用落地
把技術變成實際訂單!中華電信 5G加速器攜手新創 推動 AI 與數位韌性應用落地

不少新創團隊普遍面臨技術成熟,但難以找到實際應用場域或跨越市場導入門檻的機會,使創新停留在概念驗證階段。對新創而言,能否進入適合的產業平台並對接市場需求,往往是推動成長的關鍵。

為了成為新創最強後盾,中華電信日前啟動「2026第八屆 5G 加速器」徵選活動。此次除了提供技術資源、場域驗證與企業媒合機會,更設置 「AI 創新特別獎」與「海地星空特別獎」,希望結合自身龐大的 5G 生態圈與產業資源,協助潛力新創把創新技術真正推進市場,加速走向商業落地。

中華電信舉辦「2026數位創新應用系列賽」宣告記者會,中華電信簡志誠董事長致詞
中華電信舉辦「2026數位創新應用系列賽」宣告記者會,中華電信簡志誠董事長致詞
圖/ 中華電信5G加速器

中華電信5G加速器:不只給資源,更幫新創找到市場

自 2018 年成立至今,中華電信 5G 加速器已累積輔導超過 80 家新創團隊,合作領域也從早期的 5G 應用,逐步延伸至 AI、資通安全、量子運算、數位娛樂、運動科技、創新永續、通訊基礎建設等不同面向。在這過程中,中華電信 5G 加速器逐步摸索出與其他企業加速器不同的定位:不只提供資源,更協助新創理解市場、對接客戶,讓技術真正走向商業落地。

也因此,中華電信 5G 加速器引進導師輔導(Mentor)機制,由公司內部主管擔任新創導師,協助潛力新創理解客戶痛點,更進一步把新創帶進實際市場。當既有客戶出現需求時,若新創有符合該需求的解決方案,中華電信便會協助對接客戶,形成所謂的業務協作,為新創帶來新的商機。目前已有超過 20 家新創透過與中華電信的業務協作,將技術轉化為實際訂單與營收,逐步走向規模化發展。

中華電信董事長簡志誠認為,AI時代的關鍵在於「應用落地」與「價值實現」。中華電信期許透過 5G 加速器徵選活動,向廣大新創團隊開放技術資源與實證場域,使其能從概念走向實作,進一步邁向產業化,構建共榮的AI創新生態系。

中華電信5g加速器徵件
一系列輔導資源 X 實證應用落地 X 展會人脈資源鏈結
圖/ 中華電信 5G 加速器

AI、數位韌性成主軸!中華電信 5G 加速器鎖定八大創新場景

延續這樣的理念,中華電信 5G 加速器在舉辦今(2026)年的徵選活動時,瞄準當前產業轉型的關鍵科技,定出數位韌性、智慧驅動、永續未來三大徵選主題,並向下延伸八大應用場景,包括海地星空、智慧製造、智慧醫療、智慧交通、數位娛樂、運動科技、資通安全及創新永續。

除了根據產業趨勢擬定徵選主題,中華電信也擴大去年新設的「特別獎」機制,期以「AI 創新特別獎」與「海地星空特別獎」,鼓勵更多新創團隊投入 AI 應用與新世代通訊網路創新。

從歷屆加速器輔導成果來看,除了有不少團隊與中華電信展開業務協作,還有超過 10 家新創入圍台灣各類 AI 大賞與指標性競賽,顯示中華電信所遴選的新創團隊,確實具備相當高的市場潛力與技術能量。也因此,中華電信今年持續辦理 AI 創新特別獎,為新創提供更多資源與支持,加快其商業落地與市場拓展的腳步。

由於台灣新創的創業主題日趨多元化,除了 AI 應用外,也有越來越多團隊開始投入通訊、網路與數位基礎建設相關領域,對此,中華電信特別設立「海地星空特別獎」新獎項,鼓勵更多新創投入發展創新網路應用,尤其在防災、救災、智慧城市與公共服務等面向,希望以中華電信的韌性網路架構為基礎,結合新創的創新應用模式,為民眾帶來更美好、便利的生活體驗,共同厚植整體社會與國家的數位韌性。

中華電信加速器8大徵件主題
中華電信加速器8大徵件主題
圖/ 中華電信5G加速器

不只拚 AI,更提前布局 6G!中華電信新增「海地星空特別獎」

這項新設立的「海地星空特別獎」,背後其實也呼應中華電信近年持續推動的「海地星空」戰略布局。考量到全球地緣政治風險升高、極端氣候頻繁,加上台灣本身位處地震與天然災害頻繁地區,因此中華電信近幾年積極投入發展海纜、光纖與行動通訊、微波及衛星通訊,打造互為備援、多層次的韌性網路。

這樣的戰略不僅為了回應當前需求,更能替未來 6G 時代提前打下基礎。中華電信以 AI、衛星與多層次網路技術為核心,再透過5G加速器平台與今年新增的「海地星空特別獎」,發掘具潛力的新創團隊與創新應用,讓技術在發展初期就能進入實際場域驗證與商業化探索,並協助串聯產業需求與市場機會,發揮5G加速器作為創新技術落地平台的價值。

對於正在尋找場域驗證、企業合作與市場機會的新創團隊而言,「2026 第八屆中華電信 5G 加速器」不只是一次競賽,更可能成為下一階段成長的重要起點。只要與海地星空、智慧製造、智慧醫療、智慧交通、數位娛樂、運動科技、資通安全及創新永續八大應用場景相關的新創,皆可踴躍報名,與中華電信一同搶進 AI 與數位韌性時代的新商機。

>>2026 第八屆中華電信 5G 加速器

>>立即報名

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓