AI應用深化資安防禦!國內廠商推出AI防火牆與地端會議辨識整合方案

因應日益複雜的數位威脅與人工智慧(AI)普及,台灣資安業者於展示活動中發表多項新一代防禦架構。包含眾至資訊與中華龍網等廠商,將 AI應用 融入網路安全防護、弱點管理以及地端機敏資訊處理,為公部門與企業打造更完整的資安防線。

眾至資訊將 AI 與零信任架構導入防火牆設備

眾至資訊展出旗艦級新世代防火牆 NU-6000,將 AI 技術與零信任存取(ZTA)進行深度整合。該硬體設備搭載智慧入侵防禦系統(IPS),透過深度封包解析(DPI)與流量行為分析,可即時剖析加密流量並自動阻斷異常威脅,同時具備與區域網路交換器聯防的能力。

面對未知病毒與進階持續性脅迫(APT),系統搭配沙箱動態分析(AI Sandstorm)技術,可將疑慮檔案與郵件附件送入虛擬沙箱引爆,藉由深度學習觀察惡意行為。此外,業者強調產品全線由台灣在地研發,防範潛在的後門風險,並已登錄數位產業署軟體採購共同供應契約,方便機關單位快速採購部署。

中華龍網主打跨平台合規與地端 AI 會議辨識

中華龍網針對多作業系統的維運需求,推出涵蓋 Windows、macOS 與 Linux 的組態合規管理平台,可透過可視化圖表掌握設備狀態,並能結合 Apple 設備管理工具達到開箱即可合規的效果。在弱點管理方面,該方案可作為微軟更新服務的替代選擇,自動進行跨網路資產掃描、軟體弱點通報與修補建議。

針對會議資安與生成式 AI(Generative AI)應用,中華龍網展示地端部署的 AI 會議辨識系統,支援實體與線上會議的即時語音轉文字、翻譯及可溯源摘要,讓組織在享受 AI 效益的同時防止機敏資料外洩。同時,業者也引進符合國際安全標準的實體安全金鑰,作為推動多因素驗證(MFA)的硬體防護手段。

這代表什麼

隨著資安威脅從傳統的已知病毒進化為自動化攻擊與零日漏洞,僅靠特徵碼資料庫的被動防禦已無法滿足需求。將 AI 技術帶入資安防禦,能透過演算法即時偵測異常的資料流向與檔案行為,大幅減少人工檢視監控日誌的時間成本。

另一方面,生成式 AI 工具帶來便利,卻也引發企業對商業機密上傳至雲端伺服器的疑慮。採用地端部署的 AI 工具,能夠確保關鍵決議與內部討論完全留在組織內部防線之內。對於資源與人力有限的中小企業或公務機關而言,透過共同供應契約直接採購在地化研發的整合方案,可大幅降低建置門檻與後續維護風險。

背景補充

在台灣,政府持續推動「零信任架構(ZTA)」與「政府組態基準(GCB)」,目的在於貫徹「永不信任、始終驗證」的原則,並要求公務機關及關鍵基礎設施針對伺服器、個人電腦與網路設備建立統一的安全設定標準,避免因設定疏漏成為入侵破口。

此外,由數位產業署主導的「軟體採購共同供應契約」,是政府為了簡化公部門採購流程所建立的平台。經過評選合格的資安軟體與硬體可以直接上架,各級機關、公立學校與法人單位無需再單獨辦理繁瑣的公開招標,即可快速採購符合資安規範的國產產品。

常見問題

為什麼資安防火牆需要導入 AI 技術?

傳統防火牆主要依賴已知病毒的特徵碼進行阻斷,面對未知的零日攻擊或加密流量往往難以察覺;導入 AI 後能改透過流量行為分析主動發現異常並即時攔截。

地端 AI 會議辨識系統與一般雲端轉錄軟體有何不同?

地端 AI 系統將所有語音辨識與生成摘要的演算法部署於組織內部的伺服器,聲音與文字資料不會傳送至外部雲端,能徹底防止機敏會議內容外洩。

公部門採購這些 AI 資安方案有什麼便捷管道?

相關資安產品若已上架數位產業署軟體採購共同供應契約,公務機關與學校單位即可免去傳統公開招標流程,直接透過契約下訂採購。