2023年4月20日 星期四

奧義智慧科技 - 奧義智慧 推出AI資安威脅管理平台

未上市股票撮合服務,0938-826-852 張R line- money826852

奧義智慧 推出AI資安威脅管理平台
奧義智慧科技將推出AI資安威脅管理平台「XCockpit」,這項全新產品依循AI-Assistant-as-a-Service概念所打造,整合企業內外部的威脅監控,為企業資安長(CISO)解決人力短缺、團隊營運效率有限的難題,在為企業強化防禦韌性的同時,更改善資安事件應變流程、提升調查處置的效率。

XCockpit整合分析EDR端點安全、AD帳號安全、ASM外部曝險等企業資安三大面向,以獨家AI技術自動化調查與關聯告警,延伸根因脈絡,並利用創新的工單管理系統自動整併案件,協助第一線SOC人員快速執行分流,為企業建構一套全面AI自動化的事件應變流程,大幅提升資安團隊事件處理精準度與速度,解決資安長最為困擾的效率不彰與人力缺乏問題。

對企業資安團隊營運而言,平均偵測時間(MTTD)、平均調查時間(MTTI)兩項指標有著極為重要的地位,無論偵測威脅或分析事件,快速與精確都事關重大,過去企業依靠投入大量人力來換取MTTD、MTTI的降低;現在可以透過XCockpit的自動化案件管理流程,不僅可加速案件處理,更可讓資安長隨時檢視這些關鍵指標與進度、綜合風險評分等數據,確保企業資安團隊維持最高績效的運作。

此外,大型語言模型如GPT、BERT近年來雖在其他領域有了顯著的進展,卻由於AI語言模型容易產出的不精確資訊,與資安產業使用誤判低的傳統手工規則的習慣衝突,因而一直難以應用於資安領域。奧義智慧團隊鑽研AI技術多年,透過長年實戰經驗累積的巨量駭客活動數據,集成了專用的AI資安模型,並將AI虛擬分析助手導入XCockpit資安威脅管理平台,提供中文案情摘要與處置建議,幫助高層管理人員快速掌握局勢概況。

奧義智慧創辦人邱銘彰表示,作為台灣唯一入選Gartner AI產業報告的資安公司,期待在這波AI浪潮之中拓展AI的能量,讓AI不僅是聊天機器人,而是能真正務實走進SOC與SIEM的資安應變流程,為企業解決問題的高科技助手。奧義智慧將參加5月9日至11日的台灣資安大會,現場攤位將進一步介紹XCockpit與AI技術在資安產業的應用案例。 


奧義智慧攜菱鏡 強攻車聯網資安
資安軟體領導廠商奧義智慧科技(CyCraft)上周宣布策略合作菱鏡(Trapa),藉由菱鏡團隊於資安領域豐富且深厚的技術背景,加深奧義智慧泛物聯網軟硬體資安威脅偵測與防護的研究能量,同時串聯台灣優秀的新創動能、網羅資安領域相關技術及研究人才,雙方皆盼望透過深度合作能建構更穩健的車聯網資安生態系,並持續深化電動車資安研究、串聯MIH開放電動車聯盟,以打造安全可靠的車聯網平台為共同目標。

奧義智慧自2017年起,便以培育台灣跨世代優秀資安人才為願景,開始投入車聯網資安相關研究,以期將台灣駭客攻防戰隊於資安競賽的堅強實力,轉化為台灣資安產業與人才於國際市場上的競爭優勢。

菱鏡成員具備豐富的世界級駭客競賽(Capture The Flag)參賽及獲獎經驗,奧義自該公司成立後便與其展開合作研究,前後祭出數篇具有業界影響力的安全報告,包括針對賓士、福斯等汽車微控制器、聯網設備的安全性研究,並挖掘多項可利用的系統風險。

奧義智慧共同創辦人暨資安長叢培侃表示,早於2017年,奧義即投入汽車安全研究,並於2018年發表「從網路安全到汽車攻擊」的研究報告,於該報告點出車用資安攻擊面,以及未來持續監控Vehicle-SOC的重要性。以過去四年的積累為基礎,奧義將持續走在業界之前,欲於「資安人才荒」逐漸成為產業共同痛點的此刻,以人才培育為出發點,透過與菱鏡的合作,針對已知、未知的資安破口,進行更深入的分析及研究。


奧義智慧妙用AI 讓未知威脅快速轉變為已知
儘管談到資安,早在過去隨個人電腦、網際網路的普及,便已應運而生,絕不算是新議題,但展望今後的數位科技應用時代,多數IT人公認的最大挑戰仍在於資安;為何隨著時間演進、資安產品推陳出新,資安威脅卻變本加厲?主要癥結是,攻擊活動的能見度愈來愈低。

奧義智慧科技共同創辦人叢培侃解釋,新型態資安威脅,甚至已不帶有任何實體病毒,而是循著正常管道、正常流程,輕鬆避開傳統偵測機制,潛入受害企業內部、先搶佔灘頭堡,再利用作業系統內建功能,在不同電腦間橫向移動,逐步探索並竊據機敏資料,然後把戰利品予以打包,以加密方式上傳至外部雲端儲存裝置。

換言之,若像過去一樣,僅偵測單一檔案究竟屬於惡意或善意,已難抵禦新式威脅;欲釐清駭客行為,不能只看檔案,應改變偵測模式,0938-826-852張r,要看一連串的活動軌跡,才足以探測駭客的意圖。例如一支正常的壓縮程式,不會被各家防毒引擎判定為異常,但假使該程式並非處在應存在的目錄,而是移動到其他位置,就意謂背後潛藏風險,可能已淪為駭客的檔案打包工具;以往要想參透箇中玄機,起碼得花上至少兩週的人工調查,確實緩不濟急。

叢培侃認為,既然攻擊者的手法套路已變,更擅於以合法掩護非法,懂得善用雲端儲存當作中繼站,甚至發動無檔案型態、或系統指令型態的攻擊活動,企業就不宜拘泥在過往偵測思維,必須用AI機器學習技術來提升能見度,破解駭客的非法意圖。

藉勢態感知技術,迅速判斷威脅勢態

因此奧義自2017年成立以來,不斷提倡「勢態感知」(Situation Awareness)技術理念,只因面對頑強的威脅,企業的姿態很重要,若僅想著如何把惡意程式100%擋在門外,未免不切實際,理應設想自己一定被攻擊,然後針對潛在危機做迅速的調查、偵測與應變;當發生可疑事件時,企業固然可依既有做法,動員專業人力對大量資安設備日誌進行關聯分析與判讀,但必須耗費可觀人力工時,不如藉助AI-Bot取代專業人力,幫助企業快速提升能量,將未知威脅轉為已知的所需成本降至最低,進而從容因應GDPR等法規所限定的通報與應變時效。

所謂勢態感知,像是飛行者利用駕駛艙內儀表板,感知外部環境變化,做為飛行決策依據;同樣的,企業亦需感知外部的攻擊活動與內部的弱點。至於奧義實踐此事的方式,係於端點裝設感測器,定時掃描與採集Event Log、Process Data與執行檔案的訊息摘要,接著將大量端點資訊拋送到後端調查平台(由奧義或MSSP資安代管服務商負責維運),0938-826-852張r,由後台系統以增強式學習技術進行「報酬模型」分析,推算每台端點的報酬率,從而串聯一群高報酬率的端點,前後連結成為駭客的活動軌跡(意指駭客眼中最具報酬率的攻擊路徑),藉此補強過去人為判斷的盲點,讓案情水落石出。

雖然奧義推出AI自動化分析平台的時程不算久,但已在市場引發莫大迴響,不僅吸引多家SOC業者成為平台推廣的夥伴,也獲得富邦產險青睞,與奧義合作推出新一代資安險,由奧義協助有意投保的企業做資安健診,俾使企業據此改善資安架構,富邦才進行核保,對企業而言,保費負擔較為低廉合理,假使日後遭駭,則可由富邦理賠損失,並透過奧義協助執行蒐證及應變。


公司簡介
奧義智慧科技是一間台灣資安新創,專注於研發新一代人工智慧引擎。透過機器學習、深度學習、對抗式網路等複合模型演算法,協助客戶與夥伴快速導入具人工智慧的新世代自動化分析平台。2019年更進一步成立 CyCraft AI實驗室,意旨工匠精神打造 AI基石,期開創資安領域「無人自駕車」,我們的願景是以人工智慧將台灣的資安創新推向世界舞台。



公司基本資料

統一編號66656871   訂閱
公司狀況核准設立  「查詢最新營業狀況請至 財政部稅務入口網 
公司名稱奧義智慧科技股份有限公司  Google搜尋  (出進口廠商英文名稱:CYCARRIER TECHNOLOGY CO., LTD.) 國貿局廠商英文名稱查詢(限經營出進口或買賣業務者)
章程所訂外文公司名稱
資本總額(元)5,000,000
實收資本額(元)5,000,000
每股金額(元)10
已發行股份總數(股)500,000
代表人姓名邱銘彰
公司所在地新北市板橋區遠東路3號6樓  電子地圖 
登記機關新北市政府
核准設立日期106年07月31日
最後核准變更日期109年09月03日
複數表決權特別股
對於特定事項具否決權特別股
特別股股東被選為董事、監察人之禁止或限制或當選一定名額之權利      無
所營事業資料I103060  管理顧問業
I301010  資訊軟體服務業
I301020  資料處理服務業
I301030  電子資訊供應服務業
I401010  一般廣告服務業
I501010  產品設計業
IZ13010  網路認證服務業
E605010  電腦設備安裝業
F118010  資訊軟體批發業
F213030  電腦及事務性機器設備零售業
F218010  資訊軟體零售業
F401010  國際貿易業
F601010  智慧財產權業
IZ99990  其他工商服務業
ZZ99999  除許可業務外,得經營法令非禁止或限制之業務

沒有留言:

張貼留言

俊質生醫- 俊質生醫 創新癌症生物標記檢測

未上市股票撮合服務,0938-826-852 張R line- money826852 俊質生醫 創新癌症生物標記檢測 台灣在生物醫藥領域的檢測技術又更上一層樓了!以開發非侵入性精準檢測技術為營運主軸的俊質生醫,成功整合奈米質譜技術及SAA蛋白質檢測,將早期胃癌、大腸直腸癌發現...