數位轉型
經理人X數位發展部數位產業署


化被動為主動,永澄資訊負責人林淵博靠AI預警強化資安韌性

2022-11-22
專題主題 上吧!在雲裡突破未來,新世代小微商家的數位轉型旅程


後疫情時代加速了企業轉型腳步,相對所面臨的數位風險升高,一旦資訊層面產生破口,隨時可能營運停擺,故優化數位環境與資訊安全布署有其必須性及急迫性。然而,機房設備的高汰換率以及專業IT人員培養不易,「企業機房委外服務」便是成本相對低且保險程度高的解方之一。肩負逾百家企業網路與資安維運重責的永澄資訊有限公司,便是此領域的佼佼者,除能承攬如:電腦維修、網路架構等需求,之中耕耘更深的是機房委外服務,讓企業省去自建機房的投資成本,透過集中管理與維護,使資安建置成為一種長期避險投資策略。
駭客攻擊事件頻傳,資安風險管理面臨挑戰
永澄資訊服務的客群聚焦中小微型企業,靠著客戶間的口碑行銷於伺服器管理領域中脫穎而出。「今天客戶願意把資料交給你代管,如果沒有一定的信任度,是不可能做這件事情的。」永澄資訊負責人林淵博說。針對突發性的狀況排除、備機替換,機房委外服務的效率的確比依靠人力On Call到府排查障礙來得高,更能幫助企業營運不中斷。但傳統的資安服務核心繫於工程師本身,有賴大量人力、耗時監控和判讀各種設備的日誌分析(log analysis)與即時監看,盡可能在問題擴大前進行除錯、攔阻等處理,卻也拖住資安團隊的運作效用。
其次,即時偵測環節不足,很可能在維護當天才發現伺服器曾被駭客入侵,以致後續要花上不少時間去瞭解狀況。甚或工程師偵測到風險時,和使用者發現問題的時間點差不多,造成客戶感受不佳。再者,不斷出現新型態的駭客攻擊、勒索手法,倘若攻擊樣本不足,根本難以防範未知的威脅攻擊。其實相當在意自家資安服務能量的林淵博,一直在尋找具人工智慧的監控和分析系統,但國外類似軟體動輒幾百萬,多虧政府為協助中小微型企業數位轉型,由數位發展部數位產業署推動「臺灣雲市集」,此平台匯集相關雲端解決方案,節省企業一一搜尋資料的時間,並提供每家企業最高申請補助3萬元點數(1點=新臺幣1元),讓他從中發現關注許久的雲智維科技股份有限公司「企業網路與資安維運幫手」方案亦在其中,不僅是本土品牌、價格親民又能申請補助,採購意願大增。
AI大數據即時分析異常活動,24hr全年無休偵測
導入「企業網路與資安雲幫手」後,利用雲智維科技的數據採集設備蒐集網路數據,以加密壓縮方式回傳至雲智維雲端AI智慧分析系統。有別以往處理客戶障礙最快也要花上1、2個小時,現在3、5分鐘內就能快速定位障礙根源和潛在資安問題,大幅減輕IT同仁工作負擔,相對使服務品質維持在良好狀態,提高客戶滿意度。24小時不中斷的偵測運作,令IT同仁能應用騰出的時間做效能調校、網路架構優化等工作。具體三大成效:
一、 以AI大數據監控網路主要節點 ,可知悉伺服器封包特性判斷是否為高風險連線,並能監控連線目的地與雲端資安數據資料庫比對,不須安裝任何端點程式就能達到資安監控目的。
二、 降低公司55%至60%的資訊維運成本支出、提升20%以上的產業營運效益、掌握90%以上的資安威脅 ,提升公司對外的服務品質。
三、 就資安角度 「預防勝於治療」,在駭客發動攻擊前就揪出惡意連線 ,更重於損失已經產生的事後解決。故擁有「企業網路與資安雲幫手」的預警機制,為永澄資訊在強化企業客戶之機房委外託管的信任度帶來加分效果。
對於資安業務,林淵博認為,真正厲害的維運是做到讓客戶「無感」,因為客戶營運流暢所以沒有感覺到異樣,代表資訊人員維護得很好、妥善率高。在與雲智維科技的互動過程,也加強了永澄資訊對精進資安維運的企圖心,計畫栽培團隊工程師考取ISO 27001資訊安全管理系統主導稽核員,以及相關資安產品課程訓練都已列入明年的營運計畫。
資安防護策略也要轉型,建立監控系統三大預警思維
企業資安網路的維運從正常到異常的過程中一定有改變產生,傳統維運的作法是使用者發生問題,向IT人員回報問題,才開始進行除錯。而雲智維科技的「企業網路與資安雲幫手」,經過在數據處理技術方面的重大突破,展現了利用AI大數據追蹤、分析的魅力,使資安維運服務有機會化被動為主動。事實上,雲智維科技是國內頂尖的新型態資訊委外服務的專業團隊,運用100%自主研發AI數據分析技術、完美整合SNMP、Flow與Syslog三種主流網管的智慧維運系統,以及在地化網路威脅情資,進行網路環境和潛在資安風險的監控與分析,建構網管與資安整合中心(NOC+SOC),提供代管、代維的訂閱式服務。
雲智維科技所採用的「訂閱制」商業服務模式,如同為客戶聘請了一遠距網路醫療團隊,可讓客戶大幅降低鉅額設備成本或資本投入,解決資訊人才尋覓不易的窘境,同時保持更新的先進資安防護,適合應用於不同產業類別、規模大小的業者,讓企業無須擔心IT成本持續上升,依舊能確保優質的資訊維運品質。「難道伺服器建置了防火牆、電腦裝了防毒軟體,還不夠嗎?」這是企業主面對資安防護策略常提出的疑問。對此,其總經理石謂龍提出資安災害控制應有的三大思維:
一、 駭客手法日新月異,光靠防毒軟體、防火牆系統還不夠,導入AI監控系統相輔相成。
二、 AI監控系統的核心是「數據管理」,涵蓋日誌追蹤、監控CPU、頻寬流量、連線行為等多維度分析,並將蒐集到的數據與行為模板比對,判別網路環境狀態是否正常。
三、 資安災害控制不見得能做到完全不中毒,但AI監控系統具備 即時反應預警 的優勢,讓資訊人員得以快速阻斷病毒,杜絕災害擴散。
雲智維科技成為臺灣雲市集的TCloud計畫夥伴以來,每月皆有成功媒合的案件。石謂龍深感政府立意良善,確實幫助到需求方與供應方間的資源媒合,甚而產生擴散效應。譬如,雲智維科技就透過資服業者的轉介客戶導入方案,輔導國內的中小微型企業建構新維運態勢。臺灣雲市集團隊歷經四百多個日子的努力,已成功累計核發點數10.9497億,這場史無前例的大規模數位轉型計劃仍持續推廣中,誠摯邀請所有的中小微型企業把握機會,一起跨出數位轉型的第一步。
本文所提資訊服務商與雲端解決方案以《臺灣雲市集》網站公告為主。
閱讀更多運用數位工具轉型成功商家案例>>
生鮮電商埋AI智慧,愛上大數據只推薦消費者最想要的產品
紙本型錄轉型多媒體數位刊物成導客秘訣,服飾品牌iNio讓消費者邊看邊下單
實現企業無紙化!東詣科技ESG殺手級應用替企業省下百萬開銷