在新型態惡意威脅層出不窮的今日,企業面臨日益嚴峻的網路安全挑戰。為此,Fortinet 2024 資安嘉年華特別擴大規模,吸引近 500 人熱情參與,共同探索資安未來的解方。專家們指出,運用 AI 對抗 AI 已成為最新資安趨勢,是強化企業資安防護的基石。然而,我們更需站在前沿,邁向無縫整合的平台時代,全力引領網路與資安融合的新紀元。

AI 賦能安全:由被動到主動的全新戰略

Fortinet 台灣區總經理吳章銘於活動開場即表示:「Fortinet 致力於創造安心的網路世界,我們觀察到資安已不再是堅守陣地的防禦戰,而是未來智慧主動防禦的開端。」透過 Fortinet 的安全織網整合平台,企業得以掌握即時威脅情報,提前部署安全策略,降低潛在損失。

身為全球網路安全的領導者,Fortinet 也強調了深耕全民資安教育的義務與履行社會責任的使命。今年在臺灣,Fortinet與新北市教育局攜手推廣資安教育,透過生動有趣的教材讓 4,500 名中小學學子認識數位威脅並增進網路安全意識;在國際上,亦受邀參與 2023 世界經濟論壇,並繪製全球網路犯罪行為圖譜,在世界經濟論壇秘書長主導下,協助監控 13 個國際網路犯罪黑幫,共同阻斷 51,849 犯罪行動,充分展現了技術領先與社會承諾雙重價值。

鑑於 AI 與資安議題的日益重要,美國在台協會(AIT)商務官薄康霖也親臨現場,不僅展現 對AI 與資安議題的高度關注,亦對Fortinet多年來持續在台辦理資安活動的努力與成果予以高度肯定。此外,國家資通安全研究院院長何全德亦以宏觀之見闡明生成式 AI 帶來前所未有革新,惠及各行各業,然風險相隨,更需謹慎因應。企業應以安全為基石,善加運用 AI 潛能,化危機為轉機。政府以負責任、可信賴、透明化為方針,將AI風險治理列為要務,構建更加穩健且安全之AI發展生態。

Fortinet 資安嘉年華邀請國家資通安全研究院院長 何全德院長(左二)與 AIT 美國在台協會商務官 Clint Brewer 致詞(右二)

新北市教育局翁建銘科長、15 所資安意識培育學校蒞臨活動現場

設計階段融入安全思維 降低資安風險

隨駭客攻擊日益頻繁,企業資安意識亦隨之提升,全球資訊安全投資預期於今年將達2150億美元,較 2023年增長14%。然而現今資安市場百家爭鳴,供應商高達三千家,競爭激烈,企業用戶選擇困難。Fortinet 建議企業在編列資安預算時,應審視資安投資回報,理解高支出的長期效益與風險規避價值,方能確保資安布局深穩而有序。
Fortinet 北亞地區首席資安長鄺偉基表示:「將安全納入設計之初,已成新時代之趨勢。」,首先,產品與服務初始設計階段便融入資安考量,能大幅減少後期修復成本。其二,此舉不僅彰顯對資安之重視,更可贏取客戶信任,鞏固品牌形象,促進業務成長。最後,對於注重隱私與透明之消費者,亦能吸引青睞,提升市場佔有率。

善用資安威脅情報 防堵惡意威脅入侵

當駭客攻擊日益多元且精密,資安人員唯有依賴威脅情報與主動防禦機制,方能化險為夷,減少企業損失。Fortinet Outbreak Alert(威脅爆發警報) 安全通知服務,針對重大網路攻擊,顯示最新動態與關鍵資訊,協助企業快速回應各種網路威脅,如病毒、勒索軟體、零日漏洞等。

FortiGuard Labs 資安研究團隊積累深厚經驗,善於迅速辨識攻擊手法,因地制宜地提供精準防禦策略。資安威脅研究經理林宜平特別提及:「近期,最知名攻擊手法,莫過於駭客利用 YouTube 散播 Lumma Stealer。此威脅首現於 2022 年,主要是在暗網和 Telegram 頻道上進行販售及宣傳,當入侵之後會收集電腦資訊,包括使用者登入帳密、系統詳細資訊、瀏覽器、加密貨幣錢包資料等機密資料,受影響平台為 Microsoft Windows。Fortinet 作為少數首次察覺並有效防禦此威脅之業者,已是企業應對惡意威脅的堅實後盾。」

開啟資安總經理鄭炤仁博士進一步闡明:「新世代自動化聯防網由點、線、面構築而成,結合EDR 端點安全解決方案與 NDR、SIEM 等技術,助力企業實時發現並應對潛在威脅。藉由 FortiRecon 提供之情資,不僅能知彼知己,更可全面提升資安能量,將風險所致之損害降至最低,奠定穩固資安防線。」

針對關鍵基礎建設轉型及電信業網路安全防護案例,遠傳電信企業暨國際事業群副總經理李裕泰更於會中闡述:「當少子化、雲端化與多元支付趨勢促使服務業加速基礎建設轉型,導入創新科技並強化資訊安全,已成企業提升競爭力之要務。我們與 Fortinet 攜手,為企業用戶提供穩定可靠的網路服務與資安防護設備,助企業用戶防堵威脅入侵。」

運用 AI 強化資安控管 惡意威脅無所遁形

人工智慧(AI)技術的應用日益廣泛,資安領域也從中獲得了顯著助力。目前,AI在資安的運用大致分為三個方向:第一類是駭客利用AI來加速惡意威脅的生成與演進,例如系統弱點分析、社交工程攻擊以及 Deep Fake 詐騙等。第二類是資安保護應用於 AI 本身(Cybersecurity for AI),確保 AI 在開發、訓練和使用的過程中不受攻擊,打造可信的AI技術基礎。第三類是運用AI技術提升資安控管,例如威脅偵測、異常行為分析、主動防禦、智慧鑑識以及惡意程式分析,全面提升資安防護的成熟度。Fortinet技術顧問李鵬表示:「多年前,我們便開始將AI技術與大量威脅情報結合,並導入Fortinet安全織網整合平台,讓企業能在不同的 Fortinet 資安設備中享受到AI的防護優勢。」例如,內建於 FortiNDR 的「AI for Threat Detection」,透過 AI 和機器學習不斷優化檢測模型,大幅提升威脅偵測的準確性和速度;FortiAIOp s中的「AI for Networking」,以自我檢測、網路最佳化、自動調整和自我修復為核心;FortiCNAPP 的「AI for Data Protection」,則運用 AI 技術防範雲端應用中大型語言模型的資料外洩風險。此外,Fortinet 將生成式 AI 融入 NOC 和 SOC 解決方案,如 FortiSIEM、FortiSOAR、FortiManager 和 FortiAnalyzer,進一步幫助企業提升營運效率與安全性。

混合辦公催生資安挑戰,SASE 平台價值倍顯

隨著數位轉型步伐加快,企業面臨的資安挑戰愈加多元。應用服務大規模遷移至 SaaS 與雲端環境,傳統資安措施已難以全面防護。此外,混合辦公及遠端工作的流行,使網路安全架構愈趨複雜。再者,勒索軟體與網路釣魚攻擊愈演愈烈,進一步威脅企業資安。調查顯示,高達 99% 的防火牆因設置不當或配置錯誤而產生安全漏洞,讓攻擊者得以趁虛而入,彰顯了導入 SASE 平台的必要性與迫切性。

Fortinet 首席工程師林裕祥指出,全球資安人才缺口高達數百萬,缺工率高達 70%,使企業亟需結合 AI 技術的智能管理工具。根據 Gartner 的研究,SASE(安全存取服務邊緣)能將本地網路與雲端交付安全融合,讓遠端用戶無論身在何處,都能安全存取企業應用服務。Fortinet 作為少數提供完整 SASE 解決方案的業者,其 Fortinet SASE 平台不僅具備 AI 數據分析與預測能力,還能支援設備從安裝到日常維運,涵蓋效能監控、備援切換、事件查找及故障排除等全方位功能。

FortiOS統一作業系統再升級 驅動全方位安全防護

隨著全球進入後疫情世代,約86%的企業採用混合辦公模式,引發駭客擴大攻擊。採用單一作業系統(Single OS),能簡化策略迎擊挑戰,固守數位防線。

FortiOS 7.6整合生成式AI功能,涵蓋SD-WAN、安全存取服務邊緣(SASE)、零信任網路存取(ZTNA)、自動化、遠端瀏覽器隔離措施和數位體驗監控(DEM),助力夥伴加速數位轉型,應對未來挑戰。

Fortinet 技術顧問孫嘉陽表示:「Fortinet 將產品組合整合於單一作業系統之中,並投資於客製化 ASIC,已為各種規模之組織提供實質利益。」FortiOS 7.6 更將 FortiAI 融入 FortiAnalyzer 與統一管理控制台 FortiManager,升級威脅分析與事件回應效能,簡化網路與安全營運,實現更高效資安管理。此外,FortiAI 技術導入,大幅強化快速決策、威脅檢測及事件緩解能力,協助組織靈活導入所需方案,於數位浪潮中立於不敗之地。

OT 資安風險攀升 強化防護勢在必行

成為當務之急。據統計,2023 年僅 49% 的受訪者曾遭遇僅影響 OT 系統,或同時影響 IT 與 OT 系統的入侵事件。而至 2024 年,這一比例已升至 73%,其中專針對 OT 系統的入侵事件尤為顯著,從 2023 年的 17% 增長至 2024 年的 24%。

Fortinet 台灣區總經理吳章銘指出,隨著 OT 設備遭受攻擊的頻率逐年提升,愈來愈多企業將 OT 領域的安全管理與整體資安策略緊密結合。此趨勢已由 2023 年的 17% 增至 27%。為應對此局勢,我們不僅持續優化 OT 資安解決方案,亦積極與各領域夥伴協作,共同守護工控設備之安全。

資安嘉年華第二天,Fortinet 合作夥伴 Rockwell Automation、Honeywell 以及研華科技亦出席分享 OT 資安解決方案須嚴守的國際標準和整合 Fortinet 之應用案例。數位化與 ESG 趨勢下,智慧樓宇與智慧製造已成市場主流,但同時 OT 產業也面臨前所未有的資安威脅。 Fortinet OT 資安設備不僅能全方位守護智慧製造安全、加強可視化,更能與廣泛OT 合作夥伴協定介接,達到輕鬆部署並有效降低 OT 環境的資安風險,將威脅化於無形。
本場活動不僅匯聚多位專家分享真知灼見,亦邀請中華電信、群環科技、力麗科技、聯達資訊等夥伴齊聚現場,透過攤位展示多樣化解決方案與教育訓練課程,展現資安堡壘之力。第二天活動更以資安卡牌趣味競賽添彩,寓教於樂,幫助客戶熟悉各種資安解決方案的應用與操作。

Fortinet OT 專場,邀請 Rockwell、Honeywell 與 Advantech 等 OT 重要合作夥伴出席演講

面對惡意威脅的急劇增長,Fortinet 持續不懈拓展 AI 技術的應用範疇,並持續強化單一網路平台安全架構,以智慧科技為企業構築新世代的資安防護屏障,助力每一位夥伴在數位轉型的浪潮中穩步前行,掌握未來安全的先機。

熱門新聞

Advertisement