Fortinet 北亞區資深區域總監 馮玉明

如今在臺灣或世界各地,皆承受嚴峻的資安威脅,也同樣面對社交工程攻擊、勒索軟體、APT、DDoS 等諸多惡意侵擾。在資安攻防過程,企業須因應不斷滋生的新型態攻擊,疲於奔命部署不同防禦工具,但礙於預算、人力、時間都有限制,導致防守陣線終究落居下風。著眼於此,多年來 Fortinet 持續提倡安全織網(Security Fabric)概念,且迄今仍不斷迭代進化,旨在協助企業應對越來越廣的攻擊面(Attack Surface),全方位保護數位資產。

Fortinet 北亞區資深區域總監馮玉明表示,藉由 FortiGuard Labs 作為全球威脅情資服務的大腦、建立完善威脅光譜,輔以將 AI 元素融入各項產品,使企業能輕易橫跨網路、端點與雲端發揮即時性防禦的功效。以現今的Fortinet安全織網而論,得力於其中蘊含的三大關鍵主軸,包括資安與網路融合(Secure Networking)、兼具雲地整合與雲原生的全方位防護(Unified SASE)、AI 驅動的安全營運(SecOps),已達全方位、全自動化防護境界。

「重點來了,縱然有再好的工具與服務,仍需依靠人來執行操作與使用,才能發揮預期防禦效益,」馮玉明說,因此 Fortinet 對資安教育訓練著力極深,無論針對中小學、大專院校或社會人士等面向,都悉心鋪墊對應的網路安全培訓計畫,期盼將資安意識縱深到全民的行為與思緒當中。以 Fortinet 推廣多時的 NSE(Network Security Expert)培訓學院來說,便立定 2026 年培育百萬人才的宏願,充分彰顯 Fortinet 深耕全民資安教育、履行社會責任的強烈使命。

匯集前後代鐵三角,貫徹雲端安全與零信任
首先談到 FortiGuard Labs。其設立至今逾 10 年歷史,一直以來始終是支撐 Fortinet 安全織網進化的靈魂,因為它匯聚遍佈全球的巨量網路感測器,及涵括世界經濟論壇、北大西洋公約組織、國際刑警組織、Cyber Threat Alliance 等眾多夥伴的情報共享,成功形塑Team Cybersecurity能量,幫助全球用戶精準快速地識別與阻斷威脅。

如今進一步將 AI 元素灌注到 Fortinet 旗下各項產品,使得民間企業或政府機關均能從容應對多變的零日攻擊、AI 生成式攻擊;甚至基於機敏資料保護,有效偵測和阻止員工使用特定 LLM 服務(譬如 DeepSeek)。

另值得一提,馮玉明基於對北亞資安市場觀察,意識到近年包括臺灣、香港或韓國,對於 OT/工控、關鍵基礎設施(CI)資安議題的重視度急遽升高。此時 Fortinet 即可適時提供完整奧援,因其一向注重OT資安防護,甚至早在各界未關注此議題時就已提前佈局準備;如今不僅推出耐受嚴苛環境的強固型工控防火牆、交換機或無線基地台,這些設備也有能力識別與控制 OT 場域的多元通訊協定。更有甚者,Fortinet 屢屢與臺灣科技大學等院校合作擘建 IEC 62443 資安合規的工業4.0示範場域,結合產學界能力量加速培育 OT 資安人才。

除 OT 安全外,Fortinet 亦將雲端安全、零信任架構同樣列為發展重點。一方面 Fortinet 有鑑於企業積極雲端化,因而與各大雲服務商合作,針對私有雲、公有雲和混合雲等情境設計不同的資安方案,且一併於其中置入 AI 自動化機制。另將偵測觸角伸及暗網情資,全力幫助用戶防範資料外洩風險。

另一方面在闡釋 Fortinet 零信任佈局前,需從各界熟知的「資安鐵三角」說起。所謂鐵三角,源自安全織網三大主軸之一「資安與網路融合」,即透過新世代防火牆、有線交換器、無線基地台的整合,便於用戶獲得一體化可視性,綜觀整體基礎設施資安態勢。而 Fortinet 近期已推進至新一代鐵三角,不僅融合 SD-WAN、身份識別暨特權帳號管理外,也結合零信任網路存取(ZTNA)要素,意謂用戶可藉由 SD-WAN 連接安全服務邊緣(SSE),安全存取多雲環境服務,快速打造ZTNA 環境。

結合 AI 與 MSSP 夥伴輔助,發揮極大化防禦綜效
企業可從「3+3」資安鐵三角出發,進而結合安全存取服務邊緣(SASE),達成從地到雲的資安整合。此另搭配 Fortinet 提供完整的 CNAPP(Cloud Native Application Protection Platform)雲原生防護平台,順鞏固安全織網的第二根支柱,建立地到雲與全雲的防護機制。

至於安全織網的最後一哩「AI 驅動的安全營運」,其中不僅涵括網路偵測、神經網路偵測、端點行為模式機器學習分析,甚至推進到了日誌與記錄統整,意指 SIEM、SOAR 等安全運營中心(SOC)相關方案均已加入 AI 元素。

馮玉明解釋,現階段 Fortinet 將 AI 防護系統通稱為 FortiAI,而FortiAI 蘊含三項元素,分別是 AI 偵測與防護、AI 輔助營運,以及「用 AI 保護 AI」、即利用 AI 保護企業 AI 應用環境,保護範圍包括開發 AI 模型的網頁界面、API,乃至企業自建的 LLM 模型或外部的雲端大數據模型。總之,AI 已深植為 Fortinet 產品的 DNA。

最後她點出幾個 Fortinet 的差異化優勢。以產品與技術面而言,除基於自研ASIC展現較同業平均高出十餘倍的效能,亦較業界平均大減逾90%能耗、以呼應ESG價值外,也開創業界極少見以 One Platform 全面支持 Secure Networking、SecOps、雲地整合的完美實例。更重要的Fortinet有感於資安人才稀缺,竭盡所能思索不同解方,例如針對自建自維的用戶提供AI小助手、隨時為資安管理者解答難題,並藉由代理式 AI 實施例如生成自動化 SOAR 腳本等事件回應措施;針對中小企業,Fortinet 積極延攬 MSSP 夥伴,透過代管服務幫助用戶妥善監控與回應安全事件。

為促使用戶純熟運用 Fortine t解決方案,有效抵禦接踵而來的頑強威脅,Fortinet 用心舉辦像是 FortiSIEM VIP 客戶大會、OT Summit 等活動,旨在鼓勵用戶現身分享自身應用經驗,或由 MSSP 夥伴分享協助用戶的案例,希望藉由多維度交流,讓不論大中小企業皆有啟發,藉此建立最適合自己的資安致勝方程式。

熱門新聞

Advertisement