Skip to content

runZero 5.1 版本發布

發布 runZero 5.1:私有 AI、自主探索與進階整合

您要求更快速、更直覺的曝險管理 (exposure management),我們聽到了。runZero 5.1 在五大核心領域導入了重大升級,旨在協助您以史無前例的速度與極低的阻力,識別並解決漏洞。

1. 符合合規性的 AI:強大的洞察力,零資料外洩風險

我們知道您希望利用 AI 來簡化工作流程,但將敏感的中繼資料傳送給第三方的 LLM 是一場合規性惡夢。在 5.1 版中,您可以安全無虞地將您自己的 AI 直接導入 runZero 中。

無論您選擇自備金鑰 (BYOK) 設定,還是完全自託管 (completely self-hosted) 模型,您現在都可以使用自然語言來查詢您的環境。忘掉那些複雜的語法吧——只需詢問像是「找出所有過期的 TLS 憑證」「顯示所有缺少 EDR 的端點」等問題,讓 runZero 為您進行轉換。您還可以使用此功能來建立自訂報表與儀表板。

得益於快速命令選單 (在應用程式中的任何位置按下 Cmd-KCtrl-K),瀏覽這項新功能變得無縫順暢。管理員可以輕鬆地在帳戶層級啟用 AI (向下套用),或透過設定面板為特定組織進行設定。

2. 自主探索:讓攻擊面映射進入自動駕駛模式

過去,界定掃描範圍需要繁瑣地手動輸入 IP 範圍、CIDR 與網域——而且如果您的網路發生變化,您的範圍就會過時,從而導致盲點。自主探索 (Autonomous discovery) 徹底改變了這個遊戲規則。

一旦針對內部或外部掃描啟用此功能,runZero 會分析您初始掃描的結果,以自動調整並擴大下一次掃描的範圍。它會從路由表、相鄰子網路與相關的主機名稱中學習,不斷擴展其網羅範圍,直到映射出您完整的攻擊面。向手動範圍管理說再見,迎接持續、自我擴展的智慧時代。

3. 強化整合框架:建置更快速,合併更聰明

整合不同的資料來源至關重要。我們升級後的自訂整合框架讓您能利用 LLM 與 AI 程式碼代理程式 (coding agents) 以前所未有的速度建置自訂管線。我們改良了合併邏輯,以確保來自多個來源的重疊資料能整合為單一、高保真度的資產紀錄——消除重複資料帶來的頭痛問題。

此外,我們擴展了您可以原生整合的資料來源,增加了對 SSH、SMB、WinRM、WMI 與 SQL 的強大選項支援。

4. 簡化修復流程:無阻力的交接

發現漏洞只是成功了一半;修復它需要明確的責任歸屬。runZero 5.1 確保在交接任務時修復工作不會停滯不前:

  • 沒有 ITSM 工具?沒問題:您現在可以直接透過電子郵件指派問題擁有權。即使團隊成員沒有 runZero 帳戶,也能接收任務並追蹤狀態。
  • 針對 ITSM 使用者 (例如 Jira):我們正在終結靜態、過時的 CSV 附件時代。現在,工單中會豐富呈現直接、安全的連結,導向 runZero 內部受影響資產的互動式即時報表。

5. 深化 Dragos 整合:跨越 IT/OT 鴻溝

在融合的環境中,分析師會浪費寶貴的時間在不同工具之間切換,以將 OT 上下文與 IT 資料連結起來。runZero 5.1 將關鍵的 Dragos 智慧原生帶入您的儀表板中。

Dragos 的「皇冠上的珠寶 (crown jewel)」指定項目現在會在 runZero 中自動標記為嚴重 (Critical)。此外,您可以直接在我們的介面中檢視普渡模型 (Purdue model) 層級與高階的資產通訊路徑。這讓您能夠輕鬆過濾特定的 OT 資產 (如普渡第 2 層控制器),在 runZero 中分析其攻擊路徑,並無縫切換到 Dragos 檢視詳細資訊。(注意:近期將加入對 NetBox 和 Nozomi 等工具的普渡層級支援!)


準備好體驗曝險管理的未來了嗎? 我們在 5.1 版的目標是消除您日常維運中的阻力。登入您的控制台以探索這些新功能,或者立即開始免費試用。我們非常期待聽到您的回饋!

關於 runZero
runZero 是一種網路發現和資產庫存解決方案,由 Metasploit 的創建者 HD Moore 於 2018 年創立。 HD 設想了一種現代主動發現解決方案,無需憑證即可找到和識別網路上的所有內容。 作為一名安全研究員和滲透測試人員,他經常採用良性的方式來獲取資訊洩漏並將它們拼湊起來以建立設備配置文件。 最終,這項工作促使他利用應用研究和為安全和滲透測試開發的發現技術來創建 runZero。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

保障隱形勞動力:託管服務供應商的人工智慧代理治理

保護隱形的勞動力:專為 MSP 打造的 AI 代理程式治理

重點速覽 (TL;DR):

  • AI 代理程式即身分:客戶啟用的每一個 AI 工具都帶有專屬的憑證與權限——其行為就像人類員工一樣,但卻不受人資監督,也沒有行為追蹤。
  • 影子 AI (Shadow AI) 正在蔓延:中小企業 (SMB) 啟用 Copilot、AI 會計整合與聊天機器人的速度,已經超越了其 IT 部門所能追蹤的極限。
  • MSP 必須掌控全局:由於 MSP 已經在管理授權、租用戶與身分,因此治理 AI 代理程式是其現有服務自然且必要的演進。
  • 全新的營收來源:治理不是為了散播恐懼;它是一項包含探索、範圍界定與監控的主動、經常性服務項目,能讓現代 MSP 脫穎而出。

對於託管服務供應商 (MSP) 而言,AI 代理程式的安全歸結於對在客戶環境中運作的各種 AI 實體進行探索、嚴格界定範圍、持續監控與控制。無論是管理電子郵件的 Copilot、解析財務資料的 AI,還是挖掘客戶紀錄的聊天機器人,這些代理程式中的每一個都扮演著非人類身分 (NHI) 的角色。

目前,在大多數中小企業的生態系統中,這些實體的運作完全不受治理。這個巨大的盲點使得 AI 代理程式治理不僅是 MSP 現有身分管理職責的邏輯延伸,更可說是 2026 年最關鍵的全新服務產品。

為 MSP 定義 AI 代理程式治理

AI 代理程式治理是對受保護環境中自主工具的主動、持續管理。這意味著要確切了解存在哪些代理程式、明確規定它們可以觸及哪些資料、觀察它們的行為模式,並準備好在它們失控時隨時切斷電源。

讓我們釐清一下這不是什麼:它無關乎調整提示詞、撰寫可接受的使用政策,或爭論模型倫理。它是嚴格應用於機器的身分與存取管理 (IAM)。

當中小企業啟用新的 AI 功能時,該代理程式需要進行身分驗證、繼承權限並開始搬移資料。雖然企業安全團隊將其歸類為非人類身分 (NHI) 管理,但對 MSP 而言,這項任務非常明確:每個 AI 代理程式都必須是可被探索、嚴格界定範圍、受到密切監控且能輕易停用的。

中小企業根本無法獨力完成這件事。他們缺乏資安長 (CISO) 和身分管理團隊,而且很少會保留已啟用 AI 功能的紀錄。MSP 是唯一同時具備存取權限與專業知識來處理此問題的實體。

迫切性:為什麼現在重責大任落在 MSP 肩上

我們正在目睹兩大趨勢的碰撞:

  1. 無阻礙的採用:AI 代理程式正透過現有、受信任的平台悄悄溜進中小企業網路中。Microsoft 365 中簡單的切換開關,或是 CRM 外掛程式的 OAuth 核准,就能立即部署一個代理程式。這些行為繞過了傳統的採購流程,讓 MSP 直到事後才被蒙在鼓裡。
  2. 加速演變的威脅情勢:攻擊者正在適應新環境。Gartner 預測,到了 2027 年,AI 代理程式將使利用受損帳戶所需的時間縮短 50%。機器憑證目前是中小企業領域中最缺乏監控的身分,這使它們成為快速利用的頭號目標。

現實相當殘酷:偵測資料外洩的時間窗口正在縮小,而未受監控的數位身分數量卻在爆炸性成長。保護這種轉變的責任直接落在了管理客戶租用戶的人身上——也就是 MSP。由於目前沒有任何單一供應商主導「AI 治理即服務 (AI governance as a service)」,現在就建立這項能力的 MSP 將能決定市場標準。

典範轉移:將代理程式視為員工

為了有效管理 AI,MSP 必須採用一個熟悉的心智框架:AI 代理程式不僅僅是一個軟體功能;它是一個具備四個鮮明特徵的活躍身分:

  • 憑證:授予存取權限的 API 金鑰與 OAuth 權杖。這些通常是長期存在的,很少輪替,並且在標準的使用者稽核中是隱形的。
  • 權限:存取權限的範圍。開發人員通常會要求廣泛的權限以簡化設定,這意味著一個原本只需檢查行事曆的代理程式,可能會在無意中獲得對整個檔案系統的存取權。
  • 存取路徑:代理程式所導航的互連系統,例如連結至即時銀行摘要的會計軟體,或是連線至專有 CRM 的聊天機器人。
  • 行為模式:與人類不同,機器的行為是高度可預測的。它們按排程運作並處理穩定的資料量。這是一個巨大的優勢:任何偏離其基準線的行為,都是立即的危險訊號。

產業研究強調,在企業環境中,機器身分的數量早已超越人類身分,比例甚至超過 100:1。中小企業正朝著完全相同的方向發展,只是缺乏企業級的監督。透過將代理程式框架為「身分」,MSP 可以將熟悉的原則——最小權限、生命週期管理與行為分析——應用於這個新的勞動力中。

MSP 實戰手冊:AI 代理程式治理的 4 個步驟

執行這項服務需要在所有客戶租用戶中進行持續的四階段循環:

1. 稽核與盤點

您無法保護您看不見的東西。在 Microsoft 365 中,這涉及稽核企業應用程式、服務主體與 Copilot 授權。在 Google Workspace 中,它需要審查第三方的 OAuth 授權。輸出的結果將是一份全面的代理程式登錄表 (Agent Register),詳細記錄每個活躍的 AI、其擁有者、驗證方法及其最後審查日期。對於大多數客戶來說,提供這份登錄表是一個巨大、立竿見影的附加價值。

2. 強制執行最小權限 (範圍界定)

有了盤點清單,接下來就是無情地削減多餘的權限。撤銷未知代理程式的授權,並強制要求未來的 OAuth 請求必須經過管理員核准,而不是依賴終端使用者的同意。Copilot 需要特別注意;因為它繼承了使用者的權限,多年來草率的內部資料分享(例如,開放的 SharePoint 雲端硬碟)會瞬間變得可被存取。保護 Copilot 意味著首先要清理基礎的資料權限。

3. 建立基準與監控

由於 AI 代理程式以可預測的方式運作,監控將嚴格著重於異常情況。如果代理程式要求新權限、從奇怪的 IP 登入、存取不尋常的資料類型,或者在凌晨 3 點搬移大量資料,都應該觸發警報。多租用戶身分威脅偵測與回應 (ITDR) 工具使這項工作具備可擴展性,能將異常情況作為獨立事件呈現,而不需要手動監控儀表板。

4. 快速事件回應

當代理程式偏離其基準時,回應必須是迅速且可逆的:撤銷權杖、暫停應用程式註冊,並稽核被存取的資料。因為代理程式會與人類帳戶和端點互動,事件回應必須是全面的,將身分資料與端點偵測及回應 (EDR) 遙測連結起來。頂尖的 MSP 會預先編寫好這些教戰手冊。

商業化 AI 治理

如何銷售這項服務,與如何交付它一樣重要。請將此定位為一項保障服務 (assurance service),而不是恐嚇手段。客戶無論如何都會採用 AI;您的工作是確保他們安全地進行。

  • 以盤點清單作為前鋒:將「代理程式登錄表」作為潛在客戶的強大探索工具,並將其作為季度業務審查 (QBR) 中的具體交付成果。
  • 建立專屬層級:將這四個步驟綑綁成一個高級的「AI 治理」層級。因為 AI 生態系統不斷變化,這種經常性收入是合理的。
  • 成為「允許部門 (Department of Yes)」:當客戶詢問是否使用 AI 時,不要只說「要小心」。請說:「好,這是我們讓您在使用資料時保持安全的框架。」

在維運方面,這項服務應整合到您現有的安全平台中。依賴零散的單點解決方案會產生盲點並增加成本。

Guardz 的角色與定位

Guardz 是一個專為 MSP 打造的代理式 (agentic) 網路安全平台。其以身分為中心的架構,讓 MSP 能夠在多租用戶規模上有效管理 AI 代理程式治理。

Guardz 將偵測結果直接與跨 M365 和 Google Workspace 的身分連結。這意味著每個 AI 代理程式的憑證、權限和行為,都顯示在與您用於電子郵件、端點和雲端安全相同的儀表板上。結合融合了 AI 優先分類和人類 SOC 分析師的 24/7 託管偵測與回應 (MDR) 團隊,Guardz 在事件發生時提供了必要的支援力量。

歸根結底,沒有任何軟體能讓治理自動化——治理是由 MSP 主導的主動過程。Guardz 只是提供了可視性與回應基礎架構,讓精簡的 MSP 團隊能夠同時在數十個客戶中執行這個過程。

關於 Guardz

Guardz 為管理服務提供商 (MSP) 和 IT 專業人士提供一個人工智能驅動的網絡安全平台,專門設計來保護小型企業免受網絡攻擊。我們的統一檢測與響應平台能夠全面保護用戶、電子郵件、設備、雲端目錄和數據。透過簡化網絡安全管理,我們讓企業能夠專注於發展業務,同時減少安全管理的複雜性。Guardz 結合強大的網絡安全技術和豐富的專業知識,確保安全措施持續受到監控、管理和改進,預防未來的攻擊並降低風險。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.