Skip to content

runZero 5.1 版本發布

發布 runZero 5.1:私有 AI、自主探索與進階整合

您要求更快速、更直覺的曝險管理 (exposure management),我們聽到了。runZero 5.1 在五大核心領域導入了重大升級,旨在協助您以史無前例的速度與極低的阻力,識別並解決漏洞。

1. 符合合規性的 AI:強大的洞察力,零資料外洩風險

我們知道您希望利用 AI 來簡化工作流程,但將敏感的中繼資料傳送給第三方的 LLM 是一場合規性惡夢。在 5.1 版中,您可以安全無虞地將您自己的 AI 直接導入 runZero 中。

無論您選擇自備金鑰 (BYOK) 設定,還是完全自託管 (completely self-hosted) 模型,您現在都可以使用自然語言來查詢您的環境。忘掉那些複雜的語法吧——只需詢問像是「找出所有過期的 TLS 憑證」「顯示所有缺少 EDR 的端點」等問題,讓 runZero 為您進行轉換。您還可以使用此功能來建立自訂報表與儀表板。

得益於快速命令選單 (在應用程式中的任何位置按下 Cmd-KCtrl-K),瀏覽這項新功能變得無縫順暢。管理員可以輕鬆地在帳戶層級啟用 AI (向下套用),或透過設定面板為特定組織進行設定。

2. 自主探索:讓攻擊面映射進入自動駕駛模式

過去,界定掃描範圍需要繁瑣地手動輸入 IP 範圍、CIDR 與網域——而且如果您的網路發生變化,您的範圍就會過時,從而導致盲點。自主探索 (Autonomous discovery) 徹底改變了這個遊戲規則。

一旦針對內部或外部掃描啟用此功能,runZero 會分析您初始掃描的結果,以自動調整並擴大下一次掃描的範圍。它會從路由表、相鄰子網路與相關的主機名稱中學習,不斷擴展其網羅範圍,直到映射出您完整的攻擊面。向手動範圍管理說再見,迎接持續、自我擴展的智慧時代。

3. 強化整合框架:建置更快速,合併更聰明

整合不同的資料來源至關重要。我們升級後的自訂整合框架讓您能利用 LLM 與 AI 程式碼代理程式 (coding agents) 以前所未有的速度建置自訂管線。我們改良了合併邏輯,以確保來自多個來源的重疊資料能整合為單一、高保真度的資產紀錄——消除重複資料帶來的頭痛問題。

此外,我們擴展了您可以原生整合的資料來源,增加了對 SSH、SMB、WinRM、WMI 與 SQL 的強大選項支援。

4. 簡化修復流程:無阻力的交接

發現漏洞只是成功了一半;修復它需要明確的責任歸屬。runZero 5.1 確保在交接任務時修復工作不會停滯不前:

  • 沒有 ITSM 工具?沒問題:您現在可以直接透過電子郵件指派問題擁有權。即使團隊成員沒有 runZero 帳戶,也能接收任務並追蹤狀態。
  • 針對 ITSM 使用者 (例如 Jira):我們正在終結靜態、過時的 CSV 附件時代。現在,工單中會豐富呈現直接、安全的連結,導向 runZero 內部受影響資產的互動式即時報表。

5. 深化 Dragos 整合:跨越 IT/OT 鴻溝

在融合的環境中,分析師會浪費寶貴的時間在不同工具之間切換,以將 OT 上下文與 IT 資料連結起來。runZero 5.1 將關鍵的 Dragos 智慧原生帶入您的儀表板中。

Dragos 的「皇冠上的珠寶 (crown jewel)」指定項目現在會在 runZero 中自動標記為嚴重 (Critical)。此外,您可以直接在我們的介面中檢視普渡模型 (Purdue model) 層級與高階的資產通訊路徑。這讓您能夠輕鬆過濾特定的 OT 資產 (如普渡第 2 層控制器),在 runZero 中分析其攻擊路徑,並無縫切換到 Dragos 檢視詳細資訊。(注意:近期將加入對 NetBox 和 Nozomi 等工具的普渡層級支援!)


準備好體驗曝險管理的未來了嗎? 我們在 5.1 版的目標是消除您日常維運中的阻力。登入您的控制台以探索這些新功能,或者立即開始免費試用。我們非常期待聽到您的回饋!

關於 runZero
runZero 是一種網路發現和資產庫存解決方案,由 Metasploit 的創建者 HD Moore 於 2018 年創立。 HD 設想了一種現代主動發現解決方案,無需憑證即可找到和識別網路上的所有內容。 作為一名安全研究員和滲透測試人員,他經常採用良性的方式來獲取資訊洩漏並將它們拼湊起來以建立設備配置文件。 最終,這項工作促使他利用應用研究和為安全和滲透測試開發的發現技術來創建 runZero。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

保障隱形勞動力:託管服務供應商的人工智慧代理治理

保護隱形的勞動力:專為 MSP 打造的 AI 代理程式治理

重點速覽 (TL;DR):

  • AI 代理程式即身分:客戶啟用的每一個 AI 工具都帶有專屬的憑證與權限——其行為就像人類員工一樣,但卻不受人資監督,也沒有行為追蹤。
  • 影子 AI (Shadow AI) 正在蔓延:中小企業 (SMB) 啟用 Copilot、AI 會計整合與聊天機器人的速度,已經超越了其 IT 部門所能追蹤的極限。
  • MSP 必須掌控全局:由於 MSP 已經在管理授權、租用戶與身分,因此治理 AI 代理程式是其現有服務自然且必要的演進。
  • 全新的營收來源:治理不是為了散播恐懼;它是一項包含探索、範圍界定與監控的主動、經常性服務項目,能讓現代 MSP 脫穎而出。

對於託管服務供應商 (MSP) 而言,AI 代理程式的安全歸結於對在客戶環境中運作的各種 AI 實體進行探索、嚴格界定範圍、持續監控與控制。無論是管理電子郵件的 Copilot、解析財務資料的 AI,還是挖掘客戶紀錄的聊天機器人,這些代理程式中的每一個都扮演著非人類身分 (NHI) 的角色。

目前,在大多數中小企業的生態系統中,這些實體的運作完全不受治理。這個巨大的盲點使得 AI 代理程式治理不僅是 MSP 現有身分管理職責的邏輯延伸,更可說是 2026 年最關鍵的全新服務產品。

為 MSP 定義 AI 代理程式治理

AI 代理程式治理是對受保護環境中自主工具的主動、持續管理。這意味著要確切了解存在哪些代理程式、明確規定它們可以觸及哪些資料、觀察它們的行為模式,並準備好在它們失控時隨時切斷電源。

讓我們釐清一下這不是什麼:它無關乎調整提示詞、撰寫可接受的使用政策,或爭論模型倫理。它是嚴格應用於機器的身分與存取管理 (IAM)。

當中小企業啟用新的 AI 功能時,該代理程式需要進行身分驗證、繼承權限並開始搬移資料。雖然企業安全團隊將其歸類為非人類身分 (NHI) 管理,但對 MSP 而言,這項任務非常明確:每個 AI 代理程式都必須是可被探索、嚴格界定範圍、受到密切監控且能輕易停用的。

中小企業根本無法獨力完成這件事。他們缺乏資安長 (CISO) 和身分管理團隊,而且很少會保留已啟用 AI 功能的紀錄。MSP 是唯一同時具備存取權限與專業知識來處理此問題的實體。

迫切性:為什麼現在重責大任落在 MSP 肩上

我們正在目睹兩大趨勢的碰撞:

  1. 無阻礙的採用:AI 代理程式正透過現有、受信任的平台悄悄溜進中小企業網路中。Microsoft 365 中簡單的切換開關,或是 CRM 外掛程式的 OAuth 核准,就能立即部署一個代理程式。這些行為繞過了傳統的採購流程,讓 MSP 直到事後才被蒙在鼓裡。
  2. 加速演變的威脅情勢:攻擊者正在適應新環境。Gartner 預測,到了 2027 年,AI 代理程式將使利用受損帳戶所需的時間縮短 50%。機器憑證目前是中小企業領域中最缺乏監控的身分,這使它們成為快速利用的頭號目標。

現實相當殘酷:偵測資料外洩的時間窗口正在縮小,而未受監控的數位身分數量卻在爆炸性成長。保護這種轉變的責任直接落在了管理客戶租用戶的人身上——也就是 MSP。由於目前沒有任何單一供應商主導「AI 治理即服務 (AI governance as a service)」,現在就建立這項能力的 MSP 將能決定市場標準。

典範轉移:將代理程式視為員工

為了有效管理 AI,MSP 必須採用一個熟悉的心智框架:AI 代理程式不僅僅是一個軟體功能;它是一個具備四個鮮明特徵的活躍身分:

  • 憑證:授予存取權限的 API 金鑰與 OAuth 權杖。這些通常是長期存在的,很少輪替,並且在標準的使用者稽核中是隱形的。
  • 權限:存取權限的範圍。開發人員通常會要求廣泛的權限以簡化設定,這意味著一個原本只需檢查行事曆的代理程式,可能會在無意中獲得對整個檔案系統的存取權。
  • 存取路徑:代理程式所導航的互連系統,例如連結至即時銀行摘要的會計軟體,或是連線至專有 CRM 的聊天機器人。
  • 行為模式:與人類不同,機器的行為是高度可預測的。它們按排程運作並處理穩定的資料量。這是一個巨大的優勢:任何偏離其基準線的行為,都是立即的危險訊號。

產業研究強調,在企業環境中,機器身分的數量早已超越人類身分,比例甚至超過 100:1。中小企業正朝著完全相同的方向發展,只是缺乏企業級的監督。透過將代理程式框架為「身分」,MSP 可以將熟悉的原則——最小權限、生命週期管理與行為分析——應用於這個新的勞動力中。

MSP 實戰手冊:AI 代理程式治理的 4 個步驟

執行這項服務需要在所有客戶租用戶中進行持續的四階段循環:

1. 稽核與盤點

您無法保護您看不見的東西。在 Microsoft 365 中,這涉及稽核企業應用程式、服務主體與 Copilot 授權。在 Google Workspace 中,它需要審查第三方的 OAuth 授權。輸出的結果將是一份全面的代理程式登錄表 (Agent Register),詳細記錄每個活躍的 AI、其擁有者、驗證方法及其最後審查日期。對於大多數客戶來說,提供這份登錄表是一個巨大、立竿見影的附加價值。

2. 強制執行最小權限 (範圍界定)

有了盤點清單,接下來就是無情地削減多餘的權限。撤銷未知代理程式的授權,並強制要求未來的 OAuth 請求必須經過管理員核准,而不是依賴終端使用者的同意。Copilot 需要特別注意;因為它繼承了使用者的權限,多年來草率的內部資料分享(例如,開放的 SharePoint 雲端硬碟)會瞬間變得可被存取。保護 Copilot 意味著首先要清理基礎的資料權限。

3. 建立基準與監控

由於 AI 代理程式以可預測的方式運作,監控將嚴格著重於異常情況。如果代理程式要求新權限、從奇怪的 IP 登入、存取不尋常的資料類型,或者在凌晨 3 點搬移大量資料,都應該觸發警報。多租用戶身分威脅偵測與回應 (ITDR) 工具使這項工作具備可擴展性,能將異常情況作為獨立事件呈現,而不需要手動監控儀表板。

4. 快速事件回應

當代理程式偏離其基準時,回應必須是迅速且可逆的:撤銷權杖、暫停應用程式註冊,並稽核被存取的資料。因為代理程式會與人類帳戶和端點互動,事件回應必須是全面的,將身分資料與端點偵測及回應 (EDR) 遙測連結起來。頂尖的 MSP 會預先編寫好這些教戰手冊。

商業化 AI 治理

如何銷售這項服務,與如何交付它一樣重要。請將此定位為一項保障服務 (assurance service),而不是恐嚇手段。客戶無論如何都會採用 AI;您的工作是確保他們安全地進行。

  • 以盤點清單作為前鋒:將「代理程式登錄表」作為潛在客戶的強大探索工具,並將其作為季度業務審查 (QBR) 中的具體交付成果。
  • 建立專屬層級:將這四個步驟綑綁成一個高級的「AI 治理」層級。因為 AI 生態系統不斷變化,這種經常性收入是合理的。
  • 成為「允許部門 (Department of Yes)」:當客戶詢問是否使用 AI 時,不要只說「要小心」。請說:「好,這是我們讓您在使用資料時保持安全的框架。」

在維運方面,這項服務應整合到您現有的安全平台中。依賴零散的單點解決方案會產生盲點並增加成本。

Guardz 的角色與定位

Guardz 是一個專為 MSP 打造的代理式 (agentic) 網路安全平台。其以身分為中心的架構,讓 MSP 能夠在多租用戶規模上有效管理 AI 代理程式治理。

Guardz 將偵測結果直接與跨 M365 和 Google Workspace 的身分連結。這意味著每個 AI 代理程式的憑證、權限和行為,都顯示在與您用於電子郵件、端點和雲端安全相同的儀表板上。結合融合了 AI 優先分類和人類 SOC 分析師的 24/7 託管偵測與回應 (MDR) 團隊,Guardz 在事件發生時提供了必要的支援力量。

歸根結底,沒有任何軟體能讓治理自動化——治理是由 MSP 主導的主動過程。Guardz 只是提供了可視性與回應基礎架構,讓精簡的 MSP 團隊能夠同時在數十個客戶中執行這個過程。

關於 Guardz

Guardz 為管理服務提供商 (MSP) 和 IT 專業人士提供一個人工智能驅動的網絡安全平台,專門設計來保護小型企業免受網絡攻擊。我們的統一檢測與響應平台能夠全面保護用戶、電子郵件、設備、雲端目錄和數據。透過簡化網絡安全管理,我們讓企業能夠專注於發展業務,同時減少安全管理的複雜性。Guardz 結合強大的網絡安全技術和豐富的專業知識,確保安全措施持續受到監控、管理和改進,預防未來的攻擊並降低風險。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

CASB 與 DLP:了解協同效應

停止將 CASB 與 DLP 對立:為什麼您的安全防護兩者都需要

重點速覽 (TL;DR):將 CASB 和 DLP 視為競爭關係,是對雲端安全根本上的誤解。雲端存取安全代理 (CASB) 負責管理使用者可以去哪裡(應用程式與租用戶),而資料外洩防護 (DLP) 則規定了他們獲准傳輸什麼(資料)。它們是同一個完整防護體系中不可或缺的兩半。

遺憾的是,網路安全業界習慣將這些基本功能作為獨立、脫節的產品 (SKU) 來銷售,並笨拙地將它們附加在雲端代理伺服器 (cloud proxy) 上。dope.security 採取了不同的方法,直接在裝置上同時執行這兩項功能。這種統一的方法意味著應用程式存取與資料移動都在同一個地方受到即時監控,完全不需要將流量回傳 (backhaul)。

混淆通常歸結於一點:CASB 問的是「這個使用者正在存取什麼應用程式?」,而 DLP 問的是「他們剛上傳的檔案裡面有什麼資訊?」。它們聽起來很相似,但一個是監管目的地,另一個是監管負載內容 (payload)。僅依賴其中一個,會在現代網路風險最猖獗的地方造成巨大的盲點。

讓我們來剖析每種控制機制的獨特角色、它們的交集,以及為什麼底層架構設計遠比您帳單上的行銷縮寫重要得多。

 

CASB 的角色:守護大門

雲端存取安全代理 (CASB) 扮演著您的員工與其 SaaS 應用程式之間的中介角色。其首要任務是身分與應用程式治理。它會調查:

  • 目前網路上有哪些活躍的雲端應用程式?
  • 誰正試圖登入?
  • 使用者存取的是經過核准的企業租用戶,還是個人帳戶?
  • 是否應該允許存取這個特定的應用程式?

這對於揭露影子 IT (Shadow IT) 和強制執行租用戶控制非常有效——例如在同一個瀏覽器上允許存取企業的 Google Workspace,同時封鎖個人的 Gmail 帳戶。CASB 決定了這扇門是否開啟。

然而,CASB 本質上無法看見通過這扇門的東西是什麼。知道員工成功登入了經過核准的企業 ChatGPT 租用戶,並不能告訴您他們是否剛剛在提示詞 (prompt) 中貼上了極機密的病患紀錄。應用程式獲得了批准,但資料仍然外洩了。這個確切的漏洞正是為什麼 DLP 是不可或缺的原因。

DLP 的角色:檢查貨物

資料外洩防護 (DLP) 專注於負載內容。它分析內容——無論是儲存在雲端硬碟中,還是在網路上活躍傳輸——對其進行分類,並判斷是否獲准放行。無論是包含信用卡詳細資訊的上傳檔案、暴露專有原始碼的 AI 提示詞,還是被移至個人資料夾的個人識別資訊 (PII) 試算表,DLP 都會根據內容做出攔截決定。

DLP 通常以兩種不同的模式運作:

  • 靜態資料 (Data at Rest):掃描已存在於您 SaaS 環境中的檔案(例如,OneDrive 中被過度分享的文件)。
  • 傳輸中資料 (Data in Motion):在內容試圖離開裝置時(例如,上傳檔案或聊天機器人提示詞)進行攔截,阻止其到達目的地。這才是真正能阻斷主動外洩的地方。

正如 CASB 沒有 DLP 是不完整的,DLP 沒有 CASB 也會陷入癱瘓。檢查負載內容至關重要,但如果在不了解資料目的地(哪些應用程式或租用戶)的上下文情況下進行檢查,就意味著您是在黑暗中摸索。

 

CASB vs. DLP:直接比較

為了讓區別一目了然,以下是每種技術應對相同安全情境的方式:

安全面向CASB 關注重點DLP 關注重點
核心問題「正在使用哪個應用程式和帳戶?」「這個請求中包含什麼特定的資料?」
主要治理目標存取權、身分與目的地。內容、分類與負載資料。
可視性目標未經核准的應用程式 (影子 IT)。透過已核准應用程式外流的敏感資料 (影子資料)。
ChatGPT 情境封鎖個人 ChatGPT 登入;強制使用企業租用戶。檢查提示詞文字;阻止受保護的健康資訊 (PHI) 被提交至企業租用戶。
執行點網路連線。資料位元組。

請注意,這些技術的重疊方式並不會讓其中一方變得多餘。封鎖危險的應用程式並不能保護流入安全應用程式的資料。IT 採購人員面臨的真正挑戰是,如何同時獲得這兩種能力,而無需為臃腫、破碎的系統支付兩次費用。

 

導入安全網頁閘道 (SWG)

要完全理解雲端安全,我們必須介紹安全網頁閘道 (SWG)。如果說 CASB 制定了允許應用程式的規則,而 DLP 制定了允許資料的規則,那麼 SWG 就是在即時網路流量上實際執行這些規則的「肌肉」。它位於最前線,處理瀏覽器和胖用戶端 (thick-client) 的活動。

當 SWG、CASB 和 DLP 是由不同企業收購拼湊而成時(這在傳統供應商中很常見),它們的政策很少能順利同步。流量通常被迫在多個檢查點之間來回跳躍。然而,在一個統一的平台中,端點上的單次掃描就能同時驗證應用程式、租用戶和負載內容。這意味著更少的變動零件,以及用於政策管理的單一控制台 (single pane of glass)。

傳統供應商隱藏的「稅金」

許多傳統的安全服務邊緣 (SSE) 供應商透過收購建立了他們的產品組合,導致模組化產品作為獨立的 SKU 授權,並疊加在雲端代理之上。因此,要同時獲得 CASB 和 DLP,通常需要購買多個模組並升級到進階層級。

例如,Netskope、Zscaler 和 Palo Alto Networks 等供應商經常將內聯 (inline) DLP、AI 控制和基於 API 的 CASB 放入獨立的附加元件或更高的企業層級中。雖然這些都是功能強大的產品,但這種破碎的架構帶來了沉重的營運與財務成本。政策必須跨多個介面進行管理,且網路流量被迫繞道至遠端資料中心進行檢查。

在合約續約時,這種現實最為殘酷。客戶通常會經歷「價格驚嚇」(sticker shock),不是因為基本閘道的價格,而是為了實現全面的應用程式和資料控制所必須疊加的附加模組。

AI 困境:打破傳統模式

生成式 AI 工具的爆發證明了為什麼脫節的 CASB 和 DLP 系統已經過時。想像一下,您希望允許企業版 ChatGPT,但封鎖個人版 ChatGPT。這是一項 CASB 功能,需要對解密後的 TLS 流量內的 HTTP 標頭進行深度檢查,才能區分不同的租用戶。

但這只成功了一半。即使在核准的企業版 ChatGPT 內,員工也可能粗心地將專有原始碼貼入提示詞中。這是一項 DLP 功能,需要對外發文字進行即時檢查。單靠 CASB 絕對無法捕捉到這一點。有效的 AI 治理需要這兩種控制機制在完美、統一的狀態下和諧運作。

 

dope.security 的差異:統一的裝置端執行

dope.security 從第一天起就被設計成一個單一、具凝聚力的平台——而不是由收購零件拼湊而成的科學怪人。應用程式控制與資料控制都在同一個控制台中管理,最重要的是,所有的檢查都直接發生在端點上,而不是在遠端資料中心。

  • 在 CASB 方面: 雲端應用程式控制 (Cloud Application Control) 限制只能存取受核准的租用戶,並封鎖同一個網域上的個人帳戶。同時,CASB Neural 會掃描雲端硬碟(如 OneDrive 和 Google Drive),找出不當分享且包含 PII、PCI 或 PHI 的檔案。
  • 在 DLP 方面: Dopamine DLP 主動檢查傳輸中的檔案上傳與 AI 提示詞,透過零保留 (zero-retention) API 進行資料分類,並在敏感資訊離開筆記型電腦之前將其封鎖。

因為所有事情都發生在裝置上,無需回傳流量,您就能獲得這兩種控制機制的閃電般執行速度,而無需在傳統代理伺服器上疊加昂貴的附加元件。這是現代企業所渴求的直接連網 (direct-to-internet) 架構。

最終結論:您究竟需要什麼?

毫無疑問,您同時需要 CASB 和 DLP,但您必須停止將它們當作脫節的產品來購買。如果供應商為您報價了 CASB,然後又將 DLP 作為昂貴的事後追加項目,那您就已經清楚知道他們過時架構的一切底細了。

請問這個簡單的測試問題: 「在單一台筆記型電腦上,透過單一控制台,你們的平台能否允許企業版 ChatGPT、封鎖個人版 ChatGPT,並立即阻止使用者將敏感資料貼到已核准的企業租用戶中——而且完全不需要將我的流量路由到外部資料中心?」

如果答案涉及多個 SKU、進階層級和網路繞道,那您就是在為無效率支付高昂的溢價。

 

常見問題解答 (FAQ)

CASB 和 DLP 是完全一樣的東西嗎?

不是。CASB 管理使用者獲准存取哪些雲端應用程式與特定租用戶(專注於身分與目的地)。DLP 管理允許哪些特定資訊離開您的網路(專注於負載與內容)。嚴謹的安全架構需要兩者兼備。dope.security 在裝置上原生統一了這兩項功能。

我能只靠 CASB 或只靠 DLP 撐過去嗎?

實務上來說,不行。沒有 DLP 的 CASB 可以成功封鎖危險的應用程式,但它會任由敏感資料直接從您核准的應用程式中外洩。反之,沒有 CASB 的 DLP 可以讀取內容,但缺乏資料去向的上下文。它們是完整安全態勢的兩半。

為什麼傳統供應商對 CASB 和 DLP 分開收費?

大多數傳統的 SSE 平台是透過收購不同公司來建立其技術堆疊的。因此,他們將這些功能作為獨立的附加模組授權,疊加在基礎的雲端代理之上。這就是為什麼 Zscaler、Netskope 和 Palo Alto 等供應商經常將內聯 DLP 或 AI 防護限制在進階層級之後的原因。

CASB 和 DLP 如何協作保護像 ChatGPT 這樣的 AI 工具?

CASB 層確保員工只能存取企業的 AI 租用戶,同時主動封鎖個人帳戶的登入。DLP 層則作為第二道檢查點,讀取 AI 提示詞的實際文字並封鎖敏感資料的傳輸,即使在已核准的企業環境內也是如此。

裝置端檢查對 CASB 和 DLP 真的有那麼重要嗎?

絕對重要。當兩種控制機制都直接在端點上檢查流量時,執行是即時的。它消除了將流量繞道至遠端資料中心(回傳)的需要,這大幅減少了延遲,並讓您的資料保持在地化,有助於遵守隱私和資料駐留規範。

關於 Dope Security

這是一套全面的安全解決方案,旨在保護個人與企業組織免於各種網路威脅和漏洞。Dope Security 專注於主動式防禦和先進技術,提供一系列功能與服務,以保護敏感資料、系統和網路的安全。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

保障人工智慧代理安全:身分安全的演進

超越 PAM 的身分安全:控制 AI 代理程式存取權限

核心轉變:AI 代理程式 (agents) 不再只是軟體工具;它們的運作模式更像是擁有繼承網路存取權限的自主同事。在人類使用者登出後,它們仍會繼續編寫程式碼、執行工作流程並與資料互動。這從根本上將核心安全問題從「誰擁有什麼存取權限」轉變為「誰以及什麼事物擁有什麼存取權限」。

這項見解源自 Segura® 的網路研討會「超越 PAM 的身分安全:從探索到 AI 代理程式」。該研討會由 IDMWORKS 的 Joseph Carson、Evandro Gonçalves 和 Bill Willis 主講。他們剖析了為何現代身分安全現在必須涵蓋人類、服務帳戶、機器身分,以及日益增加的 AI 代理程式。

AI 存取乘數效應

AI 代理程式放大了風險,因為它們將單一人類使用者的存取權限轉化為多個全天候運作、極度活躍的數位身分。正如 Bill Willis 所述,組織追求效率。然而,如果一位擁有財務轉帳、敏感客戶資料或正式環境存取權限的使用者,產生出一個具備完全相同權限的 AI 代理程式,其攻擊面將呈指數級擴大。

安全團隊的指導方針:找出其存取權限會帶來最高風險(資金流動、生產系統、受監管資料)的人類使用者。接著,確切對應出哪些 AI 代理程式或自動化指令碼可以利用這些特定的存取權限。

權限蔓延的危險

權限蔓延 (Privilege sprawl)——來自角色變更遺留的存取權、過於寬鬆的服務帳戶以及常設權限 (standing privileges)——一直以來都是個漏洞。AI 代理程式透過讓休眠的權限再次高度活躍,將這種蔓延武器化。

Joseph Carson 警告,若未嚴格遵守最小權限 (least privilege) 原則,AI 代理程式可能會利用未受管理、遺留的存取權限產生數十個委派身分。正如 Willis 嚴厲指出的:「AI 會找出您當前環境中的所有裂縫,並將其徹底炸毀。」

必要的補救步驟:

  • 清除過時的存取權限。
  • 消除常設權限。
  • 在應用程式內強制執行職責分離 (separation of duties)。
  • 將所有特權憑證存入密碼庫 (vault)。
  • 轉換為及時 (Just-In-Time, JIT) 存取模型。
  • 嚴格審查所有服務帳戶與機器身分。
  • 積極監控是否發生 AI 代理程式盜用人類存取設定檔的行為。

護欄需要強硬的存取控制

單靠提示工程 (Prompt engineering) 和行為護欄是不夠的。Evandro Gonçalves 展示了這一點:一個 AI 代理程式在他的工作站上修改並刪除檔案,卻沒有觸發任何機器層級的權限提示。為了發揮效用,AI 護欄必須有強硬的存取控制、核准工作流程以及不可變 (immutable) 的稽核日誌作為後盾。

AI 代理程式運作規則
規則應用
不偏移 (Don’t Drift)確保代理程式嚴格留在其定義的範圍內。
不假設 (Don’t Assume)切勿假定代理程式內建的安全機制已足夠。
深入挖掘 (Dig Deep)徹底調查代理程式真正使用了哪些底層存取權限。
不可部署 (Do Not Deploy)如果缺乏適當的監控與存取控制,應停止部署。
記錄一切 (Log Everything)維護所有代理程式操作的全面、可稽核紀錄。

對即時身分訊號的需求

面對能在幾毫秒內產生、執行任務,並在季度稽核發生前消失的 AI 代理程式,傳統、定期的存取審查已然過時。探索工作必須轉型為即時的事件與訊號監控。

團隊必須能夠立即回答:

  1. 是哪個身分/代理程式啟動了此項活動?
  2. 存取了哪個系統?觸碰了哪些資料?
  3. 此特定的存取是否已獲事先核准?
  4. 我們的 PAM、IGA 或 SOC 工具是否認得這個實體?
  5. 我們能立即暫停、隔離或終止它嗎?

如果無法實現即時探索,Gonçalves 建議盡可能頻繁地執行探索週期——理想情況是每小時一次,但至少每天一次。

「人機迴圈」的必要性

對於受到高度監管的工作流程(GDPR、PCI、HIPAA、金融交易),完全的 AI 自主性風險過高。因為 AI 可以從相同的提示中產生不同的輸出結果,人類的監督仍然至關重要。

依控制層級劃分的 AI 代理程式操作
控制層級工作流程類型
完全自主低風險、非敏感資料的排序或報表製作。
需要人類核准財務轉帳、生產環境變更、存取受監管的 PII/PHI。
嚴格封鎖違反核心安全政策或超出授予權限的操作。

稽核現有的 AI 代理程式

如果 AI 已經在您的環境中流竄,突然封鎖可能會癱瘓營運。請從對業務潛在影響最高的代理程式開始進行分流稽核。

分流檢查清單:

  • 盤點清單 (Inventory):確切有哪些代理程式目前處於活躍狀態?
  • 所有權 (Ownership):每個代理程式的指定人類擁有者是誰?
  • 觸及範圍 (Reach):這些代理程式能觸及哪些系統和網路?
  • 風險 (Risk):哪些代理程式具備嚴重擾亂業務營運的能力?

連結安全生態系統

管理 AI 風險需要跨平台情報。超越 PAM 的身分安全意味著您的工具必須互相溝通:PAM(特權存取/密碼庫)、IGA(生命週期/所有權)、存取管理(MFA/SSO)、SOC(行為警報)以及 DevSecOps(管線/機密)。統一的方法確保您能隨時回答是誰啟動了代理程式、它改變了什麼,以及它是否獲得授權。

常見問題解答

「超越 PAM 的身分安全」實際上是什麼意思?

它指的是對所有實體的特權存取進行全面控制,從人類使用者擴展到涵蓋服務帳戶、機器身分、自動化工作負載與 AI 代理程式。

為什麼 AI 代理程式會顛覆傳統的身分安全?

代理程式使用繼承或委派的存取權限自主運作。安全團隊現在必須追蹤非人類代理程式能夠觸及的範圍、識別其人類擁有者,並嚴格定義其運作邊界。

身分探索應該多久進行一次?

即時探索是追蹤短暫工作負載與代理程式的黃金標準。如果在技術上無法實現即時探索,則應盡可能頻繁地進行探索——理想情況是每小時一次,或至少每天一次。

關於 Segura®

Segura® 致力於確保企業對其特權操作與資訊的自主掌控。為此,我們透過追蹤管理者在網絡、伺服器、資料庫及眾多裝置上的操作,有效防範資料竊取。此外,我們也協助企業符合稽核要求及最嚴格的標準,包括 PCI DSS、沙賓法案(Sarbanes-Oxley)、ISO 27001 及 HIPAA。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

揭秘端點安全 VPN:NordLayer 的整體方法

揭開端點安全 VPN 的神秘面紗:NordLayer 的全方位防護策略

重點速覽:端點安全 VPN 完美融合了加密網路連線與嚴格的裝置健康評估。這確保了只有受信任、經過驗證的裝置才能獲准存取企業資產。NordLayer 提供了有效部署此雙層安全模型所需的核心基礎架構與進階功能套件。

僅憑裝置已啟用防毒軟體就允許其進入您的企業網路,這與單憑連線有加密就盲目信任一樣疏忽大意。在這兩種情況下,您都只是勾選了單一選項,卻無視了廣大潛在威脅的環境,這無異於將您的數位大門完全敞開。

由於現代網路威脅的攻擊途徑數不勝數,單一防線已不再足夠。組織需要一套能同時消除多重漏洞的全面性策略。這正是端點安全 VPN 所填補的空缺。

什麼是端點安全 VPN?

端點安全 VPN 是一種網路安全典範,它將加密的遠端存取與直接在連線硬體上強制執行的嚴格安全控制融合在一起。這保證了裝置在連線之前會經過徹底的安全審查,並在存取企業資源期間受到持續監控。

本質上,它統一了兩個傳統上各自為政的領域:端點安全(保護硬體免受威脅並強制執行企業合規性)以及虛擬私人網路 (VPN)(在裝置與網路之間建立通道並加密資料)。最終目標是確保只有合規的硬體才能檢視敏感資料,並在整個工作階段期間維持安全的邊界。

架構:它實際上如何運作

這個強大的安全模型通常建立在三個核心元件之上,每個元件負責管理存取旅程的特定階段:

  • 端點用戶端(代理程式 Agent):部署在使用者硬體上的輕量級應用程式(例如 NordLayer 應用程式)。此代理程式負責協調連線、進行本地合規性稽核,並在本地強制執行安全規則。
  • VPN 安全閘道:位於企業網路的邊界,此閘道扮演著數位保鑣的角色。它負責驗證使用者憑證、套用存取政策,並確保只有經過淨化、驗證的流量才能到達內部系統。
  • 中央管理伺服器:行政指揮中心(例如 NordLayer 控制面板)。透過這個單一儀表板,IT 管理員可以設定網路拓撲、部署合規政策,並監督即時連線。

標準工作流程:當使用者啟動連線時,端點用戶端首先會根據公司嚴格的安全先決條件來評估裝置。在健康檢查成功後,才會對使用者進行身分驗證。只有當裝置和使用者都跨越了這些障礙時,閘道才會建立加密通道。如果任何一項檢查失敗,存取將會立即被封鎖,從而防止潛在的暴露風險。

NordLayer 解決方案的核心能力

除了基礎架構之外,NordLayer 還提供了一套進階功能,旨在將端點安全 VPN 模型付諸實現:

  • 堅不可摧的通道與加密:在端點與企業網路之間傳輸的所有資料都被包裹在一個加密通道中,讓惡意行為者攔截到的流量變得毫無用處。
  • 裝置態勢安全 (Device Posture Security):在授予存取權限之前,NordLayer 用戶端會根據您自訂的政策來仔細檢查裝置。這包含驗證作業系統版本、應用程式版本、檢查越獄 (jailbroken)/Root 狀態,以及評估地理位置。
  • 次世代身分驗證:透過支援多因素驗證 (MFA) 與單一登入 (SSO),NordLayer 消除了密碼遭入侵的威脅。即使攻擊者竊取了憑證,若沒有這第二道防線,他們仍然無法突破網路。
  • 整合式端點防禦:NordLayer 透過主動的網頁與下載防護來補充其態勢檢查,在惡意負載觸及裝置之前就將其阻擋。它還能與 SentinelOne 和 CrowdStrike 等領先的端點防護平台無縫整合。

認清潛在弱點

沒有任何安全態勢是絕對無懈可擊的。端點安全 VPN 也有一些常見的漏洞需要提高警覺進行管理:

  • 寬鬆的態勢政策:系統一旦通過預先定義的檢查,就會本能地信任該裝置。如果這些評估過於寬鬆,受感染或過時的硬體就可能成為漏網之魚。
  • 設定錯誤:諸如過度寬鬆的存取規則、不受限制的分割通道 (split tunneling) 或不必要的閘道暴露等錯誤,都可能為攻擊者提供後門。
  • 修補程式滯後:軟體安全是一個不斷移動的目標。如果未能定期更新作業系統與應用程式,將會讓已知的漏洞敞開大門任人利用。

端點安全 VPN vs. 傳統 VPN

雖然這兩種解決方案都會加密您的網路流量,但它們的相似之處也就到此為止了。

傳統 VPN 只關心連線。它驗證登入、建立加密通道,然後盲目地信任另一端的任何裝置。只要憑證正確,一台感染了惡意軟體的筆記型電腦,就能獲得與一台受到全面保護的機器完全相同的存取權限。

端點安全 VPN 則會同時仔細檢查連線裝置。透過在加密通道上疊加持續的態勢評估與裝置端防護,網路存取權限將取決於可驗證的裝置健康狀況,而不僅僅是一組被盜的密碼。

功能類別傳統 VPN端點安全 VPN
核心重點保護網路連線。保護連線確保只有受信任的裝置才能進入。
裝置信任盲目信任;不進行任何健康檢查。在存取前與存取期間,透過態勢檢查進行嚴格驗證。
威脅覆蓋範圍僅保護傳輸中的資料。保護傳輸中的資料以及實體端點本身。
監控範圍追蹤身分與網路目的地。追蹤身分、裝置健康狀況、上下文環境與目的地。
Access Control完全取決於使用者憑證。取決於使用者身分、即時的裝置合規性與上下文環境。

透過 NordLayer 強化您的網路與端點

結論很明確:現代網路安全需要的遠不僅是一條安全的連線;它更需要將強大的防護機制直接部署在連線的裝置上。

NordLayer 將這兩個關鍵的安全層級完美結合在一個單一、精簡的平台中。它的遠端存取 VPN 負責鎖定連線,而裝置態勢安全協定則確保硬體在獲准進入之前符合您嚴格的合規標準。此外,下載防護等工具能充當主動護盾,抵禦針對您最脆弱存取點的威脅。

這只是一個基礎。NordLayer 配備了豐富多樣的功能,旨在協助您執行具前瞻性的安全框架,如零信任 (Zero Trust)、資料外洩防護 (DLP) 以及最小權限存取。立即預約免費的產品展示,探索 NordLayer 如何為您組織的未來提供安全保障。

關於 NordLayer
NordLayer 是現代企業的自適應性網絡存取安全解決方案,來自世界上其中一個最值得信賴的網絡安全品牌 Nord Security。致力於幫助 CEO、CIO 和 IT 管理員輕鬆應對網絡擴展和安全挑戰。NordLayer 與零信任網絡存取(ZTNA)和安全服務邊緣(SSE)原則保持一致,是一個無需硬件的解決方案,保護公司企業免受現代網絡威脅。通過 NordLayer,各種規模的公司企業都可以在不需要深入專業技術知識的情況下保護他們的團隊和網絡,它易於部署、管理和擴展。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.