跳至主要内容

3 篇文章 含有標籤「合規」

檢視所有標籤

SIEM 之上的 AI:為什麼通用 AI 不足以應付資安運作

· 閱讀時間約 10 分鐘
James Yip
Managing Director

星期一早上 9:02,對外公開的防火牆開始記錄連接埠掃描。

到了 9:05,SIEM 已經產生 5,000 個告警。IT 負責人打開儀表板,看見一整面紅色,於是問了每個小型資安團隊最後都會問的問題:

「我們不能直接在 SIEM 上面加一層 AI,讓它告訴我們哪些事情重要嗎?」

這是個合理的問題。事實上,在 SIEM 之上加入 AI 確實是正確方向。現有的 SIEM 已經收集事件、套用偵測規則並保存證據;AI 層可以把這些輸出轉化為優先順序、解釋與下一步行動。

這正是 SIEM+ 的定位:為已經使用 SIEM、希望改善告警分流與安全態勢可視性的團隊,提供不需要替換既有 SIEM 的 AI 資安覆蓋層。

真正重要的是,你加入的是什麼樣的 AI 層。

通用聊天機器人、一次性的 LLM 腳本,或鬆散連接的 AI copilot,可能可以對單一告警產生令人印象深刻的回答。但資安運作需要更持久的系統:它必須記住脈絡、分組相關證據、遵守資料邊界、追蹤長期態勢,並產生人員能採取行動、日後也能提出佐證的輸出。

AI 資安運作層將嘈雜的 SIEM 告警轉化為關聯事件案例

靜態儀表板已死:SIEM+ 動態安全態勢分數的工程實踐

· 閱讀時間約 4 分鐘
James Yip
Managing Director

在資安產業,我們有一個很糟糕的習慣:把「數量」等同於「風險」。當傳統 SIEM 儀表板顯示 10,000 個告警時,狀態指示燈轉紅、態勢分數跌到零,主管也跟著恐慌。

但任何 Tier-1 SOC 分析師都知道,針對一個對外公開 IP 的簡單自動化連接埠掃描,就能在三分鐘內產生 5,000 筆原始防火牆拒絕記錄。那不是 5,000 個獨立的重大威脅,而是一個低層級事件。

當我們打造 SIEM+siem.plus)時,我們知道如果只是把原始告警數量餵進 UI,就會重現我們原本想消除的「告警疲勞」。我們需要一種方法,把資料湖中的雜訊轉化為能在董事會議桌上使用、並真正反映風險的指標。

以下深入介紹 SIEM+ 動態安全態勢分數、懲罰衰減演算法,以及我們如何迫使 LLM 將威脅映射到合規框架,同時避免幻覺。

SIEM+ 動態安全態勢分數呈現分組事件與可執行風險

滿足香港重要基礎設施條例(Cap. 653)合規要求:Eventus 與 Devo 聯合解決方案

· 閱讀時間約 4 分鐘
James Yip
Managing Director

隨著香港特別行政區政府推行 《關鍵基礎設施(電腦系統)保護條例草案》(Cap. 653)詳細參見:Cap. 653 官方連結),香港的網路安全合規標準正迎來重大變革。在此法規下,關鍵基礎設施營運商(CIO)必須在組織治理、預防性安全措施以及迅速的事件響應等方面,履行嚴格的法定責任。

Eventus 與 Devo 聯手打造整合型 SIEM 及安全數據平台,協助企業實現持續性系統可視化、加速威脅調查,全面滿足 Cap. 653 的合規標準。