Skip to content

【資安快訊】Lazarus 目標鎖定無人機產業

ESET 研究人員近期發現了一起新的「夢想職業行動」(Operation DreamJob)攻擊事件。這項行動由與北韓結盟的拉撒路組織(Lazarus)發起,我們一直追蹤這項行動。此次攻擊的目標包括多家活躍於國防工業的歐洲公司。其中一些公司涵蓋無人機(UAV)領域,這表明此次行動可能與北韓目前擴大其無人機計畫規模有關。

Lazarus與Operation DreamJob簡介
Lazarus策劃了多起備受矚目的網路攻擊事件,其中以2017的WannaCry勒索軟體攻擊讓大家記憶猶新,同時該組織也從事網路間諜、網路破壞等多項網路犯罪活動。
而「夢想工作行動」(Operation DreamJob)該行動主要依賴社交攻擊,特別是利用虛假的、高聲望或高曝光度的職位應徵資訊當誘餌。
自 2025 年 3 月下旬起,我們在 ESET 遙測資料中觀察到與「夢想就業行動」(Operation DreamJob)類似的網路攻擊。這些實際發生的攻擊先後針對三家活躍於國防領域的歐洲公司。儘管它們的業務範圍略有不同,但可以概括為:金屬工程公司(東南歐)、飛機零件製造商(中歐)以及國防公司(中歐)
綜上所述,我們高度確信此活動與Lazarus有關,特別是與其「夢想職業行動」相關的活動,理由如下:
• 最初是透過社交工程手段獲取存取權限,誘使目標執行偽裝成職位描述的惡意軟體,以成功通過招募流程。
• 對開源專案進行木馬化,然後修改其內容生成DLL injection,這似乎是「夢想作業行動」特有的方法。
• 後續階段利用惡意程式ScoringMathTea,過去曾被發現用於多次類似的攻擊。
• 目標鎖定產業位於歐洲,與先前「夢想就業行動」相同的目標產業(航空航太、國防、工程)一致。
近三年來,Lazarus 組織維持一貫的攻擊手法,部署其首選的惡意程式ScoringMathTea,採用植入開源應用程式內進行隱匿。雖可預測但其多樣性使其能夠逃避安全偵測,但不足以掩蓋其組織的真實身分和溯源。此外,儘管媒體對「夢想就業行動」(Operation DreamJob)及其社交工程攻擊手段進行了廣泛報導,但大部分員工在社交工程的意識不足下,還是無法應對這一類可疑招聘流程可能帶來的風險。
為解決這一類社交工程攻擊手法,ESET提供了ESET Cybersecurity Awareness,人為因素是資安攻擊中最被廣為利用的手法,但透過完整的培訓也很容易解決這個問題。透過ESET Cybersecurity Awareness讓資訊/資安人員投入相對較少的精力,就能讓企業將資訊安全重心轉移到更應該優先完成的企業防護策略上,進而減少企業損失。


原文出處:
Gotta fly:Lazarus targets the UAV sector https://www.welivesecurity.com/en/eset-research/gotta-fly-lazarus-targets-uav-sector/ 
Cyber awareness training: How to improve your cyber resilience with a few clicks https://www.eset.com/blog/en/business-topics/prevention-and-awareness/cyber-awareness-training/


關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟體提供商,其 獲獎產品——NOD32防病毒軟體系統,能夠針對各種已知或未知病毒、間諜軟體 (spyware)、rootkits和其他惡意軟體為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲 得了更多的Virus Bulletin 100%獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳 能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布里斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事 處,代理機構覆蓋全球超過100個國家。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

EasyVista:智慧IT平台,驅動企業從維修轉治理、從人工轉自動化

面對越來越複雜的 IT 架構與安全挑戰,企業 IT 團隊需要的不只是「工單系統」,而是一套能整合服務、資產與流程的智慧平台 。EasyVista 正是為此而生,讓您的 IT 營運實現全面轉型 。

【產品主要特點】

透過智慧解決方案套件,釋放更高水準的效率和敏捷性,賦能 IT 團隊並簡化營運 。

EV Pulse AI

嵌入式智慧層,由先進 AI 模型驅動。能自動執行重複任務,即時提供洞察並提升決策水平 。

EV Insights

進階分析解決方案,將複雜資料視覺化。助您做出數據驅動的決策並改善服務成果 。

Easy Connect

強大的整合層,確保資料在系統間順暢流動,統一您的數位生態系統 。

technology integration

可與數百種第三方系統無縫整合。具備快速部署與簡易管理特性,確保較低的總體擁有成本 (TCO) 。

【產品核心優勢】

  • 打破資訊孤島: 整合 ITSM、遠端支援、監控與自動化功能,告別低效營運 。
  • 跨界協作: 利用單一可靠資料來源連結支援與 I&O 團隊,消除溝通瓶頸 。
  • 加速 IT 響應: 利用緊密整合的工具鏈,精準辨識並解決 IT 挑戰 。
  • 自動化與創新: 減少人工操作,提升服務可靠性並推動組織創新 。

 

【產品應用情境】

零售

在零售業,銷售點、供應鏈或電子商務系統的中斷會導致直接的收入損失和客戶不滿。 EasyVista 的組態管理資料庫 (CMDB) 提供這些相互關聯資產的全面可視性,使 IT 團隊能夠監控依賴關係,從而確保實體店和線上平台的平穩運作。透過最大限度地減少停機時間並提高營運效率,您可以確保交易順暢,並提供無縫的客戶體驗,從而建立信任和忠誠度。
在電子商務領域,提供流暢的數位體驗對於促進銷售和留住客戶至關重要。 EasyVista 數位體驗監控 (DEM) 可讓您追蹤網站和行動應用程式在不同流量條件下的效能。透過識別和解決影響頁面載入速度、結帳流程或支付網關整合的問題,即使在銷售高峰期,您也能確保流暢的購物體驗。

識別並解決關鍵問題

透過識別和解決影響頁面載入時間、結帳流程或支付網關整合的問題,即使在銷售高峰期,也能確保流暢的購物體驗。

關於 EasyVista
EasyVista 是全球領先的 SaaS 解決方案提供商,專注於 IT 服務管理(ITSM)、IT 監控(ITOM)、企業服務管理(ESM)及遙距支援產品。EasyVista 致力於提供以客戶為中心的主動型及預測型 IT 服務,協助企業打造卓越的 IT 體驗。全球已有超過 3,000 家企業依賴 EasyVista 平台加速數碼轉型,提升員工生產力、降低營運成本,並提高客戶和員工的滿意度,其服務涵蓋金融、醫療、教育及製造等多個行業。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

使用 NordPass 驗證器保護您的個人帳戶

如果您手邊沒有指定的驗證設備,管理具有雙重驗證 (2FA) 的帳戶通常會變得非常不便。NordPass 驗證器 (NordPass Authenticator) 提供了一個無縫的解決方案,讓您隨時隨地安全地存取帳戶,而無需額外的第三方應用程式。

傳統雙重驗證 (2FA) 的挑戰

雖然 2FA 是抵禦暴力破解攻擊和未經授權存取的必要防線,但傳統方式存在明顯缺點:

  • 設備依賴性: 大多數 2FA 方法要求您必須隨時攜帶特定的實體憑證或手機。
  • 安全漏洞: 基於簡訊 (SMS) 的驗證容易受到 SIM 卡交換 (SIM-swapping) 攻擊。
  • 使用阻礙: 管理多個 App 或設備的不便常導致使用者放棄啟用 2FA,使帳戶暴露在風險中。

NordPass 驗證器將您的登入憑證與時間型一次性密碼 (TOTP) 集中在單一安全環境中,從而消除了這些障礙。

什麼是 NordPass 驗證器?

NordPass 驗證器是一項整合功能,可直接在 NordPass 應用程式內生成 2FA 代碼。這項功能以往是企業用戶的標準配置,現在已開放給 Premium(進階版)和 Family(家庭版)用戶,提供跨行動裝置和瀏覽器擴充功能的強大同步保護。

為什麼選擇 NordPass 驗證器?

便利性與靈活性

不再需要擔心遺失驗證金鑰或更換手機。使用 NordPass,您的 2FA 代碼與密碼存放在一起。功能亮點包括:

  • 生物特徵自動填寫: 使用生物特徵辨識即可立即存取並自動填寫 2FA 代碼,就像填寫登入資料一樣快速。
  • 輕鬆共享: 安全地與他人共享受 2FA 保護的帳戶,無需手動傳達不斷變化的驗證碼。
  • 多平台同步: 透過行動 App 或瀏覽器擴充功能即時存取代碼。

強大的安全性

NordPass 結合了三種驗證因素,確保只有您可以存取保險庫:

  • 您知道的資訊: 您的主密碼 (Master Password)。
  • 您擁有的設備: 經授權的設備。
  • 您的生物特徵: 指紋或面部辨識 (Face ID)。

結合 XChaCha20 加密技術零知識架構 (Zero-knowledge architecture),即使您的設備被盜,您的數據對其他人來說依然無法讀取。

如何設定 NordPass 驗證器

方法 1:行動 App 設定

  1. 1在保險庫中找到該密碼項目,然後選擇「編輯」
  2. 2選擇「新增雙重驗證碼」
  3. 3啟用生物特徵辨識以繼續。
  4. 4輸入發送到您電子郵件的驗證碼即可完成。

方法 2:瀏覽器擴充功能設定

  1. 1進入 NordPass 設定,找到「項目安全性」
  2. 2開啟「在此瀏覽器中使用 NordPass 驗證器」
  3. 3通過生物特徵驗證並輸入郵件確認碼。

全面提升您的安全版圖

NordPass 驗證器只是全方位安全套件的一部分。除了 2FA 代碼生成,用戶還能享有:

  • 數據洩漏掃描器: 持續監控暗網中是否有您的個人資訊。
  • 密碼健康度檢查: 識別脆弱或已遭洩漏的憑證。
  • 安全儲存: 在同一個加密保險庫中守護密碼、通行密鑰 (Passkeys)、安全筆記和個人文件。

準備好簡化您的安全管理了嗎? 立即升級至 NordPass Premium 並啟用驗證器。

10 個提升網路保護的安全瀏覽實務

現代網路安全已不再僅僅是避免點擊「可疑」連結那麼簡單。當今的網絡威脅將社交工程與自動化攻擊完美結合。為了應對這些威脅,企業必須建立統一的瀏覽標準,以保護其員工和數據。本指南概述了安全使用網路的最有效習慣,並解釋了現代安全工具如何大規模地執行這些保護措施。

核心要點

  • 安全習慣能降低網路釣魚、惡意軟體感染和憑證盜取的風險。
  • 持續保持警覺(如 URL 驗證和軟體更新)是不可或缺的防禦手段。
  • 加密技術和多因素驗證 (MFA) 提供了關鍵的安全防護層。
  • 人為錯誤仍是主要的脆弱點;員工意識培訓與技術管控同等重要。

不安全瀏覽的潛在危險

攻擊者不再僅僅依賴明顯的惡意網站,他們會滲透合法頁面並利用精密的社交工程手法,甚至是經驗豐富的使用者也可能受騙。

釣魚威脅升級: 網路釣魚佔數據洩露事件的 31%,透過高度擬真的登入入口偽裝來竊取憑證。
隱蔽式下載: 「路過式下載」(Drive-by downloads) 可能自動執行惡意腳本,導致勒索軟體植入或對話權劫持。
未加密連線: 缺乏 TLS 加密的 HTTP 網站容易受到中間人攻擊 (MitM),尤其是在公共 Wi-Fi 環境下。
瀏覽器擴充功能風險: 惡意擴充功能可以竊取對話權令牌 (Session Tokens),從而完全繞過密碼驗證。

10 個必備的安全瀏覽建議

01 核對 URL 網址: 在輸入任何資訊前,檢查是否有鎖頭圖示並確認網域拼法正確。偽裝網站常使用外觀極其相似的字元。
02 使用密碼管理員: 避免重複使用密碼。管理員會生成唯一的金鑰,且僅在驗證過的網域上自動填寫,防止誤入釣魚網站。
03 優先執行更新: 開啟瀏覽器與作業系統的自動更新。補丁程式能修復網路犯罪分子利用路過式下載所針對的漏洞。
04 強制執行 MFA: 多因素驗證能確保即使密碼被盜,攻擊者也極難取得未經授權的存取權限。
05 審核所有下載內容: 僅從官方供應商或經過驗證的應用程式商店下載。非官方入口常將惡意軟體與「免費」軟體綑綁在一起。
06 警惕彈出式視窗: 惡意廣告 (Malvertising) 可能將威脅藏在信譽良好的網站廣告中。若頁面觸發非預期的提示,請立即關閉分頁。
07 節制線上數據分享: 切勿在不熟悉的表單或社交媒體上分享敏感的商務或個人資訊,以免被用於身分竊取。
08 加密您的連線: 在公共 Wi-Fi 環境工作時,務必使用企業級 VPN,以防止攻擊者攔截您的瀏覽對話。
09 管理瀏覽數據: 定期清理 Cookie 和快取,以減少追蹤風險,並防止在共享硬體上發生未經授權的對話存取。
10 部署網路保護工具: 利用 DNS 過濾和下載掃描技術,即使使用者不小心點擊了有害連結,也能提供最後一道防護網。

利用 NordLayer 強化安全性

NordLayer 協助組織無縫執行這些安全瀏覽習慣:

  • 企業瀏覽器 (Enterprise Browser): 隔離商務與個人活動,執行嚴格的安全政策並防止數據洩漏。
  • 企業級 VPN: 加密所有網路流量,在任何網路環境下保護憑證與敏感數據。
  • DNS 過濾: 主動阻斷對已知惡意、釣魚及詐騙網域的存取。

關於 NordLayer
NordLayer 是現代企業的自適應性網絡存取安全解決方案,來自世界上其中一個最值得信賴的網絡安全品牌 Nord Security。致力於幫助 CEO、CIO 和 IT 管理員輕鬆應對網絡擴展和安全挑戰。NordLayer 與零信任網絡存取(ZTNA)和安全服務邊緣(SSE)原則保持一致,是一個無需硬件的解決方案,保護公司企業免受現代網絡威脅。通過 NordLayer,各種規模的公司企業都可以在不需要深入專業技術知識的情況下保護他們的團隊和網絡,它易於部署、管理和擴展。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

CloudM在G2 2025年秋季雲端遷移報告中被評為高績效企業。

我們非常高興地宣布,CloudM在 G2 2025 年秋季雲端遷移報告中被評為「高績效者」,並榮獲「最佳滿足要求」徽章。這項榮譽是對我們持續致力於提供真正滿足用戶需求的卓越產品和服務的肯定。

🏅
徽章的含義:

G2 徽章是根據真實使用者評價頒發,是衡量顧客滿意度的強力指標。 「卓越表現」徽章表明我們的用戶對我們的 Migrate 產品印象深刻,而「最佳滿足需求」徽章則表明 CloudM Migrate 成功兌現了其承諾。

聚焦創新:近期產品更新

我們對 CloudM Migrate 產品的持續投入是獲得此項認可的關鍵原因。近期取得的里程碑包括:

  • CloudM Migrate 4.5:簡化現代工作場所的 Google Chat 和 Spaces 遷移。
  • CloudM Migrate 4.4:平台進行了重大改進,以更好地進行雲端資料遷移。
  • CloudM Migrate 4.0:資料遷移效率與使用者體驗的重大革命。

客戶評價

我們G2平台的回饋凸顯了CloudM對全球IT團隊的寶貴影響:

“CloudM 已真正成為雲端遷移的行業標準,原因顯而易見。”
“我喜歡 CloudM 讓資料遷移和管理變得如此簡單。”
“客服團隊反應非常迅速,總是能快速提供清晰、有用的答案來解答我們的問題。”

我們衷心感謝客戶的信任。這份認可激勵著我們不斷創新,並為世界各地的IT團隊賦能。

關於 CloudM

CloudM是專為Microsoft 365及Google Workspace設計的管理平台。它能簡化IT管理,核心功能包括:將資料順暢遷移上雲、自動化處理員工入職與離職流程,以及安全地備份和封存數據。其目標是為企業節省時間、降低錯誤,並高效運用雲端資源。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

Scalefusion 的統一裝置管理解決方案獲得 Zebra 驗證

Scalefusion MDM
+
斑馬技術公司

印度浦那—領先的行動裝置管理 (MDM) 解決方案提供商 Scalefusion 很自豪地宣布,其企業行動管理平台已成功完成 Zebra Technologies 的驗證計畫。

這項驗證確保 Scalefusion 的 MDM 功能與 Zebra 的加強型行動電腦完全相容、優化且可互通,從而為物流、零售和製造業的企業提供無縫的管理體驗。

提升加固型設備管理

隨著企業越來越依賴加固型設備來執行關鍵任務的前線運營,對硬體和軟體深度整合的需求也空前高漲。 Zebra 驗證確認 Scalefusion 能夠有效支援 Zebra 的行動擴充 (Mx)LifeGuard™ 空中 (OTA)更新。

斑馬設備的關鍵功能

  • 無縫註冊:使用 StageNow 或零接觸註冊快速部署 Zebra 裝置。
  • LifeGuard OTA 更新:集中管理作業系統安全修補程式和韌體更新,以確保裝置的使用壽命和安全性。
  • 精細化設備控制:透過 Mx 完全控制 Zebra 特有的硬體功能,包括掃描器配置、Wi-Fi 設定和電池管理。
  • 遠端故障排除:即時遠端投影機和控制,為第一線工作人員提供支持,無需將設備送回 IT 部門。
「獲得 Zebra 認證是 Scalefusion 的一個重要里程碑。它鞏固了我們為加固型終端提供世界一流管理解決方案的承諾,確保我們的客戶能夠完全放心地充分發揮其 Zebra 硬體的全部潛力。」
— Scalefusion 產品副總裁 Sriram Kakarala

對企業的影響

對於使用 Zebra 產品組合的企業而言,這項驗證意味著更短的部署時間、更少的設備停機時間和更低的總體擁有成本 (TCO)。透過將 Scalefusion 直覺的控制面板與 Zebra 強大的硬體集成,IT 團隊可以獲得對其整個行動裝置群的「單一視圖」。

關於 Scalefusion

Scalefusion 是領先的統一端點管理解決方案,可幫助企業安全管理各類裝置,包括智能手機、平 板電腦、手提電腦、堅固型設備、POS 機、數位標牌,以及應用和內容。Scalefusion 支援 Android、iOS、macOS、Windows 和 Linux 裝置的管理,並透過遙距故障排除功能,實現高效 的設備管理流程。全球超過 8000 家企業依賴 Scalefusion 釋放業務潛力,廣泛應用於運輸與物流 、零售、教育、醫療保健、製造、建築與房地產、酒店業、軟件與電信、金融服務等行業。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

Storware 與 FishOS 強大聯合:面向 OpenStack 環境的企業級備份

Storware 和 FishOS 聯合

面向 OpenStack 雲端環境的下一代資料保護

FishOS 雲端管理平台
+
儲存軟體 企業備份與復原

對於運行在OpenStack上的企業和服務提供者而言,全面的資料保護一直是個複雜的難題。如今,這個難題終於迎刃而解。 Storware 和 Sardina Systems 宣佈建立技術聯盟,旨在提供一個可用於生產環境的統一平台,實現全面的雲端資料保護。

整合的力量

FishOS 與 Storware 的整合透過在虛擬機器管理程式層和儲存層提供全面的備份和復原功能,增強了 OpenStack 環境。此解決方案直接連接到原生 OpenStack API,無需繁瑣的基於代理的設定。

  • API驅動的自動化:無縫發現工作負載並自動執行備份計劃,無需管理單一代理程式。
  • 原生 Ceph 支援:針對最常見的 OpenStack 儲存後端進行了最佳化,確保高效能資料傳輸。
  • 多租戶保護:專為具有多樣化工作負載和獨立專案的大型環境而設計。
  • 多種儲存目標:可將備份儲存於本機檔案系統、NFS、S3 相容物件儲存、磁帶或其他雲端。
“在大型 OpenStack 環境中,僅靠快照往往是不夠的。此次技術合作擴展了 FishOS 用戶的功能,提供了更高的容錯能力和更強的恢復合規性。” ——薩迪納系統公司執行董事 Kenneth Tan

企業的主要收益

面向服務提供者(BaaS)

直接向您的客戶提供高價值的備份即服務。降低營運複雜性,並為租戶工作負載提供業務連續性保障。

對於電信營運商

使用企業級系統保護關鍵任務工作負載,該系統可整合到現有部署中,而不會影響生產效能。

適用於私有雲企業

實現全面的資料保護——保護虛擬機器、磁碟區和應用程式元資料——而無需管理單獨的、孤立的備份基礎架構所帶來的額外開銷。

關於 Storware

Storware 是一家專注於備份軟體的企業,擁有超過十年的行業經驗。Storware 數據備份與還原解決方案適用於各種數據環境,無論是虛擬機、容器、儲存提供商、Microsoft 365 還是運行在本地或雲端的應用程式,均能提供支援。其小巧的設計使其能夠無縫整合進現有的 IT 基礎設施或企業級備份方案中,提供極為便捷的備份保護。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

預測性維護與IT服務管理結合:利用人工智慧減少非計劃性停機時間

預測性維護與IT服務管理結合

利用人工智慧減少非計劃性停機時間

執行摘要

在現代製造業和工業環境中,資訊科技 (IT)營運技術 (OT)的整合至關重要。 EasyVista 的人工智慧驅動型 ITSM 平台彌合了這一差距,將維護從被動的「救火」模式轉變為主動的預測策略,從而確保生產正常運行時間並節省成本。

痛點:計畫外停機的成本

生產工廠的意外故障比一般辦公室的IT問題後果嚴重得多。單一感測器的配置錯誤或軟體故障都可能導致整個裝配線停工,造成以下後果:

  • 停機一小時就會造成巨大的經濟損失。
  • 供應鏈中斷,交貨期限延遲。
  • 現場人員安全風險增加。
50% 減少非計劃性停機時間
25% 降低維修成本
40% 資產壽命延長

統一方法:預測性維護 + ITSM

透過將人工智慧整合到IT服務管理(ITSM)平台中,企業可以實現從檢測異常解決問題的自動化流程。這種協同作用使IT和OT團隊能夠共享訊息,從而更好地協作。

特徵 被動/預防性維護 人工智慧驅動的預測性維護
扳機 固定計劃或故障事件。 即時數據和異常檢測。
資源利用 常對功能部件過度保養。 僅在需要時提供服務。
回覆 崩潰後手動建立故障單。 自動化工單和工作流程觸發器。
能見度 IT 和 OT 資料各自獨立。 統一的儀錶板和共享的上下文。

工作原理:從數據到行動

1. 即時異常檢測

人工智慧演算法會監控來自物聯網感測器的效能指標(振動、溫度、能耗)。當這些指標偏離正常值時,系統會在異常情況演變為故障之前將其識別出來。

2. 自動化工作流程與自我修復

一旦偵測到問題,ITSM 系統會自動產生工單,將其指派給正確的團隊,甚至可以觸發自我修復操作,例如重新啟動機器控制器或切換到備用系統。

3. 根本原因分析 (RCA)

AI 處理大量的結構化和非結構化資料(日誌、工單、感測器歷史記錄),以識別組件故障的原因,使團隊能夠從被動維修轉向策略升級。

戰略優勢

  • 減少停機時間:在計劃停機期間處理輕微異常情況,而不是緊急停機。
  • 改善協作:域分離可確保資料完整性,同時允許 IT 和 OT 就連接性和資料流問題進行協作。
  • 營運彈性:建立「更智慧的 IT-OT 營運」的基礎,使其能夠從經驗中學習並進行調整。

關於 EasyVista
EasyVista 是全球領先的 SaaS 解決方案提供商,專注於 IT 服務管理(ITSM)、IT 監控(ITOM)、企業服務管理(ESM)及遙距支援產品。EasyVista 致力於提供以客戶為中心的主動型及預測型 IT 服務,協助企業打造卓越的 IT 體驗。全球已有超過 3,000 家企業依賴 EasyVista 平台加速數碼轉型,提升員工生產力、降低營運成本,並提高客戶和員工的滿意度,其服務涵蓋金融、醫療、教育及製造等多個行業。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

監督式 AI:提升威脅分級 ROI 的最快路徑

安全營運團隊正承受著持續不斷的壓力。警報量持續攀升、環境變得更加分散,且經驗豐富的分析師依然稀缺。業界目前對於 AI 的討論多集中在「自主性」與「完全自動化回應」,但這往往忽略了目前最可靠且能立即獲益的效率提升點。
監督式 AI (Supervised AI) 應用於首輪警報分級 (First-pass Triage),能顯著提升 SOC 效率與投資報酬率 (ROI),因為它強化了「人為決策層」而非取代它。其角色明確且務實:根據分析師過往驗證相似事件的方式,來排列警報的優先順序。

何謂首輪分級的監督式 AI?

用於首輪分級的監督式 AI 是利用標註過的安全性結果訓練而成的機器學習模型。這些結果包括被歸類為誤報、良性活動或已確認威脅的警報,以及相關的調查紀錄。

當新警報到達時,模型會將其與歷史模式進行比對,並根據過往處理相似警報的方式分配優先順序。系統不決定最終結果,而是提供優先級資訊。這種基於實際營運歷史的決策方式,能產生可預測的行為與可解釋的結果,比無監督或單純異常驅動的方法更能贏得分析師的信任。

為何「分析師的專注力」是限制因素?

儘管組織從 SIEM、端點工具和雲端控制中收集了海量遙測數據,但偵測始終是一個動態目標。警報生成的量遠超過團隊審核的能力。在數據用完之前,分析師的專注力早已耗盡。

每條由人工審核的警報都會消耗時間與切換情境的腦力。當初級分析師耗費大量體力驗證常規活動時,資深分析師會被拉入重複性工作,導致調查速度變慢且團隊疲勞感增加。這些壓力拉高了成本,卻未帶來比例上的成效提升。

監督式 AI 的優勢:反映人類判斷

安全營運每天產生的調查結果是理想的訓練數據集。監督式模型學習的是特定組織如何評估風險,而非依賴通用的嚴重程度定義。隨著時間推移,優先順序將反映出真實的分析師判斷、業務背景及環境細微差別。SANS 研究顯示,分析師更信任與其判斷邏輯一致的系統。

效率收益在 SOC 中產生複合效應

25–40%平均分級時間 (MTTT) 縮減

降低 70%重複性低價值工作量

當低價值警報被降級,各級分析師能將精力集中在更有意義的調查上。Forrester 研究顯示,應用機器學習於警報分級後,平均分級時間可縮減 25-40%,且這種收益會隨著警報量增加而持續擴大。

直觀的 ROI 案例

SOC 的成本主要由人力構成。減少不必要的警報審核能直接降低每起事件的成本。更快速的分級縮短了攻擊者的潛伏時間 (Dwell Time),從而減少損害範圍。此外,減少警報疲勞有助於留住資深人才,降低招聘與培訓成本。

護欄比自主權更重要

最有效的監督式分級系統在明確的界限內運作:它們排名警報、總結情境並建議步驟,但最終決策權仍留在分析師手中。這種架構支持了可解釋性與問責制,Gartner 研究強調,受限的決策支援系統能在降低營運風險的同時,交付可衡量的效率增益。

關於 Graylog
Graylog 通過完整的 SIEM、企業日誌管理和 API 安全解決方案,提升公司企業網絡安全能力。Graylog 集中監控攻擊面並進行深入調查,提供卓越的威脅檢測和事件回應。公司獨特結合 AI / ML 技術、先進的分析和直觀的設計,簡化了網絡安全操作。與競爭對手複雜且昂貴的設置不同,Graylog 提供強大且經濟實惠的解決方案,幫助公司企業輕鬆應對安全挑戰。Graylog 成立於德國漢堡,目前總部位於美國休斯頓,服務覆蓋超過 180 個國家。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。