CISA_LOGO

XCockpit 自動化威脅曝險管理平台「預警更快、加固更快、應變更快」,預視威脅、掌握全局

發表年月 2023-03
  
應用領域 AI 安控應用


AI應用技術
CyCraft AI:奧義智慧科技自主研發的 AI 引擎,用於模擬攻擊路徑、分析帳號安全態勢和提供風險評估等。 CyCraftGPT:新一代 Cyber AI 資安語言模型,具有資安專業領域知識,可輔助案情分析和解說,提升團隊效率。  

技術應用領域
XCockpit 應用於企業各種資安防禦需求,透過 AI 技術和自動化流程,提升資安團隊效率,協助企業主動防禦網路攻擊,並有效降低資安風險。  

應用名稱
XCockpit 自動化威脅曝險管理平台  

應用描述
XCockpit 平台由三大核心模組構成,每個模組都深度整合了 AI 技術,實現自動化分析、偵測和應變: 端點安全態勢管理 (Endpoint):  自動化案件管理:告警不再被動處理,而是透過 AI 分析,自動建立和管理案件,提升團隊效率。  視覺化根因分析:AI 模擬攻擊路徑技術,自動歸納事件關聯,並以視覺化方式呈現根因分析,讓案情一目瞭然。  AI 即時案情解說:獨特的資安專用 AI 模型,能提供中文案情摘要和處置建議,協助管理層快速掌握狀況。 帳號安全態勢管理 (Identity):  帳號衝擊分析:AI 模擬帳號衝擊分析,預視駭客可能的攻擊路徑 (Attack Path),揭示企業特權邊界。  監測威脅先兆:監控異常的特權帳號活動,即時偵測常見的 AD 帳號攻擊手法,識別攻擊先兆。  量化身份管理:掌握身份攻擊面 (Attack Surface),量化企業 Identity 安全指標,提供整體安全態勢。 外部資產曝險管理 (EASM):  數位資產調查:持續監測對外曝露的服務和數位資產,提供外部攻擊面可視化分析,掌握企業資安破口。  評估資安態勢:提供即時的風險評估、整體資安態勢指標和處置建議,協助資安人員迅速採取行動。  虛擬 AI 情資助手:提供企業風險評估、資安合規報告,並彙整重大資安事件重點,協助掌握全球駭侵資訊。  

運用技術
對抗式攻擊弱點掃描與防禦、病毒與惡意程式智慧模式辨認  

效益
XCockpit 自動化威脅曝險管理平台 為企業帶來多方面的效益,有效提升資安防禦能力並提升團隊效率,確保業務永續經營。 一、強化資安防禦能力,降低資安風險:  預視攻擊路徑,主動防禦: XCockpit 採用 AI 模擬攻擊路徑技術,預測潛在攻擊方式,協助企業預先部署防禦措施,主動防禦威脅。  持續監控和管理攻擊面: XCockpit 符合 Gartner 提出的持續威脅曝險管理 (CTEM) 框架,持續監控和管理企業的潛在攻擊面,降低資安風險。根據 Gartner 預測,成功實施 CTEM 計畫的組織,遭受網路攻擊的威脅將會減少三分之二以上。  整合三大核心資安面向: XCockpit 整合端點安全、帳號安全和外部攻擊面管理,提供全方位的資安防禦解決方案。 二、提升資安團隊效率,減輕人力負擔:  自動化威脅偵測和事件應變: XCockpit 利用 AI 技術,即時偵測威脅並自動化處理安全事件,縮短案件平均建單時間 (MTTD) 和案件平均調查時間 (MTTI) 至 3 分鐘和 15 分鐘。  AI 虛擬分析助手提供支援: XCockpit 的 AI 虛擬分析助手提供中文案情摘要和處置建議,即使團隊成員缺乏深厚資安專業知識,也能快速理解和處理事件。 三、提升企業營運效率,確保業務永續經營:  降低資安事件造成的損失: XCockpit 協助企業及時偵測和應對威脅,降低資安事件造成的損失和停機時間,確保業務持續運作。  滿足合規性要求: XCockpit 提供的資安態勢指標和風險評估報告,協助企業滿足資安合規性要求,避免因不合規而遭受損失。  

應用/研究單位
奧義智慧科技 CyCraft Technology  

連繫窗口
奧義台灣 先生 (02)7739-0077 contact-tw@cycraft.com