CISA_LOGO

新世代AI威脅情資智慧防禦與數位雙生攻擊軌跡預測平台

發表年月 2024-12
  
應用領域 AI 安控應用


AI應用技術
AI大數據演算法  

技術應用領域
資訊安全_病毒與惡意入侵攻擊防禦與預測  

應用名稱
1. 針對「攻擊防禦面向」提供_AI威脅情資智慧防禦服務 2. 針對「 攻擊預測面向」提供_數位雙生軌跡預測服務  

應用描述
1. AI威脅情資智慧防禦服務 : 將取得的威脅情資,透過「態勢感知情資生命週期管理功能」、基於AI演算後,輸出情資的生命週期、情資可信度、情資風險等級等加值數據進行情資資訊處理成符合STIX2.X資料格式後,提供客戶端高品質情資OPEN API。 2. 將取得的威脅情資,透過等AI演算,並根據網路收集之封包、log、告警等資訊,透過數位雙生戰情儀表板,於發生資安告警時,可預測駭客攻擊的潛勢路徑。  

運用技術
1. AI威脅情資智慧防禦服務_運用技術 : 「自動編碼知威脅情資可信度評級功能」、「循環神經網路之威脅情資風險評級功能」。 2. 數位雙生軌跡預測服務_運用技術 : 「ICO實體辨識模組」、「關聯圖與異常節點分析模組」、「多模態攻擊行為軌跡預測模組」。  

效益
1. AI威脅情資智慧防禦服務_具體效益 : (1) 減少資安告警量多達40%,改善比例達20%. (2) AI可在10秒內產出該情資生命週期的準確度提升79%以上 (3) 風險水平可在8秒內以超過82%的準確度進行評估,在危機情況下加快決策 (4) AI以60.91%的準確率評估來源的情報數據的可靠性確保該情資的可信度評級 2. 數位雙生軌跡預測服務_具體效益 : (1) 完成IOC實體便是元件。可支援11種類型的IOC,於8秒內輸出目標情資的IOC集合,準確度達87.3%以上 (2) 產出多模態攻擊行為軌跡預測元件,計算出潛在的攻擊路線以模擬攻擊者的行為軌跡。1~3 秒內產出一網路圖且其節點皆標有被視為攻擊行為之機率,準確度90.9%以上  

應用/研究單位
竣盟科技股份有限公司 / 國立成功大學 數位生活科技研發中心