• 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
  • 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
最新新聞
石崇良稱怕政策跳票2028再投賴清德 民眾黨怒轟傲慢、失言 綠委也不挺
淡江大橋今通車未邀侯友宜 藍轟綠收割成果 交通部排除異己、獨攬功勞、格局狹隘
藍將徵召魏平政戰彰化?謝衣鳳:空降贏不了
台灣森林與土壤認證獲IAF零缺點確證 美加頂尖專家跨海「見證真章」 台灣邁向國際森林碳權新紀元
白岩松談兩岸交流 引用台灣詩人楊牧名句:愛是唯一的向導
S__55287864
墨水映像數位行銷有限公司-w800xh98px
02.Banner_工作區域 1-F
165打詐儀錶版FOR墨新聞
979582
114污水banner
首頁 » 資安AI代理整合MITRE ATT&CK與D3FEND 強化威脅偵測能力
合作媒體

資安AI代理整合MITRE ATT&CK與D3FEND 強化威脅偵測能力

商傳媒
商傳媒
Published: 2026/03/19
Share
11 Min Read
資安AI代理整合MITRE ATT&CK與D3FEND 強化威脅偵測能力
資安AI代理整合MITRE ATT&CK與D3FEND 強化威脅偵測能力

商傳媒|何映辰/台北報導

隨著網路威脅日益複雜,企業對於有效威脅偵測與防禦的需求也隨之升高。為了改善資安營運中心(SOC)的效率與精準度,人工智慧(AI)技術正逐步導入資安防禦體系。資安業者Swimlane宣布,旗下Hero AI代理將MITRE ATT&CK與D3FEND框架整合,以自動化方式提升威脅偵測與防禦評估的能力。

現行許多資安團隊已採用MITRE ATT&CK框架,作為理解攻擊者戰術與技術的共通語言。然而,ATT&CK框架主要描述攻擊者的行為模式,並未直接指出企業既有的防禦工具是否能有效應對。這導致資安人員在面臨警報時,仍需耗費大量時間手動比對攻擊技術與內部防禦措施,進而影響應變速度。

針對此挑戰,Swimlane推出的Hero AI MITRE ATT&CK & D3FEND代理,能即時將資安警報與ATT&CK的攻擊技術以及D3FEND的防禦對策進行對應。該代理的功能在於快速評估企業已部署的資安工具,針對特定威脅的防禦涵蓋範圍,進而協助資安團隊辨識並填補防禦缺口。例如,當偵測到員工點擊惡意電子郵件連結的警報時,該AI代理會自動將其對應至ATT&CK的「T1566.002(魚叉式網路釣魚連結)」技術,若後續執行了惡意酬載,則會進一步延伸至「T1059.001(PowerShell)」等相關技術。

在防禦層面,該AI代理會根據已識別的攻擊技術,揭示相關的D3FEND防禦技術,例如針對電子郵件的「訊息分析」、利用威脅情資的「URL信譽分析」、以及「寄件者信譽分析」與「同形異義字偵測」。在隔離措施方面,可建議「電子郵件過濾」與「DNS黑名單」,並強化「訊息驗證」(如SPF、DKIM、DMARC)與「多因素驗證」等。

該代理的關鍵優勢在於,它不僅指出攻擊技術,更進一步分析企業現有的防禦工具(如Proofpoint、Mimecast、Cisco Umbrella、CrowdStrike Falcon等)如何對應這些D3FEND防禦對策。資安長(CISO)因此能以具體的防禦涵蓋範圍,向管理層展示資安投資的實際效益,而非僅憑抽象的威脅敘述。

Swimlane認為,未來的資安營運中心應由「專業AI代理艦隊」而非單一大型AI模型來推動。這種「各司其職」的架構,能讓每個代理專注於特定的分析師工作流程,例如情資豐富化、重複資料刪除、脈絡收集、假設建立、建議提出與結案判斷。透過逐步驗證每個代理的效能,資安團隊能建立信任,並讓AI在特定任務上實現自主運作。

Swimlane自身的資安營運中心導入Hero AI代理後,平均回應時間(MTTR)從自動化後的30分鐘,進一步縮短了51%,降至9分鐘以內。這相當於每週節省約60小時的分析師工作時間,並自主處理約350個案例。獨立研究機構TAG Cyber的分析也指出,採用Turbine平台的企業,第一年即可實現240%的投資報酬率,並強調其專屬大型語言模型(LLM)架構、資料不離開環境及不依賴第三方模型等特色,對於注重治理的團隊而言是關鍵優勢。

對於剛開始導入AI的資安團隊,Swimlane建議可從利用過往案例紀錄與分析師筆記著手,即使缺乏知識庫文章或操作手冊,AI也能協助從舊案例中生成相關知識。隨著AI代理艦隊持續擴展,並支援團隊自行建構專用代理,這項技術將有助於資安分析師擺脫重複性高的工作,將精力投入更具策略性的任務。

Previous Article AI生技公司Xaira揭10億美元募資用途 創新平台專攻難解疾病 AI生技公司Xaira揭10億美元募資用途 創新平台專攻難解疾病
Next Article 印度 Hexaware Tech 推出 AI 代理平台 Agentverse 股價勁揚 5.6% 印度 Hexaware Tech 推出 AI 代理平台 Agentverse 股價勁揚 5.6%

近期文章

  • 南達科他大學整合人工智慧 培育兼具人文素養的未來人才
  • 美以伊戰爭暴露全球礦產鏈脆弱 美中競逐主導權
  • 史蒂夫·賈伯斯策劃「逼宮」失敗 1985 年黯然離開蘋果
  • 裸鼴鼠「聖杯基因」揭秘 羅徹斯特大學研究助人體再生肢體
  • LINE Pay 首季EPS為1.97元 LINE Pay Money 4月轉虧為盈

近期留言

尚無留言可供顯示。
  • 關於我們
  • 隱私權政策
  • 聯絡我們
  • 關於我們
  • 隱私權政策
  • 聯絡我們
Copyright©MORE News
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

為了帶給你更好的瀏覽體驗我們的網站中有使用Cookie,幫助我們改善網站的結構和行銷分析。如果你同意使用請點擊了解,我們會權利提供你更完善的服務!