近年來,網路安全治理及風險管理已成為熱門議題,雖然早年資安產品就有從風險角度給出量化分數的作法,但在今年黑帽大會(Black Hat USA 2024)期間我們發現,趨勢科技在強調要用AI來做資安風險管理時,正計畫將風險可能造成的財務損失金額(Financial loss),直接顯示於產品介面,有望打破技術與商業溝通的鴻溝,同時,他們還將增加AI預測攻擊路徑的新能力。
資安產品提供風險財務損失金額指標,打破與公司治理層的隔閡
在8月初黑帽大會現場,根據該公司研發團隊的説明,他們的Trend Vision One平台上已涵蓋不少從風險角度出發的資訊。
例如,他們將攻擊面風險管理(ASRM)解決方案設為平台首頁,在ASRM的儀錶板上,也會呈現一個風險指標分數,讓資安高層可以更直覺的方式來掌握整體態勢,並讓企業快速找出最高風險的地方去優先處理。
而且,他們接下來還有發展Identity Posture的新功能,目前是預覽版,此方案是幫助企業掌控公司每個帳號的風險,也就從風險出發、從資安態勢出發。
特別的是, 當時趨勢科技透露,ASRM介面將有新的重大改版,不僅是風險指標分數,還會有呈現可能風險損失金額的指標 ,讓資安長可以更方便與董事會溝通,也利於爭取預算,他們希望資安平台更能兼顧資安長與董事會的不同需求,並解決每個資安長的最大挑戰。不過,何時改版尚未定案,可能在2025年上半,因為這還涉及商業流程與資安保險等面向。
為何之前沒有這麼做?他們表示,這有兩個因素:雲端與AI,有雲端才能蒐集那麼多的資料,有AI才可以幫助加速資料的即時計算,不像以前只能每月進行一次。而且,過去資安產品的報告都是相當獨立,不論是電子郵件、端點或網路的報告,但這些相當片面且不夠整體,因此,現在趨勢科技希望從整體網路風險管理角度出發,未來也希望將不同資安業者產品資料整合其中。
在黑帽大會一週之後,趨勢科技對台灣媒體展示了更多AI資安方面的應用,當中就有展示他們未來的新規畫,要在平台介面上呈現新的指標,顯示網路安全風險的可能財務損失金額。
一般而言,雖然量化成風險分數有很大的意義,可以用來表示信心程度,也可用與其他同性質業者來比較防護水準,但這是對資安管理人員而言。
趨勢科技台灣區技術總監劉家麟指出,老闆或董事會往往無法理解資安人員的專業術語,例如,當你告訴老闆企業風險是60分時,他可能不會明白這個分數的意義,他更關心的是這對營運與財務有何影響。

因此,為了有效與上層溝通,現在趨勢科技將利用AI來協助相關評估,包括資產的重要性,以及將營運營收狀況加入成為其中的元素。
如此一來,當你告訴老闆企業今年面臨資安風險,可能導致5,800萬美元的損失時,這時就會引起老闆的注意,而不是老闆可能聽不懂就直接略過。這時,資安長或團隊再提出所需的資安投資金額,老闆會更容易理解與給予支持,因為這能幫助他減少潛在的財務損失。
從早期風險事件預測接下來的攻擊行為,用生成式AI做到更主動的風險緩解
關於生成式AI在資安應用上的升級, 趨勢科技在2024黑帽大會的演説上曾提到 ,隨著代理式AI的應用發展,將顛覆以前的資安管理方式,尤其是談到,不只是要用AI蒐集多方資訊交互關聯出事件的「攻擊路徑」,我們現在更要用AI關聯出「淺在攻擊路徑」,並且「預測」接下來可能的攻擊行為。當時趨勢科技向我們指出,當企業認知到可以有這樣的能力時,確實感到相當大的興趣。
本週趨勢科技揭露這方面的更多細節,並説明該公司在資安預測上的發展情形。
基本上,風險評估是資安預測上的基礎。過去的風險評估方式,大多是針對個別威脅與資產去定義其風險,但這樣的風險評估並不完整,現在他們強調的是,我們需要建立出資產、資料流向圖的一個Map,有了這樣的可視性,當識別出當一台主機處於可存取敏感資料的路徑上,其風險應該會比另一台有同樣風險的主機要高。
而在資安預測的發展上,早期是採單純靜態式的防禦規則,前兩年他們開始推動持續性風險評估,不過那時還沒有將AI元素加入,主要還是針對指定一台主機的風險事件去計算風險。
今年2024年有很大轉變,在生成式AI技術的幫助下,趨勢科技將能夠由AI去針對使用者、主機位址的重要性去計算真正的風險,以及將會影響的資產範圍。因此,在預測攻擊路徑的發展上,他們現在已經可以藉由許多Sansor將資料流向圖畫出來,做到簡單的攻擊路徑預測。
更重要的是,未來他們將會進一步提升這方面的能力,預計今年第3或第4季之後,他們要將所有蒐集到的風險與威脅事件,能夠每一條全部都列出來,如此一來,針對不同的風險事件,將能夠預測接下來多條潛在攻擊路徑,這時就能及早因應,並且給出優先處理順序。

還有在不同層面上的資安預測,趨勢科技也有提出具體作法,像是在過去30天內所發現的可疑連結、可疑郵件、弱點,以及行為監控違規,將可預測未來15天是否有可能有害的應用程式、木馬程式,或後門程式,進而產生值得警惕的風險事件。
