力麗科技結合戴爾與TeamT5 共築AI資料保全的前中後防線 智慧應用 影音
Event
DFORUM

力麗科技結合戴爾與TeamT5 共築AI資料保全的前中後防線

  • 李佳玲台北

力麗科技結合戴爾科技集團(Dell Technologies)、TeamT5(杜浦數位安全),於日前舉辦「精準防勒索 • 聰明護資料 AI 資料保護創造不凡韌性研討會」,探討如何藉由主動精準的端點資安、AI驅動的資料保護,搭配最後防線的資料避風港,構成強韌鐵三角,現場吸引眾多產業先進菁英蒞臨參與。DIGITIMES攝
力麗科技結合戴爾科技集團(Dell Technologies)、TeamT5(杜浦數位安全),於日前舉辦「精準防勒索 • 聰明護資料 AI 資料保護創造不凡韌性研討會」,探討如何藉由主動精準的端點資安、AI驅動的資料保護,搭配最後防線的資料避風港,構成強韌鐵三角,現場吸引眾多產業先進菁英蒞臨參與。DIGITIMES攝

AI熱潮持續延燒,尤其近年橫空出世的生成式AI,更引發各產業競相簇擁。因資料為AI燃料,若缺乏可信的資料,就無法推動AI創新,顯見企業須針對資料生命週期的前、中、後實施完整保護。

為此力麗科技結合戴爾科技集團(Dell Technologies)、TeamT5(杜浦數位安全),於日前共同舉辦「精準防勒索 • 聰明護資料AI資料保護創造不凡韌性研討會」,探討如何藉由主動精準的端點資安、AI驅動的資料保護,搭配最後防線的資料避風港,構成強韌鐵三角,不讓駭客染指企業數據。

力麗科技系統服務事業部副總經理張榮城。DIGITIMES攝

力麗科技系統服務事業部副總經理張榮城。DIGITIMES攝

戴爾科技集團資深業務協理楊子田。DIGITIMES攝

戴爾科技集團資深業務協理楊子田。DIGITIMES攝

TeamT5資深技術顧問侯翔齡。DIGITIMES攝

TeamT5資深技術顧問侯翔齡。DIGITIMES攝

戴爾科技集團資料保護資深技術顧問林昌毅。DIGITIMES攝

戴爾科技集團資料保護資深技術顧問林昌毅。DIGITIMES攝

戴爾科技集團大中華區資料保護技術總監李岩。DIGITIMES攝

戴爾科技集團大中華區資料保護技術總監李岩。DIGITIMES攝

力麗科技系統服務事業部副總經理張榮城表示,現今不論政府、大型企業集團、小型公司行號,都可能遭駭客入侵。因此在AI正夯之際,各界格外關注資料防禦、備份與儲存議題。

依循零信任指引 打造現代化資料安全

戴爾科技集團資深業務協理楊子田指出,隨著AI觸角深及人們工作與生活周遭,將衍生出兩議題。首先因AI廣泛應用,相關資料與模型皆需備份;其次既然備份成為必須,企業要採用何等技術、產品與架構來保護AI資料,著實值得審視。

因此近年政府部門高度重視資料保護議題,譬如金管會提出「金融業導入零信任架構參考指引」,其中明確建議企業導入離線備份避風港。

戴爾依循美國國防部(DoD)提出的零信任架構,設計每一項產品,確保箇中功能、權限、功能與系統全面符合零信任架構;故企業只要啟用Dell產品組合,即可簡化零信任的實踐。更重要的,戴爾對離線避風港著力至深,不僅全面援引零信任產品做為組成元件,亦針對Air-Gap、資料可視化、資料分析等機制展開細緻設計;因此戴爾DPS避風港架構完全符合DoD零信任參考架構的7大柱石,累計獲得全球逾2,000家企業青睞採用,在台灣已有近百家客戶導入。

以完整藍圖全面涵蓋DR、避風港及雲端資料保護

緊接著展開3場深具資料保護知識含金量的議程。首先開講的TeamT5資深技術顧問侯翔齡,分享「勒索威脅、攻其不備」防勒索實戰心法。

他強調當前企業遭遇的最大威脅,就是攻擊者比你更瞭解你自己,所以擅於運用讓你出乎意想的手法與途徑入侵到你的環境,發動勒索攻擊。為協助企業有效應對惡意威脅,Team T5(杜浦數位安全)三管齊下,一是基於ThreatVision威脅情資平台內含的在地化IOC入侵指標、最新亞太威脅情資、樣本分析與查詢比對,提供威脅情資預報功能。

二是基於ThreatSonar威脅鑑識與分析平台來全面監控端點,發揮防禦APT攻擊、AI防範勒索攻擊、24 x 7監控等綜效。三是藉由在地化專家團隊,提供監控通報、定期報告、事件應變、威脅分析及防禦諮詢等威脅偵測應變代管服務。換言之TeamT5(杜浦數位安全)藉助在地服務,實施從前到後、由外到內的全面監測,達到主動式勒索防禦,不再被動處理問題。

接續登場的戴爾科技集團資料保護資深技術顧問林昌毅,介紹AI世代的完善資料保護架構。他認為企業若欲守護AI工作負載,須加強保護Training Data、Model、AI的Output(含模型架構、訓練日誌與錯誤分析資料),首要任務就是避免發生資料不可用。

為此戴爾以PowerProtect DD的抗風險能力為基礎,建構新世代AI資料保護方案,幫助客戶保護最重要資料。深究PowerProtect DD之所以能擔當重任,係因具備三大特色,一是透過來源端可變長度去重、大幅縮減頻寬使用率、縮短備份時間等優點營造快速/安全/高效儲存;二是多雲彈性,客戶欲將資料備份至GCP、AWS或Azure皆無問題;三是操作簡易性,使客戶輕易透過單一介面管理所需備份資料。

擔綱壓軸講師的戴爾科技集團大中華區資料保護技術總監李岩,闡述如何藉由避風港來執行勒索攻擊的災後重建,大幅提升企業網路韌性。他指出現今網路威脅太猖狂,迫使所有企業皆須面對資料保全課題,因而凸顯資料避風港存在價值。

所以企業在執行防禦之餘,另需建立完善的保護與復原,才能真正推升網路韌性。談到復原,有賴於BR(備份)、DR(容災)、CR(資料避風港)三位一體資料網路的建立,其中CR更是防勒索的關鍵。

戴爾的DPS避風港方案,完全複製美國避風港組織的最佳實踐,蘊含隔離、鎖定、偵測完整布局。有關隔離,一來基於完全不走TCP/IP的Air-Gap斷線機制,二來從Cyber Recovery Vault開門控制備份作業,而非資料中心。有關鎖定,除具有Governance、Compliance、雙因素認證等安全機制外,更強大之處在於牢不可破的時鐘控制。有關偵測,得力於AI-based掃描機制,且掃的不是病毒、而是所有勒索軟體攻擊對資料的影響,故能屢屢搶先發現刁鑽的變種勒索軟體。

總括而言,伴隨力麗科技、戴爾科技、TeamT5(杜浦數位安全)三強聯手,確保企業能從端點防堵勒索入侵,打造完善資料保護架構與建立避風港備份防線,形成無懈可擊的防勒索戰略。