服務概述

SOC 的演進:從「人力堆疊」轉向「AI 賦能」

隨著雲端及 AI 應用的普及,攻擊者也開始利用 AI 發動更頻繁或複雜的威脅攻擊,企業面臨的資安風險呈指數級增長,早期 SOC 的運作模式也受到嚴峻挑戰。在 IDC 的【In Cybersecurity Every Alert Matters】 報告中指出中大型企業忽略 23-30% 的網路安全警報;此外,根據 Microsoft【2025 State of the SOC】報告也顯示,過去仰賴人工判斷的模式,約有高達 42% 的告警未能被完整調查,形成一大潛在風險。

隨著數位轉型的加速,雲端服務為客戶提供了更便捷的應用程式開發與部署方式,成為創新與業務發展的加速器。然而,隨著雲端環境的日益複雜化以及安全威脅的增加,企業正面臨前所未有的挑戰。像是雲端錯誤配置、虛擬主機設置不當、資料庫洩漏等問題,可能導致未經授權的存取、資料外洩或服務中斷等嚴重後果。

為了應對日益龐大的告警與威脅,企業不斷擴張工具堆疊與人力需求,使得安全團隊面臨更大的挑戰,企業的營運成本也不斷攀升。

為協助企業擺脫網路威脅與成本同步攀升的困境,Acer eDC宏碁雲架構推出專業雲端代理式AI(Agentic AI)解決方案「安答Anda」,透過智能化維運與自動化應對,代理式 AI 能大幅提升威脅處理效率與優化人力配置。 代理式 AI 安答(Anda) 採用 Multi-Agent 系統架構,打造以 AI SecOps Agent 為核心智能資安營運模式,將 AI 技術導入安全流程,透過警報分流、威脅獵捕及提供安全事件的洞察,協助識別潛在威脅並迅速回應,幫助維運工程師減輕工作負擔,全面提升資安防護的效率。

anda agentic ai 6

服務效益

透過Acer eDC宏碁雲架構「Anda安答 Agentic AI 解決方案」服務,企業可以獲得以下關鍵效益

 

營運效益:告別警報疲勞,實現高效防禦

  • 自動化解析與深度調查,強化人力效能:透過自動化解析 Email 通報,即時產出事件摘要與處置建議,讓維運工程師能瞬間掌握威脅全貌。後續可進一步利用安答 Chatbot 進行深度交互式調查,大幅加速事件判斷與回應效率。

  • 極速應變處置,將資安風險降至最低:將警報平均回應時間從數小時降至數分鐘。安答(Anda) 僅需數十秒即可完成一筆警報的深度調查,並在數分鐘內自動生成報告,協助團隊以最快速度執行緊急處置,大幅降低風險潛藏時間。
 

使用者效益:專業決策輔助與透明推理路徑

  • 策略洞察與決策輔助:從巨量資料中擷取重點與趨勢、並生成策略建議。同時,深入理解數據的背景和脈絡,讓每份報告都轉化成為具有決策價值的智能洞察。

  • 值得信任:拒絕模糊的機率猜測,安答(Anda) 提供具備完整推理路徑與明確來源出處的調查結果。每一項決策皆有證據支撐可受驗證,不僅提升了決策的透明度,同時讓團隊能立即應對威脅,同時滿足高標準的審計與合規需求。

Anda 01 

服務特色

 
  1. 專業資安維運知識庫,從根源杜絕 AI 幻覺:
    採用Acer eDC宏碁雲架構自研的 CyberSage 專業模型,將Acer eDC宏碁雲架構雲端資安維運工程師的判定邏輯轉化為安答(Anda) 的智慧協作,並結合母公司安碁資訊在資安維運二十餘年累積的資安資料庫與威脅情資平台,即時快篩辨識威脅,透過共享聯防的實務經驗,確保所有分析結果皆基於全球最新威脅動態與歷史事件實證,從根本解決通用型 AI 常見的「幻覺」問題,產出具備高度實際參考價值的處置建議。
 
  1. 自動化通報解析,秒級生成資安報告:
    主動分析 Email 資安通報,當系統接收到原始警報時,安答(Anda) 會立即啟動自主調查,自動將巨量的數據轉化為包含「事件詳細說明」、「攻擊手法判定」以及「具體建議措施」的通報。
 
  1. Multi-Agent 關聯分析,掌握風險趨勢與行動建議:
    安答(Anda) 的核心競爭力在於其卓越的深度關聯能力,透過 Multi-Agent 系統架構,安答(Anda) 能同時調用多個專屬 Agent 執行事件分流、威脅獵捕與資安情資分析,並將情報深度彙整,自動串聯惡意程序雜湊值 (Hash)、異常通訊 IP 及可疑的帳號行為,將破碎分散的警報,生成具備因果邏輯的攻擊脈絡。此外,安答(Anda) 具備強大的數據洞察力,能自動統計月度或年度資安事件的資料分析,協助工程師掌握風險趨勢,並制定精準的行動處置建議。
 
  1. 人機協作信任體系:
    在追求自動化的同時,始終堅持「控制權」必須留在維運工程師手中。安答(Anda) 強調 Human-in-the-loop (人工核准) 機制,關鍵決策保留人工審核,建立透明且可信任的人機協作基礎。
 
  1. 極速部署即刻啟用:
    安答(Anda)上線首日即可完成設定並開始處理警報,無論是雲端、雲地的 SOC 委外客戶或自建 SOC 環境,企業皆能快速導入並立即發揮監控效能。

 

服務組合

Acer eDC宏碁雲架構「Anda安答 Agentic AI 解決方案」服務無論是雲端、雲地的 SOC 委外客戶或自建 SOC 環境,皆能快速導入並立即發揮監控效能,提供以下服務方案:

安答(Anda)  SaaS 安答(Anda) 私有雲 安答(Anda) 落地方案
  • 快速導入、免維運、AI 專家即戰力。
  • 資料與設定完全自主掌握
  • 針對具有複雜系統架構或特殊流程需求的企業,提供專業的落地實施服務
  • CyberSage 資安專家大腦
  • CloudGoda 事件單深度整合與自動化 Triage
  • 自動產出資安月報與標準處置建議
  • 網路即時情資搜尋分析
  • CyberSage 資安專家大腦
  • CloudGoda 事件單深度整合與自動化 Triage
  • 自動產出資安月報與標準處置建議
  • 網路即時情資搜尋分析
  • 數據完全隔離、符合金融/政府合規需求
  • CSP 專屬私有環境,資料完全隔離
  • 系統設定與資源可自行管理
  • CyberSage 資安專家大腦
  • CloudGoda 事件單深度整合與自動化 Triage
  • 自動產出資安月報與標準處置建議
  • 網路即時情資搜尋分析
  • 高彈性客製、深度整合企業既有流程
  • 技術導入服務
  • 客製化方案