媒体报导 @ e-zone
当人工智能全面渗透商业运作,网络安全的战场亦随之彻底改变。黑客早已借助 AI 工具自动挖掘系统漏洞、降低攻击门槛,令网络威胁以更快速度、更大规模涌现。面对这场攻守之间的智能化角力,企业所需的已不再是传统被动监控的安全运作中心(SOC),而是能主动出击、以 AI 对抗 AI 的全新防御体系。中信国际电讯 CPC 凭借深耕香港逾 25 年的丰富经验与前瞻性的 AI 技术部署,多年来获奖无数,彰显品牌厚实的创科软硬实力。在今届「e 世代品牌大奖」中更荣获「最佳 AI 安全运作中心供应商」大奖。
SIEM-MiiND 星智神盾 以本地 AI 大模型赋能 SOC
中信国际电讯 CPC 的 AI SOC 核心,建基于本地部署的智能安全信息及事件管理平台「SIEM-MiiND 星智神盾」。平台名称中的「ii」代表智能创新(Innovation)与智慧思维(Intelligence),体现中信国际电讯 CPC 的前瞻性 ICT-MiiND 策略,将创新技术、算力算法与大数据无缝融合。
SIEM-MiiND 由中信国际电讯 CPC 自行部署的本地 AI 大语言模型(LLM)支撑,确保客户数据全程留存于受控环境,杜绝敏感资讯外泄。平台每天处理数千万的安全事件,透过 AI 自动完成告警关联分析与威胁研判,并以 AI 驱动的 SOAR 剧本实现秒级安全回应,同时将关键警报处理时间缩短,最高可达 50%,大幅提升整体 SOC 效能。
中信国际电讯 CPC 网络安全顾问刘俊生指出,面对黑客借助 AI 自动化降低攻击门槛的严峻局势,企业必须以「AI 对抗 AI」方能稳守数码命脉。
从专家主导到 AI 赋能 重新定义 SOC 效能
传统 SOC 依赖大量安全分析人员三班轮值,成本高昂之余亦难以跟上威胁演变速度。 SIEM-MiiND 从根本上改变了这一模式,将重复性高、耗时的查找与分析工作交由 AI 自动处理,安全专家则得以专注于制定网络安全策略等决策性工作。新客户接入时间亦由过往的数天缩短至数小时,大幅提升服务效率。
AI SOC 的核心突破之一,在于对「假阳性(False Positive)」的智能过滤。传统环境下,系统警报的假阳性比率可高达八至九成。刘俊生指出,SIEM-MiiND 能学习每位客户的正常操作习惯,结合其风险暴露面自动研判警报真伪,令 SOC 工程师得以将精力集中于真正需要即时处理的安全威胁,大幅提升应对效率与准确度。
AI SOC 托管式安全服务,融合智能自动化与核心大模型算法,为企业提供无感且强韧的深层次安全防护。
随着生成式 AI 普及,网络攻击的技术门槛已大幅降低。以往只有顶尖技术人员才能执行的漏洞攻击,如今借助 AI 工具即可获得详细的攻击思路,令潜在威胁的数量与复杂度呈几何级增长。刘俊生强调,应对之道只有一个:以 AI 对抗 AI。 SIEM-MiiND 同时整合国内外威胁情报,透过强大的 AI 大模型进行深度分析,有效预测未来攻击趋势并加速回应速度。
国际认证与人才支撑 破解资安人才荒困局
香港网络安全人才长期供不应求,自行组建全天候轮值 SOC 团队成本极高。中信国际电讯 CPC 的世界级安全运作中心已获 ISO9001、ISO14001、ISO20000、ISO27017 及 ISO27001 等多项国际认证,专业安全专家团队亦全数持有 CISA 及 CISSP 等国际资格,以业界最佳规范处理威胁事件,让企业毋需自建庞大安全团队,即可享有全天候的顶级防护。
AI 的引入同步改变了人才需求结构。刘俊生指出,具备基本 IT 及网络知识的人员,配合 AI 工具辅助,已能承担相当程度的 AI SOC 工作。与此同时,SOC 从业员的核心价值亦转型为更强的客户沟通能力,具备丰富行业知识,深入理解客户业务风险、在事故发生时迅速协助应对,是目前 AI 未能取代之处。
AI SOC 结合一系列前沿智能创新方案, 包括 AI 渗透测试、AI 可视化安全解决方案及 AI 安全围栏,为企业构建多元化立体防线。
量化风险见真正 ROI 跨境合规一体管理
刘俊生建议企业以量化方式评估安全投资:衡量受保护资产的实际价值,对比 AI SOC 服务成本,方能作出理性决策。一旦遭受勒索软件攻击,企业数据尽失、系统全面瘫痪,损失往往远超任何防御投入。
在跨境业务层面,中信国际电讯 CPC 的两地三中心网络覆盖香港、上海及广州,凭借应对中国内地的网路安全等级保护、欧洲 GDPR、新加坡个人资料保护法规及香港金管局、证监会要求的丰富合规经验,协助企业无论身处何地均能符合当地监管标准。
行业定制灵活部署 前瞻 IoT 时代新挑战
不同行业的安全需求截然不同:金融机构要求最高强度的数据中心防护;零售企业侧重广泛终端设备网络的全面覆盖。中信国际电讯 CPC 的 AI SOC 采用模组化架构,针对不同行业与规模制定相应的监控规则与响应机制。展望未来,随着 5.5G 网络及物联网装置日益普及,平台已部署应对 IT 与 OT 双轨安全框架,系统自动学习客户及装置的正常使用规律,一旦出现异常行为即时警示,确保企业始终维持最高警戒。
在 AI 赋能攻防两端的新时代,中信国际电讯 CPC 以 SIEM-MiiND 星智神盾为核心,结合跨境网络基建、深厚合规经验与行业定制能力,为企业构筑起一道智能、灵活且持续进化的数码防线,助各行各业在数码转型的道路上走得更稳、更远。
覆盖香港、广州、上海的一体化管理架构,助跨境企业在无缝连通云网资源的同时,轻松满足各地合规要求。
总结
网络威胁的本质已然改变,攻击者借助 AI 无休止地寻找破口,企业的安全防线亦必须由被动应对蜕变为主动预判。中信国际电讯 CPC 以 SIEM-MiiND 星智神盾为技术核心,整合本地部署大语言模型、秒级 SOAR 自动回应与全天候威胁情报分析,配合跨境基建与多项国际认证,打造出一套真正以「AI 对抗 AI」为理念的企业级防御生态。刘俊生指,安全投资的价值从不在于平静时的开支,而在于危机爆发时能否守住企业的数码命脉。正是这份对客户业务的深刻理解,令中信国际电讯 CPC 在人才荒、合规压力与新兴技术威胁三重夹击下,仍能持续为各行各业提供切实有效的定制化保护。
FAQ
Q1:黑客已经用 AI 攻击,传统 SOC 真的不够用吗?企业应该点样应对?
A:黑客已借助 AI 自动挖掘漏洞、降低攻击门槛,令威胁以更快速度、更大规模涌现。传统被动监控的 SOC 难以跟上,企业需要能「以 AI 对抗 AI」的主动防御体系。中信国际电讯 CPC 的 SIEM-MiiND 星智神盾正是为此而设,透过本地 AI 大模型自动完成告警关联分析、威胁研判与秒级 SOAR 回应,最高可将关键警报处理时间缩短 50%。
Q2:导入 AI SOC 后,真的可以减少假阳性警报,并解决资安人才荒吗?
A:可以。传统环境下假阳性比率可高达八至九成,SIEM-MiiND 会学习每位客户的正常操作习惯,自动研判警报真伪,让工程师专注处理真正威胁。同时,具备基本 IT 及网络知识的人员配合 AI 工具已能承担相当工作,企业毋需自建庞大全天候团队,即可享有获多项国际认证的顶级防护。
Q3:投资 AI SOC 的回报如何衡量?对跨境企业又有什么实际帮助?
A:中信国际电讯 CPC 网络安全顾问刘俊生建议以量化方式评估——比较受保护资产的实际价值与服务成本。一旦遭受勒索软件攻击,损失往往远超防御投入。另外,中信国际电讯 CPC 的两地三中心(香港、上海、广州)架构,加上丰富的跨境合规经验(包括内地等保、GDPR、新加坡 PDPA 及香港金管局/证监会要求),可助企业在不同地区轻松符合监管标准,真正做到一体化管理。
一般查询 / 销售热线 +852 2170 7401
客户服务热线 +852 2331 8930
Copyright © 中信国际电讯(信息技术)有限公司 CITIC Telecom International CPC Limited