簡報說明
科學園區資安資訊分享與分析中心(SP-ISAC)「AI 時代的威脅趨勢分析與防護建議」線上研討會議程。
今天不談 AI 有多神,談的是要先有什麼,AI 才幫得上忙:試算表管 IP 的風險、先把真實資料搞定,再讓 AI 進來掌握它。內容包含確定性偵測先行、地端模型、MCP,以及提示注入防護、權限與稽核等 AI 治理。
逐頁文字
從試算表到 AI 助理
讓 AI 讀懂企業網路資產
技術總監鄭郁霖
SP-ISAC 線上研討會 JASON CHENG節省工具箱有限公司 / 創辦人兼技術總監
中華民國軟體自由協會 / 常務理事
簡 耀達電腦、晟鑫科技、五倍紅寶石、豐康科技 / 技術顧問資展國際、崑山科大推廣教育 / 講師
Proxmox VE 中文使用者社團 / 共同創辦人
2020, 2022 InfoSec Taiwan 台灣國際資安大會 / 講者
2020 COSCUP 開源人年會 / 講者
鄭郁霖 2019 OpenInfra Days Taiwan / 講者
JASON CHENG
2019, 2024, 2025 CyberSec Taiwan 台灣資安大會 / 講者2018, 2019 國際資訊安全組織台灣高峰會 / 講者
CEH, ISO 27001 LA
今天講三件事
試算表管 IP = 風險
資料到處都是、版本各自為政、機器是誰的沒人知道先把真實資料搞定
把既有系統接進來 → 同一份事實 → 確定性偵測再讓 AI 進來掌握它
地端模型、用中文問、 MCP 、鑑識問答、 AI 巡檢用試算表管 IP
資料到處都是 ‧ 版本各自為政 ‧ 機器是誰的沒人知道大家其實都是這樣管的
IP 管理的多重宇宙
誰手上那份是最新的?一份 Excel ,無限個版本只記「配了什麼」
沒人記「現在長怎樣」—— 表格跟現場早就是兩回事交接靠口述
人走了,欄位的意思也跟著走了查一台機器要問三個人
偏偏出事的時候,你沒有三個人的時間資安事件的第一個問題永遠是
那個 IP ,
當時是誰?事件當下:查一個 IP 要多久
資料有多準
反應就有多快先把事實整理好
把既有系統接進來,變成同一份事實資料從既有系統流進來,人跟 AI 用同一份
不用重打一遍
掃描代理探測
LibreNMS 裝置
防火牆 DHCP
虛擬化平台
Wazuh 代理
DNS 正反解
整合一律唯讀拉取( pull-only ),
不去動來源系統的任何設定一個 IP 身上有多少事實
主機名稱五個來源都說同一個 ‧ 交換器埠還帶 FDB ‧ MAC 與廠商 ‧ OS 是 Wazuh 給的 ‧ 虛擬機在哪個叢集 ‧ 三個來源各自最後看到它的時間
從 IP 一路串到機房
區段 → 子網路 → IP → 裝置 → 虛擬機 → PVE 節點 → 機櫃 → 機房:一路點過去,不用再問人
拓樸不是手畫的
裝置子網鄰接
實體與 VPN
自動畫出 L3 路徑
點一下看細節預設站在「看得見」這一邊
私接的機器留在名單上
掃到但沒登記的,會留在「未授權 IP 」等你處理三類來源預設不自動建
掃描代理、虛擬化、 DHCP ( LibreNMS 是唯一例外)要方便?開關在你手上
開了清單會很漂亮,代價是那台不再被列出來方便跟看得見,只能選一個 —— 選
哪個都行,但要知道自己在選AI 之前
先讓系統把算得出來的算清楚偵測是確定性的, AI 只做判讀
異常偵測,十類
IP 衝突 ‧ MAC 變動
失聯 IP ‧ 重複登記
未授權 IP
非法 DHCP ‧ 可疑變更
對外曝險 ‧ 失效 DNS
防火牆規則劣化
轉發到不存在的主機 ‧ any→any ‧ WAN 開管理埠示範站跑一次: IP 衝突 54 、 MAC 變動 109 、失聯
164 、未授權 2 —— 這些是量到的,不是猜的未授權 IP :網路上有, IPAM 沒有
有人私接了一台,或有人忘了登記 —— 兩個都要查,只是急不急而已
在 IP 詳細資料按「調查」,就會出現這張卡
IP 詳細資料的工具列上就有「調查」——按下去,系統把這個位址在全站的線索收成一張卡
主機名稱,這裡最完整
同一個 IP ,五個來源各自回報一次(手動/ Proxmox VE / Wazuh / LibreNMS /掃描代理);對不起來的時候,系統會直接標出來
防火牆規則異動:半夜多出一條放行規則
每輪同步做一次快照 diff :規則被拖動順序不算變更、第一份快照當基準、通知內容不經過模型
規則異動:這四種不告警
規則只是被拖動順序
內容沒變,就不算變更剛接上整合的第一份快照
拿來當比對基準,不告警手動建的 NAT
本來就沒連到 IP ,不算「轉發到不存在的主機」LAN 對內開 SSH 給 any
那是日常,不報告警要有人信才有用 —— 狼來了
幾次,就再也沒有人會看它了對外開放服務清單
生效 NAT 轉發
WAN 放行規則
配 IPAM 身分
未登錄標紅色
對外的開口指到 IPAM 沒有的主
機 —— 這件事本身就要查反過來餵給 Graylog
IP → 主機名稱/ FQDN 、 filterlog 規則編號 → 規則別名、 vmid → 虛擬機名稱:查記錄的人不必再回頭問「這個 IP 是誰」
再讓 AI 讀懂它
地端模型 ‧ 用中文問 ‧ MCP推論在自己機房,資料不出去
它就在右下角,隨時可以問
不用切頁面、不用學語法 —— 看著哪一頁就問哪一頁,答完還會附上相關物件的連結
用中文問就好
這個 IP 誰在用、什麼裝置、什 這個網段用掉幾個 IP 、使用率多少
麼系統、接在哪個交換器埠規劃跟盤點也能問
幫我在 192.168.1.0/24 找一段連續 IP ,要三個 R1 機櫃還剩幾 U 可以用
講人話它也懂
照平常講話問
主機名稱與負責人
連備註都讀得懂
答案附物件連結
「幫我看一下 192.168.1.87 是被
誰用走了?」—— 連備註欄裡那
句「 IP 暫時借我用一下不會怎樣
吧」都被翻出來了資安會想問的
誰沒裝安全代理
哪些是虛擬機
誰很久沒出現
誰換過 MAC
問「哪些主機沒安裝 wazuh agent 」
—— 156 台沒裝, 15.8 秒列給你那個 IP ,上週是誰
逐日事件時間軸
MAC 換過幾次
主機名稱一直跳
最後給你一段總結
全部是確定性檢索,不是模型編
的;受限帳號看不到的 IP ,連
ARP / MAC 都拿不到AI 判讀,按這裡
異常偵測 → 未授權 IP 分頁,每一列右邊一顆「 AI 判讀」:只有 admin 能按、要按才跑,偵測本身不經過模型
未授權 IP 的鑑識卡
最可能是什麼
風險評估
下一步查哪裡
明標為推測
送進模型的是: OUI 廠商、各來源
主機名稱、 MAC 、交換器埠、有沒
有 Wazuh 代理、所屬網段;輸出固
定三段,還會標信心與理由AI 解讀,也是按出來的
防火牆規則異動頁:每一筆右邊的「操作」欄就有「認可」跟「 AI 解讀」—— 一樣只有 admin 能按、要按才跑
規則異動的 AI 解讀
異動做了什麼
風險評估
下一步建議
可下載成報告
只有 admin 能按、要按才跑;背景執
行,跑完會標是哪個模型寫的線索收齊,才輪到 AI
三個來源說三個名字
Wazuh 說失聯
LibreNMS 說上線
ARP 看過 3 個 MAC
可匯出成報告
這些矛盾是系統自己比出來的;報告可匯出成 .md
/ .txt / .html / .csv ,「請 AI 判讀」就在下面按下「請 AI 判讀」,結果接在同一張卡下面
6 秒、 482 字:它點出「 Wazuh 說失聯、 LibreNMS 卻說上線」這個矛盾,還抓到這個位址換過三個 MAC
AI 巡檢
排程或立即
嚴重度與分類
每筆附依據
忽略可以反悔
這次巡檢 21 筆發現( 1 高、 8
中);模型很會用肯定的語氣講錯
話,所以每一筆都附上依據巡檢實際找到什麼
模型很會用肯定的語氣講錯話 —— 所以每一筆都附依據,對照過再動手
MCP :把資產開給外部 AI 工具用
stdio 與 Streamable HTTP ; 86 個工具裡有 6 個會異動資料,執行前要先確認,唯讀權杖遇到寫入一律 403
把 AI 放進資安框架
提示注入防護 ‧ 權限 ‧ 稽核主機名稱是攻擊者可控的文字
不信任的來源,關掉就好
主機名稱的來源順序可以直接拖:由上往下,誰先有值就用誰;不信任的把右邊開關關掉,它就不參與名稱比對
權限貫穿到 AI :模型只看得到你看得到的
敏感網段可以不送進模型
只有列在「巡檢範圍」裡的子網路才會被送去分析;巡檢可以指定另一個模型,排程能設每天/每週/每月,預設是關的
SHA-256 稽核鏈
逐筆雜湊串接
改不掉、刪不掉
規則異動可認可
AI 判讀也記錄
可轉送 Log Server
GELF / CEF / syslog沒人認可的異動累積起來,就是稽核要的那句
「本月 N 筆變更, M 筆沒人說明」真的要開始的話
第一步: IP 資料匯進來
試算表存成 CSV 匯入,或直接跟 phpIPAM 同步;先求有,
不用一次到位第二步:接一個既有系統
掃描代理或 LibreNMS ,讓資料自己會更新第三步:先看確定性偵測
未授權 IP 、對外開放服務 —— 通常第一天就有東西可以查最後才打開 AI
地端模型、敏感網段排除、限管理員今日重點
資料有多準,反應就有多快
接既有系統,比重打一份實際得多
偵測維持確定性, AI 只做判讀
AI 一樣要受權限、注入防護與稽核管控
推論在自己機房,資料不出去
資源
謝謝
Q&A