節省工具箱公開簡報

從試算表到 AI 助理:用 jt-ipam 讓 AI 讀懂企業網路資產

2026/08/19SP-ISAC 線上研討會52 張投影片

/ 52

簡報說明

科學園區資安資訊分享與分析中心(SP-ISAC)「AI 時代的威脅趨勢分析與防護建議」線上研討會議程。

今天不談 AI 有多神,談的是要先有什麼,AI 才幫得上忙:試算表管 IP 的風險、先把真實資料搞定,再讓 AI 進來掌握它。內容包含確定性偵測先行、地端模型、MCP,以及提示注入防護、權限與稽核等 AI 治理。

逐頁文字

  1. 從試算表到 AI 助理
    讓 AI 讀懂企業網路資產
    技術總監

    鄭郁霖
    SP-ISAC 線上研討會 JASON CHENG

  2. 節省工具箱有限公司 / 創辦人兼技術總監

    中華民國軟體自由協會 / 常務理事
    簡 耀達電腦、晟鑫科技、五倍紅寶石、豐康科技 / 技術顧問

    資展國際、崑山科大推廣教育 / 講師

    Proxmox VE 中文使用者社團 / 共同創辦人

    2020, 2022 InfoSec Taiwan 台灣國際資安大會 / 講者

    2020 COSCUP 開源人年會 / 講者

    鄭郁霖 2019 OpenInfra Days Taiwan / 講者
    JASON CHENG
    2019, 2024, 2025 CyberSec Taiwan 台灣資安大會 / 講者

    2018, 2019 國際資訊安全組織台灣高峰會 / 講者

    CEH, ISO 27001 LA

  3. 今天講三件事

    試算表管 IP = 風險
    資料到處都是、版本各自為政、機器是誰的沒人知道

    先把真實資料搞定
    把既有系統接進來 → 同一份事實 → 確定性偵測

    再讓 AI 進來掌握它
    地端模型、用中文問、 MCP 、鑑識問答、 AI 巡檢

  4. 用試算表管 IP
    資料到處都是 ‧ 版本各自為政 ‧ 機器是誰的沒人知道

  5. 大家其實都是這樣管的

    IP 管理的多重宇宙
    誰手上那份是最新的?一份 Excel ,無限個版本

    只記「配了什麼」
    沒人記「現在長怎樣」—— 表格跟現場早就是兩回事

    交接靠口述
    人走了,欄位的意思也跟著走了

    查一台機器要問三個人
    偏偏出事的時候,你沒有三個人的時間

  6. 資安事件的第一個問題永遠是

    那個 IP ,
    當時是誰?

  7. 事件當下:查一個 IP 要多久

  8. 資料有多準
    反應就有多快

  9. 先把事實整理好
    把既有系統接進來,變成同一份事實

  10. 資料從既有系統流進來,人跟 AI 用同一份

  11. 不用重打一遍

    掃描代理探測
    LibreNMS 裝置
    防火牆 DHCP
    虛擬化平台
    Wazuh 代理
    DNS 正反解
    整合一律唯讀拉取( pull-only ),
    不去動來源系統的任何設定

  12. 一個 IP 身上有多少事實

    主機名稱五個來源都說同一個 ‧ 交換器埠還帶 FDB ‧ MAC 與廠商 ‧ OS 是 Wazuh 給的 ‧ 虛擬機在哪個叢集 ‧ 三個來源各自最後看到它的時間

  13. 從 IP 一路串到機房

    區段 → 子網路 → IP → 裝置 → 虛擬機 → PVE 節點 → 機櫃 → 機房:一路點過去,不用再問人

  14. 拓樸不是手畫的

    裝置子網鄰接
    實體與 VPN
    自動畫出 L3 路徑
    點一下看細節

  15. 預設站在「看得見」這一邊

    私接的機器留在名單上
    掃到但沒登記的,會留在「未授權 IP 」等你處理

    三類來源預設不自動建
    掃描代理、虛擬化、 DHCP ( LibreNMS 是唯一例外)

    要方便?開關在你手上
    開了清單會很漂亮,代價是那台不再被列出來

    方便跟看得見,只能選一個 —— 選
    哪個都行,但要知道自己在選

  16. AI 之前
    先讓系統把算得出來的算清楚

  17. 偵測是確定性的, AI 只做判讀

  18. 異常偵測,十類

    IP 衝突 ‧ MAC 變動
    失聯 IP ‧ 重複登記
    未授權 IP
    非法 DHCP ‧ 可疑變更
    對外曝險 ‧ 失效 DNS
    防火牆規則劣化
    轉發到不存在的主機 ‧ any→any ‧ WAN 開管理埠

    示範站跑一次: IP 衝突 54 、 MAC 變動 109 、失聯
    164 、未授權 2 —— 這些是量到的,不是猜的

  19. 未授權 IP :網路上有, IPAM 沒有

    有人私接了一台,或有人忘了登記 —— 兩個都要查,只是急不急而已

  20. 在 IP 詳細資料按「調查」,就會出現這張卡

    IP 詳細資料的工具列上就有「調查」——按下去,系統把這個位址在全站的線索收成一張卡

  21. 主機名稱,這裡最完整

    同一個 IP ,五個來源各自回報一次(手動/ Proxmox VE / Wazuh / LibreNMS /掃描代理);對不起來的時候,系統會直接標出來

  22. 防火牆規則異動:半夜多出一條放行規則

    每輪同步做一次快照 diff :規則被拖動順序不算變更、第一份快照當基準、通知內容不經過模型

  23. 規則異動:這四種不告警

    規則只是被拖動順序
    內容沒變,就不算變更

    剛接上整合的第一份快照
    拿來當比對基準,不告警

    手動建的 NAT
    本來就沒連到 IP ,不算「轉發到不存在的主機」

    LAN 對內開 SSH 給 any
    那是日常,不報

    告警要有人信才有用 —— 狼來了
    幾次,就再也沒有人會看它了

  24. 對外開放服務清單

    生效 NAT 轉發
    WAN 放行規則
    配 IPAM 身分
    未登錄標紅色
    對外的開口指到 IPAM 沒有的主
    機 —— 這件事本身就要查

  25. 反過來餵給 Graylog

    IP → 主機名稱/ FQDN 、 filterlog 規則編號 → 規則別名、 vmid → 虛擬機名稱:查記錄的人不必再回頭問「這個 IP 是誰」

  26. 再讓 AI 讀懂它
    地端模型 ‧ 用中文問 ‧ MCP

  27. 推論在自己機房,資料不出去

  28. 它就在右下角,隨時可以問

    不用切頁面、不用學語法 —— 看著哪一頁就問哪一頁,答完還會附上相關物件的連結

  29. 用中文問就好

    這個 IP 誰在用、什麼裝置、什 這個網段用掉幾個 IP 、使用率多少
    麼系統、接在哪個交換器埠

  30. 規劃跟盤點也能問

    幫我在 192.168.1.0/24 找一段連續 IP ,要三個 R1 機櫃還剩幾 U 可以用

  31. 講人話它也懂

    照平常講話問
    主機名稱與負責人
    連備註都讀得懂
    答案附物件連結
    「幫我看一下 192.168.1.87 是被
    誰用走了?」—— 連備註欄裡那
    句「 IP 暫時借我用一下不會怎樣
    吧」都被翻出來了

  32. 資安會想問的

    誰沒裝安全代理
    哪些是虛擬機
    誰很久沒出現
    誰換過 MAC
    問「哪些主機沒安裝 wazuh agent 」
    —— 156 台沒裝, 15.8 秒列給你

  33. 那個 IP ,上週是誰

    逐日事件時間軸
    MAC 換過幾次
    主機名稱一直跳
    最後給你一段總結
    全部是確定性檢索,不是模型編
    的;受限帳號看不到的 IP ,連
    ARP / MAC 都拿不到

  34. AI 判讀,按這裡

    異常偵測 → 未授權 IP 分頁,每一列右邊一顆「 AI 判讀」:只有 admin 能按、要按才跑,偵測本身不經過模型

  35. 未授權 IP 的鑑識卡

    最可能是什麼
    風險評估
    下一步查哪裡
    明標為推測
    送進模型的是: OUI 廠商、各來源
    主機名稱、 MAC 、交換器埠、有沒
    有 Wazuh 代理、所屬網段;輸出固
    定三段,還會標信心與理由

  36. AI 解讀,也是按出來的

    防火牆規則異動頁:每一筆右邊的「操作」欄就有「認可」跟「 AI 解讀」—— 一樣只有 admin 能按、要按才跑

  37. 規則異動的 AI 解讀

    異動做了什麼
    風險評估
    下一步建議
    可下載成報告
    只有 admin 能按、要按才跑;背景執
    行,跑完會標是哪個模型寫的

  38. 線索收齊,才輪到 AI

    三個來源說三個名字
    Wazuh 說失聯
    LibreNMS 說上線
    ARP 看過 3 個 MAC
    可匯出成報告
    這些矛盾是系統自己比出來的;報告可匯出成 .md
    / .txt / .html / .csv ,「請 AI 判讀」就在下面

  39. 按下「請 AI 判讀」,結果接在同一張卡下面

    6 秒、 482 字:它點出「 Wazuh 說失聯、 LibreNMS 卻說上線」這個矛盾,還抓到這個位址換過三個 MAC

  40. AI 巡檢

    排程或立即
    嚴重度與分類
    每筆附依據
    忽略可以反悔
    這次巡檢 21 筆發現( 1 高、 8
    中);模型很會用肯定的語氣講錯
    話,所以每一筆都附上依據

  41. 巡檢實際找到什麼

    模型很會用肯定的語氣講錯話 —— 所以每一筆都附依據,對照過再動手

  42. MCP :把資產開給外部 AI 工具用

    stdio 與 Streamable HTTP ; 86 個工具裡有 6 個會異動資料,執行前要先確認,唯讀權杖遇到寫入一律 403

  43. 把 AI 放進資安框架
    提示注入防護 ‧ 權限 ‧ 稽核

  44. 主機名稱是攻擊者可控的文字

  45. 不信任的來源,關掉就好

    主機名稱的來源順序可以直接拖:由上往下,誰先有值就用誰;不信任的把右邊開關關掉,它就不參與名稱比對

  46. 權限貫穿到 AI :模型只看得到你看得到的

  47. 敏感網段可以不送進模型

    只有列在「巡檢範圍」裡的子網路才會被送去分析;巡檢可以指定另一個模型,排程能設每天/每週/每月,預設是關的

  48. SHA-256 稽核鏈

    逐筆雜湊串接
    改不掉、刪不掉
    規則異動可認可
    AI 判讀也記錄
    可轉送 Log Server
    GELF / CEF / syslog

    沒人認可的異動累積起來,就是稽核要的那句
    「本月 N 筆變更, M 筆沒人說明」

  49. 真的要開始的話

    第一步: IP 資料匯進來
    試算表存成 CSV 匯入,或直接跟 phpIPAM 同步;先求有,
    不用一次到位

    第二步:接一個既有系統
    掃描代理或 LibreNMS ,讓資料自己會更新

    第三步:先看確定性偵測
    未授權 IP 、對外開放服務 —— 通常第一天就有東西可以查

    最後才打開 AI
    地端模型、敏感網段排除、限管理員

  50. 今日重點

    資料有多準,反應就有多快

    接既有系統,比重打一份實際得多

    偵測維持確定性, AI 只做判讀

    AI 一樣要受權限、注入防護與稽核管控

    推論在自己機房,資料不出去

  51. 資源

  52. 謝謝
    Q&A