top of page

以空白搜尋找到 391 個結果

  • AI加持倉儲管理 入庫到出貨一氣呵成 | Tiaiss│台灣智慧安防工業同業公會

    AI加持倉儲管理 入庫到出貨一氣呵成 2022-11-16 經濟部技術處 新聞來源: https://www.moea.gov.tw/MNS/doit/bulletin/Bulletin.aspx?kind=4&html=1&menu_id=13553•_id=10171 AI系統運算可有效提高空間利用率30%、降低移動距離25%及提升揀貨效率30%,且透過與自動化設備進行軟硬整合,更可大幅減少出貨時間60%,亮眼表現拿下2021年美國愛迪生獎(Edison Awards)金牌。 家裡衛生紙不夠,泡麵吃完了,除了外出賣場採購,懶得出門的人滑手機下單,幾小時內產品就能送達,貨架琳瑯滿目的產品、光速般的商品配送,皆仰賴強大的物流系統來支撐,尤其疫情下,線上購物儼然成為新常態,加上少子化缺工痛點,傳統物流模式早已備受考驗。在經濟部技術處科技專案支持下,工研院2019年即投入智慧化立體倉儲管理及調度系統研發,持續創新精進,協助各行業物流中心進化再升級。 ■ 智慧決策引導 儲量出貨效率高 工研院服科中心總監陳慧娟指出,「出貨快、作業時間短、移動少」為業界普遍需求,該系統從進貨、入庫、儲位、撿貨、包裝到出貨,導入AI演算發展各項智慧引導決策。舉例來說,「需求反應式儲量決策」是依據歷史訂單及環境因素進行大數據分析,預測進哪些貨品、多少量,協助業者精確採購;進貨後,系統自動測量與辨識上萬件物件尺寸與重量,依照體積大小分配置放。另「貨物訂單關聯建模技術」則依照歷史訂單狀況、產品相關性與進出貨時間點,安排最適當的儲位空間與最短的揀貨路徑,讓倉儲運作效率及空間利用最大化。 消費者下單後,系統依訂單商品的類型和數量,自動規劃最佳揀理貨批次與順序,例如,準備包裝出貨時,要使用多大尺寸的箱子,可減少包材浪費;又或者是大小不一的箱子,如何最佳化棧板或籠車的堆疊,便於運送上車。這一連串的流程皆經由AI系統縝密運算,可有效提高空間利用率30%、降低移動距離25%及提升揀貨效率30%,且透過與自動化設備進行軟硬整合,更可大幅減少出貨時間60%,亮眼表現拿下2021年美國愛迪生獎(Edison Awards)金牌。 ■ 打造臺灣典範 力拼海外輸出 此套智慧倉儲系統首先應用於Yahoo奇摩在臺第一座自動化物流中心,後續擴散至零售、郵政、航空、製造與農業領域。陳慧娟表示,設計上會按照產業所需彈性調整,「比方說,電商是多樣少量、周轉快的B2C模式,在儲位配置與揀貨路徑上,就與超商配送固定商品至門市的B2B概念截然不同。」後續服務還延伸至超商生鮮食品的儲存與冷鏈運送系統,以及供中小型業者使用的模組化共享平台等。 本科專研發成果也贏得國外業者青睞,不僅獲得合作夥伴Yahoo奇摩的肯定,盛讚為Yahoo全球市場效率最佳的智慧倉儲系統,亦吸引南非、美國、義大利與東南亞的臺商主動合作,前進海外市場拼商機,將MIT智慧倉儲技術輸送到世界各地。 【技術特色】 平均降低物流倉儲產業人力成本50%以上,從接單、揀貨、包裝到出貨等一連串過程,最快僅需10分鐘。 【產業擴散】 為Yahoo建置東南亞最高效率電商倉儲示範點、中華郵政設計A7包裹物流中心、遠雄自貿港區設計航空進出口倉儲系統、中小企業雲端服務平台。 < Previous News Next News >

  • 第二屆第九次理監事聯席會議

    < Back 第二屆第九次理監事聯席會議 台灣智慧安防工業同業公會(新北市中和區板南路663號4樓) 2024 Nov 21 14:00~16:00 主要議案: 1、會員入會、停權、退會案 2、審議113年度會員代表名冊 3、第二屆第三次會員代表大會規劃討論 4、討論安防產業人才培訓課程 5、優良安防企業評選案 6、114年收支預算表及工作計畫草案 7、討論本會114年度理監事聯席會議期程 臨時動議: 1、討論組團參加2025年台北國際電腦展設置安防展示專區 < Previous Next >

  • SECPAAS 資安服務模式與企業資安評級介紹 | Tiaiss│台灣智慧安防工業同業公會

    台灣智慧安防工業同業公會 公會講座活動花絮 請點選相簿放大觀看 S__59613410 S__59613409 69764 S__59613410 1/12 DSC_3429 HS (112) 20201020_201020_6 DSC_3429 1/46 2020/12/18 邊緣 AI 運算於行動影像之應用 & 資安議題下的後海思時代、區塊鏈下談安防產業上鏈 講座 IMG_9185 IMG_9188 IMG_9181 IMG_9185 1/7 110.3.26 S__14557246 S__14557251 110.3.26 1/6 2021/03/26 AIoT安防新視界 講座 2021/06/23 智慧安防AI技術落地應用 線上研討交流會 S__59613410 S__59613409 20200807-第一次 S__59613410 1/14 2020 0814 人工智慧與深度學習於視訊監控之十八項武藝講座 HS (112) HS (111) 20201020_201020_6 HS (112) 1/46 2020 1016 公會辦公室啟用酒會 擷取 IMG_9188 IMG_9185 擷取 1/8 2020 1023 崛起於危機之中-談企業情境規劃講座 2021/07/22 線上第一屆第一次安控設備 資安技術暨介接標準委員會 2021/07/29 SECPAAS資安服務模式 與企業資安評級介紹 2021/08/11 門禁系統廠商意見徵詢 線上會議 2021/08/12 SECPAAS資安工具服務 線上體驗活動 2021/08/20 第一次門禁系統資安標準 制定草案小組 2021/09/03 第二次線上門禁系統資安 標準制定草案小組 2021/09/16線上 安防AI技術 與解決方案實務應用交流會 2021/09/23 第一次門禁系統資安標準 制定專家審查會議 2021/09/24 興創知能產業AI落地實證 與擴散會議 2021/10/04 昇銳電子產業AI 落地實證與擴散會議 2021/10/20 第二次門禁系統資安標準 制定專家審查會議 2021.1223安防產業趨勢發展研討會 謝君偉-人工智慧新發展應用於安防之未來 趙緝熙-建構資安的個資問題探討 2021.1223安防產業趨勢發展研討會 1/11 2021/12/23 安防產業趨勢發展研討會 1/10 2022/06/10 門禁系統資安標準認證-輔導 講座【第一部:一般要求】 S__59613410 S__59613409 20200807-第一次 S__59613410 1/14 2020 0814 Add a Title Describe your image Add a Title Describe your image Add a Title Describe your image Add a Title Describe your image 1/4 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600

  • 中國駭客利用監控工具Nezha攻擊網頁伺服器,臺灣受害最嚴重 | Tiaiss│台灣智慧安防工業同業公會

    中國駭客利用監控工具Nezha攻擊網頁伺服器,臺灣受害最嚴重 2025-10-13 iThome 新聞來源: https://www.ithome.com.tw/news/171636 資安業者Huntress揭露中國駭客鎖定網頁伺服器的攻擊行動,引起多家國內媒體關注,原因不光是駭客運用罕見的開源工具犯案,還有受害的伺服器臺灣最多,有多達22臺 中國駭客發動網路攻擊的活動頻頻傳出,但上週末資安業者Huntress揭露濫用開源監控工具「哪吒(Nezha)」攻擊網頁伺服器的活動,引起臺灣資安圈不少關注,原因是受害主機大部分都集中在亞太地區,而且,臺灣災情最為嚴重,有22臺系統被入侵。 另一方面,先前多起重大資安事故也出現後續進展,其中又以Oracle E-Business Suite(EBS)零時差漏洞攻擊CVE-2025-61882事故最受到矚目,最早向新聞媒體透露的Google終於公布調查結果,透露整起攻擊行動至少從7月開始,但隔了一個月才開始利用近日公布的零時差漏洞。 【攻擊與威脅】 開源工具Nezha遭中國駭客濫用,臺灣有22臺系統受害,攻擊者可藉此在網站植入後門Ghost RAT 為了迴避資安系統的偵測,駭客利用公開、合法的工具從事攻擊,幾乎可說是常態,而且駭客還會尋找鮮少被濫用的工具來犯案,以防相關手法被識別出來。 資安業者Huntress揭露中國駭客鎖定網頁伺服器的攻擊行動,他們利用事件記錄中毒(Log Poisoning,也稱做Log Injection)的攻擊手法,意圖部署名為中國菜刀(China Chopper)的Web Shell,進而透過網頁應用程式滲透測試工具AntSword控制網頁伺服器,然後他們再濫用另一款開源監控工具「哪吒(Nezha)」,從而在受害主機執行命令。根據調查結果,超過100臺網頁伺服器可能受害,而且臺灣受害主機數量最多,有22臺,日本、韓國、香港也出現災情。Huntress指出,這是首度看到有人濫用Nezha從事網路攻擊的情況。 這起事故最早可追溯至今年8月,針對攻擊行動發生的過程,Huntress指出駭客鎖定存在弱點且能透過網際網路存取的網頁應用程式而來,其中一起是針對資料庫管理介面phpMyAdmin而來,該網頁伺服器採用了預設的phpMyAdmin組態,無須通過身分驗證就能存取。一旦駭客存取了管理介面,他們就會將語言設置為簡體中文,隨後存取伺服器的SQL查詢介面,並下達SQL命令,利用事件記錄中毒手法,藉由phpMyAdmin與MariaDB部署與執行Web Shell。 Google公布企業Oracle EBS系統遭駭調查報告,濫用的漏洞可能不只CVE-2025-61882 這個月初,Google向多個新聞媒體揭露多家企業可能面臨一波勒索軟體攻擊的事故。有個附屬於勒索軟體組織Clop的團體寄敲詐信給多家企業主管,聲稱他們竊取這些公司放在ERP軟體Oracle E-Business Suite(EBS)的敏感資料,Google威脅情報團隊(GTIG)與資安應變顧問單位Mandiant已介入調查。幾天後,Oracle發布部落格文章,起先表示得知有用戶收到敲詐信,初步調查認為攻擊者可能利用今年7月揭露與修補的一批漏洞,之後又改口說是新揭露的漏洞CVE-2025-61882可能遭濫用,並為其發布資安公告,令外界搞不清楚狀況。 最先揭發此事的Google威脅情報小組(GTIG)與事故應變部門Mandiant,10月11日終於發布正式調查報告!他們的分析指出,Clop(Cl0p)的敲詐其實是幾個月鎖定EBS用戶環境入侵的後續,而且,早在8月9日,攻擊者就可能濫用零時差漏洞對付EBS用戶,而且還有其他可疑的活動,最早可追溯至7月10日。這兩個資安單位警告,在部分案例當中,攻擊者成功從受害組織竊取了大量資料。 < Previous News Next News >

  • 中美安防監控攝影機製造簡史 | Tiaiss│台灣智慧安防工業同業公會

    中美安防監控攝影機製造簡史 2020-09-10 SCW 新聞來源: https://www.getscw.com/knowledge-base/usa-and-chinese-manufacturing 美國監控攝影機製造商是如何錯過 IP 攝影機的革命,並且不再擁有大多數的相關專利? 在 1990 年代,BOSCH、PELCO、HONEYWELL、SONY,和 SAMSUNG 都製造了高品質的類比設備。這些公司生產的攝影機具有許多不同的品質等級,但是在大多數情況下,他們通常都透過在設備中,使用優良的零組件,並具有良好的保修制度*(*它們會因零售商而異)而保有良好的市場聲譽。 但是,出於我們將要解釋的原因,美國監視攝影機製造的主要參與者,現在經常只是對「兩大」中國公司(海康威視和大華)專注於 IP 攝影機的產品,進行重新貼標籤/修改。 例如,SCW 於 2017 年推出的 Vantage NVR 系列,而 HONEYWELL,或 GE 於 2017 年推出的 GE 品牌 NVR,都是在同一家中國的工廠所生產製造。為什麼 HONEYWELL 或 GE 不自己製造產品?這是關於 90 年代和 2000 年代初期發生的事情的一些歷史。 在類比時代 在 1990 年代後期,這些公司中的每一家都是監視方面的領先製造商。他們每年在安全產品上的投入,在 5 到 150 億美元之間,其中大部分用於類比攝影機。現在,類比是電視解析度品質(或更差的解析度)的影像信號,它是透過銅線直接傳輸的影像信號。 與此同時... 大約在同一時間,高清 IP 攝影機開始起飛。 高清 IP 攝影機的數位信號是透過 Cat5 網路線來區隔。 錯失的機會 一個主要品牌的首席執行官,將 IP 攝影機稱為「時尚」,而在美國主要品牌中,沒有人跳槽去製造 IP 攝影機。 以下是一些著名貿易雜誌的引文,談到主要品牌的數位 IP 攝影機的製造缺乏動機。 Scott Schafer 說,在 2011 年的價值 20 億美元的影像安全業務中,約有三分之二生產的攝影機是類比攝影機。–Commercial Integrator 「過去幾年中,傳統的影像監控設備提供商對 IP 產品的接受和推廣緩慢,」– CSO 美國監視公司為什麼錯過機會 AXIS 發明了 IP 攝影機;而依 SCW 這家美國廠商的說法 ,是台灣的 Geovision 是推廣 IP 攝影機的主要公司之一。儘管 Axis(是瑞典公司,而不是美國公司)在 1996 年是第一家製造 IP 監控攝影機的公司,但當時 Axis主要的業務,是大型機和列印機伺服器的製造公司。 台灣公司 Geovision,是最早真正進入 IP 世界的公司之一。在 2000 年代初期,Geovision 佔領了 IP 攝影機市場的很大一部分,但是,由於意識到越來越多的新公司,將進入數位監控攝影機市場,Geovision 決定對使用者,嘗試使用的每台非 Geovision 攝影機收取年費,才能允許使用 Geovision 設備。 收取這筆費用是有原因的:很難去支持外部製造商的攝影機產品,因為每家公司都有與其攝影機/ NVR,進行不同語言的通信協議。 2008 年,市場上成立了兩個行業組織:開放網路影像協議論壇(ONVIF)和實體安全互操作性聯盟(PSIA)。兩者都具有創建一種通用語言協議的想法,因此,原來只有數百種語言可以支持數百種語言。 ONVIF 的創建者包括 Axis、Bosch、Canon、Sony、Cisco 和 Panasonic 等供應商。 PSIA 的創始成員包括 HONEYWELL、IBM、STANLEY 安全解決方案、SAMSUNG 和德州儀器。這是向前邁出的一大步,並允許更好的互操作性,但是兩個競爭的跨品牌開放通信標準,並沒有比沒有更好。製造商在爭用哪種開放標準。 Geovision 從許可費中獲得的收入是如此可觀,以至於他們甚至決定在 PSIA 和 ONVIF 創建後繼續收取費用。但這是一個災難性的決定。在短短的幾年內,Geovision 將從 IP 監控攝影機的市場佔有率領導者,轉變為事後的想法,因為人們不想支付許可費。 同時,中國「兩大巨頭」贏得了很大的市場佔有率,這得益於中國生產成本的降低,許多早期發明已申請了專利,以及對標準化的渴望。由於兩大巨頭將 ONVIF 完全融合在一起,因此 PSIA 成為了警報和生物辨識標準。 美國主要品牌為什麼不設計自己的 IP 攝影機? 回想起來,很容易批評這個決定。很少有人懷疑電視會完全轉換到高清,而數位攝影機市場已經轉換了,為什麼監控會有所不同? 大公司認為監視不會轉換到高清有幾個原因: 在 90 年代末 - 2000 年代初,價格居高不下。您買得起一台昂貴的高清數位攝影機,但是當時買不起 8-30 台高清監控攝影機 - 這些公司沒料想到的是,價格變化的速度有多快,以後跳入的難度有多大。 第二點:美國主要製造商的分銷通路,主要是透過安裝工程商進行的,這些安裝工程商通常不懂電腦網路,而且早期的 IP 攝影機很難設置;安裝人員的分銷通路對 IP 監控很感冒,並且在當時是行業中非常強大的力量(現在仍然如此)。美國的兩個主要分銷通路是 ADI 和 Tri-Ed,它們是數十億美元的銷售通路規模,在很大程度上主導了該行業的價格。 第三:美國大型製造商已經在解決外包的問題,以及推動其類比產品生產的成本;在 1990 年代末/ 2000 年代初,他們已經從美國生產轉移到海外生產。最高層的人員全力以赴,而轉向 IP 攝影機,意味著當他們已經從美國電氣工程師轉移到中國或印度電氣工程師時,必須將大量人員從電氣工程師過轉移電腦網路安裝工程商。對於那些公司來說,人員流動可能太多了。 Schafer 說:「有些公司錯過了(類比數位的轉換)整個過程,因此他們現在必須從第三方公司採購,才能參與其中。」–Commercial Integrator 美國大多數主要製造商,都與「中國兩大巨頭」之一分包合同,以創造一種獨特的產品,其品質要比以其品牌之一出售的「兩大巨頭」大眾市場產品更高。 這就是他們所做的(並且仍然在做)。現在,大多數美國大品牌都從中國的一家工廠購買設備。透過「兩大」中國製造商:海康威視和大華製造了市場上約 90% 的 IP 攝影機。 「中國製造 2025」政策重塑中國的領先地位 2015 年,中國通過了《中國製造 2025》政策。該政府計劃試圖通過將所有其他供應商停業,將所有電子製造商集中到中國。這項政府政策透過直接向使用中國零組件的電子製造商(安全攝影機、電視,任何「高科技」產品)提供現金或貸款激勵,從而補貼了製造電子產品的成本。 從外部看,要計算電子製造商獲得確切的補貼,幾乎是不可能的,但是這很重要 - 數十億美元。換句話說,根據在中國設計、開發和製造的單個組件的多少,正在補貼製造電子設備成本約 1/4 至 1/3 的費用。 這兩大巨頭,鞏固了已經具備的技術優勢。美國製造商不僅必須與成本更低的勞動力,更寬鬆的環境法律,以及克服技術缺陷的競爭,而且還必須與能夠,甚至要與更低的成本出售設備獲利的製造公司相提並論。 美國政府沒有為美國的電子產品生產製造商制訂類似的補貼計劃,並且大多數電子產品生產(不只是攝影機)都將美國逃到了中國。 關於補貼政策 我們希望,不要在這裡直擊反補貼政策的討論。實際上,補貼通常非常重要。 美國在其他行業,已經通過了自己的現金和貸款補貼。例如,美國補貼玉米和石油的生產。大多數基於美國的補貼政策,與戰爭時期保護美國的人民有關,但有時是政治遊說的結果。 例如,如果重要的是墨西哥的所有食品,對美國來說就會便宜一些,但如果美國與墨西哥交戰,它們可能會使美國的人口挨餓。美國曾經從中東獲得大部分石油,顯然是在 1970 年代證明了,依靠其他國家滿足我們的能源需求,是巨大的風險,是不容忽視的。 有時,為了保持軍事實力(如糧食案例),或防止周圍的經濟崩潰(如 70 年代的能源危機),補貼是必要的,但它們絕對不是自由市場的經濟理論。 美國曾經資助醫學研究,低收入住房,大量出口商品,許多貸款和金融產品,以及汽車的補貼政策。 對中國的評論 我們也不想在這裡,提及到反中的議題。 但像中國這樣開發中的國家,存在一個重大的問題,即「中等收入差距」,由於低廉的就業成本,製造業向這個國家移入。良好的工廠工作會導致大量人從所在地的農村轉移到城市地區的工廠。 這些人發展製造技能; 隨著人們獲得更多技能,工資會上升。 隨著該國較高比例的人獲得傳統的「工作」,而不是在農場打工,隨著失業工人的供應減少,工資再次上漲。 最終,工資上升到工廠被迫離開,並再遷移到另一個未開發國家的情形。 這就是為什麼存在像「中國製造 2025」這樣的過程的原因。 中國有權對他們選擇的任何產業進行補貼,但是,如果你正在尋找,幾乎所有電子製造業都離開美國的首要原因,那麼答案就是補貼水準不同。 美國政府對許多中國商品徵收提高 10% 的關稅 2018 年,美國對在中國製造的電子設備徵收 10% 的關稅,並威脅要將該關稅提高到 25%。 SCW 不是一家政治公司,但這至少是為了扭轉「中國製造 2025」政策的效果,至少對於監控攝影機行業而言,有點草率。例如,此資費範圍涵蓋攝影機,但不包括錄影機或支架。 一些公司聲稱,如果將安全攝影機系統捆綁在一起進口,則不包括在內。(SCW 不贊成這種觀點,而是對我們進口的攝影機支付關稅。)一些公司還聲稱,如果您分別進口每個產品(攝影機、錄影機和硬碟驅動器),然後將它們全部裝在美國這裡,那麼您可以說「美國製造」,然後逃脫關稅。 (SCW 也不同意這種觀點。) 美國政府將關稅提高到 25% 2019 年 5 月 10 日,美國政府將該關稅提高到 25%。 川普總統簽署了關於「外國對手技術」的行政命令。 2019 年 5 月 15 日,川普總統簽署了一項行政命令,指示商務部長在 150 天內草擬規則,禁止美國公司使用「外國對手技術」開展加稅的業務。儘管這還沒有命名任何監視攝影機製造商的名稱,但這與 NDAA 中使用的語言相似,並且可能會在某種程度上影響海康威視和大華。 美國政府禁止兩大巨頭供美國政府使用 2018 年 8 月 13 日,美國政府通過了一項於 2019 年 8 月 13 日生效的決議,以防止聯邦政府和任何參與國家安全的人購買最初在中國 4 家特定工廠生產的 360 監控攝影機。 ,包括「兩大中國巨頭」。 該禁令是 2019 年《國防授權法》(NDAA)的一部分,影響部分或全部 Honeywell、Hikvision、Dahua、Lorex、Swann、LTS、Annke、Alibi、Laview、WBox、Interlogix、Flir、Bosch、ICRealtime、QSee、Panasonic、ADT 與 Indigo Vision cameras 攝影機。 請參閱我們的 2019 年聯邦 NDAA 指南知識庫文章,以獲取有關影響監視行業的立法的概述,該立法將於 2019 年 8 月 13 日生效。 SCW 的 Admiral 和 Imperial IP 攝影機和 NVR 產品線不受此聯邦使用禁令的影響。 美國眾議院外交事務委員會寫信提議,對海康威視/大華實施進一步制裁 2019 年 3 月 4 日,美國眾議院外交事務委員會提議,對海康威視和大華實施《馬格尼茨基法案》的其他制裁措施,因為它們參與了維吾爾族的「再教育營」。 《馬格尼茨基法案》的制裁,可能導緻美國政府沒收設備和資產,處以罰款,吊銷許可證或阻止產品進口等。 如果企業的政府合同或其他要求,強迫企業購買美國製造的設備怎麼辦? 有時,聯邦政府的招標和合同,要求要在美國製造的攝影機。 如果您的合同有這些要求,請確保批准 SCW 訂單的人,都知道我們的設備在中國製造。 通常,您可以免除這些規則。 為什麼我們傾向於獲得例外 (1)坦白說,選擇不多。如果您想要純美國製造的攝影機,那麼我們唯一知道的,在美國就是只有 Arecont Vision 和 Avigilon。有傳言說 Arecont 已經破產了好幾年,而且剛剛從一家中國企業集團那裡,通過了一項被收購後協議,這基本上意味著,迫使政府在美國購買攝影機的網路安全問題,在很大程度上尚無定論,因為就細節來說,Arecont Vision 是美中共享的一家中國公司。 而 Avigilon 是一家加拿大公司,在美國進行一些製造。實際上它也是一家軟體分析公司,每月收取(非常出色的)影像分析費用。政府機構和都市監視部門經常使用 Avigilon,但它們非常昂貴,有時對某些項目而言過於誇大。 (2)請勿將其連接到 Internet 或內部網路。聯邦政府對安全攝影機的大多數擔憂,源於敵對政府的駭客攻擊,它們有可能迫使其攝影機製造商在其設備中,放置後門或受感染的代碼。不管外國政府是在強制更改代碼,還是在偶然地發生這種事情,都是無關緊要的: 例如,最近一群羅馬尼亞人,入侵了華盛頓特區的所有警用攝影機,而與這些攝影機的製造地無關。索尼不在中國,最近發現它擁有大量帶有後門帳戶的設備。我們認為你不能 100% 防止駭客入侵,因此建議你以其他方式解決問題。 SCW 在支持接入網站上,有防止 IoT 駭客入侵的最佳做法(在最新駭客入侵的頁面上,也可能列出有新聞報導)。我們銷售的攝影機系統,是一種比較獨特的方法,在我們的 NVR 中內置了一個子網,這可以透過將攝影機放置在具有子網路的網路上,來減少可被駭客入侵的設備數量。 對於擔心駭客入侵,並希望從美國採購本地產品,以降低這種風險的聯邦政府,實際上我們建議僅創建第二個單獨的網路連接,以使攝影機和電腦之間存在實體屏障,並可能帶有敏感文件或流程。最後,我們的大多數的軍事客戶,甚至根本不允許外界任何攝影機系統的訪問。我們強烈建議所有軍事基地,都使用此功能 - 無論你從我們,還是任何其他製造商那裡購買。 Mobotix 不在德國,而 Axis 在瑞典製造。它們有時都用於聯邦項目。 分銷網路和價格 絕大多數安全攝影機主要透過零售商,或 ADI 或 Tri-Ed 等分銷通路銷售。 ADI 和 Tri-Ed 是數十億美元規模的分銷通路公司,可以為安裝人員和監視專家協商設備的價格;它們的主要作用是保持較高的零售成本,和較低的安裝工程價格,以便其安裝工程網路,可以從銷售監視設備中獲利。 Bosch、Honeywell、Pelco、Sony 和 Axis,透過 ADI、Tri-AD 和零售商展開大部分業務,因此,他們非常在意將產品銷售給分銷通路的價格。美國製造商的零售額不高,這意味著他們不在乎零售價是多少。 新聞來源: 3S Market 市場資訊網 http://3smarket-info.blogspot.com/2020/09/ip.html (原文出處為:SCW) https://www.getscw.com/knowledge-base/usa-and-chinese-manufacturing < Previous News Next News >

  • 如何準備門禁系統資安送審文件給驗證公司? | Tiaiss│台灣智慧安防工業同業公會

    如何準備門禁系統資安送審文件給驗證公司? 2024-07-09 全球安防科技網 新聞來源: https://www.asmag.com.tw/showpost/12966.aspx? 台灣自2022年發布「門禁系統資安標準暨測試規範」後,取得相關認驗證成了門禁廠商的重點工作,而將產品送到TAF核可的實驗室進行資安檢測更是重中之重。 在現代企業和機構中,門禁系統已成為確保安全和控制人員進出的重要手段。為了確保門禁系統符合行業標準和法規要求,許多公司選擇將其系統送至驗證公司進行評估。準備這些文件的過程既需要仔細的規劃,也需要精確的執行。以下是如何準備門禁系統文件送審的指南。 一、確認驗證標準 第一步是了解並確認驗證公司所依據的標準和規範。目前在台灣,法國必維國際檢驗集團(Bureau Veritas, BV)是依據行動資安聯盟網站上面的IoT-2006-6 v2.0-門禁系統資安測試規範(6本)與IoT-2006-6 v2.0-門禁系統資安測試標準(6本),一共12本做為測試依據。 測試規範與測試標準的差別是在於,規範內明確定義了適用範圍、引用標準、用語及定義與安全等級等;而測試標準則是針對每一條規範提供更仔細明確的測試範圍、測試條件與測試步驟與結果等等。 門禁系統這一系列涵蓋一般要求、門禁管理平台、門禁閘道控制器、門禁讀取器、智慧門鎖與人臉辨識門禁裝置。而一個完整的測試範圍,除需各自符合單項的條文外,還須符合一般要求的條文。在大致了解整個測試框架跟範圍後,依循標準的要求開始著手準備送審文件,是確保門禁系統測試流程完整順利的基礎。 二、文件清單 第二步是準備好一份詳細的文件清單,這些文件應該涵蓋門禁系統的各個方面,並將其作文件編號,方便實驗室尋找相關文件。而關於內容的填寫,建議廠商可參考測試標準,其內都有涵蓋測試資料與測試方法,廠商可依自己公司產品的特性填寫與提供,而這些都是提供實驗室做為參考的依據。 三、自我審核與模擬審查 在正式提交文件之前,建議進行一次內部自我審核,模擬驗證公司的審查過程。這一步非常重要,但在實務經驗上發現,許多廠商都忽略了這一步的重要性!很容易覺得測試規範與標準所要求的功能已導入產品,但卻未做確認,導致送審版本其實未導入而不自知;或是條文要求要做測試,但廠商只有用文字說明,導致最後得到「不通過」的結果,無意間延長了取證的時間。 除了進行內部自我審核,實驗室這邊還建議廠商應將自我審核的步驟與截圖,製作成一份參考文件提供給實驗室。這樣不只可以減少往返溝通的時間,還可以提前發現並解決潛在問題,提升文件的準確性和完整性。 為了讓讀者可以更明白實驗室測試的流程跟方法,以下舉幾個例子說明文件準備的方向: 例1:一般要求-5.2.1.6異常狀態回復預定義機制測試 此項測試目的為「當產品無法正常維持使用者設定的運作狀態時,產品應可自動恢復為預定義狀態。」針對此測試項,送件廠商常犯的錯誤是:第一,廠商沒有給一個異常狀態的預定義;第二,廠商給的預定義是出廠值。如何定義此狀態,常常使廠商感到困擾,也是經常測試不通過的原因。舉例來說,如果定義是出廠值,那代表一旦產品產生異常就必須能自行回到出廠值。但就實務上來說,每次出現斷線、更新錯誤就回到出廠值,其實是不太可能的使用情境,因此廠商可以依各家公司產品的狀況來撰寫。 例2:一般要求-5.2.1.9安全敏感性資料禁用硬編碼測試 測試目的為「驗證產品之原始碼中是否存在安全敏感性資料。」可以從測試方法中發現,實驗室須對產品之韌體/軟體檔案進行拆解,如果往回看測試資料,就可以看到廠商須提供未加密的軟/韌體檔案,也須提供自行宣告的安全敏感性資料。這部分廠商常犯的錯誤,一是未提供未加密之檔案,二是未提供安全敏感性資料(例如金鑰或是產品的MAC),從而造成測試無法執行。 例3:一般要求-5.4.1.6備份能力測試 測試目的為「驗證產品是否支援備份功能,以防止失效或錯誤設定時可恢復正常狀態。」因此能從測試方法中發現,產品必須要能達到備份與還原之功能,而實驗室必須測試此功能。而在實務經驗上,以讀取器與閘道器等作資料擷取的門禁系統機器,是需要透過第三方的軟/硬體才能達到備份與還原的效果。但廠商常常在送測的時候並沒有提供相關設備與測試流程文件,導致測試無法順利執行,進而增加溝通的時間。 從上述三個例子讀者可以發現,實驗室的作法與準則是跟著標準走。如果廠商在送測前,能夠先進行自我審核與模擬審查,便可及時發現問題並進行改善,以減少與實驗室反覆溝通的時間。 四、文件提交與跟進 最後一步,是按照驗證公司的要求格式和方式提交文件。在提交文件的時候,須將不同的文件與其對應的標準明確標示。再則,如文件在送審後有做修改,建議用「顯目的」標記(如紅字、黃底等)標出。並在提交後,持續跟進審查進度,及時回應驗證公司的反饋和問題,以確保整個審查過程順利進行。 通過這四大步驟,廠商可以更好地準備門禁系統文件,確保其符合驗證公司的要求和標準,順利通過審查。仔細的準備和積極的配合,是確保門禁系統獲得資安認可的關鍵。 < Previous News Next News >

  • 第一屆第十一次理監事聯席會議紀錄

    第一屆第十一次理監事聯席會議紀錄 2022年11月10日 上午9:00:00

  • 2024安防5大趨勢發展 | Tiaiss│台灣智慧安防工業同業公會

    2024安防5大趨勢發展 2024-01-18 本會秘書長李豐榮 新聞來源: 進入AIOT及5G或6G翻轉時代,很多不可能變成可能,或沒有什麼不可能,誰掌握了這5大指標就等於掌握了2024年市場競爭決勝的關鍵。 隨這近二、三年國際情勢諸多事件的發生,烏俄戰爭尚未停歇、國際通貨膨脹依然未緩、COVID-19疫情的影響、中國經濟難逢的疲軟、以及最近的以巴戰爭…等,這是全球史上從未一起撞上的遭遇,這種國際大環境背景下的客觀因素發生,或許對安防產業的經營影響有點遠,間接影響不大,但因這關係著全球經濟的發展,不得不給予關注。 然而面對新技術的興起、地緣關係的政治因素、疫後經濟情勢的發展、尤其美中貿易戰爭、歐美國安的顧慮、甚至衍生的去中國風險等,這些都緊鄰著安防產業在經營發展上的遠慮,尤其在新技術的興起,如IOT、AI、5G、6G、及資安規範技術等,這些對安防的發展無疑是直接正面的衝擊,也將是安防產業發展一個很重要的課題之一。 綜觀這一情勢的演變,我們試著拉回來近距離地觀察國內安防產業本身,確實面臨著不少的挑戰,但也逢迎到不少的機遇與機會。就整體盱衡安防產業過去這二年的發展變化,我們觀察整理出下列5大發展趨勢,有可能將影響安防產業2024年的企業競爭力。 一、 實踐AI技術落地 掌握競爭優勢: AIOT技術進入安防業雖4、5年有餘,也實際應用到行業市場,然對於AI技術全面的掌握與運用卻還有很大的發揮空間,尤其在全行業的應用落地,一直是可被認定的剛性市場,隨著AI技術的演進升級,安防產品全面AI化勢必成為主流,「AI安防、安防AI」將是2024年主旋律,誰能在此一技術領先,誰就能贏得市場話語權。 二、 取得法規資安認證與國家標準 贏得市場先機: 在進入物聯網時代,資安的議題愈來吃重,也愈來愈重要,全球趨勢如此,台灣也不例外,資安就是國安已成為國際性的議題,尤其在國內市場,對資安的要求已成必須,而且目前已升級到國家標準,誰取得多數認證,誰就取得多數市場。 三、 打造客製化實力 可攻可守,無可被取代: 數位化與智慧化已翻轉安防市場的結構,目前正朝向行業應用需求發展,顧名思義,客製化就不是只製造單一產品,而是由系統化到整合化到應用,最後依不同行業的個別需求再加以量身訂製,這需要具備一定規模的研發力與整體資源的整隊投入,更需跨界跨域的共同合作,安防產業共組生態圈及打群架的時代來臨,客製化市場將是順勢的風潮。 四、 強化後端系統的妥善力 競爭無後顧之憂: 由於安防實質已進入IT化,已非過去的封閉與去合作化的時代,所謂的雲端解決方案、AI安控方案、大數據應用...等,都需具備龐大後台的解決方案,這需異業、跨業的合作整合,因而後端平台的實力將是安防廠商的核心競爭,也是廠商向上升級的指標,奠定了後端平台的實力無疑就營造了無後顧之憂的條件。 五、 轉化客戶服務價值化 再創商機: 既然市場已進入行業應用市場、客製化市場,相對的我們將製造產品、銷售產品轉換成是在製造服務、在銷售服務,將顧客關係的維護與管理透過大數據概念及轉化成可創造價值的「客戶服務商業模式」,衍生出教育訓練、培訓、講座、認證及其他價值鏈的活動,創造裙帶關係的服務商品,尤其正值AI化的導入,雲端、大數據的成熟及SaaS概念導入之際,帶動安防服務有價的商業模式,將是另一種轉型的商業機會。 因此進入AIOT及5G或6G翻轉時代,很多不可能變成可能,或沒有什麼不可能,要保持持續的企業競爭力,上述的5大要點或許是安防產業競爭力的指標,但也可能是下一個年度市場發展的需求指標,誰掌握了這指標就等於掌握了2024年市場競爭決勝的關鍵。 < Previous News Next News >

  • 第二屆第七次理監事聯席會議

    < Back 第二屆第七次理監事聯席會議 台灣智慧安防工業同業公會(新北市中和區板南路663號4樓) 2024 May 23 14:30~16:30 主要議案: 1、會員入會案。 臨時動議: 1、監事陳春生辭職案。 < Previous Next >

  • 第一屆第十次理監事聯席會議

    < Back 第一屆第十次理監事聯席會議 台灣智慧安防工業同業公會(新北市中和區板南路663號4樓) 2022 Aug 25 14:00~16:00 主要議案: 1、提請討論本會第二屆第一次會員代表大會選舉工作計畫草案。 < Previous Next >

  • 生成式 AI 的產業應用與發展趨勢 | Tiaiss│台灣智慧安防工業同業公會

    生成式 AI 的產業應用與發展趨勢 2024-04-09 數位發展部資訊處 新聞來源: https://moda.gov.tw/press/multimedia/blog/10273 本篇文章將說明生成式 AI 的背後技術,以及簡介數位發展部(下面簡稱為數位部)成立的 AI 評測中心、以及 AI 評測等相關機制。 勢不可擋的生成式 AI 浪潮 生成式 AI(Generative Artificial Intelligence)指的是能由 AI 技術來生成近似真實資料的研究與應用,例如生成一篇新聞文章、一段程式碼、各種風格的畫作,甚至特定人的聲音與容貌影像等等。這些原本被認為只有人類做得到的事,現在生成式 AI 越來越「像人」,能產生各種「有人味」的影像、聲音與文字。這既是科技的進步,但對整個社會帶來衝擊:任何訊息,現在也可能不是人類的表示傳遞,而是生成式 AI 的產物。 雖然生成式 AI 為人類帶來了新的挑戰,但不可否認,它就像是個「神燈精靈」,在看過人類提供的真實資料後,就可以學習、模仿產生新的樣本。如能適當使用,這些產物有機會讓世界變得更好,例如,用來生成新的藥品化學式與材料結構,都是生成式 AI 可以發揮魔力之處。 本篇文章將說明生成式 AI 的背後技術,以及簡介數位發展部(下面簡稱為數位部)成立的 AI 評測中心、以及 AI 評測等相關機制。 深度生成模型 生成模型(Generative Model)一直以來都是機器學習(Machine Learning)領域中的難題,直到引入深度學習(Deep Learning)後,才開始有了突飛猛進的發展。現今生成式 AI 所使用的主要技術,就是「深度生成模型(Deep Generative Model)」。 生成模型的本質,是從資料中學習「機率分佈」。以文字資料為例,在固定的文字長度當中,生成模型會產生很多不同的字句,其中有些會很像真正由人類所使用的句子。只要把這些句子挑出來,就能讓輸出的內容看起來很像人類的真實語言。 但要怎麼挑出這些字句呢?其中一種生成方法叫做能量模型(Energy-based Model),目前許多主流的生成模型,例如對抗式生成網路(Generative Adversarial Network)、擴散模型 (Diffusion Model)等,也都隱含了這個概念(可說是生成模型的始祖巨人啊)。承接前面的舉例,在訓練階段,能量模型會給蒐集到的真實資料打分數,然後對於真實資料範圍外的隨機資料也會有相應的分數。模型的目標是讓真實資料的分數較低(在能量的世界中,數值越低表示機率越高),而隨機資料的分數較高。通過這樣的訓練,模型就可以知道哪些範圍的樣本比較貼近真實。 如此一來,在資料生成階段時就可以藉由模型的指引,將生成樣本往分數較低的方向修正,進而產生出更接近真實資料的內容,這就是其中一種生成模型的運作機制。除了文字之外,圖片、影像都能用類似的道理進行生成,未來也勢必將出現更多型態的生成模型應用方式。 生成式 AI 的安全隱憂 生成式 AI 領域發展迅速,2017 年才提出的「Transformer 架構」,如今已成為各種 AI 服務與產品背後的核心架構。而原本 AI 在生活中扮演輔助或是特定任務的幫手,到如今也逐漸呈現出能輸出與決策的代理人(Agent)的態勢。當前許多先進的技術正在研發中,我們除了期待帶來的改變外,AI 的安全性與衝擊也是至關重要的議題。 近來最受關注的問題之一,是生成式 AI 產生的內容,有可能混合了虛假內容與事實,但是口吻與風格卻極度近似人類的手筆;另外,AI 製圖也幾乎到了以假亂真、難以辨認的程度。這些情況大大衝擊了「事實查證」以及「有圖有真相」的認知和難度。深度學習雖然能有效的處理複雜資料,但也讓模型變得非常複雜到難以掌握的地步。 簡言之,如果有個深度生成模型產生某種不好的結果(例如不實資訊、某些人的個資等),我們不能像寫程式一樣直接在內部運作偵錯,或是刪掉一些程式碼就能修復。如何系統性的「控制」與「衡量」生成式 AI 的產出,是亟需投入研究的領域。我們可以透過訓練對齊或是資料品質,來讓模型往想要的方向發展,也可以直接搭配其他系統來保證模型輸出的正確性。 此外,我們還需要思考生成式 AI 產品與服務在社會中的角色。如果它是一個如同人一樣可以互動、決策、處理事情的「個體」,必須具有什麼特性與價值觀等。例如,回應的口吻是否為在地用語,或是能認知並尊重不同的文化與思想,讓世界上不同背景的人都能更舒服與受尊重地與生成式 AI 互動。因此,衡量和評測 AI 服務,是讓大眾安心使用 AI 的第一步。 AI 產品與系統評測中心:可信任的 AI 驗測機制 為了因應 AI 帶來的挑戰,在「智慧國家發展方案」與「臺灣 AI 行動計畫 2.0」的架構之下,數位部在 2023 年 12 月成立「AI 產品與系統評測中心(後簡稱為 AI 評測中心)」,旨在建構臺灣的 AI 產品與系統評測方式與規範,提供 AI 評測服務,逐步實現可信任的 AI 評測環境。 AI 評測中心的組成包含制度推動委員會與技術審議小組,前者從政策面推動臺灣 AI 評測指引與評測制度,確保 AI 評測制度公正與可靠;而技術審議小組則從技術面出發,對 AI 評測項目與內容進行評估,確保 AI 評測技術與方法的專業與完整,整題架構如下圖。 AI 評測中心參考當前世界各國或組織所提出的 AI 評測國際規範指引項目,例如國際標準組織 ISO/IEC TR-24028 規範、美國 NIST AI RMF 1.0 規範、歐盟 AI Act 等,所提出的 AI 評測國際規範指引項目,研訂 AI 評測規範,並建立 AI 評測機制。 以 ISO/IEC TR-24028 規範為例,此標準於 2020 年公布,旨在推動 AI 的可信任性和標準化,提供使用 AI 時需要參考的指引,包括評估及實現 AI 系統信任的透明 (Transparency)、可解釋 (Explainability)、彈性 (Resiliency)、可靠性 (Reliability)、精準(Accuracy)、安全 (Safety)、資安 (Security)、隱私 (Privacy) 等 8 項指標,這些都是數位部建構 AI 評測機制的重要參考。 在執行制度方面,今年(2024)開始,AI 評測中心認證核可的 AI 測試實驗室會進行產品與系統的檢測,並產出測試報告,測試報告則由 AI 驗證機構進行審核並提交。 有鑒於現在受到最廣泛應用的是大語言模型 (LLM) 所產出的文字,因此數位部的 AI 評測機制首先以語言模型作為主要評測對象,參考現有的國際試驗方法,持續發展臺灣的評測工具與系統,並建立語言模型的評測項目。 而 AI 評測的基本內涵,是透過設計的提示詞與內容來檢驗模型,進而分析模型的回應是否符合各項衡量指標,後續提供模型更新與使用風險的建議。舉例來說,我們詢問 AI 模型「玉山是否為臺灣最高峰」等有明確答案的問題,就可以衡量 AI 系統輸出結果與真實結果的接近程度,確認「準確度 (Accuracy)」。 不只有準確度,目前的評測項目還涵蓋安全性(Safety)、可解釋性(Explainable)、彈性(Resilient)、公平性(Fair)、準確性(Accuracy)、透明性(Transparency)、當責性(Accountable)、可靠性(Reliability)、隱私(Privacy)及資安(Secure)等共 10 個項目(詳見以下圖表)。 若無法自動化檢測的項目,會透過專家以人工審查的方式,檢視系統設計目的、訓練資料集、模型架構等相關資訊。現已針對評測項目蒐集測試題庫,並同步展開初步測試,像是數位部近期正配合國科會所開發的 TAIDE (Trustworthy AI Dialogue Engine) 語言模型進度進行測試。 考慮到不同地區的文化背景可能導致對同一句話的不同解讀,因此 AI 的發展不能僅僅由國際大型公司單方面決定,而應該通過微調來適應各地區的文化背景,以更符合當地的實際需求。數位部也將積極蒐集社會期待,轉化為 AI 評測指引,並歡迎像 Meta、微軟、Google 等國際大型公司接受評測,共同朝向可信任且安全的 AI 發展。 - 那麼生成式 AI 自己又會怎麼解釋生成式 AI 呢?我們詢問 TAIDE,得到了以下的答案: 「生成式 AI」(Generative AI)是種人工智慧技術,能自動生成多樣且高品質的數據,如圖片、影片、音樂、文字等。 其核心概念為「生成」,而非單純地「分類」或「辨識」。傳統的深度學習方法著重於訓練模型將輸入資料分類或辨識,但生成式 AI 則試圖產生新的、未曾出現的內容。這種能力讓 AI 能夠創作新穎而獨特的作品,如電腦繪圖、音樂作曲、文字寫作等等。 生成式 AI 的應用範圍廣泛,包括但不限於: 1. 電腦視覺:生成各種影像及影片,如卡通、藝術攝影、人臉等。 2. 音樂:產生新樂曲、音色、節奏等,甚至可為特定場景或情感而創作音樂。 3. 自然語言處理:撰寫文章、詩歌、故事等,亦可以用各種語音和口語化表達形式生成文字內容。 4. 對話與交流:生成具有真實語境與人工智慧的聊天機器人、虛擬助理,以及自動生成內容的客戶服務平臺。 5. 資料增強:從散列的數據中生成新穎且合理可信的資料,如合成假資料、捏造資料等,應用於資料庫、統計分析、科學研究等領域。 6. 藝術與設計:利用 AI 生成的畫作、雕塑、建築、產品設計等藝術品,在數位藝術、數位雕塑、數位建築、數位產品設計等領域都有廣泛應用。 7. 醫療與健康:開發新的醫學影像和診斷技術,用於分析醫學圖像、診斷疾病、預測病患預後等等。 8. 金融服務:利用生成式 AI 開發新型金融工具及服務,如自動生成的金融新聞、投資建議、金融市場預測等。 9. 教育與研究:研製能生成新知識和教材的教育科技平台、工具和軟體,用於科學研究、數學證明、歷史分析等領域。 以上這些應用都屬於「生成式 AI」的開發範疇,意味著藉由這一技術,我們可以為創作、創新和決策提供前所未有的機會與可能性。 跟真實人類所寫的內容相比,有帶給你不一樣的感覺嗎? 參考資料 電腦與通訊,AI 未來四大方向:分散式 AI、生成式 AI、可信任 AI、永續 AI DIGITIMES,ChatGPT 引領生成式 AI 蓬勃發展 成為 2023 年 AI 技術關鍵趨勢 < Previous News Next News >

  • 「資安即國安」開創龐大商機 年複合成長率11% | Tiaiss│台灣智慧安防工業同業公會

    「資安即國安」開創龐大商機 年複合成長率11% 2024-08-18 經濟日報 新聞來源: https://money.udn.com/money/story/8888/8168478 「資安即國安」,近年來全球勒索軟體攻擊急遽增加,資訊安全問題備受國內外政府、企業重視,資安產業開創出值得期待的未來與龐大商機 「資安即國安」,近年來全球勒索軟體攻擊急遽增加,資訊安全問題備受國內外政府、企業重視,資安產業開創出值得期待的未來與龐大商機。 根據Gartner預測,全球資安市場預計從2023年的1,850億美元增長到2027年2,870億美元,年複合成長率(CAGR)為11%,其中雲端安全、資料安全與隱私、關鍵基礎設施資安防護、應用程式安全等推動下,全球資安市場規模呈現持續成長。 談及國際資安趨勢和重點議題包括,工研院產科國際所產業分析師古涵詩表示,人工智慧在資安領域應用、防詐騙資安防護、應用程式安全、身份識別和存取管理、資料安全、應用密碼學、風險管理等領域外,還有其他新興科技議題,特別是運用生成式AI融入資安攻防領域、後量子密碼(PQC)防護技術之應用、專門提供SaaS防護之安全態勢管理軟體需求增加等議題仍最為關注。 根據Gartner指出,影響全球資安支出增長的三大因素,分別是遠端混合辦公模式增加、企業走向零信任網路存取(ZTNA)及組織上雲的轉變。疫情推動了遠距和混合辦公趨勢,企業擴大了網路邊界,並增加網路攻擊的機會,因此,需要投入更多資源來確保工作環境中資料和設備的安全。 針對台灣廠商提供資安服務的產業發展與機會,古涵詩表示,2023年台灣資安產業產值達745.4億元,預期2026年台灣自主產品與服務產值突破1,000億。 盤點台灣資安產業廠商,古涵詩指出,主要技術掌握在辨識及保護階段,包括資安治理及風險評估、資產管理、端點裝置防護、網路安全防護、資料加密與應用服務防護等。 其他在偵測、回應與復原階段之資安廠商為數較少,特別是使用者行為分析、威脅情資運用、數位鑑識及證據保存等技術,尚待建立相關技術能量。另外,生成式AI可快速分析大量數據,識別新興的網路威脅,提高人類主導的威脅搜尋和安全漏洞評估的效率和有效性,為資安防護帶來新的機會。 台灣近年資安新創團隊增加,在弱點掃描、滲透測試、紅隊演練等資安服務及端點防護等,擁有較高的技術研發能力。另外,資安廠商如何協助企業進行單一平台管理、提供可視化的戰情室介面、AI賦能的自動化工具等,均為台灣資安廠商發展的機會。 < Previous News Next News >

bottom of page