iT邦幫忙

2026 iThome 鐵人賽

DAY 15
0
AI Security

影子 IT 與他們的產地 - AI 時代的影子 IT 資安議題與應對之道系列 第 15 篇

劫盜地圖現形記:如何透過網路流量與 CASB 揪出企業內的影子 SaaS 與未授權 AI 節點

  • 分享至 

  • xImage
  •  

劫盜地圖(Marauder's Map)是哈利波特故事中的神奇魔法地圖,他可以詳細的顯示霍格華茲內部每一個房間、每一條走廊及密道,以及每個人的確切位置。

在過去的 14 天中,我們看到了影子 IT 的各種不同樣態,以及可能帶來的傷害。那麼從企業的角度,自然會想要對這些影子 IT 及影子 AI 進行管理。要能做到管理,第一個問題就會是怎麼在企業中繪製出這個「劫盜地圖」,以掌握公司內部的影子 IT 氾濫程度。

CASB(Cloud Access Security Broker,雲端存取安全代理) 是近年企業資安架構中,專門用來解決「影子 SaaS」與「未授權雲端/AI 服務」的核心防禦工具。

如同我們在第 5 天提到的,現在的網路連線幾乎已經全面都是 HTTPS 的加密連線,所以傳統的防火牆完全無法窺探到封包內部的任何資訊,只能透過連線端點推測可能的流量內容。而 CASB 就適時補上了這個缺口。

首先,CASB 可以盤點、記錄所有的 HTTPS Request,並從中盤點出企業員工有在使用的外部 SaaS 及 AI 服務,並對於這些服務印行風險評分(Risk Scoring)。

CASB 除了可以記錄所有的連線端點,並評估每個端點的風險評分外,他還可以做 Deep Packet Inspection (DPI) / SNI 檢測,透過分析封包的 Metadata 及特徵值,判斷封包的可能內容及風險。如果企業有在終端設備安裝憑證,CASB 甚至可以透過 TLS Inspection / SSL Decryption 技術,直接將封包完整解密,以進行完整的檢視。

在企業可以透過 CASB 達成可視性(Visibility)後,接著就可以開始建立 SaaS 及 AI 的資產清單,並且針對高風險網站或機敏資料外洩的情境進行管理。

「在魔法世界裡,劫盜地圖能揪出每一個藏在密道裡的搗蛋鬼;而在企業資安中,CASB 就是我們的劫盜地圖,讓那些以為神不知鬼不覺的影子 AI 與未授權節點,無所遁形。」


上一篇
失控的自走魔像:當 AI「使命必達」到自己繞過企業防禦機制
系列文
影子 IT 與他們的產地 - AI 時代的影子 IT 資安議題與應對之道 共 15 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言