元智大學攜手竣盟科技 建構「資安欺敵誘捕」產學實戰平臺
面對勒索軟體、供應鏈滲透與零日漏洞攻擊日益頻繁,企業資安挑戰已不再只是「是否遭入侵」,而是能否即時辨識攻擊行爲、快速研判風險並有效迴應。
元智大學攜手竣盟科技打造「資安欺敵誘捕」產學合作平臺,圖右爲元智大學資工系助理教授魏得恩,左爲竣盟科技總經理鄭加海。 元智大學/提供
爲強化企業主動防禦能力,元智大學與竣盟科技攜手推動「資安欺敵誘捕(Deception Technology)」產學合作計劃,結合學術研究與產業實務,打造可跨產業落地的實戰型資安防護與演練平臺。
元智大學長期投入資安人才培育與前瞻技術研究,竣盟科技則深耕金融、製造與關鍵基礎產業,累積豐富的攻防實務與 SOC 營運經驗。此次合作以真實企業遭受攻擊的情境爲設計核心,涵蓋製造、科技及金融供應鏈等高風險環境,發展可實際部署的欺敵誘捕流程、技術整合架構與應變演練模式。
元智大學資工系助理教授魏得恩表示,透過將欺敵誘捕技術整合企業既有的SIEM、SOC與EDR系統,可在攻擊者尚未接觸核心系統前,即引導其進入仿真環境進行偵測與行爲分析,大幅降低零日漏洞利用、橫向移動與供應鏈滲透所帶來的風險。他指出,此次產學合作強調「主動誘敵、提早發現、精準迴應」,讓研究成果能直接對接企業實務需求。
竣盟科技總經理鄭加海指出,企業往往不是缺乏資安工具,而是在攻擊發生當下,缺少足夠即時的情資與判斷依據。欺敵誘捕技術的核心價值,在於能提早暴露攻擊路徑、還原攻擊意圖,併爲SOC團隊與管理層提供具體可行的應變依據。他補充,透過與元智大學的合作,可驗證欺敵誘捕技術在不同產業別與資安成熟度條件下的部署策略,並將實際觀測經驗轉化爲可演練、可分析、可持續優化的防禦模型。
在合作架構下,元智大學師生將結合竣盟科技提供的軟硬體平臺,針對中小企業及其供應鏈潛在風險,進行協防建置與預防性演練,建構具示範價值的「產學聯防」實務場域。雙方亦規劃推動企業級訓練課程與實戰能力培育,讓欺敵誘捕技術從研究端逐步落地至企業日常營運,成爲新世代主動式資安防禦的重要基石。