破解IoT黑盒子:AI自動分析海量封包
過去資安人員常發現物聯網裝置在用戶不知情下,將資料傳送至遠端伺服器,甚至涉及跨國傳輸。然而,面對種類繁雜且數量龐大的IoT設備,僅靠人工分析PCAP封包難以規模化。大映科技總經理劉得民指出,企業採購時常受限於廠商文件或切結書,難以掌握設備實際通訊行為,甚至遭遇「洗產地」問題。為此,大映科技自2020年起投入研發,於2025年完成ANMAS(AI Network Malware Analysis System)產品開發,利用AI自動整理及分析大量封包,精準辨識異常連線與潛在風險,讓供應鏈檢測不再只依賴品牌與產地標籤。
四大檢測面向與跨域合作生態系
ANMAS系統聚焦四個關鍵面向:檢驗通訊晶片製造商(參考IEEE OUI資料)、確認對外連線目的地背後的實際企業(避免新加坡或美國主機掩蓋中國業者事實)、檢測非預期網路行為如後門或惡意連線,以及透過重複啟動與長時間連線觀察持續性風險。今年,大映科技進一步推出地端版方案,並擴大與SGS台灣檢驗科技、精技電腦、資策會資安科技研究所等機構合作。SGS資深產品群經理劉士弘強調,傳統合規稽核無法完全涵蓋動態通訊行為,雙方合作旨在結合法規遵循檢核與AI封包分析,補強IoT供應鏈安全檢測,並推動相關人才教育訓練。
從企業到消費端:2027年出海計畫
目前ANMAS已提供英文與日文版本,劉得民透露預計2027年先進軍日本市場,初期以雲端服務切入,再逐步提供地端部署方案,後續拓展其他亞洲市場。在消費端方面,雖然現階段民眾選購攝影機等IoT設備時,仍以價格與功能為優先考量,資安風險常被忽略,但大映科技期望未來能將檢測機制延伸至光華商場等零售通路,讓消費者在購買前即可掌握產品通訊安全。這不僅能解決隱私外洩疑慮,也能回應社會對政府監管與個人選擇之間矛盾的期待,讓資安成為可視化的購買依據。