活動亮點

隨著企業數位化加速,雲端遷移、AI 應用與外部攻擊面不斷擴大,傳統資安策略已難以全面應對。面對日益嚴格的法規要求與日漸精細的攻擊手法,企業亟需從「可見」、「可控」、「可防」三大核心出發,重新檢視雲端安全與軟體供應鏈的防護策略。

本次圓桌交流邀集 Orca Security 、Mend.io 、Bitsight 三大國際資安領導品牌,結合政府、醫療、製造、金融等產業場景,帶您掌握當前最受關注的三大資安趨勢:雲端 AI 應用的防護挑戰、開源與供應鏈風險治理、以及如何從攻擊者視角掌握自身曝險與暗網威脅。透過本場活動,您不僅能理解這些解決方案能立即為企業帶來哪些價值,更能透過實際場景展示與成功案例,快速對照自身環境,尋找可落地的執行策略。

無論您正在面對雲端治理、合規壓力、供應鏈風險或資安落差,這場活動都將帶來具有前瞻視角與實務操作價值的啟發,幫助企業在轉型與防禦之間找到最佳平衡點。

議程內容

Orca Security 雲端與 AI 安全

隨著企業資源逐漸遷移至雲端,雲安全成為資安防護中的重要議題。Orca Security 提供的 CNAPP 解決方案,專注於雲端環境中的安全性,並利用 AI 技術幫助企業在雲端與混合環境中實現無縫的安全防護。此外,Orca 也具備對 AI 系統,尤其是大語言模型(LLM)的專業掃描與保護,幫助企業確保 AI 應用的安全與合規。本活動將帶您了解如何在雲上建置自己的 AI 並安全的使用。

政府 & 醫療產業 雲端與 AI 在醫療與政府的安全角色
製造業 高科技製造業的雲端與 AI 安全解決方案
金融證券業 金融上雲了,然後呢?

資安直屬事業處
技術經理
邱敬尊 Jinzung Chiu

Mend.io 軟體供應鏈安全

軟體供應鏈,已成爲資安的烽火最前線。OpenSource 套件 / AI 模型(ex. Meta 的 Llama)的廣泛採用,雖讓專案順利運行,卻也同時帶來授權、漏洞、影子 IT 的議題,讓組織面臨漏洞 / 訴訟 / 商譽的多重威脅。 本議程將揭露 Top Tier 高科技製造業、金融、政府單位,如何透過 Mend.io 與叡揚資訊規劃的架構,來實現SBOM,同時控制風險、避開授權陷阱 / Log4J 等級的供應鏈漏洞 / AI 所帶來的嶄新危機。

政府 & 醫療產業 數位治理的連鎖崩潰:從內部弱點到公共服務中斷
製造業 數位蝴蝶效應:供應鏈漏洞引爆的連鎖災難
金融證券業 數位風暴將臨:如何掌握供應鏈漏洞?

資安直屬事業處
產品經理
陳證合 Sean Chen

Bitsight 軟體組態暨廠商供應鏈管理

在資安合規標準日益嚴格的當下,企業已無法僅靠強化內部防護來應對風險,更必須全面掌握自身在「外部世界」的資安曝險狀況。Bitsight 作為全球領先的外部曝險管理平台,從攻擊者的視角出發,協助企業即時識別所有可被外部偵測到的資安弱點,並以量化指標全方位評估組織的整體資安表現。

Bitsight 全新推出的暗網監控模組(Dark Web Monitoring),運用生成式 AI 技術將原始資料轉化為策略性威脅洞察,實現對洩漏帳號、敏感資料及地下論壇潛在威脅的即時掌握。此模組有效補足企業防線中「看不到的那一塊」,主動揭露暗網中出現的風險,協助資安團隊迅速反應,強化整體防禦能力。

政府 & 醫療產業 關鍵基礎設施防護實戰:醫療與政府資安策略
製造業 智慧製造安全防線:半導體產業資安韌性構建
金融證券業 數位金融堡壘:新型態威脅下的金融資安策略

資安直屬事業處
銷售支援經理
吳俐伶Esther Wu

活動資訊

活動時間:
2025/6/25(三)14:00-16:30(13:30 開始報到)
活動地點:
JR 東日本大飯店 3F|Google Map
104 台北市中山區南京東路三段 133 號
交通資訊:
捷運「南京復興站」2 號出口步行約 1 分鐘
參與對象:
資安相關決策者、以及負責資安工具導入與管理的承辦人員
報名方式:
採邀請制。主辦單位保留資格審核權,報名後收到報名成功信件表示審核通過。活動前將發送行前通知信件,以示您的出席資格。
  • 活動預計以產業分組方式進行,叡揚資訊保有活動及議程變更之權利。
  • 如對活動有疑問,歡迎來信洽詢 mktsecurity@gss.com.tw