應用案例
Darktrace 網絡偵測與回應 (NDR) 技術實施
精準偵測.即時回應.持續演進
—— 為企業網絡打造的 AI 驅動威脅防禦機制
客戶背景
一家香港主要金融機構,致力透過擴充網絡偵測與回應(NDR)能力來全面提升其網絡安全態勢。該機構需要一套具備彈性擴充能力且智能化的解決方案,以便在混合雲環境中精 準偵測並即時回應複雜的網絡威脅。
客戶面對的挑戰
該客戶現有的 Darktrace 部署急需升級,以應對日益增長的網絡流量與不斷演變的威脅形勢。當時面臨的核心挑戰包括:
• 網絡複雜度與流量持續增加,需要更高的吞吐量(Throughput)支持
• 亟需具備實時異常偵測與自主回應(Autonomous Response)的能力
• 橫跨混合雲、SaaS、電子郵件及終端環境的可視性(Visibility)相對有限
• 必須滿足高可用性(High Availability)與安全數據處理的合規性要求
項目的首要目標是全面汰換並升級 Darktrace 硬件設備、擴大防禦覆蓋範圍,並在整個企業架構中導入先進的 AI 驅動威脅偵測與即時回應機制。
我們的解決方案
Amidas 為其規劃了全面的 Darktrace 擴展與設備升級項目,充分發揮 Cyber AI Loop 的完整防禦價值,涵蓋:PREVENT™(預防)、DETECT™(偵測)、RESPOND™(回應)及 HEAL™(修復)。
項目工作範疇包括:
• 在多個數據中心部署具備 Master-Probe 架構的升級版 Darktrace 設備
• 部署 DCIP-Z、DCIP-XA 及 DCIP-X2 等高端型號,提供高達 20Gbps 的吞吐量,且每分鐘可處理多達 600,000 個連線
• 實現與雲端、電子郵件、網絡終端及運營技術(OT)環境的全面整合
• 導入 Darktrace PREVENT 以強化攻擊面管理(Attack Surface Management)與內部風險建模
• 透過 Darktrace DETECT 實現自主威脅偵測,並利用 RESPOND 執行精準的安全回應
• 執行符合合規標準的備份、零寫入數據抹除(Zero-wipe Erasure)及數據處理程序
• 提供完整的技術文件、員工培訓以及部署後的長期技術支援

項目實施流程
為了確保系統無縫過渡,並完美契合客戶在業務營運與合規上的嚴格要求,Amidas 採用了結構化的多階段項目推進流程:
01
規劃
與架構設計
提供現場技術培訓、技術轉移(Skills Transfer)以及長期的後續技術支援服務。
02
安裝
與系統配置
執行用戶驗收測試(UAT)、容災切換測試(Failover Testing)及系統全面驗證,並在將業務中斷時間(Downtime)降至最低的前提下,順利完成舊設備汰換。
03
驗證
與正式上線
於將軍澳(TKO)、Equinix(EQX)及類生產環境(P-like)等各大站點安裝並配置硬件設備,實現 SPAN Port 流量監控與安全網絡連線。
04
技術支援
與培訓
明確規劃系統架構、部署策略以及全面符合行業監管的合規要求。
項目成果與效益
01
將 NDR 防護範圍完美擴展至橫跨混合雲環境的 5,600 多部設備。
02
運用具備自主學習能力的 AI 技術,橫跨網絡、雲端、電子郵件及網絡終端進行實時威脅偵測。
03
針對零日漏洞(Zero-day)威脅及高級持續性攻擊,實現自主化即時回應。
04
透過部署冷備援設備與自動化備份,顯著提升業務營運韌性。
05
符合合規要求的技術部署,並具備安全的數據處理流程與審計技術文件。
專案成效及影響
本次 Darktrace 的成功實施,賦予了客戶憑藉 AI 驅動的精準度、主動防禦網絡威脅的強大實力。透過深度整合 PREVENT、DETECT、RESPOND 及 HEAL 的全面能力,該機構成功構建了統一、智能且具備彈性擴充能力的網絡安全框架 —— 為企業級威脅防禦樹立了全新的行業標桿。
準備好利用 AI 升級您的網絡安全防禦了嗎?
立即探索 Amidas 如何透過網絡偵測與回應(NDR)解決方案,協助您的企業全面提升可視性、加速威脅回應,並實現自主化安全防護。