
提升 SOC 作業體驗:更智慧的自動化、更豐富的威脅情報,以及 AI 原生調查能力
資安營運團隊持續面臨一項平衡挑戰:阻擋日益複雜的電子郵件威脅、維持整體攻擊面可視性,同時確保管理工作流程順暢運作。當資安工具各自獨立運作,或仰賴僵化的人工流程時,摩擦與阻礙很快就會累積。這些阻礙會耗費分析人員原本可投入於更高優先級計畫的寶貴時間。
在 KnowBe4,我們相信企業級資安應該為您服務,而不該伴隨企業級成本。因此,我們為 Defend 推出三項重大強化功能:自動整合 Security Awareness Training (SAT)、重新設計的 Dashboard Intelligence,以及 Natural Language Search。
這些更新共同打造了一個生態系統,可自動將資安意識訓練與威脅防禦對齊、提升高階管理層級的威脅報告能力,並透過 AI 簡化事件分流作業。
1. 無縫整合資安意識訓練與電子郵件防禦
過去,管理網路釣魚模擬演練與入站電子郵件防禦,需要持續進行管理維護。資安團隊得花費大量時間手動設定允許/拒絕清單,確保模擬電子郵件能送達收件匣,不會觸發資安橫幅通知或遭到意外隔離。
自動化 SAT-Defend 生態系統
我們已在 KnowBe4 SAT 與 Defend 之間建立直接的自動化連線。當網路釣魚模擬演練活動啟動時,SAT 會自動將必要的中繼資料傳送給 Defend,包括已參與的使用者、模擬指標及活動時程。
主要功能:
- 無須手動維護允許/拒絕清單:Defend 會自動識別進行中的模擬演練活動,並即時為已參與的使用者設定處理規則。
- 細緻的處理層級:管理員可精確選擇 Defend 在活動期間處理模擬電子郵件的方式,從隱藏所有橫幅通知,到顯示無害或具教育意義的 Teachable Moment 提示皆可設定。
- 自動到期與清理:模擬演練期間一結束,Defend 就會自動將處理邏輯還原為預設政策。
- 以使用者為範圍套用:規則僅套用至進行中活動的參與者,不會影響整個租戶環境。
透過將資安意識訓練直接連結至即時防禦機制,組織可在不增加管理負擔的情況下,提供精準、無摩擦的訓練體驗。
2. Defend Dashboard Intelligence:一目了然的可行動情境資訊
僅靠威脅數量指標無法完整呈現全貌。資安領導者需要清楚掌握哪些對象正鎖定組織、驗證機制的運作表現,以及哪些資產面臨風險。
我們重新設計的 Dashboard Intelligence 可串聯整個電子郵件攻擊面的資訊,在視覺化且精簡的主控台中呈現深入的威脅情境,並可直接供高階主管檢視。
新增功能:
- 驗證健全度監控:即時掌握 SPF、DKIM 和 DMARC 對齊狀態,在惡意行為者利用弱點前找出攻擊途徑的缺口。
- 攻擊來源地理分布:以視覺化地圖呈現入站攻擊來源與基礎架構趨勢。
- 最常遭冒用的品牌:透過清楚的遙測資料,顯示攻擊者正利用哪些受信任的品牌身分欺騙終端使用者。
- 惡意檔案類型趨勢:分析 Defend 行為式 AI 引擎目前攔阻的惡意酬載格式。
管理員不必再花費數小時手動彙整記錄並製作簡報,而是能即時取得精美、適合董事會檢視的視覺化內容,突顯資安投資報酬率與營運防護態勢。
3. 透過 Natural Language Search 進行 AI 原生調查
隨著電子郵件量與攻擊複雜度持續攀升,速度成為有效事件回應的關鍵指標。傳統調查工作流程往往迫使分析人員穿梭於複雜、多層次的篩選選單,才能找到單一郵件或特定威脅模式。
Defend 現在提供 AI 原生 Natural Language Search 介面,將對話式操作彈性直接帶入威脅調查工作流程。
Natural Language Search 如何改變工作流程:
- 即時轉換篩選條件:您可用自然語言輸入查詢,例如「顯示本週寄給高階主管、含有 PDF 的所有危險電子郵件」,Defend 就會自動解析、格式化並套用精確的搜尋條件。
- 消除認知負擔:無須操作占用大量畫面空間的下拉式選單或手動切換邏輯設定,即可從偵測無縫轉入分流處理。
- 加速事件回應:大幅縮短平均分流時間(Mean Time to Triage,MTTT),讓資安團隊能在數秒內精準找出、分析並修復威脅。
整合式優勢
這些更新展現了我們持續打造智慧化、互連式資安生態系統的承諾。透過自動化訓練與防禦之間的管理工作、擴充視覺化威脅情報,以及利用 AI 驅動搜尋簡化調查流程,KnowBe4 Defend 讓您的資安團隊能在維持最佳營運效率的同時,持續領先不斷演變的威脅。
這三項功能將於本週陸續在 KnowBe4 主控台推出。立即聯絡您的業務代表或探索主控台,瞭解這些功能如何改變您的資安營運方式。


