專注於資訊外洩與IT防護等資安對策服務的寬頻安全股份有限公司(總公司:東京都新宿區、代表董事社長:滝澤貴志,以下簡稱BBSec)為因應2026年6月5日發布之「因應前沿AI所帶來威脅變化的金融機構短期對應支援服務」,現宣布第二階段措施——強化提供予金融機構等單位的網路攻擊監控、偵測與應變(圍堵)服務G-MDR®的支援體制。

G-MDR結合AI技術的XDR功能,以「假設已遭入侵」為前提,針對日益複雜的攻擊進行監控、偵測與應變(圍堵),協助在損害擴大前迅速啟動初期應變,提升韌性。

此外,為避免金融機構因成本考量而無法充分執行初期應變,G-MDR亦附帶賠付上限達1,000萬日圓的資安保險,強化整體防護。

【強化服務之背景】

隨著生成式AI等AI技術快速發展,網路攻擊也日益進化且速度加快。特別是前沿AI可能被濫用於弱點探測或提升攻擊手法,引發高度關注。

因應此一趨勢,日本金融廳與日本銀行已要求金融機構在高階管理層參與下,儘速檢視並強化資產管理、弱點管理、修補程式更新,以及持續性的監控、偵測、應變與韌性確保措施。

金融機構雖需徹底執行如修補程式更新等基本防護,但仍面臨零時差攻擊、設定疏失、認證資訊濫用、供應鏈入侵等無法單靠修補程式防範的風險。因此,必須建立能在入侵後早期發現跡象,並於損害擴大前完成圍堵的監控、偵測與應變(圍堵)機制。

【G-MDR之監控、偵測與應變(圍堵)措施】

1. 結合AI與專家SOC,精準辨識關鍵威脅

金融機構的資安運作中,關鍵不在於增加大量警報,而在於準確辨識需優先處理的威脅。G-MDR結合AI驅動的關聯性分析與BBSec專業人員的判斷,實現具實效性的監控、分析與初期應變。

2. 不受限於特定廠商的跨平台監控

金融機構需監控的範圍已擴及雲端、SaaS、身分識別、端點裝置、網路與紀錄檔等。G-MDR基於不依賴特定廠商的Open XDR理念,橫向分析多種可支援的資安資料,以早期掌握入侵跡象,達成損害擴大前的圍堵。

3. 附帶資安保險,強化業務持續性準備

G-MDR附帶賠付上限1,000萬日圓的資安保險,從技術與業務持續兩面向提供完整防護。

【BBSec提供的全面支援】

BBSec於2026年6月5日發布的綜合支援服務方案中,整合弱點診斷、攻擊面調查、資安監控、CSIRT建置與運作支援、資安事件應變、金融廳指引對應支援等服務,協助金融機構從短期對策到長期體制強化。

此次強化的G-MDR,正是此方案中負責「監控應變與多層防禦」的核心服務。BBSec將弱點診斷與ASM(攻擊面管理)的風險可視化,與G-MDR的監控、偵測與應變相結合,實現從事前預防、早期發現、圍堵到復原的一貫化防護。

【附帶資安保險】

G-MDR附帶之資安保險,係由三井住友海上火災保險股份有限公司承保的「Cyber Protector・商品附帶契約方式(商品附帶資安保險)」,單一事故賠付上限為1,000萬日圓。 ※資安保險之賠償內容、適用條件與適用範圍等,依保險契約內容而定。

【未來展望】

在前沿AI時代,攻擊弱點發現與攻擊速度將大幅提升。除以修補程式更新為主的傳統防護外,更需結合「假設已遭入侵」的監控、偵測與應變、強化韌性與業務持續準備,建構綜合性防護策略。

BBSec將結合資安專業知識與多元服務,協助金融機構等客戶迅速且有效地因應AI時代的資安威脅。

※G-MDR®為寬頻安全股份有限公司之註冊商標。

【關於BBSec】

BBSec成立於2000年,為全方位資安服務供應商,提供從現況可視化、診斷、事故應變到24小時全年無休運維的完整服務。憑藉高技術力、豐富經驗與廣泛情報蒐集能力,將「針對供應鏈的攻擊」、「針對社會基礎設施的攻擊」與「AI時代的資安」視為需解決的社會課題,致力保護更多客戶免受惡意攻擊,實現「創造便利且安全的網路社會」之願景。

FACT BOX · 重點整理

  • 來源:PR TIMES
  • 分類:サービス強化
  • 相關組織:三井住友海上火災保険株式会社