go top

【AWS Summit Taipei 】從入侵偵測到自動封禁:Amazon Bedrock AgentCore 打造資安自動應變閉環

企業動態 | 2026/07/07

企業真正的資安痛點,往往不在於「缺乏工具」,而是:偵測太慢、應變靠人工、報告產不出。 當關鍵訊號散落於海量日誌、全靠工程師半夜手動翻查 SOP 封禁時,駭客早已在雲端環境中完成了橫向移動。


本議程將現場解密如何利用 Amazon Bedrock AgentCore 平台Claude Sonnet 4.6 模型,深度整合 Amazon GuardDuty、AWS CloudTrail 與 VPC Flow Logs。我們將展示如何將「偵測、判斷到自動封禁」的黃金時間縮短至 1 分鐘內,真正實現高安全、全自動、零人工介入的「自主應變閉環」。


🎯 誰適合參加這場議程?


  1. 資安主管與 SOC 團隊經理
  2. 您的痛點: 每天被海量告警淹沒。
  3. 這堂課將帶來: 解決警報疲勞(Alert Fatigue),大幅提升事件響應(IR)的自動化比例與維運效率。


  1. 資安維運工程師(SecOps / IR Engineer)
  2. 您的痛點: 半夜被叫醒,手動翻閱文件、跨系統比對大量 Log。
  3. 這堂課將帶來: 自動化實踐路徑,用 AI 幫你做完最痛苦的資料交叉比對與阻斷交辦。


  1. 雲端架構師與 DevSecOps
  2. 您的痛點: 想導入 AI 卻擔心 Agent 權限過大變成資安破口。
  3. 這堂課將帶來: 了解如何在生產環境安全落地 AI Agent,並落實精準「最小權限控制」的架構設計。


✨ 議程三大核心亮點


💡 亮點一:3 秒還原真實攻擊鏈|AI 跨日誌全維度關聯分析


  1. 痛點直擊: 駭客軌跡總是隱匿在排山倒海的日誌碎片中,傳統人工排查宛如大海撈針。
  2. 現場展示: 直擊 AI 如何在 3 秒內展現強大算力,交叉關聯散落各處的異常 Cron 排程、憑證竊取及橫向移動(Lateral Movement)軌跡,瞬間拼湊出完整的惡意 IP 攻擊全貌,讓隱蔽威脅無所遁形。


💡 亮點二:極速自動化響應|解密 AI Agent 的 60 秒黃金救援


  1. 技術突破: 徹底擺脫傳統死板、缺乏彈性且維護成本高昂的自動化腳本(Playbook)。
  2. 現場展示: 揭密 AI Agent 如何具備高階「情境推理」能力,在威脅觸發時完美對接 AWS IR SOP。在 60 秒內自主完成 EC2 關鍵隔離與異常 Session 撤銷,並在事件落幕當下,立即產出結構化鑑識報告。


💡 亮點三:防禦者的自我修煉|「AI Agent 自身安全」治理實戰


  1. 安全反思: 擁有高權限的自動化 Agent,究竟是資安神隊友,還是企業內部的新風險?
  2. 現場展示: 實作拆解如何透過三道核心防線——「嚴重程度門檻與同源疊加驗證」、「AWS IAM 最小權限原則」及「決策全程留存稽核紀錄」——將 Agent 的自主權限鎖在最小安全邊界,在享受極速自動化的同時,將非預期誤封鎖風險降至最低。


🧠 Takeaways


  1. 訊號本來就在,缺的是「即時關聯」 將 GuardDuty、CloudTrail 與 VPC Flow Logs 織成單一攻擊鏈,才是化被動為主動的關鍵。
  2. Agent 的核心價值在「推理與敘事」 AI 不是要完全取代既有規則,而是補足傳統腳本無法覆蓋的複雜判斷分支與事件前後文(Context)敘事能力。
  3. 先建護欄,再放行自動化 在開放 AI 自動行動前,必須先以 Identity、Policy 和微隔離架構約束其行為,確保安全無虞。


📅 議程資訊與報名


  1. 📅 課程時間: 7/16 15:15 - 16:00 (Day 2 Security Track)


  1. 📍 課程地點: 台北國際會議中心 Room 101BC


  1. 🔗 官方網站: AWS Summit Taipei 2026


👉 立即點擊報名,與我們一同見證 AI 驅動的次世代資安自動化防禦!