智慧郵件治理深化 CAESAR 提升資安防護力

隨著人工智慧(AI)技術快速發展,生成式AI大幅降低惡意內容製作門檻,也讓社交工程攻擊更容易大量生成與快速變化。相較過往常見的錯字、語意生硬或格式異常,釣魚郵件與偽冒郵件如今更能貼近真實商務情境,也提高企業員工辨識真偽的難度。

CAESAR凱撒衛浴自2008年採用Openfind(網擎資訊)MailCloud雲端信箱,帳號由初期60個陸續增加至150個。凱撒衛浴營業管理處副總劉名家表示,自建郵件伺服器必須自行負擔設備、機房、維護與人力,交由專業團隊代管,可降低內部IT維運負擔,讓人力更聚焦於使用者支援與資安管理。

約莫自2025年底開始,釣魚與偽冒郵件明顯增加。劉名家指出,當時每名使用者一天可能收到多達5封可疑郵件,攻擊者甚至冒用董事長、總經理等主管身分,使用相近的姓名或信箱名稱,誘騙員工加入外部通訊群組。過去還算容易辨認的詐騙信,也越來越變得更自然、更貼近台灣商務溝通習慣的語氣,使單靠使用者判斷所承受的風險提高。

面對攻擊型態轉變,凱撒衛浴IT團隊評估既有防護機制後,決定導入MailGates進階垃圾信管理工具。該系統具備龐大且持續更新的威脅情資資料庫,可深入分析寄件者來源紀錄與安全設定,將高達九成的偽冒信件精準阻擋於企業外部。IT人員得以直接透過系統日誌查驗信件往來軌跡,兼顧防護強度與營運彈性。

針對電子郵件中潛藏的惡意連結與夾檔,MailGates可透過URL Rewrite搭配點擊時分析(Time-of-Click Analysis),將郵件中的網址改寫,待使用者實際點擊時重新進行動態分析,若偵測為可疑網址則加以阻擋。

至於附件與端點防護方面,凱撒衛浴亦部署了端點偵測與回應機制(EDR)。若可疑附件進一步於端點開啟或進入執行階段,EDR可作為後續異常行為偵測與阻擋的另一道防線。搭配既有資安月報、實際攻擊案例分享與員工教育,凱撒衛浴得以建立郵件入口、端點與人員資安意識相互配合的分層防禦機制。IT團隊也可利用威脅攔截報表,向管理階層說明實際攻擊量與防護成效,作為後續資安投資與政策調整的依據。

在郵件安全持續強化之際,AI也開始進入凱撒衛浴的日常郵件作業,引進MailCloud內建的Ciao智慧能力來協助。劉名家表示,此項技術對於業務單位的日常運作帶來顯著的時間效益。員工處理冗長的跨國多語系信件或接手歷史專案時,可直接呼叫信箱介面中的原生工具,快速摘要往來紀錄並分析關鍵內容,輔助業務人員擬定後續策略。在撰寫回信時,系統能根據設定的語氣與長短需求,自動生成合適的草稿,員工僅需專注於最終的商業判斷與決策。根據內部實務反饋,此類輔助應用將處理單一郵件的時間大幅縮減一半。相比於另開視窗使用外部生成式模型,整合於信箱內的設計具備更佳的操作流暢度,顯著提高全體員工的接受度與使用率。

AI提高工作效率,也同步帶來資料治理課題。劉名家表示,導入相關服務時,會先確認雲端服務供應商是否具備ISO 27001等國際資安認證,作為評估資訊安全管理能力的重要條件。公司內部也正研擬生成式AI使用辦法,並透過教育訓練提醒員工辨識客戶個資、報價資訊、研發中資料及跨部門流通的機敏內容,使用AI工具時視資料性質進行必要的去識別化處理。透過制度面的約束與人員意識的培訓,讓凱撒衛浴得以在擁抱創新科技與維持資安之間取得平衡。