ANMAS & MASAS 融合 NSPA 20年+ 封包鑑識經驗與 Huge Diamond 技術,以微調 SLM 小型語言模型搭配 RAG 增強檢索,在本地端執行 PCAP 深度推理。精準識別 APT 潛伏通訊、未知的零日威脅與 SCADA/OT 協定異常,機敏資料永不上雲。
ANMAS 是一套以 AI 為核心的網路封包深度分析系統,運用微調的小型語言模型(SLM)搭配 RAG 增強檢索,在本地端執行,無需上傳雲端,守護企業機敏資料安全。直連 NAS 封包目錄,自動連續分析每日累積的大量 PCAP 檔案,並產出對應 MITRE ATT&CK 框架的結構化資安報告。
以 400+ 種惡意程式與 5,000+ 種正常 PCAP 封包訓練,具備智慧識別與持續學習能力(LoRA/QLoRA),在本地設備上執行深度推理。
直連封包目錄或 NAS 設備,自動連續處理每日累積的大量 PCAP 檔案,自動產出資安報告,大幅減輕 SOC 工程師負擔。
自動標示橫向移動、隱藏通訊等威脅模式,對應 T1048、T1486 等異常項目,提供明確處置建議。
完美支援 NVIDIA DGX Spark 架構,相容 LM Studio、Ollama 等開源框架,機敏資料永不離境,符合 ISO-27001 與政府資安法規。
傳統 IDS/IPS 面對龐大流量時難以察覺低速隱蔽攻擊。ANMAS 專門識別藏匿於正常通訊中的惡意行為,並自動對應 MITRE ATT&CK 框架。
外部 APT 駭客組織長期潛伏於企業內部的低速隱蔽 C2 通訊,偽裝成正常流量。
感染端點對外傳送機敏資料的惡意封包,識別資料外洩行為。
SMB 拒絕存取異常、大量檔案加密行為,早期預警勒索軟體橫向擴散。
異常 ARP Scan、Port Scan 等偵察行為,識別攻擊前期的網路探測動作。
除了 ANMAS 網路封包分析之外,MASAS 透過虛擬 Wi-Fi 與本地端 AI 推理,延伸保護行動裝置(iPhone/Android)、IoT 模組及工控現場設備(IED、PLC、OPC、HMI、MTU、RTU、DAS、BOM)。無需在目標設備安裝任何 Agent 或進行 USB 連接。
支援出差後手機安全檢測、政府/企業階層資安稽核與 IoT 通訊晶片製造商驗證。分析異常 Beacon 通訊、GPS 追蹤、後門木馬與資料外洩行為,一次可同時平行檢測高達 30 台裝置。
解析 Modbus、DNP3 等工控協定封包,即時識別控制指令偽造(Tampering)、HMI/MTU DoS 洪水攻擊、OPC 權限提升(EoP)與 PLC 強制監聽等異常動作,可完全在無網際網路的實體隔離(Air-Gapped)環境下運作。
傳統雲端大語言模型(LLM)面臨機敏資料傳輸風險、巨大硬體開銷與網路延遲。ANMAS 採用針對 PCAP 深度微調的 SLM 小型語言模型,在本地端展現極致效能與資料安全。
| 比較項目 | ☁️ 傳統雲端 AI (LLM) | 🛡️ ANMAS / MASAS 本地端 SLM |
|---|---|---|
| 未知威脅偵測 | ✗ 僅限已知特徵(事後追捕) | ✓ 毫秒級即時異常與 APT 偵測 |
| 機敏資料隱私 | ✗ 封包資料上雲風險,違反合規 | ✓ 100% 本地端處理,資料零外洩 |
| 回應延遲 (Latency) | ✗ 網際網路往返傳輸延遲 | ✓ 本地端極速推理(毫秒級) |
| 部署開銷與軟體依賴 | ✗ 模型過於龐大,難以落地 | ✓ 一般伺服器 / QNAP NAS 即可流暢執行 |
| 網路封包專業精確度 | ✗ 通用型語言模型容易產生幻覺 | ✓ PCAP 專用微調模型,精確度高達 99.2% |
| OT / SCADA 工控支援 | ✗ 不支援 Modbus/DNP3 工控協定 | ✓ 支援 Modbus/DNP3 異常與偽裝檢測 |
即時串接 TAP / SPAN 或 NAS 封包目錄,支援高達 100Gbps+ 之高流量網路環境。
運用 DPI 深層檢測技術,自動將原始 PCAP 資料提煉轉譯為 AI 最佳化特徵結構。
微調 AI 模型即時進行正常與異常行為比對,自動對應 MITRE ATT&CK 攻擊脈絡。
依據威脅評分自動產出資安鑑識報告,並結合 QNAP ADRA NDR 即時聯防隔離。
無論是分離式的旗艦效能架構,或是單機整合的精簡部署,封包資料皆 100% 在本地端處理。
機敏資料不上雲端,無需雲端訂閱與 API 費用,符合 ISO-27001 與政府資安法規。
每個帳戶可獨立設定 AI 指導語,依產業特性調整分析報告內容與呈現方式。
QNAP ADRA NDR 即時攔截隔離,ANMAS 深度 AI 鑑識,雙層防禦互補成閉環。
ANMAS 與 MASAS 是基於 NSPA 網路封包分析協會超過 20 年的封包鑑識資產與學術研究成果商品化之技術平台。
創立於 2002 年,累積超過 5,000 種封包樣本與 400+ 種惡意程式特徵庫,為 ANMAS 提供強大的訓練底座。
針對資安工程師、研究人員與教師推動專業認證體系,建立國際級封包分析標準。
包含 NSPA International (nspacert.org)、NSPA Taiwan (nspa-cert-tw.org) 與 NSPA Japan (nspacert.jp),共同推動全球資安技術對接。
ANMAS 由原廠 HugeDiamond 研發,總代理三丸攜手 QNAP 威聯通與思備 Spes 聯合推出。歡迎企業、SOC 服務商、學研單位與政府機關接洽購買或申請 POC 實測。
ANMAS 產品原廠,專精網路封包鑑識與 AI 資安分析核心技術之研發。
🌐 www.hugediamond.netANMAS 總代理。封包鑑識技術、AI 模型微調與資安顧問服務,POC 技術對接窗口。
✉ [email protected]企業儲存 / 網通 / 伺服器 / AI 硬體平台,提供 NAS、ADRA NDR 與 GPU 硬體基礎。
資安趨勢與解決方案報導,掌握 ANMAS 最新動態與活動資訊。
來信說明貴單位環境規模與分析需求,業務窗口將安排線上或實地訪談。
確認封包來源(TAP / SPAN / NAS)、硬體方案與測試範圍,擬定 POC 計畫。
於貴單位本地環境部署 ANMAS,以實際 PCAP 封包執行 AI 深度分析。
交付 MITRE ATT&CK 對應報告與處置建議,協助評估正式導入方案。
歡迎來信預約線上或實地展示,體驗 ANMAS 完整功能。