LOCAL AI · ZERO CLOUD · REAL-TIME THREAT DETECTION

人工智慧網路與 OT
惡意封包分析系統

ANMAS & MASAS 融合 NSPA 20年+ 封包鑑識經驗與 Huge Diamond 技術,以微調 SLM 小型語言模型搭配 RAG 增強檢索,在本地端執行 PCAP 深度推理。精準識別 APT 潛伏通訊、未知的零日威脅與 SCADA/OT 協定異常,機敏資料永不上雲。

SLM 語言模型 RAG 增強檢索 本地端推理 零雲端依賴 MITRE ATT&CK 對應 Modbus/DNP3 OT 支援
// 01 · Product Overview

什麼是 ANMAS & MASAS?

ANMAS 是一套以 AI 為核心的網路封包深度分析系統,運用微調的小型語言模型(SLM)搭配 RAG 增強檢索,在本地端執行,無需上傳雲端,守護企業機敏資料安全。直連 NAS 封包目錄,自動連續分析每日累積的大量 PCAP 檔案,並產出對應 MITRE ATT&CK 框架的結構化資安報告。

// 01

微調 AI 語言模型

以 400+ 種惡意程式與 5,000+ 種正常 PCAP 封包訓練,具備智慧識別與持續學習能力(LoRA/QLoRA),在本地設備上執行深度推理。

GPT-OSS · GEMMA · PHI4 · GGUF
// 02

自動化大量封包分析

直連封包目錄或 NAS 設備,自動連續處理每日累積的大量 PCAP 檔案,自動產出資安報告,大幅減輕 SOC 工程師負擔。

PCAP PIPELINE · 24/7
// 03

MITRE ATT&CK 精準對接

自動標示橫向移動、隱藏通訊等威脅模式,對應 T1048、T1486 等異常項目,提供明確處置建議。

T1048 · T1486 · T1071 · T0843
// 04

本地端全面最佳化

完美支援 NVIDIA DGX Spark 架構,相容 LM Studio、Ollama 等開源框架,機敏資料永不離境,符合 ISO-27001 與政府資安法規。

AIR-GAPPED · ISO-27001

ANMAS 實測效能指標

99.2%
偵測精度 (Accuracy)
99.5%
召回率 (Recall)
98.7%
精確率 (Precision)
99.1%
F1 綜合分數
// 02 · Threat Scenarios

ANMAS 能偵測哪些威脅?

傳統 IDS/IPS 面對龐大流量時難以察覺低速隱蔽攻擊。ANMAS 專門識別藏匿於正常通訊中的惡意行為,並自動對應 MITRE ATT&CK 框架。

C2

APT 潛伏隱藏通訊

外部 APT 駭客組織長期潛伏於企業內部的低速隱蔽 C2 通訊,偽裝成正常流量。

EXFILTRATION

惡意程式竊資傳送

感染端點對外傳送機敏資料的惡意封包,識別資料外洩行為。

RANSOMWARE

加密勒索異常存取

SMB 拒絕存取異常、大量檔案加密行為,早期預警勒索軟體橫向擴散。

SCANNING

可疑網路掃描活動

異常 ARP Scan、Port Scan 等偵察行為,識別攻擊前期的網路探測動作。

T1048 加密通道外洩 T1486 資料加密勒索 T1071 應用層 C2 T1018 遠端系統探索 T1046 網路服務掃描 T1021 橫向移動 T1078 有效帳號濫用 T1105 Ingress 工具傳輸 T0843 Tampering (ICS/OT)
// 03 · MASAS Mobile & OT Defense

MASAS 行動裝置與 OT/SCADA 工控資安系統

除了 ANMAS 網路封包分析之外,MASAS 透過虛擬 Wi-Fi 與本地端 AI 推理,延伸保護行動裝置(iPhone/Android)、IoT 模組及工控現場設備(IED、PLC、OPC、HMI、MTU、RTU、DAS、BOM)。無需在目標設備安裝任何 Agent 或進行 USB 連接。

📱 MASAS MOBILE / IOT

手機與智慧裝置健診

支援出差後手機安全檢測、政府/企業階層資安稽核與 IoT 通訊晶片製造商驗證。分析異常 Beacon 通訊、GPS 追蹤、後門木馬與資料外洩行為,一次可同時平行檢測高達 30 台裝置。

🏭 MASAS OT / SCADA

關鍵基礎設施與工控防衛

解析 Modbus、DNP3 等工控協定封包,即時識別控制指令偽造(Tampering)、HMI/MTU DoS 洪水攻擊、OPC 權限提升(EoP)與 PLC 強制監聽等異常動作,可完全在無網際網路的實體隔離(Air-Gapped)環境下運作。

// 04 · Comparison

雲端 AI vs ANMAS 本地端 SLM

傳統雲端大語言模型(LLM)面臨機敏資料傳輸風險、巨大硬體開銷與網路延遲。ANMAS 採用針對 PCAP 深度微調的 SLM 小型語言模型,在本地端展現極致效能與資料安全。

比較項目 ☁️ 傳統雲端 AI (LLM) 🛡️ ANMAS / MASAS 本地端 SLM
未知威脅偵測 ✗ 僅限已知特徵(事後追捕) ✓ 毫秒級即時異常與 APT 偵測
機敏資料隱私 ✗ 封包資料上雲風險,違反合規 ✓ 100% 本地端處理,資料零外洩
回應延遲 (Latency) ✗ 網際網路往返傳輸延遲 ✓ 本地端極速推理(毫秒級)
部署開銷與軟體依賴 ✗ 模型過於龐大,難以落地 ✓ 一般伺服器 / QNAP NAS 即可流暢執行
網路封包專業精確度 ✗ 通用型語言模型容易產生幻覺 ✓ PCAP 專用微調模型,精確度高達 99.2%
OT / SCADA 工控支援 ✗ 不支援 Modbus/DNP3 工控協定 ✓ 支援 Modbus/DNP3 異常與偽裝檢測
// 05 · Automated Pipeline

從 PCAP 擷取到報告產出的 4 步驟自動化流程

01

高速封包擷取

即時串接 TAP / SPAN 或 NAS 封包目錄,支援高達 100Gbps+ 之高流量網路環境。

02

智慧深度前處理

運用 DPI 深層檢測技術,自動將原始 PCAP 資料提煉轉譯為 AI 最佳化特徵結構。

03

SLM + RAG 本地推理

微調 AI 模型即時進行正常與異常行為比對,自動對應 MITRE ATT&CK 攻擊脈絡。

04

ISO-27001 報告與處置

依據威脅評分自動產出資安鑑識報告,並結合 QNAP ADRA NDR 即時聯防隔離。

// 06 · Deployment Plans

兩種部署方案

無論是分離式的旗艦效能架構,或是單機整合的精簡部署,封包資料皆 100% 在本地端處理。

方案 A:整合型

INTEGRATED
QNAP NAS + NVIDIA DGX Spark GB10
  • 128 GB 統一記憶體|Grace Blackwell Superchip
  • 高擴充性分離式部署:NAS 負責封包儲存與排程,DGX Spark 專責 AI 推理
  • 支援大型 / 超大型 LLM 模型與高併發分析
適合:大型企業 / SOC 中心 / 金融機構

方案 B:旗艦級一體機

FLAGSHIP ALL-IN-ONE
GPU-Equipped QNAP NAS
  • ≥ 48 GB VRAM(RTX 6000 ADA / RTX Pro 6000 等級)
  • 單機整合:封包錄製與 AI 分析同機執行,降低空間與電力成本
  • 支援中小型 SLM(7B~34B),可無縫升級至方案 A
適合:中型企業 / 資安服務商(MSSP)

唯一具備本地 AI 推理

機敏資料不上雲端,無需雲端訂閱與 API 費用,符合 ISO-27001 與政府資安法規。

客製化 AI Prompt

每個帳戶可獨立設定 AI 指導語,依產業特性調整分析報告內容與呈現方式。

與 ADRA NDR 形成閉環

QNAP ADRA NDR 即時攔截隔離,ANMAS 深度 AI 鑑識,雙層防禦互補成閉環。

// 07 · R&D Background

研發單位:NSPA 網路封包分析協會

ANMAS 與 MASAS 是基於 NSPA 網路封包分析協會超過 20 年的封包鑑識資產與學術研究成果商品化之技術平台。

20年+ 資安研究與 5,000+ PCAP

創立於 2002 年,累積超過 5,000 種封包樣本與 400+ 種惡意程式特徵庫,為 ANMAS 提供強大的訓練底座。

NSPA Class A~D 專業認證

針對資安工程師、研究人員與教師推動專業認證體系,建立國際級封包分析標準。

Global / Taiwan / Japan 據點

包含 NSPA International (nspacert.org)、NSPA Taiwan (nspa-cert-tw.org) 與 NSPA Japan (nspacert.jp),共同推動全球資安技術對接。

// 08 · Purchase & POC

購買通路與 POC 概念驗證

ANMAS 由原廠 HugeDiamond 研發,總代理三丸攜手 QNAP 威聯通與思備 Spes 聯合推出。歡迎企業、SOC 服務商、學研單位與政府機關接洽購買或申請 POC 實測。

原廠 / MANUFACTURER
HugeDiamond
ANMAS 原廠 · 核心技術研發

ANMAS 產品原廠,專精網路封包鑑識與 AI 資安分析核心技術之研發。

🌐 www.hugediamond.net
總代理 / DISTRIBUTOR
總代理 三丸
封包分析、資安、系統整合與服務 · 業務窗口

ANMAS 總代理。封包鑑識技術、AI 模型微調與資安顧問服務,POC 技術對接窗口。

✉ [email protected]
思備 Spes
系統整合與服務 · 業務窗口

產品銷售、系統整合、部署規劃與維運服務。預約展示與 POC 申請請來信。

✉ [email protected] ✉ [email protected]
QNAP 威聯通科技
聯合解決方案夥伴

企業儲存 / 網通 / 伺服器 / AI 硬體平台,提供 NAS、ADRA NDR 與 GPU 硬體基礎。

CyberQ
資安媒體合作夥伴

資安趨勢與解決方案報導,掌握 ANMAS 最新動態與活動資訊。

POC 申請流程

01

需求接洽

來信說明貴單位環境規模與分析需求,業務窗口將安排線上或實地訪談。

02

環境評估

確認封包來源(TAP / SPAN / NAS)、硬體方案與測試範圍,擬定 POC 計畫。

03

實測分析

於貴單位本地環境部署 ANMAS,以實際 PCAP 封包執行 AI 深度分析。

04

成果簡報

交付 MITRE ATT&CK 對應報告與處置建議,協助評估正式導入方案。

預約系統展示 · 聯絡業務團隊

歡迎來信預約線上或實地展示,體驗 ANMAS 完整功能。