• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

零信任架構助力企業資訊安全轉型

2025-01-11
分類 : 供應商視野
0
A A
0
1200 伊雲谷0117供應商視野

(圖片來源:伊雲谷提供)

攻擊手法升級,資安威脅加劇

文/伊雲谷


2024 年,駭客攻擊手法日益精進,利用人工智慧與機器學習生成更具針對性的社交工程攻擊,同時藉由勒索軟體對機敏資料進行加密或公開威脅。個資外洩事件頻發,幾乎每週都有新資料流入暗網販售。

加上後疫情時代,混合工作模式普及,企業網路邊界模糊,遠端存取與雲端服務成為攻擊目標。配置錯誤與權限管理不當使得雲端基礎設施成為駭客滲透的入口,企業正面臨前所未有的安全挑戰。

內容目錄 隱藏
攻擊手法升級,資安威脅加劇
防禦架構面臨的普遍困境
傳統防禦思維已不再有效
零信任架構的核心優勢
基於雲端的零信任解決方案

防禦架構面臨的普遍困境

伊雲谷策略總監譚子聰指出,在研究多家企業的防禦方案後,發現企業通常引入多種資安工具應對威脅,如防火牆、端點偵測與回應(EDR)、用戶行為分析(UBA)與資安事件管理(SIEM)等。然而,這些工具缺乏整合,導致威脅資訊分散於不同系統中,難以形成一致的防禦能力。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

例如,防火牆與端點防護工具若未共享威脅訊息,可能造成威脅被孤立於不同系統中,未能即時攔截。根據 2024 年美國三大資安主管機關的資安調查數據發現,資安團隊平均需要切換 5 至 8 個工具來完成一次威脅調查,事件處理時間因此增加超過 30%。

傳統防禦思維已不再有效

譚子聰接著說明,數位轉型推動金融業加速遷移至雲端,但依賴多雲與混合雲架構的同時,企業的攻擊面也相應擴大。數據同步與遠端服務需求的增長,使駭客更容易利用設備漏洞發動攻擊。

傳統邊界防禦模型無法應對這種多樣化的威脅。持續發生的資安事件表明,企業需要一種全新的安全架構來取代單一的邊界防禦方式。

零信任架構的核心優勢

伊雲谷 MSSP 技術總監陳昱崇解釋零信任架構(Zero Trust Architecture,ZTA)以「永不信任,持續驗證」為核心理念,針對當前的安全挑戰提供了全面解決方案。

  1. 減少攻擊面:透過微分段(Micro-Segmentation)和動態存取控制,限制內部橫向攻擊的擴散。
  2. 動態適應威脅:基於風險的存取控制可動態調整用戶權限,適應快速變化的威脅環境。
  3. 提升資安效率:自動化威脅偵測與即時回應減少人工作業負擔,提升整體防禦效率。
  4. 保護分散式資產:適用於多雲、混合雲與遠端工作環境,提供一致的安全策略。

而威脅的起源,大多來自脆弱的端點防禦,可以透過 MDR(托管型威脅偵測與回應),提供專業化的威脅偵測、事件分析和快速應對服務,結合威脅情報、人工智慧與專家專業,針對高度隱蔽的安全威脅進行主動防禦,並建立行為基線建模與威脅偵測,利用機器學習建立正常用戶和設備行為的基準,當檢測到異常行為(如異常存取模式或短時間大量資料傳輸)時,迅速觸發警報並提供應對建議,並在偵測到攻擊時,MDR 能主動採取行動,如封鎖惡意 IP、隔離受感染設備,並限制攻擊者橫向移動。

若是需要更廣泛的監控與即時回應能力,Managed-SOC(托管型安全維運中心),可以提供 24/7 全天候威脅監控、事件分析與回應服務,透過集中化的專業資安維運,全面掌握威脅態勢並快速回應,可以滿足零信任架構要求的持續監控與動態調整,Managed-SOC 透過分析用戶行為、設備狀態與網路流量,實現全面即時的威脅檢測,並可以提供詳細的事件分析報告,幫助組織識別威脅來源、漏洞和攻擊模式,進一步利用 SOAR(安全編排與自動化回應)技術,自動化執行事件回應,如阻止未授權的存取請求或即時調整存取權限。

當組織的業務大規模搬遷雲端,採用 CNAPP(雲端原生應用程式防護平台),會是更好的選擇,CNAPP 為雲端環境量身設計,整合雲端資源監控、威脅防護與合規管理,是實現零信任架構在雲端環境的核心技術,CNAPP 能實現雲端應用的細粒度分段,確保不同資源間的隔離,防止攻擊者橫向滲透,並提供自動化合規掃描與修復功能,檢測雲端配置錯誤與未修補漏洞,並提供具體修復建議,防止敏感資料暴露或被惡意利用,並且支援基於上下文的動態存取策略,例如限制高風險地區的存取請求或臨時操作的短期權限設置。

基於雲端的零信任解決方案

資安顧問林軒宇說明,隨著雲端技術的成熟,基於 SaaS 的零信任解決方案成為企業落地零信任架構的首選,包含支援動態身份與存取管理(IAM)、提供多因素驗證(MFA)、單一登入(SSO)與條件式存取策略,確保僅授權用戶能存取指定應用程式與數據資源,並且可以避免傳統 VPN 的過度授權風險。

在原生雲的架構下,多租戶架構與資源隔離,提供細粒度分段,限制威脅行為影響範圍,並且可與 MDR 和 SIEM 整合,透過行為分析與威脅情報進行即時偵測與防護。

即使是複雜的合規管理與即時更新,基於 SaaS 的解決方案,也可以支援自動化合規掃描與修復,確保雲端環境配置符合安全規範,加上 SaaS 平台無需硬體部署,可快速支援多地點、多終端的動態需求。

面對日益複雜的網路威脅與數位轉型帶來的挑戰,零信任架構為企業提供了可持續、動態化的安全策略。以 原生雲為核心的零信任解決方案,結合 MDR、Managed SOC 及 CNAPP 等技術,能全面提升企業的安全韌性,助力企業在未來保持安全合規的同時,實現數位化發展目標。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

上一篇文章

AI 帶來的企業管理的衝擊與影響

下一篇文章

CIO Taiwan 發布 2025 年度 Elite Vendor 卓越供應商調查結果 見證台灣企業數位轉型新里程碑

相關文章

是方電訊國際級中立水冷 AI資料中心拎包入住服務方案
供應商視野

是方電訊國際級中立水冷 AI資料中心拎包入住服務方案

2025-09-23
◤ 威聯通科技的智慧儲存產品部部長林淮森(右)、專案經理謝偉強,共同分享QNAP如何以HA Manager助力中小企業實現資料零遺失與業務不中斷。
Sponsors

QNAP讓HA技術普及化,守護中小企業營運零中斷

2025-09-22
I171d15
供應商視野

Arm 開放生態系 助企業搶攻 AI 商機

2025-09-18
下一篇文章
◤ 2025 Elite Vendor

CIO Taiwan 發布 2025 年度 Elite Vendor 卓越供應商調查結果 見證台灣企業數位轉型新里程碑

追蹤我們的 Facebook

近期文章

  • 【編輯室札記】實務階段的 AI 預算樣貌
  • 數位碳管理 × 材料創新 建構永續轉型
  • 【專訪】數位發展部資通安全署署長蔡福隆
  • 強化產業 AI 信任  AIEC 推 AI 在地化評測與第三方驗證
  • Fast-ID 驗轉中心上線 7 家銀行啟用跨機構身份驗證

📈 CIO點閱文章週排行

  • 2025 Moonfest Partners 1920 1080 V1 70% Ch

    當隱私至關重要:為什麼我選擇零知識雲端空間,而不是傳統大平台

    0 分享
    分享 0 Tweet 0
  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 9 大最佳安全防護實踐

    0 分享
    分享 0 Tweet 0
  • 從護國神山到護國群山,台灣半導體產業升級的大好機會

    0 分享
    分享 0 Tweet 0
  • CEO、CIO 迎接 AI 浪潮

    0 分享
    分享 0 Tweet 0
  • 將營業秘密保護內化為企業 DNA

    0 分享
    分享 0 Tweet 0
  • 組織轉型 驅動企業 AI 規模化

    0 分享
    分享 0 Tweet 0
  • 【醫療業】AI 的實踐與戰略抉擇:歐盟洞察對 CIO 的啟示

    0 分享
    分享 0 Tweet 0
  • CQL 系列報導 ─ CQL 應用與推廣策略解析

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Zcpo5vej.flc

APEC 國際研討會登場 林宜敬:推動 AI 創新應保障隱私

文/鄭宜芬 數位發展部 12 日主辦「隱私強化技術:機會與挑戰」APEC 國際研

12006300926

臺美攜手推動資安防禦合作 成亞太地區示範基地

文/鄭宜芬 身處數位轉型與資安威脅日益加劇的時代,臺灣與美國的合作不僅是產業發展

I171s14

AI 滲透資安戰線,無人化攻擊企業如何應對?

資安領域正因人工智慧(AI)的廣泛應用而經歷根本性轉變。Anthropic 公司

銀行發行穩定幣與託管的下一步:AI、合規與金融基礎建設的新篇章

文/蔡孟凌 過去幾年,我們可以看到全球金融產業對「穩定幣」(Stablecoin

I172d16

歐美 AI 法規陸續底定,導 ISO 42001 將事半功倍

ISO 42001 助力 AI 轉型之路 透過 AI 進行轉型,已經是當前企業重

120063009091

環球晶徐秀蘭:半導體發展需強化材料自主與供應鏈韌性

文/鄭宜芬 矽晶圓大廠環球晶董事長暨 SEMI 全球董事會董事徐秀蘭 8 日於

12006300904

【專訪】廣運機械營運管理中心總經理沈麗娟

整合轉型工具鏈 營運全面數位化 廣運集團打造戰情中心,高度整合轉型工具鏈,同時重

經濟部產業技術司整合工研院,攜手業者展示37項前瞻技術,展現在 Ai 晶片、先進製造與封測設備,以及化合物半導體等關鍵領域的研發能量及產業鏈實力。

矽光子與 3D 晶片模組加速 AIoT 落地 經濟部推動 CoWoS 設備在地化

文/鄭宜芬 2025 SEMICON Taiwan 國際半導體展 10 日盛大登

120063010031

【專訪】數位發展部資通安全署署長蔡福隆

國家級防護戰略 落實全社會資安韌性 數位發展部資通安全署自 2022 年成立以來

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音