• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

零信任架構助力企業資訊安全轉型

2025-01-11
分類 : 供應商視野
0
A A
0
1200 伊雲谷0117供應商視野

(圖片來源:伊雲谷提供)

攻擊手法升級,資安威脅加劇

文/伊雲谷


2024 年,駭客攻擊手法日益精進,利用人工智慧與機器學習生成更具針對性的社交工程攻擊,同時藉由勒索軟體對機敏資料進行加密或公開威脅。個資外洩事件頻發,幾乎每週都有新資料流入暗網販售。

加上後疫情時代,混合工作模式普及,企業網路邊界模糊,遠端存取與雲端服務成為攻擊目標。配置錯誤與權限管理不當使得雲端基礎設施成為駭客滲透的入口,企業正面臨前所未有的安全挑戰。

內容目錄 隱藏
攻擊手法升級,資安威脅加劇
防禦架構面臨的普遍困境
傳統防禦思維已不再有效
零信任架構的核心優勢
基於雲端的零信任解決方案

防禦架構面臨的普遍困境

伊雲谷策略總監譚子聰指出,在研究多家企業的防禦方案後,發現企業通常引入多種資安工具應對威脅,如防火牆、端點偵測與回應(EDR)、用戶行為分析(UBA)與資安事件管理(SIEM)等。然而,這些工具缺乏整合,導致威脅資訊分散於不同系統中,難以形成一致的防禦能力。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

例如,防火牆與端點防護工具若未共享威脅訊息,可能造成威脅被孤立於不同系統中,未能即時攔截。根據 2024 年美國三大資安主管機關的資安調查數據發現,資安團隊平均需要切換 5 至 8 個工具來完成一次威脅調查,事件處理時間因此增加超過 30%。

傳統防禦思維已不再有效

譚子聰接著說明,數位轉型推動金融業加速遷移至雲端,但依賴多雲與混合雲架構的同時,企業的攻擊面也相應擴大。數據同步與遠端服務需求的增長,使駭客更容易利用設備漏洞發動攻擊。

傳統邊界防禦模型無法應對這種多樣化的威脅。持續發生的資安事件表明,企業需要一種全新的安全架構來取代單一的邊界防禦方式。

零信任架構的核心優勢

伊雲谷 MSSP 技術總監陳昱崇解釋零信任架構(Zero Trust Architecture,ZTA)以「永不信任,持續驗證」為核心理念,針對當前的安全挑戰提供了全面解決方案。

  1. 減少攻擊面:透過微分段(Micro-Segmentation)和動態存取控制,限制內部橫向攻擊的擴散。
  2. 動態適應威脅:基於風險的存取控制可動態調整用戶權限,適應快速變化的威脅環境。
  3. 提升資安效率:自動化威脅偵測與即時回應減少人工作業負擔,提升整體防禦效率。
  4. 保護分散式資產:適用於多雲、混合雲與遠端工作環境,提供一致的安全策略。

而威脅的起源,大多來自脆弱的端點防禦,可以透過 MDR(托管型威脅偵測與回應),提供專業化的威脅偵測、事件分析和快速應對服務,結合威脅情報、人工智慧與專家專業,針對高度隱蔽的安全威脅進行主動防禦,並建立行為基線建模與威脅偵測,利用機器學習建立正常用戶和設備行為的基準,當檢測到異常行為(如異常存取模式或短時間大量資料傳輸)時,迅速觸發警報並提供應對建議,並在偵測到攻擊時,MDR 能主動採取行動,如封鎖惡意 IP、隔離受感染設備,並限制攻擊者橫向移動。

若是需要更廣泛的監控與即時回應能力,Managed-SOC(托管型安全維運中心),可以提供 24/7 全天候威脅監控、事件分析與回應服務,透過集中化的專業資安維運,全面掌握威脅態勢並快速回應,可以滿足零信任架構要求的持續監控與動態調整,Managed-SOC 透過分析用戶行為、設備狀態與網路流量,實現全面即時的威脅檢測,並可以提供詳細的事件分析報告,幫助組織識別威脅來源、漏洞和攻擊模式,進一步利用 SOAR(安全編排與自動化回應)技術,自動化執行事件回應,如阻止未授權的存取請求或即時調整存取權限。

當組織的業務大規模搬遷雲端,採用 CNAPP(雲端原生應用程式防護平台),會是更好的選擇,CNAPP 為雲端環境量身設計,整合雲端資源監控、威脅防護與合規管理,是實現零信任架構在雲端環境的核心技術,CNAPP 能實現雲端應用的細粒度分段,確保不同資源間的隔離,防止攻擊者橫向滲透,並提供自動化合規掃描與修復功能,檢測雲端配置錯誤與未修補漏洞,並提供具體修復建議,防止敏感資料暴露或被惡意利用,並且支援基於上下文的動態存取策略,例如限制高風險地區的存取請求或臨時操作的短期權限設置。

基於雲端的零信任解決方案

資安顧問林軒宇說明,隨著雲端技術的成熟,基於 SaaS 的零信任解決方案成為企業落地零信任架構的首選,包含支援動態身份與存取管理(IAM)、提供多因素驗證(MFA)、單一登入(SSO)與條件式存取策略,確保僅授權用戶能存取指定應用程式與數據資源,並且可以避免傳統 VPN 的過度授權風險。

在原生雲的架構下,多租戶架構與資源隔離,提供細粒度分段,限制威脅行為影響範圍,並且可與 MDR 和 SIEM 整合,透過行為分析與威脅情報進行即時偵測與防護。

即使是複雜的合規管理與即時更新,基於 SaaS 的解決方案,也可以支援自動化合規掃描與修復,確保雲端環境配置符合安全規範,加上 SaaS 平台無需硬體部署,可快速支援多地點、多終端的動態需求。

面對日益複雜的網路威脅與數位轉型帶來的挑戰,零信任架構為企業提供了可持續、動態化的安全策略。以 原生雲為核心的零信任解決方案,結合 MDR、Managed SOC 及 CNAPP 等技術,能全面提升企業的安全韌性,助力企業在未來保持安全合規的同時,實現數位化發展目標。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

上一篇文章

AI 帶來的企業管理的衝擊與影響

下一篇文章

CIO Taiwan 發布 2025 年度 Elite Vendor 卓越供應商調查結果 見證台灣企業數位轉型新里程碑

相關文章

I173d14 (1)
供應商視野

Radware 攜手聚上雲 助企業提升防護力

2025-11-12
I173d18 3
供應商視野

德昂資訊以顧問思維打造智慧決策

2025-11-07
I173d15
供應商視野

Citrix Asean 攜手邁達特推廣 Citrix VDI

2025-11-05
下一篇文章
◤ 2025 Elite Vendor

CIO Taiwan 發布 2025 年度 Elite Vendor 卓越供應商調查結果 見證台灣企業數位轉型新里程碑

追蹤我們的 Facebook

近期文章

  • 製造業 AI 轉型:流程自動化、結構再造與智慧決策
  • 【影】網詐通報網3.0上線 跨平台 API+AI 偵測
  • UiPath擴充平台功能 加速AI轉型、強化代理自動化與流程編排
  • 引領資安新標竿 華碩資安長榮獲「傑出資訊人才獎」
  • 安克諾斯Acronis Cyber Protect Local全新上市

📈 CIO點閱文章週排行

  • 釣魚網站以假亂真

    【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0
  • 2025 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • Citrix Asean 攜手邁達特推廣 Citrix VDI

    0 分享
    分享 0 Tweet 0
  • 提示工程已死!情境工程成為 GenAI 新顯學

    0 分享
    分享 0 Tweet 0
  • 【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

    0 分享
    分享 0 Tweet 0
  • RWA、代幣化,以及虛擬資產佈局

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • 企業 AI 預算規劃的方法論與實戰策略

    0 分享
    分享 0 Tweet 0
  • AI 預算規劃:定義與衡量 AI 策略的價值

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I172s03b

企業 AI 預算規劃的方法論與實戰策略

本篇將以 BCG 與 IDC 的最新方法論為骨架,結合成本控制、投資優先級、治理

12006301104

聯發科攜手歐洲太空總署 全球首例 R19 5G-Advanced 衛星寬頻實網連線

文/鄭宜芬 聯發科技與歐洲太空總署(European Space Agency)

1200630

生成式 AI 重塑金融服務 邁向自主決策

生成式 AI、區塊鏈與 AI 代理改寫金融營運模式,從保險核保、資產管理到風控防

1761226332322 (1)

全球 200 位資安領袖齊聚 HITCON CISO Summit 共探 AI 與資安韌性未來

文/鄭宜芬 由台灣駭客協會主辦、CIO Taiwan 協辦的年度資安盛會「HIT

圖三

產發署 TAITRONICS 2025 秀 96 項 AI 技術 跨域創新應用

文/鄭宜芬 經濟部產業發展署以「智慧驅動,創新應用」為核心籌設主題館,22 日於

12006301103

【影】員工不會寫 Email 老品牌「乖乖」如何注入新靈魂?

文/鄭宜芬 「我剛來時,還有人不會寫 Email。」乖乖總經理簡嘉鋒上《大師 5

Owennini1200

電力需求爆增 AI帶來電源產業新機會

文/林宏文 日前我訪問廣閎科技董事長林明璋,談到廣閎在電源 IC 領域創業 18

I172s05 2

Clorox 數位轉型,重塑企業科技骨幹的挑戰與策略

從遺留系統到 AI 前沿:Clorox 案例揭示 IT 領導者必須面對的架構現代

I172s12

虛擬資產普及化下的資安新課題:用戶級風險管理崛起

文/蔡孟凌 長久以來,虛擬資產始終在主流金融的高牆外徘徊,而「信任」是其中最難跨

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音