• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

零信任架構助力企業資訊安全轉型

2025-01-11
分類 : 供應商視野
0
A A
0
1200 伊雲谷0117供應商視野

(圖片來源:伊雲谷提供)

攻擊手法升級,資安威脅加劇

文/伊雲谷


2024 年,駭客攻擊手法日益精進,利用人工智慧與機器學習生成更具針對性的社交工程攻擊,同時藉由勒索軟體對機敏資料進行加密或公開威脅。個資外洩事件頻發,幾乎每週都有新資料流入暗網販售。

加上後疫情時代,混合工作模式普及,企業網路邊界模糊,遠端存取與雲端服務成為攻擊目標。配置錯誤與權限管理不當使得雲端基礎設施成為駭客滲透的入口,企業正面臨前所未有的安全挑戰。

內容目錄 隱藏
攻擊手法升級,資安威脅加劇
防禦架構面臨的普遍困境
傳統防禦思維已不再有效
零信任架構的核心優勢
基於雲端的零信任解決方案

防禦架構面臨的普遍困境

伊雲谷策略總監譚子聰指出,在研究多家企業的防禦方案後,發現企業通常引入多種資安工具應對威脅,如防火牆、端點偵測與回應(EDR)、用戶行為分析(UBA)與資安事件管理(SIEM)等。然而,這些工具缺乏整合,導致威脅資訊分散於不同系統中,難以形成一致的防禦能力。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

例如,防火牆與端點防護工具若未共享威脅訊息,可能造成威脅被孤立於不同系統中,未能即時攔截。根據 2024 年美國三大資安主管機關的資安調查數據發現,資安團隊平均需要切換 5 至 8 個工具來完成一次威脅調查,事件處理時間因此增加超過 30%。

傳統防禦思維已不再有效

譚子聰接著說明,數位轉型推動金融業加速遷移至雲端,但依賴多雲與混合雲架構的同時,企業的攻擊面也相應擴大。數據同步與遠端服務需求的增長,使駭客更容易利用設備漏洞發動攻擊。

傳統邊界防禦模型無法應對這種多樣化的威脅。持續發生的資安事件表明,企業需要一種全新的安全架構來取代單一的邊界防禦方式。

零信任架構的核心優勢

伊雲谷 MSSP 技術總監陳昱崇解釋零信任架構(Zero Trust Architecture,ZTA)以「永不信任,持續驗證」為核心理念,針對當前的安全挑戰提供了全面解決方案。

  1. 減少攻擊面:透過微分段(Micro-Segmentation)和動態存取控制,限制內部橫向攻擊的擴散。
  2. 動態適應威脅:基於風險的存取控制可動態調整用戶權限,適應快速變化的威脅環境。
  3. 提升資安效率:自動化威脅偵測與即時回應減少人工作業負擔,提升整體防禦效率。
  4. 保護分散式資產:適用於多雲、混合雲與遠端工作環境,提供一致的安全策略。

而威脅的起源,大多來自脆弱的端點防禦,可以透過 MDR(托管型威脅偵測與回應),提供專業化的威脅偵測、事件分析和快速應對服務,結合威脅情報、人工智慧與專家專業,針對高度隱蔽的安全威脅進行主動防禦,並建立行為基線建模與威脅偵測,利用機器學習建立正常用戶和設備行為的基準,當檢測到異常行為(如異常存取模式或短時間大量資料傳輸)時,迅速觸發警報並提供應對建議,並在偵測到攻擊時,MDR 能主動採取行動,如封鎖惡意 IP、隔離受感染設備,並限制攻擊者橫向移動。

若是需要更廣泛的監控與即時回應能力,Managed-SOC(托管型安全維運中心),可以提供 24/7 全天候威脅監控、事件分析與回應服務,透過集中化的專業資安維運,全面掌握威脅態勢並快速回應,可以滿足零信任架構要求的持續監控與動態調整,Managed-SOC 透過分析用戶行為、設備狀態與網路流量,實現全面即時的威脅檢測,並可以提供詳細的事件分析報告,幫助組織識別威脅來源、漏洞和攻擊模式,進一步利用 SOAR(安全編排與自動化回應)技術,自動化執行事件回應,如阻止未授權的存取請求或即時調整存取權限。

當組織的業務大規模搬遷雲端,採用 CNAPP(雲端原生應用程式防護平台),會是更好的選擇,CNAPP 為雲端環境量身設計,整合雲端資源監控、威脅防護與合規管理,是實現零信任架構在雲端環境的核心技術,CNAPP 能實現雲端應用的細粒度分段,確保不同資源間的隔離,防止攻擊者橫向滲透,並提供自動化合規掃描與修復功能,檢測雲端配置錯誤與未修補漏洞,並提供具體修復建議,防止敏感資料暴露或被惡意利用,並且支援基於上下文的動態存取策略,例如限制高風險地區的存取請求或臨時操作的短期權限設置。

基於雲端的零信任解決方案

資安顧問林軒宇說明,隨著雲端技術的成熟,基於 SaaS 的零信任解決方案成為企業落地零信任架構的首選,包含支援動態身份與存取管理(IAM)、提供多因素驗證(MFA)、單一登入(SSO)與條件式存取策略,確保僅授權用戶能存取指定應用程式與數據資源,並且可以避免傳統 VPN 的過度授權風險。

在原生雲的架構下,多租戶架構與資源隔離,提供細粒度分段,限制威脅行為影響範圍,並且可與 MDR 和 SIEM 整合,透過行為分析與威脅情報進行即時偵測與防護。

即使是複雜的合規管理與即時更新,基於 SaaS 的解決方案,也可以支援自動化合規掃描與修復,確保雲端環境配置符合安全規範,加上 SaaS 平台無需硬體部署,可快速支援多地點、多終端的動態需求。

面對日益複雜的網路威脅與數位轉型帶來的挑戰,零信任架構為企業提供了可持續、動態化的安全策略。以 原生雲為核心的零信任解決方案,結合 MDR、Managed SOC 及 CNAPP 等技術,能全面提升企業的安全韌性,助力企業在未來保持安全合規的同時,實現數位化發展目標。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

上一篇文章

AI 帶來的企業管理的衝擊與影響

下一篇文章

CIO Taiwan 發布 2025 年度 Elite Vendor 卓越供應商調查結果 見證台灣企業數位轉型新里程碑

相關文章

◤ 圖片來自Freepik
供應商視野

Databricks 推 Lakehouse 助企業實現 AI 願景

2026-01-26
◤ 圖片來自Freepik
供應商視野

CISO 角色轉型 扮演營運決策者

2026-01-20
1200 AdobeStock
供應商視野

2026 是適應性身分時代的黎明

2026-01-17
下一篇文章
◤ 2025 Elite Vendor

CIO Taiwan 發布 2025 年度 Elite Vendor 卓越供應商調查結果 見證台灣企業數位轉型新里程碑

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 數位黑市、生技濫用 2026《國際人工智慧安全報告》示警 6 類變革與新風險
  • Arm Flexible Access 擴大升級 驅動更多企業加速晶片開發
  • 洛克威爾自動化以前瞻自主化發展五階段 助在地企業掌握製造新動能
  • 華碩號召百家 ISV 夥伴結盟 強化一站式商用解決方案布局
  • AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用

📈 CIO點閱文章週排行

  • 3413351

    【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0
  • 強化資安、數位監理與創新 金管會 2026 年金融數位治理布局

    0 分享
    分享 0 Tweet 0
  • 屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

    0 分享
    分享 0 Tweet 0
  • IT 治理真空的四種致命陷阱

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

3654365

強化半導體供應鏈韌性 群創攜數產署打造國家級 ISO 資安防線

文/群創光電資安長林宜隆 面對地緣政治碎片化與生成式 AI 帶來的雙重衝擊,臺灣

穩定幣監理的五大難題

文/臧正運 穩定幣(Stablecoin)作為連結虛擬資產與法定貨幣的重要橋樑,

46343

強化資安、數位監理與創新 金管會 2026 年金融數位治理布局

文/鄭宜芬 金融監督管理委員會 29 日舉行 2026 年新春記者會,主任委員彭

46846436

Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

文/鄭宜芬 美國光子運算新創公司 Lightmatter 於27日宣布,在雷射架

365413651

數位實力鏈結全球 數發部、外交部首開雙首長會議推動總和外交

文/鄭宜芬 數位發展部部長林宜敬與外交部部長林佳龍 20 日首度召開雙部長會議,

846836

AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用

文/鄭宜芬 隨著「無所不在的 AI」持續推動高效運算需求,市場正快速擴大資料中心

63546344

資安署攜手中企署與資安院 打造中小企業資安防護體系

文/鄭宜芬 數位發展部資通安全署偕同經濟部中小及新創企業署、國家資通安全研究院,

AI 智能代理邁進實際部署漫長之路

文/張瑞雄(資訊系教授、台北商業大學前校長) 人工智能代理本應成為 2025 企

◤ 屏科大以企業級運算平台整合影像與感測資料,推動 AI 畜牧智慧管理。

屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

台灣畜牧產業正處於數位轉型的關鍵時刻。長期以來,國內畜牧場從飼養管理、環境監控到

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音