• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

零信任架構助力企業資訊安全轉型

2025-01-11
分類 : 供應商視野
0
A A
0
1200 伊雲谷0117供應商視野

(圖片來源:伊雲谷提供)

攻擊手法升級,資安威脅加劇

文/伊雲谷


2024 年,駭客攻擊手法日益精進,利用人工智慧與機器學習生成更具針對性的社交工程攻擊,同時藉由勒索軟體對機敏資料進行加密或公開威脅。個資外洩事件頻發,幾乎每週都有新資料流入暗網販售。

加上後疫情時代,混合工作模式普及,企業網路邊界模糊,遠端存取與雲端服務成為攻擊目標。配置錯誤與權限管理不當使得雲端基礎設施成為駭客滲透的入口,企業正面臨前所未有的安全挑戰。

內容目錄 隱藏
攻擊手法升級,資安威脅加劇
防禦架構面臨的普遍困境
傳統防禦思維已不再有效
零信任架構的核心優勢
基於雲端的零信任解決方案

防禦架構面臨的普遍困境

伊雲谷策略總監譚子聰指出,在研究多家企業的防禦方案後,發現企業通常引入多種資安工具應對威脅,如防火牆、端點偵測與回應(EDR)、用戶行為分析(UBA)與資安事件管理(SIEM)等。然而,這些工具缺乏整合,導致威脅資訊分散於不同系統中,難以形成一致的防禦能力。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

例如,防火牆與端點防護工具若未共享威脅訊息,可能造成威脅被孤立於不同系統中,未能即時攔截。根據 2024 年美國三大資安主管機關的資安調查數據發現,資安團隊平均需要切換 5 至 8 個工具來完成一次威脅調查,事件處理時間因此增加超過 30%。

傳統防禦思維已不再有效

譚子聰接著說明,數位轉型推動金融業加速遷移至雲端,但依賴多雲與混合雲架構的同時,企業的攻擊面也相應擴大。數據同步與遠端服務需求的增長,使駭客更容易利用設備漏洞發動攻擊。

傳統邊界防禦模型無法應對這種多樣化的威脅。持續發生的資安事件表明,企業需要一種全新的安全架構來取代單一的邊界防禦方式。

零信任架構的核心優勢

伊雲谷 MSSP 技術總監陳昱崇解釋零信任架構(Zero Trust Architecture,ZTA)以「永不信任,持續驗證」為核心理念,針對當前的安全挑戰提供了全面解決方案。

  1. 減少攻擊面:透過微分段(Micro-Segmentation)和動態存取控制,限制內部橫向攻擊的擴散。
  2. 動態適應威脅:基於風險的存取控制可動態調整用戶權限,適應快速變化的威脅環境。
  3. 提升資安效率:自動化威脅偵測與即時回應減少人工作業負擔,提升整體防禦效率。
  4. 保護分散式資產:適用於多雲、混合雲與遠端工作環境,提供一致的安全策略。

而威脅的起源,大多來自脆弱的端點防禦,可以透過 MDR(托管型威脅偵測與回應),提供專業化的威脅偵測、事件分析和快速應對服務,結合威脅情報、人工智慧與專家專業,針對高度隱蔽的安全威脅進行主動防禦,並建立行為基線建模與威脅偵測,利用機器學習建立正常用戶和設備行為的基準,當檢測到異常行為(如異常存取模式或短時間大量資料傳輸)時,迅速觸發警報並提供應對建議,並在偵測到攻擊時,MDR 能主動採取行動,如封鎖惡意 IP、隔離受感染設備,並限制攻擊者橫向移動。

若是需要更廣泛的監控與即時回應能力,Managed-SOC(托管型安全維運中心),可以提供 24/7 全天候威脅監控、事件分析與回應服務,透過集中化的專業資安維運,全面掌握威脅態勢並快速回應,可以滿足零信任架構要求的持續監控與動態調整,Managed-SOC 透過分析用戶行為、設備狀態與網路流量,實現全面即時的威脅檢測,並可以提供詳細的事件分析報告,幫助組織識別威脅來源、漏洞和攻擊模式,進一步利用 SOAR(安全編排與自動化回應)技術,自動化執行事件回應,如阻止未授權的存取請求或即時調整存取權限。

當組織的業務大規模搬遷雲端,採用 CNAPP(雲端原生應用程式防護平台),會是更好的選擇,CNAPP 為雲端環境量身設計,整合雲端資源監控、威脅防護與合規管理,是實現零信任架構在雲端環境的核心技術,CNAPP 能實現雲端應用的細粒度分段,確保不同資源間的隔離,防止攻擊者橫向滲透,並提供自動化合規掃描與修復功能,檢測雲端配置錯誤與未修補漏洞,並提供具體修復建議,防止敏感資料暴露或被惡意利用,並且支援基於上下文的動態存取策略,例如限制高風險地區的存取請求或臨時操作的短期權限設置。

基於雲端的零信任解決方案

資安顧問林軒宇說明,隨著雲端技術的成熟,基於 SaaS 的零信任解決方案成為企業落地零信任架構的首選,包含支援動態身份與存取管理(IAM)、提供多因素驗證(MFA)、單一登入(SSO)與條件式存取策略,確保僅授權用戶能存取指定應用程式與數據資源,並且可以避免傳統 VPN 的過度授權風險。

在原生雲的架構下,多租戶架構與資源隔離,提供細粒度分段,限制威脅行為影響範圍,並且可與 MDR 和 SIEM 整合,透過行為分析與威脅情報進行即時偵測與防護。

即使是複雜的合規管理與即時更新,基於 SaaS 的解決方案,也可以支援自動化合規掃描與修復,確保雲端環境配置符合安全規範,加上 SaaS 平台無需硬體部署,可快速支援多地點、多終端的動態需求。

面對日益複雜的網路威脅與數位轉型帶來的挑戰,零信任架構為企業提供了可持續、動態化的安全策略。以 原生雲為核心的零信任解決方案,結合 MDR、Managed SOC 及 CNAPP 等技術,能全面提升企業的安全韌性,助力企業在未來保持安全合規的同時,實現數位化發展目標。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

上一篇文章

AI 帶來的企業管理的衝擊與影響

下一篇文章

CIO Taiwan 發布 2025 年度 Elite Vendor 卓越供應商調查結果 見證台灣企業數位轉型新里程碑

相關文章

◤友達光電旗下的宇沛永續以實證經驗打造產業「雙軸轉型」的關鍵基石,攜手為企業提供兼具競爭力與永續力的落地方案。左起宇沛永續資深總監趙新民博士、宇沛永續董事長李孝忠。
Sponsors

宇沛永續以實戰經驗砌成智慧製造方案 產業推動雙軸轉型最佳助手

2025-11-17
I173d14 (1)
供應商視野

Radware 攜手聚上雲 助企業提升防護力

2025-11-12
I173d18 3
供應商視野

德昂資訊以顧問思維打造智慧決策

2025-11-07
下一篇文章
◤ 2025 Elite Vendor

CIO Taiwan 發布 2025 年度 Elite Vendor 卓越供應商調查結果 見證台灣企業數位轉型新里程碑

追蹤我們的 Facebook

近期文章

  • AI Factory 助攻 製鞋業邁向智慧製造
  • Arm Unlocked Taipei 2025 深化生態系合作 打造智慧運算未來
  • 電商業務滲透新市場 驅動 Appier 業務動能成長
  • 投球軌跡誤差<1 cm 棒球科技「鷹眼」精準度直逼 MLB
  • 智慧杆示範場域 松菸以 AI 即時監測提升城市服務

📈 CIO點閱文章週排行

  • 釣魚網站以假亂真

    【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0
  • Citrix Asean 攜手邁達特推廣 Citrix VDI

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • 2025 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • AI 結合醫療資料,Absci 引領 AI 篩選藥物浪潮

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • 頂尖 CIO 如何規劃 AI 預算取得成功?

    0 分享
    分享 0 Tweet 0
  • 【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

    0 分享
    分享 0 Tweet 0
  • 台灣邁向主權 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 臺灣智慧醫療學校 11/19上線 培訓四大 CMIO 職能

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I172s03c

頂尖 CIO 如何規劃 AI 預算取得成功?

在 AI 驅動的競爭時代,全球頂尖 CIO 精準規劃預算,將每一筆投資轉化為可衡

1200 adobestock 1232856033

即問即答 AI 企業助理

文/葉宏謨 沒有資料就沒有 AI。AI 可以畫出歷史上任何偉大畫家風格的畫作,可

12006301104

聯發科攜手歐洲太空總署 全球首例 R19 5G-Advanced 衛星寬頻實網連線

文/鄭宜芬 聯發科技與歐洲太空總署(European Space Agency)

Owennini1200

電力需求爆增 AI帶來電源產業新機會

文/林宏文 日前我訪問廣閎科技董事長林明璋,談到廣閎在電源 IC 領域創業 18

圖三

產發署 TAITRONICS 2025 秀 96 項 AI 技術 跨域創新應用

文/鄭宜芬 經濟部產業發展署以「智慧驅動,創新應用」為核心籌設主題館,22 日於

I172s15 1

台灣金融 AI 大語言模型之發展與產業應用

在地化、合規化與普惠化三路並進 台灣憑藉深厚金融資料與健全監管,積極打造本土金融

1761226332322 (1)

全球 200 位資安領袖齊聚 HITCON CISO Summit 共探 AI 與資安韌性未來

文/鄭宜芬 由台灣駭客協會主辦、CIO Taiwan 協辦的年度資安盛會「HIT

120063011032

AI 輔助病歷標準化 衛福部自動編碼輔助系統獲「未來科技獎」

文/鄭宜芬 臺灣電子病歷系統因高度碎片化,難以共享醫療資料。衛福部資訊處處長李建

1200630 (2)

製造業 AI 轉型:流程自動化、結構再造與智慧決策

AI 浪潮席捲而來,全球供應鏈重組。企業的數位轉型已不僅止於流程自動化,而是經歷

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音