• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CSO精選

從混亂到自信 ─ 5 種雲端安全架構

2024-12-17
分類 : CSO精選, 專欄
0
A A
0
1200x630i162s15

Image generated by Freepik AI

零信任架構與尖端技術齊步前行,深入內部與外部流量控管。邁出資料安全防護進化之路!

文/屠震


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

無論你的公司是地區的、全國的還是全球性營運,管理和限制資料送出、接收都至關重要。實施輻射式架構(hub and spoke)可以透過執行統一的全球網際網路政策來大幅降低網路攻擊的風險並最佳化安全投資。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

圖 1 示範如何使用雲端服務來保護所有進出資料流,以及提供 DNS 託管和電子郵件保護。由於超過 90% 的攻擊源自網路釣魚電子郵件、不安全的用戶瀏覽和直接 DMZ 攻擊,因此位於雲端中的強大外圍防禦層(最好靠近潛在攻擊點或區域)可以在公司資產遭到破壞前進行保護。

◤ 圖 1 使用全球雲端防護控管內 外部流量
◤ 圖 1 使用全球雲端防護控管內外部流量

 

內容目錄 隱藏
資料傳入安全控制的演變
對外上網安全管控
零信任防網路釣魚雲端身份識別
新世代應用程式存取

資料傳入安全控制的演變

DDoS 攻擊為一種流行且廉價的方式來破壞生產並造成聲譽損害,已成為目前首要的攻擊方式。借助 Cloudflare、Akamai 等公司的新技術,他們的 SaaS 服務現在可以阻止全球分散式入口點的攻擊,只允許可信任或經過清理的流量到達公司的設備或系統,例如主頁和 DMZ 服務。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

未來 Web3/IPFS 的部署將消除中心化伺服器被攻擊的可能。圖 2 是由 Zscaler 提供的 ZTNA 架構。

◤ 圖 2 面向網際網路的網路安全防護演進
◤ 圖 2 面向網際網路的網路安全防護演進

對外上網安全管控

如前所述,大多數攻擊都是由網路釣魚電子郵件和不安全的使用者網路瀏覽引起的。遠端瀏覽器隔離技術不僅為檔案下載提供了改進的保護,也為資料對外傳送提供了更好的保護。該技術能夠區分手動輸入和複製貼上操作,並可以阻止上傳。傳統代理商無法提供如此精確的出站控制。

例如,許多公司已阻止使用 ChatGPT 等網際網路開放人工智慧網站,主要是出於資料保護方面的考量。 然而,借助遠端瀏覽器隔離技術,可以允許使用者手動輸入查詢,同時阻止複製貼上和上傳操作。

◤ 圖 3 遠端瀏覽器隔離
◤ 圖 3 遠端瀏覽器隔離

零信任防網路釣魚雲端身份識別

擁有有效的零信任、防網路釣魚的雲端身分管理解決方案至關重要。傳統的雙重認證(使用使用者密碼和手機或電子郵件的第二層驗證)無法抵禦網路釣魚。 網路釣魚電子郵件可以透過「中間人攻擊」繞過此控制。 因此,需要一種提供條件存取(主要是存取設備實體身份驗證)的防網路釣魚多因子身份驗證。

[ 推薦閱讀:以人為本 強化企業資訊安全 ]

此外,擁有雲端身分平台(例如 Okta、Azure 或 Google Platform)對於擁有許多 SaaS 雲端應用程式的公司來說至關重要。平台應使用 SAML 或其他標準來提供單一登入。 這種方法簡化了資料保護,因為當員工離開公司時,他們無法再在家中存取 SaaS 應用程式,從而無需管理每個單獨的 SaaS 帳戶終止。

◤ 圖 4 多雲應用程式的身份管理
◤ 圖 4 多雲應用程式的身份管理

新世代應用程式存取

ZTNA 是「零信任網路存取」(Zero Trust Network Access)的縮寫。 它是一種安全模型,透過在使用者設備和他們需要存取的應用程式之間動態建立安全連接(無論其位置如何)來提供對應用程式和資料的安全存取。

ZTNA 架構,在網路傳輸資料流來看,與 SD-WAN 類似,使用者端點與防火牆控制的資料中心內託管的應用程式都連接到 ZTNA 中央控管雲端或 ZTNA Exchange 設備。 使用者驗證成功後,就會開啟虛擬動態路徑,無需為應用程式的授權存取開啟任何防火牆通訊埠。 對於我們勞累過度的防火牆管理員來說,這簡直是救命稻草。

使用 ZTNA,使用者存取是基於中央的資安政策,這意味著只有被授權使用者才能存取特定的應用程式,並且只提供給他們必要的資源。這種方法減少了公司網路內部和外部的攻擊面,並提供了對應用程式更精細的存取控制。

有了 ZTNA,即使彼此相鄰而坐的員工,他們所能看到的內部應用程式可能並不相同。然而,在當今的大多數公司中,公司網路內的所有員工都可以查看所有內部應用程式,包括一些他們沒有存取權限的應用程式。

◤ 圖 5 資料中心應用程式存取的零信任架構
◤ 圖 5 資料中心應用程式存取的零信任架構

值得注意的是,將 ZTNA 與 SD-WAN 結合起來可以提高存取效能。由於每個辦公室都有自己的網際網路連接,在各區辦公室的使用者將使用最近的 ZTNA 入口點存取 ZTNA 供應商的網路,然後再利用高速骨幹網路存取最近的 SaaS 應用程式。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

上一篇文章

即插即用的醫療資訊系統

下一篇文章

避免雲端主機淪為跳板收到公有雲鉅額帳單

相關文章

I171s06b
CSO精選

務必設防之 9 大主流安全威脅

2025-09-17
I171d06
專欄

AI 助教在高等教育的功能與潛力

2025-09-15
透過 ISO 42001 規範進行 AI 與 Data 治理
專欄

透過 ISO 42001 規範進行 AI 與 Data 治理

2025-09-11
下一篇文章
1200x630i162d13

避免雲端主機淪為跳板收到公有雲鉅額帳單

追蹤我們的 Facebook

近期文章

  • 【高科技業】AI 強化的影片展示 為B2B 帶來更強大的轉型動力
  • Arm 開放生態系 助企業搶攻 AI 商機
  • AI 驅動數位轉型關鍵工具 52% 台灣企業優先布局AI數據高於全球
  • Whoscall 全新改版登場!打造全球最大防詐社群機制
  • 義電智慧能源摘金奪銀 獲亞太、台灣永續行動獎肯定

📈 CIO點閱文章週排行

  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 十大必知安全發展趨勢

    0 分享
    分享 0 Tweet 0
  • 全球最佳智慧醫院 臺灣 13 家上榜、登亞洲第二

    0 分享
    分享 0 Tweet 0
  • 資安院「資安週報」出爐了!

    0 分享
    分享 0 Tweet 0
  • 【金融業】永豐金獲資安獎肯定,如映科技 CyberEyes 助攻

    0 分享
    分享 0 Tweet 0
  • 組織轉型 驅動企業 AI 規模化

    0 分享
    分享 0 Tweet 0
  • 打造企業 AI 知識庫 從高品質資料開始

    0 分享
    分享 0 Tweet 0
  • 擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 把握痛點 安可人生創商機

    0 分享
    分享 0 Tweet 0
  • 務必設防之 9 大主流安全威脅

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I169s13

資料品質已成為企業資料治理與關鍵決策的重心

愈來愈多的企業透過機器學習與 AI 工具持續分析資料以產出洞察,然而左右資料分析

120063009092

吳田玉:臺灣 AI 與數據中心先進製程 未來 2 至 3 年持續領先

文/鄭宜芬 SEMI 全球董事會執行委員會主席、日月光半導體執行長吳田玉 8 日

I171d11

【專訪】國立成功大學特聘教授兼副校長郭耀煌

大南方新矽谷啟動 成大扮演關鍵角色 為將臺灣打造成為人工智慧之島,國科會提出「大

I171s06a

十大必知安全發展趨勢

當前的安全威脅,不僅在攻擊手法上日新月異,更重要的是,它們的攻擊管道與攻擊面,也

12006300904

【專訪】廣運機械營運管理中心總經理沈麗娟

整合轉型工具鏈 營運全面數位化 廣運集團打造戰情中心,高度整合轉型工具鏈,同時重

I170s12

五大產業 IT 組織現況與 CIO 領導力

在全球數位轉型風潮席捲下,各產業企業資訊長已成為帶領組織迎戰市場變局的核心推手。

1200630 (1)

組織轉型 驅動企業 AI 規模化

國泰人壽治理制度支撐轉型升級 隨著人工智慧技術在金融與保險產業逐步落地,國泰人壽

1200630 (1)090152

先進封裝趨勢 漢高:聚焦小晶片與 AI

文/鄭宜芬 德國化工大廠漢高(Henkel)於9月10日在國際半導體展 SEMI

120063009154

【影】移動新未來 曾鑫城:無人車發展有三大驅動力

文/鄭宜芬 在自駕科技與智慧交通迅速崛起的時代,無人車已不再只是科幻電影裡的情節

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音