邁達特以 Mammoth Enterprise Browser 以簡馭繁,化解疊床架屋的資安運用。右為邁達特資訊長吳叩清;左為 Mammoth Cyber Sales Director Franco Chen

近年數位浪潮崛起,驅使許多企業採用各種雲服務;另一方面,在疫情推波助瀾下,使混合辦公、行動辦公蔚為常態,無論主管、業務或系統管理者,可能都需要突破地理限制、快速獲取公司資源,藉以擴展業務或滿足IT維運需求。隨著雲服務、行動辦公相繼成為大勢所趨,意謂企業長期倚重的安全邊界不再適用。

影響所及,CIO與CISO正面臨新挑戰,透過VPN、VDI、SSH、RDP、RBI(Remote Browser Isolation)等眾多方案的疊加運用,才能勉強滿足部份資安政策。然而,上述方案不僅仍未確實做到行為軌跡追蹤,且難免對使用單位的操作體驗、反應效能及生產力構成不利影響;疊床架屋的資安佈局,也可能加重投資成本、徒增維運負擔、耗費人力工時,造成ROI日趨下滑。

有鑑於此,近年MetaAge邁達特積極探尋創新的資安方案,期望突破上述盲點,並將目光鎖定Mammoth Enterprise Browser,更將該領域領導品牌Mammoth Cyber引進臺灣,訴求成為超越 VDI和VPN的全新選擇。在展開市場推廣的同時,邁達特以自身 IT 營運場域作為先發,將Mammoth Enterprise Browser實際導入於邁達特CRM、工單、差勤、績效等內部系統的應用情境。

邁達特從自身成功導入經驗出發,攜手Mammoth Cyber為企業與組織提供簡單又足夠強大、高CP值的安全連線與存取控管解決方案

以單一Mammoth Enterprise Browser替代眾多工具,加強掌握使用者軌跡

邁達特資訊長吳叩清談及,伴隨企業迎向雲端應用、遠端辦公趨勢,導致傳統安全邊界漸趨模糊,連帶讓駭客攻擊、資料外洩等事件頻傳,迫使主管機關針對資安議題祭出更嚴格規範。因此CIO與CISO身負重任,既要協助企業提升資安防禦力,亦需避免相關管制措施影響使用者體驗,更必須設法節制資安經費,避免因過度投資而導致ROI降低。

吳叩清表示,以往CIO與CISO只能嘗試運用一些工具,期望克服眼前挑戰,可惜各項工具皆有不足之處。以常見的VPN而論,基本上管理者僅能掌握何人連進公司,若欲限制他連進來後的使用範圍,或想追蹤其行為軌跡,皆有不小難度。再來,VPN本身可能存在亟待填補的漏洞,以及企業須在防火牆開通外對內網際網路連線,反倒容易淪為駭客攻擊標的,這些都是啟用VPN時需要留意的課題。

至於VDI雖可管理應用程式,但依舊無法將觸角伸及網址控管。換言之管理者僅知同仁使用瀏覽器的次數,但想知道使用者究竟透過瀏覽器存取哪些系統,只能從系統裡的紀錄費時查核,時效性差且極為不便。

「我們想尋找另一方式,針對使用者登入存取哪些系統、從事哪些行為,種種軌跡都能被記錄下來,以利管理者事後稽核,更精準有效地掌控潛在風險,」吳叩清說,與此同時,考量臺灣企業IT人力資源普遍有限,所以需要透過較為直覺的工具,讓管理者迅速找到所需資訊。

Mammoth Enterprise Browser 簡馭繁,化解疊床架屋的資安運用

基於上述目標,邁達特決定啟用Mammoth Enterprise Browser方案,藉此打造一個專屬於邁達特專屬瀏覽器,使同仁必須透過Mammoth Enterprise Browser連線至公司內部來存取資源、執行操作,並同時滿足防截圖、防複製貼上、限制登入網域等相關規範,一舉解決VPN的資安問題,也滿足VDI資料隔離的要求,且一併支援SSH、RDP連線。意謂邁達特可運用單一方案,滿足所有點對點安全連線需求,順勢化解過往疊床架屋架構衍生的成本高漲、管理困難等痛點。

從VDI轉向Mammoth Enterprise Browser,最多省下3/4建置成本

現今國內政府與企業積極佈局AI應用,最佳途徑便是啟用雲服務,然而,不少管理者對上雲一事戒慎恐懼,深覺箇中潛藏風險,因而急欲找到有效控管使用者行為的方案。而Mammoth Cyber來的正是時候,有望做為企業安心上雲的第一步。

企業資安持續被嚴謹檢視,使許多CIO與CISO感到挑戰,因為實際上並無用不完的預算,來支應無止境的資安軍備競賽。而Mammoth Enterprise Browser的最大訴求,正是藉由深具成本效益的方式,協助企業快速營造安全的存取服務環境。若以Mammoth Enterprise Browser與VDI相比,前者建置成本僅需後者的三分之一到四分之一,「因為導入Mammoth Enterprise Browser無需像VDI般必須投入大量硬體購置成本,直接透過一個瀏覽器連結即可,」吳叩清分享道。

大致上來說,Mammoth Enterprise Browser蘊含兩大功能,一是遠端安全存取,可作為VPN與VDI的替代方案,另一是上網的安全管理,對照組則是RBI,且因Mammoth Enterprise Browser不需先連上雲端開啟瀏覽器,純粹使用本地路由環境即可,能以最短路徑連網,因此使用體驗明顯優於RBI。換言之,Mammoth Enterprise Browser等同於VDI加上RBI;不僅如此,它還可以做應用程式控管,甚至針對RDP跟SSH連線提供側錄。

以邁達特自身導入經驗而論,Mammoth Enterprise Browser安裝時程序約1~2週。由使用者各自下載Mammoth Enterprise Browser,安裝後向主中心報到,再完成群組原則套用,就可開始啟用;邁達特另於內部安裝兩台VM(Service Edge),做為Mammoth Enterprise Browser與企業內部安全通道之間的連線。

截至目前,邁達特內部包括CRM、工單、差勤、績效等大部份原本靠VPN連接的系統,都陸續轉向Mammoth Enterprise Browser的適用範圍。而且,Mammoth Cyber研發中心設置於臺灣,能就近與邁達特通力合作,並為此特別開發TCP Forwarding模組,讓 Client-Server類型的應用程式,也能走Mammoth Enterprise Browser安全通道,取代以往需先從外部連入公司內部的跳板機,再輾轉開啟Client-Server類型的應用程式。此一突破,對於醫院、政府或金融等仍然倚重Client-Server核心系統的場域,無疑至關重要。

總括而言,藉助Mammoth Enterprise Browser,企業與組織可望以最經濟的方式,鉅細靡遺實現個別差異的資安管理,甚至將管制範圍延伸至外點、供應鏈,一次解決「過去管不了的」、「未來一定會遇到的」或「開始擁抱雲端應用」等三大資安管理難題。而邁達特也將持續攜手Mammoth Cyber,從自身成功導入經驗出發,一同為企業與組織提供簡單又足夠強大、以不影響企業生產力為原則的高CP值安全連線與存取控管解決方案。

MetaAge 邁達特Mammoth Enterprise Browser免費諮詢

熱門新聞

Advertisement