混合辦公與數位轉型浪潮席捲而來,企業面臨前所未有的資安挑戰,零信任架構遂成防護之新標竿。曜祥網技SIP平台,以其自動化防禦之能,為企業鋪設一條實現零信任之康莊大道,抵禦惡意攻擊與潛在威脅之不二之選。


時勢造勢,零信任崛起成大勢
商業環境瞬息萬變,雲端服務日益繁盛,混合辦公模式蔚為企業主流。其不僅增強營運韌性,方能靈活應對多方挑戰。然而,多項創新科技應用激增模糊了傳統網路邊界,單憑閘道防火牆早已難敵惡意威脅。此番景況,使得以「永不信任,始終驗證」為核心的零信任架構(Zero Trust Architecture, ZTA)成為資安護盾之主流。
曜祥網技董事長 張錦祥指出,零信任之所以崛起,源於傳統防護架構之諸多不足。其一,帳號權限控管機制欠佳,員工使用VPN登入後的資料存取風險大增,駭客一旦得逞,企業往往蒙受數據洩露而不自知之損失;其二,內部網路存取監控之缺位,使得惡意程式潛入後大行其道,輕易竊取關鍵資料。基於前述種種原因,也讓強調時時驗證的零信任架構成為現代資安防護主流。
曜祥網技憑藉其深厚研發實力,推出廣受好評的SIP平台,此平台不僅可有效抵禦各類資安威脅,更是企業快速實現零信任架構的最佳利器。

零信任:有效阻絕威脅之主流防護

零信任架構概念問世已超過 10 多年,隨技術成熟與概念普及,逐漸贏得企業青睞。美國國家標準技術研究院(NIST)於 2020 年頒布 SP 800-207 標準,為全球相關應用奠定基石。臺灣資安院據此設計政府零信任架構,建議公部門循三階段逐步導入「身分鑑別」、「設備鑑別」與「信任推斷」模組,依據使用者身分、設備與行為進行存取控制。
曜祥網技表示,除資安院之外,臺灣金管會為協助金融機構接軌國際趨勢、強化資安防護措施,也在「金融資安行動方案 2.0」中將「鼓勵零信任網路部署,強化連線驗證與授權管控」納為精進重點之一。金管會考量零信任架構導入過程不可能一次到位,加上金融機構於資安防護均已有一定量能,如雙因子身分驗證、設備健康檢查及網段隔離等,所以採取鼓勵金融機構在既有的礎上,以零信任思維續深化資安防護。
曜祥網技 SIP 平台整合 Dr.IP IP 資訊管理系統、數位身份資產管理系統、資訊資產風險評鑑、SMART AD 網域組態盤點、內網資安智慧部署管理系統(NAC++) 等五大產品而成新發表的 ZTA 零信任管理系統具備絕佳的「設備鑑別」、「信任推斷」等能力。因此,對已採用曜祥網技 SIP 平台的用戶:
公單位可採僅需搭配合既有的身份識別或 e-SOFT 的身份鑑別模組,即可快速落實零信任架構,也吸引眾多資安業者與曜祥網技攜手合作。並且曜祥深耕台灣金融產業讓使用SIP金融業客戶用 e-SOFT 零信任界接模組即可無縫式升級至主管機關要求之零信任資安合規標準。
在持續與不同品牌的資安夥伴合作之外,曜祥網技為讓用戶享受到一站式服務,開發符合國際標準FIDO2規範的身份驗證方案,目前已經分別送到資安院、美國FIDO聯盟進行驗證。一旦通過審查之後,曜祥網技將會是三階段都符合國家零信任標準(V2資安標準)讓廣大用戶立即提供後續部署服務。

SIP平台功能強大 滿足製造業複雜需求
曜祥網技 SIP 平台問世至今,不光在金融產業累積眾多成功案例,也深受製造業者喜愛。如在半導體產業有亮眼的知名晶圓代工業者,以及與眾多品牌業者合作的在高科技製造業者英業達集團、中美矽晶集團…,均已將 e-SOFT SIP 平台部署到全球辦公環境與廠區之中。資安人員除可藉此精準盤點端點設備數量、判別端點裝置是否安裝最新版的修補程式、程式碼等,也能支援整合 50 多款資安產品、進一步檢查設備的妥善率例如是否安裝最新版的修補程式、病毒碼…等,藉此達到提升整體資安防護力的目的。
曜祥網技認為,製造業資安人員最頭痛的工作之一,莫過於管理研發人員的端點設備。因為,研發人員具備一定程度資訊能力,不喜歡電腦被安裝各種代理程式,往往形成資安防護的漏洞。曜祥網 SIP 平台是 Agent Free 方案,可透過網路旁接方式偵測與收集內部網路中各種設備的IP位址與MAC等資訊,除可監控端點設備的安全狀況之外,也透過不須安裝 Agent 的 Agentless 方式讓研發人員願意安裝執行並且不影響 RD 人員的設備效能也能在研發人員安裝非法軟體即察覺,同時在取相對應的策略,避免發生公司因為軟體侵權而支付罰金的事件發生。並重要的是 e-SOFT「資訊資產風險評鑑」可支援 Windows 及 Linux 的設備解決台灣製造業的研發人員設備及資安管理的困擾。
面對全球資安威脅事件日益嚴峻,曜祥網技於2025年將針對「ISO27001/2022 新版及證交所要求上市上櫃企業的資安合規要求」、「金管會要求的 FCB 及軟體風險資安合規」、「供應鏈資安合規要求」、「RD Lan 資安」及「金融業的零信任 ZTA」「政府的零信任 ZTA」六大領域,持續投入進行產品新功能優化與研發。曜祥網技期盼不斷精進產品與技術,更符合 ESG 透過 e-SOFT SIP 讓台灣企業已經購買的資安產品發揮更大的效益,以期能助台灣各產業企業在全球資安威脅的競局中立於不敗之地。

 

熱門新聞

Advertisement