日企資安部署十年僅進化VPN 2.0 專家促借鑑Google零信任模式

商傳媒|吳承岳/台北報導

資安專家指出,儘管「零信任(Zero Trust)」概念已推行多年,但許多日本企業在網路安全架構的實際導入上仍顯滯後,近十年來僅將傳統虛擬私人網路(VPN)提升至「VPN 2.0」等級,未能有效應對日趨複雜的網路攻擊。這對致力於強化資安韌性的台灣企業而言,提供了寶貴的借鏡。

資安界從過往多起重大事件中汲取教訓,例如2009年的「極光行動(Operation Aurora)」揭示攻擊者一旦滲透內部網路,即可冒充合法員工進行橫向移動,宣告傳統邊界防禦已死。2016至2017年的「雲跳行動(Operation Cloud Hopper)」則證明供應鏈攻擊中,「信任無法傳遞」,攻擊者能利用管理服務供應商(MSP)的維護VPN通道作為客戶網路的後門。正在持續中的「伏特颱風(Volt Typhoon)」與「鹽颱風(Salt Typhoon)」更顯示,駭客能透過作業系統標準工具進行「寄生式攻擊(Living off the Land, LotL)」,甚至直接利用受感染的家用路由器或電信核心網路設備作為跳板,將流量鏡像至攻擊者伺服器,凸顯連網路基礎設施本身都可能被入侵。

日本資安專家林氏指出,許多日企在導入零信任網路存取(ZTNA)時,僅止於關閉對外埠,這實質上只是「VPN 2.0」的翻版,並未解決內部網路橫向移動的風險。他批評這種現象為「零信任扮演遊戲」,並強調單純導入身份即服務(IDaaS)或安全網頁閘道/雲端存取安全代理(SWG/CASB)等產品,若未考量設備狀態或應用情境,仍存在諸多弱點。內部通訊缺乏防護,更可能讓潛伏的攻擊者長達數月甚至一年以上未被察覺,正如2025年11月尚在處理的日本朝日集團控股公司(Asahi Group Holdings)資安事件,攻擊者潛伏時間可能長達17個月。

林氏援引Google於「極光行動」後推動的「BeyondCorp」模式為典範。Google將其內部網路「corp.google.com」視為與公共Wi-Fi一樣不信任的環境,徹底廢除VPN,改採身份感知代理(Identity-Aware Proxy, IAP)來驗證每個應用程式存取請求。他強調,零信任的本質是將權限核心從「網路」轉移到「身份(ID)」,並結合設備狀態進行分層授權,而非僅依賴網路位置。

針對企業應如何務實推動零信任,林氏提出以下建議:首先,需釐清行動裝置管理(MDM)與端點偵測及回應(EDR)的區別,前者是「預防性的戶締(上鎖)」,後者是「事後監控的監視器」,兩者缺一不可,否則LotL攻擊將難以抵禦。其次,應將零信任概念延伸至服務間通訊的「BeyondProd」模型,運用SPIFFE/SPIRE等標準,為微服務動態發放可驗證的身份,確保資料中心內的微服務互動也受到信任控管。最後,他呼籲企業應勇於擁抱變革,採行「一邊射擊一邊前進(fire and motion)」的策略,逐步解決技術債務,而非一味等待完美的解決方案,最終目標是能正確且安全地連接網際網路。

頭條留言
商傳媒
商傳媒https://sunmedia.tw/
商傳媒是一個提供財經、科技、智慧製造、醫療、產業資訊,為主要服務內容的金融、科技網路媒體,其宗旨在於提供台灣中小企業一個產品新聞的平台,未來更將推廣至世界各國!
- 廣告 -
- 廣告 -

最新文章

小米智慧穿戴新品六款同發!Watch S5、手環 ...

伴隨年度旗艦手機的熱潮,小米今(5/29)日在台灣一口氣發表六款全新智慧穿戴與音訊新品,全面擴大其智慧生態系陣容。

全線標配徠卡 5x 潛望長焦 Xiaomi 17T...

小米今(5/29)日在台正式推出備受期待的年度旗艦 Xiaomi 17T 系列,再度攜手傳奇影像品牌徠卡,將行動攝影體驗推向全新高度。

野獸國「潮玩宇宙城」登陸台北潮玩展 《假面騎士》與...

野獸國宣布將於「2026台北國際潮流玩具、授權展」打造大型主題展區「潮玩宇宙城」,於台北世貿一館推出結合潮流玩具、特攝IP與娛樂互動的沉浸式空間。此次展區以未來感與潮流美學為設計主軸,除了首度公開《假面騎士》特展區與K-pop獵魔女團主題視覺區外,也將展出多款限定公仔與收藏商品。現場同步推出全館盲盒任選3件85折,以及最低48折的限量福袋優惠,吸引潮玩與動漫迷關注。

台股瘋狂大漲!單週強彈2464點 市值暴增8兆元

墨新聞|記者張靜惠/綜合報導【記者張靜惠台北報導】...

TP-Link 首款 Wi-Fi 8 路由器 Ar...

TP-Link正式公開旗下首款Wi-Fi 8路由器「Archer 8」,預計將於2026年10月上市,成為品牌布局下一代無線網路的重要產品。不同於過往Wi-Fi世代強調理論峰值速度,Archer 8主打「真實世界穩定度」,鎖定家庭多裝置、高頻寬與跨空間使用需求,透過AI智慧優化、強化射頻架構與天線設計,改善訊號死角、跨樓層衰減與鄰近訊號干擾等常見問題。除了Archer 8之外,TP-Link也同步公布後續Wi-Fi 8產品規劃,包括預計2027年第一季推出的Deco 8 Mesh系統,以及2027年第二季登場的Roam 8旅行路由器、Wi-Fi 8訊號延伸器與網卡產品。