講到 ZT(Zero Trust),就會想到大學時期的大專生計劃,我還拿這個當主題,但後來沒過
昨天說到 M365 不只是辦公室套件,今天要聊聊現在最流行的資安策略:Zero Trust(零信任)。
一句話總結:「永不信任,始終驗證」
不是單一產品,而是一套 安全理念+實作方法論。
三大原則:
零信任拆成六大面向,組合起來就像一個完整的安全堡壘:
現代工作環境已經不再有「安全邊界」這種東西:
遠端上班、個人筆電、手機、跨組織協作,全部都是風險點。
想想疫情的時候,大部分的人都居家上班
台 X 電,資料就是遠端時候被拍照!
微軟的優勢在於:它手上握有 Entra ID(身份)、Intune + Defender for Endpoint(端點)、M365 全家桶(應用)、Purview(資料),幾乎能把六大支柱全部串起來。
簡單講:你的帳號、電腦、郵件、雲端文件,微軟都有工具幫你驗證與控管。
零信任不是一蹴可幾,而是有不同的階段。分成 傳統、進階、最佳 三種層次,套用到六大支柱來看:
換句話說,從「誰都能進公司大門」 → 「有守衛+刷卡」 → 「還要人臉辨識+AI 偵測你是不是在裝乖」的進化。
越寫越像業配了…😅
不過微軟的好處就是:工具都在 M365 裡,剩下的就是你該如何去整合。
「零信任不是不相信同事,而是幫大家多一層保險。」