傳統企業長期以來仰賴 VPN(Virtual Private Network)讓員工能從外部連回內網。但這種模式隨著遠端工作與 SaaS 普及,暴露出幾個問題:
結果就是:表面上 VPN 採購費用低,但隱性成本與風險不斷累積。
零信任(Zero Trust)強調「不再相信內網是安全的,所有存取都必須驗證」,核心做法包括:
以下舉例台灣企業常見場景,假設公司有 500 位員工:
項目 | 傳統 VPN | 零信任 (Cloudflare Access 為例) |
---|---|---|
初始設備 | 需購買 VPN Server、防火牆、高可用架構 | 無需設備,僅需設定應用代理 |
授權模式 | 依使用者或同時連線數收費 | 依使用者數收費,部分方案有免費額度 |
維護成本 | IT 人員需維護 VPN Server、憑證 | 雲端管理平台,更新由廠商處理 |
擴展性 | 擴充需加購硬體或 License | 雲端自動擴展 |
安全性 | 密碼外洩即全域風險 | SSO、MFA、細粒度政策降低風險 |
隱性成本 | 頻寬瓶頸、維運時間、SOC 監控 | 與 SaaS 整合,降低隱性支出 |
關於更多零信任介紹,可以參考資安院網站
學了點知識,就可以來吃滷肉飯了
寫了20幾天有點詞窮了,尚紅魯肉飯位於內湖,滷肉肥肥好吃,筍乾好吃,就這樣