iT邦幫忙

2025 iThome 鐵人賽

DAY 22
1
佛心分享-IT精打細算

江湖在走,IT的省錢秘訣,省下的錢天天吃滷肉飯系列 第 22

第22天,VPN 與零信任 / 尚紅魯肉飯 好吃喔(台北內湖)| 30天滷肉飯

  • 分享至 

  • xImage
  •  

傳統企業長期以來仰賴 VPN(Virtual Private Network)讓員工能從外部連回內網。但這種模式隨著遠端工作與 SaaS 普及,暴露出幾個問題:

  • 設備與維護成本高:需要自建 VPN Server、防火牆、備援機制,還要有人力維護
  • 授權費用:部分商用 VPN 解決方案依使用者數計費,規模越大開銷越大
  • 安全隱憂:VPN 一旦帳號密碼外洩,就可能整個內網被打開
  • 效能瓶頸:所有流量集中經過 VPN Gateway,容易成為壅塞點

結果就是:表面上 VPN 採購費用低,但隱性成本與風險不斷累積

零信任是什麼?

零信任(Zero Trust)強調「不再相信內網是安全的,所有存取都必須驗證」,核心做法包括:

  • 以使用者為中心:每個連線都要身份驗證(SSO、多因子)
  • 以應用為單位授權:不給整個內網通行,只開放需要的服務
  • 細粒度控管:能限制特定裝置、地點或時間才能存取
  • 雲原生代理:如 Cloudflare Access、Zscaler、Google BeyondCorp,直接由雲端處理驗證與轉發

成本比較

以下舉例台灣企業常見場景,假設公司有 500 位員工

項目 傳統 VPN 零信任 (Cloudflare Access 為例)
初始設備 需購買 VPN Server、防火牆、高可用架構 無需設備,僅需設定應用代理
授權模式 依使用者或同時連線數收費 依使用者數收費,部分方案有免費額度
維護成本 IT 人員需維護 VPN Server、憑證 雲端管理平台,更新由廠商處理
擴展性 擴充需加購硬體或 License 雲端自動擴展
安全性 密碼外洩即全域風險 SSO、MFA、細粒度政策降低風險
隱性成本 頻寬瓶頸、維運時間、SOC 監控 與 SaaS 整合,降低隱性支出

結論與建議

  • 短期內省錢:VPN 仍可能是最低門檻方案
  • 長期來看:零信任可降低硬體、人力、維運、安全事件的總體擁有成本(TCO)
  • 混合策略:高敏感內網可保留 VPN,新專案與 SaaS 建議直接走零信任

關於更多零信任介紹,可以參考資安院網站

尚紅魯肉飯

學了點知識,就可以來吃滷肉飯了

  • 店名:尚紅魯肉飯
  • 地址:台北市內湖區新明路206號
  • 營業時間:週一到六 11:30–14:00 17:30–20:00
  • Google Maps
  • 本系列地圖

https://ithelp.ithome.com.tw/upload/images/20250909/20163416AayNSoZvjW.jpg

寫了20幾天有點詞窮了,尚紅魯肉飯位於內湖,滷肉肥肥好吃,筍乾好吃,就這樣

https://ithelp.ithome.com.tw/upload/images/20250909/20163416R9kP6lDkdv.jpg


上一篇
第21天,教育比工具省更多 / 滷肉范 平價庶民小吃早餐(新北板橋)| 30天滷肉飯
下一篇
第23天,Entra ID 免費使用 / 五燈獎 豬腳好吃(台北大安)| 30天滷肉飯
系列文
江湖在走,IT的省錢秘訣,省下的錢天天吃滷肉飯26
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言