遠端存取解決方案的五項必備條件 | akamai€¦ ·...

1
Akamai 為全球最大型企業遞送安全的數位體驗。Akamai Intelligent Edge Platform 涵蓋範圍橫跨企業到雲端,讓客戶及其公司能夠享有高速、智慧與安全的體驗。全球頂尖品 牌均仰賴 Akamai 提供靈活解決方案擴充多雲端架構,幫助品牌獲得具競爭力的優勢。Akamai 領先業界,讓決策、應用程式和體驗更貼近使用者需求,並保護他們免受攻擊和 威脅。Akamai 的產品組合包括邊緣安全防護、網站與行動效能、企業存取及視訊遞送解決方案,全都享有無與倫比的客戶服務、分析服務以及 24 小時全年無休的監控支援。 想瞭解為何世界頂尖品牌均信賴 Akamai,歡迎瀏覽 www.akamai.com/tw/zh blogs.akamai.com,並在 Twitter 追蹤 @Akamai亦可以在 www.akamai.com/locations 找到 Akamai 的全球聯絡資訊。2019 2 月發行。 "html";"log" - int64; }; func - trolMessage);work bool); statusP ollChannel := make(chan chan bool); worker package main; import ( "fmt"; "html";"log" ; "net/http"; "strconv"; "strings"; "time" ); type Con- trolMessage struct { Target str ing; Count int64; }; func main() { contro lChannel := make(chan Con- trolMessage);work erCompleteChan := make(chan bool); statusP ollChannel := make(chan chan bool); worker bool); worker package main; import ( "fmt"; "html";"log" ; "net/http"; "strconv"; "strings"; "time" ); type Con- trolMessage struct { Target str ing; Count int64; }; func main() { contro lChannel := make(chan Con- trolMessage);work erCompleteChan := make(chan bool); statusP ollChannel := make(chan chan bool); worker trolMessage struct { Target str ing; Count int64; }; func main() { contro lChannel := make(chan Con- trolMessage);work erCompleteChan := make(chan bool); statusP ollChannel := make(chan chan bool); worker 應用程式相對於網路層級的存取 增強的安全性功能 簡易的 IT 管理 快速而且簡單的監控與報告功能 流暢的使用者體驗 透過傳統存取模式開通與註銷,可能意味著要為每位使 用者設置或移除 10 個以上的網路與應用程式元件。 9 IT 收到大量的服務請求,原因在於瑣碎不一致的登入 體驗與錯誤的存取遭拒。因此,存取佈建、基本維護、 系統更新及使用者支援等作業,都成為了複雜且耗時的 程序,壟斷了資深 IT 資源。 傳統的應用程式存取解決方案會使稽核變得更加複雜, 甚至幾乎不可能完成,因為通常無法為 IT 提供關於網 路存取與活動的可見度或彙整報告。但是這項報告與監 控功能對於企業安全與應用程式效能而言往往是不可或 缺的。 使用者對應用程式存取和效能的期望已經改變了。 他們想要在企業應用程式上獲得與消費者應用程式 一樣的體驗:從任何地點,在他們選擇的裝置上, 以簡單、快速而且直覺的方式進行存取。若企業能 妥善提供這項功能,不僅能改善員工的專注度與生 產力,還能釋出先前遭鎖定的帳戶和忘記密碼所阻 礙的 IT 資源。 來源: 傳統的存取解決方案設計是在網路防火牆上鑽洞,通 常提供不受限制的網路層級存取。發生資料外洩事件 時 (無論是憑證誤用,裝置錯置,或是惡意入侵) 這種 存取都允許橫向移動,可以瀏覽網路,並且無限制存 取應用程式和資料。 舊版存取技術缺乏智慧功能;無法準確並因應情形確認 或驗證身分,因此會使企業暴露於風險之中。傳統的 VPN 亦無法整合如資料路徑保護、應用程式安全性與 加速,以及單一登入 (SSO) 等其他安全機制。 由於知識型工作者若能選擇遠距工作時, 他們的生產力、積極程度,及對公司的忠 誠度能夠更高,因此這樣的趨勢很可能會 持續發展。 1 商務不再侷限於辦公大樓的四面牆壁之間。 94 % 的公司提供彈性的工作安排 2 140 % :自 2005 年起,在家工作人口 (非自營商) 的增加百分比 3 7700 企業愈來愈仰賴約聘人員、合作夥伴、供應商、 開發人員、銷售通路和其他第三方團體來提供支 援。未來十年,預期這個趨勢會更加明顯。 4 這樣分佈全球的多元人力需要有彈性且簡單明瞭 的企業網路存取方式;無論使用者所在位置, 裝置類型,員工隸屬關係和應用程式位置 (內部部署、SaaS IaaS) 為何。 現代工作團隊的人員構成可說是五花八門。 鑒於現代網路犯罪的現實面,絕對不能犧牲安全 以換取速度和流暢性。 存取需求不斷進化 — 所以存取解決方案也必須亦步亦趨。 透過將過時與拼湊而成的軟體與硬體來提供應用程式存取,已不再是可行的選擇; 這些軟硬體包括傳統 VPN 、代理伺服器,以及遠端桌面技術。 對於新式的全方位應用程式存取解決方案,有五項條件是您不可或缺的: 04 05 03 02 01 1) https://www.ciphr.com/advice/10-essential-remote-working-statistics/ 2) https://www.ifebp.org/bookstore/flexible-work-arrangements/Pages/flexible-work-arrangements-2017.aspx 3) http://globalworkplaceanalytics.com/telecommuting-statistics 4) https://www.upwork.com/press/2017/10/17/freelancing-in-america-2017 5) https://www2.deloitte.com/insights/us/en/focus/human-capital-trends/2018/contingent-workforce-management.html 6) 出處同上 7) https://csis-prod.s3.amazonaws.com/s3fs-public/publica- tion/economic-impact-cybercrime.pdf?kab1HywrewRzH17N9wuE24soo1IdhuHd& 8) https://www.akamai.com/us/en/multimedia/documents/report/remote-access-security-challenges-and-opportunities.pdf 9) 出處同上 必備要件 必備要件 必備要件 必備要件 必備要件 應該採用的是提供單一入口網站的進階解決方案,此方 案要能根據使用者身分、群組成員身分、存取方式、地 理位置以及其他因素,提供能輕易檢視和管理的存取控 制原則。而報告也應該要能夠安全歸檔,若公司有需求 時也要能輕易整合到現有的 SIEM 中。 尋找新式的應用程式存取模式,讓安全團隊確保擁有更強 大且具備身分識別能力的存取功能。該產品應搭配現有的 多因素驗證 (MFA) 技術來使用——或提供整合式 MFA 決方案——以及多種其他先進的安全技術。存取應該要靈 活、不受限於地區設定和裝置,而且應為暫時性。 尋找支援 Zero Trust 安全架構的現代化應用程式存取解決 方案;每項要求都應經過驗證並符合資格,並以個案、自 訂,或應用程式層級的存取方式來取代網路層級的權限。 尋找能為使用者提供跨所有應用程式類型 SSO (單一登 入) 功能的現代化存取解決方案——讓使用者只要驗證 一次,接下來按一下按鈕就能存取必要的應用程式—— 以及能夠加速強化應用程式的解決方案。 尋找能消除這些複雜性的新型存取解決方案,讓 IT 夠輕鬆而且快速佈建及管理存取權限,使 IT 能專注於 更具策略性與前瞻性的首要任務。 42 % 的比例 5 支薪員工佔多數的企業僅有 2019 2014 IT 服務 全球自由工作者 5 年就增加了 36% 6 您的企業早已改頭換面。 您的存取解決方案難道不應該跟上腳步 歡迎造訪 akamai.com/eaa 40 % 以上 的資料外洩均涉及經授權的使用者 8 2014 年起提高了 1000 億美元 7 2019 2014 6000 億美元 全球, 網路犯罪 成本 五項必備條件 所需的 您的存取解決方案

Upload: others

Post on 22-Aug-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 遠端存取解決方案的五項必備條件 | Akamai€¦ · 傳統的存取解決方案設計是在網路防火牆上鑽洞,通 常提供不受限制的網路層級存取。發生資料

Akamai 為全球最大型企業遞送安全的數位體驗。Akamai Intelligent Edge Platform 涵蓋範圍橫跨企業到雲端,讓客戶及其公司能夠享有高速、智慧與安全的體驗。全球頂尖品牌均仰賴 Akamai 提供靈活解決方案擴充多雲端架構,幫助品牌獲得具競爭力的優勢。Akamai 領先業界,讓決策、應用程式和體驗更貼近使用者需求,並保護他們免受攻擊和威脅。Akamai 的產品組合包括邊緣安全防護、網站與行動效能、企業存取及視訊遞送解決方案,全都享有無與倫比的客戶服務、分析服務以及 24 小時全年無休的監控支援。想瞭解為何世界頂尖品牌均信賴 Akamai,歡迎瀏覽 www.akamai.com/tw/zh 或 blogs.akamai.com,並在 Twitter 追蹤 @Akamai。亦可以在 www.akamai.com/locations 找到

Akamai 的全球聯絡資訊。2019 年 2 月發行。

package main; import ( "fmt"; "html";"log"

; "net/http"; "strconv"; "strings"; "time" ); type Con-trolMessage struct { Target str

ing; Count int64; }; func main() { contro

lChannel := make(chan Con-trolMessage);work

erCompleteChan := make(chan bool); statusP

ollChannel := make(chan chan bool); worker

package main; import ( "fmt"; "html";"log"; "net/http"; "strconv"; "strings"; "time" ); type Con-trolMessage struct { Target string; Count int64; }; func main() { controlChannel := make(chan Con-trolMessage);workerCompleteChan := make(chan bool); statusPollChannel := make(chan chan bool); worker

package main; import ( "fmt"; "html";"log"

; "net/http"; "strconv"; "strings"; "time" ); type Con-trolMessage struct { Target str

ing; Count int64; }; func main() { contro

lChannel := make(chan Con-trolMessage);work

erCompleteChan := make(chan bool); statusP

ollChannel := make(chan chan bool); worker

package main; import ( "fmt"; "html";"log"; "net/http"; "strconv"; "strings"; "time" ); type Con-trolMessage struct { Target string; Count int64; }; func main() { controlChannel := make(chan Con-trolMessage);workerCompleteChan := make(chan bool); statusPollChannel := make(chan chan bool); worker

package main; import ( "fmt"; "html";"log"; "net/http"; "strconv"; "strings"; "time" ); type Con-trolMessage struct { Target string; Count int64; }; func main() { controlChannel := make(chan Con-trolMessage);workerCompleteChan := make(chan bool); statusPollChannel := make(chan chan bool); worker

應用程式相對於網路層級的存取

增強的安全性功能

簡易的 IT 管理

快速而且簡單的監控與報告功能

流暢的使用者體驗

透過傳統存取模式開通與註銷,可能意味著要為每位使

用者設置或移除 10 個以上的網路與應用程式元件。9

IT 收到大量的服務請求,原因在於瑣碎不一致的登入

體驗與錯誤的存取遭拒。因此,存取佈建、基本維護、

系統更新及使用者支援等作業,都成為了複雜且耗時的

程序,壟斷了資深 IT 資源。

傳統的應用程式存取解決方案會使稽核變得更加複雜,

甚至幾乎不可能完成,因為通常無法為 IT 提供關於網

路存取與活動的可見度或彙整報告。但是這項報告與監

控功能對於企業安全與應用程式效能而言往往是不可或

缺的。

使用者對應用程式存取和效能的期望已經改變了。

他們想要在企業應用程式上獲得與消費者應用程式

一樣的體驗:從任何地點,在他們選擇的裝置上,

以簡單、快速而且直覺的方式進行存取。若企業能

妥善提供這項功能,不僅能改善員工的專注度與生

產力,還能釋出先前遭鎖定的帳戶和忘記密碼所阻

礙的 IT 資源。

來源:

傳統的存取解決方案設計是在網路防火牆上鑽洞,通

常提供不受限制的網路層級存取。發生資料外洩事件

時 (無論是憑證誤用,裝置錯置,或是惡意入侵) 這種

存取都允許橫向移動,可以瀏覽網路,並且無限制存

取應用程式和資料。

舊版存取技術缺乏智慧功能;無法準確並因應情形確認

或驗證身分,因此會使企業暴露於風險之中。傳統的

VPN 亦無法整合如資料路徑保護、應用程式安全性與

加速,以及單一登入 (SSO) 等其他安全機制。

由於知識型工作者若能選擇遠距工作時,他們的生產力、積極程度,及對公司的忠誠度能夠更高,因此這樣的趨勢很可能會持續發展。1

商務不再侷限於辦公大樓的四面牆壁之間。

94%的公司提供彈性的工作安排 2

140%:自 2005 年起,在家工作人口 (非自營商) 的增加百分比3

7700 萬

企業愈來愈仰賴約聘人員、合作夥伴、供應商、開發人員、銷售通路和其他第三方團體來提供支援。未來十年,預期這個趨勢會更加明顯。4

這樣分佈全球的多元人力需要有彈性且簡單明瞭的企業網路存取方式;無論使用者所在位置,裝置類型,員工隸屬關係和應用程式位置 (內部部署、SaaS、IaaS) 為何。

現代工作團隊的人員構成可說是五花八門。

鑒於現代網路犯罪的現實面,絕對不能犧牲安全以換取速度和流暢性。

存取需求不斷進化 — 所以存取解決方案也必須亦步亦趨。透過將過時與拼湊而成的軟體與硬體來提供應用程式存取,已不再是可行的選擇;

這些軟硬體包括傳統 VPN、代理伺服器,以及遠端桌面技術。

對於新式的全方位應用程式存取解決方案,有五項條件是您不可或缺的:

04

05

03

02

01

1) https://www.ciphr.com/advice/10-essential-remote-working-statistics/2) https://www.ifebp.org/bookstore/flexible-work-arrangements/Pages/flexible-work-arrangements-2017.aspx3) http://globalworkplaceanalytics.com/telecommuting-statistics4) https://www.upwork.com/press/2017/10/17/freelancing-in-america-20175) https://www2.deloitte.com/insights/us/en/focus/human-capital-trends/2018/contingent-workforce-management.html6) 出處同上7) https://csis-prod.s3.amazonaws.com/s3fs-public/publica-

tion/economic-impact-cybercrime.pdf?kab1HywrewRzH17N9wuE24soo1IdhuHd&8) https://www.akamai.com/us/en/multimedia/documents/report/remote-access-security-challenges-and-opportunities.pdf9) 出處同上

必備要件

必備要件

必備要件

必備要件

必備要件

應該採用的是提供單一入口網站的進階解決方案,此方

案要能根據使用者身分、群組成員身分、存取方式、地

理位置以及其他因素,提供能輕易檢視和管理的存取控

制原則。而報告也應該要能夠安全歸檔,若公司有需求

時也要能輕易整合到現有的 SIEM 中。

尋找新式的應用程式存取模式,讓安全團隊確保擁有更強

大且具備身分識別能力的存取功能。該產品應搭配現有的

多因素驗證 (MFA) 技術來使用——或提供整合式 MFA 解

決方案——以及多種其他先進的安全技術。存取應該要靈

活、不受限於地區設定和裝置,而且應為暫時性。

尋找支援 Zero Trust 安全架構的現代化應用程式存取解決

方案;每項要求都應經過驗證並符合資格,並以個案、自

訂,或應用程式層級的存取方式來取代網路層級的權限。

尋找能為使用者提供跨所有應用程式類型 SSO (單一登

入) 功能的現代化存取解決方案——讓使用者只要驗證

一次,接下來按一下按鈕就能存取必要的應用程式——

以及能夠加速強化應用程式的解決方案。

尋找能消除這些複雜性的新型存取解決方案,讓 IT 能

夠輕鬆而且快速佈建及管理存取權限,使 IT 能專注於

更具策略性與前瞻性的首要任務。

42%的比例5

支薪員工佔多數的企業僅有

20192014

IT 服務

全球自由工作者

5 年就增加了 36%6

您的企業早已改頭換面。 您的存取解決方案難道不應該跟上腳步

歡迎造訪 akamai.com/eaa

40%以上的資料外洩均涉及經授權的使用者8自 2014 年起提高了 1000 億美元7 20192014

6000 億美元全球,

網路犯罪 成本

五項必備條件

所需的

您的存取解決方案