
近期 FortiBleed 憑證外洩事件引發全球資安關注。根據 CISA 警示、Fortinet 官方說明,該事件涉及針對 Fortinet 裝置的憑證蒐集活動,相關外洩資料可能包含數萬台 FortiGate 防火牆與 VPN 設備登入憑證。這起事件提醒企業,遠端存取安全的挑戰不在於單一品牌或產品,而是當 VPN、防火牆管理介面或內部系統入口暴露於網際網路上,就可能成為攻擊者掃描、鎖定與嘗試登入的目標。
過去企業資安多以保護入口為核心,透過防火牆、VPN、密碼政策、MFA 多因素驗證與定期更新來強化防護。這些措施仍是企業安全治理不可或缺的一環。然而,隨著憑證外洩、釣魚攻擊、暴力破解與自動化掃描日益普遍,企業也需要進一步思考,除了強化入口防護,是否也應降低關鍵服務被看見、被掃描與被鎖定的機會。
Z-Gate 以零信任架構降低遠端存取暴露面
雲璽科技所推動的 Z-Gate 零信任存取平台正是從降低外部暴露面的角度重新設計遠端存取安全。Z-Gate 採用 Software Defined Perimeter(SDP)與 Zero Trust Architecture(零信任架構)設計,協助企業將 ERP、MES、資料庫、檔案伺服器、管理介面與內部應用服務,從直接暴露於網際網路的架構中移出。未經授權的使用者即使進行網路掃描,也不易發現服務存在,進而降低被探測、鎖定與攻擊的機會。
在存取流程上,Z-Gate 強調先驗證、後連線。所有存取請求必須先完成身分驗證、裝置驗證與授權判斷,系統才會依據使用者權限動態建立最小權限的連線路徑。使用者只能存取被授權的特定應用服務,而非進入較大的內部網路範圍,進一步降低橫向移動與勒索軟體擴散風險。
面對憑證外洩、漏洞攻擊與勒索威脅持續升高的資安環境,企業遠端存取安全不應只著重於入口是否足夠堅固,也需要重新評估關鍵服務是否有必要被外部網路直接看見。Z-Gate 協助企業從入口防護走向暴露面控管,透過服務隱匿、最小權限與動態授權連線,讓關鍵系統在完成授權之前保持不可見,為企業建立更符合零信任時代的遠端存取防線。
想進一步了解如何降低企業遠端存取暴露面,並以零信任架構強化關鍵系統存取安全?


