
RELIABLE WEEKLY
多因素驗證(MFA)已成為企業強化帳號安全的重要措施,但通過身分驗證,是否就代表後續的遠端存取都安全?
登入只是第一關,登入之後「可以存取什麼、能操作到哪裡」,同樣值得關注。
因此,企業在規劃遠端存取安全時,除了確認「是不是本人」,還需要進一步管理使用者、裝置、應用與存取權限。
MULTI-FACTOR AUTHENTICATION
MFA 解決的是「誰正在登入」
多因素驗證(Multi-Factor Authentication,MFA)透過密碼以外的第二種或多種驗證方式,提高帳號遭冒用時的登入門檻。
它可以有效強化身分驗證,但驗證成功之後,使用者究竟能接觸哪些系統、應用與資料,仍需要另外控管。
確認了「你是誰」,下一步還要確認「你能做什麼」。
REMOTE ACCESS
遠端存取不只是登入問題
當員工、合作夥伴或外部人員需要從不同地點與裝置連線企業系統時,存取安全不只是帳號驗證,還包含裝置狀態、應用範圍與權限控制。
因此,相較於單純提供網路連線,更重要的是依照實際需求限制使用者可以接觸的資源,降低不必要的存取範圍。
登入成功之後,使用者真的需要看到整個內部網路嗎?
ZERO TRUST ACCESS
從身分驗證走向最小權限存取
零信任存取的核心概念,是不因為使用者已經登入,就預設後續所有存取都可信任,而是持續依照身分、裝置與政策決定可以使用哪些資源。
像是 Array ZTAG 零信任安全存取,即可依使用者與資源進行更細緻的應用存取控制,並結合 MFA、裝置驗證及持續性的存取政策。
不是「登入後全部開放」,而是「只提供真正需要的存取」。
IDENTITY・DEVICE・ACCESS
遠端存取需要關注的三個層面
使用 MFA 等方式
降低帳號冒用風險
依裝置與安全狀態
判斷存取條件
依角色與需求
提供必要資源
誰正在登入?
使用什麼裝置?
真正需要存取哪些資源?
SOLUTION
從遠端連線進一步管理存取範圍
依照企業既有環境與存取需求,可從安全遠端連線到零信任架構,逐步強化身分與權限控管。
Array AG
提供企業安全遠端存取能力,支援應用、桌面與其他企業資源的遠端連線,並結合驗證與細緻的存取政策。
了解 Array AG →Array ZTAG
以零信任原則管理使用者、裝置與應用存取,支援 MFA、裝置驗證及最小權限的應用程式存取。
了解 Array ZTAG →Array AG 提供安全遠端存取相關能力;ZTAG 則進一步提供以身分與應用為核心的零信任存取控制。
企業需要思考的可能不只是:
「有沒有啟用 MFA?」
而是「登入之後,他真正需要存取到哪裡?」

