2026年10月2日 星期五

[研究]台灣零信任方案比較

[研究]台灣零信任方案比較

2026-10-02

台灣著名零信任架構 原廠 ? 代理商 ? 經銷商 ? 架構名稱 ? 特點 ? 優點 ? 缺點 ? 政府機關案例?民間案例?

AI

可以。先釐清一點:「零信任架構」不是單一產品,台灣目前常見的方案大致分成 ZTNA、SSE/SASE、IAM/身分零信任、RBI/瀏覽器隔離、端點+ZTNA 幾條路線。

而且台灣政府有自己明確的 Zero Trust 導入模型:以 資源門戶(Resource Portal-Based Deployment) 為主,核心是 身分鑑別、設備鑑別、信任推斷;截至 2024 年 7 月底,已有 22 個 A 級機關導入。數位發展部

下面我以「台灣實際市場上較有代表性的國際原廠+台灣通路/整合商」來整理。

一、台灣主要零信任方案總覽

原廠 主要零信任架構/產品 核心路線 台灣常見合作/通路 強項
Zscaler Zscaler Zero Trust / ZIA / ZPA / Zscaler Private Access / Zscaler RBI SSE/SASE、ZTNA、RBI 台灣資安 SI/代理商 雲端 Zero Trust、ZTNA、SWG、RBI
Palo Alto Networks Prisma Access / Prisma SASE / ZTNA 2.0 / Prisma Browser SASE/SSE、ZTNA、RBI 台灣 PANW Partner / SI NGFW+ZTNA+SASE 整合
Cloudflare Cloudflare One / Access / Gateway / Browser Isolation SASE/SSE、ZTNA、RBI Twister5 極風雲創等 全球網路、CDN、DDoS+Zero Trust
Netskope Netskope One / ZTNA / SWG / CASB / RBI SSE/SASE 台灣 SI/代理通路 CASB、SSE、資料安全
Menlo Security Menlo Security / Cloud Security Platform / RBI / ZTNA RBI+SSE 精誠軟體服務 SYSTEX RBI/隔離瀏覽器
Microsoft Entra ID / Entra Private Access / Global Secure Access Identity+ZTNA Microsoft Partner 生態 AD/M365/Entra 整合
Fortinet FortiSASE / FortiClient ZTNA / FortiGate ZTNA ZTNA+SASE+端點 力麗、群環、聯達等 Firewall+Endpoint+ZTNA
Cisco Cisco Secure Access / Duo / SD-WAN SSE/SASE+Identity Cisco Partner IAM、Duo MFA、網路
Check Point Harmony SASE / Zero Trust Access SASE/ZTNA Check Point Partner Endpoint+SASE
Ivanti Ivanti Neurons for ZTA ZTNA 台灣 SI/通路 VPN 替代、ZTNA
Akamai Enterprise Application Access / Guardicore ZTNA+Micro-segmentation 台灣代理/SI 應用程式存取、微分段
Google BeyondCorp Enterprise / Chrome Enterprise Identity/ZTNA/Browser Google Cloud Partner BeyondCorp、瀏覽器
Cloudbric/其他 ZTNA/SASE 雲端資安 台灣通路 中小企業市場

二、台灣政府自己的「零信任架構」

數位部說明的政府 Zero Trust 架構,並不是「買 Zscaler 就叫零信任」,而是:

使用者 → 存取閘道 → 身分鑑別+設備鑑別 → 信任推斷 → 資通系統

決策時會考慮:

  • - 使用者身分
  • - 設備身分
  • - IP
  • - 登入時間
  • - 設備健康狀態
  • - 安全性設定
  • - 更新狀況
  • - 存取資源

再決定是否允許存取。

數位發展部
https://ipfs.moda.gov.tw/press/dictionary/9773.html

而立法院資料指出,我國政府採的是 Resource Portal-Based Deployment(資源門戶部署),三個核心就是:

身分鑑別+設備鑑別+信任推斷

並且政府建議優先考量 On-Premises,而且不是一次把所有架構換掉,而是逐步導入。

林務局
https://www.ly.gov.tw/Pages/Detail.aspx?nodeid=55769&pid=245451

政府目前公開列出的 22 個 A 級機關

包括:

  • - 內政部
  • - 警政署刑事警察局
  • - 健保署
  • - 中央銀行
  • - 勞保局
  • - 主計總處
  • - 監察院
  • - 國發會
  • - 調查局
  • - 司法院
  • - 外交部
  • - 消防署
  • - 海巡署
  • - 疾管署
  • - 財政資訊中心
  • - 衛福部
  • - NCC
  • - 公路總局
  • - 教育部
  • - 經濟部
  • - 審計部
  • - 數位部

截至 2024/7 已完成 22 個機關介接相關機制。林務局

但要注意:這 22 個機關是「導入政府零信任機制」的案例,不代表這 22 個機關全部採用同一家商業產品。

**********

5種路線

路線 代表廠商 核心問題
ZTNA Zscaler、Microsoft、Palo Alto、Fortinet、Akamai 「誰可以進哪一個 Application?」
SSE/SASE Zscaler、Palo Alto、Cloudflare、Netskope、Fortinet 「所有網路流量如何安全化?」
RBI Menlo、Zscaler、Palo Alto、Cloudflare 「惡意網站不要碰到 PC」
Identity Zero Trust Microsoft、Cisco Duo、Okta 「你到底是不是你?」
Endpoint + ZTNA Fortinet、Palo Alto、Microsoft 「這台電腦到底安不安全?」

(完)

沒有留言:

張貼留言