[研究]台灣零信任方案比較
2026-10-02
台灣著名零信任架構 原廠 ? 代理商 ? 經銷商 ? 架構名稱 ? 特點 ? 優點 ? 缺點 ? 政府機關案例?民間案例?
AI
可以。先釐清一點:「零信任架構」不是單一產品,台灣目前常見的方案大致分成 ZTNA、SSE/SASE、IAM/身分零信任、RBI/瀏覽器隔離、端點+ZTNA 幾條路線。
而且台灣政府有自己明確的 Zero Trust 導入模型:以 資源門戶(Resource Portal-Based Deployment) 為主,核心是 身分鑑別、設備鑑別、信任推斷;截至 2024 年 7 月底,已有 22 個 A 級機關導入。數位發展部
下面我以「台灣實際市場上較有代表性的國際原廠+台灣通路/整合商」來整理。
一、台灣主要零信任方案總覽
| 原廠 | 主要零信任架構/產品 | 核心路線 | 台灣常見合作/通路 | 強項 |
|---|---|---|---|---|
| Zscaler | Zscaler Zero Trust / ZIA / ZPA / Zscaler Private Access / Zscaler RBI | SSE/SASE、ZTNA、RBI | 台灣資安 SI/代理商 | 雲端 Zero Trust、ZTNA、SWG、RBI |
| Palo Alto Networks | Prisma Access / Prisma SASE / ZTNA 2.0 / Prisma Browser | SASE/SSE、ZTNA、RBI | 台灣 PANW Partner / SI | NGFW+ZTNA+SASE 整合 |
| Cloudflare | Cloudflare One / Access / Gateway / Browser Isolation | SASE/SSE、ZTNA、RBI | Twister5 極風雲創等 | 全球網路、CDN、DDoS+Zero Trust |
| Netskope | Netskope One / ZTNA / SWG / CASB / RBI | SSE/SASE | 台灣 SI/代理通路 | CASB、SSE、資料安全 |
| Menlo Security | Menlo Security / Cloud Security Platform / RBI / ZTNA | RBI+SSE | 精誠軟體服務 SYSTEX | RBI/隔離瀏覽器 |
| Microsoft | Entra ID / Entra Private Access / Global Secure Access | Identity+ZTNA | Microsoft Partner 生態 | AD/M365/Entra 整合 |
| Fortinet | FortiSASE / FortiClient ZTNA / FortiGate ZTNA | ZTNA+SASE+端點 | 力麗、群環、聯達等 | Firewall+Endpoint+ZTNA |
| Cisco | Cisco Secure Access / Duo / SD-WAN | SSE/SASE+Identity | Cisco Partner | IAM、Duo MFA、網路 |
| Check Point | Harmony SASE / Zero Trust Access | SASE/ZTNA | Check Point Partner | Endpoint+SASE |
| Ivanti | Ivanti Neurons for ZTA | ZTNA | 台灣 SI/通路 | VPN 替代、ZTNA |
| Akamai | Enterprise Application Access / Guardicore | ZTNA+Micro-segmentation | 台灣代理/SI | 應用程式存取、微分段 |
| BeyondCorp Enterprise / Chrome Enterprise | Identity/ZTNA/Browser | Google Cloud Partner | BeyondCorp、瀏覽器 | |
| Cloudbric/其他 | ZTNA/SASE | 雲端資安 | 台灣通路 | 中小企業市場 |
二、台灣政府自己的「零信任架構」
數位部說明的政府 Zero Trust 架構,並不是「買 Zscaler 就叫零信任」,而是:
使用者 → 存取閘道 → 身分鑑別+設備鑑別 → 信任推斷 → 資通系統
決策時會考慮:
- - 使用者身分
- - 設備身分
- - IP
- - 登入時間
- - 設備健康狀態
- - 安全性設定
- - 更新狀況
- - 存取資源
再決定是否允許存取。
數位發展部
https://ipfs.moda.gov.tw/press/dictionary/9773.html
而立法院資料指出,我國政府採的是 Resource Portal-Based Deployment(資源門戶部署),三個核心就是:
身分鑑別+設備鑑別+信任推斷
並且政府建議優先考量 On-Premises,而且不是一次把所有架構換掉,而是逐步導入。
林務局
https://www.ly.gov.tw/Pages/Detail.aspx?nodeid=55769&pid=245451
政府目前公開列出的 22 個 A 級機關
包括:
- - 內政部
- - 警政署刑事警察局
- - 健保署
- - 中央銀行
- - 勞保局
- - 主計總處
- - 監察院
- - 國發會
- - 調查局
- - 司法院
- - 外交部
- - 消防署
- - 海巡署
- - 疾管署
- - 財政資訊中心
- - 衛福部
- - NCC
- - 公路總局
- - 教育部
- - 經濟部
- - 審計部
- - 數位部
截至 2024/7 已完成 22 個機關介接相關機制。林務局
但要注意:這 22 個機關是「導入政府零信任機制」的案例,不代表這 22 個機關全部採用同一家商業產品。
**********
| 路線 | 代表廠商 | 核心問題 |
|---|---|---|
| ZTNA | Zscaler、Microsoft、Palo Alto、Fortinet、Akamai | 「誰可以進哪一個 Application?」 |
| SSE/SASE | Zscaler、Palo Alto、Cloudflare、Netskope、Fortinet | 「所有網路流量如何安全化?」 |
| RBI | Menlo、Zscaler、Palo Alto、Cloudflare | 「惡意網站不要碰到 PC」 |
| Identity Zero Trust | Microsoft、Cisco Duo、Okta | 「你到底是不是你?」 |
| Endpoint + ZTNA | Fortinet、Palo Alto、Microsoft | 「這台電腦到底安不安全?」 |
(完)
沒有留言:
張貼留言