

企業網路環境日益複雜,未經授權的私人設備與違規軟體如同潛伏在暗處的老鼠,隨時可能啃食機密資料、引發資安危機。UPAS ARPScanner(IP/MAC 管理系統,即「網際網路協定/硬體實體位址」管理系統)為經銷商提供了一款「需求度高、痛點明確、極具銷售潛力」的內網安全解決方案。透過專利技術,企業不需改變現有網路架構,即可達到 100% 的設備盤點與管控,並提供 15 個擴充模組,協助客戶輕鬆滿足資安稽核要求,落實零信任(Zero Trust)安全架構。
許多企業在日常營運中,往往面臨網路管理上的盲點。這些盲點不僅會造成管理人員的困擾,更可能導致嚴重的法規與營運危機。UPAS 能夠精準解決以下客戶痛點:
「影子 IT(資訊科技)」氾濫,設備狀況摸不透
員工私自將手機、平板或個人電腦連上公司網路,甚至隨意插拔未經授權的 USB(通用序列匯流排)隨身碟。管理單位根本不知道「誰」在「什麼時候」用「什麼設備」做了什麼事,成為最大的資安漏洞。
資安稽核與法規要求難以過關
不論是政府機關、醫療院所、金融業,或是需要符合 ISO 27001(資訊安全管理系統國際標準)的企業,都面臨嚴格的設備盤點與合規要求。傳統手動盤點耗時費力,且資料永遠不準確,導致稽核無法順利通過。
既有網路存取控制系統太難用
許多企業雖然有導入傳統的 NAC(Network Access Control / 網路存取控制)系統,但往往設定過於複雜、維護困難,導致 IT 團隊花費大量成本與心力,卻無法發揮應有的資安效益。
機密外洩與營運中斷風險
離職員工若未妥善控管權限,可能私自登入關鍵系統;未更新防毒軟體的設備若連上內網,極易引發惡意軟體感染,導致設備突然停擺、服務中斷,甚至造成機密文件流出。
UPAS 不僅僅是一套管理工具,它是協助企業建立完整「零信任(永不信任,持續驗證)」生態系的強大引擎。
雙驅動引擎:NAC(網路存取控制)與 ITAM(資訊資產管理)完美整合
市面上的系統通常只做一半。傳統 NAC 只管「誰可以上網」,而 ITAM 只管「公司買了什麼設備」。UPAS 將兩者合而為一,幫企業徹底搞清楚網路上的每一個活動。不符合安全規則的設備,系統會自動阻斷並引導至重導頁面進行修補。
無痛導入:旁聽式部署與 100% 資產盤點
採用無代理程式(Agentless)技術,不需要在每一台電腦上安裝軟體,也不用改變客戶原有的網路架構。只要將收集器(Sensor)連接到核心交換器(Core Switch),就能 24 小時全面盤點,連物聯網設備(IoT)及工廠設備(OT)都能 100% 掌握。
1 主模組 + 15 擴充模組,防護一次到位
UPAS 擁有高彈性的擴充能力,包含 7 大管理領域。從 IPAM(IP 位址管理)、IAM(身分識別存取管理)、MDM(行動裝置管理),到針對軟體弱點修補的 VANS(弱點通報系統)介接模組、USB(通用序列匯流排)外接裝置管控,以及 GPO(群組原則物件)組態檢查,企業能依照預算與需求自由搭配。
在面對內部網路管理時,我們建議客戶建立以下觀念,才能真正確保資訊安全:
「你無法保護你看不見的資產」
很多企業急於投資高價的外部防火牆,卻忽略了從內部連接的危險設備。真正的資安第一步,是做到 100% 的內網設備可視化。唯有看見,才能管理;唯有管理,才能防禦。
「化被動盤點為主動防禦」
面對日趨嚴格的資安法規,傳統「填寫表單」的資產盤點已經過時。企業需要一套能 24 小時自動辨識設備屬性、自動檢查軟體版本與防毒狀態,並在發現違規時「主動隔離」的自動化系統,才能有效降低 IT 人員的維運負擔。
Q1:UPAS 這套系統最適合賣給哪些產業的客戶?
A1: 只要有「資安法規要求」或「設備龐雜」的客戶都是絕佳目標!優先鎖定四大產業:政府單位、醫療院所、高科技製造業(廠區內有大量無法安裝代理程式的 OT 機台設備)以及連鎖企業。
Q2:客戶常問,導入這套系統會不會影響他們現有的網路運作?需要斷線嗎?
A2: 完全不會!UPAS 採用「旁聽式部署」,不需要改變客戶現有的有線或無線網路架構。只要連接上核心設備接收封包即可運作,導入過程平順,不會造成營運中斷。
Q3:如果客戶說他們已經有軟體派發工具,還需要 UPAS 嗎?
A3: 非常需要。一般軟體派發工具(Agent-based)最大的問題是「未安裝代理程式的設備就管不到(約佔 20%)」。UPAS 能透過「無代理程式(Agentless)」技術找出那些漏網之魚,並強制引導他們安裝應裝軟體,將整體代理程式成功部署率提升至 98% 以上。