

近期國內知名企業爆發郵件系統遭駭事件,大量機敏信件外流,顯示傳統防火牆已無法完全阻擋現代駭客的複合型攻擊。當您的員工在咖啡廳收信、或是系統面臨不明流量暴衝時,您是否能確保企業依然安全?本文將帶您了解如何透過 Array Networks 的 ZTAG 與 ASF 解決方案,建立「身分驗證」與「流量清洗」的雙重防線,讓企業營運固若金湯。
在數位轉型的時代,您可能認為架設了防火牆、設定了密碼就萬無一失。然而,面對狡猾的駭客,現有的架構正面臨三大隱憂:
大門鑰匙隨手丟(存取控制鬆散): 您能確定現在登入郵件系統的是員工本人,還是盜用帳號的駭客?傳統驗證方式無法分辨「合法帳號」背後的「非法意圖」,一旦帳號密碼外洩,駭客便能長驅直入。
異常流量看不見(缺乏即時防禦): 當系統突然變慢,往往是因為遭受掃描或惡意攻擊。舊型設備缺乏「感知異常」的能力,無法在第一時間阻擋惡意流量,導致資料被竊取或服務中斷。
遭受攻擊就癱瘓(無法抵擋 DDoS): 駭客潛入後,常伴隨分散式阻斷服務攻擊(DDoS),用海量垃圾封包淹沒您的伺服器。這不僅造成郵件服務停擺,更可能導致企業營運全面中斷的雙重災難。
資褓儲存代理的 Array Networks 解決方案,透過兩個層次,為您的企業構建完整的資安護城河:
第一層:Array ZTAG(零信任存取控管閘道)—— 嚴格的身分查驗官
我們不預設任何人是安全的,徹底落實「零信任(Zero Trust)」原則:
驗證的不只是密碼: 即使帳號密碼正確,系統仍會執行多重驗證(MFA),並檢查裝置是否安裝防毒軟體或來自安全地點。
讓伺服器「隱形」: 透過專利的單封包授權(SPA)技術,讓您的郵件伺服器在網路上「隱藏」起來。駭客掃描不到目標,自然無法發動暴力破解。
動態權限管理: 一旦偵測到使用者在異常時間登入或裝置有風險,系統會自動降低權限或強制登出,防止損害擴大。
第二層:Array ASF(應用層防火牆與負載平衡)—— 智慧型流量清洗中心
當面對網路流量攻擊時,ASF 是保障服務不中斷的關鍵:
精準攔截惡意流量: 有效防禦各類癱瘓式攻擊(如 SYN Flood 等),並具備網站應用程式防火牆(WAF)功能,阻擋針對網頁與郵件的滲透攻擊。
AI 智慧學習正常流量: 內建機器學習機制,能自動判讀貴公司的「正常流量」樣貌。一旦發現與平常不同的異常行為,立即自動封鎖。
確保連線順暢: 除了防禦,更提供伺服器負載平衡(SLB)功能,優化郵件存取速度,讓員工收發信件更穩定流暢。
資安投資講求「精準」與「實效」。不同於市面上昂貴且複雜的應用交付控制器(ADC)品牌,Array Networks 提供了更符合台灣企業需求的選擇:
整合性高,降低管理負擔: 您不需要分別購買負載平衡器、WAF 防火牆與 SSL 加解密設備。Array ASF 一機搞定,大幅降低 IT 管理複雜度。
看見被加密的威脅: 駭客常利用加密流量(SSL/TLS)躲避偵測。我們的方案具備SSL 卸載與流量可視化能力,讓隱藏在加密通道內的惡意程式無所遁形。
主動式防禦勝於被動補救: 等到新聞報導貴公司遭駭就太遲了。透過 ZTAG 的隱形技術與 ASF 的流量清洗,是在災害發生前就將其阻絕於門外的最佳策略。
Q1:我們公司規模不大,也需要用到這種等級的防護嗎?
A: 駭客攻擊不分大小,中小企業往往因防護較弱而成為更容易下手的目標。Array 的方案具有高度擴充性,能依照企業規模提供適合的防護等級,保護您的數位資產。
Q2:部署這套系統會很複雜,導致員工收信變麻煩嗎?
A: 不會。ZTAG 的驗證過程流暢,且 ASF 具備負載平衡功能,反而能提升系統穩定度與速度。我們支援透通模式部署,不需大幅更動現有網路架構即可上線。
Q3:這套系統能防禦勒索病毒嗎?
A: 勒索病毒常透過釣魚郵件或遠端桌面漏洞入侵。ZTAG 能嚴格管控存取權限,ASF 能阻擋異常流量與惡意連結的請求,兩者結合能大幅降低勒索病毒成功入侵的機率。
透過資褓儲存代理的Array系列產品,企業可建立一個從「誰可以進來」、「來的流量正不正常」、「如果出事能不能撐住」完整防線,不只是防止災難,而是讓企業在資安挑戰中站得更穩、走得更遠。
📩 若您有進一步需求,歡迎聯絡資褓儲存:Marketing@datasitter.com