5 月 14 日(二) 15:00 - 17:00 4F 展區會議室 4C

當威脅無所不在,零信任安全該如何落實

今日,企業面臨著日益複雜和嚴重的安全挑戰,人們會從各種位置、使用各種裝置連上企業網路、雲端資料庫或各項應用程式,同時也造成駭客更加容易偽冒企業員或認證核可的協力廠商,借此進行資料竊取或加密勒索等目標式攻擊。單純仰賴傳統防火牆、VPN 等網絡安全防護,已經無法應對不斷演變的威脅和攻擊,企業再也無法假設預先通過驗證或信任的裝置與使用者身分就是安全的。

面對混雜又經常變動的工作場合,「零信任」是強化關鍵資料與關鍵系統安全的重要策略。相較傳統資安架構,這是一種更先進、更靈活、也更有效的資安方法。越來越多的組織開始轉向零信任安全存取 (Zero Trust Secure Access.ZTSA) 架構。這種架構假設內部和外部網絡都不可信,並採取相應的安全措施以確保資料和資產的安全。

本議程將分享並實作如何利用 Zero Trust Secure Access,依據資安優先次序判斷以及零信任自動化存取控管,幫助企業實現零信任架構並保護其資料和資產。

課程目標
  1. 透過實際案例讓學員了解駭客思維與手法。
  2. 實際操作平台,以零信任安全存取架構對人員以及裝置進行控管。
  3. 體驗無須 VPN 的存取管制,無論是從外部或公司內網,都能在安全無虞的前提下連接企業資源。
  4. 根據用戶身份、設備狀態和即時安全狀態進行管控,確保落實最小權限的微分割原則。
課程綱要
  1. 從近期駭客攻擊實際案例,了解企業為何需要 ZTSA?
  2. 實際體驗 ZTSA 如何提供安全的存取管道,以及對身分與裝置的多重安全驗證
  3. 透過駭侵事件的完整樣貌,引導學員思考零信任安全的策略與實施準則。
學員基礎能力

建議為單位資安管理/承辦人員,或具有 IT 維運實務經驗。

學員上限人數
20 人
邱柏翰 (Peter Chiu)
講者
趨勢科技
資深技術顧問

TOPIC / TRACK
CyberLAB

LOCATION
臺北南港展覽二館
4F 展區會議室 4C

LANGUAGE
中文