記者 陳聖偉 / 報導
隨全球企業加速邁向多雲與混合雲架構,加上 AI 技術反向壓縮駭客的攻擊週期,企業的資安防線正迎來前所未有的嚴峻挑戰。

台灣一站式資安整合服務領導廠商「銓鍇國際(CKmates)」於今年迎來創立十五週年里程碑,宣布正式建構「雲端、地端、資安、AI」四大事業群,並以深厚的 IDC 維運底蘊為基礎,推出全新端對端資安整合解決方案,助企業打破「工具多、破口多」的治理困境,將資安防禦力轉化為企業競爭底氣。
銓鍇國際深耕台灣市場十五年,從創立之初專注雲地基礎建設,如今已全面升級並行發展四大事業群:雲端事業群聚焦協助企業推進雲端轉型與多雲架構治理;地端事業群延續 IDC 維運底蘊,從主機代管、租賃到 AI 主機算力租賃,提供企業從基礎建設到 AI 運算的完整地端支援能力;資安事業群整合弱點掃描、滲透測試、MDR/EDR、DBSAFER PAM,提供完整端對端資安解決方案;全新布局的 AI 事業群則著眼於企業 AI 應用,協助客戶將 AI 能力落地於實際業務場景,銓鍇國際強調,團隊具備「熟悉地端架構語言,亦理解雲原生邏輯」的獨特優勢,將持續陪伴企業在數位轉型浪潮中穩健前行。
許多企業面臨資安預算年年投入、工具一套套買,防線卻依然有破口的困境。銓鍇國際指出,問題不在工具不夠,而在工具之間「沒有對話」,分工過細與權限碎片化,容易讓企業陷入「看得見卻管不到」的盲區,一旦告警發生,IT 團隊往往卡在釐清「這是哪個系統發出來的?誰負責?」的權責內耗,加上駭客正借助 AI 壓縮攻擊週期,橫向擴散速度加快,而大多數企業的監控工具只覆蓋虛擬機,容器與動態資源的行為根本不在視野裡,攻擊者專挑沒人看管的角落下手。

銓鍇國際技術服務處副處長楊宗維對此分析:「現在最危險的不是沒有防護,而是防護之間的縫隙,隨著企業推進多雲與混合雲架構,資安、IT、維運各單位的邊界愈切愈細,每個單位都有自己的工具與視角,卻沒有共同的語言,駭客不需要正面突破,只需要找到兩個系統之間沒人看管的角落,就能悄悄橫向擴散。」楊宗維強調,「雲地一致治理的起點,是讓所有帳號與存取行為,都在同一套邏輯下被看見,這才是協同防禦真正的前提。」面對 AI 時代,他也指出 AI 並非取代人力,而是重新定義跨域角色分工,企業更需要培養能在異質環境中運作的混合技能人才。
身為企業一站式資安整合服務夥伴,銓鍇國際資安事業群打破「從產品出發」的傳統思維,主張先釐清企業的治理目標,再反向規劃導入路徑,在技術上,銓鍇國際整合了定期掃描已知漏洞的「弱點掃描」、模擬駭客攻擊以驗證防線真實強度的「滲透測試」、全天候端點偵測與回應並即時告警異常行為的「MDR/EDR」,以及集中管控特權帳號、防止帳號遭惡意存取的「DBSAFER PAM」,同時更將防線延伸至多層邊界防禦的「WAF、流量清洗與防火牆」,並透過「統一日誌平台」彙整雲地兩端資料,結合自動化劇本縮短應變時間。銓鍇國際幫企業把分散的防線整合成一套可運作的體系,協助企業在單一架構下完成過去需要多個廠商才能做到的事,若雲原生工具導入得好,管理成本可大幅降至傳統方案的十分之一。

「很多企業以為買了工具就有防護,但盲點往往藏在工具覆蓋不到的地方,大多數監控系統只看得到虛擬機,容器與動態資源的行為根本不在視野裡,中間的空白地帶正是攻擊者最常下手的地方。」銓鍇國際產品管理部經理張幸如直言,技術之外更難的是組織,大型企業各部門因為控制權與既有習慣,往往不願整併監控系統,技術方案可以規劃,但組織要願意走在一起,才是真正的挑戰,隨著 AI 加速攻擊週期,未來還需要 SOAR 自動化回應機制,以及對 API 金鑰等敏感憑證的嚴格管控,這些聽起來複雜,但可以階段性推進,不需要一次到位。
這套注重技術多層防禦與組織跨部門權責梳理的解法,已在高度重視資安的科技產業得到驗證,某本土半導體集團透過銓鍇國際成功建立完整事件時間軸,讓攻擊路徑完整可視化,IT 團隊不再淹沒在零散告警裡,防線也不再因組織邊界而斷裂。

一般企業在選擇資安服務時,最常見的誤區是把焦點放在選哪個產品,而不是先釐清自己的治理目標是什麼,對此,銓鍇國際解決方案部顧問王偉倫則指出,銓鍇國際的做法是從 CIO、CTO、CISO 各自的目標與預算現實出發,反向規劃真正可落地的導入路徑,具備地端維運經驗,讓我們更能理解企業在雲端轉型過程中的語言落差,幫他們把傳統硬體思維轉譯成雲端架構模式。
「事件發生的時候,我們的原則是先排查、先止血、再釐清責任歸屬——不在最混亂的時刻急著切割,而是確保客戶在最脆弱的時候不孤立無援。」
資安不應該是 IT 部門獨自扛著的重量,銓鍇國際在 15 週年之際,透過四大事業群並行,期許協助企業將分散的工具串聯起來,找到可落地的資安治理路徑,才能將防禦能力化為真正的競爭底氣。
銓鍇國際 CKmates,深耕雲端、地端、資安與 AI 四大事業群,協助客戶從地端到雲端與 AI 應用穩健升級,至今已協助逾千家企業展開數位轉型旅程,成為企業可信賴的雲端數位長。
CKmates 官網:https://www.ckmates.com/
這篇文章 銓鍇國際迎15週年里程碑!開創四大事業群全方面覆蓋資安盲點 最早出現於 火報。
【記者王志誠、周貞伶/台北報導】 行政院會日前通過「一一六年度中央政府總預算案」,其中國防預算整體規模首度突破兆元大關,達新台幣一兆一千二百二十五億元,約占國內生產毛額(GDP)百分之三點零一。 美方學者分析二十二日指出,此舉向美國總統川普政府傳達了台灣致力提高軍費的正確訊號,同時也向北京表明挑釁行動未能使台灣在國安承諾上退縮;美國國務院亦對此表示歡迎,肯定台灣強化自我防衛能力的決心。 根據行政院通過的預算案,國防部主管歲出編列六千九百十九億元,加計特別預算二千一百八十二億元、非營業特種基金六百零七億元,並參酌北大西洋公約組織(NATO)標準納入退輔會退除役官兵給付與海巡署支出後,整體規模創下新高。國防部主計局指出,賴清德總統已宣布未來國防預算每年至少維持占GDP百分之三以上,並朝二0三0年達到百分之五的目標邁進。 美國喬治梅森大學(George Mason University)副教授洪澤克(Michael Hunzeker)受訪表示,這項預算案在象徵意義上是非常積極的進展,持續增加的國防資源將有助於國軍採購優質武器彈藥、擴大實戰化訓練並提升前線部隊留營率。 美國國務院發言人亦以背景說明方式回應,強調中國對台威脅大幅增加,美方歡迎台灣提升國防支出,並將持續支持台灣獲取關鍵防禦能力。
圖/差一步60萬就沒了!黃男遭高獲利話術套牢 郵局、湖內警方聯手守住積蓄 【焦點時報/記者張淑慧 報導】「一下子說要擴店買設備,一下子又說要進貨!」黃姓男子日前前往郵局辦理解除60萬元定期存款,準備領出多年辛苦存下的積蓄,然而郵局專員察覺他對提款用途說法反覆,且神情顯得異常,直覺這筆錢恐怕有問題,立即上前關懷並通報湖內分局員警協助,警方到場了解後,成功拆穿假投資詐騙話術,及時守住黃男60萬元積蓄。 警方調查發現,黃男日前透過臉書認識陌生網友,對方以「外匯投資」作為誘餌,聲稱只要投入資金,短短一年就能獲利數百萬元。黃男因此下載對方提供的不明投資APP,起初先以小額投資及虛假獲利紀錄博取信任,讓他誤以為投資真的能賺錢,接著再一步步誘導投入更多資金。 直到黃男準備解除60萬元定存,郵局人員詢問提款用途時,他一下表示要擴店購買設備,一下又改口說是要進貨,前後說詞明顯不一致,引起專員警覺。員警進一步了解後,發現黃男已陷入詐騙集團設計的「假投資、高獲利」陷阱,所幸郵局人員多問一句,加上警方即時介入,讓這筆60萬元在即將匯出前及時煞車,成功保住辛苦錢。 湖內分局提醒,投資務必透過合法管道,切勿相信網路陌生人宣稱「保證獲利、穩賺不賠」等話術,也不要任意下載來源不明的投資APP,更勿依照陌生人指示匯款或提領大筆現金。如對投資內容有所疑慮,可撥打165反詐騙諮詢專線查證,若發現疑似遭遇詐騙,立即撥打110報案。 (圖片來源:湖內分局)
《圖說》新北捷運局主秘涂貫迪與小站長合影。〈捷運局提供〉 【記者葉柏成/新北報導】三鶯線最萌小站長報到!新北市捷運局今(21)日舉辦「三鶯線一日小站長體驗營」,分上午、下午兩場,共邀60名國小學童參與。孩子們掛上專屬識別證、拿著任務卡,從LB01頂埔站搭乘列車前往LB03長壽山站,一路從乘客變身小站長,挑戰詢問處服務、對講機操作、站內廣播及安全巡檢,認真模樣儼然有模有樣。 捷運局長李政安表示,捷運不只是往返城市的交通工具,也是孩子認識公共服務與生活安全的重要場域。新北捷運路網朝「四環八線」發展,市府除持續推動軌道建設,也透過親子體驗活動,讓捷運走進市民生活。 《圖說》三鶯小站長表現優異展現十足架式。〈捷運局提供〉 他說,此次以「站長服務」及「安全巡檢」為主軸,透過情境演練與實際操作,讓孩子了解旅客服務、設備巡檢及安全維護工作,從遊戲中培養責任感。 李政安指出,為因應開學後通勤、通學及夜間搭乘需求,三鶯線目前已採全時段營運,每日6時至24時提供服務。未來也將推出「舞踏青春」、「捷運漫遊」等系列活動,結合列車劇場、Dress Code主題日、藝術市集、捷運畫境集章及街頭藝人表演,歡迎市民搭乘三鶯線,走進土城、三峽、鶯歌,感受捷運串聯城市生活與藝術的魅力。 活動中,小站長們走進詢問處、拿起對講機,練習站內廣播,並依任務卡逐項確認站內指標、緊急設備與逃生動線。部分孩子起初還有些靦腆,完成任務後逐漸放膽,甚至主動展現「站長架勢」。 《圖說》三鶯線小站長以實際方式認識捷運日常。〈捷運局提供〉 家長也陪著孩子搭乘列車、闖關,在親子互動中看見捷運人員守護旅客安全的日常。活動最後頒發專屬結業證書,並與YOYO家族番茄姐姐、阿奇老師合影,留下難忘回憶。