記者 陳聖偉 / 報導
隨全球企業加速邁向多雲與混合雲架構,加上 AI 技術反向壓縮駭客的攻擊週期,企業的資安防線正迎來前所未有的嚴峻挑戰。

台灣一站式資安整合服務領導廠商「銓鍇國際(CKmates)」於今年迎來創立十五週年里程碑,宣布正式建構「雲端、地端、資安、AI」四大事業群,並以深厚的 IDC 維運底蘊為基礎,推出全新端對端資安整合解決方案,助企業打破「工具多、破口多」的治理困境,將資安防禦力轉化為企業競爭底氣。
銓鍇國際深耕台灣市場十五年,從創立之初專注雲地基礎建設,如今已全面升級並行發展四大事業群:雲端事業群聚焦協助企業推進雲端轉型與多雲架構治理;地端事業群延續 IDC 維運底蘊,從主機代管、租賃到 AI 主機算力租賃,提供企業從基礎建設到 AI 運算的完整地端支援能力;資安事業群整合弱點掃描、滲透測試、MDR/EDR、DBSAFER PAM,提供完整端對端資安解決方案;全新布局的 AI 事業群則著眼於企業 AI 應用,協助客戶將 AI 能力落地於實際業務場景,銓鍇國際強調,團隊具備「熟悉地端架構語言,亦理解雲原生邏輯」的獨特優勢,將持續陪伴企業在數位轉型浪潮中穩健前行。
許多企業面臨資安預算年年投入、工具一套套買,防線卻依然有破口的困境。銓鍇國際指出,問題不在工具不夠,而在工具之間「沒有對話」,分工過細與權限碎片化,容易讓企業陷入「看得見卻管不到」的盲區,一旦告警發生,IT 團隊往往卡在釐清「這是哪個系統發出來的?誰負責?」的權責內耗,加上駭客正借助 AI 壓縮攻擊週期,橫向擴散速度加快,而大多數企業的監控工具只覆蓋虛擬機,容器與動態資源的行為根本不在視野裡,攻擊者專挑沒人看管的角落下手。

銓鍇國際技術服務處副處長楊宗維對此分析:「現在最危險的不是沒有防護,而是防護之間的縫隙,隨著企業推進多雲與混合雲架構,資安、IT、維運各單位的邊界愈切愈細,每個單位都有自己的工具與視角,卻沒有共同的語言,駭客不需要正面突破,只需要找到兩個系統之間沒人看管的角落,就能悄悄橫向擴散。」楊宗維強調,「雲地一致治理的起點,是讓所有帳號與存取行為,都在同一套邏輯下被看見,這才是協同防禦真正的前提。」面對 AI 時代,他也指出 AI 並非取代人力,而是重新定義跨域角色分工,企業更需要培養能在異質環境中運作的混合技能人才。
身為企業一站式資安整合服務夥伴,銓鍇國際資安事業群打破「從產品出發」的傳統思維,主張先釐清企業的治理目標,再反向規劃導入路徑,在技術上,銓鍇國際整合了定期掃描已知漏洞的「弱點掃描」、模擬駭客攻擊以驗證防線真實強度的「滲透測試」、全天候端點偵測與回應並即時告警異常行為的「MDR/EDR」,以及集中管控特權帳號、防止帳號遭惡意存取的「DBSAFER PAM」,同時更將防線延伸至多層邊界防禦的「WAF、流量清洗與防火牆」,並透過「統一日誌平台」彙整雲地兩端資料,結合自動化劇本縮短應變時間。銓鍇國際幫企業把分散的防線整合成一套可運作的體系,協助企業在單一架構下完成過去需要多個廠商才能做到的事,若雲原生工具導入得好,管理成本可大幅降至傳統方案的十分之一。

「很多企業以為買了工具就有防護,但盲點往往藏在工具覆蓋不到的地方,大多數監控系統只看得到虛擬機,容器與動態資源的行為根本不在視野裡,中間的空白地帶正是攻擊者最常下手的地方。」銓鍇國際產品管理部經理張幸如直言,技術之外更難的是組織,大型企業各部門因為控制權與既有習慣,往往不願整併監控系統,技術方案可以規劃,但組織要願意走在一起,才是真正的挑戰,隨著 AI 加速攻擊週期,未來還需要 SOAR 自動化回應機制,以及對 API 金鑰等敏感憑證的嚴格管控,這些聽起來複雜,但可以階段性推進,不需要一次到位。
這套注重技術多層防禦與組織跨部門權責梳理的解法,已在高度重視資安的科技產業得到驗證,某本土半導體集團透過銓鍇國際成功建立完整事件時間軸,讓攻擊路徑完整可視化,IT 團隊不再淹沒在零散告警裡,防線也不再因組織邊界而斷裂。

一般企業在選擇資安服務時,最常見的誤區是把焦點放在選哪個產品,而不是先釐清自己的治理目標是什麼,對此,銓鍇國際解決方案部顧問王偉倫則指出,銓鍇國際的做法是從 CIO、CTO、CISO 各自的目標與預算現實出發,反向規劃真正可落地的導入路徑,具備地端維運經驗,讓我們更能理解企業在雲端轉型過程中的語言落差,幫他們把傳統硬體思維轉譯成雲端架構模式。
「事件發生的時候,我們的原則是先排查、先止血、再釐清責任歸屬——不在最混亂的時刻急著切割,而是確保客戶在最脆弱的時候不孤立無援。」
資安不應該是 IT 部門獨自扛著的重量,銓鍇國際在 15 週年之際,透過四大事業群並行,期許協助企業將分散的工具串聯起來,找到可落地的資安治理路徑,才能將防禦能力化為真正的競爭底氣。
銓鍇國際 CKmates,深耕雲端、地端、資安與 AI 四大事業群,協助客戶從地端到雲端與 AI 應用穩健升級,至今已協助逾千家企業展開數位轉型旅程,成為企業可信賴的雲端數位長。
CKmates 官網:https://www.ckmates.com/
這篇文章 銓鍇國際迎15週年里程碑!開創四大事業群全方面覆蓋資安盲點 最早出現於 火報。
【記者王志成/台北報導】 長照三點零今年起正式實施,台灣長照產業策進會(二十六)日會同跨黨派立委召開記者會,提出民間版《長期照顧服務法》修正草案,主張建立團體協商機制、定期檢討財源永續性,並彈性調整各縣市收費標準與簡化行政流程。衛生福利部長期照顧司對此回應,相關建議均將納入修法評估,並持續與產業保持溝通。 民進黨立委王正旭、國民黨立委陳菁徽及台灣長照產業策進會理事長盧允中等人今出席記者會。盧允中表示,過去近十年長照產業蓬勃發展,今年進入長照三點零階段為重要分水嶺,盼透過修法增加政府與民間對話的強度、層級與透明度,共創良性發展環境。 民間版草案重點包括明定長照補助金額與比率,並主張長照費用審議會應納入專家、家庭照顧者、照護人員及機構代表;考量各縣市經營成本差異,授權主管機關採行差異化定價與獎助;為確保財務韌性,更應建立五年一期的財務穩定性檢討機制。業者也反映,目前各縣市設有住宿型機構收費上限,加上物價通膨與繁瑣的督考流程,大幅增加營運負擔。 立委王正旭指出,目前長照政策正面臨專業人力續航、財源永續性及資源分配失衡等三大挑戰,重新討論長照保險制度已無可迴避;立委陳菁徽亦強調,過去十年收費標準並未因應物價調整,應透過團體協商機制給予費用核定更多彈性。 衛福部長照司專門委員王玲玲對此表示,所有建議均會納入修法評估,近期將與日照中心業者就給支付標準展開討論。針對住宿型機構收費標準,王玲玲說明該項目屬地方政府權責,各縣市係依在地物價與人力進行評估,未來將找地方政府共同商討,以攜手打造更完善的長照環境。
【記者范家豪/臺東報導】 為持續完善新住民照顧服務並深化跨機關合作,移民署南區事務大隊臺東縣服務站與專勤隊共同邀請臺灣臺東地方檢察署向新住民家庭宣導反賄選、反詐騙及反毒品等相關資訊,避免新住民誤觸法規。 因應年底地方公職人員 9 合 1 選舉將至,臺灣臺東地方檢察署檢察長蕭方舟親自向新住民宣導反賄選,呼籲「不該去的旅遊不參加,不該吃的飯局不接受,不收紅包、不拿好處,乾乾淨淨投下神聖一票」,並強調「不買票、不賣票、不受賄」的法治底線,並鼓勵新住民若發現可疑情事,立即撥打反賄選專0800-024-099 通報,共同築起堅固的民主防線。 ▲臺灣臺東地方檢察署檢察長蕭方舟向新住民宣導反賄選(圖中右1為檢察長蕭方舟) 。(圖/臺東移民署) 另提醒新住民朋友務必提高資訊辨識能力,慎防詐騙集團利用選舉議題、假訊息或不實承諾誘騙,並多方查證消息來源,以維護自身權益。 臺東縣服務站主任林明道表示,選舉是落實民主的重要方式,應珍惜選票、拒絕賄選,切勿因小利影響選舉公平,共同維護乾淨、公平的選舉環境。此外,移民署也特別宣導目前五大詐騙手法(網路購物詐騙、假投資詐騙、假買家騙賣家、人頭帳戶詐騙、假交友詐騙),提醒注意人身及財產安全,並強調勿轉賣帳戶及擔任詐騙集團車手;同時呼籲新住民朋友,一起向家鄉親友宣導不要郵寄、快遞豬肉製品或含肉類加工食品來臺,若有出國或返鄉的計畫,回臺灣時不可以攜帶肉製品,更不可走私販賣,避免遭受鉅額罰。
美國財政部於本週一啟動「量子應變任務小組」,將數位資產納入應對量子運算威脅的範圍,因為多達 700 萬枚比特幣的安全性可能受影響。與此同時,比特幣價格近期雖有回升,但許多比特幣挖礦公司已因幣價波動和挖礦獎勵減少,轉型將算力投入人工智慧基礎設施領域,以尋求更穩定的商業模式。 隨著全球數位資產市場日益成長,量子運算(Quantum Computing)對現有加密貨幣技術的潛在威脅,已正式引起美國政府高層關注。美國財政部於本週一(8月24日)正式啟動其「量子應變任務小組」(Quantum-Readiness Task Force),將數位資產納入金融部門應對量子威脅的準備工作中。據估計,目前約有 700 萬枚比特幣的安全性可能受到量子運算的影響。 這個由美國財政部主導的任務小組,將致力於確保美國金融系統在面對新興技術(如量子運算)重塑全球格局時,仍能保持穩固、安全與競爭力。小組設有三個工作方向,其中之一便是專注於數位資產和新興技術風險。財政部長史考特·貝森特(Scott Bessent)表示:「美國必須在確保經濟運作技術安全方面領先全球。這個任務小組將確保我們的金融系統在科技變革中保持強韌。」 量子威脅與業界應對 量子運算指的是利用量子力學原理進行計算的一種技術,其顛覆性的運算能力可能在未來破解現有的加密演算法,進而威脅到比特幣等加密貨幣的底層安全。比特幣的區塊鏈技術透過複雜的加密演算法保護交易安全,其中「公鑰」(public key)是公開的驗證資訊。若量子電腦能從公鑰快速推導出私鑰,則可能竊取資金,對加密貨幣的安全性構成重大挑戰。 目前,美國財政部的這項舉措,旨在為加密貨幣託管機構和基礎設施供應商提供一個政府與業界的協調平台,共同規劃未來如何轉移到「量子安全技術」。這包括檢視加密技術在託管系統、交易簽署、身份驗證及第三方基礎設施中的嵌入方式,並確保系統能在不影響客戶存取或互通性的情況下進行遷移。值得注意的是,財政部並未為比特幣、以太坊或私營數位資產公司設定強制性的遷移期限,區塊鏈簽章系統的變革仍需各網路內部自行決策。 早於美國財政部的行動,全球最大資產管理公司貝萊德(BlackRock)、加密貨幣交易所 Coinbase、微策略(Strategy)等九家機構已共同組建「Bitcoin Security Consortium」。該聯盟承諾在三年內投入 1,500 萬美元,支持比特幣安全研究,其中量子後加密技術是其首要任務之一。 比特幣價格波動與礦企轉型 儘管比特幣的安全問題引發關注,其價格近期有所回升。比特幣繼去年 10 月達到峰值約 126,000 美元後經歷大幅下跌,但本月迄今已上漲近 30%,盤中一度突破 80,000 美元,短暫升至 81,257 美元,截至週二(25日)下午紐約時間,交易價格約為 78,800 美元。這也是比特幣自今年五月中以來,首次重返 80,000 美元以上價位。 隨著比特幣挖礦獎勵減少和幣價波動,曾斥巨資投入大型電腦陣列的比特幣挖礦公司,正加速將其算力轉向人工智慧(AI)領域。這些礦企在尋找廉價電力和高效營運大型資料中心方面擁有豐富經驗,使他們在 AI 基礎設施領域具備獨特優勢。例如,Riot Platforms 於本月稍早與 Anthropic 簽署了一項高達 90 億美元、為期 20 年的運算服務合約;Bitdeer 也宣布了一項為 Anthropic 提供運算服務的 16 年合約。這些轉型顯示,加密貨幣產業正積極適應市場變化,尋求更穩定的營收來源。