網絡安全解決方案

香港安全存取服務邊緣(SASE)解決方案

以雲端安全方案,隨時隨地保障您的團隊

隨著企業日益採用雲端應用程式及混合工作模式,傳統以辦公室為中心的防火牆已無法提供全面保護。員工現時可從家中、客戶辦公室、機場、酒店及流動裝置存取公司資源。

安全存取服務邊緣(SASE)解決方案直接從雲端提供企業級安全防護,確保用戶、裝置及應用程式無論在哪裡工作,都能獲得充分保護。

在TopOne,我們部署及管理SASE解決方案,協助企業建立現代化的零信任安全架構,無需承受傳統VPN基礎設施的複雜性。

Diagram of secure access service edge (SASE) network architecture with cloud, security services, remote users, and branch offices

甚麼是SASE?

安全存取服務邊緣(SASE)是一種雲端原生的網絡安全架構,將網絡連線與安全服務整合至單一平台。

SASE無需強制用戶先連線至辦公室防火牆,再存取雲端應用程式,而是先驗證每位用戶及裝置,然後安全地將他們連接至獲授權使用的應用程式。

每次連線均會根據以下條件持續驗證:

  • 用戶身份
  • 裝置健康狀況
  • 地理位置
  • 安全政策
  • 風險等級

這種零信任方法能顯著降低網絡風險,同時為業務應用程式提供更快、更可靠的存取。

Secure Access Service Edge (SASE) cloud network diagram showing users, devices, sites, SASE cloud platform services, and destinations including public cloud, SaaS applications, internet, and data centers.
Posters detailing traditional security threats like malware and phishing, alongside modern cloud threats such as API vulnerabilities and account takeover.

為何傳統安全方案已不再足夠

傳統企業網絡的設計基於所有員工均於辦公室內工作的假設。

時至今日,企業依賴:

  • Microsoft 365
  • SharePoint Online
  • OneDrive
  • Teams
  • 遙距桌面
  • SaaS應用程式
  • 混合工作模式
  • 流動裝置
  • 多個分支辦公室

將所有流量傳回辦公室防火牆會造成:

  • 緩慢的VPN連線
  • Microsoft 365效能欠佳
  • 防火牆瓶頸
  • 攻擊面擴大
  • 防火牆管理複雜

SASE將安全防護移至更接近用戶的位置,而非強制用戶連線返回辦公室。

我們在香港的SASE解決方案主要功能

SSL/TLS 零信任網絡存取(ZTNA)

以安全的應用程式存取取代傳統VPN。

用戶只能存取其獲授權使用的特定應用程式,而非整個企業網絡。

優點包括:

  • 無需暴露VPN伺服器
  • 持續驗證
  • 基於身份的存取控制
  • 降低勒索軟件風險
  • 最低權限存取

安全網頁閘道(SWG)

在員工瀏覽互聯網時提供保護。

每個網頁請求在到達目的地前均會受到檢查。

功能包括:

  • 惡意軟件防護
  • 網絡釣魚偵測
  • URL過濾
  • DNS過濾
  • HTTPS檢查
  • 網頁類別封鎖

在攻擊發生前防止用戶訪問惡意或不當網站。

雲端防火牆即服務(FWaaS)

從雲端提供的企業級防火牆保護。

無需僅依賴辦公室防火牆,而是在其全球網絡邊緣應用安全政策。

功能包括:

  • 第3至7層流量檢查
  • IP過濾
  • 連接埠控制
  • 應用程式感知
  • 威脅情報
  • 網絡分割

DNS安全

在連線建立前封鎖惡意域名。

保護用戶免受以下威脅:

  • 命令與控制伺服器
  • 惡意軟件域名
  • 網絡釣魚網站
  • DNS隧道
  • 機械人網絡通訊

數據外洩防護(DLP)

保護公司敏感資料,防止意外或故意數據洩漏。

Cloudflare DLP可檢查離開貴機構的數據,並識別以下機密資料:

  • 香港身份證號碼
  • 護照號碼
  • 信用卡資料
  • 銀行帳戶號碼
  • 個人資料
  • 客戶資料
  • 員工記錄
  • 財務文件
  • 知識產權
  • 機密項目檔案

管理員可自動:

  • 封鎖上載
  • 警告用戶
  • 監控敏感活動
  • 產生審計日誌
  • 按部門套用不同政策

這有助機構符合內部安全政策及監管要求,同時降低數據外洩風險。

雲端存取安全代理(CASB)

掌握貴機構內使用的雲端應用程式。

識別:

  • 影子IT
  • 未經批准的SaaS應用程式
  • 高風險檔案分享
  • 過度權限
  • 雲端安全設定錯誤

改善Microsoft 365及其他雲端平台的管治能力。

瀏覽器隔離

在雲端隔離瀏覽器中開啟可疑網站,而非直接在使用者的電腦上開啟。

即使網站含有惡意軟件、勒索軟件或漏洞攻擊代碼,也無法到達終端裝置。

適合:

  • 高風險用戶
  • 財務部門
  • 人力資源部門
  • 客戶服務團隊
  • 承包商

遙距瀏覽器保護

在用戶開啟以下內容時提供保護:

  • 不明網站
  • 可疑連結
  • 電郵附件
  • 新註冊域名

降低惡意軟件感染公司電腦的機會。

基於身份的存取控制

可整合:

  • Microsoft Entra ID
  • Google Workspace
  • Okta
  • OneLogin
  • 其他SAML或OIDC身份提供者

根據以下條件啟用政策:

  • 用戶群組
  • 部門
  • 地理位置
  • 裝置合規性
  • 多因素驗證(MFA)

裝置健康狀態檢查

確保只有受信任的裝置可存取公司資源。

驗證:

  • 操作系統版本
  • 防毒軟件狀態
  • 磁碟加密
  • 裝置憑證
  • 端點防護
  • 修補程式合規性

自動封鎖未受管理或不合規的裝置。

中央化安全政策

透過單一雲端儀表板管理所有用戶的安全設定。

一致地套用政策至:

  • 辦公室用戶
  • 遙距工作者
  • 分支辦公室
  • 流動裝置
  • 承包商

無需額外硬件。

全球高速網絡

營運全球其中一個最大型的網絡。

優點包括:

  • 更快的Microsoft 365存取
  • 低延遲連線
  • 減少VPN擠塞
  • 高可用性
  • 自動故障轉移
  • 全球效能優化

用戶連接至最近的Cloudflare數據中心,以獲得最佳效能。

SASE的優點

我們管理的SASE解決方案有助企業:

  • 保護遙距及混合工作員工
  • 消除傳統VPN的複雜性
  • 保障Microsoft 365及雲端應用程式安全
  • 降低勒索軟件風險
  • 防範網絡釣魚攻擊
  • 阻止數據外洩
  • 改善互聯網效能
  • 簡化安全管理
  • 實現零信任安全架構
  • 滿足業務合規要求
  • 無需額外硬件即可擴展安全防護

為何選擇TopOne

我們提供全方位的SASE部署及管理服務,包括:

  • 安全評估及規劃
  • SASE實施
  • 零信任政策設計
  • DLP政策配置
  • Microsoft Entra ID整合
  • 多因素驗證設定
  • 用戶導入
  • 安全監控
  • 持續管理及支援
  • 定期安全政策檢討

我們經驗豐富的工程師協助企業實現網絡安全現代化,同時確保部署簡單、安全且符合成本效益。

常見問題

適合。現代的雲端原生SASE解決方案具備可擴展性,價格亦適合中小型企業,讓它們無需大量硬件投資,即可享有企業級安全防護。

在許多情況下可以。零信任網絡存取(ZTNA)提供安全的應用程式層級存取,無需暴露整個內部網絡,從而減少對傳統VPN的需求。

兼容。SASE可保護對Microsoft 365、SharePoint Online、Teams、Exchange Online、OneDrive及眾多其他雲端服務的存取,同時提升可視性並執行安全政策。

能夠。整合式數據外洩防護(DLP)政策可偵測並控制敏感資料透過網頁應用程式、電郵及雲端儲存進行傳輸,有助減少意外或故意的數據遺失。

需要。SASE是輔助而非完全取代您現有的防火牆。您的防火牆將繼續保護內部部署基礎設施,而SASE則將安全防護延伸至遙距用戶、雲端應用程式及互聯網流量。