以Windows Server 2008兼顧成本、安全性及使用體驗
以Windows Server 2008兼顧成本、安全性及使用體驗
2008.03.31 |

明基電通在總部之下劃分了亞太、中國大陸、歐洲及美洲等四大IT區域中心,台灣不僅是亞太IT區域中心,更是全球的IT支援中心。以亞太IT區域中心為例,支援對象涵蓋日本、韓國、澳洲、印度等據點,當地人員透過遠端連結的方式,連線至區域中心使用所需的服務及應用程式,包括表單簽核、電子郵件、主管專用的決策支援系統等。

換言之,明基電通幾乎有高達百分之百的IT服務都已遠端化,外地據點已經不再看到伺服器的蹤影,員工更可不受地點限制,隨時連結主機使用各種IT服務。

也正因為如此,遠端連線就成為能否順利提供IT服務給所有員工的關鍵功能。明基電通原有環境以Windows Server 2000的Terminal Services為主,但仍需搭配其他品牌的解決方案,而在測試Windows Server 2008的RemoteApp功能並展現實質效益後,明基電通已經展開了升級及統合至單一平台的規劃。

全方位提升使用體驗

明基電通資訊技術服務中心基礎建設部王俊傑專案經理表示:「提供給使用者的功能愈多,問題就愈多。透過Windows Server 2008的RemoteApp,我們只需提供應用程給使用者即可,不必再像過去老是受困於輸入法、字型、C槽、桌面等瑣碎問題。使用者實際使用體驗的提升,也成為我們決定升級的關鍵。」

透過RemoteApp明基電通將所有應用程式以圖示標示於入口網站,使用者只需點選即可連結使用,亦可在桌面設定捷徑。如此一來,不僅免除使用者端的安裝設定作業,不再受電腦連線埠的限制,只需透過IE瀏覽器,即可讓使用者任何時間、任何地點,在任何電腦使用遠端連線服務,而且更有本機使用的操作感受。

此外,RemoteApp的連線速度明顯優於Terminal Server,大幅節省頻寬,更是改善使用體驗的要件之一。王俊傑經理指出:「測試之後,我們發現RemoteApp可節省對頻寬的需求,而且,RemoteApp是Windows Server 2008的內建功能,可以節省IT投資及管理的成本,無需額外投資其他品牌的產品,也免除了異質平台的狀況。」

明基電通資訊技術服務中心基礎建設部王汝素資深經理說明:「IT部門必須以十多名人力,24小時無休地服務全球多達七、八千名使用者,因此,我們希望儘可能地將IT環境保持在單一品牌,以降低整合及管理的複雜度。這也是我們考慮統一採用Windows Server 2008的RemoteApp功能的原因。」

值得一提的是,明基電通在Terminal Services的現行平台雖為Windows Server 2000,但在測試RemoteApp的過程中發現,從Windows Server 2000跳升Windows Server 2008的過程卻相當容易且平順,幾乎等同於從Windows Server 2000升級至Windows Server 2003。

**協助IT提升效率、降低負擔
**
另一個同樣能創造明顯效益的重要功能,當推Session Broker,即使遠端連線中斷,重新連線之後,仍可讓使用者順利接續未完的工作。明基電通的測試團隊甚至以「經濟實惠」來形容這個功能,因為它可將原先對單一高階主機的需求,轉化成為多部主機並存的負載平衡應用模式,如此一來,即可降低後端的硬體成本,但卻能服務更多的使用者。

其他備受基電通肯定且有助於IT集中化運作模式的Windows Server 2008新功能,還包括RODC(Read-Only Domain Controller)不僅可降低分公司在網路頻寬的使用,搭配Terminal Service更可將分公司的IT維運工作降至最低,大幅強化安全性。此外,Server Core更將介面簡化至DOS模式,只提供最基本的設定功能,亦深獲好評。

明基電通資訊技術服務中心基礎建設部王世傑經理表示:「明確區隔並獨立出應用層面,降低IT被使用者影響的機會,為我們省了很多事,也讓Windows Server 2008更能滿足我們在集中化的需求。」

在測試過程裡,明基電通採用的是配備Intel Xeon四核心處理器的HP ProLiant DL 380伺服器,這也是公司內部使用的標準平台。將硬體限縮於單一機器型號及規格,正是明基電通簡化IT維護及支援作業的關鍵,Intel Xeon處理器的效能加上HP伺服器的品質及穩定度,則是從眾多競爭方案裡脫穎而出的關鍵。

明基電通亦規劃,將隨同Windows Server 2008的正式上巿同步升級,第一項計畫就是以RemoteApp全面取代舊有解決方案,以最低成本、最佳安全性與最少的管理負擔,創造最極致的使用體驗。

往下滑看下一篇文章
從邊界防護走向全域零信任:HPE Networking 如何打造 AI 時代的企業網路安全架構?
從邊界防護走向全域零信任:HPE Networking 如何打造 AI 時代的企業網路安全架構?

隨著越來越多的企業開始擁抱AI ,以及雲端與混合辦公的快速發展,企業內部各項應用程式與機敏資料大規模向多雲及 SaaS 環境遷移,傳統以「邊界防禦」為核心的資安堡壘正在失效。當企業邊界因遠距協作、邊緣運算及爆發式成長的 IoT 非受管設備而變得模糊,攻擊面隨之急遽擴大,讓過往依賴 VPN 與單點式防火牆的防護機制,在面對分散式 IT 環境時顯得捉襟見肘。

這種環境的破碎化,為企業帶來了前所未有的治理挑戰:IT 團隊不僅難以精準掌握「誰」正在「何地」存取「哪些」資源,更面臨各據點間安全控管標準不一的困境。一旦駭客突破薄弱的邊緣節點,傳統缺乏細緻控管與整體可視性的架構,將使其能輕易在網路內部橫向移動,讓企業曝露於巨大的商業風險之中。

面對 AI 時代日益複雜的威脅,建立一套從邊緣到雲端、從使用者到應用程式皆能覆蓋的整體性網路安全架構,已成為企業轉型的關鍵課題。

HPE Networking 以「全域零信任」重塑資安防禦架構

面對 AI 驅動的工業化網路犯罪,傳統「檢查清單式」防禦已難以應對具備專業分工的全球化攻擊組織,因為如今駭客透過人工智慧技術將攻擊手段自動化、精準化與規模化。HPE Networking 台灣區總經理林蒲英指出,資安已從技術選項轉變為企業生存準則。隨著企業IT架構日益分散,安全防護不能再是事後補強或附加的功能,而是必須內建於網路架構的核心。為此,HPE Networking 結合 AIOps 與零信任架構的安全網路戰略布局,協助企業深度融合網路連線與安全性,將防禦重心從脆弱的傳統邊界防護轉向「全域零信任」與「自主防禦」的堅實基礎。

建構全方位防禦矩陣:從存取控管到核心資料中心的安全實踐

HPE Networking 透過整合式安全架構,從使用者入口、傳輸連線到資料中心內部,提供層層遞進的防護力,協助企業打造真正可落地的零信任防護架構。

首先,針對最前線的身分與裝置權限,HPE Networking 提供基於雲端的網路存取控制解決方案Central NAC與Mist Access Assurance,透過自動識別並驗證所有連線裝置的身分,統一控管使用者與裝置的網路存取權限,避免未授權連線成為資安破口。相較傳統地端 NAC 架構,企業透過雲端管理模式,得以簡化存取策略與維運流程。

當流量離開終端進入傳輸階段,HPE Networking提供的SASE解決方案則扮演了連線安全的守護者。此單一雲端原生平台整合SD-WAN 與 SSE,讓使用者無論身處家中或外部據點,皆能安全存取企業應用。而透過集中化策略管理,企業也能在跨據點與多雲環境中維持一致性的安全防護與使用體驗。這種將資安功能移至雲端邊緣的做法,不僅大幅降低了傳統 VPN 造成的延遲,更確保了存取應用程式時的資料安全。

針對最具商業價值的資料中心與多雲環境,HPE Networking 則有 HPE Aruba Networking CX 10000 與 HPE Juniper Networking SRX 等關鍵解決方案,除具備東西向流量檢測外,亦能透過微分段(Micro-segmentation)技術,有效降低威脅在內部網路橫向擴散的風險,這就像是在建築內部加裝了無數道防火門,即便駭客僥倖攻破某一節點,也會被限制在極小的範疇內,無法在內部橫向移動,化解核心資產遭竊的風險。

此外,為了建立全面防禦基礎,HPE Juniper Networking SRX次世代防火牆則提供從分支、園區到資料中心與雲端的一致性防護能力,並整合 AI 驅動的進階威脅防護、安全情報與零信任機制等,能主動偵測並攔截潛在攻擊,為企業打造出兼具廣度與深度的現代化網路安全防線。

阿根廷娛樂度假村以 AI 驅動的零信任網路,推動智慧營運升級

HPE Networking 的解決方案已在全球多個場域,驗證其價值。以阿根廷綜合娛樂度假村 City Center Rosario 為例,為因應數位支付與 IoT 應用的聯網需求,該度假村需將原本封閉的賭場網路,轉型為高效能且高安全的對外連線架構。

透過導入 HPE Aruba Networking CX 10000交換器,利用內建狀態式防火牆實現微分段,該度假村得以提供更細緻的資料安全防護,讓賭場裝置能安全串接SaaS支付應用,並省下巨額傳統防護成本。此外,結合 HPE Aruba Networking Central 的 AIOps 管理與 ClearPass 的動態分段,該園區成功實現自動化身分識別與權限控管;此AI 驅動的整合架構不僅確保全天候營運韌性,更讓 IT 團隊能從繁雜維護中解放,轉而專注於最佳化賓客的個人化數位體驗。

網路與資安深度融合架構,支撐網路全方位防護的關鍵基礎

力麗科技經銷事業部總經理劉濬瑋指出,隨著企業數位轉型深化,資安已從單一防護機制,轉變為支撐營運的關鍵基礎。透過 HPE Networking 兼具效能與安全的全方位網路解決方案,結合 AI 驅動的自動化管理與智慧偵測,企業能建立從邊緣到雲端一致的防護策略,有效降低風險,確保在 AI 浪潮的快速迭代中,強化企業營運韌性,提升競爭優勢。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓