替人類減少網路中毒的痛苦!非營利組織Quad9要成為全球的資安防護罩
替人類減少網路中毒的痛苦!非營利組織Quad9要成為全球的資安防護罩
2019.06.04 | IBM

大多數人都同意資安防護是件重要的事,但要為此付費,對許多人來說總有一個跨不過去的門檻。因此,很多人就維持鴕鳥心態,等到真的中毒再來想其他方法。然而,有一間以維護全球網路安全為己任、透過非營利方式經營的資安專案Quad9,以免費提供資安服務的方式,希望讓資安意識較低的人,也能得到基礎的資安防護。

Quad9所提供的是DNS網路攻擊阻絕服務,簡單來說就是事先偵測惡意網站,在用戶連進該網站時進行阻擋。目前Quad9的服務已落地於全球88個國家,這要歸功於Quad9執行長約翰托德(John Todd)及其團隊不辭辛勞的推廣。

Quad9
Quad9會透過威脅數據庫分析網站的安全性,並在用戶欲連入惡意網站時加以阻擋。圖為Quad9所擋下的惡意網站列表。
圖/ 賀大新攝影

托德表示,雖然他長期致力於DNS相關業務,卻始終沒遇到可以回饋社會的機會。如今成為Quad9的執行長,他開心地說:「這是我等了大半輩子,終於等到的工作。」

攜手IBM與兩大資安非營利組織,Quad9要為全球網民提供免費資安服務

Quad9的專案要回朔到2016年,當時倡議網路安全的國際性非營利組織Global Cyber Alliance(GCA)希望推出可以一次性保護很多人的資安計畫,而且越便宜越好。他們認為著重於DNS的網路防禦是很好的選擇,因此找上在DNS領域耕耘多年的另一間非營利組織Packet Clearing House(PCH),也就是托德當時任職的地方。

他們很快討論出兩件事:第一、這個新專案必須獨立出來,有自己的董事會成員,且不能夠是營利性組織。第二,他們必須有一個好記的IP地址。他們發現IBM有一個9.9.9.9的IP正好符合需求,更湊巧的是,當時IBM也正在尋找一個外部的非營利單位一起合作推廣免費資安服務,若自己做的話容易被人覺得有營利的意圖。

後來IBM加入這個資安計畫,並把9.9.9.9的IP捐出來,計劃取作Quad9(四個九)。IBM提供各面向的協助。除宣傳及產品公關推廣外,還提供威脅分析模組(threat model),讓Quad9有足量的威脅數據,得以提供用戶網路攻擊的防範服務。

Quad9
IBM、PCH與GCA是Quad9三個重要的創始組織。
圖/ 賀大新攝影

有了IBM的協助,Quad9很快地壯大。他們在2017年11月正式上線,在測試期已有美國各級政府找上合作,一上線就有超過百萬名用戶。托德表示,其實政府部門不太做實驗性的嘗試,但因為Quad9的服務既免費,又不追蹤用戶個資,高隱私權的特性能讓政府安心。

「現在除了美國外,我們也多了各國的政府用戶。因為我們的服務很容易設定,只要透過一個按鍵,就可以經由伺服器把整個政府部門囊括到Quad9的保護下,」托德說。

資安設備要價不菲,Quad9如何維持非營利的理念?

Quad9作為一個非營利資安組織,既沒有創投資金挹注,也沒有銀行貸款支援,他們到底如何維持運作,資金來源又是什麼?

托德表示,他們的資金主要來自IBM、GCA以及單獨捐贈人的贊助。 「一般資安組織的花費有三個部分:人事、設備與數據,」 但Quad9絕大部分的資金只用在人事費用上,設備、數據都是免費獲得的。

設備是把服務提供給端點用戶的關鍵。要在全球部署設備通常要花上很多錢,但因為在不同國家談合作時,對方願意贊助設備是必要條件之一,所以Quad9不用擔心設備的花費。

至於如何得到分析網路威脅所需的大數據呢?Quad9的威脅數據由19個不同的供應者提供,其中IBM是最主要的數據來源之一。同時,Quad9也會回饋這些供應者具有價值的資料,把用戶試圖連結到惡意網站的路徑紀錄分享給供應者,讓他們做進一步的資安分析。

IBM 李承達
IBM Security全球首席資訊安全架構師李承達大力投入Quad9專案,他表示Quad9所回饋的資訊能夠協助IBM加強自身情資判斷能力。
圖/ 賀大新攝影

IBM Security全球首席資訊安全架構師李承達表示,Quad9提供的資料有助於找到較為活躍的惡意網站。此外,Quad9也可偵測新的網域,回報給IBM後就能啟動偵測機制調查,若發現這個新網域是惡意的,Quad9也會基於IBM回饋的資訊,進行封鎖。

開發Android手機版,Quad9為開發中國家守護資訊安全

最近Quad9即將推出Android手機的App版本,至於為何先選擇推出Android而非iOS,托德表示,因為發展中國家的用戶是他們最主要想保護的客群,而他們最常用的就是Android。

托德說:「 在許多被歐美科技大廠忽略的發展中國家裡,我們可能是當地唯一一個運作中的DNS預警系統。 」對於發展中國家的人民,他們被駭客攻擊所要付出的代價,往往比已開發國家的用戶要高。以手機為例,開發中國家人民的一支手機可能等同於好幾個月的薪水,若手機中毒、壞掉了,損失是非常龐大的。

Quad9
Quad9優先推出Android版App,目的是為了服務開發中國家的網民。
圖/ 賀大新攝影

去年托德親自前往坦尚尼亞協助當地合作夥伴建立Quad9服務,他發現過去當地廠商使用的DNS資安系統,每一次用戶端向伺服器查詢IP,訊號都得發向設備所在的法蘭克福再繞回,需耗上120毫秒的時間。但Quad9在當地安裝設備後,時間大幅縮短到4毫秒,大大地優化系統的表現。

另外,剛果金的一間手機供應商安裝Quad9的服務,一天內就阻擋15萬個惡意連結。

「雖然很難估算我們到底幫人們省下多少錢,但光是一天內就擋下15萬個惡意連線,就可以知道Quad9對這些開發中國家用戶的重要性。在那裡,我們是他們唯一的防護措施,」托德說。

不過在開發中國家倡導資安意識是件非常困難的事,因此Quad9著重於向當地IT系統管理者做宣導。「這些人有權利透過伺服器、Wifi、手機預設等設定,一次性地保護成千上萬的用戶,一般民眾甚至不知道自己正處在Quad9的防護罩裡,」托德說。

Quad9執行長約翰托德(John Todd)
我想要倡導的,就是透過保護整個網域,讓整體網路更加安穩。

通常IT系統管理者都很介意隱私問題,怕套用新的軟體服務會不小心觸法,但因Quad9不涉及個資,所以無須擔心。此外,Quad9的免費性質也省去他們向長官請示等繁文縟節的流程,同時也能利用IT工作者的口碑宣傳,將Quad9的名聲更快地傳出去。

讓人們不再因被駭而失去珍貴的事物

未來Quad9將持續在全球擴點,目前正在進行中的就有南美和太平洋島國。托德表示,他們很希望擴展到世界各個角落,但也有一些例外。「我們相信開放網路的價值,所以有些地方我們暫時不打算進入設點,例如中國,」他說。

Quad9
John Todd說:「我想要幫助更多人安全地使用網路。其實被駭,除了金錢損失以外,心理的怨憤有時更龐大。」
圖/ 賀大新

在DNS領域裡奮鬥了20多年,看到自己的付出對社會有所貢獻,托德感慨地說,被駭除了金錢損失以外,心理的怨憤有時更龐大。

「試想這麼多人因為網路中毒而失去珍貴的東西,信件、照片......那些都是他們人生的一部份。只要能讓這樣的痛苦減少一些,我的工作也就值得了,」托德笑著說。

關鍵字: #IBM #隱私與資安
往下滑看下一篇文章
突破傳統信用卡模式!國泰世華如何重塑刷卡體驗,養出百萬CUBE切換忠實粉?
突破傳統信用卡模式!國泰世華如何重塑刷卡體驗,養出百萬CUBE切換忠實粉?

根據聯合徵信中心統計,國人平均每人持有約4張信用卡,雖反映出信用卡普及,卻也暴露市場飽和的現實。當回饋比例、聯名優惠成為銀行發卡標配,差異化日漸縮小,消費者對單一卡片的忠誠度也難逃下滑。

面對同質化競爭困境,國泰世華銀行四年前即推出CUBE信用卡,首創「數位自選」權益機制,讓使用者能依需求自由切換權益回饋,成功累積百萬卡友。然而,當使用者習慣隨手調整回饋後,國泰世華又該如何進一步突破,讓廣大「CUBE切換忠實粉」更黏?

數位平台成熟度,撐起「權益自選」創新機制

「以前一張信用卡就是固定型態的權益,或綁定單一聯名夥伴。而權益自選的設計,讓信用卡不再那麼制式、更加靈活!」

國泰世華銀行數位長陳冠學指出,CUBE 卡最大的突破,是將信用卡從「靜態工具」轉化為「動態平台」。搭配CUBE App卡友可依需求隨時切換:餐廳用餐或假日逛百貨公司選「樂饗購」、出國旅遊則切換至「趣旅行」享旅遊或交通優惠;一張卡橫跨多種生活場景,甚至能依個人偏好即時調整,客戶更能於商家請款後透過CUBE App查詢點數回饋明細,對精打細算的卡友格外具有吸引力。

然而,要實現如此彈性靈活上下架權益與優惠,背後的挑戰遠比表面複雜。陳冠學直言:「若沒有成熟的數位平台作為基礎,根本不可能實現。」傳統信用卡只需處理單卡簽帳與消費紀錄,但 CUBE 必須同時滿足龐大客群的多元需求,從數據分析到營運模式都得全面升級。唯有在技術架構上徹底重建,才能實現這種前所未有的產品邏輯。

因此,CUBE 信用卡並不只是單一產品的創新,也可以說是推動國泰世華數位平台進化的重要里程碑。

國泰世華銀行數位長陳冠學
國泰世華銀行數位長陳冠學指出,唯有成熟的數位平台,才能撐起CUBE信用卡「權益自選」的創新機制。
圖/ 數位時代

因為靈活,得以開啟平台化服務的想像

打開 CUBE App、彈性切換CUBE信用卡權益方案,甚至查看領取不同商家的回饋加碼優惠券,這種互動式體驗已成為百萬卡友的日常。但國泰世華並未止步於此,而是思考如何進一步延伸金融場景。

「許多權益的設計並不只是為了增加交易,而是基於人性化洞察,去滿足客戶更深層的需求。」陳冠學舉例,如CUBE信用卡「童樂匯」權益,針對親子族群推出涵蓋餐廳、嬰幼童品牌、五感體驗課程等六大通路的專屬權益,最高可享 10% 小樹點回饋,甚至指定私校學費也提供領券最高 3% 回饋。雖然少子化趨勢讓親子族群相對小眾,但陳冠學則有不同觀點:「服務客戶的下一代,也是長遠經營的投資。」

除了分眾經營,對於聯名卡的發行,陳冠學則認為:「過去,聯名卡是會員身份的象徵,但在數位時代,攜帶多張會員卡的需求已經弱化。我們透過不同合作模式,仍能達到同樣的客群經營效果。」

於是,國泰世華與多元場景通路如 Uber、Klook、大樹藥局、臺虎展開不同形式的深度合作。對合作通路而言具備「品牌強強聯手」的導客效應,對國泰世華來說,則更能觸及多元分眾市場,跳脫單一品牌聯名的侷限,信用卡也因此從支付工具延伸出更多服務優勢。

當信用卡升級為集結服務的平台,國泰世華不僅打造互利共生的生態圈,對外創造多贏合作,對客戶也深化品牌連結,逐步鞏固難以取代的黏著度。

新聞照.jpg
CUBE信用卡結合App數位自選權益,讓用戶依需求即時調整回饋,展現靈活又直覺的數位金融體驗。
圖/ 國泰世華

從一張卡到點數生態圈,國泰世華打造CUBE尊榮會員感

「跳脫信用卡本位主義,不再侷限於刷卡回饋,而是從整體金融與生活情境出發,將服務轉化為跨情境串聯的完整旅程。」陳冠學強調,CUBE 品牌的使命,就是做到跨情境、跨服務、跨子公司的一站式體驗。

而國泰優惠 CUBE Rewards App 的出現即是里程碑。從原先 MyRewards 升級為 CUBE Rewards App,不只功能升級,也是品牌再造,把 CUBE 信用卡與國泰集團「小樹點」完整串連,將會員經營、點數生態圈與 CUBE 品牌價值一站打通。

「我們讓 CUBE 不只是信用卡,更像是俱樂部般的尊榮體驗。」憑藉國泰龐大的小樹點基礎與優質卡友群,CUBE 對合作品牌展現強大吸引力,得以不斷拓展餐飲、旅遊到藝文等場景,更突破點數僅能折抵帳單的模式,讓卡友能用點數兌換熱門演唱會、運動賽事門票,甚至搶先預訂話題熱門餐廳等限量體驗。

「我們希望讓客戶覺得:哇,你又找到我的需求了!」陳冠學說。把細微偏好化為具體體驗,正是 CUBE 平台能不斷創造驚喜的關鍵。四年來,CUBE 以「1+N」權益架構結合雙 App,已累積超過 600 萬卡,為國內發卡量最大的單一信用卡;累計2025 年前 7 月,簽帳金額達 4,889 億元,年增 11%,寫下亮眼成績。

但對國泰世華而言,數字只是過程,真正的目標應如陳冠學所言:「信用卡不該再有框架,CUBE 要做的,就是以洞察與創造,帶給客戶超乎想像的個人化體驗。」

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓