離職員工的「孤兒帳號」,變成駭客入口!SailPoint怎麼用身份安全建起圍牆?
離職員工的「孤兒帳號」,變成駭客入口!SailPoint怎麼用身份安全建起圍牆?

妥善管理每一位員工的帳號權限,這件事對企業有多重要?跨國資安廠商SailPoint亞太區副總梅正宇分享,大型企業動輒就有幾千個帳號,每個帳號都可能是駭客攻擊的入口;再者,各家企業或多或少都存在一些「孤兒帳號」,例如已離職卻未被停權的員工,仍然能夠自由進出企業內網,這些都可能是潛在威脅,「所以每位員工(與合作對象)的帳號權限需要受到更多管制。」

SailPoint的「身分安全平台」就是為了解決上述痛點而存在。

梅正宇先分享一則實際案例,「2021年的時候,美國的石油與天然氣供應商Colonial Pipeline遭駭。原來是駭客竊取了一位承包商的身分,然後順利進到他們的內網、放置勒索病毒,導致8,800公里的石油與天然氣運輸管線被關閉」。據悉,Colonial Pipeline付了將近450萬美元的贖金給駭客,產線在一周後才恢復正常供應。

無獨有偶,台灣近期發生的幾起企業資安事件,多數情況是駭客憑著高度偽裝的釣魚郵件(phishing mail,內有惡意程式的網址連結)騙取員工的權限與個資,藉此暗中潛進員工的個人電腦裡,一腳踏入企業內部網路。此時的駭客倒也不求速戰速決,他會先隱匿起來、偵查企業內網架構,並在各台主機間游移,一旦找到「有利可圖」的權限或漏洞後便發動攻擊。

員工權限一手掌握!如何防止「孤兒帳號」變資安漏洞?

SailPoint是一家來自美國的身分安全治理(identity security)解決方案公司,2005年由馬克.麥克連(Mark McClain)等人共同成立,以SaaS商業模式運行。該公司曾連續5年被國際研究機構Gartner評選為「身份管理領導者」(the leader in identity management)。

去年4月,SailPoint宣布與私募股權基金Thoma Bravo達成併購協議,隨後成為一家私人控股公司。

「身分安全平台」的介面設置類似儀表板(見下圖),可以一覽企業內部所有帳戶權限,並且追求自動化的工作流程。只要人資通報IT部門有新進員工,或是員工調職或離職等異動情況,「SailPoint平台」會立即協助開啟或撤銷員工的權限,如此一來能大大簡化人力與時間成本。

SailPoint平台介面
SailPoint平台介面。
圖/ SailPoint

「更重要的是,SailPoint平台能確保每位員工擁有最低的存取權限(least privilege access)。」梅正宇解釋,這是一種被公認為實踐網路安全的有效作法,意即每位員工只擁有職責範圍內所需要的存取權,「假設一個員工手上握有的權限太多,而他的帳戶在某天不幸遭到入侵,將導致整個企業內網面臨更大的風險,等於駭客可以在這樣的前提下迅速移動與撒網。」

SailPoint台灣區總經理傅孝淇則談到,SailPoint協助控管企業內部的帳號存取權限,但關於「避免帳戶被攻擊」、「偵測異常行為」等防禦措施,會交由其他資安廠商處理。她形容,「資安是團體戰」。

SailPoint目前在全球市場主要有3種類型的合作夥伴,一是提供諮詢顧問服務的公司,如資誠、安侯建業、勤業眾信等,如此可以對接更多的企業客戶;二是各地的資安廠商,台灣地區如思科(Cisco)、中飛科技,共同發揮資安聯防綜效;三是與其他公司組成技術聯盟,例如美國的CyberArk、BeyondTrust、Ping Identity等。

累積超過25年資安工作經驗、現任跨國資安廠商Fortinet資深技術顧問的楊光明也有同樣看法,「資安防護像是派出一支部隊作戰」。意思是各個資安產品都承擔自己的防禦責任,但必須相互協助以達到聯防效果,不同的資安產品各自為政很容易被駭客擊破,「所以『交換情資』這件事很重要,假設我這邊發生了一些狀況,那就要馬上把消息通報給其他人,讓整個部隊發揮最好的防禦效果。」

進入台灣8年,看好「身分安全」潮流起飛

談到市場規劃,梅正宇分享,SailPoint在亞太市場已經布局8年,如今在許多國家(包含南韓、新加坡、印度、澳洲)都有客戶。

「我們在各地的市場策略還蠻一致的。」傅孝淇補充,先從資安意識相對領先的市場切入,比如新加坡與澳洲,再者就是配合各地的法規推動,更容易說服企業客戶使用SailPoint服務,「以台灣為例,金融業與製造業現在需要符合ISO 27001(資訊安全管理國際標準),裡頭對於身份安全管理有一些著墨,這些企業自然而然會有比較明確的需求。」

「ISO 27001」是一套經過國際認證且通用的資訊安全管理系統標準,透過引導組織導入一系列標準守則,以保護組織的資訊財產。其中,便有強調網路身分與訪問管理(Identity and Access Management)的重要性,比如:保留所有訪問伺服器的出入紀錄,並且定期檢查追蹤。

傅孝淇指出,SailPoint在2015年進入台灣市場時,談起身分安全,大部分的企業客戶都不理解,「可是從今年年初開始,我感覺到客戶的態度更熱切了」,她也對SailPoint在台灣市場的開拓有信心。

有關SailPoint在亞太區的各地營收比重與成長,團隊表示暫不方便公開。梅正宇僅透露,目前以金融產業的客戶居多,另有製造業、醫院、關鍵基礎建設產業(油氣水電)、政府等客戶,「企業深耕身分安全的潮流避免不了,只是遲與早的事情。」

梅正宇_SailPoint亞太區副總裁 _傅孝淇_SailPoint台灣區總經理_2023_03_0
左起:SailPoint亞太區副總裁梅正宇、SailPoint台灣區總經理傅孝淇。
圖/ 蔡仁譯攝

SailPoint小檔案

成立時間:2005年,2015年進入台灣市場
創辦人:Mark McClain
主要服務:提供SaaS型態的雲端治理解決方案,確保企業內部的每位員工獲得最小存取權限。
主要客戶:大型企業,如金融業、製造業、基礎建設(油氣水電)等。

責任編輯:錢玉紘

關鍵字: #資訊安全
往下滑看下一篇文章
看見「電話」的數位轉型契機:有河科技3大優勢,打造AHOY雲端總機服務
看見「電話」的數位轉型契機:有河科技3大優勢,打造AHOY雲端總機服務

數位轉型人人都在談,但你有想過,辦公室裡那支「電話」,升級了嗎?

隨著數位轉型成為企業生存的基本功,中小企業紛紛導入各式雲端服務,包括 ERP、CRM 到協作平台等,卻常常忽略最基本、卻最高頻的工具——通訊系統。事實上,當行動、遠距與多據點辦公成為常態,傳統總機不僅建置與維護成本高、佈線不易,更無法滿足企業靈活運作的需求,成為數位轉型中最容易「卡關」的一環。

也因此,雲端總機迅速崛起,成為企業溝通的新基礎設施。它不只是把「打電話」這件事搬上雲,更讓企業擁有隨時、隨地、跨裝置的溝通能力,真正落實以效率為核心的數位轉型。

很早便洞察此一趨勢的有河科技,以自行研發的 AHOY 雲端總機服務切入市場,短短幾年內便累積近 3,000 家企業用戶,其中高達六到七成來自客戶主動推薦——顯示其服務品質與系統穩定性深受用戶肯定。2025 年上半年,營收更較去年同期成長 16%,在競爭激烈的 B2B SaaS 市場中穩步擴張,展現出強勁的產品實力與市場潛力。

從底層架構開始,打造真正為中小企業而生的雲端總機

提及當初切入雲端總機市場的原因,其實是有河科技創業團隊從實務觀察出發,轉化為產品創新的成果。

「父親本來就在電信領域,而我們一家都有宅男基因,兄弟三人從小就對寫程式很有興趣。」有河科技創辦人 Hank 開玩笑的說,也因此創業初期便以異業合作開發模式,雖能發揮電信系統專長、案件金額相對高,卻也受限於合作方技術本身的瓶頸,或是發展方向的不一致。

為此,有河科技開始思考下一步發展,「我們想跳脫客製化電信系統開發的框架,打造能直接面對市場與客戶的產品。」Hank 坦言,這樣的想法促使他們決定結合父親多年來在電信領域累積的經驗,切入雲端總機領域,發展可長期經營的 SaaS 服務。

有河科技02.JPG
有河科技 Hank
圖/ 有河科技

有河科技另一位共同創辦人 Henry 進一步說明,當時市場上雖已有部分業者推出雲端總機服務,但多半是傳統電話總機的延伸應用。這些業者將國外第三方開源軟體整合至自家的電話交換機產品中,讓客戶可以透過手機接聽公司電話。

「但這些廠商本身擅長的是硬體,不具備軟體開發能力,無法提供完整、穩定的雲端解決方案。」Henry 說,更關鍵的是,企業仍需購買硬體交換機與佈線,才能使用行動分機、內外線錄音等雲端總機功能。「這對新創公司或小微型企業其實很不友善。」Henry 坦言,許多中小企業其實只是希望客戶來電時,可以有一段簡單的語音歡迎詞,建立專業形象,但傳統總機高昂的設備與維運成本,卻讓這些簡易需求難以實現。

有河科技03.JPG
有河科技 Henry
圖/ 有河科技

正因如此,有河科技決定從底層架構開始出發,打造一套高品質、易上手且低成本的雲端總機服務,企業不必添購任何硬體設備,也無需佈線,透過 app 或瀏覽器就能即時接聽與撥打公司電話,實現真正的雲端通訊轉型。

為了實現此一理念,有河科技從底層架構到前端應用,皆選擇自行研發,並在過程中建立起三大關鍵優勢,成為其在市場中脫穎而出的基礎。

優勢1》從硬體到軟體的一條龍架構,確保通訊品質

「建構一套語音系統並不難,難的是讓它穩定、清晰、不中斷,」有河科技共同創辦人 Ian 舉例指出,通話中偶爾出現的海浪聲、波浪聲等,不是單靠軟體就能解決,必須有足夠的電信產業 Know-how 和技術,才知道如何排除問題。

有河科技植基於一代在電信領域的技術、經驗與人脈,結合新一代的軟體開發工程概念,不僅奠定自身在雲端通訊系統的穩固基礎,更能打造從伺服器、後台到前端 app 的一條龍架構,確保每一個環節都能做到最佳化整合。

這種從基礎建設到應用層的全面掌控,不只是技術整合能力的展現,更讓有河科技在眾多雲端總機服務中,建立起一道高品質、高彈性的競爭壁壘。

優勢2》從零打造前端 app,用戶需求即產品動力

在前端 app 上,有河科技選擇從底層開始重新構建 app,而非像多數同業僅使用既有開源軟體或代理第三方軟體,確保未來在功能擴充與版本更新上的自主性與彈性。

「我們很多功能其實都是客戶給的建議,」 Ian 分享,只要客戶提出功能需求,內部就會評估是否具有普遍性,若評估後發現可以滿足八成以上客戶的使用需求,就會主動投入開發並進行系統更新,提供給所有客戶使用。

這種用戶驅動的產品設計思維,不僅讓功能更貼近實務需求,也讓有河科技可以將開發資源集中在最具價值的地方,持續強化系統的共用性與延展性,打造出真正能隨企業成長而調整的雲端通訊平台。

優勢3》彈性 API 整合,支援多元通訊情境

有河科技的軟體研發能力,不只能夠與時俱進的更新產品,還能根據企業需求彈性整合 CRM 等各種系統或客製化開發特殊服務,打造多元化通訊場景。

舉例來說,外送或代駕媒合平台希望提供號碼遮罩(Number Masking)機制,保障司機與用戶的個資安全,有河科技便為此進行開發,當司機在與客戶聯繫時,客戶手機上只會顯示公司的代表號,之後若客戶回撥,AHOY 也能將來電導至接單司機,達到保護隱私又不中斷溝通的雙重目標。

又或是與 LINE API 整合,可以將既有官方帳號商家的通話,直接升級成專業雲端總機系統等級、甚至可以一併介接各家不同特色的 AI 文字客服以及 AI 語音客服,即時產生逐字稿並進行服務品質情緒分析。

在許多企業還將總機視為「基礎設施」時,有河科技早就運用 AHOY 雲端總機服務,重新定義企業與客戶、內部團隊之間的溝通方式。

隨著企業通訊越來越重視彈性與效率,有河科技運用 SaaS 模式與與技術實力,悄悄搶下這波通訊革新的先機。未來,有河科技將聚焦在 WebCall 網頁電話整合介接與 AI 客服兩大應用場景,不僅讓用戶能在 LINE 官方帳號或網站上直接使用 AHOY 通話,也希望藉由異業合作導入更多元 AI 應用,提升服務效率與回應品質,打造更聰明、更好用的智慧通訊平台。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓