為什麼以安全為核心的 IAM 策略比以往更加重要 ?
在保護組織安全方面,有一點是非常明確的:身份與存取管理(IAM)不再只是 IT 的任務,而是整體資安策略的關鍵部分。然而,對許多企業來說,現有的 IAM 解決方案卻無法將「安全」作為核心功能來實現。
根據 Cisco 最近針對 650 位 IT 與資安領導人的調查顯示,有 73% 的人坦言,在規劃身份基礎架構時,「安全」經常只是事後才考慮的事;而有 75% 表示,IAM 架構本身的複雜性就是一項重大資安挑戰。換句話說,IAM 的安全性在日益複雜的環境中反而退居次要地位。難怪 Cisco Talos 的調查指出,60% 的資安事件與身份相關。
是時候採取新的方法了,一種將安全作為根本出發點的策略。在 Duo,我們相信「以安全為核心的 IAM」,是從最底層設計來簡化身份管理、保護使用流程、並防止與身份相關的攻擊。
傳統的 IAM 工具誕生於不同的時代,那時候 IAM 只是 IT 功能的一部分,「安全性」可能根本不是考量重點,或只是後來勉強加上去的功能。這種設計導致了幾個常見問題:
- 系統複雜難用:許多 IAM 系統在部署安全控制功能時相當繁瑣,導致管理員不願使用,進而產生資安漏洞。
- 額外成本負擔:安全功能經常是額外收費的附加項目,讓許多組織難以負擔。
- 過時的保護機制:即使有提供安全機制,往往也沒有更新以防禦現代攻擊技術,使組織暴露於風險之中。
JPMorgan Chase 資安長最近發表的一封公開信也指出,軟體供應商之間的激烈競爭導致他們過度追求新功能,而忽略了安全性。結果是:為了營收開發新功能,卻缺乏足夠的安全性內建設計。
Duo 的「安全為核心」IAM 哲學
在 Duo,做法完全不同。從設計階段就將「安全」放在第一位,而不是事後補強。安全不該是奢侈品,也不該是收費附加的選項,而是基本配備。我們的理念體現在產品的每一個細節上,從設計到部署都以安全為本。
🔐 基礎方案就具備強大安全性:
- 全面 MFA(多因素認證)預設啟用:無論是裝置、應用程式還是伺服器,Duo 都支援 MFA,且不需額外付費、也不需繁複設定。所有使用者都能輕鬆啟用。
- 內建裝置信任功能:透過裝置信任,企業可以簡單地設定政策,例如只允許受管控的裝置存取,或封鎖未修補的設備。
- 完全去密碼化的選項:密碼是資安最大的弱點之一。Duo 提供完全無密碼的登入方式,從註冊到驗證,降低釣魚攻擊風險,並提升使用者體驗。
Duo 的 IAM 不只是安全,還非常靈活與簡單:
- 靈活性:不論你是從零開始,或是已有現有目錄服務,Duo 都能配合使用。你可以用 Duo Directory 作為主要身份目錄,或是強化你現有的身份基礎架構。功能如「路由規則」與「自訂屬性」讓整合變得更容易。
- 簡便性:從 AI 協助到清楚的移轉指南,Duo 幫助企業快速上手、減少部署痛點,讓你專注在真正重要的事——保護組織。
為現代世界而生的安全
面對日益增加的身份型攻擊,採取「安全優先」的 IAM 策略已不再是選項,而是必要。Duo 徹底重新定義 IAM,將安全設計為核心,而非事後附加。
無論你想升級 IAM 策略,或尋找一套為當前挑戰而生的解決方案,Duo 都能在不犧牲預算、使用方便性與彈性的前提下,為你提供完整的身份保護。


