SDP v3.0 改了什麼:從單封包授權到身分原生
SDP v3.0 把單封包授權從「定義」降級成選項之一。新版實際改了哪幾件事、SPA 在 IoT 與雲端函數上為什麼撐不住、SDP 與微隔離的界線該畫在哪裡,以及導入時第一步該做什麼。
資源中心 · RESOURCES
外部參考皆精選自政府機關、國際標準組織與非營利機構,排除商業廠商的行銷資料,可直接引用於技術評估與合規稽核。技術專欄皆由坤安團隊基於實戰經驗撰寫,相關公開文件亦提供免費下載。
坤安技術團隊撰寫的架構分析與導入實務。
SDP v3.0 把單封包授權從「定義」降級成選項之一。新版實際改了哪幾件事、SPA 在 IoT 與雲端函數上為什麼撐不住、SDP 與微隔離的界線該畫在哪裡,以及導入時第一步該做什麼。
零信任與 SDP 的基礎標準、框架與法規原文,來自各國政府機關與標準組織。
規範公務機關與特定非公務機關的資安責任義務,關鍵基礎設施提供者的稽核要求以此為法源。
law.moj.gov.tw
個資蒐集、處理與國際傳輸的法定框架,跨境資料傳輸的架構決策需回到本法檢視。
law.moj.gov.tw
零信任的基準定義文件,界定了策略引擎、策略管理器與策略執行點的職責劃分,是後續各家架構論述的共同參照。
csrc.nist.gov
公開的實作指引、攻擊行為知識庫與威脅情資來源,可用來對照自身環境的風險。
台灣本地的弱點通報平台,收錄國內廠商產品的漏洞公告,對盤點在地供應鏈風險特別有用。
twcert.org.tw
國內資安政策研究與技術服務機構,發布資安技術規範與情資,是公部門專案的常見引用依據。
nics.nat.gov.tw
主管機關的公告與法規解釋來源,資通安全管理法的子法與作業辦法皆由此發布。
moda.gov.tw
協定規格、身分驗證指引與測試方法論的權威原文,適合工程與稽核作業直接引用。
mTLS 點對點加密的協定本體,包含握手流程與前向保密的設計依據。
rfc-editor.org
實務上該啟用哪些密碼套件、該停用哪些版本的具體建議,比協定本體更適合直接作為設定依據。
rfc-editor.org
憑證鏈驗證、有效期與撤銷機制的規範,是設計裝置身分憑證體系時的基礎。
rfc-editor.org
採購與資安審查常用的文件,可直接下載,不需登記。
從帳號啟用、Merak Agent 安裝與設備認證,到成員管理、應用程式與節點建置、角色與管理員權限設定的完整操作流程,並附常見問題與設備狀態對照表。適用 Merak Agent 1.4.2。
部分技術規格與部署案例需簽署保密協議後提供,歡迎直接說明需求。