權威參考、技術專欄與公開文件

外部參考皆精選自政府機關、國際標準組織與非營利機構,排除商業廠商的行銷資料,可直接引用於技術評估與合規稽核。技術專欄皆由坤安團隊基於實戰經驗撰寫,相關公開文件亦提供免費下載。

技術部落格

坤安技術團隊撰寫的架構分析與導入實務。

查看全部 · 10

SDP v3.0 改了什麼:從單封包授權到身分原生

SDP v3.0 把單封包授權從「定義」降級成選項之一。新版實際改了哪幾件事、SPA 在 IoT 與雲端函數上為什麼撐不住、SDP 與微隔離的界線該畫在哪裡,以及導入時第一步該做什麼。

VPN 漏洞為什麼補不完

用 CISA 已知被利用漏洞目錄的實際數字回答:VPN 漏洞六年來累積了幾筆、為什麼集中在少數幾家廠商、為什麼補丁永遠慢一步,以及補完之後還必須做什麼。

軟體定義邊界(SDP)是什麼、怎麼運作

軟體定義邊界把邊界從網路入口搬到每個資源前面:三個角色與兩個平面、單封包授權為什麼讓掃描器連拒絕都收不到、它和連接埠敲門差在哪,以及這套架構擋不住什麼。

白皮書

零信任與 SDP 的基礎標準、框架與法規原文,來自各國政府機關與標準組織。

查看全部 · 9
國內 全國法規資料庫(法務部)

資通安全管理法 (於新視窗開啟)

規範公務機關與特定非公務機關的資安責任義務,關鍵基礎設施提供者的稽核要求以此為法源。

law.moj.gov.tw

國際 美國國家標準暨技術研究院(NIST) 2020

SP 800-207:零信任架構 (於新視窗開啟)

零信任的基準定義文件,界定了策略引擎、策略管理器與策略執行點的職責劃分,是後續各家架構論述的共同參照。

csrc.nist.gov

案例研究

公開的實作指引、攻擊行為知識庫與威脅情資來源,可用來對照自身環境的風險。

查看全部 · 10
國內 台灣電腦網路危機處理暨協調中心(TWCERT/CC)

TVN 漏洞公告 (於新視窗開啟)

台灣本地的弱點通報平台,收錄國內廠商產品的漏洞公告,對盤點在地供應鏈風險特別有用。

twcert.org.tw

標準與規範

協定規格、身分驗證指引與測試方法論的權威原文,適合工程與稽核作業直接引用。

查看全部 · 9

公開文件下載

採購與資安審查常用的文件,可直接下載,不需登記。

查看全部 · 1
  • Merak Console 操作手冊

    從帳號啟用、Merak Agent 安裝與設備認證,到成員管理、應用程式與節點建置、角色與管理員權限設定的完整操作流程,並附常見問題與設備狀態對照表。適用 Merak Agent 1.4.2。

    PDF2.0 MBv1.1

    下載

需要的資料不在這裡?

部分技術規格與部署案例需簽署保密協議後提供,歡迎直接說明需求。

聯絡我們