網站地圖 · SITEMAP
全站頁面索引
本站每一個公開頁面都列在這裡,依分區排列並附上摘要。若正在尋找特定的技術文章或政策文件,從這裡通常比從選單快。
坤安科技的解決方案涵蓋 Merak 零信任隱形網路防護平台,以及紅隊演練與滲透測試服務,從架構防護到攻擊驗證完整覆蓋。
- Merak 隱形網路防護平台
基於零信任架構,讓企業服務對未驗證請求徹底隱形。控制平面與資料平面分離,資料點對點加密直連,絕不經過第三方伺服器。
- 紅隊演練與滲透測試
由具備國際認證的攻擊團隊,以真實駭客手法檢驗系統、人員與流程的防禦落差。將測試結果轉化為「可執行的修補優先順序」。
坤安科技的公司公告、活動訊息與得獎榮譽。
- 坤安科技官方網站改版上線
官網完成改版,新增 Merak 產品專頁、資源中心與英文版本,並將每則消息獨立為可分享的網址。
零信任、SDP 與資安實務的權威外部參考文獻(政府機關、標準組織與非營利機構),以及坤安的技術部落格。
- 產品文件 1 項產品
坤安科技產品文件索引:各項產品的線上說明手冊與可下載的操作手冊,目前收錄 Merak 零信任網路存取平台。
- 技術部落格 10 篇文章
坤安科技的技術文章:零信任架構設計、威脅分析、導入實務與合規對應。
- 白皮書 9 份參考資料
零信任與 SDP 的基礎標準、框架與法規原文,來自各國政府機關與標準組織。
- 案例研究 10 份參考資料
公開的實作指引、攻擊行為知識庫與威脅情資來源,可用來對照自身環境的風險。
- 標準與規範 9 份參考資料
協定規格、身分驗證指引與測試方法論的權威原文,適合工程與稽核作業直接引用。
- 公開文件下載 1 份文件
坤安科技公司簡介、Merak 產品規格書、導入檢核表、資安實踐說明與保密協議範本下載。
Merak 決定「誰可以透過哪一條路徑存取哪一個服務」。這份手冊以任務為單位編排,讓你用想完成的工作找到需要的章節,而不是用猜的找選單。
- 快速上手
登入、啟用帳號、找回密碼、設定 MFA,以及認識管理主控台的版面配置。
- 成員
管理實際使用存取權的人:他們的帳號、他們的裝置,以及他們可以連到哪些服務。
- 應用程式
透過 Merak 發布一個服務:流量真正送到哪裡、成員用什麼名稱連它,以及誰可以連上它。
- 組織
把成員與應用程式分組,讓授權以團隊為單位進行,而不是一次一個人。
- Merak Node
真正在成員與服務之間承載流量的邊緣路由節點。
- 審批
檢視並裁決那些正在等人決定的申請。
- 日誌
兩份唯讀紀錄:系統裡「誰做了什麼」,以及網路上「誰連上了什麼」。
- 管理員與角色
誰可以操作管理主控台,以及他到底能操作到什麼程度。
- 批次作業
對成百上千筆資料做同一件事:匯出清單、對選取的列執行操作,以及從試算表匯入。
- 我的帳號
你自己的個人資料、密碼、第二道驗證因素,以及主控台在你手上的外觀與行為。
- Agentless 入口網站
成員不必安裝任何東西,就能用瀏覽器連上自己服務的那個頁面。
- 附錄 A · 權限對照表
每一個權限鍵值、它打開哪個頁面,以及它讓哪些按鈕出現。
- 附錄 B · 狀態對照表
產品中每一種狀態值的意義,以及它讓你能做什麼。
- 附錄 C · 疑難排解
出了什麼事、為什麼會這樣,以及接下來該怎麼做。
- SDP v3.0 改了什麼:從單封包授權到身分原生
SDP v3.0 把單封包授權從「定義」降級成選項之一。新版實際改了哪幾件事、SPA 在 IoT 與雲端函數上為什麼撐不住、SDP 與微隔離的界線該畫在哪裡,以及導入時第一步該做什麼。
- VPN 漏洞為什麼補不完
用 CISA 已知被利用漏洞目錄的實際數字回答:VPN 漏洞六年來累積了幾筆、為什麼集中在少數幾家廠商、為什麼補丁永遠慢一步,以及補完之後還必須做什麼。
- 軟體定義邊界(SDP)是什麼、怎麼運作
軟體定義邊界把邊界從網路入口搬到每個資源前面:三個角色與兩個平面、單封包授權為什麼讓掃描器連拒絕都收不到、它和連接埠敲門差在哪,以及這套架構擋不住什麼。
- 你的公司在公網上暴露了什麼:攻擊面盤點
攻擊面盤點要回答的是「從外面看得到什麼」:攻擊者從一個網域能推出多少資產、六類最常被漏掉的對外服務、不用買工具的五個步驟,以及每一項該關掉還是改成授權後才可達。
- VPN 替代方案怎麼選、怎麼汰換
評估 VPN 替代方案時真正該問的問題:汰換前要盤點什麼、並行期怎麼設計、第一批搬哪些服務、裝不了代理的老系統怎麼辦,以及怎麼驗證真的換掉了。
- 勒索軟體入侵途徑:從暴露的服務到加密
拆解勒索軟體入侵途徑的每一段:初始入侵靠的是什麼、進來之後怎麼擴散、為什麼有備份還是被勒贖,以及整條攻擊鏈裡哪一環最便宜擋。
- 紅隊演練與滲透測試差在哪
紅隊演練與滲透測試在目標、範圍、時長與交付物上的實際差別,什麼情況下該做哪一種,以及界定範圍、讀報告時最容易吃虧的地方。
- 何謂零信任架構
寫給不碰技術的經營者:零信任到底在解決什麼問題、和過去的資安做法差在哪、對公司實際值多少,以及該問資訊部門哪些問題。
- Merak 零信任網路是怎麼運作的
從平面分離、憑證身分、分層加密、逐連線授權到出站撥號,用八張圖拆解零信任網路的每一個核心機制,以及它們各自的取捨與限制。
- 傳統 VPN、閘道式 ZTNA 與 SDP 架構比較
三種遠端存取架構在攻擊面、資料路徑、存取粒度與部署模式上的技術差異,以及各自適用的情境與限制。
- Merak Console 操作手冊 PDF
從帳號啟用、Merak Agent 安裝與設備認證,到成員管理、應用程式與節點建置、角色與管理員權限設定的完整操作流程,並附常見問題與設備狀態對照表。適用 Merak Agent 1.4.2。
法律與政策
機器可讀資源
供搜尋引擎、RSS 閱讀器與語言模型直接讀取的檔案,內容於每次建置時重新產生。
- 最新消息 RSS
最新消息的訂閱來源,每則消息含標題、摘要、發布日期與永久連結。
- XML Sitemap
給搜尋引擎的完整網址清單,包含每個頁面的多語言對應版本。
- llms.txt
以 Markdown 條列全站頁面與摘要,供大型語言模型在不爬取整站的情況下取得結構。
- robots.txt
爬蟲存取規則與 sitemap 位置。本站對搜尋引擎與 AI 檢索爬蟲皆為開放。
本頁共列出 44 個項目。
找不到需要的資料?
部分技術規格與部署案例需簽署保密協議後提供,歡迎直接說明需求。