VMware Security 主管 Karen Worstell:雲+零信任是遠端工作資安好解方

零信任架構方式目前十分多元,在這麼多選項中,「雲+零信任」逐漸正在成為企業考量零信任架構的主要模式之一。
評論
Photo Credit:採訪截圖
評論

雲端廠商 VMware 所舉辦的線上開發者大會「VMworld 2021」今天進入第三天,隨著國內外越來越常發生大型資安事件,零信任(Zero Trust)這種全新的概念也成為企業界越來越重視的資安選項。

不過零信任架構方式目前十分多元,在這麼多選項中,「雲+零信任」逐漸正在成為企業考量零信任架構的主要模式之一。今天 INSIDE 就專訪到了 VMware Security 主管 Karen Worstell,來一談 VMware 的零信任資安架構。

零信任不是「固定一套」的模式

Karen Worstell 首先強調,零信任資安比起傳統內外網為主的資安架構比起來形式非常多元,而且每個產業、每個公司所適用的零信任資安架構未必一樣;這是因為一間企業會使用越來越多台行動設備、雲端服務來工作,基本上已經很難 100% 完全掌握員工使用的每一台設備了。

身為一個雲端廠商,VMware 本身很早就採用了零信任資安架構,最基本的 VMware 除了設置多條件身份驗證流程之外,也為每一位員工按照他們的職位、甚至是所在地點,量身訂製他們可以進到公司網路裡的瀏覽權限。說到這裡會跟其他公司所採用零信任資安沒兩樣,但 VMware 特別的地方在於,他們透過開啟許多虛擬機的方式,來為一位員工訪問系統、執行應用時進行「微分段」。

核心概念其實不難:當員工進入企業系統,要執行一個應用程式、讀取一份資料的時候,他實質上會先進入一塊由 VMware 運行的虛擬機環境,就好像先進入一個盒子一樣;在這個盒子裡面你可以進行你的工作,但一旦你用的電腦遭受感染惡意程式時,虛擬機這個盒子因為已經有先設好堅固且獨立的防火牆了,所以惡意程式想要往外突破時,它的活動範圍最多就是在這個盒子內,當企業偵測到異常時可以隨時切斷威脅。

Karen Worstell 他們目前啟動虛擬機可達數百萬次,而且也是因為事先有準備這樣的系統,Karen Worstell 表示當 Covid-19 發生決定全員遠距上班時,他們幾乎是無痛地完成遠距資安架構,在一個週末內就馬上讓 97% 的 VMware 員工回到家裡遠距穩定地工作。當然,這套架構現在已經在他們的 VMware Carbon Black 以及所有雲端容器服務上推行給商業客戶,讓客戶可以使用零信任資安架構。

製造業與零信任資安

你或許會想問:VMware 自己是一間雲端公司,聽起來要採用零信任資安不會很麻煩,但半導體、製造業呢?當筆者向 Karen Worstell 提問時,她也表示確實製造業跟軟體業有很大的不同,其中最大的問題就是「供應鏈」。在製造業中常常有許多系統是上下游之間彼此 overlap 的,也因此當一家公司將其邊界擴展到無法控制的另一家公司時,確實有潛藏的資安疑慮,而且還必須考量到會不會有資料不小心外洩的問題。

對此 Karen Worstell 表示,比較好的做法就是不管上下游,把每一間跟你有關的供應鏈都視為潛在的資安威脅來源,並建立起相對的資安監控系統;像他們的 Carbon Black 資安分析平台,就是透過以大數據為核心去分析攻擊模式,並從事先的跡象中探知威脅;只要將 Carbon Black 與應用程式、容器一起配置,就能監控任何試圖從外部入侵企業核心網路的行為。

核稿編輯:Mia

延伸閱讀:



成果行銷「直播五力」展現一條龍製播能量,《蠟筆小新》遊戲直播創下 98% 有效廣告曝光

疫情帶動宅經濟。各種遊戲開箱試玩,甚至實體記者會逐漸改以直播形式,也讓直播市場邁向紅海,MarTech 廣告技術服務商 成果行銷有限公司(SalesFrontier),成立「冰果影室」影音製作團隊,聯手遊戲代理商「傑仕登」,示範直播操作如何叫好又叫座!
評論
Photo credit:成果行銷SalesFrontier
評論

這幾年全球因疫情帶動宅經濟,三級警戒在家打電動、玩手遊被稱為「積極抗疫分子」。各種遊戲開箱試玩,甚至實體記者會逐漸改以直播形式,也讓直播市場邁向紅海,許多遊戲原廠、代理商都在問,該怎麼做,才能用直播創造口碑效益,帶動買氣,搶抓電玩迷的眼球?

台灣首屈一指 MarTech 廣告技術服務商成果行銷(SalesFrontier),成立「冰果影室」直播團隊,立刻引起市場矚目。今年聯手《蠟筆小新 我與博士的暑假 ~永不結束的七日之旅~》中文版遊戲代理商「傑仕登」,在一小時的直播當中,創下 98% 有效廣告曝光、觀看直播廣告超過 30 秒達 27 萬人次,示範直播操作如何叫好又叫座!

傑仕登看準成果直播專業能量,還原遊戲現場、聲優造勢強化討論度

隨著媒體平台屬性分眾化、廣告格式多元化,品牌主對整合行銷的想像多了一份天馬行空。事實上,過去成果與傑仕登在數位廣告領域培養合作默契,因應本次《蠟筆小新》主題活潑、玩家年輕化,成果大膽提案 LIVE 放送形式,找來中文配音聲優助陣,並搭配自身在程序化直播的優勢,不僅讓客戶買單,更為成果在直播服務贏得好口碑。

Photo credit:成果行銷SalesFrontier

成果行銷執行長陳建勳(Peter Chen)表示,「這次與傑仕登合作過程,前期來回密切溝通培養默契,才能讓後續的節目企劃、內容發想、到第一線執行,客戶對我們充分授權。」

確實,一場高質感、有話題性的直播,執行端必須獲得客戶的信任,才能好好施展拳腳、大玩創意。從脚本策劃、遴選實況主來賓、軟硬體技術整合、到直播廣告投放,成果一條龍包辦各個環節之外,這場活動更有幾項讓人津津樂道的亮點。

「遊戲產業非常著重氛圍營造,因此我們這次還原 2D 遊戲場景,搬到直播現場打造沉浸式感受,加上找來中文配音的聲優老師,等於為直播『聲光效果』增添雙重感受,」成果行銷業務總監黃嘉偉解釋。

場景布置不就是找廠商輸出圖檔,非常簡單啊?錯了!光是要把 2D 線條轉化成 3D 結構,就需要事先做場地丈量、繪圖尺寸確認;更不用說素材因牽涉 IP 版權,把虛擬變成現實,還要與日本遊戲原廠洽談。以及與實况主、聲優老師的對稿、確認節目橋段,各項環節要相互搭配又要做到盡善盡美,可說是「魔鬼藏在細節裡」。

Photo credit:成果行銷SalesFrontier

成果精準掌握「直播五力」,原來一場直播仰賴這麼多項專業

受惠疫情獲得練兵機會,成果持續優化服務能耐,精準掌握「直播五力」也就是「企劃力、轉播力、溝通力、投放力、數據力」幾項關鍵元素,累積出一套直播成功學。成果行銷節目企劃孫宇澤分享他們如何發揮直播五力,無縫融入本次《蠟筆小新》 LIVE 活動。

首先是企劃力,在講究速食直播的趨勢,成果更渴望「同中求異」也就是針對客戶的不同產品、目的需求,提供差異化的企劃形式。從腳本方向、調性節奏、動畫字卡、到主持人來賓挑選,在在考驗能否能因應 TA 屬性及主題,呈現客製化提案。

至於轉播力,本次直播跳脫既有一兩機拍攝模式,因應現場來賓人數眾多,為了提升互動性,成果以三機拍攝同時搭配 GoPro 攝影機,媲美實境節目風格,讓畫面角度更豐富。孫宇澤接著說「別小看溝通力的重要!」這次他們與台灣代理商、日本原廠多方討論,每項內容都需要送審、修改,更仰賴團隊的專業判斷,快速抓住客戶訴求,減少來回對焦時間。

投放力更是成果的強項,十多年來與媒體夥伴培養的好默契,在操作主動式線上直播廣告(live streaming ads)投放過程,成果精準抓到主題特性,在對的時間、對的媒體投放給潛在受眾。於是,這次直播共創下 88 萬次廣告曝光,並與 27 萬人次進行深度溝通。

一場直播除了擴大觸及廣度,品牌主也想運用「數據驅動決策」,優化直播後的長尾效益。Peter 回應,「冰果影室的直播服務,是利基於 MarTech 廣告規劃的一環,因此我們在年初推出自己的 Chatbot 工具結合數據分析,幫助客戶掌握數據培養流量池,並實際提升市場經營或產品導購的實際成效。」

Photo credit:成果行銷SalesFrontier

成果持續「紮根」與「進化」, 勇敢在「疫數時代」強化核心競爭力

因為直播五力,成果陸續在其他產業創下佳績,黃嘉偉分享另外一項成功案例。全家便利商店想在 LINE 渠道做開箱、導購直播,讓更多潛在消費者了解最新上市產品。於是,不論是棚內直播或出外景做行動直播,成果都能因應全家便利商店的需求,在硬體、脚本、互動環節完整配合,讓線上銷售數字節節升高,線上觀看次數屢屢突破 40 多萬人次。

經典文學名著《雙城記》寫道:「那是最好的時代,那是最壞的時代;那是智慧的時代,那是愚蠢的時代…」如今站在疫情加上數位轉型的時刻,能在危機當中創新,將能成為市場的最後贏家。

Peter 分享這幾年的觀察,他說「這是很好的沉澱時間點,身為 MarTech 技術公司,我們看到客戶需求隨著環境不斷變化,也促使成果行銷必須衍生出新的技能;另外我們與媒體夥伴累積十多年深度信任,得以實驗創新的廣告形式,讓直播成效輔佐廣告代理,雙邊加乘找到新穎的服務模式。」

確實,觀察這幾年成果的發展路徑,不僅專精程序化廣告操作,還具備活動企劃以及專案執行的能力;持續紮根 MarTech 技術深度,同時又拓展服務價值鏈廣度,兼顧感性與理性服務,滿足「疫數時代」之下客戶的多元需求。