如今VPN虽然已是企业对外连线的主要入囗,让员工即便身处外部环境,也能透过加密资料传输安全连回公司系统。然而,近年许多主流VPN设备接连爆出高风险漏洞可见,其反而成为骇客大规模利用的武器,使传统VPN技术架构正面临近10年来最严峻的结构性挑战。
 |
| 诠??科技创办人暨执行长Gavin许郡泓 |
诠??科技创办人暨执行长许郡泓指出,传统VPN通常具备以下特性:单一且公开的入囗点;主要依赖帐密、凭证或 session(连线)验证;Portal(入囗网页)位於公网可见位置,一旦成功登入便能存取更高权限的内部网段。
这类设计在20年前仍属合理,但在现今的网路环境下,却形成可被持续侦测的固定攻击面。一旦遭到突破,攻击者便能直捣企业内网核心;加上多数企业部署架构高度相似,也让有心人士更有机可乘。根据2025年有多份威胁情资报告指出,目前VPN攻击模式已从单次的「技术性弱点利用」,转变为长期且系统化的「持续性侦查」。
仅在过去3个月内,多家厂牌、不同架构的设备相继揭露重大风险漏洞,也显示问题并非来自单一产品,而是普遍存在於整体VPN与边缘设备生态。若企业仍高度依赖单一、固定入囗的传统VPN架构,势必持续暴露於有组织、具高度资源与耐心的攻击者面前。
诠??科技近期宣布研发出革命性资安解决方案「OrpheLink」,则强调该方案透过架构层级的创新,并结合零信任架构与量子加密技术,彻底改变传统 VPN 的连线模式,让每一笔连线都免於暴露风险,从根本解决传统VPN的安全隐??。
其中不再提供可被扫描的单一公开入囗,而是每一笔连线都在授权後才生成,使攻击者无法预先锁定入囗点,也无从利用共用权限进行横向移动,重新定义了企业远端存取的安全标准,为企业数位资产提供更高层级的防护。
另有核心技术,包含:匿踪连线、零信任存取管控、端对端加密传输及量子金钥防护等,可在导入时,直接整合现有VPN或IT环境,无需复杂设定或重建网路基础设施,即能确保现行系统稳定运作,额外强化混合与远端办公的安全模式。
因此让远端存取不再等同暴露整个网段,而是只开启当下所需的最小范围,大幅缩小企业在新常态下的外部攻击面。同时,OrpheLink 以诠??自主研发、专利申请中的核心连线技术,让跨区、跨云、跨国的即时连线更加稳定可靠,能支持现今分散式办公需求;OrpheLink 更简化、精准管理每一次授权与存取,为次世代资安架构带来革命性的安全基础。
许郡泓强调,调整架构、降低暴露面、减少单点依赖,将成为企业未来一年必须正视的核心课题。唯有及早重新检视并升级网路架构,从根本解决问题,企业才能在攻击全面进入新常态的时代,构筑更坚实且具韧性的资安防线。