如今VPN雖然已是企業對外連線的主要入口,讓員工即便身處外部環境,也能透過加密資料傳輸安全連回公司系統。然而,近年許多主流VPN設備接連爆出高風險漏洞可見,其反而成為駭客大規模利用的武器,使傳統VPN技術架構正面臨近10年來最嚴峻的結構性挑戰。
 |
| 詮隼科技創辦人暨執行長Gavin許郡泓 |
詮隼科技創辦人暨執行長許郡泓指出,傳統VPN通常具備以下特性:單一且公開的入口點;主要依賴帳密、憑證或 session(連線)驗證;Portal(入口網頁)位於公網可見位置,一旦成功登入便能存取更高權限的內部網段。
這類設計在20年前仍屬合理,但在現今的網路環境下,卻形成可被持續偵測的固定攻擊面。一旦遭到突破,攻擊者便能直搗企業內網核心;加上多數企業部署架構高度相似,也讓有心人士更有機可乘。根據2025年有多份威脅情資報告指出,目前VPN攻擊模式已從單次的「技術性弱點利用」,轉變為長期且系統化的「持續性偵查」。
僅在過去3個月內,多家廠牌、不同架構的設備相繼揭露重大風險漏洞,也顯示問題並非來自單一產品,而是普遍存在於整體VPN與邊緣設備生態。若企業仍高度依賴單一、固定入口的傳統VPN架構,勢必持續暴露於有組織、具高度資源與耐心的攻擊者面前。
詮隼科技近期宣布研發出革命性資安解決方案「OrpheLink」,則強調該方案透過架構層級的創新,並結合零信任架構與量子加密技術,徹底改變傳統 VPN 的連線模式,讓每一筆連線都免於暴露風險,從根本解決傳統VPN的安全隱憂。
其中不再提供可被掃描的單一公開入口,而是每一筆連線都在授權後才生成,使攻擊者無法預先鎖定入口點,也無從利用共用權限進行橫向移動,重新定義了企業遠端存取的安全標準,為企業數位資產提供更高層級的防護。
另有核心技術,包含:匿蹤連線、零信任存取管控、端對端加密傳輸及量子金鑰防護等,可在導入時,直接整合現有VPN或IT環境,無需複雜設定或重建網路基礎設施,即能確保現行系統穩定運作,額外強化混合與遠端辦公的安全模式。
因此讓遠端存取不再等同暴露整個網段,而是只開啟當下所需的最小範圍,大幅縮小企業在新常態下的外部攻擊面。同時,OrpheLink 以詮隼自主研發、專利申請中的核心連線技術,讓跨區、跨雲、跨國的即時連線更加穩定可靠,能支持現今分散式辦公需求;OrpheLink 更簡化、精準管理每一次授權與存取,為次世代資安架構帶來革命性的安全基礎。
許郡泓強調,調整架構、降低暴露面、減少單點依賴,將成為企業未來一年必須正視的核心課題。唯有及早重新檢視並升級網路架構,從根本解決問題,企業才能在攻擊全面進入新常態的時代,構築更堅實且具韌性的資安防線。