資訊安全並不只限於個資外洩或資料加密問題,在實體環境保護上面,其實也有很多駭客入侵案例,例如美國佛羅里達州的淨水廠因為被駭客入侵,差點把加入的強鹼氫氧化鈉濃度提升100倍,足以造成公眾健康傷害,而發生類似的情況也可能汙染環境或危及公共安全。
Akamai資深技術顧問王明輝指出,網路安全不僅僅是一個IT或合規問題,也可能對公司的ESG績效產生重大影響,「具體的作法就是藉由有效的隔離來減少受攻擊面、保護機敏數據,同時也能符合網路的合規性。」他提到,隨著技術的演進,網路邊界已經模糊化,虛擬主機能夠自由在資料中心移轉,使得主機與主機之間的連線關係很難釐清,更不用說容器化技術的應用,很可能導致連線資訊無法善加管控。
他強調,若藉由微分段將機器和工作負載劃分為邏輯區隔,每個區隔之間都有存取控制策略,便能協助企業以多維度視角來檢視系統關係,只須利用標籤的方式便能提升連線可視性的顆粒度,做到邏輯化的區隔。如此除了可大幅提升到網路傳輸(Process)層資訊,連容器層資訊的資訊也能一併提供,還有完整東西向連線軌跡記錄來滿足合規要求。