遠距與數位辦公浪潮下,保護關鍵機密數位內容的絕佳選擇

面對疫情帶來的衝擊,企業持續不斷迎戰遠距 (Remote Office) 與居家辦公 (WFH, Work from Home) 的數位韌性挑戰。一方面要滿足各平台使用習慣的員工存取需求,降低服務導入門檻,另一方面更要維持員工高效協作與生產力,透過數位化工具為工作賦能,已成為企業新常態。


國際大廠軟體的美麗與哀愁

對於慣用微軟 Microsoft 系列產品的企業,Microsoft 365 (原商務版 Office 365,簡稱 M365) 絕對是首選,員工可透過既有熟悉的微軟文書軟體編輯 Word、Excel 及 PowerPoint 等主流文件格式,或在線上與團隊共同編輯,同時又可滿足使用手機、平板、筆電等不同裝置的存取需求。原本應是無從挑剔的選擇,然而,過去多個國際媒體報導指出 M365 在各種資安攻擊事件中,經常成為駭客首要攻擊的目標,著名案例包含:2020 年,微軟因廣泛使用 SolarWinds 管理軟體而遭駭客入侵,受害用戶擴及美國國防部等微軟產品、M365 指標用戶註1;2021 年,微軟安全情報團隊向用戶和管理員發出安全警告,指出駭客已鎖定 Office 365 用戶,透過惡意的網路釣魚 (Fishing) 郵件頁面,企圖透過社交工程取得存取用戶帳號,並利用 SAML 或 OAuth 協定,存取單一登入(SSO) 機制下的其他微軟系統註2。面對上述層出不窮的駭客攻擊行為,微軟和眾多國際原廠積極推動從身分識別驗證端的安全防禦機制,宣布啟動並呼籲使用者採取「無密碼登入」註3。M365 從各層面滿足了企業針對一般性資料隨時隨地、無縫協作、無門檻使用等優勢,在推動數位轉型是容易入門的工具,然而面對企業較敏感的資料,如研發機密、財務報表、供應鏈保密協議等,掌控關鍵自主權成為 IT 的一大挑戰,IT 管理者除了擔憂來自駭客的攻擊威脅,也必須面對來自 M365 的諸多限制註4

資料隱私和自主權不完全由企業掌握
對於企業而言,大量資料,尤其是機密資料的處理是很困難的,儘管如此,為數不少的企業更希望能掌控這些數位資產的儲存與控制,不讓任何其他軟體原廠有機會處理它。

法規與監管需求的限制性
某些產業 (如持有敏感數據和紀錄的金融及醫療業) 因應主管機關要求,將主要資料儲存在本地端,即便上雲政策已推行,在地化的儲存仍是必要條件,為了滿足這些條件,微軟雖然也提供了解決方案,但要考慮長期總持有成本可能遠超過想像。


台灣第一個自主研發的商用企業資料保護服務

為滿足企業針對關鍵與機密的數位內容面對高效協作、多層資料保護的雙重要求,華碩雲端打造了台灣第一個自主研發的雲原生資料保護服務 (Cloud Native Data Protection),其 IT 解決方案 (DocuShield) 中的產品 ASUS OmniStor 企業儲存雲,可依客戶需求整合類 M365 的文件共同編輯加值應用 OmniStor Office,提供企業高自主、高安全的文件協作機制。透過 OmniStor,企業客戶仍可以搭配既有地端 Office 軟體,透過即時同步與分享功能,達成雲地混合的文件應用。

兼具安全與便利的文件應用
ASUS OmniStor 企業儲存雲及加值應用服務 OmniStor Office,除了滿足企業成員遠距應用、個人編輯、團隊協作等文件使用情境,更提供了以下的關鍵優勢:

完全掌握資料隱私和自主控制權
私有雲企業儲存服務,資料存放企業自有機房或公雲,掌握資料自主性,並可透過白名單及群組權限管理成員存取權,落實權限最小化、機密不外流。

彈性授權機制,軟體應用持續升級
彈性買斷或訂閱制授權,滿足企業年度採購需求;在地團隊自主研發,軟體持續更新,在地夥伴技術支援,不再受國際原廠與支援限制綑綁。

完整軌跡,符合監管稽核與限制要求
針對資料較敏感的金融或醫療等產業,同時滿足資料本地儲存與檔案行為稽核的要求,完整記錄檔案軌跡,更可透過資料不落地的應用,在遠距協作下兼顧資料的控管與生產力效益。

檔案隨需即編,即時同步無縫協作
支援多種平台,可適應各裝置及網芳用戶傳統的使用習慣;OmniStor Office 支援 ODF 開放文件格式,下載檔案可在多種開源與商業軟體間轉換使用而不受限特定軟體廠牌。

勒索防護告警,檔案即時復原
當本地端電腦遭駭,同步應用程式將發出自動告警與中止同步機制,使用者可自 OmniStor 企業儲存雲以乾淨電腦取回未受感染的原始檔案,關鍵任務不間斷。

成員空間自主分配,無冗餘資源
有別於 M365 固定方案的帳號空間配置,OmniStor 提供具彈性的空間分配機制,IT 管理者可依據各單位或群組別需求,配給不同的儲存空間,提升儲存資源利用率,避免冗餘。

開放平台,整合企業的關鍵應用
OmniStor 平台提供 API,可讓企業自行介接自有的關鍵應用如審核系統、郵件系統、公文系統等,或整合第三方防毒與監控,建立企業應用生態系,達成內部流程與使用者體驗的一致性。

聽聽我們的客戶怎麼說
“公司因應產業特性,採取嚴謹的資料不落地政策,透過 OmniStor 企業儲存雲,可輕鬆設定權限,控管員工資料的線上存取與編輯權,並可與審核系統整合,建立一套完善的資料攜出控管流程,保障關鍵資料的安全” – 來自財富 500 大的金融業客戶的使用回饋

 


參考資料來源:

註1:
https://www.ithome.com.tw/voice/144328
註2:
https://technews.tw/2021/08/04/new-phishing-attack-sneakier-microsoft-warns/
https://www.ithome.com.tw/news/135331
註3:
https://news.microsoft.com/zh-tw/passwordless/
註4:
https://jatheon.com/blog/office365-pros-and-cons/
https://www.silverbug.it/blog/the-pros-and-cons-of-office-365-for-business

更多資訊請參考以下:

DocuShield IT 解決方案
https://www.asuscloud.com/docushield/
OmniStor 企業儲存雲
https://www.asuscloud.com/omnistor/
OmniStor Office 文件共同編輯
https://www.asuscloud.com/omnistor-office/