應用案例
特權存取管理 (PAM) 部署:
全面築起企業安全防線
防護、監控、治理 ── 守護混合環境下的特權存取安全
客戶背景
這是一家營運於混合基礎架構上的技術驅動型企業,其關鍵系統分別部署於本地(On-premises)環境及 AWS 雲端。該機構需要一套強大且穩健的特權存取管理(PAM)解決方案,用以管理憑證、監控特權用戶活動,並確保跨多元平台的合規性。
客戶面對的挑戰
由於以下因素,客戶面臨著日益增加的安全風險與營運複雜性:
-
跨雲端與本地系統的特權帳戶缺乏妥善管理
-
缺乏集中式的會話監控(Session monitoring)與審計能力
-
依賴手動進行密碼輪替,且存取策略未臻一致
-
特權用戶行為與會話活動的可視性極為有限
-
在憑證治理(Credential governance)與審批工作流程中存在合規漏洞
其核心目標是部署一套具擴展性的 PAM 解決方案,以支援跨所有環境的安全存取、自動化憑證管理及實時監控。
我們的解決方案
Amidas 在本地及 AWS 環境中部署了完整的 CyberArk PAM 方案套件,當中涵蓋 Vault、PVWA、CPM、PSM、PSMP 及 Conjur。
項目實施範圍:
-
於香港及九龍兩地機房部署了「雙活」(Active-Active)架構的 Vault,以及「主備」(Active-Passive)架構的核心組件
-
成功整合了 13 種平台類型,包括 VMware、Cisco、Fortinet、Palo Alto、Akamai、Kubernetes、AWS RDS/Redis/OpenSearch、Windows、Linux 及 MS SQL
-
配置了密碼複雜度與定期輪替策略
-
啟用了會話錄影(Session recording)、實時監控及審計日誌功能
-
實施了 LDAP 與 Azure AD 整合,以進行目錄映射(Directory mapping)
-
為特權存取請求設計了三級審批工作流程
-
交付了用戶驗收測試(UAT)、專業培訓及完整的技術文件

項目實施流程
為確保系統無縫過渡,並完美契合客戶的業務營運與合規要求,Amidas 採用了結構化的多階段項目執行流程:
01
規劃
與設計
為辦公自動化(OA)及 Exchange 環境定義專屬的技術架構、存取控制工作流程與審批策略。
02
AWS
雲端部署
在 AWS 雲端環境中佈署 Vault、PVWA、CPM、PSM 及 PSMP 等核心組件,並實現安全的插件整合。
03
本地環境
部署
於九龍及香港兩地機房安裝 CyberArk 組件,並配置 Vault 數據同步複製(Replication)與插件整合。
04
系統整合
與進駐
將受管資產與特權帳戶進駐系統,配置存取策略,並完成與 SIEM 系統的整合。
05
測試
與啟用
進行用戶驗收測試(UAT),涵蓋密碼輪替、會話錄影、故障轉移(Failover)及負載均衡測試,並提供部署後的技術支援與實時監控。
專案成果
01
跨雲端與本地系統的集中式憑證管理
02
自動化密碼輪替與策略強制執行
03
具備即時會話監控與滿足審計要求的日誌記錄
04
具備多級審批機制的安全存取工作流程
05
提升合規防禦態勢與
整體營運效率
專案影響及成效
本次 CyberArk PAM 的成功部署,全面賦能該企業重塑其特權存取安全格局、顯著降低潛在風險並優化營運流程。憑藉全方位的可視性、掌控力與自動化技術,該企業如今能在混合環境中滿懷信心地高效營運 ── 為身份安全與治理樹立了全新標竿。
準備好守護您的特權存取安全格局了嗎?
立即了解 Amidas 如何透過專業的特權存取管理(PAM)解決方案,協助您的企業強化治理、提升可視性,並實現端到端的全面掌控。