top of page

應用案例

特權存取管理 (PAM) 部署:
全面築起企業安全防線

防護、監控、治理 ── 守護混合環境下的特權存取安全

客戶背景

這是一家營運於混合基礎架構上的技術驅動型企業,其關鍵系統分別部署於本地(On-premises)環境及 AWS 雲端。該機構需要一套強大且穩健的特權存取管理(PAM)解決方案,用以管理憑證、監控特權用戶活動,並確保跨多元平台的合規性。

客戶面對的挑戰

由於以下因素,客戶面臨著日益增加的安全風險與營運複雜性:

  • 跨雲端與本地系統的特權帳戶缺乏妥善管理

  • 缺乏集中式的會話監控(Session monitoring)與審計能力

  • 依賴手動進行密碼輪替,且存取策略未臻一致

  • 特權用戶行為與會話活動的可視性極為有限

  • 在憑證治理(Credential governance)與審批工作流程中存在合規漏洞

 

其核心目標是部署一套具擴展性的 PAM 解決方案,以支援跨所有環境的安全存取、自動化憑證管理及實時監控。

我們的解決方案

Amidas 在本地及 AWS 環境中部署了完整的 CyberArk PAM 方案套件,當中涵蓋 Vault、PVWA、CPM、PSM、PSMP 及 Conjur。

項目實施範圍:

  • 於香港及九龍兩地機房部署了「雙活」(Active-Active)架構的 Vault,以及「主備」(Active-Passive)架構的核心組件

  • 成功整合了 13 種平台類型,包括 VMware、Cisco、Fortinet、Palo Alto、Akamai、Kubernetes、AWS RDS/Redis/OpenSearch、Windows、Linux 及 MS SQL

  • 配置了密碼複雜度與定期輪替策略

  • 啟用了會話錄影(Session recording)、實時監控及審計日誌功能

  • 實施了 LDAP 與 Azure AD 整合,以進行目錄映射(Directory mapping)

  • 為特權存取請求設計了三級審批工作流程

  • 交付了用戶驗收測試(UAT)、專業培訓及完整的技術文件

img_pam_cyberark.png

項目實施流程

為確保系統無縫過渡,並完美契合客戶的業務營運與合規要求,Amidas 採用了結構化的多階段項目執行流程:

01
規劃
與設計

為辦公自動化(OA)及 Exchange 環境定義專屬的技術架構、存取控制工作流程與審批策略。

02
AWS
雲端部署

在 AWS 雲端環境中佈署 Vault、PVWA、CPM、PSM 及 PSMP 等核心組件,並實現安全的插件整合。

03
本地環境
部署

於九龍及香港兩地機房安裝 CyberArk 組件,並配置 Vault 數據同步複製(Replication)與插件整合。

04
系統整合
與進駐

將受管資產與特權帳戶進駐系統,配置存取策略,並完成與 SIEM 系統的整合。

05
測試
與啟用

進行用戶驗收測試(UAT),涵蓋密碼輪替、會話錄影、故障轉移(Failover)及負載均衡測試,並提供部署後的技術支援與實時監控。

專案成果

01

跨雲端與本地系統的集中式憑證管理

02

自動化密碼輪替與策略強制執行

03

具備即時會話監控與滿足審計要求的日誌記錄

04

具備多級審批機制的安全存取工作流程

05

提升合規防禦態勢與

整體營運效率

專案影響及成效

本次 CyberArk PAM 的成功部署,全面賦能該企業重塑其特權存取安全格局、顯著降低潛在風險並優化營運流程。憑藉全方位的可視性、掌控力與自動化技術,該企業如今能在混合環境中滿懷信心地高效營運 ── 為身份安全與治理樹立了全新標竿。

準備好守護您的特權存取安全格局了嗎?

立即了解 Amidas 如何透過專業的特權存取管理(PAM)解決方案,協助您的企業強化治理、提升可視性,並實現端到端的全面掌控。

立即洽談

Logo_Amidas_PNG_330x178.png

Amidas Hong Kong Limited

香港九龍青山道 538 號

半島大廈 27 樓

+852 2168 0300

© 2026 Amidas Hong Kong Limited. 版權所有。

隱私政策

訂閱我們的電子報

One Company. One Team

關注我們:

  • Youtube
  • LinkedIn
  • Facebook
bottom of page