Hewlett Packard Enterprise 宣布擴展 HPE Aruba Networking 與 HPE GreenLake 雲端平台功能,協助企業以多層次與零信任的安全策略防禦威脅,推動現代化安全連網與混合雲營運模式。此次擴展的新功能包括:
- HPE Aruba Networking Central 全新雲端存取控制安全功能:將使用者、裝置與應用程式視為潛在威脅,並透過健全的安全策略機制加強保護,在完成驗證後方可授權存取,加速企業級零信任安全部署防護。
- HPE Private Cloud Enterprise 提供全新的差異化威脅自適應安全(threat-adaptive security)功能:支援《數位營運韌性法案(Digital Operational Resilience Act,DORA)》合規要求,並能在偵測到網路威脅時,暫時中斷與公用網路的連線。
- HPE 全新網路安全服務:協助企業最佳化主權雲與 AI 的安全策略設計與導入。
HPE Aruba Networking 執行副總裁暨總經理 Phil Mottram 表示,隨著資料驅動的 AI 應用日益普及,企業在資料儲存、擷取與傳輸過程中面臨更高端的威脅。HPE 安全解決方案提供進階的防護,協助企業降低風險、抵禦攻擊並強化營運韌性。
全球網路防護、洞察與管理能力
HPE 亦同步推出多項創新功能,包括全新的 HPE Aruba Networking Central 網路存取控制(Network Access Control,NAC),透過精準的雲端存取控制功能,IT 部門能更輕鬆定義並套用於角色型存取控制原則,以識別使用者與裝置的存取權限,從而協助企業推動通用零信任網路存取(universal ZTNA)計畫。這些新雲端功能進一步強化 HPE Aruba Networking Central 既有的入侵偵測系統(Intrusion Detection System,IDS)、入侵防禦系統(Intrusion Prevention System,IPS)、AI 驅動的可觀測性與微分割(micro segmentation)功能,可有效降低潛在資安風險。
HPE Aruba Networking 推出的新安全功能:
- 針對新HPE Aruba Networking Central NAC強化的Policy Manager:
可於整體網路中執行更精準的存取原則,例如:應用程式對角色、角色對子網路,以及角色對角色的存取控制。透過精細的安全策略,確保從邊緣至雲端一致的安全性與合規性。
- HPE Aruba Networking Central與HPE OpsRamp更緊密整合:
透過第三方設備的可觀測性擴展,企業能原生監控 Cisco、Arista 及 Juniper Networks 等供應商設備。HPE Aruba Networking Central 亦新增應用程式分析、分類與風險評估功能,協助企業依據風險偏好制定應用程式存取原則。
- HPE Aruba Networking EdgeConnect SD-WAN功能再升級:
加入與 HPE Aruba Networking SSE 更緊密整合的 SASE 功能,並導入自適應 DDoS 防禦功能,運用機器學習技術即時動態調整 DDoS 防禦機制。此外,採用 ZTNA 的客戶均可免費獲得 HPE Aruba Networking Private Edge 授權。
- HPE Aruba Networking SSE提供高可用性與高效能的網狀連線(Mesh Connectivity):
於全球連接點(PoP)間實現先進的智慧路由,從而提升網路可靠性與韌性,並達成服務不中斷的營運目標。網狀連線功能可透過最快速的路徑動態路由流量,並提供安全替代路徑與自動處理故障,確保安全防護不中斷,且無需IT部門介入。
HPE GreenLake雲端平台 全新私有雲威脅自適應安全機制與網路安全服務
為協助企業防範新資安威脅並符合法規要求,HPE GreenLake 雲端平台全面導入多項功能,持續強化安全性與營運韌性,並簡化合規流程及降低風險,為企業提供競爭優勢。這些新功能建構於HPE完整的網路安全與資料保護解決方案之上,包括 HPE Zerto 軟體和 HPE StoreOnce 備份與復原設備的資料導向解決方案。
- HPE Private Cloud Enterprise 新威脅自適應安全功能:當偵測到網路威脅,系統將暫時中斷與公用網路的連線。此獨特機制如同「數位斷路器(Digital Circuit Breaker)」,能隔離關鍵資料、營運作業與基礎架構,將潛在影響降至最低。待威脅解除後,系統將重新安全連線,確保業務持續運作,為企業提供強大、動態的防護。此新功能可協助企業因應DORA法案對金融業的合規要求與影響。
- 適用於主權環境與私有雲的實體隔離(air-gapped)雲端管理:現已整合至 HPE Private Cloud Enterprise,受監管產業及政府機關無需連接外部網路即可在地端享有雲端管理體驗。有別於公有雲服務,具實體隔離管理機制的 HPE Private Cloud Enterprise 由 HPE 安全認證人員交付,可在完全隔離的環境中永久運作,無需向外部雲端平台驗證。未來也將支援在隔離環境中部署雲端原生、基於 Kubernetes 的工作負載。
- HPE全新主權雲網路安全服務:協助資安專家更有效支援企業評估、導入與整合主權雲安全解決方案至其風險管理架構中,以確保符合法規要求,並維持營運掌控權。
- HPE針對AI領域的全新網路安全服務:協助企業在導入 AI 時,落實完善的治理、風險管理與合規機制,並將網路安全營運轉變為高度精密的安全作業,以預測並防範傳統及新興的 AI 驅動攻擊。
- HPE統一的可觀測性與即時威脅偵測能力:透過 OpsRamp 與 CrowdStrike 的整合,有效提升系統效能與網路韌性。
國際資安大會 RSA 2025 舉辦時間正值 HPE 簽署美國網路安全和基礎架構安全局(CISA)「安全納入設計(Secure by Design)」承諾滿一週年,HPE 亦持續推進其邊緣至雲端安全願景。除 HPE GreenLake 平台內建逾 2,200 項安全控制機制外,HPE 也全面導入零信任架構,並於設計階段納入符合網際網路安全中心(Center for Internet Security,CIS)、CISA 安全納入設計承諾、安全技術實施指南(Security Technical Implementation Guides,STIG)及 DORA 標準的技術。