賜鴻科技 - 資安解決方案

資安解決方案

MyCena企業憑證控制與防釣魚存取

讓憑證回到企業掌控,從源頭降低釣魚與帳密外洩風險

MyCena 改變傳統由使用者自行建立、持有與輸入密碼的方式,由企業集中產生與管理憑證,並以加密方式派送,在登入時自動注入。使用者不需查看、儲存或輸入系統憑證,從架構上降低憑證遭釣魚、分享或竊取的風險。

Credential Control企業管理了「誰可以存取」,但誰真正掌握登入憑證?

在許多企業環境中,員工、承包商與第三方人員仍可能自行建立、持有或輸入登入憑證。

MyCena 將憑證的產生、加密派送與撤銷交由企業集中管理,讓使用者可以正常存取授權系統,卻不需要實際看到或持有系統憑證。

MyCena 可作為既有資安架構上的 Credential Control Layer,與 SSO、IAM、PAM 等既有系統並存,進一步補強憑證控制。

使用者不再持有憑證

企業集中產生與管理登入憑證,使用者不需查看、儲存或分享實際憑證。

降低釣魚與憑證竊取風險

當使用者無法查看或輸入實際系統憑證,可從源頭降低憑證遭釣魚或社交工程取得的風險。

企業掌握憑證生命週期

從憑證產生、派送到撤銷,皆由企業集中控管。

保留既有資安架構

可與既有 Cloud Apps、SSO、IAM、PAM 等環境並存,補強憑證控制這一層。

How It Works使用者照常存取系統,憑證不再暴露

MyCena 憑證控制流程:集中產生、加密派送、系統存取與集中控管。

01

Generate集中產生

企業集中產生並管理系統憑證,不再由使用者或第三方自行建立。

02

Distribute加密派送

憑證以加密方式派送,使用者不需查看、儲存或分享實際憑證。

03

Use存取系統

使用者可從桌面或行動裝置存取授權系統,憑證於驗證時自動注入。

04

Control集中控管

企業可集中撤銷存取權限,並透過即時稽核紀錄掌握存取活動。

三層 Credential Control從外部存取到核心系統,逐步建立企業憑證控制

01

Unphishability降低外部登入的憑證風險
  • SSO
  • SaaS
  • Cloud
  • Portals

將憑證從使用者手中移除,由企業集中產生與管理。使用者不需查看、持有或分享憑證,即可存取授權的雲端應用與入口系統。

  • 集中產生憑證
  • 使用者不持有憑證
  • 集中撤銷存取
  • Desktop & Mobile
  • 與 SSO / IAM / PAM 並存

02

Resilience將憑證控制延伸至核心系統
  • SSH
  • Root
  • VPN
  • Local Apps
  • Third-party APIs

在 Unphishability 基礎上,進一步將憑證控制延伸至企業內部系統、基礎設施與第三方 API 存取,強化核心環境的憑證與存取控制。

  • Shared MFA
  • Active Directory / Entra ID 整合
  • IP 與裝置限制
  • 第三方 API 存取管理
  • Credential Expiration Control
  • Local Applications

03

Governance讓存取控制成為可追蹤、可稽核的治理資訊

在 Resilience 基礎上,進一步提供即時存取監控、稽核紀錄與合規報告能力,協助企業掌握憑證與系統存取狀態。

  • 即時存取監控
  • Audit-ready Reports
  • GRC API
  • Credential Auto-rotation(選配)

與既有資安架構的關係不取代既有身分安全架構,補強憑證控制這一層

IAM、SSO、PAM 與 MFA 各自處理不同的身分驗證與存取管理需求;MyCena 則聚焦於憑證本身的產生、派送、使用與撤銷。

MyCena 可作為既有基礎架構上的軟體疊加層,在保留原有資安投資的同時,進一步降低使用者持有與暴露憑證所產生的風險。

企業應用情境將憑證控制延伸至不同企業存取情境

第三方與供應商存取

集中管理第三方與供應商的系統憑證,並在合作關係結束時撤銷相關存取。

員工到職、異動與離職

透過集中式憑證管理與撤銷機制,協助企業掌握人員生命週期中的系統存取。

核心系統與內部存取

將 Credential Control 延伸至 SSH、VPN、Local Applications 與其他內部系統。

稽核與治理

透過存取紀錄、即時監控與報告能力,建立可追蹤的 Access Control 資訊。

Mores × MyCena

MyCena 導入評估與技術服務

賜鴻科技依據企業既有身分驗證、系統存取與第三方管理環境,協助評估 MyCena Credential Control 的適用範圍,並規劃 PoC、導入與後續技術支援。

  • 需求評估
  • PoC 驗證
  • 導入規劃
  • 技術支援

GET PROTECTED

企業的登入憑證,真的掌握在企業手中嗎?

集中產生、加密派送與控管企業憑證,降低使用者持有與暴露憑證所帶來的資安風險。

聯絡我們了解導入方案聯絡我們