在現代企業全力推動自動化與 DevSecOps 的趨勢下,系統與系統之間的連線(Machine-to-Machine, M2M,意即無需人工介入、由程式自動發起的連線)呈現爆發性成長,從資料庫同步、自動化排程作業(Batch Jobs)到跨系統的部署調度,企業內部穿梭著數以萬計的 NHI(Non-Human Identity,非人類身分,指自動化程式、服務帳號或 API);然而,這些為了自動化而建立、散落在數千台伺服器中的靜態 SSH 金鑰對,正默默成為企業最難察覺的資安死角。
延伸閱讀:NHI 是什麼?認識企業數位轉型最易忽略的「非人類身分」資安風暴
許多資安主管(CISO)常有疑問:「我們公司早就導入了傳統 PAM(特權帳號管理)系統,把 SSH 金鑰存進保管庫(Vault)並進行金鑰輪換(Key Rotation),難道還不夠嗎?」
面對海量 M2M 自動化,真的會有力不從心的盲點, 傳統 PAM 的保管庫(Vault)架構設計初衷,主要是為了管理「人類身分」的登入行為,當面對每日數十萬甚至上百萬次的高頻 M2M 自動化需求時,頻繁向保管庫請求與解鎖金鑰往往會引發效能瓶頸(Latency/Timeout),導致自動化排程卡死,為了不影響生產線運作,工程師往往只能私下建立「繞過 PAM 管理」的靜態 SSH 金鑰,讓資安防線出現破口。
這種「傳統 PAM 管得動人、卻扛不住海量機器連線」的架構挑戰,在一間年營收高達 100 億歐元(約新台幣 3,500 億元)、全球擁有逾 50,000 名員工與 6,500 台伺服器的歐洲半導體製造龍頭內部,曾是資安團隊最大的隱憂—他們每天有高達 100 萬次的自動化 SSH 連線在系統間穿梭,若沿用傳統保管庫模式,龐大的系統負載與維運成本差點癱瘓 IT 部門。



