【經典企業實務案例】MAVIS 助力全球散熱技術大廠:零信任外部廠商連線管理,打造符合 NVIDIA、AMD 與 Apple 供應鏈稽核規範的資安防線
- 7月14日
- 讀畢需時 3 分鐘

案例背景
該企業為全球領先的散熱解決方案與散熱模組設計大廠。近年隨著生成式 AI 與資料中心需求暴增,伺服器液冷(水冷)散熱業務已成為公司營運成長的核心動能。
該大廠已成功打入 NVIDIA、AMD 與 Apple 三大國際晶片與科技巨頭供應鏈。然而,作為全球 AI 生態系關鍵供應商,其必須定期接受並通過 NVIDIA、AMD 與 Apple 極為嚴苛的供應鏈資安稽核與排查,確保智慧財產權與營運不中斷。
行業痛點
伺服器水冷系統的研發、測試、生產及維運,高度依賴眾多外部設備廠商、系統整合商(SI)工程師進行遠端維護。在沒有專職大型 IT 團隊的情況下,面臨以下挑戰:
外部連線缺乏統一管控:維運管道零散,資安部門難以統一控管,易導致內網橫向移動風險。
共用帳號與憑證外洩:外部工程師常共用高權限帳密以利維護,缺乏個人識別與可追溯性,且密碼易外洩。
合規與稽核壓力高:難以滿足 NVIDIA、AMD 與 Apple 對「零信任、多因素驗證(MFA)、最小權限與全程審計錄影」等供應鏈資安稽核要求。
安全與效率之衝突:傳統嚴格管控流程拉長維護時間,影響伺服器水冷系統的研發測試與生產效率。
解決方案
MAVIS 量身打造專屬的特權存取管理系統(PAM),協助企業建構零信任安全架構,安全控管外部廠商連線。
核心功能
零信任架構與多因子驗證(MFA):統一外部工程師連線入口,強制啟用 MFA 身分識別,防範未授權存取。
集中式憑證管理與密碼隱蔽:平台託管真實帳密,工程師一鍵即可自動登入,全程不經手密碼,防止憑證外洩。
細粒度最小權限控管:僅限存取特定水冷測試或維運設備,限制連線時段,並可禁用檔案傳輸與剪貼簿。
全程操作審計與畫面錄影:支援 SSH 指令、RDP 操作畫面全程錄影與鍵盤輸入文字化稽核,確保所有遠端行為皆可溯源。
部署與導入方式
零代理部署,快速上線:免除在外部廠商電腦與受控伺服器安裝 Agent,降低部署與維護成本。
免改代碼,無痛接入:不需調整現有系統與生產設備架構,降低導入風險。
極短學習曲線:介面直觀,外部工程師無痛上手,降低人為操作失誤。
實施成效:安全與業務成長並進
該全球散熱技術大廠部署 MAVIS 後,短期內達成以下關鍵成果:
順利通過 NVIDIA、AMD 與 Apple 嚴苛的供應鏈資安稽核,消除供應鏈合作阻礙,確保水冷業務順暢接單。
外部連線全面可視化,所有維運行為均有影音與文字軌跡可查,稽核調閱僅需數分鐘。
落實智慧財產權防護,防止核心設計與冷卻參數外洩。
防範帳密共用與濫用,確實執行最小權限與人員識別,將人為安全風險降至最低。
簡化權限與帳密管理,快速響應人員異動,降低 IT 維運負擔。
總結
面對全球 AI 產業鏈對安全合規的極高標準,該散熱技術大廠透過導入 MAVIS,成功將原本繁瑣的「外部廠商連線安全」轉化為核心競爭優勢。這證明了在水冷等前沿硬體製造領域,以「零信任」為核心的特權存取管理,是企業打入頂尖國際供應鏈、贏得 NVIDIA、AMD 與 Apple 等科技巨頭信任的必備基石。
.png)
留言