不用買設備、不用進機房。把網址的 DNS 指向 Akamai,攻擊在進到您的伺服器之前就被擋下。本公司提供規劃、導入、政策調校與年度維護服務。
Akamai Technologies(阿卡邁科技)成立於 1998 年,總部在美國麻州劍橋市,於 NASDAQ 上市(代號 AKAM)。它以 CDN(Content Delivery Network,內容遞送網路)起家,是這個產業的發明者。CDN 做的事,是把網站內容放到離使用者最近的機房,讓網站變快。近十年重心轉向資安:2025 年資安營收 22.43 億美元,已超過全公司總營收的一半。
把網址(DNS)指向 Akamai,全世界的人連您的網站之前,流量會先進到 Akamai 的機房。攻擊在那裡就被清掉。乾淨且加速過的流量,才送到您自己的伺服器。
所以它跟「買一台設備放進機房」是兩種不同的採購模型。流量走 Akamai 的全球網路,尖峰與攻擊量能不必自己擴充硬體去扛。條件不同的情境,見下方「不同情境的方案對應」。
名稱以原廠現行官方名稱為準,每項附一句白話說明與「誰需要」。
WAF、應用層 DDoS、Bot 管理、API 探索與敏感資料防護,包在同一個產品裡。WAF 是網站應用程式防火牆,擋 SQL Injection、XSS 這類一般防火牆看不懂的攻擊。自適應安全引擎會自動微調規則,減少誤擋。
誰需要:有對外網站或 App 後端、有金流或會員資料的企業。
處理「把整條網路線塞爆」型的攻擊。做法是用 BGP 把整段 IP 網段導到清洗中心,過濾完再送回;另有地端與混合式版本。
誰需要:要保護整個機房、整段 IP(含郵件、VPN 等非網站服務)的企業。
Bot Manager 分辨訪客是真人還是程式:放行 Google 爬蟲,擋掉搶票程式與比價爬蟲。同系列另有兩支獨立產品:Account Protector 防帳號盜用與帳密填充攻擊,Content Protector 防內容被大量抓取。三者分開授權,需分別採購。
誰需要:電商、票務、遊戲、媒體,以及任何有登入頁的網站。
先把所有 API 找出來,包含沒人記得的、早該關掉的。再做安全測試、行為監控與法規對應。原廠明示平台無關,多雲、混合雲與地端都能涵蓋。
誰需要:有開放 API 給 App、夥伴或第三方的金融、電商、物流業者。
防的是這種情況:網站本身沒被駭,但網頁引用的第三方 JavaScript 被動了手腳,在結帳頁側錄卡號。直接對應 PCI DSS 4.0 的 6.4.3 與 11.6.1。
誰需要:自家網站直接收信用卡的電商、訂房、票務與繳費平台。
前面幾項防「外面打進來」,這項防「已經進來的人到處亂跑」,也就是勒索軟體的內網擴散路徑。可安裝 agent 或以 agentless 方式部署,不必重新規劃 VLAN。
誰需要:機房已建置完成、不想大改架構的中大型企業。
Enterprise Application Access(EAA)取代傳統 VPN,員工只能進到該用的那一支系統。Secure Internet Access Enterprise(SIA)在 DNS 與網路層擋掉釣魚網站。Akamai MFA 是多因素驗證。
誰需要:有遠端辦公、有外包人員,想汰換老舊 VPN 的企業。
Akamai 在 2022 年 3 月併購 Linode,之後推出的自有公有雲。有運算實例、Kubernetes 叢集服務、物件與區塊儲存、AI 推論節點。訴求是計價透明、流出流量費用低。
誰需要:對雲端帳單波動敏感、想在自建機房之外多一個選項的企業。
2026 年 7 月完成併購 LayerX 後推出的獨立新產品:管控員工丟給生成式 AI 的資料、封鎖權限過大的瀏覽器擴充套件、控管上傳下載。
誰需要:允許員工使用生成式 AI、但要管控資料外流的企業。
注意:它是獨立產品,不是 EAA/SIA/MFA 的系列名稱。
符合以下任兩項以上,通常就值得認真評估雲端 WAF 這條路。
訪客來源無法事先列白名單。
掛掉一小時的損失高於年度防護費用。
同一筆預算同時處理加速與防護。
6.4.3 與 11.6.1 是稽核必過項。
需要的是量能與應變流程。
得先盤點,再談防護。
Akamai 是雲端形態,適合流量走公開網際網路的環境。以下三種情境,另有更貼合的路線:
選型看三件事:流量來源、系統落點、資料落地限制。各模組可以分階段導入。判斷方式整理在 WAF 選型指南,方案全貌請看 網站與 API 防護。
本公司透過台灣授權通路取得原廠產品與支援,並提供規劃、導入、遷移、教育訓練與年度維護服務。
WAF 最常見的失敗不是擋不住,而是一開就擋到自己的客戶。最後乾脆調成「只記錄、不阻擋」,形同虛設。誤擋排除因此是年度維護的主要工作。完整交付方式見服務流程。
主要工作是 DNS 切換。先在 Akamai 上把設定與規則建好,用測試網域驗證。確認沒問題,再改正式網域的 DNS,並保留隨時切回來源站的退路。切換本身不用關掉您的伺服器,但要預留 DNS 生效時間。
上線初期一律先跑監控模式,蒐集一段時間的真實流量,再逐步啟用阻擋。誤擋排除是年度維護的固定工作項目。
資安產品線(AAP、Prolexic、API Security 等)採報價制,原廠官網不公開價格。常見的計價維度有三個:受保護的主機名或網域數量、流量量體、啟用哪些模組。Akamai Cloud(原 Linode)是例外,原廠官網有公開牌價,可以自行查詢。本網站不標價格,報價依實際規格核算。請提供網域數量與月流量概估,就能回覆。
Akamai 的 API 安全產品線,是 2023 年與 2024 年兩次併購整併而成(後者為 Noname Security),現行官方名稱是 Akamai API Security。舊文件或舊報價單上的併購前名稱,指的是同一條產品線。採購時請以現行名稱為準。
本公司透過台灣授權通路取得原廠產品與支援,並提供規劃、導入、遷移、教育訓練與年度維護服務。本網站僅以文字提及 Akamai 產品名稱,不使用其圖形商標,內容亦未經 Akamai 授權、贊助或背書。
請留下聯絡方式與需求說明,將由工程師與您聯繫,協助評估架構規劃、導入方式與年度維護範圍。