Akamai 雲端應用與 API 防護

不用買設備、不用進機房。把網址的 DNS 指向 Akamai,攻擊在進到您的伺服器之前就被擋下。本公司提供規劃、導入、政策調校與年度維護服務。

Akamai 是什麼

Akamai Technologies(阿卡邁科技)成立於 1998 年,總部在美國麻州劍橋市,於 NASDAQ 上市(代號 AKAM)。它以 CDN(Content Delivery Network,內容遞送網路)起家,是這個產業的發明者。CDN 做的事,是把網站內容放到離使用者最近的機房,讓網站變快。近十年重心轉向資安:2025 年資安營收 22.43 億美元,已超過全公司總營收的一半。

把網址(DNS)指向 Akamai,全世界的人連您的網站之前,流量會先進到 Akamai 的機房。攻擊在那裡就被清掉。乾淨且加速過的流量,才送到您自己的伺服器。

所以它跟「買一台設備放進機房」是兩種不同的採購模型。流量走 Akamai 的全球網路,尖峰與攻擊量能不必自己擴充硬體去扛。條件不同的情境,見下方「不同情境的方案對應」。

主要產品

名稱以原廠現行官方名稱為準,每項附一句白話說明與「誰需要」。

App & API Protector(AAP)

WAF、應用層 DDoS、Bot 管理、API 探索與敏感資料防護,包在同一個產品裡。WAF 是網站應用程式防火牆,擋 SQL Injection、XSS 這類一般防火牆看不懂的攻擊。自適應安全引擎會自動微調規則,減少誤擋。

誰需要:有對外網站或 App 後端、有金流或會員資料的企業。

WAFL7 DDoS
Prolexic

處理「把整條網路線塞爆」型的攻擊。做法是用 BGP 把整段 IP 網段導到清洗中心,過濾完再送回;另有地端與混合式版本。

誰需要:要保護整個機房、整段 IP(含郵件、VPN 等非網站服務)的企業。

L3/L4 清洗BGP 導流
Bot Manager(搭配 Account Protector、Content Protector)

Bot Manager 分辨訪客是真人還是程式:放行 Google 爬蟲,擋掉搶票程式與比價爬蟲。同系列另有兩支獨立產品:Account Protector 防帳號盜用與帳密填充攻擊,Content Protector 防內容被大量抓取。三者分開授權,需分別採購。

誰需要:電商、票務、遊戲、媒體,以及任何有登入頁的網站。

Bot Score帳號保護
Akamai API Security

先把所有 API 找出來,包含沒人記得的、早該關掉的。再做安全測試、行為監控與法規對應。原廠明示平台無關,多雲、混合雲與地端都能涵蓋。

誰需要:有開放 API 給 App、夥伴或第三方的金融、電商、物流業者。

API 盤點OWASP API Top 10
Client-Side Protection & Compliance

防的是這種情況:網站本身沒被駭,但網頁引用的第三方 JavaScript 被動了手腳,在結帳頁側錄卡號。直接對應 PCI DSS 4.0 的 6.4.3 與 11.6.1。

誰需要:自家網站直接收信用卡的電商、訂房、票務與繳費平台。

PCI DSS 4.0JS 監控
Akamai Guardicore Segmentation

前面幾項防「外面打進來」,這項防「已經進來的人到處亂跑」,也就是勒索軟體的內網擴散路徑。可安裝 agent 或以 agentless 方式部署,不必重新規劃 VLAN。

誰需要:機房已建置完成、不想大改架構的中大型企業。

橫向移動阻斷零信任
EAA/SIA/Akamai MFA

Enterprise Application Access(EAA)取代傳統 VPN,員工只能進到該用的那一支系統。Secure Internet Access Enterprise(SIA)在 DNS 與網路層擋掉釣魚網站。Akamai MFA 是多因素驗證。

誰需要:有遠端辦公、有外包人員,想汰換老舊 VPN 的企業。

取代 VPNMFA
Akamai Cloud(原 Linode)

Akamai 在 2022 年 3 月併購 Linode,之後推出的自有公有雲。有運算實例、Kubernetes 叢集服務、物件與區塊儲存、AI 推論節點。訴求是計價透明、流出流量費用低。

誰需要:對雲端帳單波動敏感、想在自建機房之外多一個選項的企業。

IaaSKubernetes
Akamai Workforce Protector(原 LayerX)

2026 年 7 月完成併購 LayerX 後推出的獨立新產品:管控員工丟給生成式 AI 的資料、封鎖權限過大的瀏覽器擴充套件、控管上傳下載。

誰需要:允許員工使用生成式 AI、但要管控資料外流的企業。
注意:它是獨立產品,不是 EAA/SIA/MFA 的系列名稱。

AI 使用治理DLP

Akamai 原廠平台架構

分散式邊緣網路
節點放在全球各地網際網路服務供應商的網路裡。流量在靠近訪客的位置就處理完。
anycast 清洗中心
用 anycast 把攻擊流量分散到各地清洗節點,不會集中在單一出入口。
DDoS 防禦專用量能
防禦頻寬獨立於一般內容傳輸之外,專門承接大流量攻擊。
原廠資安維運指揮中心
Akamai 自己的 SOCC 團隊監控平台狀態,並發布威脅情資。
平台可用性條款
Akamai 就其平台提出的可用性條款,實際內容以原廠合約為準。
以上描述的是 Akamai 平台本身的架構,非本公司服務內容。本公司提供規劃、建置、遷移、教育訓練與年度維護(上班時間支援)。
— 聚能智慧資訊顧問,資料說明

適合什麼客戶

符合以下任兩項以上,通常就值得認真評估雲端 WAF 這條路。

對外流量大、面向不特定大眾

訪客來源無法事先列白名單。

停機成本高

掛掉一小時的損失高於年度防護費用。

有海外使用者

同一筆預算同時處理加速與防護。

要通過 PCI DSS 4.0

6.4.3 與 11.6.1 是稽核必過項。

被 DDoS 或爬蟲打過

需要的是量能與應變流程。

說不清楚自己有幾支 API

得先盤點,再談防護。

不同情境的方案對應

Akamai 是雲端形態,適合流量走公開網際網路的環境。以下三種情境,另有更貼合的路線:

  • 流量須留在境內。部分政府、金融與醫療系統,法遵上要求流量不經境外網路。對應路線有兩條。一是 App & API Protector Hybrid,同一套政策套用到地端、混合雲或既有 CDN 環境;二是地端形態,例如 F5® BIG-IP® 上的 WAF 模組、Fortinet FortiWeb 的硬體與虛擬機形態。
  • 以提升網站速度為主要目標。對應的是 CDN 快取策略與前端優化。可以先調這兩項,日後有資安需求再擴充成完整 WAAP 平台。
  • 單一形象網站、尚無金流與會員資料。可以先用基本防護與 CDN 起步,等開放金流、會員或 API 之後再擴充模組。

選型看三件事:流量來源、系統落點、資料落地限制。各模組可以分階段導入。判斷方式整理在 WAF 選型指南,方案全貌請看 網站與 API 防護。

服務範圍

本公司透過台灣授權通路取得原廠產品與支援,並提供規劃、導入、遷移、教育訓練與年度維護服務。

1
需求訪談與架構規劃
現勘、需求訪談、架構設計、選型建議、POC 與 TCO 試算。先確認三件事:流量量體、受保護的網域與主機名數量、有無資料落地限制。再決定各模組怎麼組。
2
現場建置與施工安裝
來源站與憑證設定、規則建立、DNS 切換規劃與上線切換。若同時有機房設備,也含機櫃上架、佈線、設備安裝與設定調校。
3
系統遷移
從既有 CDN 或 WAF 把政策與設定搬過來。既有規則逐條盤點、逐條對應,避免搬過去之後少擋或多擋。
4
教育訓練與技轉
管理介面操作訓練、報表判讀、誤擋發生時的內部處理流程,並交付設定與架構文件。
5
年度維護合約(上班時間支援)
WAF 政策調校與誤擋(false positive)排除:先用監控模式蒐集真實流量,逐條檢視被觸發的規則,確認是誤判才放行,並留下紀錄供稽核。另含規則更新後的回歸驗證、定期健檢與報表檢視、原廠續約代辦。

WAF 最常見的失敗不是擋不住,而是一開就擋到自己的客戶。最後乾脆調成「只記錄、不阻擋」,形同虛設。誤擋排除因此是年度維護的主要工作。完整交付方式見服務流程。

常見問題 FAQ

導入需要停機嗎?

主要工作是 DNS 切換。先在 Akamai 上把設定與規則建好,用測試網域驗證。確認沒問題,再改正式網域的 DNS,並保留隨時切回來源站的退路。切換本身不用關掉您的伺服器,但要預留 DNS 生效時間。

會不會擋到正常客戶?

上線初期一律先跑監控模式,蒐集一段時間的真實流量,再逐步啟用阻擋。誤擋排除是年度維護的固定工作項目。

價格怎麼算?

資安產品線(AAP、Prolexic、API Security 等)採報價制,原廠官網不公開價格。常見的計價維度有三個:受保護的主機名或網域數量、流量量體、啟用哪些模組。Akamai Cloud(原 Linode)是例外,原廠官網有公開牌價,可以自行查詢。本網站不標價格,報價依實際規格核算。請提供網域數量與月流量概估,就能回覆。

舊資料上的 API 安全產品名稱跟現在不一樣?

Akamai 的 API 安全產品線,是 2023 年與 2024 年兩次併購整併而成(後者為 Noname Security),現行官方名稱是 Akamai API Security。舊文件或舊報價單上的併購前名稱,指的是同一條產品線。採購時請以現行名稱為準。

貴公司與 Akamai 是什麼關係?

本公司透過台灣授權通路取得原廠產品與支援,並提供規劃、導入、遷移、教育訓練與年度維護服務。本網站僅以文字提及 Akamai 產品名稱,不使用其圖形商標,內容亦未經 Akamai 授權、贊助或背書。

想知道自己的網站該用雲端 WAF,還是放在自己機房的方案?

看 WAF 解決方案 WAF 選型指南

洽詢 Akamai 導入與維護

請留下聯絡方式與需求說明,將由工程師與您聯繫,協助評估架構規劃、導入方式與年度維護範圍。

發送詢問
LINE LINE 諮詢