เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
5 เหตุผลที่ Zero Trust ต้องมีการควบคุม Policy
by FireMon
ความเคลื่อนไหวล่าสุดเกี่ยวกับ Mythos, Fable 5 และ Project Glasswing ชี้ให้เห็นชัดเจนว่า ความปลอดภัยของเครือข่ายมีความสำคัญมากกว่าที่เคยในยุค AI ระบบที่ขับเคลื่อนด้วย AI กำลังเร่งการค้นหาช่องโหว่ การวิเคราะห์เส้นทางการโจมตี การระบุจุดเสี่ยงที่เปิดเผย และการตัดสินใจด้านความปลอดภัย สิ่งนี้สร้างโอกาสมหาศาลให้ฝ่ายตั้งรับ ขณะเดียวกันก็ทำให้จุดอ่อนของ policy ที่มีอยู่ถูกค้นพบ เชื่อมโยง และใช้โจมตีได้ง่ายขึ้น ทีมความปลอดภัยจะเผชิญกับผลการตรวจพบที่มากขึ้น คำแนะนำให้ดำเนินการที่มากขึ้น แรงกดดันด้าน remediation ที่สูงขึ้น และการเปลี่ยนแปลงมาตรการควบคุมที่ถี่ขึ้น แต่คำตอบไม่ใช่เพียงการมองเห็นที่มากขึ้นหรือการบังคับใช้ที่เข้มขึ้น หากคือการรู้ว่าใครเข้าถึงอะไรได้ policy ใดสอดคล้องกับเจตนาที่กำหนดไว้ และการเปลี่ยนแปลงใดที่ดำเนินการได้อย่างปลอดภัย FireMon ช่วยให้ทีมความปลอดภัยและทีมเครือข่ายพิสูจน์การควบคุม policy สำหรับ Zero Trust ได้ครอบคลุมทั้ง access rule, segmentation policy, firewall policy, การควบคุมบนคลาวด์, ข้อยกเว้น, change workflow และหลักฐานสำหรับการตรวจสอบ
1. AI จะค้นพบความเสี่ยงได้มากขึ้นและเร็วขึ้น แต่การมองเห็นเพียงอย่างเดียวไม่ได้สร้างการควบคุม
Mythos และ Fable 5 แสดงให้เห็นว่า AI เร่งการค้นหาช่องโหว่ การวิเคราะห์จุดเสี่ยงที่เปิดเผย และการให้คำแนะนำเชิงปฏิบัติการได้รวดเร็วเพียงใด แต่ผลการตรวจพบที่มากขึ้นไม่ได้นำไปสู่การตัดสินใจที่ดีขึ้นหรือการควบคุมที่แข็งแกร่งขึ้นโดยอัตโนมัติ
ทีมความปลอดภัยต้องเข้าใจว่าช่องโหว่ใดเข้าถึงได้จริง เส้นทางการเข้าถึงใดสร้างความเสี่ยงต่อธุรกิจ และการดำเนินการใดลดความเสี่ยงที่เปิดเผยได้โดยไม่สร้างช่องว่างของ policy ขึ้นใหม่
FireMon เพิ่มบริบทของ policy และเครือข่าย เพื่อให้ทีมจัดลำดับความสำคัญของความเสี่ยงที่เข้าถึงได้จริงและดำเนินการได้ แทนที่จะไล่ตามปริมาณช่องโหว่เพียงอย่างเดียว
2. ทุกการลงทุนด้าน Zero Trust เพิ่มความซับซ้อนของ policy
องค์กรต่าง ๆ ตอบสนองต่อความเสี่ยงที่ขับเคลื่อนด้วย AI ด้วยการลงทุนใน firewall, การควบคุมบนคลาวด์, exposure management, microsegmentation, Zero Trust และระบบอัตโนมัติด้านความปลอดภัย
การลงทุนเหล่านี้ช่วยได้จริง แต่ก็นำมาซึ่ง policy, access rule, ข้อยกเว้น, workflow, คำถามเรื่องความเป็นเจ้าของ และข้อกำหนดด้านหลักฐานที่เพิ่มขึ้นเช่นกัน
FireMon ช่วยควบคุมความซับซ้อนของ policy ในสภาพแวดล้อมแบบไฮบริดและหลายผู้ผลิต เพื่อให้โครงการ Zero Trust, segmentation, การยกระดับ firewall และความปลอดภัยบนคลาวด์ยังคงสอดคล้อง ควบคุมได้ และเกิดผลจริง
3. remediation ที่เร็วขึ้นต้องอาศัยการควบคุม policy ที่แข็งแกร่งขึ้น
AI เร่งการให้คำแนะนำและ remediation workflow ได้ แต่การเปลี่ยนแปลงที่เร็วขึ้นโดยไม่มีการควบคุม policy อาจก่อให้เกิดสิทธิ์การเข้าถึงที่กว้างเกินไป กฎที่ไม่สอดคล้องกับเจตนา ช่องว่างด้าน compliance และความเสี่ยงเชิงปฏิบัติการ
ทีมความปลอดภัยต้องมั่นใจได้ว่าการเปลี่ยนแปลงเร่งด่วนผ่านการตรวจทาน การตรวจสอบความถูกต้อง การอนุมัติ การนำไปใช้อย่างถูกต้อง และการเฝ้าระวังอย่างต่อเนื่อง
FireMon ช่วยให้ทีมทำ security policy change แบบอัตโนมัติ พร้อมการควบคุม การตรวจสอบความถูกต้อง การรับรู้ความเสี่ยง บริบทการอนุมัติ และความสามารถในการตรวจสอบย้อนหลัง
4. Zero Trust และ microsegmentation ต้องการการตรวจสอบความถูกต้องอย่างต่อเนื่อง
Project Glasswing ตอกย้ำความจริงของตลาดในภาพกว้างว่า ฝ่ายตั้งรับกำลังเตรียมรับมือกับการค้นพบจุดอ่อนที่ถูกใช้โจมตีได้อย่างรวดเร็วยิ่งขึ้นทั้งในซอฟต์แวร์และโครงสร้างพื้นฐานที่สำคัญ
สิ่งนี้ทำให้Zero Trust และ microsegmentationสำคัญยิ่งขึ้น แต่ก็รักษาให้คงอยู่ได้ยากขึ้นเช่นกัน segmentation policy อาจเบี่ยงเบนจากเจตนาที่กำหนดไว้ firewall rule อาจขัดแย้งกับเจตนา และเส้นทางการเข้าถึงอาจขยายตัวเมื่อสภาพแวดล้อมเปลี่ยนไป
FireMon ช่วยตรวจสอบว่า policy ยังคงสนับสนุนเป้าหมายด้าน Zero Trust และ segmentation ในสภาพแวดล้อมไฮบริดที่ซับซ้อนหรือไม่ ครอบคลุมทั้งการเข้าถึงแบบ east/west และ north/south
5. ผู้บริหารต้องการหลักฐาน ไม่ใช่ dashboard ที่มากขึ้น
คณะกรรมการและผู้บริหารตั้งคำถามที่ยากขึ้นเกี่ยวกับความเสี่ยงไซเบอร์ที่ขับเคลื่อนด้วย AI ผู้นำด้านความปลอดภัยต้องแสดงให้เห็นว่าการลงทุนช่วยลดความเสี่ยงที่เข้าถึงได้จริง ยกระดับประสิทธิผลของมาตรการควบคุม สนับสนุน compliance และเสริมความแข็งแกร่งให้ Zero Trust
สิ่งนี้ต้องการมากกว่าการมองเห็น แต่ต้องการการควบคุม policy อย่างต่อเนื่อง
FireMon มอบชั้นการควบคุม policy ที่ช่วยให้ทีมความปลอดภัยแสดงหลักฐานการควบคุม รักษาความพร้อมสำหรับการตรวจสอบ และเชื่อมโยงการลงทุนด้านความปลอดภัยเข้ากับผลลัพธ์ที่วัดได้
ทำไมต้อง FireMon
FireMon คือผู้ริเริ่ม Network Security Policy Management และยังคงช่วยองค์กรวิเคราะห์ ทำงานอัตโนมัติ ตรวจสอบความถูกต้อง และควบคุม security policy ในสภาพแวดล้อมที่ซับซ้อน
เมื่อ AI เร่งการค้นพบ การวิเคราะห์ และการลงมือปฏิบัติ policy จึงกลายเป็น control plane สำหรับ Zero Trust
FireMon ช่วยให้องค์กร:
- ลดความเสี่ยงที่เข้าถึงได้จริงและเส้นทางการโจมตี
- พิสูจน์การควบคุม policy สำหรับ Zero Trust
- ตรวจสอบความถูกต้องของโครงการ Zero Trust และ microsegmentation
- ควบคุมความซับซ้อนของ policy และการเปลี่ยนแปลงด้านความปลอดภัยในระดับขนาดใหญ่
- รักษาหลักฐานด้าน compliance และการมองเห็นในระดับผู้บริหาร
- ทำให้ security policy สอดคล้องกับเจตนาทางธุรกิจ ความเสี่ยง และความเป็นจริงในการปฏิบัติงาน
บทสรุป
ความเสี่ยงที่ขับเคลื่อนด้วย AI ไม่ใช่เพียงปัญหาด้านการมองเห็น แต่เป็นปัญหาด้านการควบคุม policy องค์กรที่ตอบสนองด้วยการเพิ่มเครื่องมือโดยไม่ควบคุม policy ที่อยู่เบื้องหลัง เสี่ยงที่จะเพิ่มความซับซ้อนเร็วกว่าที่จะลดความเสี่ยงที่เปิดเผยได้
FireMon ช่วยให้มั่นใจว่าการลงทุนด้านความปลอดภัยยังคงสอดคล้อง ควบคุมได้ ตรวจสอบความถูกต้องได้ และเกิดผลจริง
Policy คือ Control Plane สำหรับ Zero Trust
ติดต่อเรา เพื่อเรียนรู้ว่าการควบคุม policy ช่วยเสริมความแข็งแกร่งให้ Zero Trust ทั่วทั้ง firewall, การควบคุมบนคลาวด์, โครงการ segmentation และโครงสร้างพื้นฐานไฮบริดของท่านได้อย่างไร