เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
ประวัติศาสตร์เชิงปฏิบัติของ Firewall – ตอนที่ 3: เมื่อประสิทธิภาพขึ้นมาเป็นศูนย์กลาง
by FireMon
Jody Brazil, CEO ของ FireMon ในช่วงต้นทศวรรษ 2000 proxy เป็นฝ่ายพ่ายแพ้ และ stateful inspection ครองตลาดอย่างเบ็ดเสร็จ เมื่อความเร็วอินเทอร์เน็ตสูงขึ้นและการใช้งาน firewall ภายในองค์กรขยายตัว ประสิทธิภาพจึงกลายเป็นปัจจัยชี้ขาดในการตัดสินใจซื้อ จุดนี้เองที่ Netscreen, firewall appliance และ Application-Specific Integrated Circuit (ASIC) เข้ามามีบทบาท
การก้าวขึ้นมาของ ASIC
สิ่งที่ Cisco สร้างและจำหน่ายในโลกเน็ตเวิร์ก Netscreen ทำสิ่งเดียวกันนี้ในโลกความปลอดภัย Netscreen เปิดตัว “appliance” สำหรับ firewall ที่ออกแบบมาเพื่องานนี้โดยเฉพาะ ด้วยการควบคุมทั้งฮาร์ดแวร์ OS และซอฟต์แวร์ บริษัทจึงทำประสิทธิภาพได้เหนือกว่า firewall แบบซอฟต์แวร์ของ Check Point อย่างมีนัยสำคัญ นอกจากนี้ Netscreen ยังนำ ASIC เฉพาะด้านความปลอดภัยมาใช้ในการประมวลผลแพ็กเก็ตเพื่อตัดสินใจของ firewall แทนที่จะตรวจสอบทราฟฟิกด้วยซอฟต์แวร์ firewall ของ Netscreen ใช้ชิปที่ออกแบบมาเฉพาะ ทำให้ตรวจสอบได้เร็วขึ้น ส่งผลให้ latency ต่ำลงและ throughput สูงขึ้นในต้นทุนที่ถูกลง เมื่อประสิทธิภาพถูกจัดเป็นเกณฑ์การเลือกซื้อ firewall อันดับต้น ๆ appliance จึงทำให้ Netscreen ได้เปรียบอย่างชัดเจน Netscreen ไม่ใช่รายแรกที่ขาย firewall appliance Cisco จำหน่าย PIX มาตั้งแต่ยุค 90 แต่ Netscreen ผสาน firewall แบบ stateful inspection ที่ตลาดนิยมเข้ากับ GUI ที่ใช้งานง่ายไว้ใน firewall appliance ในช่วงแรกบริษัทยังไม่มีระบบบริหารจัดการแบบรวมศูนย์ แต่ความง่ายในการติดตั้งและบริหารจัดการ firewall แต่ละตัวก็ชดเชยข้อจำกัดนี้ได้ในสภาพแวดล้อมขนาดเล็กบางแห่ง และ TCO ที่ต่ำลงจากการไม่ต้องซื้อแพลตฟอร์มแยกหรือดูแล OS บวกกับประสิทธิภาพที่สูงกว่า ก็ทำให้ประสบความสำเร็จในองค์กรขนาดใหญ่ ในที่สุด Netscreen ก็มองว่าการขาดระบบบริหารจัดการระดับองค์กรเป็นจุดอ่อน และได้ส่งมอบแพลตฟอร์มบริหารจัดการแบบรวมศูนย์ที่มีความสามารถใกล้เคียงกับ Check Point
เมื่อ appliance กลายเป็นมาตรฐาน
Netscreen และ Cisco ไม่ได้ผลักดัน firewall appliance อยู่เพียงลำพัง Nokia เองก็เริ่มต้นหลังจากการเข้าซื้อกิจการ Ipsilon Networks ด้วยการนำเสนอแพลตฟอร์ม appliance สำหรับ firewall แบบซอฟต์แวร์ของ Check Point สำหรับลูกค้า Check Point จำนวนมาก appliance ของ Nokia กลายเป็นแพลตฟอร์มมาตรฐานสำหรับการติดตั้ง firewall gateway ของ Check Point ทั้งหมด ประโยชน์หลักประกอบด้วย:
- แพลตฟอร์ม appliance: ทีมความปลอดภัยเป็นเจ้าของทั้งฮาร์ดแวร์ OS และซอฟต์แวร์ของการติดตั้งแบบ appliance ได้ ในทางกลับกัน หลายองค์กรที่ไม่ได้ใช้ appliance ทีมความปลอดภัยต้องประสานงานกับทรัพยากร IT ภายใน ทั้งทีมฮาร์ดแวร์และทีมระบบปฏิบัติการ
- ประสิทธิภาพ: Nokia รองรับการ offload ตาราง stateful ไปยังการค้นหาด้วยฮาร์ดแวร์เฉพาะทาง เพื่อประสิทธิภาพที่ดีขึ้น
- HA: Nokia มาพร้อมความสามารถ failover ในตัวอย่าง VRRP ทำให้ใช้งาน firewall แบบ HA ได้โดยไม่ต้องซื้อโซลูชันจากผู้ให้บริการรายอื่น
- การบริหารจัดการ: การจัดการ OS ผ่าน Web UI ที่ง่าย รวมถึงการอัปเกรดและดาวน์เกรด OS ที่สะดวก ทำให้ Nokia IPSO เป็นแพลตฟอร์มที่ดูแลรักษาได้ง่าย
ประสิทธิภาพเป็นแรงขับเคลื่อนสำคัญของตลาดนี้มากจนมีแพลตฟอร์มอื่น ๆ ที่มุ่งส่งมอบประสิทธิภาพสูงกว่าเข้าสู่ตลาด Crossbeam เป็นแพลตฟอร์มฮาร์ดแวร์แบบ chassis สำหรับงานทั่วไปที่หาตลาดเฉพาะกลุ่มอันแข็งแกร่งได้ในตลาด firewall appliance ด้วยประโยชน์ที่ใกล้เคียงกับที่กล่าวไว้ข้างต้น Crossbeam ส่งมอบแพลตฟอร์มฮาร์ดแวร์แบบ HA ที่มีประสิทธิภาพสูง ในที่สุด Check Point ก็เชื่อว่า appliance คือสิ่งที่ตลาดต้องการ และนำ appliance ภายใต้แบรนด์ Check Point ออกสู่ตลาด ต่อมา Check Point เข้าซื้อหน่วยธุรกิจของ Nokia ที่จัดหา firewall appliance และขยายสายผลิตภัณฑ์ appliance พร้อมขีดความสามารถอย่างต่อเนื่อง ผู้ให้บริการ firewall รายใหญ่ทุกรายหลังจากนั้นต่างส่งมอบ appliance ออกมา อาทิ Palo Alto Networks, Fortinet, Watchguard และ Sonicwall
ความปลอดภัยก้าวสู่กระแสหลัก
Netscreen พิสูจน์ตัวเองว่าเป็นคู่แข่งที่น่าเกรงขามอย่างยิ่งของ Check Point อย่างไรก็ตาม เมื่อน้ำขึ้น เรือทุกลำก็ลอยสูงตาม ตลาดขยายตัวรวดเร็วจนผู้ให้บริการ firewall ทุกรายเติบโตได้ดีในช่วงกลางทศวรรษ 2000 ความปลอดภัยเปลี่ยนจากโจทย์ทางเทคนิคมาเป็นโจทย์ทางธุรกิจ การโจมตีที่เป็นข่าวใหญ่ และการพึ่งพาอินเทอร์เน็ตที่เพิ่มขึ้นสำหรับงานธุรกิจที่สำคัญ ผลักให้ความปลอดภัยจากเรื่องที่ไม่มีใครสนใจขึ้นมาอยู่แถวหน้า firewall เคยเป็นและยังคงเป็นหนึ่งในผลิตภัณฑ์ด้านความปลอดภัยที่ประสบความสำเร็จเชิงพาณิชย์มากที่สุดในตลาด หลักฐานหนึ่งคือผลสำรวจ State of the Firewall ล่าสุดของ FireMon ที่ระบุว่าราว 70% ขององค์กรใช้งบประมาณ 10% – 50% ของงบด้านความปลอดภัยทั้งหมดไปกับ firewall ผมคิดว่าเป็นคำถามที่สมเหตุสมผลว่าเหตุใด firewall จึงกลายเป็นองค์ประกอบหลักของความปลอดภัย การโจมตีที่เป็นข่าวใหญ่ส่วนมากในเวลานั้นคือมัลแวร์ (ไวรัสและเวิร์ม) ซึ่ง firewall ป้องกันได้ไม่ค่อยมีประสิทธิผล ภัยคุกคามจากคนในรับมือได้ดีกว่าด้วยโซลูชันด้าน authentication และ authorization ส่วนภัยคุกคามจากภายนอกมักเกิดจากแอปพลิเคชันที่ตั้งใจเปิดให้โลกภายนอกเข้าถึง แล้วเหตุใด firewall จึงเติบโตได้ ประการแรก firewall เคยเป็นและยังคงเป็นหนึ่งในไม่กี่ผลิตภัณฑ์ที่ใช้แบบจำลองความปลอดภัยเชิงบวก (positive security model) ซึ่งไม่ต้องพึ่งพาการวิ่งไล่ให้ทันผู้โจมตีด้วย signature ไวรัสหรือรูปแบบการบุกรุกตัวถัดไป firewall กำหนดอย่างชัดเจนว่าอะไรได้รับอนุญาต และปฏิเสธการเข้าถึงอื่นทั้งหมด แม้ firewall จะไม่เคยเป็นคำตอบเดียวของความปลอดภัย แต่ firewall จำกัดความเสี่ยงขององค์กรให้เหลือเพียงการเข้าถึงที่กำหนดไว้ได้อย่างมีประสิทธิผลสูง ประการที่สอง มันเป็นสิ่งที่ทีมความปลอดภัยควบคุมเอง อันที่จริงการเติบโตและการใช้งาน firewall appliance ยิ่งตอกย้ำประเด็นนี้ firewall appliance ทำให้วิศวกรด้านความปลอดภัย “เป็นเจ้าของ” โซลูชันทั้งหมดได้โดยไม่ต้องพึ่งพาทีม IT ภายในสำหรับการสนับสนุนด้านฮาร์ดแวร์และระบบปฏิบัติการ firewall สามารถวางลงบนเครือข่ายได้โดยไม่ต้องอาศัยความร่วมมือจากเจ้าของระบบ ผู้ดูแล end-point เพื่อติดตั้งเอเจนต์ หรือนักพัฒนาแอปพลิเคชันเพื่อให้มั่นใจว่าโค้ดที่ปล่อยออกไปปลอดภัย ทั้งระบบถูกจัดซื้อ บริหารจัดการ และดูแลรักษาโดยทีมความปลอดภัย นี่อาจไม่ใช่เหตุผลด้านความปลอดภัยที่หนักแน่นนักสำหรับการเติบโตของ firewall แต่การเมืองในองค์กรเป็นเรื่องจริง และในกรณีของ firewall มันช่วยผลักให้กลายเป็นเทคโนโลยีชั้นนำในระบบนิเวศความปลอดภัย เมื่อถึงกลางทศวรรษ 2000 firewall ได้ตอกย้ำสถานะของตนในฐานะเทคโนโลยีความปลอดภัยหลักอย่างมั่นคง แต่นวัตกรรมไม่ได้หยุดอยู่แค่นั้น เทคโนโลยี firewall รุ่นถัดไปกำลังรออยู่ข้างหน้า ตอนที่ 4: เจเนอเรชันถัดไป