เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
Last updated:
AI กำลังเร่งความเสี่ยงทางไซเบอร์ นโยบายคือตัวชี้ขาดว่าองค์กรจะยังควบคุมสถานการณ์ได้หรือไม่
by FireMon
โมเดล Mythos ของ Anthropic กำลังตอกย้ำความจริงที่ทีมความมั่นคงปลอดภัยรู้ดีอยู่แล้ว นั่นคือทุกสภาพแวดล้อมที่เชื่อมต่อถึงกันล้วนมีช่องโหว่ สิ่งที่เปลี่ยนไปคือความเร็ว งานวิจัยล่าสุดจาก Anthropic ชี้ให้เห็นว่างานที่เคยต้องอาศัยความเชี่ยวชาญเฉพาะทางระดับสูงและแรงงานที่ทำด้วยมือจำนวนมาก สามารถเร่งให้เร็วขึ้นได้ด้วยการวิเคราะห์และการให้เหตุผลเชิงปฏิบัติการที่ขับเคลื่อนด้วย AI ความเปลี่ยนแปลงนี้ทำให้โจทย์ของฝ่ายตั้งรับเปลี่ยนไป เพราะคำถามไม่ใช่ว่ามีช่องโหว่อยู่หรือไม่อีกต่อไป แต่คำถามคือจะเกิดอะไรขึ้นต่อจากนั้น ผู้โจมตีเคลื่อนตัวในแนวขวางข้ามสภาพแวดล้อมได้หรือไม่ ใช้ประโยชน์จากสิทธิ์การเข้าถึงที่มากเกินจำเป็นได้หรือไม่ ข้ามขอบเขตการทำ segmentation และขยายวงความเสียหายได้ก่อนที่ทีมความมั่นคงปลอดภัยจะรับมือได้ทันหรือไม่ แม้ผลกระทบในระยะยาวยังไม่ชัดเจน แต่งานวิจัยนี้ตอกย้ำความกังวลที่เพิ่มขึ้นว่า AI อาจย่นระยะเวลาระหว่างการค้นพบช่องโหว่กับการถูกโจมตีลงอย่างมีนัยสำคัญ ในยุค AI นโยบายคือสิ่งที่กำหนดคำตอบ ดังที่ CEO ของ FireMon คุณJody Brazil ได้อธิบายไว้เมื่อไม่นานมานี้ว่า “เทคโนโลยีอย่าง Mythos กำลังฉายภาพความจริงที่ทีมความมั่นคงปลอดภัยไม่อาจมองข้ามได้อีกต่อไป นั่นคือทุกระบบที่เชื่อมต่อถึงกันล้วนมีความเปราะบาง เมื่อ AI เร่งทั้งความเร็วและขนาดของการโจมตี firewall, segmentation และการกำกับดูแลนโยบายจึงสำคัญยิ่งกว่าที่เคย ข้อมูลจาก Insights ของเราแสดงให้เห็นว่าองค์กรส่วนใหญ่ยังขาดการควบคุมเชิงปฏิบัติการที่จำเป็นต่อการบริหารจัดการนโยบายอย่างสม่ำเสมอทั่วทั้งสภาพแวดล้อมแบบไฮบริด ด้วยเหตุนี้ network segmentation, microsegmentation และการกำกับดูแลนโยบายอย่างต่อเนื่องจึงกลายเป็นรากฐานของการลดพื้นที่การโจมตีและจำกัดวงความเสียหาย” ช่องว่างเชิงปฏิบัติการดังกล่าวปรากฏให้เห็นแล้วในสภาพแวดล้อมระดับองค์กรทุกวันนี้
AI กำลังย่นระยะเวลาระหว่างการค้นพบช่องโหว่กับการถูกโจมตี
ตลอดหลายปีที่ผ่านมา ความซับซ้อนคืออุปสรรคของผู้โจมตี สภาพแวดล้อมไฮบริดขนาดใหญ่นั้นยากต่อการทำแผนผัง ยากต่อการวิเคราะห์ และยากต่อการโจมตีอย่างมีประสิทธิภาพ แต่อุปสรรคนั้นกำลังหายไป ระบบ AI แสดงให้เห็นถึงศักยภาพในการลดเวลาและความเชี่ยวชาญที่จำเป็นต่อการระบุคอนฟิกที่มีช่องโหว่ วิเคราะห์ความสัมพันธ์ของนโยบาย และเร่งการลาดตระเวนเชิงปฏิบัติการในวงกว้าง AI ไม่ได้สร้างช่องโหว่ใหม่ แต่เร่งการค้นพบและการใช้ประโยชน์จากจุดอ่อนที่มีอยู่แล้ว สิ่งนี้สร้างความท้าทายอย่างมากให้กับทีมความมั่นคงปลอดภัยขององค์กร ขณะที่การถกเถียงในวงการส่วนใหญ่มุ่งไปที่สิ่งที่ AI อาจทำให้ผู้โจมตีทำได้ในวันข้างหน้า ข้อมูลของ FireMon กลับชี้ให้เห็นความท้าทายด้านการกำกับดูแลที่องค์กรกำลังเผชิญอยู่ในวันนี้ องค์กรต่าง ๆ กำลังดิ้นรนเพื่อรักษาการควบคุมเชิงปฏิบัติการในสภาพแวดล้อมนโยบายที่ซับซ้อนขึ้นเรื่อย ๆ การวิเคราะห์ของ FireMon Insights 2.0 จากการตรวจสอบนโยบาย 9.2 ล้านรายการพบว่ามี policy drift, ความเสี่ยงที่ยังไม่ได้รับการแก้ไข และช่องว่างด้านการกำกับดูแลเกิดขึ้นอย่างแพร่หลายในเครือข่ายองค์กรแบบไฮบริด ข้อมูลเผยให้เห็นรูปแบบที่น่ากังวล
- 58% ของ firewall ไม่ผ่าน compliance checks ระดับความรุนแรงสูง
- 48% ไม่ผ่านการตรวจสอบระดับวิกฤต
- 69% ของ firewall rules ไม่ได้ถูกใช้งาน
- 45% ของกฎไม่มีผู้รับผิดชอบหรือเอกสารกำกับ
สิ่งเหล่านี้ไม่ใช่ปัญหาด้านสุขอนามัยของระบบที่เกิดขึ้นเป็นกรณีโดด ๆ แต่เป็นสัญญาณว่าสภาพแวดล้อมซับซ้อนเกินกว่าจะกำกับดูแลด้วยมือในระดับขนาดใหญ่ได้
ความซับซ้อนที่ปราศจากการกำกับดูแลคือความเสี่ยง
องค์กรส่วนใหญ่ไม่ได้ขาดแคลนเครื่องมือด้านความมั่นคงปลอดภัย แต่ขาดการควบคุมเชิงปฏิบัติการ สภาพแวดล้อมสมัยใหม่ครอบคลุมทั้ง firewall, โครงสร้างพื้นฐานบนคลาวด์, แพลตฟอร์ม segmentation, เวิร์กโหลดแบบกระจาย และสภาพแวดล้อมแอปพลิเคชันที่เปลี่ยนแปลงตลอดเวลา เมื่อเวลาผ่านไป ข้อยกเว้นของนโยบายสะสมเพิ่มขึ้น กฎที่ล้าสมัยยังคงอยู่ และการกำกับดูแลกระจัดกระจายไปตามทีมและเทคโนโลยีต่าง ๆ ความซับซ้อนนี้สร้างความเสี่ยงที่ซ่อนอยู่ตั้งแต่ก่อนที่ผู้โจมตีจะเข้ามาในสภาพแวดล้อมเสียอีก AI เพียงแค่เร่งให้จุดอ่อนเหล่านั้นถูกค้นพบและถูกใช้ประโยชน์ได้เร็วขึ้น ด้วยเหตุนี้ ความซับซ้อนของ firewall จึงไม่ใช่แค่ปัญหาเชิงปฏิบัติการอีกต่อไป แต่เป็นปัญหาของการควบคุม และในสภาพแวดล้อมที่เปลี่ยนแปลงอย่างรวดเร็ว การควบคุมเชิงปฏิบัติการขึ้นอยู่กับการกำกับดูแลนโยบายอย่างต่อเนื่อง
นโยบายเป็นตัวกำหนดวงความเสียหาย
มาตรการควบคุมด้านความมั่นคงปลอดภัยจะมีประสิทธิผลได้เท่ากับนโยบายที่กำกับมันอยู่เท่านั้น นโยบายเป็นตัวกำหนดว่าระบบใดสื่อสารกันได้ การเคลื่อนตัวในแนวขวางเกิดขึ้นได้ที่ใด ขอบเขตของ segmentation ถูกบังคับใช้อย่างไร และผู้โจมตีจะสร้างความเสียหายได้มากเพียงใดหลังการเจาะระบบสำเร็จ ด้วยเหตุนี้ การกำกับดูแลนโยบายจึงกำลังกลายเป็นรากฐานของความยืดหยุ่นทางไซเบอร์ เมื่อ AI เร่งความเร็วของการโจมตี องค์กรต้องให้ความสำคัญไม่เพียงกับการป้องกัน แต่รวมถึงการจำกัดความเสียหาย ความสมบูรณ์ของ segmentation และการตรวจสอบเจตนาด้านความมั่นคงปลอดภัยอย่างต่อเนื่อง เพราะช่องโหว่อาจเป็นสิ่งที่หลีกเลี่ยงไม่ได้ แต่ความเสี่ยงจากนโยบายที่ขาดการควบคุมนั้นหลีกเลี่ยงได้ ประเด็นนี้สำคัญเป็นพิเศษเมื่อองค์กรขยายโครงการ network segmentation และ microsegmentation การทำ segmentation โดยไม่มีการตรวจสอบนโยบายอย่างต่อเนื่องจะสร้างความเสี่ยงที่ซ่อนอยู่เมื่อเวลาผ่านไป เพราะสภาพแวดล้อมเปลี่ยนแปลงและ policy drift ขยายความเสี่ยงออกไปเกินขอบเขตที่ตั้งใจไว้ หากปราศจากการกำกับดูแลอย่างต่อเนื่อง องค์กรมักเชื่อว่าตนแบ่งเซกเมนต์ไว้อย่างปลอดภัย ทั้งที่สภาพนโยบายจริงกลับบอกอีกอย่าง สิ่งที่ต้องตระหนักคือ AI เป็นประโยชน์ได้ทั้งต่อผู้โจมตีและฝ่ายตั้งรับ อย่างไรก็ตาม องค์กรไม่อาจพึ่งพาการตรวจจับและตอบสนองด้วย AI เพียงอย่างเดียว ความล้มเหลวด้านการกำกับดูแล สิทธิ์การเข้าถึงที่มากเกินจำเป็น และ policy drift ยังคงเป็นจุดอ่อนเชิงโครงสร้างที่ AI สามารถเปิดโปงได้ ไม่ว่าใครจะเป็นผู้ใช้ก็ตาม
การกำกับดูแลด้วยมือตามไม่ทันอีกต่อไป
หนึ่งในข้อค้นพบที่ชัดเจนที่สุดจาก FireMon Insights 2.0 คือการบริหารจัดการนโยบายด้วยมือกำลังกลายเป็นสิ่งที่ไม่ยั่งยืน ทุกวันนี้สภาพแวดล้อมระดับองค์กรเปลี่ยนแปลงเร็วเกินกว่าที่การกำกับดูแลด้วยสเปรดชีต workflow ที่กระจัดกระจาย และการตรวจสอบ ณ ช่วงเวลาหนึ่ง จะรักษาการควบคุมเชิงปฏิบัติการที่มีความหมายไว้ได้ องค์กรต้องบริหารจัดการโครงสร้างพื้นฐานที่มากขึ้น การเชื่อมต่อคลาวด์ที่มากขึ้น นโยบาย segmentation ที่มากขึ้น และความซับซ้อนเชิงปฏิบัติการที่มากขึ้นกว่าที่เคย ในขณะเดียวกัน AI ก็กำลังเพิ่มทั้งความเร็วและขนาดของปฏิบัติการทางไซเบอร์ สิ่งนี้ก่อให้เกิดความไม่สมดุลที่อันตราย องค์กรไม่สามารถรับมือกับความเร็วของการโจมตีในยุค AI ด้วยรูปแบบการปฏิบัติงานแบบยุคทำมือได้ ด้วยเหตุนี้ ระบบอัตโนมัติจึงกลายเป็นสิ่งสำคัญยิ่งต่อปฏิบัติการด้านความมั่นคงปลอดภัยสมัยใหม่ และตามข้อมูลจาก FireMon Insights 2.0 องค์กรที่ใช้ workflow นโยบายแบบอัตโนมัติมีค่าส่วนต่างความเสี่ยงจากการเปลี่ยนแปลงต่ำกว่าองค์กรที่พึ่งพากระบวนการแบบทำมือถึง 67% ตัวเลขนี้มีความสำคัญ เพราะการเปลี่ยนแปลงนโยบายยังคงเป็นหนึ่งในสาเหตุหลักของความเสี่ยงที่ไม่ได้ตั้งใจในสภาพแวดล้อมระดับองค์กร ระบบอัตโนมัติช่วยให้องค์กรลดงานซ้ำซ้อนเชิงปฏิบัติการ เพิ่มความสม่ำเสมอ ลด policy drift และตรวจสอบความสมบูรณ์ของนโยบายได้อย่างต่อเนื่องเมื่อสภาพแวดล้อมเปลี่ยนแปลงไป ในยุค AI ระบบอัตโนมัติไม่ใช่แค่เรื่องของประสิทธิภาพ แต่เป็นกลยุทธ์ในการควบคุม
เหตุใด policy Control Plane จึงสำคัญยิ่งกว่าที่เคย
เมื่อสภาพแวดล้อมขององค์กรกระจายตัวมากขึ้นและ AI เร่งความเสี่ยงเชิงปฏิบัติการ องค์กรต้องการมากกว่าการมองเห็นที่แยกส่วนและเครื่องมือด้านความมั่นคงปลอดภัยที่ทำงานอย่างโดดเดี่ยว สิ่งที่ต้องการคือข้อมูลเชิงลึกด้านนโยบายอย่างต่อเนื่องและการควบคุมเชิงปฏิบัติการแบบรวมศูนย์ นี่คือจุดที่ policy Control Plane มีความสำคัญอย่างยิ่ง policy Control Plane มอบวิธีการแบบรวมศูนย์ในการตรวจสอบเจตนา ระบุความไม่สอดคล้องของนโยบาย วัดระดับความเสี่ยง และรักษาความสม่ำเสมอเชิงปฏิบัติการทั่วทั้งมาตรการควบคุมด้านความมั่นคงปลอดภัยที่กระจายอยู่ เมื่อสภาพแวดล้อมซับซ้อนขึ้น ชั้นนี้ยิ่งมีความสำคัญต่อการรักษาการควบคุมเชิงปฏิบัติการ FireMon ก่อตั้งขึ้นบนหลักการที่ว่าผลลัพธ์ด้านความมั่นคงปลอดภัยถูกกำหนดด้วยนโยบายเป็นที่สุด firewall, แพลตฟอร์ม segmentation และมาตรการควบคุมบนคลาวด์จะสร้างคุณค่าได้ก็ต่อเมื่อองค์กรสามารถตรวจสอบได้อย่างต่อเนื่องว่านโยบายที่ใช้งานจริงสอดคล้องกับผลลัพธ์ด้านความมั่นคงปลอดภัยที่ตั้งใจไว้ ความท้าทายนี้ยากขึ้นแบบทวีคูณในสภาพแวดล้อมไฮบริดที่นโยบายกระจัดกระจายอยู่ตามผู้จำหน่าย แพลตฟอร์ม และทีมปฏิบัติการต่าง ๆ จึงเป็นเหตุผลว่าทำไม Control Plane สำหรับนโยบายความมั่นคงปลอดภัยเครือข่ายในสภาพแวดล้อมองค์กรสมัยใหม่จึงสำคัญยิ่งกว่าที่เคย ด้วย FireMon Insights องค์กรจะได้รับข้อมูลเชิงลึกเชิงปฏิบัติการอย่างต่อเนื่อง ซึ่งช่วยระบุว่าความเสี่ยงกำลังสะสมอยู่ที่ใด เข้าใจว่าความล้มเหลวใดยังคงค้างอยู่ ลดความซับซ้อนของนโยบาย เสริมความแข็งแกร่งให้การกำกับดูแล segmentation และตรวจสอบสถานะความมั่นคงปลอดภัยได้อย่างต่อเนื่อง เพราะสภาพแวดล้อมด้านความมั่นคงปลอดภัยสมัยใหม่ไม่ได้หยุดนิ่งอีกต่อไป แต่เป็นระบบปฏิบัติการที่เปลี่ยนแปลงตลอดเวลาและต้องการการตรวจสอบและการควบคุมอย่างต่อเนื่อง
องค์กรที่ชนะคือองค์กรที่ควบคุมความซับซ้อนได้
ข่าวเรื่อง Mythos มีความสำคัญเพราะสะท้อนทิศทางที่ปฏิบัติการทางไซเบอร์กำลังมุ่งไป AI กำลังเร่งความเร็วของการค้นพบช่องโหว่ การวิเคราะห์เชิงปฏิบัติการ และการให้เหตุผลเกี่ยวกับเส้นทางการโจมตี องค์กรที่ประสบความสำเร็จในสภาพแวดล้อมเช่นนี้จะไม่ใช่องค์กรที่มีเครื่องมือมากที่สุด แต่เป็นองค์กรที่ลดความเสี่ยงที่ไม่จำเป็น ตรวจสอบนโยบายอย่างต่อเนื่อง รักษาความสมบูรณ์ของ segmentation และจำกัดวงความเสียหายก่อนที่ผู้โจมตีจะขยายมันออกไป AI กำลังย่นระยะเวลาระหว่างการค้นพบช่องโหว่กับการถูกโจมตี ขณะที่ข้อมูลของ FireMon แสดงให้เห็นว่าองค์กรส่วนใหญ่ยังคงมีปัญหากับการกำกับดูแลนโยบาย การผสมผสานนี้ทำให้การควบคุมเชิงปฏิบัติการ การตรวจสอบอย่างต่อเนื่อง และการกำกับดูแล segmentation สำคัญยิ่งกว่าที่เคย ดังนั้น เมื่อ AI เร่งจังหวะของทั้งโครงสร้างพื้นฐานและการโจมตี สิ่งหนึ่งที่ชัดเจนขึ้นเรื่อย ๆ คือ Policy is Power.