เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
เครื่องมือค้นหาสินทรัพย์ทำงานอย่างไร
by FireMon
เมื่อองค์กรเติบโตขึ้น สินทรัพย์ IT ก็เพิ่มขึ้นแบบทวีคูณ ข้อมูลจาก Technavio ระบุว่า มูลค่าตลาดซอฟต์แวร์บริหารจัดการสินทรัพย์ IT ทั่วโลกคาดว่าจะเติบโตขึ้น 456.14 million ดอลลาร์ระหว่างปี 2024 ถึง 2028 ด้วยอัตราการเติบโตเฉลี่ยต่อปี (CAGR) เกือบ 7.58% ตลอดช่วงเวลาที่คาดการณ์
การบริหารจัดการโครงสร้างพื้นฐานอย่างมีประสิทธิภาพเริ่มต้นจากการตรวจสอบสภาพแวดล้อมขององค์กรอย่างละเอียด เพื่อระบุและบันทึกสินทรัพย์ทั้งหมดได้อย่างแม่นยำ ไม่ว่าจะเป็นอุปกรณ์ฮาร์ดแวร์ แอปพลิเคชันซอฟต์แวร์ ส่วนประกอบเครือข่าย และอื่น ๆ ทีม IT สามารถใช้ประโยชน์จากเครื่องมือ asset discovery ได้
ด้วยการจัดการ asset inventory ที่แม่นยำ องค์กรสามารถเสริมความแข็งแกร่งให้กับ security posture จัดสรรและใช้ทรัพยากรได้อย่างเหมาะสม ลดความซับซ้อนของกระบวนการ และปฏิบัติตามข้อกำหนด compliance ได้
เครื่องมือ Asset Discovery คืออะไร
เครื่องมือ asset discovery คือโซลูชันซอฟต์แวร์ที่ระบุ จำแนก จัดทำรายการ และตรวจสอบสินทรัพย์ทั้งหมดในโครงสร้างพื้นฐาน IT ขององค์กรโดยอัตโนมัติ เครื่องมือ asset discovery สามารถระบุทรัพยากรที่ทราบอยู่แล้ว พร้อมทั้งค้นพบสินทรัพย์และอุปกรณ์ที่ซ้ำซ้อน ไม่ได้รับการจัดการ หรือไม่ได้รับอนุญาต
เครื่องมือ IT asset discovery แบ่งออกเป็นสองประเภท ได้แก่ แบบ active และแบบ passive
ความแตกต่างระหว่างเครื่องมือ asset discovery แบบ active กับแบบ passive คือ แบบ active จะส่งคำร้องขอไปยังสินทรัพย์ในเชิงรุกและรวบรวมการตอบกลับเพื่อนำมาบริหารจัดการสินทรัพย์ ส่วน passive discovery จะตรวจสอบ traffic ของเครือข่ายโดยไม่มีปฏิสัมพันธ์กับอุปกรณ์โดยตรง
ประเภทของสินทรัพย์ IT
โครงสร้างพื้นฐานขององค์กรประกอบด้วยสินทรัพย์หลากหลายประเภท สินทรัพย์ IT 10 ประเภทที่พบบ่อยที่สุดซึ่งบริหารจัดการด้วยซอฟต์แวร์ discovery ได้แก่
สินทรัพย์เหล่านี้เป็นองค์ประกอบสำคัญของโครงสร้างพื้นฐานยุคใหม่ และสามารถค้นพบและตรวจสอบได้โดยง่ายผ่านการบริหารจัดการสินทรัพย์ องค์กรยังสามารถเปิดเผยสินทรัพย์ที่ทราบ ไม่ทราบ สินทรัพย์ของผู้ให้บริการ และสินทรัพย์ rogue ได้อีกด้วย เพราะท้ายที่สุดแล้ว คุณไม่สามารถบริหารจัดการสิ่งที่คุณมองไม่เห็นได้
ประโยชน์ของ Asset Discovery
เมื่อองค์กรเติบโตและเปลี่ยนแปลงไป สินทรัพย์ก็ถูกเพิ่ม ถอดถอน หรือแก้ไขอยู่ตลอดเวลา ทำให้การรักษา inventory ให้ถูกต้องเป็นเรื่องยาก ยิ่งเมื่อมี shadow IT ซึ่งเป็นการใช้อุปกรณ์และซอฟต์แวร์ที่ไม่ได้รับอนุญาตโดยที่ฝ่าย IT ไม่รับทราบ ก็ยิ่งบดบังการมองเห็นสินทรัพย์มากยิ่งขึ้น
ด้วยการทำ asset discovery อย่างต่อเนื่อง องค์กรจะสามารถตรวจพบ shadow cloud โครงสร้างพื้นฐานเครือข่าย และ endpoint ที่ไม่รู้จักได้
ประโยชน์หลักของ asset discovery ได้แก่
- ความปลอดภัยที่ดีขึ้น: ลดความเสี่ยงด้วยการตรวจหาสินทรัพย์อย่างต่อเนื่องและแม่นยำ
- ประสิทธิภาพในการดำเนินงาน: เร่งการดำเนินธุรกิจพร้อมลดเวลาและทรัพยากรที่ต้องใช้
- การลดต้นทุน: กำจัดสินทรัพย์ที่ซ้ำซ้อนซึ่งสามารถปรับเปลี่ยนหรือลดจำนวนลงได้
- ความมั่นใจด้าน Compliance: จัดระเบียบ inventory เพื่อการรายงานด้าน compliance ที่แม่นยำ
- การตัดสินใจที่ดีขึ้น: ช่วยกำหนดแนวทางการอัปเกรดเครือข่าย การย้ายสู่ cloud และรับมือกับความเปลี่ยนแปลงทางธุรกิจได้อย่างรวดเร็ว
IT Asset Discovery ทำงานอย่างไร
IT asset discovery ทำงานด้วยการระบุและจัดทำรายการอุปกรณ์ในเครือข่าย ทั้ง endpoint, router, switch และอุปกรณ์ OT/IoT โดยสามารถใช้งานได้ทั้งในสภาพแวดล้อม cloud และ on-premises
ผ่านกระบวนการ asset discovery องค์กรจะได้ข้อมูลเฉพาะเจาะจง เช่น รูปแบบการใช้งาน ซอฟต์แวร์ที่ติดตั้ง และรายละเอียดการตั้งค่า ข้อมูลเหล่านี้จะถูกรวมไว้ใน inventory ส่วนกลาง ทำให้ทีม IT และทีมความปลอดภัยเห็นข้อมูลสินทรัพย์ในมุมมองเดียวที่เป็นปัจจุบัน แหล่งข้อมูลอ้างอิงเดียวนี้ช่วยให้บริหารจัดการ ติดตาม และรักษาความปลอดภัยของทรัพยากร IT ได้อย่างมีประสิทธิภาพ
5 Use Case ยอดนิยมของ Asset Discovery
IT asset discovery ช่วยให้องค์กรมองเห็นและรับรู้สถานะของโครงสร้างพื้นฐานทั้งหมดได้อย่างครบถ้วน ลดความเสี่ยงและต้นทุน พร้อมเพิ่มประสิทธิภาพโดยรวมขององค์กร 5 use case ยอดนิยมของ asset discovery ได้แก่
1. Asset Inventory
เครื่องมือ asset discovery ยุคใหม่ให้การตรวจสอบแบบเรียลไทม์เพื่อรักษา asset inventory ให้ถูกต้องแม่นยำ ครอบคลุมสเปกฮาร์ดแวร์ เวอร์ชันซอฟต์แวร์ และตัวชี้วัดการใช้งาน ข้อมูล asset inventory ยังเสริมด้วยบริบทเพิ่มเติมได้ เช่น ผู้เป็นเจ้าของสินทรัพย์ หน่วยงานที่เกี่ยวข้อง ช่วงอายุการใช้งาน และอื่น ๆ
2. การบริหารจัดการการเปลี่ยนแปลงและคอนฟิกูเรชัน
การทำ asset discovery แบบอัตโนมัติยังระบุได้ว่าอุปกรณ์ใดเข้าหรือออกจากเครือข่ายเมื่อใด รวมถึงการเปลี่ยนแปลงคอนฟิกูเรชัน เครื่องมือ discovery จะอัปเดตฐานข้อมูลสินทรัพย์ตามการเปลี่ยนแปลงเหล่านี้อย่างต่อเนื่อง เพื่อใช้ในการวางแผนเชิงกลยุทธ์
3. การประเมินความเสี่ยงและช่องโหว่
สามารถนำการวิเคราะห์ขั้นสูงมาใช้ร่วมกับ asset discovery เพื่อระบุแนวโน้ม ตรวจจับความผิดปกติ และปรับกลยุทธ์การบริหารจัดการสินทรัพย์ให้เหมาะสมที่สุด การทำ discovery แบบเรียลไทม์ยังช่วยจัดการช่องโหว่ด้านความปลอดภัย ปัญหาด้าน compliance และความไม่มีประสิทธิภาพในการดำเนินงานได้อย่างรวดเร็ว ด้วยมุมมองภาพรวมของสภาพแวดล้อม IT ในพริบตา
4. Compliance ด้านไลเซนส์ซอฟต์แวร์
ด้วยการระบุและจัดทำรายการซอฟต์แวร์ทั้งหมดที่ติดตั้งในโครงสร้างพื้นฐาน IT โดยอัตโนมัติ องค์กรสามารถติดตามได้อย่างง่ายดายว่ามีการใช้ไลเซนส์ซอฟต์แวร์ไปเท่าใดเทียบกับจำนวนที่จัดซื้อมา จึงมั่นใจได้ว่าปฏิบัติตามข้อตกลงด้านไลเซนส์ องค์กรยังหลีกเลี่ยงค่าปรับจำนวนมากและปัญหาทางกฎหมาย พร้อมระบุซอฟต์แวร์ที่ไม่ได้รับอนุญาตหรือล้าสมัยซึ่งอาจไม่สอดคล้องกับเงื่อนไขไลเซนส์ปัจจุบันได้
5. การใช้ทรัพยากร Cloud ให้เกิดประโยชน์สูงสุด
cloud มักเปรียบเสมือนกล่องดำ แต่ด้วยเครื่องมือการบริหารจัดการสินทรัพย์และ discovery องค์กรจะมองเห็นสินทรัพย์บน cloud ของตนได้ ทั้งสตอเรจ บริการ และ instance ต่าง ๆ ข้าม cloud provider หลายราย การมองเห็นนี้ช่วยให้ทีม IT ระบุทรัพยากร cloud ที่ใช้งานไม่เต็มที่หรือไม่ได้ใช้งาน เพื่อนำไปจัดสรรใหม่หรือประเมินใหม่ได้
บริหารจัดการสินทรัพย์เครือข่ายของคุณด้วย FireMon
สำหรับการค้นหาเครือข่ายและอุปกรณ์แบบเรียลไทม์ ทั้งแบบ active, passive และแบบเจาะจงเป้าหมาย องค์กรสามารถใช้ FireMon Asset Manager เพื่อตรวจหาสินทรัพย์ที่ไม่รู้จัก สินทรัพย์ rogue, shadow cloud, โครงสร้างพื้นฐานเครือข่าย และ endpoint ภายในองค์กรได้
FireMon Asset Manager ปกป้องสินทรัพย์ได้หลากหลายประเภท รวมถึงแต่ไม่จำกัดเพียง:
- อุปกรณ์ Layer 2 และ Layer 3 ทั้งหมดในสภาพแวดล้อม on-premises และ cloud
- อุปกรณ์ทางกายภาพ เช่น เซิร์ฟเวอร์ เวิร์กสเตชัน และอุปกรณ์เครือข่าย
- เครื่องเสมือน (virtual machine)
- สินทรัพย์บน cloud บนแพลตฟอร์มต่าง ๆ เช่น AWS และ Azure
- การค้นหาสินทรัพย์บนเครือข่ายครอบคลุมองค์ประกอบของโครงสร้างพื้นฐานและอุปกรณ์ IoT
ขอรับการสาธิตวันนี้ และดูว่าเหตุใด FireMon จึงเป็นหนึ่งในเครื่องมือค้นหาสินทรัพย์ที่ดีที่สุดสำหรับองค์กรของท่าน
คำถามที่พบบ่อย
เหตุใดการค้นหาสินทรัพย์จึงสำคัญ
ตามข้อมูลจาก Forrester และ Global Tech Spend Forecast ซอฟต์แวร์และบริการด้านไอทีจะคิดเป็น 69% ของค่าใช้จ่ายด้านเทคโนโลยีทั่วโลกภายในปี 2027 ตัวเลขนี้สะท้อนความต้องการที่เพิ่มขึ้นสำหรับเครื่องมือค้นหาสินทรัพย์ เพื่อติดตามและบริหารจัดการการลงทุนขององค์กรทั่วทั้งเครือข่าย ตั้งแต่เดสก์ท็อป เซิร์ฟเวอร์ แล็ปท็อป ไปจนถึงอุปกรณ์อื่น ๆ
การติดตามสินทรัพย์ช่วยให้องค์กรลดค่าใช้จ่าย ลดความสูญเปล่า จัดสรรทรัพยากรได้ดีขึ้น และปกป้องสินทรัพย์ของตนได้ เพราะท้ายที่สุดแล้ว ท่านไม่สามารถปกป้องสิ่งที่ท่านมองไม่เห็นได้
การค้นหาสินทรัพย์ช่วยให้เข้าใจพื้นที่การโจมตีได้อย่างไร
การค้นหาสินทรัพย์ทำให้องค์กรเห็นภาพรวมของสินทรัพย์ทั้งหมด สามารถระบุทุกองค์ประกอบในโครงสร้างพื้นฐานพร้อมจุดเชื่อมต่อทั้งหมด จากนั้นองค์กรจะสามารถระบุช่องโหว่ ตรวจพบอุปกรณ์แปลกปลอมและอุปกรณ์ที่ไม่ได้รับอนุญาต บริหารจัดการสภาพแวดล้อมแบบไฮบริดได้ดีขึ้น และตอบสนองต่อ security incidents ด้านไซเบอร์ได้รวดเร็วขึ้น
เครื่องมือค้นหาสินทรัพย์แบบ Active และ Passive ต่างกันอย่างไร
ความแตกต่างระหว่างวิธีการค้นหาแบบ active และ passive อยู่ที่วิธีเก็บรวบรวมและระบุข้อมูลสินทรัพย์ เครื่องมือแบบ active จะสอบถามเครือข่ายโดยตรงด้วยการสแกนอุปกรณ์และซอฟต์แวร์ ขณะที่เครื่องมือแบบ passive จะเฝ้าติดตามกิจกรรมบนเครือข่ายโดยไม่มีการโพรบหรือสอบถามใด ๆ
เครื่องมือค้นหาแบบ active อาจส่งผลต่อประสิทธิภาพของเครือข่ายเนื่องจากการสแกน แต่ก็ให้ข้อมูลที่ละเอียดกว่าและเป็นแบบเรียลไทม์
การค้นหาแบบ active เหมาะที่สุดเมื่อองค์กรต้องการวิสิบิลิตี้ที่ครบถ้วนและละเอียดสำหรับการตรวจสอบ compliance การบริหารจัดการช่องโหว่ และการตรวจสอบ ส่วนการค้นหาแบบ passive มีประโยชน์สำหรับการเฝ้าติดตามอย่างต่อเนื่องโดยไม่เพิ่มทราฟฟิกบนเครือข่าย
| ประเภทสินทรัพย์ | คำจำกัดความ | ตัวอย่าง |
|---|---|---|
| ฮาร์ดแวร์ | อุปกรณ์และเครื่องมือทางกายภาพ | แล็ปท็อป เดสก์ท็อป เซิร์ฟเวอร์ เครื่องพิมพ์ และเราเตอร์ |
| ซอฟต์แวร์ | แอปพลิเคชันและโปรแกรม | ระบบปฏิบัติการ แอปพลิเคชันระดับองค์กร และซอฟต์แวร์เพิ่มประสิทธิภาพการทำงาน เช่น Windows, Oracle หรือ Microsoft Office |
| เครือข่าย | องค์ประกอบที่ทำให้อุปกรณ์สื่อสารหรือเชื่อมต่อถึงกันได้ | เราเตอร์ firewall และจุดเชื่อมต่อไร้สาย |
| คลาวด์ | ทรัพยากรหรือบริการที่ผู้ให้บริการภายนอกจัดหาให้ผ่านอินเทอร์เน็ตบนคลาวด์ | พื้นที่จัดเก็บข้อมูลบนคลาวด์ แพลตฟอร์มคลาวด์คอมพิวติ้ง และแอปพลิเคชัน SaaS เช่น Salesforce |
| ข้อมูล | สารสนเทศที่จัดเก็บและประมวลผล ซึ่งโดยทั่วไปมีความสำคัญหรือมีความอ่อนไหว | ฐานข้อมูล ทรัพย์สินทางปัญญา ตัวเลขทางการเงิน และระเบียนข้อมูลลูกค้า เช่น CRM |
| เอ็นด์พอยต์ | อุปกรณ์ทางกายภาพที่เชื่อมต่อกับเครือข่าย | เดสก์ท็อป เซิร์ฟเวอร์ แล็ปท็อป และอุปกรณ์พกพา |
| ความปลอดภัย | ระบบ ซอฟต์แวร์ หรือเครื่องมือที่ออกแบบมาเพื่อปกป้องโครงสร้างพื้นฐานของท่าน | ซอฟต์แวร์แอนตี้ไวรัส ระบบตรวจจับการบุกรุก (IDS) และเครื่องมือเข้ารหัส |
| เวอร์ชวล | ฮาร์ดแวร์หรือซอฟต์แวร์ในรูปแบบดิจิทัล | เวอร์ชวลเดสก์ท็อป คอนเทนเนอร์ และเครื่องเสมือน (VMs) |
| อุปกรณ์เคลื่อนที่ | อุปกรณ์แบบพกพา | สมาร์ทโฟน แล็ปท็อป และแท็บเล็ต |
| Internet of Things (IoT) | อุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต | อุปกรณ์สวมใส่ เซ็นเซอร์ และอุปกรณ์อัจฉริยะ เช่น กริ่งประตูและเทอร์โมสตัท |