เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
ปรับตัวให้ทันการเปลี่ยนแปลง: การบริหารจัดการการเปลี่ยนแปลงนโยบายเครือข่าย | 5 ปัจจัยความสำเร็จสำคัญสู่ NSPM ที่คล่องตัว
by FireMon
ในซีรีส์นี้ FireMon พิจารณาขีดความสามารถ 5 ประการที่สำคัญที่สุดซึ่งผู้ดูแลเครือข่ายต้องสร้างไว้ในแนวปฏิบัติด้านการบริหารจัดการ เพื่อให้สภาพแวดล้อมมีความปลอดภัย สอดคล้องตามข้อกำหนด และพร้อมรองรับการเติบโต ต่อไปนี้คือข้อที่สาม: ปรับตัวให้ทันการเปลี่ยนแปลง
เสาหลักที่ 3 - ปรับตัวให้ทันการเปลี่ยนแปลง
ความผิดพลาดเป็นเรื่องของมนุษย์ และเมื่อหลายองค์กรต้องบริหารจัดการ firewall ตั้งแต่ 100 ตัวขึ้นไป โอกาสที่จะเกิดความผิดพลาดจากคนก็มีอยู่มากมาย เกือบสองในสามของธุรกิจยังคงใช้กระบวนการ change management สำหรับ firewall แบบแมนนวล ทั้งที่ปริมาณคำขอเปลี่ยนแปลงเพิ่มสูงขึ้นอย่างต่อเนื่อง และราวกับว่ากระบวนการแมนนวลยังเปราะบางไม่พอ เกือบสามในสี่ขององค์กรยังมีทีมตั้งแต่สองทีมขึ้นไปเข้ามาเกี่ยวข้องในกระบวนการคำขอเปลี่ยนแปลง
อัตราการเปลี่ยนแปลงของสภาพแวดล้อมกำลังเร่งตัวขึ้น และองค์กรที่ยังพึ่งพากระบวนการแมนนวลย่อมต้องเผชิญกับความยากลำบาก องค์กรขนาดใหญ่อาจมีการใช้งาน rule มากกว่า 2 ล้านรายการ และส่วนใหญ่ยังคงใช้สเปรดชีตอย่างน้อยในบางส่วนของกระบวนการเปลี่ยนแปลง จึงไม่น่าแปลกใจที่ 69 เปอร์เซ็นต์ขององค์กรพบว่าเป็นเรื่องยากหรือแทบเป็นไปไม่ได้ที่จะรักษานโยบายให้เป็นมาตรฐานเดียวกันและสอดคล้องกันทั่วทั้ง firewall ทั้งหมด กระบวนการแมนนวลทำให้องค์กรไม่สามารถรับมือกับความซับซ้อนที่เพิ่มขึ้นของชุด rule บน firewall ข้อกำหนดการประเมิน compliance และอุปกรณ์ยุคใหม่ ทั้งยังไม่ช่วยให้คาดการณ์ผลกระทบจากการเปลี่ยนแปลงนโยบายได้
องค์กรเหล่านี้จึงยังติดอยู่กับเกมเดาสุ่มว่า เพิ่งทำอะไรพังไปหรือเปล่า การตั้งค่าที่ผิดพลาดกลายเป็นเหตุดาวน์ไทม์ที่ไม่ได้วางแผน ความเสี่ยงด้าน compliance และช่องโหว่ด้านความปลอดภัย และบ่อยครั้งที่จุดเสี่ยงถูกมองข้าม เพราะไม่มีใครตรวจพบ leak path และเส้นทางการโจมตีใหม่ ๆ ได้ ด้วยปริมาณการเปลี่ยนแปลงมหาศาลเช่นนี้ โดยเฉพาะในแอปพลิเคชันบนคลาวด์และงาน DevOps การบังคับใช้นโยบายจึงไม่มีทางตามทัน
ความเร็วในการออกสู่ตลาดคือสัญญาณที่ชัดเจนที่สุดว่าธุรกิจพร้อมสร้างนวัตกรรมหรือไม่ และกระบวนการแมนนวลมักเป็นอุปสรรคสำคัญที่สุดต่อความเร็วดังกล่าว องค์กรที่มุ่งมั่นจะเติบโตในตลาดที่เปลี่ยนแปลงตลอดเวลาจำเป็นต้องยกระดับกระบวนการและ workflow ของ change management สำหรับ firewall ให้ทันสมัย
FireMon ทำให้เรื่องซับซ้อนกลายเป็นเรื่องง่าย
ธุรกิจต้องการขีดความสามารถที่เอื้อต่อความปลอดภัย เพื่อป้องกันไม่ให้การตั้งค่าที่ผิดพลาดและข้อผิดพลาดของ rule แทรกเข้ามาในเครือข่ายและคงอยู่โดยไม่ถูกตรวจพบหรือได้รับการ remediation เป็นเวลานานโดยไม่มีกำหนด
ระบบ change management อัตโนมัติของ FireMon ตอบโจทย์เหล่านี้ด้วยการตอบสนองต่อข้อกำหนดและสภาพแวดล้อมที่เปลี่ยนแปลงอย่างต่อเนื่องและยืดหยุ่น แม้หลังจากนำนโยบายไปใช้งานแล้วก็ตาม
ประโยชน์เชิงกลยุทธ์ของ change management สำหรับ firewall แบบอัตโนมัติส่งผลต่อเนื่องไปทั่วทั้งองค์กร นโยบายเครือข่ายสามารถปรับให้เหมาะสมด้วยคำแนะนำที่นำไปปฏิบัติได้จริง การเปลี่ยนแปลงของพื้นผิวการโจมตีสามารถถูกค้นพบและตอบสนองได้แบบเรียลไทม์ อีกทั้งยังประเมินความเสี่ยงและ compliance รวมถึงวิเคราะห์สถานการณ์สมมติได้ก่อนที่จะดำเนินการเปลี่ยนแปลงจริง
แม้ประโยชน์ของ change management เครือข่ายแบบอัตโนมัติจะชัดเจน แต่ไม่ใช่ทุกองค์กรที่พร้อมกระโดดลงสู่ระบบอัตโนมัติเต็มรูปแบบในทันที ซึ่งก็ไม่ใช่เรื่องผิด ธุรกิจไม่จำเป็นต้องทำให้ทุกอย่างเป็นอัตโนมัติพร้อมกัน และในความเป็นจริง ส่วนใหญ่เลือกดำเนินการในจังหวะที่เหมาะสมกับตนเอง แล้วจึงขยายขอบเขตเมื่อมีความมั่นใจมากขึ้น
เศรษฐศาสตร์ของความสามารถในการปรับตัว
ต้นทุนของการบริหารจัดการ firewall มักเป็นต้นทุนแฝง นอกเหนือจาก CAPEX และ OPEX ยังมีต้นทุนของการตรวจสอบ การประเมินช่องโหว่ การประเมินความเสี่ยง การทดสอบเจาะระบบ การเข้าถึงระยะไกล มาตรการควบคุมชดเชย และอื่น ๆ การลดต้นทุนเหล่านี้ลงไม่ว่าในระดับใดย่อมเป็นประโยชน์ต่อองค์กรโดยรวม และการบริหารจัดการนโยบายเครือข่ายแบบอัตโนมัติช่วยลดต้นทุนได้อย่างมีนัยสำคัญ
ในกรณีหนึ่ง ลูกค้าของ FireMon ที่เคยใช้เวลาเทียบเท่า 625 วันต่อปีไปกับการสร้าง rule และกระบวนการเปลี่ยนแปลงก่อนนำ FireMon มาใช้ สามารถลดเวลาดังกล่าวเหลือ 121 วันต่อปีหลังการติดตั้งใช้งาน โดยรวมแล้ว ลูกค้าของ FireMon รายงานว่าระยะเวลาการทบทวนนโยบายเร็วขึ้น 400 เปอร์เซ็นต์ และเวลาในการสร้าง rule บน firewall ลดลง 90 เปอร์เซ็นต์ ยิ่งไปกว่านั้น การกำจัด rule ของ firewall ที่ไม่จำเป็นทั้งหมดออกไปยังช่วยลดความซับซ้อนได้ถึง 40 เปอร์เซ็นต์ ซึ่งไม่เพียงประหยัดค่าใช้จ่าย แต่ยังเพิ่มความคล่องตัวอีกด้วย
คุณควบคุมได้เสมอด้วยการบริหารจัดการความปลอดภัยเครือข่ายที่คล่องตัวจาก FireMon
โซลูชันของ FireMon มอบ workflow และการจัดสรรที่ชาญฉลาดและเป็นอัตโนมัติ ซึ่งช่วยให้ทีมความปลอดภัยเครือข่ายและทีมปฏิบัติการดำเนินการเปลี่ยนแปลงที่ถูกต้องได้อย่างแม่นยำสมบูรณ์
- Change management อัตโนมัติ ช่วยให้คุณบริหารจัดการทุกขั้นตอนของกระบวนการ change management ด้วย workflow ที่ปรับแต่งให้สอดคล้องกับเป้าหมายและมาตรฐานเฉพาะขององค์กรคุณ
- การประเมินความเสี่ยงแบบเรียลไทม์ ระบุความเสี่ยงที่เกี่ยวข้องกับคำขอเข้าถึงใหม่ได้ทันที กำหนดขอบเขตผลกระทบที่อาจเกิดขึ้นจากการเปลี่ยนแปลงที่เสนอ และทำให้กระบวนการอนุมัติคำขอเข้าถึงมีประสิทธิภาพยิ่งขึ้น
- การบริหารจัดการช่องโหว่ ไม่เพียงแสดงให้เห็นว่าสินทรัพย์ใดกำลังเผชิญภัยคุกคาม แต่ยังแปลงข้อมูลนั้นเป็นแผนจัดลำดับความสำคัญสำหรับการแพตช์
- การวิเคราะห์พฤติกรรมของชุด rule พิจารณาพฤติกรรมปัจจุบันของชุด rule และกำหนดการเปลี่ยนแปลงที่จำเป็นแบบเรียลไทม์
- Compliance อย่างต่อเนื่อง เกิดขึ้นได้จากการเปรียบเทียบ rule ที่เพิ่มใหม่หรือการเปลี่ยนแปลงการตั้งค่ากับนโยบาย compliance ตั้งแต่ขั้นตอนการวางแผน rule คุณสามารถดูผลการตรวจสอบก่อนดำเนินการเปลี่ยนแปลงเพื่อให้มั่นใจว่าเป็นไปตามข้อกำหนด
พิสูจน์ด้วยตัวคุณเองว่า FireMon ช่วยให้คุณทำการบริหารจัดการนโยบายเป็นอัตโนมัติ ดูแล firewall และปกป้องคลาวด์ได้อย่างไร การใช้เวลา 30 นาทีกับการสาธิต FireMon วันนี้ ช่วยให้คุณประหยัดเวลาทำงานได้หลายร้อยชั่วโมงในทุก ๆ ปี