เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

แนวปฏิบัติที่ดีที่สุดด้านความปลอดภัยไฮบริดคลาวด์: ความท้าทายสำคัญด้านความปลอดภัยบนคลาวด์

by FireMon

ปฏิเสธไม่ได้ว่าผู้ให้บริการ public cloud ทำให้การ deploy แอปพลิเคชันและบริการต่าง ๆ ง่ายกว่าที่เคย แต่ในขณะที่การสร้างความซับซ้อนเป็นเรื่องง่ายขึ้น การรักษาความปลอดภัยกลับยากขึ้นอย่างที่ไม่เคยเป็นมาก่อน หลายองค์กรยังไม่สามารถสร้างความคืบหน้าที่ชัดเจนในการรับมือกับความท้าทายที่มาพร้อมกับการใช้งาน public cloud ที่เติบโตอย่างรวดเร็ว

การมองเห็น (visibility) ยังคงเป็นปัญหา และองค์กรยังคงไม่มีความชัดเจนเกี่ยวกับความรับผิดชอบร่วม (shared responsibility) ในการรักษาความปลอดภัยบน public cloud

บทความนี้จะพาท่านสำรวจความท้าทายด้าน hybrid cloud security ที่องค์กรต้องเผชิญมากที่สุด และวิธีที่ FireMon ช่วยให้กระบวนการรักษาความปลอดภัยของสภาพแวดล้อมที่ซับซ้อนเป็นเรื่องที่คล่องตัวขึ้น

ความท้าทายด้าน hybrid cloud ที่องค์กรต้องเผชิญมากที่สุด

ความท้าทายด้านความปลอดภัยในโครงสร้างพื้นฐาน hybrid cloud ยังคงเพิ่มขึ้นต่อเนื่อง ขณะที่องค์กรต้องสร้างสมดุลระหว่างการใช้งานคลาวด์ที่ขยายตัวอย่างรวดเร็วกับความจำเป็นในการมีมาตรการรักษาความปลอดภัยที่แข็งแกร่ง ตั้งแต่การบริหารจัดการโซลูชัน hybrid cloud security ที่เติบโตอย่างรวดเร็ว ไปจนถึงการรับมือกับสถาปัตยกรรม hybrid cloud ที่ซับซ้อนขึ้นเรื่อย ๆ และการป้องกัน misconfiguration ด้านความปลอดภัยที่สำคัญ ความท้าทายเหล่านี้ต้องการแนวทางเชิงกลยุทธ์และเชิงรุก

เรามาเจาะลึกประเด็นเหล่านี้ เพื่อทำความเข้าใจผลกระทบและแนวทางแก้ไขที่ช่วยให้องค์กรยังคงปลอดภัยในภูมิทัศน์ hybrid cloud ที่เปลี่ยนแปลงอยู่ตลอดเวลา

การเติบโตอย่างรวดเร็วของโซลูชัน hybrid cloud security

จากข้อมูลใน2023 Cloud Security Reportของ Cybersecurity Insiders พบว่า 39% ขององค์กรมี workload มากกว่าครึ่งหนึ่งอยู่บนคลาวด์แล้วในปัจจุบัน และ 58% วางแผนจะไปถึงระดับดังกล่าวภายใน 12-18 เดือนข้างหน้า แม้การใช้งานคลาวด์จะเพิ่มขึ้นอย่างมีนัยสำคัญ แต่ความกังวลด้านความปลอดภัยยังคงมีอยู่ทั่วไป โดย 95% ของผู้เชี่ยวชาญด้านความปลอดภัยแสดงความกังวลเกี่ยวกับความปลอดภัยของ public cloud

การ deploy บริการทางธุรกิจบนคลาวด์อย่างรวดเร็วเช่นนี้ ในหลายกรณีได้แซงหน้าความสามารถขององค์กรในการรักษาความปลอดภัยของ attack surface ที่ขยายตัวได้อย่างทันท่วงทีและเพียงพอ

ความซับซ้อนที่เพิ่มขึ้นและขนาดอันมหาศาลของสภาพแวดล้อม hybrid cloud ทำให้การขยายระบบเป็นเรื่องง่ายจนรายละเอียดปลีกย่อยและการตั้งค่าด้านความปลอดภัยจำนวนมากถูกมองข้ามไปในระหว่างทาง ทีม IT และทีมความปลอดภัยของข้อมูลจึงต้องทำงานร่วมกันให้ดียิ่งขึ้น เพื่อป้องกันช่องโหว่ร้ายแรงใน hybrid cloud security

ความซับซ้อนของสถาปัตยกรรม hybrid cloud security

เมื่อการใช้บริการ public cloud เพิ่มขึ้น ความจำเป็นในการมีความชัดเจนว่าใครรับผิดชอบด้านความปลอดภัยก็เพิ่มขึ้นตามไปด้วย ความซับซ้อนกับการมองเห็นมีความสัมพันธ์ในทิศทางตรงกันข้าม ซึ่งเพิ่มโอกาสเกิดmisconfiguration และเพิ่มโอกาสเกิด non-compliance ตามมา การจะแก้ปัญหาความซับซ้อนได้ เราต้องเข้าใจก่อนว่าความซับซ้อนนั้นปรากฏขึ้นภายในองค์กรอย่างไร

ความซับซ้อนของสถาปัตยกรรม hybrid cloud security เกิดขึ้นเพราะการตั้งค่า public cloud ไม่ได้เชื่อมโยงกับการตั้งค่าfirewall policyโดยอัตโนมัติ ทั้งการตั้งค่า public cloud และการตั้งค่า firewall ต่างกำหนดสิทธิ์การเข้าถึงข้อมูล แอปพลิเคชัน และกิจกรรมของผู้ใช้ แต่กลับถูกมองเป็นงานสองส่วนที่แยกจากกัน

ทว่า public cloud instance ก็สะสม rule ที่ไม่ได้ใช้งานและซ้ำซ้อนไม่ต่างจาก firewall เมื่อมีการเชื่อมต่อคลาวด์หลายรายเข้ากับโครงสร้างพื้นฐานและความซับซ้อนเพิ่มขึ้น zombie rule เหล่านี้ก็พอกพูนขึ้น ก่อให้เกิดความขัดแย้งของ rule และทิ้งช่องโหว่ด้านความปลอดภัยไว้

Misconfiguration ด้าน hybrid cloud security

ความไม่สอดคล้องกันระหว่างการตั้งค่าคลาวด์กับnetwork security policyโดยรวม เกิดขึ้นเพราะแต่ละฝ่ายไม่ได้พูดภาษาเดียวกัน แม้ว่าทุกคนจะกำลังพูดถึงเรื่องเดียวกันก็ตาม

การตั้งสมมติฐานว่าใครดูแลความปลอดภัยของส่วนใดบน public cloud ก่อให้เกิดความท้าทายด้าน hybrid cloud security จำนวนมาก ผู้ใช้งานฝั่งธุรกิจเชื่อว่าผู้ให้บริการ public cloud ได้ผนวกมาตรการความปลอดภัยที่จำเป็นไว้ครบถ้วนแล้ว และเชื่อว่าผู้ให้บริการคลาวด์ทุกรายจัดการความปลอดภัยเหมือนกัน ความเป็นจริงไม่ได้เป็นเช่นนั้น

การสื่อสารที่ไม่ดีเพิ่มภาระให้ทีมความปลอดภัยมากขึ้น เพราะพวกเขาไม่ได้รับข้อมูลที่จำเป็นอย่างครบถ้วน ทีมถูกร้องขอให้เปิดใช้งานแอปพลิเคชันภายในกรอบเวลาอันสั้น โดยไม่มีรายละเอียดว่าควรรักษาความปลอดภัยของแอปเหล่านั้นอย่างไร จึงต้องเร่งสร้าง security policy ขึ้นมาโดยหวังว่าจะตอบโจทย์ความต้องการของธุรกิจ แม้ policy เหล่านั้นอาจเป็นสิ่งที่ดีที่สุดเท่าที่ทำได้จากข้อมูลที่มีในขณะนั้น แต่ก็ไม่ใช่สิ่งที่ดีที่สุดอย่างแท้จริง เพราะข้อมูลที่ใช้เป็นพื้นฐานนั้นไม่สมบูรณ์

ข้อมูลที่ขาดหายไปนำไปสู่ misconfiguration ที่บั่นทอน compliance และเพิ่มภัยคุกคามด้านความปลอดภัย เปิดช่องให้แฮกเกอร์ที่ใช้เครื่องมืออัตโนมัติกวาดหาช่องโหว่ลักษณะนี้บนอินเทอร์เน็ต ทีมความปลอดภัยจำเป็นต้องรู้มากขึ้นเสมอ ต้องมองเห็นทุก cloud instance ต้องรู้ว่า AWS, Azure, Google และแพลตฟอร์มคลาวด์เฉพาะทางต่าง ๆ มีการรักษาความปลอดภัยอย่างไร แต่ในความเป็นจริงพวกเขาไม่สามารถรู้ทุกเรื่องเหล่านี้ได้

แนวปฏิบัติที่ดีที่สุดสำหรับ hybrid cloud security

การปกป้องข้อมูลบน hybrid cloud อย่างมีประสิทธิภาพเป็นสิ่งสำคัญต่อการป้องกันการรั่วไหลและการคุ้มครองข้อมูลสำคัญในสภาพแวดล้อมที่หลากหลาย เมื่อองค์กรต้องรับมือกับความซับซ้อนของโครงสร้างพื้นฐาน hybrid cloud การนำแนวปฏิบัติที่ดีที่สุดมาใช้จะช่วยลดความเสี่ยง บังคับใช้ compliance และรักษาการดำเนินงานให้ราบรื่น ด้วยการมุ่งเน้นที่ความสอดคล้อง ระบบอัตโนมัติ และการมองเห็น องค์กรจะสร้างแนวป้องกันที่แข็งแกร่งต่อภัยคุกคามที่เปลี่ยนแปลงอยู่เสมอ พร้อมกับปรับกลยุทธ์ hybrid cloud ให้เหมาะสมที่สุด

สร้างความสอดคล้องทั่วทั้งเครือข่ายของท่าน

เนื่องจาก public cloud แต่ละรายมีการตั้งค่าที่แตกต่างกัน ผู้เชี่ยวชาญด้านความปลอดภัยจึงต้องรับรู้ทุกครั้งที่มีการนำ instance ใหม่มาใช้ หรือไม่เช่นนั้นผู้ใช้งานฝั่งธุรกิจก็ต้องมีความรู้เพียงพอที่จะ deploy แอปพลิเคชันเหล่านั้นได้อย่างปลอดภัยด้วยตนเอง ทั้งสองทางเลือกล้วนขึ้นอยู่กับการกระทำของมนุษย์ ซึ่งเรารู้ดีว่าไม่สม่ำเสมอและไม่สมบูรณ์แบบ

แนวทางที่น่าเชื่อถือและครอบคลุมกว่าคือการกำหนดให้ชัดเจนตั้งแต่ต้นกระบวนการว่าใครรับผิดชอบกิจกรรมใดในการทำ secure hybrid cloud ด้วยการใช้ระบบอัตโนมัติบังคับใช้ global security policy ให้มากที่สุดเท่าที่จะทำได้ ทุกการ deploy ควรดำเนินไปตามแนวทาง policy แบบรวมศูนย์ที่ส่งเสริมแนวปฏิบัติที่ดีที่สุดในการนำไปใช้งาน

นำระบบอัตโนมัติขั้นสูงมาใช้

กระบวนการแบบ manual ในการรักษาความปลอดภัยสภาพแวดล้อม hybrid cloud ไม่เพียงพออีกต่อไปที่จะตามทันจังหวะความต้องการของธุรกิจยุคใหม่ ระบบอัตโนมัติขั้นสูงจึงเป็นสิ่งจำเป็นในการทำให้ workflow คล่องตัว ขจัดข้อผิดพลาด และลดภาระของทีมความปลอดภัย การทำงานซ้ำ ๆ ที่ใช้เวลามากให้เป็นอัตโนมัติช่วยให้องค์กรปลดปล่อยทรัพยากรไปมุ่งเน้นงานเชิงกลยุทธ์ พร้อมรักษา security posture ที่แข็งแกร่ง

เครื่องมืออัตโนมัติสามารถทำให้การตั้งค่าคลาวด์สอดคล้องกับ security policy ที่กำหนดไว้ และบังคับใช้อย่างสม่ำเสมอทั่วทั้งสภาพแวดล้อม public, private และ hybrid cloud อีกทั้งยังช่วยตรวจจับและทำ remediation ช่องโหว่แบบเรียลไทม์ ลดช่วงเวลาที่ผู้โจมตีจะฉวยโอกาสได้

เพื่อให้เกิดประสิทธิผลสูงสุด องค์กรควร deploy โซลูชันอัตโนมัติที่ให้การมองเห็นและการควบคุมแบบรวมศูนย์ เมื่อมีระบบอัตโนมัติขั้นสูงพร้อมใช้งาน ทีมความปลอดภัยจะรับมือกับความท้าทายด้าน hybrid cloud security บังคับใช้ข้อกำหนดด้าน compliance และป้องกันภัยคุกคามที่เปลี่ยนแปลงอยู่เสมอได้อย่างมั่นใจ โดยไม่ต้องแลกกับความคล่องตัวหรือความรวดเร็ว

เพิ่มการมองเห็นเครือข่ายให้สูงสุด

ความพยายามด้านความปลอดภัยในองค์กรแบบ hybrid ต้องมุ่งเน้นที่การรู้ว่าข้อมูลอยู่ที่ใด ใครเข้าถึงได้บ้าง และมีมาตรการควบคุมใดกำกับการเข้าถึงนั้น นี่คือความท้าทายของการมองเห็น

การมองเห็นช่วยให้สร้าง security policy ที่รัดกุมรอบแอปพลิเคชันหรือทรัพยากรได้ โดยให้ข้อมูลครบถ้วนว่าเกิดอะไรขึ้นภายในโครงสร้างพื้นฐาน อีกทั้งยังสนับสนุน compliance ด้วยการทำให้ทราบข้อกำหนดที่เกี่ยวข้องกับแอปพลิเคชันและผลกระทบต่อการควบคุมการตั้งค่าด้านความปลอดภัยก่อนการ deploy

การมองเห็นควรเป็นแบบเรียลไทม์และครอบคลุมทุกมิติ เพื่อสนับสนุนกลยุทธ์การบริหารจัดการคลาวด์ที่ประสบความสำเร็จ โดยข้อมูลที่ควรได้รับประกอบด้วย:

  • การติดตามแอปพลิเคชัน
  • การประเมินความเสี่ยงอย่างต่อเนื่อง
  • รายการแอปพลิเคชันบนคลาวด์ทั้งหมด
  • จำนวน VM instance
  • ปริมาณ compute
  • ความต้องการด้าน storage
  • ระดับประสิทธิภาพ
  • ประสิทธิผลของมาตรการควบคุมด้านความปลอดภัย

ด้วยข้อมูลเหล่านี้ องค์กรจะสามารถขยายการใช้งาน hybrid, public และ multi-cloud ได้อย่างรวดเร็ว โดยไม่ต้องดิ้นรนกับการรักษาความปลอดภัยสภาพแวดล้อมที่ซับซ้อนขึ้นเรื่อย ๆ ให้ครบถ้วน

สร้างความปลอดภัยให้สภาพแวดล้อม hybrid cloud ด้วย FireMon

ไม่ว่าข้อมูลจะอยู่ที่ใด ทั้งโครงสร้างพื้นฐานแบบ on-premise, บน public cloud หรือในดาต้าเซ็นเตอร์แบบ hyper-converged ความปลอดภัยและ compliance ต้องพัฒนาไปพร้อมกันเพื่อให้สอดคล้องกับธุรกิจ

ความซับซ้อนในสภาพแวดล้อม hybrid cloud เป็นสิ่งที่หลีกเลี่ยงไม่ได้ เพราะแพลตฟอร์ม public cloud ทำให้การขยายระบบอย่างรวดเร็วเป็นเรื่องง่ายอย่างยิ่ง อย่างไรก็ตาม ความง่ายในการขยายตัวนี้มักนำมาซึ่งภัยคุกคามด้านความปลอดภัยและสร้างช่องโหว่ที่ผู้ไม่ประสงค์ดีสามารถใช้ประโยชน์ได้ FireMon ช่วยให้องค์กรรับมือกับความท้าทายเหล่านี้ด้วยการทำให้การบริหารจัดการช่องโหว่ทั่วทั้งสภาพแวดล้อม hybrid cloud เป็นเรื่องง่ายขึ้น

ด้วย FireMon ท่านจะมีเครื่องมือในการทำให้แนวปฏิบัติที่ดีที่สุดและมาตรการควบคุมด้านความปลอดภัยเป็นอัตโนมัติและบังคับใช้ได้จริง พร้อมผสานเข้ากับกลยุทธ์ cloud-first ของท่านได้อย่างราบรื่น โซลูชันของ FireMon มอบการมองเห็นช่องโหว่ที่อาจเกิดขึ้น ช่วยให้ท่านจัดการ misconfiguration ได้เชิงรุกและทำให้ security policy สอดคล้องกันทั่วทุกแพลตฟอร์ม public cloud ด้วย FireMon องค์กรของท่านจะขยายระบบได้อย่างมั่นใจ พร้อมลดความเสี่ยงและรักษา security posture ที่แข็งแกร่ง

จองเดโมวันนี้ และดูว่า FireMon ช่วยแก้ความท้าทายด้าน hybrid cloud security ขององค์กรท่านได้อย่างไร

ความท้าทายด้านความปลอดภัยไฮบริดคลาวด์ระดับองค์กรที่สำคัญที่สุด | FireMon