เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
เอาชนะความซับซ้อนเพื่อสร้างความคล่องตัวทางธุรกิจ
by FireMon
บทสรุปสำหรับผู้บริหาร
ภูมิทัศน์ภัยคุกคามในปัจจุบันเปลี่ยนแปลงอยู่ตลอดเวลา ภัยคุกคามไซเบอร์ที่ซับซ้อนมีความชาญฉลาดและรวดเร็วมากขึ้น ส่งผลให้เกิดการละเมิดด้านความปลอดภัยเพิ่มขึ้นและค่าปรับจากการไม่ปฏิบัติตามข้อกำหนดสูงอย่างที่ไม่เคยมีมาก่อน ในขณะเดียวกัน องค์กรต่าง ๆ ก็เร่งสร้างความคล่องตัวทางธุรกิจผ่านการทำ digital transformation ด้วยการนำเทคโนโลยีใหม่ ๆ มาใช้ ทั้ง mobility, cloud computing, การทำ virtualization ขนาดใหญ่, software-defined networking และ Internet of Things ที่เชื่อมต่อถึงกันอย่างหนาแน่น อย่างไรก็ตาม องค์กรทั่วโลกยังคงเผชิญกับปัญหาการจัดหาและรักษาบุคลากรด้านความปลอดภัยที่มีทักษะ ซึ่งเพิ่มภาระให้กับทีมความปลอดภัยที่มีกำลังคนจำกัดและทำให้ความเสี่ยงด้านความปลอดภัยสูงขึ้น ผลลัพธ์คือช่องว่างของความซับซ้อน (complexity gap) ที่เทคโนโลยีเครือข่ายและคลาวด์ใหม่ ๆ เติบโตเร็วกว่าความสามารถของทีมความปลอดภัยในการปกป้องและบริหารจัดการสภาพแวดล้อมและขอบเขตที่ขยายตัวออกไป ซึ่งเป็นอุปสรรคอย่างรุนแรงต่อความคล่องตัวทางธุรกิจ องค์กรจึงอยู่บนทางแยก คือต้องทำให้ความปลอดภัยไม่ฉุดรั้งนวัตกรรม และนวัตกรรมก็ต้องไม่ลดทอนความปลอดภัย การปิดช่องว่างของความซับซ้อนในระดับขนาดใหญ่จำเป็นต้องอาศัยการทำงานอัตโนมัติของฟังก์ชันด้าน network security เพื่อทดแทนกระบวนการที่ทำด้วยมือซึ่งมีโอกาสผิดพลาดสูง รักษา compliance ทั้งตามกฎระเบียบและนโยบายภายใน และลดความเสี่ยงด้านความปลอดภัยโดยรวม สิ่งนี้จะเพิ่มทั้งประสิทธิภาพและประสิทธิผลของทีมความปลอดภัย ขับเคลื่อนนวัตกรรมทางธุรกิจ สร้างความคล่องตัวทางธุรกิจ และยกระดับผลประกอบการ บทความนี้อธิบายว่าช่องว่างของความซับซ้อนส่งผลกระทบต่อองค์กรอย่างไร และการทำ network security policy automation มีบทบาทสำคัญอย่างไรในการช่วยให้องค์กรลดความเสี่ยงและเสริมความแข็งแกร่งของ security posture โดยรวม
สรุปสาระสำคัญ
การทำงานอัตโนมัติของฟังก์ชัน network security ที่สำคัญจะมอบความสอดคล้องและการควบคุมที่จำเป็นอย่างยิ่งทั่วทั้งสภาพแวดล้อมเครือข่ายแบบไฮบริด เพื่อลดช่องว่างของความซับซ้อน ช่วยยกระดับการดำเนินการด้าน compliance ลดความเสี่ยง และเพิ่มผลิตภาพให้กับทีมความปลอดภัยที่มีเวลาและทรัพยากรจำกัด ผลที่ได้คือองค์กรสามารถยกระดับ security posture โดยรวม ตอบสนองข้อกำหนด compliance ทั้งตามกฎระเบียบและภายในองค์กร และบรรลุความคล่องตัวทางธุรกิจที่จำเป็นต่อการรองรับความต้องการทางธุรกิจที่เพิ่มขึ้น แถบข้อมูล: ข้อเท็จจริงโดยย่อ
- ความเร็วของ digital transformation ทำให้กระบวนการ network security ที่ทำด้วยมือและมีโอกาสผิดพลาดสูงต้องถูกแทนที่ด้วยระบบอัตโนมัติ
- การรักษา compliance ของอุปกรณ์ network security จากหลายผู้ผลิตให้สอดคล้องและต่อเนื่อง พร้อมขจัดการกำหนดค่าผิดพลาดจากความผิดพลาดของมนุษย์ที่สร้างความเสียหายสูง เป็นเรื่องยากขึ้นเรื่อย ๆ
- จุดบังคับใช้นโยบายความปลอดภัยไม่เพียงเป็นส่วนสำคัญของสถาปัตยกรรม network security เท่านั้น แต่ยังทวีความสำคัญมากขึ้นเมื่อเครือข่ายขยายขอบเขตและความซับซ้อนข้ามหลายสภาพแวดล้อม
- แพลตฟอร์ม network security ที่ชาญฉลาดจะมอบขีดความสามารถด้านระบบอัตโนมัติและการวิเคราะห์ที่จำเป็นต่อการควบคุมการขยายตัวของเครือข่าย และช่วยให้ผู้ปฏิบัติงานด้านความปลอดภัยตัดสินใจได้ดีขึ้นบนพื้นฐานของบริบทและข้อมูลเชิงลึกที่นำไปปฏิบัติได้จริง
- การบริหารจัดการแบบรวมศูนย์เป็นสิ่งจำเป็น เพื่อให้มองเห็นและควบคุมเครือข่ายไฮบริดได้แบบเรียลไทม์ พร้อมมีจุดบังคับใช้นโยบายจากศูนย์กลาง
- ขีดความสามารถด้านการวิเคราะห์ขั้นสูงและ security intelligence จะช่วยให้ตัดสินใจได้ดีขึ้น และช่วยตรวจจับ ป้องกัน และตอบสนองต่อภัยคุกคามได้อย่างเชิงรุก
การขยายตัวของเทคโนโลยีเพิ่มความซับซ้อน
เครือข่ายไฮบริดมีความซับซ้อนมากขึ้นเรื่อย ๆ ทั้งในแง่จำนวน endpoint และเทคโนโลยีที่ใช้งาน การเติบโตอย่างก้าวกระโดดของอุปกรณ์เคลื่อนที่และการมาถึงของ Internet of Things (IoT) เร่งให้จำนวน endpoint เพิ่มขึ้นอย่างมหาศาล แอปพลิเคชันและบริการบนคลาวด์ก็ได้รับความนิยมเพิ่มขึ้นเช่นกัน จากความยืดหยุ่น ความรวดเร็ว และความสะดวกที่มอบให้ แถบข้อมูล: การใช้งานคลาวด์เร็วกว่าความปลอดภัย - ผู้ตอบแบบสำรวจ 60% ระบุว่าโครงการธุรกิจบนคลาวด์เดินหน้าเร็วกว่าความสามารถของทีมความปลอดภัยในการปกป้อง เนื่องจากองค์กรมักใช้ผู้ให้บริการด้านความปลอดภัยหลายรายในสภาพแวดล้อมไฮบริดคลาวด์ จึงอาจเพิ่มความซับซ้อนในการบริหารจัดการและรักษาความปลอดภัยเครือข่ายโดยไม่ตั้งใจหรือโดยตั้งใจ รายงาน FireMon 2019 State of Hybrid Cloud Security ระบุว่าผู้ตอบแบบสำรวจ 59% ใช้ firewall ตั้งแต่สองรายขึ้นไปในสภาพแวดล้อมของตน และในกลุ่มนี้ 67% ยังใช้แพลตฟอร์ม public cloud ตั้งแต่สองรายขึ้นไปด้วย

ภาพที่ 1: ความซับซ้อนของเครือข่าย การแพร่หลายของคลาวด์ทั่วทั้งองค์กรช่วยเพิ่มความคล่องตัวทางธุรกิจ แต่ก็มาพร้อมความซับซ้อนที่เพิ่มขึ้นซึ่งอาจหักล้างประโยชน์ที่ได้รับ ธุรกิจส่วนใหญ่ใช้งานสภาพแวดล้อมคลาวด์อยู่แล้ว โดย 50% ใช้คลาวด์ตั้งแต่สองรายขึ้นไป ขณะที่ 40% ใช้งานในสภาพแวดล้อมไฮบริดคลาวด์ และ 23% มีคลาวด์ตั้งแต่สองรายขึ้นไปอยู่ในขั้น proof of concept หรือวางแผนจะใช้งานภายใน 12 เดือนข้างหน้า

ภาพที่ 2 - การขยายตัวของเทคโนโลยี แถบข้อมูล - การขยายตัวของเทคโนโลยีเพิ่มความซับซ้อนและฉุดรั้งความคล่องตัวทางธุรกิจ 1995 - เริ่มมี stateful packet inspection firewall องค์กรส่วนใหญ่ติดตั้งอุปกรณ์เพียงไม่กี่เครื่องที่ขอบเครือข่าย2001 - ผลกระทบจาก WAN, DMZ และจุด ingress/egress หลายจุด เริ่มทำให้จำนวนอุปกรณ์เพิ่มขึ้น2005 - virtualization และ mobility ซึ่งเป็นรากฐานของความคล่องตัวทางธุรกิจ ทำให้ขอบเขตเครือข่ายเลือนหายและ network segment เพิ่มจำนวนขึ้น2009 - โครงสร้างพื้นฐานแบบ virtualized ผนวกกับมาตรฐาน PCI-DSS ผลักดันให้มีการแบ่งเซกเมนต์เครือข่ายมากขึ้น2016 เป็นต้นมา - องค์กรใช้งานโครงสร้างพื้นฐานแบบไฮบริด และความปลอดภัยเริ่มปรับตัวผ่านแนวทางต่าง ๆ เช่น microsegmentation และ containerization2019 - การระบาดของ COVID-19 ทำให้เกิดการเปลี่ยนไปทำงานจากบ้านอย่างรวดเร็ว องค์กรสร้างภาระหนักให้กับเครือข่ายแบบกระจาย
การมองเห็นที่จำกัดเท่ากับความซับซ้อนที่เพิ่มขึ้น
ความซับซ้อนที่เพิ่มขึ้นลดทอนการมองเห็นทั้งภายในและข้ามเครือข่ายไฮบริด ทำให้ระบุและจำกัดภัยคุกคามได้ยากขึ้น องค์กรที่ใช้เครื่องมือด้านความปลอดภัยหลายตัวทั้งในสภาพแวดล้อมกายภาพและคลาวด์อาจพบว่าตนขาดมุมมองแบบองค์รวมต่อโครงสร้างพื้นฐานเครือข่าย ซึ่งเป็นอุปสรรคต่อการทำ threat hunting และการจัดลำดับความสำคัญของ remediation จากข้อมูลของ EY องค์กร 77% ยังคงดำเนินงานด้วยขีดความสามารถด้าน cybersecurity และความยืดหยุ่นที่จำกัดเท่านั้น องค์กรเหล่านี้อาจไม่มีภาพที่ชัดเจนด้วยซ้ำว่าข้อมูลและสินทรัพย์ที่สำคัญที่สุดของตนคืออะไรและอยู่ที่ใด รวมถึงไม่มีมาตรการป้องกันที่เพียงพอสำหรับสินทรัพย์เหล่านั้น การขาดการมองเห็นเครือข่ายยังเป็นปัญหาสำหรับองค์กรที่ไม่สามารถบริหารจัดการและแพตช์อุปกรณ์ที่ตรวจไม่พบ อุปกรณ์ที่ไม่รู้จักเหล่านี้เพิ่มโอกาสเกิด leak path ซึ่งนำไปสู่การ non-compliance ด้านนโยบายหรือการแบ่งเซกเมนต์ leak path ยังรวมถึงการเชื่อมต่ออินเทอร์เน็ตที่ไม่ได้รับอนุญาตหรือกำหนดค่าผิดพลาดจากส่วนใดก็ตามของเครือข่ายองค์กร รวมถึงคลาวด์ ที่เปิดให้ทราฟฟิกถูกส่งต่อไปยังปลายทางบนอินเทอร์เน็ต leak path ตรวจจับได้ยากเป็นพิเศษในสภาพแวดล้อมคลาวด์ ซึ่งมีการมองเห็นเครือข่ายน้อยกว่าและมีมาตรการควบคุมด้านความปลอดภัยน้อยกว่า
การขาดแคลนทักษะด้านความปลอดภัยสร้างความซับซ้อนมหาศาล
สิ่งที่ซ้ำเติมความท้าทายในการยกระดับ security posture ขององค์กรคือการขาดแคลนบุคลากรด้านความปลอดภัยที่มีคุณสมบัติเหมาะสม แม้ในปี 2021 จำนวนตำแหน่งงาน cybersecurity ที่ยังว่างอยู่จะลดลงเป็นครั้งแรกในรอบหลายปี แต่ก็ยังอยู่ที่เกือบ 3 ล้านตำแหน่ง องค์กรจะยังคงเห็นทีมความปลอดภัยของตนถูกคาดหวังให้ทำงานมากขึ้นด้วยทรัพยากรที่น้อยลง โดยยังไม่มีทีท่าว่าจะผ่อนคลาย โครงการวิจัยร่วมระหว่าง ESG และ ISSA แสดงให้เห็นว่าหนึ่งในสามของผู้ตอบแบบสำรวจ (ดังแสดงในภาพที่ 3) เชื่อว่าการขาดแคลนทักษะด้าน cybersecurity ทั่วโลกส่งผลกระทบอย่างมีนัยสำคัญต่อองค์กรของตน ขณะที่ 41% ระบุว่าการขาดแคลนทักษะส่งผลกระทบต่อองค์กรในระดับหนึ่ง นอกจากนี้ แนวโน้มจากการวิจัยตลอดสามปีชี้ชัดว่าองค์กรยังไม่สามารถพัฒนาความสามารถในการรับมือกับการขาดแคลนทักษะด้าน cybersecurity ได้ดีขึ้น การขยายตัวของเทคโนโลยีที่เพิ่มขึ้นและการขาดแคลนบุคลากรที่มีทักษะได้สร้างช่องว่างของความซับซ้อนขึ้น ดังแสดงในภาพที่ 4 จำนวนอุปกรณ์และ rule ที่เกี่ยวข้องเพิ่มขึ้นแบบทวีคูณตลอดหลายปีที่ผ่านมา ขณะที่จำนวนบุคลากรที่มีทักษะกลับไม่เพิ่มตาม

ภาพที่ 3 - ผลกระทบจากการขาดแคลนทักษะด้าน cybersecurity

ภาพที่ 4 - ช่องว่างของความซับซ้อน
ระบบอัตโนมัติคือสิ่งจำเป็น
ด้วยช่องว่างของความซับซ้อนที่ขยายตัวจากปัจจัยทั้งหมดนี้ ระบบอัตโนมัติจึงเป็นสิ่งจำเป็น กระบวนการที่ทำด้วยมือใช้เวลามากและเกิดข้อผิดพลาดง่าย การกำหนดค่าผิดพลาดกลายเป็นสาเหตุหลักของการละเมิดใน firewall และคลาวด์ ขณะที่ทีมความปลอดภัยที่มีกำลังคนไม่เพียงพอต้องรับมือกับเครื่องมือจำนวนมากเกินไป การฝึกอบรมที่ไม่เพียงพอ และความซับซ้อนของนโยบาย จากรายงาน 2019 State of the Firewall Report ของ FireMon ผู้ตอบแบบสำรวจ 65% ยังคงใช้กระบวนการ change management แบบแมนนวล แม้จะมีคำขอเปลี่ยนแปลงจำนวนมาก ผู้ตอบแบบสำรวจราว 36% รายงานว่ามากกว่า 10% ของการเปลี่ยนแปลงเครือข่ายต้องทำซ้ำเนื่องจากความไม่ถูกต้องหรือปัญหาบนเครือข่าย ซึ่งส่วนใหญ่เกิดจากความผิดพลาดของมนุษย์6 ท้ายที่สุด การขาดระบบอัตโนมัติอาจนำไปสู่การ non-compliance ความเสี่ยงที่สูงขึ้น และการหยุดชะงักที่ไม่ได้วางแผนไว้ซึ่งกระทบต่อการดำเนินธุรกิจ ขณะที่ความคล่องตัวของ cloud computing เร่งนวัตกรรมให้กับทีม DevOps ก็ยังเพิ่มพื้นผิวภัยคุกคามที่เป็นไปได้ขององค์กรด้วย แม้ความสำคัญของความปลอดภัยจะผลักดันให้เกิดความพยายามในการ shift security left แต่ทีม DevOps จำนวนมากยังต้องยอมแลกความปลอดภัยกับนวัตกรรม ผลสำรวจ 2019 DevSecOps Community Survey พบว่านักพัฒนา 48% ยังคงเชื่อว่าความปลอดภัยมีความสำคัญ แต่ไม่มีเวลามากพอที่จะทุ่มเทให้ อุปกรณ์ network security เช่น firewall ต้องสามารถรองรับการเปลี่ยนแปลงที่เกิดขึ้นต่อเนื่องและปรับเปลี่ยนได้อย่างรวดเร็วเมื่อมีการให้สิทธิ์เข้าถึงแก่ผู้ใช้ แอปพลิเคชัน และอุปกรณ์ใหม่ ๆ นอกจากนี้ยังต้องเพิกถอนสิทธิ์เข้าถึงได้อย่างรวดเร็วเมื่อความต้องการทางธุรกิจเปลี่ยนไป สิทธิ์เข้าถึงที่ยังมีผลอยู่ทั้งที่ไม่จำเป็นแล้วถือเป็นความเสี่ยงด้านความปลอดภัยที่สำคัญต่อองค์กร

ภาพที่ 5 - องค์กรใช้ระบบอัตโนมัติสำหรับ change management อย่างไร ปัญหาสำคัญในการบริหารจัดการการติดตั้ง firewall โดยเฉพาะในระดับขนาดใหญ่และข้ามสภาพแวดล้อม on-prem และไฮบริด คือการมองเห็นนโยบายที่กำกับชุด rule ต่าง ๆ การขาดการมองเห็นที่ครอบคลุมทำให้ยากต่อการระบุ rule ที่ซ้ำซ้อน ซ่อนอยู่ ถูกบดบัง ล้าสมัย หรือเปิดกว้างเกินความจำเป็น การขาดระบบอัตโนมัติยังลดความคล่องตัวทางธุรกิจ เพราะทำให้หลายทีมต้องเสียเวลากับคำขอประจำวันแทนที่จะได้ทำโครงการสำคัญอื่น ๆ ดังแสดงในภาพที่ 7 ผู้ตอบแบบสำรวจ 72% มีทีมตั้งแต่สองทีมขึ้นไปเข้ามาเกี่ยวข้องในการดำเนินการและ/หรืออนุมัติคำขอเปลี่ยนแปลงทั่วไป และในกลุ่ม 72% ที่มีสองทีมขึ้นไปนั้น เกือบ 30% มีถึงสามทีมเข้ามาเกี่ยวข้องในการดำเนินการและ/หรืออนุมัติคำขอเปลี่ยนแปลงทั่วไป สิ่งนี้ชี้ชัดถึงความจำเป็นในการแทนที่งานแมนนวลด้วยระบบอัตโนมัติเพื่อขจัดคอขวดของกระบวนการ นอกจากนี้ ดังแสดงในภาพที่ 4 "ช่องว่างของความซับซ้อน" ไม่เพียงจำนวนอุปกรณ์ที่ใช้งานจะเพิ่มขึ้นตลอดหลายปีที่ผ่านมา แต่จำนวน rule ที่กำกับการกำหนดค่าก็พุ่งสูงขึ้นอย่างมาก ในปี 2021 องค์กรขนาดใหญ่อาจมี rule ใช้งานมากกว่าสองล้านรายการ เพิ่มขึ้นจากเพียงราว 400 รายการในช่วงกลางทศวรรษ 1990 ที่ firewall เริ่มถูกใช้งานเป็นปกติ

ภาพที่ 6 - ความสำคัญของ network firewall

ข้อกำหนดของ network security policy management แบบอัตโนมัติ
การรักษา security posture ที่แข็งแกร่งเป็นสิ่งจำเป็นต่อการปกป้องสภาพแวดล้อมเครือข่ายไฮบริดจากภัยคุกคามและ security incidents การบรรลุข้อกำหนดด้านการตรวจสอบและ compliance และการวางรากฐานให้นวัตกรรมเกิดขึ้นได้โดยไม่ลดทอนความปลอดภัย ด้วยการทำ network security policy management ให้เป็นอัตโนมัติ องค์กรสามารถลดข้อผิดพลาดด้านความปลอดภัย ทำให้ workflow เป็นมาตรฐานและเรียบง่ายขึ้น และทำให้ความปลอดภัยเป็นปัจจัยสนับสนุนการบรรลุเป้าหมายทางธุรกิจ
- ข้อกำหนดหลักของแพลตฟอร์ม network security policy management แบบอัตโนมัติคือการมองเห็นแบบเรียลไทม์และครอบคลุมทั่วทั้งโครงสร้างพื้นฐานเครือข่าย ทั้ง on-premise, private cloud และ public cloud การบริหารจัดการแบบรวมศูนย์ผ่านหน้าจอเดียวต้องให้การมองเห็น rule ที่เกี่ยวข้องกับอุปกรณ์ network security เพื่อประเมินสถานะการกำหนดค่าปัจจุบันขององค์กร วัดประสิทธิผลของนโยบายความปลอดภัย และประเมินขอบเขตผลกระทบของการเปลี่ยนแปลงนโยบายที่เสนอต่อ compliance และ security posture ขององค์กร ขีดความสามารถด้านการวิเคราะห์ขั้นสูงช่วยให้ทีมความปลอดภัยวางแผนและติดตามประสิทธิผลของนโยบายความปลอดภัยได้
- แพลตฟอร์ม network security policy management แบบอัตโนมัติจะเป็นจุดศูนย์กลางในการกำหนดว่านโยบายใดควรถูกบังคับใช้เพื่อขจัดการเข้าถึงที่ไม่จำเป็นและความเสี่ยงด้านความปลอดภัย ด้วยการวิเคราะห์ rule อย่างครอบคลุมและ workflow อัตโนมัติที่เรียบง่าย องค์กรสามารถขจัดความผิดพลาดเชิงเทคนิคและการกำหนดค่าผิดพลาด ลบสิทธิ์เข้าถึงที่ไม่ได้ใช้งาน ทบทวนและปรับแต่งการเข้าถึงเพื่อเพิ่มประสิทธิภาพของอุปกรณ์เครือข่าย ลดความซับซ้อนของนโยบาย และยกระดับ security posture
- อีกข้อกำหนดหนึ่งของแพลตฟอร์ม network security policy management แบบอัตโนมัติคือความยืดหยุ่นในการขยายระบบอัตโนมัติให้ตรงกับความต้องการเฉพาะขององค์กร API แบบเปิดที่แข็งแกร่งจะรองรับโครงสร้างพื้นฐานและความต้องการด้านความปลอดภัยที่เปลี่ยนแปลงไปขององค์กร และผนวกข้อมูลสำคัญที่จำเป็นต่อการวิเคราะห์อุปกรณ์ network security นโยบาย และความเสี่ยงเบื้องหลังได้อย่างชัดเจน
สรุป
ขณะที่องค์กรมุ่งสร้างความคล่องตัวทางธุรกิจด้วยเทคโนโลยีอย่าง cloud computing, virtualization, software-defined networking และ Internet of Things (IoT) ที่เชื่อมต่อถึงกันอย่างหนาแน่น องค์กรก็ต้องรับมือกับปัญหาการจัดหาและรักษาบุคลากรด้านความปลอดภัยที่มีทักษะไปพร้อมกัน สิ่งนี้ก่อให้เกิดช่องว่างของความซับซ้อน ที่ digital transformation เดินหน้าเร็วกว่าความสามารถของทีมความปลอดภัยในการปกป้องและบริหารจัดการ การเอาชนะความซับซ้อนและบรรลุความคล่องตัวทางธุรกิจอย่างยั่งยืนจำเป็นต้องอาศัยระบบอัตโนมัติ การติดตั้งแพลตฟอร์ม network security policy management ที่ทำให้งานแมนนวลเป็นอัตโนมัติและทำให้ workflow เรียบง่ายขึ้น จะช่วยลดข้อผิดพลาดจากการกำหนดค่าและความเสี่ยงที่เปิดรับ พร้อมเพิ่มผลิตภาพให้กับทีมความปลอดภัยที่มีทรัพยากรจำกัด ด้วยระบบอัตโนมัติ DevOps และ SecOps สามารถทำงานประสานกันเพื่อบรรลุและรักษาข้อกำหนดด้าน compliance เสริมความแข็งแกร่งของ security posture และรองรับความต้องการทางธุรกิจที่เพิ่มขึ้นได้