เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

firewall ยังสำคัญอยู่หรือไม่ในโลกของ Zero Trust

by FireMon

Zero Trust กลายเป็นแนวคิดหลักของการรักษาความปลอดภัยไซเบอร์ยุคใหม่ หลักการ “never trust, always verify” ถูกบรรจุไว้ในข้อกำหนดของภาครัฐ ในวาระการประชุมระดับคณะกรรมการบริหาร และในสไลด์การตลาดของผู้ให้บริการแทบทุกราย แต่หากฟังให้ดี จะมีเสียงกระซิบอยู่เบื้องหลังว่า “firewall ยังจำเป็นอยู่หรือไม่” คำตอบคือ ยังจำเป็น และอันที่จริง firewall คือหนึ่งในจุดบังคับใช้นโยบายที่สำคัญที่สุดในสถาปัตยกรรม Zero Trust (ZT) ปัญหาไม่ได้อยู่ที่ firewall แต่อยู่ที่วิธีการบริหารจัดการของเรา

อุปสรรคที่แท้จริงของ Zero Trust

บนกระดาษ Zero Trust ดูตรงไปตรงมา จำกัดการเข้าถึง ยืนยันตัวตน ลดสิทธิ์ถาวรให้เหลือน้อยที่สุด แต่ในทางปฏิบัติ องค์กรจำนวนมากกลับหยุดชะงักก่อนจะเกิดความคืบหน้าที่มีความหมาย เพราะเหตุใด เพราะ “โครงการ” Zero Trust ส่วนใหญ่มักชนกำแพงเดิม ๆ ดังนี้

  • ต้นทุนและภาระด้านทรัพยากร: การออกแบบ segmentation ที่อิงกับตัวตนบนเครือข่ายไฮบริดไม่ใช่งานเล็ก ๆ
  • ความติดขัดในการติดตั้งใช้งาน: โซลูชันที่พึ่งพา agent จำนวนมากขยายขนาดได้ยากในสภาพแวดล้อมที่เต็มไปด้วยระบบ legacy และแอปพลิเคชันแบบ cloud-native
  • นโยบายที่ขยายตัวไร้ทิศทาง: firewall rule, ACL และ security group ที่ทับซ้อนกันสร้างความสับสนแทนที่จะสร้างความสอดคล้อง
  • การควบคุมแบบคงที่ในสภาพแวดล้อมที่เปลี่ยนแปลงตลอดเวลา: กฎถาวรและ IP แบบคงที่ไม่อาจรองรับความเร็วของเวิร์กโหลดยุคใหม่
  • การมองเห็นที่กระจัดกระจาย: หากไม่มีการบังคับใช้นโยบายแบบรวมศูนย์ทั้ง on-prem และคลาวด์ จุดบอดจะยิ่งทวีคูณ

ผลลัพธ์คือ โครงการที่ตั้งใจดีกลับหยุดอยู่แค่ขั้น pilot ขณะที่ความเสี่ยงและความซับซ้อนยังคงเพิ่มขึ้นต่อเนื่อง

Firewall: พันธมิตรที่ถูกประเมินค่าต่ำที่สุดใน Zero Trust

ความจริงคือ firewall ไม่ใช่อุปสรรค แต่เป็นส่วนหนึ่งของคำตอบ firewall ยุคใหม่มีความสามารถในการบังคับใช้นโยบายที่แข็งแกร่งอยู่แล้ว สามารถกรอง แบ่งส่วน และบังคับใช้กฎในระดับละเอียดได้ในวงกว้าง ปัญหาที่แท้จริงคือนโยบายที่สะสมมานานหลายทศวรรษและการขาดการกำกับดูแลแบบรวมศูนย์ ลองพิจารณาดังนี้

  • คุณน่าจะมีโครงสร้างพื้นฐานสำหรับการบังคับใช้นโยบายที่จำเป็นอยู่แล้ว
  • สิ่งที่ยังขาดคือวิธีกำกับดูแลนโยบายแบบรวมศูนย์ที่สอดคล้องกับเป้าหมายธุรกิจ ครอบคลุมทั้ง firewall คลาวด์ และคอนเทนเนอร์
  • Zero Trust ไม่ได้เรียกร้องให้คุณรื้อระบบทั้งหมดเพื่อเปลี่ยนใหม่ แต่เรียกร้องความชัดเจน การมองเห็น และการควบคุมที่ยืดหยุ่นตามสถานการณ์

เหตุใด firewall จึงยังสำคัญต่อ Zero Trust segmentation

แก่นของ Zero Trust คือ segmentation และการให้สิทธิ์เท่าที่จำเป็น และ segmentation ย่อมต้องมีจุดบังคับใช้นโยบาย ซึ่ง firewall ตั้งอยู่ในจุดคอขวดที่สำคัญที่สุดของสภาพแวดล้อมของคุณ

  • ทราฟฟิก north-south: ป้องกันขอบเขตเครือข่ายและการเข้าถึงจากภายนอก
  • ทราฟฟิก east-west: ควบคุมการเคลื่อนย้ายในแนวระนาบระหว่างเวิร์กโหลด
  • คลาวด์และไฮบริด: บริหารจัดการ VPC, VNet และ security group แบบ cloud-native

ด้วยการกำกับดูแลที่เหมาะสม firewall สามารถบังคับใช้ Zero Trust ได้โดยไม่สร้างไซโลใหม่หรือเพิ่มความซับซ้อนให้การปฏิบัติงาน firewall คือตัวเชื่อมระหว่างสภาพแวดล้อม legacy กับคลาวด์

เส้นทางที่ปฏิบัติได้จริง

องค์กรที่ประสบความสำเร็จกับ Zero Trust ไม่ได้รื้อระบบเดิมทิ้งแล้วเปลี่ยนใหม่ทั้งหมด แต่เริ่มจากสิ่งที่มีอยู่ และยกระดับวิธีการบริหารจัดการแทน

  1. เริ่มจากการมองเห็นก่อน จัดทำแผนผังนโยบายทั้งหมดบน firewall คลาวด์ และสภาพแวดล้อมไฮบริดแบบเรียลไทม์
  2. ทำให้นโยบายเป็นมาตรฐานเดียวกัน รวมกฎที่ซ้ำซ้อน กำจัดรายการที่ทับซ้อน และปรับให้สอดคล้องกับเจตนาทางธุรกิจ ไม่ใช่แค่หมายเลข IP
  3. บังคับใช้อย่างสม่ำเสมอ กำหนด guardrail ครอบคลุมทุกแพลตฟอร์ม เพื่อให้ segmentation ไม่ถูกจำกัดอยู่ในไซโล
  4. ทำงานอัตโนมัติโดยอิงบริบท ใช้ asset tag บทบาท และสัญญาณความเสี่ยง เพื่อแทนที่นโยบายแบบคงที่ด้วยนโยบายที่ปรับตัวได้

แนวทางแบบเป็นระยะนี้ช่วยให้องค์กรลดความซับซ้อนและความเสี่ยงได้โดยไม่กระทบต่อการดำเนินงาน

FireMon เข้ามามีบทบาทตรงไหน

นี่คือจุดที่ FireMon เข้ามามีบทบาท เราทำให้ firewall พร้อมรองรับ Zero Trust ด้วยการมอบการกำกับดูแล การมองเห็น และการจัดนโยบายให้เป็นมาตรฐานเดียวกันตามที่องค์กรต้องการ

  • การกำกับดูแลแบบรวมศูนย์: มุมมองเดียวครอบคลุม firewall แบบไฮบริด cloud ACL และ security group
  • นโยบายที่เป็นมาตรฐาน: กฎที่สะอาด สอดคล้องกัน และตรงกับเป้าหมายธุรกิจ ช่วยลดการขยายตัวไร้ทิศทางและความเสี่ยง
  • การบังคับใช้แบบไดนามิก: guardrail ที่รับรู้บริบทและปรับตามการเปลี่ยนแปลงของสินทรัพย์และตัวตน
  • ใช้ประโยชน์จากเครื่องมือที่มีอยู่: FireMon เพิ่มมูลค่าสูงสุดให้กับการลงทุนที่คุณมีอยู่แล้ว

ผลลัพธ์คืออะไร firewall กลายเป็นเครื่องมือที่แม่นยำสำหรับ Zero Trust แทนที่จะเป็นเพียงร่องรอยของการป้องกันแบบ perimeter

Zero Trust คือการเดินทาง ไม่ใช่ปลายทาง

โดยแก่นแท้แล้ว Zero Trust ไม่ใช่ผลิตภัณฑ์ แต่เป็นแนวคิด เป็นการก้าวข้ามจากสมมติฐานแบบคงที่ที่อิงขอบเขตเครือข่าย ไปสู่นโยบายที่ยืดหยุ่นและสอดคล้องกับธุรกิจ ซึ่งพัฒนาไปพร้อมกับสภาพแวดล้อมของคุณ firewall ยังคงเป็นผู้เล่นสำคัญในเส้นทางนี้ และด้วยการบริหารจัดการนโยบายที่เหมาะสม firewall จะเปลี่ยนจากเครื่องมือหยาบ ๆ ไปเป็นจุดบังคับใช้นโยบายเชิงกลยุทธ์ที่

  • ลดความเสี่ยงด้วยการตัดการเข้าถึงที่ไม่จำเป็นออกไป
  • เร่งการดำเนินงานด้วยการเปลี่ยนแปลงนโยบายแบบอัตโนมัติอย่างปลอดภัย
  • สนับสนุนการทำ compliance ด้วยการมองเห็นแบบเรียลไทม์และรายงานที่พร้อมสำหรับการตรวจสอบ

บทสรุป

แล้ว firewall ยังสำคัญอยู่หรือไม่ในโลกของ Zero Trust คำตอบคือสำคัญอย่างยิ่ง แต่ต่อเมื่อเราเลิกมองว่ามันเป็นของเก่าที่หยุดนิ่ง และเริ่มบริหารจัดการมันในฐานะจุดบังคับใช้นโยบายที่ยืดหยุ่นและสอดคล้องกับธุรกิจ อนาคตของ Zero Trust ไม่ได้อยู่ที่การเปลี่ยนสิ่งที่คุณมีอยู่ แต่อยู่ที่การกำกับดูแลให้เกิดผลลัพธ์ตามที่ตั้งใจไว้ พร้อมทำให้ firewall ของคุณรองรับ Zero Trust แล้วหรือยัง ดูว่า FireMon ช่วยให้องค์กรยกระดับการบริหารจัดการนโยบายได้อย่างไรโดยไม่ต้องเปลี่ยนโครงสร้างพื้นฐาน

firewall ยังสำคัญอยู่หรือไม่ในโลกของ Zero Trust | FireMon