เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
firewall ยังสำคัญอยู่หรือไม่ในโลกของ Zero Trust
by FireMon
Zero Trust กลายเป็นแนวคิดหลักของการรักษาความปลอดภัยไซเบอร์ยุคใหม่ หลักการ “never trust, always verify” ถูกบรรจุไว้ในข้อกำหนดของภาครัฐ ในวาระการประชุมระดับคณะกรรมการบริหาร และในสไลด์การตลาดของผู้ให้บริการแทบทุกราย แต่หากฟังให้ดี จะมีเสียงกระซิบอยู่เบื้องหลังว่า “firewall ยังจำเป็นอยู่หรือไม่” คำตอบคือ ยังจำเป็น และอันที่จริง firewall คือหนึ่งในจุดบังคับใช้นโยบายที่สำคัญที่สุดในสถาปัตยกรรม Zero Trust (ZT) ปัญหาไม่ได้อยู่ที่ firewall แต่อยู่ที่วิธีการบริหารจัดการของเรา
อุปสรรคที่แท้จริงของ Zero Trust
บนกระดาษ Zero Trust ดูตรงไปตรงมา จำกัดการเข้าถึง ยืนยันตัวตน ลดสิทธิ์ถาวรให้เหลือน้อยที่สุด แต่ในทางปฏิบัติ องค์กรจำนวนมากกลับหยุดชะงักก่อนจะเกิดความคืบหน้าที่มีความหมาย เพราะเหตุใด เพราะ “โครงการ” Zero Trust ส่วนใหญ่มักชนกำแพงเดิม ๆ ดังนี้
- ต้นทุนและภาระด้านทรัพยากร: การออกแบบ segmentation ที่อิงกับตัวตนบนเครือข่ายไฮบริดไม่ใช่งานเล็ก ๆ
- ความติดขัดในการติดตั้งใช้งาน: โซลูชันที่พึ่งพา agent จำนวนมากขยายขนาดได้ยากในสภาพแวดล้อมที่เต็มไปด้วยระบบ legacy และแอปพลิเคชันแบบ cloud-native
- นโยบายที่ขยายตัวไร้ทิศทาง: firewall rule, ACL และ security group ที่ทับซ้อนกันสร้างความสับสนแทนที่จะสร้างความสอดคล้อง
- การควบคุมแบบคงที่ในสภาพแวดล้อมที่เปลี่ยนแปลงตลอดเวลา: กฎถาวรและ IP แบบคงที่ไม่อาจรองรับความเร็วของเวิร์กโหลดยุคใหม่
- การมองเห็นที่กระจัดกระจาย: หากไม่มีการบังคับใช้นโยบายแบบรวมศูนย์ทั้ง on-prem และคลาวด์ จุดบอดจะยิ่งทวีคูณ
ผลลัพธ์คือ โครงการที่ตั้งใจดีกลับหยุดอยู่แค่ขั้น pilot ขณะที่ความเสี่ยงและความซับซ้อนยังคงเพิ่มขึ้นต่อเนื่อง
Firewall: พันธมิตรที่ถูกประเมินค่าต่ำที่สุดใน Zero Trust
ความจริงคือ firewall ไม่ใช่อุปสรรค แต่เป็นส่วนหนึ่งของคำตอบ firewall ยุคใหม่มีความสามารถในการบังคับใช้นโยบายที่แข็งแกร่งอยู่แล้ว สามารถกรอง แบ่งส่วน และบังคับใช้กฎในระดับละเอียดได้ในวงกว้าง ปัญหาที่แท้จริงคือนโยบายที่สะสมมานานหลายทศวรรษและการขาดการกำกับดูแลแบบรวมศูนย์ ลองพิจารณาดังนี้
- คุณน่าจะมีโครงสร้างพื้นฐานสำหรับการบังคับใช้นโยบายที่จำเป็นอยู่แล้ว
- สิ่งที่ยังขาดคือวิธีกำกับดูแลนโยบายแบบรวมศูนย์ที่สอดคล้องกับเป้าหมายธุรกิจ ครอบคลุมทั้ง firewall คลาวด์ และคอนเทนเนอร์
- Zero Trust ไม่ได้เรียกร้องให้คุณรื้อระบบทั้งหมดเพื่อเปลี่ยนใหม่ แต่เรียกร้องความชัดเจน การมองเห็น และการควบคุมที่ยืดหยุ่นตามสถานการณ์
เหตุใด firewall จึงยังสำคัญต่อ Zero Trust segmentation
แก่นของ Zero Trust คือ segmentation และการให้สิทธิ์เท่าที่จำเป็น และ segmentation ย่อมต้องมีจุดบังคับใช้นโยบาย ซึ่ง firewall ตั้งอยู่ในจุดคอขวดที่สำคัญที่สุดของสภาพแวดล้อมของคุณ
- ทราฟฟิก north-south: ป้องกันขอบเขตเครือข่ายและการเข้าถึงจากภายนอก
- ทราฟฟิก east-west: ควบคุมการเคลื่อนย้ายในแนวระนาบระหว่างเวิร์กโหลด
- คลาวด์และไฮบริด: บริหารจัดการ VPC, VNet และ security group แบบ cloud-native
ด้วยการกำกับดูแลที่เหมาะสม firewall สามารถบังคับใช้ Zero Trust ได้โดยไม่สร้างไซโลใหม่หรือเพิ่มความซับซ้อนให้การปฏิบัติงาน firewall คือตัวเชื่อมระหว่างสภาพแวดล้อม legacy กับคลาวด์
เส้นทางที่ปฏิบัติได้จริง
องค์กรที่ประสบความสำเร็จกับ Zero Trust ไม่ได้รื้อระบบเดิมทิ้งแล้วเปลี่ยนใหม่ทั้งหมด แต่เริ่มจากสิ่งที่มีอยู่ และยกระดับวิธีการบริหารจัดการแทน
- เริ่มจากการมองเห็นก่อน จัดทำแผนผังนโยบายทั้งหมดบน firewall คลาวด์ และสภาพแวดล้อมไฮบริดแบบเรียลไทม์
- ทำให้นโยบายเป็นมาตรฐานเดียวกัน รวมกฎที่ซ้ำซ้อน กำจัดรายการที่ทับซ้อน และปรับให้สอดคล้องกับเจตนาทางธุรกิจ ไม่ใช่แค่หมายเลข IP
- บังคับใช้อย่างสม่ำเสมอ กำหนด guardrail ครอบคลุมทุกแพลตฟอร์ม เพื่อให้ segmentation ไม่ถูกจำกัดอยู่ในไซโล
- ทำงานอัตโนมัติโดยอิงบริบท ใช้ asset tag บทบาท และสัญญาณความเสี่ยง เพื่อแทนที่นโยบายแบบคงที่ด้วยนโยบายที่ปรับตัวได้
แนวทางแบบเป็นระยะนี้ช่วยให้องค์กรลดความซับซ้อนและความเสี่ยงได้โดยไม่กระทบต่อการดำเนินงาน
FireMon เข้ามามีบทบาทตรงไหน
นี่คือจุดที่ FireMon เข้ามามีบทบาท เราทำให้ firewall พร้อมรองรับ Zero Trust ด้วยการมอบการกำกับดูแล การมองเห็น และการจัดนโยบายให้เป็นมาตรฐานเดียวกันตามที่องค์กรต้องการ
- การกำกับดูแลแบบรวมศูนย์: มุมมองเดียวครอบคลุม firewall แบบไฮบริด cloud ACL และ security group
- นโยบายที่เป็นมาตรฐาน: กฎที่สะอาด สอดคล้องกัน และตรงกับเป้าหมายธุรกิจ ช่วยลดการขยายตัวไร้ทิศทางและความเสี่ยง
- การบังคับใช้แบบไดนามิก: guardrail ที่รับรู้บริบทและปรับตามการเปลี่ยนแปลงของสินทรัพย์และตัวตน
- ใช้ประโยชน์จากเครื่องมือที่มีอยู่: FireMon เพิ่มมูลค่าสูงสุดให้กับการลงทุนที่คุณมีอยู่แล้ว
ผลลัพธ์คืออะไร firewall กลายเป็นเครื่องมือที่แม่นยำสำหรับ Zero Trust แทนที่จะเป็นเพียงร่องรอยของการป้องกันแบบ perimeter
Zero Trust คือการเดินทาง ไม่ใช่ปลายทาง
โดยแก่นแท้แล้ว Zero Trust ไม่ใช่ผลิตภัณฑ์ แต่เป็นแนวคิด เป็นการก้าวข้ามจากสมมติฐานแบบคงที่ที่อิงขอบเขตเครือข่าย ไปสู่นโยบายที่ยืดหยุ่นและสอดคล้องกับธุรกิจ ซึ่งพัฒนาไปพร้อมกับสภาพแวดล้อมของคุณ firewall ยังคงเป็นผู้เล่นสำคัญในเส้นทางนี้ และด้วยการบริหารจัดการนโยบายที่เหมาะสม firewall จะเปลี่ยนจากเครื่องมือหยาบ ๆ ไปเป็นจุดบังคับใช้นโยบายเชิงกลยุทธ์ที่
- ลดความเสี่ยงด้วยการตัดการเข้าถึงที่ไม่จำเป็นออกไป
- เร่งการดำเนินงานด้วยการเปลี่ยนแปลงนโยบายแบบอัตโนมัติอย่างปลอดภัย
- สนับสนุนการทำ compliance ด้วยการมองเห็นแบบเรียลไทม์และรายงานที่พร้อมสำหรับการตรวจสอบ
บทสรุป
แล้ว firewall ยังสำคัญอยู่หรือไม่ในโลกของ Zero Trust คำตอบคือสำคัญอย่างยิ่ง แต่ต่อเมื่อเราเลิกมองว่ามันเป็นของเก่าที่หยุดนิ่ง และเริ่มบริหารจัดการมันในฐานะจุดบังคับใช้นโยบายที่ยืดหยุ่นและสอดคล้องกับธุรกิจ อนาคตของ Zero Trust ไม่ได้อยู่ที่การเปลี่ยนสิ่งที่คุณมีอยู่ แต่อยู่ที่การกำกับดูแลให้เกิดผลลัพธ์ตามที่ตั้งใจไว้ พร้อมทำให้ firewall ของคุณรองรับ Zero Trust แล้วหรือยัง ดูว่า FireMon ช่วยให้องค์กรยกระดับการบริหารจัดการนโยบายได้อย่างไรโดยไม่ต้องเปลี่ยนโครงสร้างพื้นฐาน