เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

อนาคตของการบริหารจัดการนโยบายความปลอดภัยเครือข่ายในโลก Zero Trust

by Mark Byers

Zero Trust กลายเป็นหลักยึดเชิงกลยุทธ์ของการรักษาความปลอดภัยไซเบอร์ยุคใหม่ คณะกรรมการบริษัททุกแห่งต่างเรียกร้องให้มี ผู้ให้บริการทุกรายอ้างว่ารองรับ และ CISO ทุกคนต่างถูกกดดันให้ทำให้เกิดขึ้นจริง แต่ความจริงข้อหนึ่งที่แทบไม่มีใครพูดออกมาตรง ๆ คือ Zero Trust ล้มเหลวทันทีที่การบังคับใช้นโยบายขาดความสอดคล้องกัน การเข้าถึงที่อิงกับตัวตน การทำ microsegmentation สิทธิ์ขั้นต่ำที่จำเป็น และการตรวจสอบอย่างต่อเนื่อง ล้วนตั้งอยู่บนขีดความสามารถพื้นฐานเพียงหนึ่งเดียว นั่นคือมุมมองที่เป็นหนึ่งเดียว แม่นยำ และเป็นแบบ real-time ต่อนโยบายที่ควบคุมทราฟฟิกทั่วทั้งเครือข่ายไฮบริด หากขาดรากฐานนี้ สถาปัตยกรรม Zero Trust ก็เป็นเพียงพิมพ์เขียวที่สวยงามแต่ไร้โครงสร้างรองรับ และนี่คือจุดที่ Network Security Policy Management (NSPM) ยกระดับจากเครื่องมือช่วยงานด้านปฏิบัติการไปสู่เสาหลักเชิงกลยุทธ์ เมื่อองค์กรเดินหน้าสู่ความทันสมัย อนาคตของการบริหารจัดการนโยบายเครือข่ายแบบ Zero Trust จะแตกต่างอย่างมากจาก rulebase ของ firewall แบบคงที่ในอดีต นโยบายจะต้องอิงบริบท ปรับตัวได้ ประสานการทำงานร่วมกัน และได้รับการตรวจสอบความถูกต้องอย่างต่อเนื่องในทุกสภาพแวดล้อมที่เวิร์กโหลดดำรงอยู่และเคลื่อนย้ายไป CISO ทราบดีถึงความท้าทายนี้ ปัจจุบัน firewall ครอบคลุมทั้งอุปกรณ์ทางกายภาพ เวอร์ชวล security group บนคลาวด์ แพลตฟอร์ม microsegmentation และ SASE edge ขอบเขตของนโยบายเปลี่ยนแปลงทุกวัน นักพัฒนาเคลื่อนที่เร็ว ผู้โจมตีเคลื่อนที่เร็วกว่า หนทางเดียวที่จะเปลี่ยน Zero Trust จากความมุ่งหวังให้เป็นผลลัพธ์จริง คือการบริหารจัดการนโยบายความปลอดภัยเครือข่ายด้วยความเข้มงวด ระบบอัตโนมัติ และความชาญฉลาดในระดับเดียวกับระบบธุรกิจที่สำคัญยิ่งระบบใดก็ตาม

Zero Trust พังทลายเมื่อการบังคับใช้นโยบายไม่สอดคล้องกัน

Zero Trust ไม่ใช่ผลิตภัณฑ์ แต่เป็นวินัยในการปฏิบัติ และวินัยย่อมล่มสลายเมื่อจุดควบคุมทำงานอย่างคาดเดาไม่ได้ ในองค์กรส่วนใหญ่ การบังคับใช้นโยบายที่ไม่สอดคล้องกันมาจากช่องว่างที่พบบ่อยสามประการ:

  • ชุดกฎที่กระจัดกระจายอยู่ตามผู้ให้บริการหลายราย
  • การเปลี่ยนแปลง firewall ด้วยมือ ซึ่งทำให้เกิดความเบี่ยงเบนระหว่างการออกแบบกับการบังคับใช้จริง
  • การมองเห็นที่จำกัดว่ากฎใดสนับสนุนหรือบั่นทอนการออกแบบ Zero Trust

เมื่อการบังคับใช้ไม่สอดคล้องกัน การควบคุมที่อิงกับตัวตนย่อมไม่น่าเชื่อถือ ขอบเขตการแบ่งเซกเมนต์อ่อนแอลง นโยบายบนคลาวด์และ on-prem แยกออกจากกัน พื้นที่การโจมตีขยายตัวอย่างเงียบ ๆ ทีมงานส่วนใหญ่พบความล้มเหลวเหล่านี้ก็ต่อเมื่อเกิดช่องว่างจากการตรวจสอบ เหตุระบบหยุดทำงาน หรือการทำ threat hunt ที่เผยให้เห็นการเข้าถึงที่ไม่ได้ตั้งใจ NSPM แก้ปัญหานี้ด้วยการสร้างแหล่งข้อมูลอ้างอิงเดียวที่เชื่อถือได้สำหรับทุกออบเจ็กต์นโยบาย กฎ แท็ก และเส้นทางการเข้าถึง เมื่อรากฐานเป็นหนึ่งเดียว Zero Trust ก็บังคับใช้ได้จริงแทนที่จะเป็นเพียงทฤษฎี ด้วยเหตุนี้ NSPM จึงไม่ใช่ส่วนเสริมที่มีหรือไม่มีก็ได้สำหรับ Zero Trust แต่เป็นหลักยึดที่ทำให้โมเดลทั้งหมดคงสภาพอยู่ได้

NSPM คือรากฐานของการเข้าถึงที่อิงตัวตนและบริบท

Zero Trust ขึ้นอยู่กับตัวตน บริบท และการประเมินอย่างต่อเนื่อง แต่ช่องว่างที่ใหญ่ที่สุดกลับมักถูกมองข้าม คุณไม่สามารถบังคับใช้การควบคุมที่อิงตัวตนได้ หากปราศจากเส้นทางทราฟฟิกที่แม่นยำและการแปลงนโยบายที่ถูกต้อง นี่คือสิ่งที่ NSPM มอบให้:

  • ความเชื่อมโยงระหว่างตัวตนของผู้ใช้หรือเวิร์กโหลดกับนโยบายเครือข่ายจริงที่ควบคุมการเข้าถึง
  • การมองเห็นเส้นทางการเคลื่อนตัวด้านข้างที่ระบบจัดการตัวตนมองไม่เห็น
  • ความสามารถในการตรวจสอบว่านโยบายสะท้อนการออกแบบสิทธิ์ขั้นต่ำที่จำเป็นตามที่ตั้งใจไว้
  • Guardrail ที่ป้องกันไม่ให้ผู้ปฏิบัติงานทำลายสถานะ Zero Trust โดยไม่ตั้งใจ

เมื่อทีมจัดการตัวตน ทีมคลาวด์ และทีมเครือข่ายต่างใช้เครื่องมือคนละชุด ความขัดแย้งย่อมเกิดขึ้นอย่างหลีกเลี่ยงไม่ได้ NSPM ขจัดความขัดแย้งนั้นด้วยการสร้างภาษากลางในการปฏิบัติงานร่วมกัน นโยบายกลายเป็นเนื้อเยื่อเชื่อมโยงระหว่างสถาปัตยกรรม Zero Trust บนกระดาษกับโครงสร้างพื้นฐานจริงที่ต้องบังคับใช้ การจัดวางให้สอดคล้องกันเช่นนี้นำไปสู่ผลลัพธ์ที่วัดได้ การนำการแบ่งเซกเมนต์ไปใช้ได้เร็วขึ้น ความผิดพลาดในการตั้งค่ากฎลดลง ความพร้อมรับการตรวจสอบแข็งแกร่งขึ้น และการทำงานร่วมกันดีขึ้น ที่สำคัญที่สุดคือได้สถานะความปลอดภัยที่อธิบายและปกป้องได้ และขยายขนาดได้ทั่วทั้งสภาพแวดล้อมไฮบริด

การเปลี่ยนผ่านจากกฎแบบคงที่สู่การควบคุมเชิงนโยบายที่ปรับตัวได้

Rulebase ของ firewall แบบดั้งเดิมถูกออกแบบมาสำหรับเครือข่ายที่คาดเดาได้และเปลี่ยนแปลงช้า แต่ทุกวันนี้ไม่มีสิ่งใดในสภาพแวดล้อมที่คงที่ เวิร์กโหลดขยายและลดขนาด ตัวตนเปลี่ยนไป แท็กบนคลาวด์อัปเดตอยู่เสมอ เครื่องมือ microsegmentation แนะนำสถานะใหม่ตลอดเวลา FireMon มองว่าอนาคตของนโยบาย firewall แบบ Zero Trust กำลังมุ่งสู่การควบคุมที่ปรับตัวได้ตามบริบทแบบ real-time ตัวอย่างเช่น:

  • นโยบายที่ปรับเปลี่ยนโดยอัตโนมัติเมื่อเมตาดาต้าของสินทรัพย์เปลี่ยนแปลง
  • เส้นทางการเข้าถึงที่ได้รับการตรวจสอบอย่างต่อเนื่องแทนการทบทวนด้วยมือ
  • กฎที่ผนวกคุณลักษณะด้านตัวตนและพฤติกรรมของเวิร์กโหลดเข้าไว้ด้วยกัน
  • Workflow การกำกับดูแลอัตโนมัติที่ป้องกันการเปลี่ยนแปลงซึ่งนำไปสู่ non-compliance

วิวัฒนาการนี้เป็นสิ่งจำเป็น หากไม่มีการควบคุมที่ปรับตัวได้ Zero Trust ย่อมเปราะบาง กฎแบบคงที่ไม่อาจตามทันสถาปัตยกรรมสมัยใหม่ ผลลัพธ์คือได้ระบบที่แข็งทื่อจนฉุดรั้งนวัตกรรม หรือสภาพแวดล้อมที่ยืดหยุ่นแต่ค่อย ๆ เบี่ยงเบนไปสู่การให้ความไว้วางใจมากเกินไป ซึ่งไม่มีทางใดสนับสนุนผลลัพธ์ที่ CISO ต้องการ NSPM คือสะพานเชื่อม ด้วยการเปลี่ยนนโยบายให้เป็นสินทรัพย์ที่เป็นพลวัต มีการกำกับดูแล และรับรู้บริบท องค์กรจึงขยายการใช้ Zero Trust ได้โดยไม่ทำให้ธุรกิจช้าลง

คาดการณ์ทิศทาง NSPM ในอีกสามถึงห้าปีข้างหน้า

ยุคถัดไปของการบริหารจัดการนโยบายความปลอดภัยเครือข่ายกำลังก่อตัวขึ้นแล้ว จากแนวโน้มของลูกค้า แรงกดดันด้านกฎระเบียบ และวิวัฒนาการของเทคโนโลยี มีรูปแบบที่ชัดเจนหลายประการกำลังปรากฏขึ้น

คาดการณ์ที่ 1 NSPM จะกลายเป็นแกนหลักด้านปฏิบัติการของสถาปัตยกรรม Zero Trust

องค์กรจะผสานรวม NSPM เข้ากับ IAM, SIEM, แพลตฟอร์มคลาวด์ และเครื่องมือ microsegmentation เพื่อรักษาความสอดคล้องของนโยบายในทุกจุดบังคับใช้ สำรวจการผสานรวมทั้งหมดของ FireMon

คาดการณ์ที่ 2 การตรวจสอบการเข้าถึงจะเป็นแบบต่อเนื่อง

แทนที่จะทบทวนเป็นรอบ ๆ ความถูกต้องของนโยบายจะถูกประเมินแบบ real-time ด้วยการวิเคราะห์ การจำลองสถานการณ์ และการเชื่อมโยงข้อมูลตัวตน

คาดการณ์ที่ 3 บริบทจะกลายเป็นตัวขับเคลื่อนหลักของนโยบาย

เมตาดาต้า บทบาทของผู้ใช้ พฤติกรรมของเวิร์กโหลด และความสำคัญต่อธุรกิจ จะมีผลต่อการเข้าถึงโดยอัตโนมัติ การจัดการกฎด้วยมือจะลดลงอย่างมาก

คาดการณ์ที่ 4 การแบ่งเซกเมนต์แบบ multi cloud จะมีมาตรฐานเดียวกัน

NSPM จะประสานนโยบายข้ามผู้ให้บริการคลาวด์ เครื่องมือ microsegmentation และ firewall แบบดั้งเดิม โดยไม่บังคับให้ทีมงานต้องรื้อเขียนสถาปัตยกรรมใหม่

คาดการณ์ที่ 5 การวิเคราะห์นโยบายโดยมี AI ช่วยจะกลายเป็นเรื่องปกติ

การใช้เหตุผลของเครื่องจักรจะระบุกฎที่มีความเสี่ยง การเข้าถึงที่ไม่จำเป็น ความเบี่ยงเบนจากการออกแบบที่ตั้งใจไว้ และแนวทางที่เหมาะสมที่สุดในการล้างกฎ การกำกับดูแลโดยมนุษย์ยังคงจำเป็น แต่งานหนักจะถูกทำโดยอัตโนมัติ การเปลี่ยนแปลงเหล่านี้ชี้ไปสู่อนาคตที่ NSPM ไม่ได้เป็นเพียงเครื่องมือด้านความปลอดภัย แต่เป็นปัจจัยเชิงกลยุทธ์ที่ขับเคลื่อนความยืดหยุ่นในการดำเนินงาน ความพร้อมรับการตรวจสอบ และความสมบูรณ์ของ Zero Trust

เหตุใด FireMon NSPM จึงจำเป็นต่อการบังคับใช้ Zero Trust

FireMon มอบการมองเห็นที่เป็นหนึ่งเดียว การวิเคราะห์แบบ real-time และการกำกับดูแลนโยบายอย่างต่อเนื่อง ซึ่งจำเป็นต่อการบังคับใช้ Zero Trust ในระดับองค์กร ลูกค้าเลือกใช้ FireMon เพื่อ:

  • มองเห็นทุกกฎทั่วทั้งเครือข่ายไฮบริด
  • ตรวจสอบว่าการแบ่งเซกเมนต์และการเข้าถึงสอดคล้องกับเจตนาของ Zero Trust
  • ทำให้ workflow การเปลี่ยนแปลงเป็นอัตโนมัติเพื่อขจัดความเบี่ยงเบน
  • จำลองผลกระทบของการอัปเดตนโยบายก่อนนำไปใช้จริง
  • สร้าง rulebase ที่ปรับตัวได้และขับเคลื่อนด้วยบริบท ซึ่งสะท้อนความต้องการทางธุรกิจในปัจจุบัน

Zero Trust ต้องการความแม่นยำ FireMon มอบความถูกต้องของนโยบาย ความเร็ว และความน่าเชื่อถือตามที่ Zero Trust เรียกร้อง หากคุณต้องการโปรแกรม Zero Trust ที่บังคับใช้ได้จริง วัดผลได้ และพร้อมรับอนาคต ทุกอย่างเริ่มต้นที่ NSPM คุณไม่อาจเอาชนะเกมไม่รู้จบของความปลอดภัยเครือข่ายได้ด้วยการบังคับใช้ที่ไม่สอดคล้องกันและ rulebase แบบคงที่ FireMon ช่วยคุณสร้างรากฐานนโยบายที่เป็นหนึ่งเดียวและปรับตัวได้ตามที่ Zero Trust ต้องการ ติดต่อทีมงานของเราเพื่อดูว่า FireMon NSPM จะเร่งการเดินทางสู่ Zero Trust ของคุณได้อย่างไร

คำถามที่พบบ่อย

การบริหารจัดการนโยบายเครือข่ายแบบ Zero Trust คือแนวปฏิบัติในการกำกับดูแลกฎการเข้าถึงทั่วทั้งสภาพแวดล้อมไฮบริด เพื่อบังคับใช้สิทธิ์ขั้นต่ำที่จำเป็นอย่างสอดคล้องกัน เรื่องนี้สำคัญเพราะ Zero Trust จะล้มเหลวหากขาดนโยบายความปลอดภัยที่แม่นยำ เป็นหนึ่งเดียว และได้รับการตรวจสอบอย่างต่อเนื่องให้สะท้อนการออกแบบที่ตั้งใจไว้

NSPM สนับสนุนสถาปัตยกรรม Zero Trust ด้วยการสร้างแหล่งข้อมูลอ้างอิงเดียวที่เชื่อถือได้สำหรับนโยบายความปลอดภัย ตรวจสอบเส้นทางการเข้าถึงตามสิทธิ์ขั้นต่ำที่จำเป็น ป้องกันการเปลี่ยนแปลงที่นำไปสู่ non-compliance และทำให้การควบคุมที่อิงตัวตนและบริบทยังคงสอดคล้องกันในทุกจุดบังคับใช้

กฎ firewall แบบคงที่ไม่อาจตามทันสภาพแวดล้อมคลาวด์ที่เป็นพลวัต การเคลื่อนย้ายของเวิร์กโหลด และการเปลี่ยนแปลงด้านตัวตน Zero Trust ต้องการการควบคุมที่ปรับตัวได้ การตรวจสอบอย่างต่อเนื่อง และการกำกับดูแลตามบริบท ซึ่ง rulebase แบบดั้งเดิมไม่สามารถมอบให้ได้หากปราศจากระบบอัตโนมัติและความชาญฉลาดของ NSPM

FireMon ช่วยบังคับใช้การแบ่งเซกเมนต์ด้วยการทำแผนที่เส้นทางการเข้าถึง ตรวจสอบนโยบาย microsegmentation ระบุการเคลื่อนตัวด้านข้างที่มีความเสี่ยง และทำให้การเปลี่ยนแปลงกฎเป็นอัตโนมัติ สิ่งนี้ทำให้ขอบเขตการแบ่งเซกเมนต์คงความสอดคล้องกันทั้งบนคลาวด์ on-prem และสภาพแวดล้อมเวอร์ชวล

NSPM แก้ปัญหาการบังคับใช้นโยบายที่ไม่สอดคล้องกัน ความเบี่ยงเบนของกฎจากการทำงานด้วยมือ ความล้มเหลวในการตรวจสอบ กระบวนการเปลี่ยนแปลงที่ล่าช้า และการขาดการมองเห็นทั่วทั้งเครือข่ายไฮบริด ช่วยให้ CISO นำ Zero Trust ไปปฏิบัติจริงด้วยการกำกับดูแลที่คาดการณ์ได้และวัดผลได้ แทนความพยายามแบบกระจัดกระจายด้วยมือ

ในอีกห้าปีข้างหน้า NSPM จะพัฒนาไปเป็นชั้นการกำกับดูแลนโยบายแบบเรียลไทม์ ที่มีการวิเคราะห์ด้วย AI กฎที่ปรับเปลี่ยนตามบริบท การผสานรวมกับระบบ identity อย่างแน่นแฟ้น และการตรวจสอบสิทธิ์การเข้าถึงอย่างต่อเนื่อง พัฒนาการนี้จะทำให้สถาปัตยกรรม Zero Trust ขยายขนาดได้และคงอยู่ได้ในระยะยาว

อนาคตของการบริหารจัดการนโยบายเครือข่ายแบบ Zero Trust | FireMon