เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
อนาคตของการบริหารจัดการนโยบายความปลอดภัยเครือข่ายในโลก Zero Trust
by Mark Byers
Zero Trust กลายเป็นหลักยึดเชิงกลยุทธ์ของการรักษาความปลอดภัยไซเบอร์ยุคใหม่ คณะกรรมการบริษัททุกแห่งต่างเรียกร้องให้มี ผู้ให้บริการทุกรายอ้างว่ารองรับ และ CISO ทุกคนต่างถูกกดดันให้ทำให้เกิดขึ้นจริง แต่ความจริงข้อหนึ่งที่แทบไม่มีใครพูดออกมาตรง ๆ คือ Zero Trust ล้มเหลวทันทีที่การบังคับใช้นโยบายขาดความสอดคล้องกัน การเข้าถึงที่อิงกับตัวตน การทำ microsegmentation สิทธิ์ขั้นต่ำที่จำเป็น และการตรวจสอบอย่างต่อเนื่อง ล้วนตั้งอยู่บนขีดความสามารถพื้นฐานเพียงหนึ่งเดียว นั่นคือมุมมองที่เป็นหนึ่งเดียว แม่นยำ และเป็นแบบ real-time ต่อนโยบายที่ควบคุมทราฟฟิกทั่วทั้งเครือข่ายไฮบริด หากขาดรากฐานนี้ สถาปัตยกรรม Zero Trust ก็เป็นเพียงพิมพ์เขียวที่สวยงามแต่ไร้โครงสร้างรองรับ และนี่คือจุดที่ Network Security Policy Management (NSPM) ยกระดับจากเครื่องมือช่วยงานด้านปฏิบัติการไปสู่เสาหลักเชิงกลยุทธ์ เมื่อองค์กรเดินหน้าสู่ความทันสมัย อนาคตของการบริหารจัดการนโยบายเครือข่ายแบบ Zero Trust จะแตกต่างอย่างมากจาก rulebase ของ firewall แบบคงที่ในอดีต นโยบายจะต้องอิงบริบท ปรับตัวได้ ประสานการทำงานร่วมกัน และได้รับการตรวจสอบความถูกต้องอย่างต่อเนื่องในทุกสภาพแวดล้อมที่เวิร์กโหลดดำรงอยู่และเคลื่อนย้ายไป CISO ทราบดีถึงความท้าทายนี้ ปัจจุบัน firewall ครอบคลุมทั้งอุปกรณ์ทางกายภาพ เวอร์ชวล security group บนคลาวด์ แพลตฟอร์ม microsegmentation และ SASE edge ขอบเขตของนโยบายเปลี่ยนแปลงทุกวัน นักพัฒนาเคลื่อนที่เร็ว ผู้โจมตีเคลื่อนที่เร็วกว่า หนทางเดียวที่จะเปลี่ยน Zero Trust จากความมุ่งหวังให้เป็นผลลัพธ์จริง คือการบริหารจัดการนโยบายความปลอดภัยเครือข่ายด้วยความเข้มงวด ระบบอัตโนมัติ และความชาญฉลาดในระดับเดียวกับระบบธุรกิจที่สำคัญยิ่งระบบใดก็ตาม
Zero Trust พังทลายเมื่อการบังคับใช้นโยบายไม่สอดคล้องกัน
Zero Trust ไม่ใช่ผลิตภัณฑ์ แต่เป็นวินัยในการปฏิบัติ และวินัยย่อมล่มสลายเมื่อจุดควบคุมทำงานอย่างคาดเดาไม่ได้ ในองค์กรส่วนใหญ่ การบังคับใช้นโยบายที่ไม่สอดคล้องกันมาจากช่องว่างที่พบบ่อยสามประการ:
- ชุดกฎที่กระจัดกระจายอยู่ตามผู้ให้บริการหลายราย
- การเปลี่ยนแปลง firewall ด้วยมือ ซึ่งทำให้เกิดความเบี่ยงเบนระหว่างการออกแบบกับการบังคับใช้จริง
- การมองเห็นที่จำกัดว่ากฎใดสนับสนุนหรือบั่นทอนการออกแบบ Zero Trust
เมื่อการบังคับใช้ไม่สอดคล้องกัน การควบคุมที่อิงกับตัวตนย่อมไม่น่าเชื่อถือ ขอบเขตการแบ่งเซกเมนต์อ่อนแอลง นโยบายบนคลาวด์และ on-prem แยกออกจากกัน พื้นที่การโจมตีขยายตัวอย่างเงียบ ๆ ทีมงานส่วนใหญ่พบความล้มเหลวเหล่านี้ก็ต่อเมื่อเกิดช่องว่างจากการตรวจสอบ เหตุระบบหยุดทำงาน หรือการทำ threat hunt ที่เผยให้เห็นการเข้าถึงที่ไม่ได้ตั้งใจ NSPM แก้ปัญหานี้ด้วยการสร้างแหล่งข้อมูลอ้างอิงเดียวที่เชื่อถือได้สำหรับทุกออบเจ็กต์นโยบาย กฎ แท็ก และเส้นทางการเข้าถึง เมื่อรากฐานเป็นหนึ่งเดียว Zero Trust ก็บังคับใช้ได้จริงแทนที่จะเป็นเพียงทฤษฎี ด้วยเหตุนี้ NSPM จึงไม่ใช่ส่วนเสริมที่มีหรือไม่มีก็ได้สำหรับ Zero Trust แต่เป็นหลักยึดที่ทำให้โมเดลทั้งหมดคงสภาพอยู่ได้
NSPM คือรากฐานของการเข้าถึงที่อิงตัวตนและบริบท
Zero Trust ขึ้นอยู่กับตัวตน บริบท และการประเมินอย่างต่อเนื่อง แต่ช่องว่างที่ใหญ่ที่สุดกลับมักถูกมองข้าม คุณไม่สามารถบังคับใช้การควบคุมที่อิงตัวตนได้ หากปราศจากเส้นทางทราฟฟิกที่แม่นยำและการแปลงนโยบายที่ถูกต้อง นี่คือสิ่งที่ NSPM มอบให้:
- ความเชื่อมโยงระหว่างตัวตนของผู้ใช้หรือเวิร์กโหลดกับนโยบายเครือข่ายจริงที่ควบคุมการเข้าถึง
- การมองเห็นเส้นทางการเคลื่อนตัวด้านข้างที่ระบบจัดการตัวตนมองไม่เห็น
- ความสามารถในการตรวจสอบว่านโยบายสะท้อนการออกแบบสิทธิ์ขั้นต่ำที่จำเป็นตามที่ตั้งใจไว้
- Guardrail ที่ป้องกันไม่ให้ผู้ปฏิบัติงานทำลายสถานะ Zero Trust โดยไม่ตั้งใจ
เมื่อทีมจัดการตัวตน ทีมคลาวด์ และทีมเครือข่ายต่างใช้เครื่องมือคนละชุด ความขัดแย้งย่อมเกิดขึ้นอย่างหลีกเลี่ยงไม่ได้ NSPM ขจัดความขัดแย้งนั้นด้วยการสร้างภาษากลางในการปฏิบัติงานร่วมกัน นโยบายกลายเป็นเนื้อเยื่อเชื่อมโยงระหว่างสถาปัตยกรรม Zero Trust บนกระดาษกับโครงสร้างพื้นฐานจริงที่ต้องบังคับใช้ การจัดวางให้สอดคล้องกันเช่นนี้นำไปสู่ผลลัพธ์ที่วัดได้ การนำการแบ่งเซกเมนต์ไปใช้ได้เร็วขึ้น ความผิดพลาดในการตั้งค่ากฎลดลง ความพร้อมรับการตรวจสอบแข็งแกร่งขึ้น และการทำงานร่วมกันดีขึ้น ที่สำคัญที่สุดคือได้สถานะความปลอดภัยที่อธิบายและปกป้องได้ และขยายขนาดได้ทั่วทั้งสภาพแวดล้อมไฮบริด
การเปลี่ยนผ่านจากกฎแบบคงที่สู่การควบคุมเชิงนโยบายที่ปรับตัวได้
Rulebase ของ firewall แบบดั้งเดิมถูกออกแบบมาสำหรับเครือข่ายที่คาดเดาได้และเปลี่ยนแปลงช้า แต่ทุกวันนี้ไม่มีสิ่งใดในสภาพแวดล้อมที่คงที่ เวิร์กโหลดขยายและลดขนาด ตัวตนเปลี่ยนไป แท็กบนคลาวด์อัปเดตอยู่เสมอ เครื่องมือ microsegmentation แนะนำสถานะใหม่ตลอดเวลา FireMon มองว่าอนาคตของนโยบาย firewall แบบ Zero Trust กำลังมุ่งสู่การควบคุมที่ปรับตัวได้ตามบริบทแบบ real-time ตัวอย่างเช่น:
- นโยบายที่ปรับเปลี่ยนโดยอัตโนมัติเมื่อเมตาดาต้าของสินทรัพย์เปลี่ยนแปลง
- เส้นทางการเข้าถึงที่ได้รับการตรวจสอบอย่างต่อเนื่องแทนการทบทวนด้วยมือ
- กฎที่ผนวกคุณลักษณะด้านตัวตนและพฤติกรรมของเวิร์กโหลดเข้าไว้ด้วยกัน
- Workflow การกำกับดูแลอัตโนมัติที่ป้องกันการเปลี่ยนแปลงซึ่งนำไปสู่ non-compliance
วิวัฒนาการนี้เป็นสิ่งจำเป็น หากไม่มีการควบคุมที่ปรับตัวได้ Zero Trust ย่อมเปราะบาง กฎแบบคงที่ไม่อาจตามทันสถาปัตยกรรมสมัยใหม่ ผลลัพธ์คือได้ระบบที่แข็งทื่อจนฉุดรั้งนวัตกรรม หรือสภาพแวดล้อมที่ยืดหยุ่นแต่ค่อย ๆ เบี่ยงเบนไปสู่การให้ความไว้วางใจมากเกินไป ซึ่งไม่มีทางใดสนับสนุนผลลัพธ์ที่ CISO ต้องการ NSPM คือสะพานเชื่อม ด้วยการเปลี่ยนนโยบายให้เป็นสินทรัพย์ที่เป็นพลวัต มีการกำกับดูแล และรับรู้บริบท องค์กรจึงขยายการใช้ Zero Trust ได้โดยไม่ทำให้ธุรกิจช้าลง
คาดการณ์ทิศทาง NSPM ในอีกสามถึงห้าปีข้างหน้า
ยุคถัดไปของการบริหารจัดการนโยบายความปลอดภัยเครือข่ายกำลังก่อตัวขึ้นแล้ว จากแนวโน้มของลูกค้า แรงกดดันด้านกฎระเบียบ และวิวัฒนาการของเทคโนโลยี มีรูปแบบที่ชัดเจนหลายประการกำลังปรากฏขึ้น
คาดการณ์ที่ 1 NSPM จะกลายเป็นแกนหลักด้านปฏิบัติการของสถาปัตยกรรม Zero Trust
องค์กรจะผสานรวม NSPM เข้ากับ IAM, SIEM, แพลตฟอร์มคลาวด์ และเครื่องมือ microsegmentation เพื่อรักษาความสอดคล้องของนโยบายในทุกจุดบังคับใช้ สำรวจการผสานรวมทั้งหมดของ FireMon
คาดการณ์ที่ 2 การตรวจสอบการเข้าถึงจะเป็นแบบต่อเนื่อง
แทนที่จะทบทวนเป็นรอบ ๆ ความถูกต้องของนโยบายจะถูกประเมินแบบ real-time ด้วยการวิเคราะห์ การจำลองสถานการณ์ และการเชื่อมโยงข้อมูลตัวตน
คาดการณ์ที่ 3 บริบทจะกลายเป็นตัวขับเคลื่อนหลักของนโยบาย
เมตาดาต้า บทบาทของผู้ใช้ พฤติกรรมของเวิร์กโหลด และความสำคัญต่อธุรกิจ จะมีผลต่อการเข้าถึงโดยอัตโนมัติ การจัดการกฎด้วยมือจะลดลงอย่างมาก
คาดการณ์ที่ 4 การแบ่งเซกเมนต์แบบ multi cloud จะมีมาตรฐานเดียวกัน
NSPM จะประสานนโยบายข้ามผู้ให้บริการคลาวด์ เครื่องมือ microsegmentation และ firewall แบบดั้งเดิม โดยไม่บังคับให้ทีมงานต้องรื้อเขียนสถาปัตยกรรมใหม่
คาดการณ์ที่ 5 การวิเคราะห์นโยบายโดยมี AI ช่วยจะกลายเป็นเรื่องปกติ
การใช้เหตุผลของเครื่องจักรจะระบุกฎที่มีความเสี่ยง การเข้าถึงที่ไม่จำเป็น ความเบี่ยงเบนจากการออกแบบที่ตั้งใจไว้ และแนวทางที่เหมาะสมที่สุดในการล้างกฎ การกำกับดูแลโดยมนุษย์ยังคงจำเป็น แต่งานหนักจะถูกทำโดยอัตโนมัติ การเปลี่ยนแปลงเหล่านี้ชี้ไปสู่อนาคตที่ NSPM ไม่ได้เป็นเพียงเครื่องมือด้านความปลอดภัย แต่เป็นปัจจัยเชิงกลยุทธ์ที่ขับเคลื่อนความยืดหยุ่นในการดำเนินงาน ความพร้อมรับการตรวจสอบ และความสมบูรณ์ของ Zero Trust
เหตุใด FireMon NSPM จึงจำเป็นต่อการบังคับใช้ Zero Trust
FireMon มอบการมองเห็นที่เป็นหนึ่งเดียว การวิเคราะห์แบบ real-time และการกำกับดูแลนโยบายอย่างต่อเนื่อง ซึ่งจำเป็นต่อการบังคับใช้ Zero Trust ในระดับองค์กร ลูกค้าเลือกใช้ FireMon เพื่อ:
- มองเห็นทุกกฎทั่วทั้งเครือข่ายไฮบริด
- ตรวจสอบว่าการแบ่งเซกเมนต์และการเข้าถึงสอดคล้องกับเจตนาของ Zero Trust
- ทำให้ workflow การเปลี่ยนแปลงเป็นอัตโนมัติเพื่อขจัดความเบี่ยงเบน
- จำลองผลกระทบของการอัปเดตนโยบายก่อนนำไปใช้จริง
- สร้าง rulebase ที่ปรับตัวได้และขับเคลื่อนด้วยบริบท ซึ่งสะท้อนความต้องการทางธุรกิจในปัจจุบัน
Zero Trust ต้องการความแม่นยำ FireMon มอบความถูกต้องของนโยบาย ความเร็ว และความน่าเชื่อถือตามที่ Zero Trust เรียกร้อง หากคุณต้องการโปรแกรม Zero Trust ที่บังคับใช้ได้จริง วัดผลได้ และพร้อมรับอนาคต ทุกอย่างเริ่มต้นที่ NSPM คุณไม่อาจเอาชนะเกมไม่รู้จบของความปลอดภัยเครือข่ายได้ด้วยการบังคับใช้ที่ไม่สอดคล้องกันและ rulebase แบบคงที่ FireMon ช่วยคุณสร้างรากฐานนโยบายที่เป็นหนึ่งเดียวและปรับตัวได้ตามที่ Zero Trust ต้องการ ติดต่อทีมงานของเราเพื่อดูว่า FireMon NSPM จะเร่งการเดินทางสู่ Zero Trust ของคุณได้อย่างไร
คำถามที่พบบ่อย
การบริหารจัดการนโยบายเครือข่ายแบบ Zero Trust คือแนวปฏิบัติในการกำกับดูแลกฎการเข้าถึงทั่วทั้งสภาพแวดล้อมไฮบริด เพื่อบังคับใช้สิทธิ์ขั้นต่ำที่จำเป็นอย่างสอดคล้องกัน เรื่องนี้สำคัญเพราะ Zero Trust จะล้มเหลวหากขาดนโยบายความปลอดภัยที่แม่นยำ เป็นหนึ่งเดียว และได้รับการตรวจสอบอย่างต่อเนื่องให้สะท้อนการออกแบบที่ตั้งใจไว้
NSPM สนับสนุนสถาปัตยกรรม Zero Trust ด้วยการสร้างแหล่งข้อมูลอ้างอิงเดียวที่เชื่อถือได้สำหรับนโยบายความปลอดภัย ตรวจสอบเส้นทางการเข้าถึงตามสิทธิ์ขั้นต่ำที่จำเป็น ป้องกันการเปลี่ยนแปลงที่นำไปสู่ non-compliance และทำให้การควบคุมที่อิงตัวตนและบริบทยังคงสอดคล้องกันในทุกจุดบังคับใช้
กฎ firewall แบบคงที่ไม่อาจตามทันสภาพแวดล้อมคลาวด์ที่เป็นพลวัต การเคลื่อนย้ายของเวิร์กโหลด และการเปลี่ยนแปลงด้านตัวตน Zero Trust ต้องการการควบคุมที่ปรับตัวได้ การตรวจสอบอย่างต่อเนื่อง และการกำกับดูแลตามบริบท ซึ่ง rulebase แบบดั้งเดิมไม่สามารถมอบให้ได้หากปราศจากระบบอัตโนมัติและความชาญฉลาดของ NSPM
FireMon ช่วยบังคับใช้การแบ่งเซกเมนต์ด้วยการทำแผนที่เส้นทางการเข้าถึง ตรวจสอบนโยบาย microsegmentation ระบุการเคลื่อนตัวด้านข้างที่มีความเสี่ยง และทำให้การเปลี่ยนแปลงกฎเป็นอัตโนมัติ สิ่งนี้ทำให้ขอบเขตการแบ่งเซกเมนต์คงความสอดคล้องกันทั้งบนคลาวด์ on-prem และสภาพแวดล้อมเวอร์ชวล
NSPM แก้ปัญหาการบังคับใช้นโยบายที่ไม่สอดคล้องกัน ความเบี่ยงเบนของกฎจากการทำงานด้วยมือ ความล้มเหลวในการตรวจสอบ กระบวนการเปลี่ยนแปลงที่ล่าช้า และการขาดการมองเห็นทั่วทั้งเครือข่ายไฮบริด ช่วยให้ CISO นำ Zero Trust ไปปฏิบัติจริงด้วยการกำกับดูแลที่คาดการณ์ได้และวัดผลได้ แทนความพยายามแบบกระจัดกระจายด้วยมือ
ในอีกห้าปีข้างหน้า NSPM จะพัฒนาไปเป็นชั้นการกำกับดูแลนโยบายแบบเรียลไทม์ ที่มีการวิเคราะห์ด้วย AI กฎที่ปรับเปลี่ยนตามบริบท การผสานรวมกับระบบ identity อย่างแน่นแฟ้น และการตรวจสอบสิทธิ์การเข้าถึงอย่างต่อเนื่อง พัฒนาการนี้จะทำให้สถาปัตยกรรม Zero Trust ขยายขนาดได้และคงอยู่ได้ในระยะยาว