เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
วิธีนำ Zero Trust มาใช้โดยไม่ต้องรื้อเครือข่ายของคุณ
by FireMon
Zero Trust ไม่ใช่เพียงกลยุทธ์ แต่เป็นทักษะเพื่อความอยู่รอด แนวคิด “Never trust, always verify” ฟังดูเรียบง่าย แต่องค์กรส่วนใหญ่กลับพบว่าการนำไปใช้กับเครือข่ายไฮบริดที่ขยายตัวอย่างไร้ขอบเขตนั้นไม่ง่ายเลย บ่อยครั้งที่ความพยายามด้านZero Trustต้องหยุดชะงักหรือล้มลงด้วยน้ำหนักของตัวเอง เพราะเหตุใด เพราะผู้บริหารมองว่าเป็นโครงการขนาดใหญ่เพียงโครงการเดียว หรือเป็นการรื้อเปลี่ยนเทคโนโลยีทั้งระบบ แนวทางเช่นนี้แทบไม่เคยรอดเมื่อเจอกับความเป็นจริง ข่าวดีคือ คุณไม่จำเป็นต้องรื้อเครือข่ายทิ้งเพื่อทำ Zero Trust ให้สำเร็จ
เหตุใด Zero Trust แบบทำทั้งหมดหรือไม่ทำเลยจึงล้มเหลว
โครงการ Zero Trust มักล้มเหลวด้วยเหตุผลหนึ่งในสองข้อนี้
- การกำหนดจากบนลงล่างที่เกินตัว บางองค์กรพยายามออกแบบสถาปัตยกรรม Zero Trust ที่ครอบคลุมทุกอย่างตั้งแต่วันแรก ขอบเขตงานจึงบานปลาย ต้นทุนพุ่งสูง และโครงการก็พังลง
- การกระจัดกระจายของ point solution บางองค์กรเริ่มจากการติดตั้งเชิงยุทธวิธี เช่น การนำ Zero Trust Network Access (ZTNA)มาใช้กับเซกเมนต์เดียว โดยไม่มีรากฐานด้าน policy ความพยายามเหล่านี้ถูกต้องในเชิงเทคนิค แต่แยกเป็นไซโลและขยายผลไม่ได้
ทั้งสองแนวทางพลาดเป้า เพราะมองข้ามสิ่งที่เชื่อมโยงทุกอย่างเข้าด้วยกัน นั่นคือความสอดคล้องของ policy หากไม่มีวิธีกำกับดูแลการเข้าถึงที่เป็นหนึ่งเดียวและสม่ำเสมอทั่วทั้ง firewall, คลาวด์ และแอปพลิเคชัน Zero Trust ก็จะติดอยู่ใน “ภาวะโครงการนำร่องที่ไม่มีวันจบ”
เริ่มจากสิ่งที่คุณมีอยู่แล้ว
นี่คือการปรับมุมมองข้อแรก Zero Trust ไม่ใช่การเปลี่ยนทุกสิ่งที่คุณมีอยู่ องค์กรส่วนใหญ่มี firewall, เครื่องมือทำ segmentation และระบบมอนิเตอร์ที่มีความสามารถเพียงพออยู่แล้ว ปัญหาไม่ได้อยู่ที่โครงสร้างพื้นฐาน แต่อยู่ที่วิธีสร้าง ปรับให้เป็นมาตรฐาน และบังคับใช้ policy แทนที่จะรื้อแล้วเปลี่ยนใหม่ ให้มุ่งเน้นที่
- การมองเห็น ใครเข้าถึงอะไรได้ ที่ไหน และเมื่อใด
- การปรับให้เป็นมาตรฐาน กำจัดกฎที่ซ้ำซ้อนและขัดแย้งกันในทุกแพลตฟอร์ม
- การประสานการทำงาน กำกับการบังคับใช้ให้สม่ำเสมอโดยไม่เพิ่มความซับซ้อนเป็นชั้น ๆ
แนวทางนี้ช่วยควบคุมต้นทุน และทำให้เกิดความคืบหน้าได้ตั้งแต่วันนี้ ไม่ใช่อีกสามปีข้างหน้า
Policy Normalization ตัวเร่งที่ถูกมองข้าม
ลองนึกถึง policy ของ firewall และคลาวด์ที่คุณใช้อยู่เหมือนโรงรถที่เต็มไปด้วยของรกรุงรัง ทุกอย่างพอใส่ลงไปได้ แต่การหาสิ่งที่ต้องการ (และการรู้ว่ามันยังใช้งานได้หรือไม่) กลับเป็นฝันร้าย Policy normalization คือการจัดระเบียบนั้น การรวมกฎที่ซ้ำซ้อนเข้าด้วยกันและจัดให้สอดคล้องกับเจตนาทางธุรกิจแทนการอิงกับ IP ช่วยลดความเสี่ยงและทำให้การบังคับใช้ง่ายขึ้น ผลลัพธ์คือ จุดบอดน้อยลง ตรวจสอบง่ายขึ้น และตอบสนองต่อเหตุการณ์ได้เร็วขึ้น
การบังคับใช้แบบปรับตัวได้ ไม่ใช่กฎที่ตายตัว
กฎที่ค้างอยู่ถาวรและ policy ที่อิงกับ IP แบบตายตัวคือจุดอ่อนสำคัญของ Zero Trust เพราะยังเปิดสิทธิ์การเข้าถึงต่อไปแม้ไม่จำเป็นแล้ว และก่อให้เกิดจุดบอด แนวทางที่ดีกว่าคือการบังคับใช้แบบปรับตัวได้
- แทนที่การควบคุมแบบตายตัวด้วย guardrail ที่รับรู้ความเสี่ยงและบริบท
- ใช้ข้อมูลเชิงลึกของสินทรัพย์ (แท็ก บทบาท สถานะความปลอดภัย) เพื่อปรับสิทธิ์การเข้าถึงแบบไดนามิก
- เปลี่ยนจากการสร้าง policy ครั้งเดียวจบ ไปสู่การปรับจูน policy อย่างต่อเนื่อง
นี่ไม่ใช่เรื่องของความสมบูรณ์แบบตั้งแต่วันแรก แต่เป็นการสร้าง policy ที่ยืดหยุ่นได้เร็วเท่ากับความเปลี่ยนแปลงของโครงสร้างพื้นฐานของคุณ
ความคืบหน้าทีละขั้น = ความสำเร็จที่แท้จริง
Zero Trust มักถูกเรียกว่าเป็น “การเดินทาง” แต่ขอให้ชัดเจนว่า เส้นทางนี้ไม่ได้ตรงแน่ว หากเปรียบเทียบแล้วเหมือนขั้นตอนที่มีเครื่องหมายบอกทางชัดเจนซึ่งทำให้คุณเดินหน้าต่อไปได้ เริ่มจากสิ่งเล็ก ๆ
- จัดระเบียบ policy ที่กระจัดกระจาย
- ปรับกฎให้เป็นมาตรฐานและสอดคล้องกับเจตนาทางธุรกิจ
- บังคับใช้ segmentation ในจุดที่สำคัญที่สุด
- ขยายการมองเห็นและการประสานการทำงานให้ครอบคลุมทุกแพลตฟอร์ม
ทุกขั้นตอนช่วยลดความเสี่ยง เพิ่มประสิทธิภาพ และวางรากฐานสำหรับการนำ Zero Trust ไปใช้ในวงกว้างขึ้น ความสำเร็จวัดจากความต่อเนื่องของการเดินหน้า ไม่ใช่การไปถึง “ปลายทาง Zero Trust” ที่ไม่มีอยู่จริง
FireMon เข้ามามีบทบาทตรงไหน
ที่ FireMon เราช่วยให้องค์กรประสบความสำเร็จกับ Zero Trustด้วยการแก้ปัญหาเรื่อง policy เป็นอันดับแรก ด้วยการมองเห็นแบบเรียลไทม์ policy normalization และการประสานการทำงานจากศูนย์กลาง FireMon ช่วยให้คุณ
- ใช้สิ่งที่คุณมีอยู่แล้ว ไม่ต้องรื้อแล้วเปลี่ยนใหม่
- ลดความซับซ้อน ลดกฎที่ทับซ้อนกันและรวมการบังคับใช้ให้เป็นหนึ่งเดียว
- ปรับตัวได้เร็วขึ้น แทนที่กฎแบบตายตัวด้วย policy ที่เคลื่อนไหวทันจังหวะธุรกิจของคุณ
ผลลัพธ์คือเส้นทางสู่ Zero Trust ที่ทำได้จริงและแบ่งเป็นระยะ ซึ่งให้ผลลัพธ์ที่วัดได้โดยไม่ทำลายสิ่งที่ใช้งานได้ดีอยู่แล้ว
บทสรุป
คุณไม่จำเป็นต้องทำทุกอย่างพร้อมกัน หรือรื้อเครือข่ายทิ้ง เพื่อนำ Zero Trust มาใช้ เริ่มจากสิ่งที่คุณมีอยู่ ปรับ policy ให้เป็นมาตรฐานและเรียบง่ายขึ้น แทนที่สมมติฐานแบบตายตัวด้วยการบังคับใช้ที่ปรับตัวได้ และเหนือสิ่งอื่นใด จงวัดความคืบหน้าจากความเสี่ยงที่ลดลงและความคล่องตัวที่เพิ่มขึ้น Zero Trust ไม่ใช่เรื่องของความสมบูรณ์แบบ แต่เป็นการก้าวทีละขั้นอย่างมีเป้าหมาย เพื่อให้ธุรกิจของคุณปลอดภัยในวันนี้และพร้อมรับวันพรุ่งนี้ พร้อมดูแล้วหรือยังว่า Zero Trust ที่เริ่มจาก policy ทำงานจริงอย่างไร ดูว่า FireMon ช่วยให้คุณปรับระบบให้ทันสมัยได้โดยไม่ต้องเปลี่ยนโครงสร้างพื้นฐานได้อย่างไร ขอรับการสาธิตตอนนี้.