เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

วิธีนำ Zero Trust มาใช้โดยไม่ต้องรื้อเครือข่ายของคุณ

by FireMon

Zero Trust ไม่ใช่เพียงกลยุทธ์ แต่เป็นทักษะเพื่อความอยู่รอด แนวคิด “Never trust, always verify” ฟังดูเรียบง่าย แต่องค์กรส่วนใหญ่กลับพบว่าการนำไปใช้กับเครือข่ายไฮบริดที่ขยายตัวอย่างไร้ขอบเขตนั้นไม่ง่ายเลย บ่อยครั้งที่ความพยายามด้านZero Trustต้องหยุดชะงักหรือล้มลงด้วยน้ำหนักของตัวเอง เพราะเหตุใด เพราะผู้บริหารมองว่าเป็นโครงการขนาดใหญ่เพียงโครงการเดียว หรือเป็นการรื้อเปลี่ยนเทคโนโลยีทั้งระบบ แนวทางเช่นนี้แทบไม่เคยรอดเมื่อเจอกับความเป็นจริง ข่าวดีคือ คุณไม่จำเป็นต้องรื้อเครือข่ายทิ้งเพื่อทำ Zero Trust ให้สำเร็จ

เหตุใด Zero Trust แบบทำทั้งหมดหรือไม่ทำเลยจึงล้มเหลว

โครงการ Zero Trust มักล้มเหลวด้วยเหตุผลหนึ่งในสองข้อนี้

  1. การกำหนดจากบนลงล่างที่เกินตัว บางองค์กรพยายามออกแบบสถาปัตยกรรม Zero Trust ที่ครอบคลุมทุกอย่างตั้งแต่วันแรก ขอบเขตงานจึงบานปลาย ต้นทุนพุ่งสูง และโครงการก็พังลง
  2. การกระจัดกระจายของ point solution บางองค์กรเริ่มจากการติดตั้งเชิงยุทธวิธี เช่น การนำ Zero Trust Network Access (ZTNA)มาใช้กับเซกเมนต์เดียว โดยไม่มีรากฐานด้าน policy ความพยายามเหล่านี้ถูกต้องในเชิงเทคนิค แต่แยกเป็นไซโลและขยายผลไม่ได้

ทั้งสองแนวทางพลาดเป้า เพราะมองข้ามสิ่งที่เชื่อมโยงทุกอย่างเข้าด้วยกัน นั่นคือความสอดคล้องของ policy หากไม่มีวิธีกำกับดูแลการเข้าถึงที่เป็นหนึ่งเดียวและสม่ำเสมอทั่วทั้ง firewall, คลาวด์ และแอปพลิเคชัน Zero Trust ก็จะติดอยู่ใน “ภาวะโครงการนำร่องที่ไม่มีวันจบ”

เริ่มจากสิ่งที่คุณมีอยู่แล้ว

นี่คือการปรับมุมมองข้อแรก Zero Trust ไม่ใช่การเปลี่ยนทุกสิ่งที่คุณมีอยู่ องค์กรส่วนใหญ่มี firewall, เครื่องมือทำ segmentation และระบบมอนิเตอร์ที่มีความสามารถเพียงพออยู่แล้ว ปัญหาไม่ได้อยู่ที่โครงสร้างพื้นฐาน แต่อยู่ที่วิธีสร้าง ปรับให้เป็นมาตรฐาน และบังคับใช้ policy แทนที่จะรื้อแล้วเปลี่ยนใหม่ ให้มุ่งเน้นที่

  • การมองเห็น ใครเข้าถึงอะไรได้ ที่ไหน และเมื่อใด
  • การปรับให้เป็นมาตรฐาน กำจัดกฎที่ซ้ำซ้อนและขัดแย้งกันในทุกแพลตฟอร์ม
  • การประสานการทำงาน กำกับการบังคับใช้ให้สม่ำเสมอโดยไม่เพิ่มความซับซ้อนเป็นชั้น ๆ

แนวทางนี้ช่วยควบคุมต้นทุน และทำให้เกิดความคืบหน้าได้ตั้งแต่วันนี้ ไม่ใช่อีกสามปีข้างหน้า

Policy Normalization ตัวเร่งที่ถูกมองข้าม

ลองนึกถึง policy ของ firewall และคลาวด์ที่คุณใช้อยู่เหมือนโรงรถที่เต็มไปด้วยของรกรุงรัง ทุกอย่างพอใส่ลงไปได้ แต่การหาสิ่งที่ต้องการ (และการรู้ว่ามันยังใช้งานได้หรือไม่) กลับเป็นฝันร้าย Policy normalization คือการจัดระเบียบนั้น การรวมกฎที่ซ้ำซ้อนเข้าด้วยกันและจัดให้สอดคล้องกับเจตนาทางธุรกิจแทนการอิงกับ IP ช่วยลดความเสี่ยงและทำให้การบังคับใช้ง่ายขึ้น ผลลัพธ์คือ จุดบอดน้อยลง ตรวจสอบง่ายขึ้น และตอบสนองต่อเหตุการณ์ได้เร็วขึ้น

การบังคับใช้แบบปรับตัวได้ ไม่ใช่กฎที่ตายตัว

กฎที่ค้างอยู่ถาวรและ policy ที่อิงกับ IP แบบตายตัวคือจุดอ่อนสำคัญของ Zero Trust เพราะยังเปิดสิทธิ์การเข้าถึงต่อไปแม้ไม่จำเป็นแล้ว และก่อให้เกิดจุดบอด แนวทางที่ดีกว่าคือการบังคับใช้แบบปรับตัวได้

  • แทนที่การควบคุมแบบตายตัวด้วย guardrail ที่รับรู้ความเสี่ยงและบริบท
  • ใช้ข้อมูลเชิงลึกของสินทรัพย์ (แท็ก บทบาท สถานะความปลอดภัย) เพื่อปรับสิทธิ์การเข้าถึงแบบไดนามิก
  • เปลี่ยนจากการสร้าง policy ครั้งเดียวจบ ไปสู่การปรับจูน policy อย่างต่อเนื่อง

นี่ไม่ใช่เรื่องของความสมบูรณ์แบบตั้งแต่วันแรก แต่เป็นการสร้าง policy ที่ยืดหยุ่นได้เร็วเท่ากับความเปลี่ยนแปลงของโครงสร้างพื้นฐานของคุณ

ความคืบหน้าทีละขั้น = ความสำเร็จที่แท้จริง

Zero Trust มักถูกเรียกว่าเป็น “การเดินทาง” แต่ขอให้ชัดเจนว่า เส้นทางนี้ไม่ได้ตรงแน่ว หากเปรียบเทียบแล้วเหมือนขั้นตอนที่มีเครื่องหมายบอกทางชัดเจนซึ่งทำให้คุณเดินหน้าต่อไปได้ เริ่มจากสิ่งเล็ก ๆ

  1. จัดระเบียบ policy ที่กระจัดกระจาย
  2. ปรับกฎให้เป็นมาตรฐานและสอดคล้องกับเจตนาทางธุรกิจ
  3. บังคับใช้ segmentation ในจุดที่สำคัญที่สุด
  4. ขยายการมองเห็นและการประสานการทำงานให้ครอบคลุมทุกแพลตฟอร์ม

ทุกขั้นตอนช่วยลดความเสี่ยง เพิ่มประสิทธิภาพ และวางรากฐานสำหรับการนำ Zero Trust ไปใช้ในวงกว้างขึ้น ความสำเร็จวัดจากความต่อเนื่องของการเดินหน้า ไม่ใช่การไปถึง “ปลายทาง Zero Trust” ที่ไม่มีอยู่จริง

FireMon เข้ามามีบทบาทตรงไหน

ที่ FireMon เราช่วยให้องค์กรประสบความสำเร็จกับ Zero Trustด้วยการแก้ปัญหาเรื่อง policy เป็นอันดับแรก ด้วยการมองเห็นแบบเรียลไทม์ policy normalization และการประสานการทำงานจากศูนย์กลาง FireMon ช่วยให้คุณ

  • ใช้สิ่งที่คุณมีอยู่แล้ว ไม่ต้องรื้อแล้วเปลี่ยนใหม่
  • ลดความซับซ้อน ลดกฎที่ทับซ้อนกันและรวมการบังคับใช้ให้เป็นหนึ่งเดียว
  • ปรับตัวได้เร็วขึ้น แทนที่กฎแบบตายตัวด้วย policy ที่เคลื่อนไหวทันจังหวะธุรกิจของคุณ

ผลลัพธ์คือเส้นทางสู่ Zero Trust ที่ทำได้จริงและแบ่งเป็นระยะ ซึ่งให้ผลลัพธ์ที่วัดได้โดยไม่ทำลายสิ่งที่ใช้งานได้ดีอยู่แล้ว

บทสรุป

คุณไม่จำเป็นต้องทำทุกอย่างพร้อมกัน หรือรื้อเครือข่ายทิ้ง เพื่อนำ Zero Trust มาใช้ เริ่มจากสิ่งที่คุณมีอยู่ ปรับ policy ให้เป็นมาตรฐานและเรียบง่ายขึ้น แทนที่สมมติฐานแบบตายตัวด้วยการบังคับใช้ที่ปรับตัวได้ และเหนือสิ่งอื่นใด จงวัดความคืบหน้าจากความเสี่ยงที่ลดลงและความคล่องตัวที่เพิ่มขึ้น Zero Trust ไม่ใช่เรื่องของความสมบูรณ์แบบ แต่เป็นการก้าวทีละขั้นอย่างมีเป้าหมาย เพื่อให้ธุรกิจของคุณปลอดภัยในวันนี้และพร้อมรับวันพรุ่งนี้ พร้อมดูแล้วหรือยังว่า Zero Trust ที่เริ่มจาก policy ทำงานจริงอย่างไร ดูว่า FireMon ช่วยให้คุณปรับระบบให้ทันสมัยได้โดยไม่ต้องเปลี่ยนโครงสร้างพื้นฐานได้อย่างไร ขอรับการสาธิตตอนนี้.

วิธีนำ Zero Trust มาใช้โดยไม่ต้องรื้อเครือข่ายของคุณ | FireMon