เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

วิธีเลือกโซลูชันจัดการการเปลี่ยนแปลง Firewall

by FireMon

ภัยคุกคามต่อความปลอดภัยขององค์กรที่พบบ่อยที่สุดคือการตั้งค่า firewall และ cloud security group ผิดพลาดโดยไม่ตั้งใจ การจัดการ rule และ policy ด้วยมือบนเครือข่ายที่ซับซ้อนตั้งแต่ระดับ on-premises ไปจนถึง cloud เปิดช่องให้เกิดความผิดพลาดได้นับไม่ถ้วน และการโจมตีส่วนใหญ่ก็คือผู้โจมตีฉวยโอกาสจากจุดอ่อนที่เจาะได้ง่ายเหล่านี้ ทั้งการเปลี่ยนแปลงด้วยมือที่กินเวลา ความรับผิดชอบที่กระจัดกระจาย และ policy ที่รกเรื้อ ล้วนทำให้สุขอนามัยของ policy ย่ำแย่

การรวมศูนย์และทำให้การจัดการการเปลี่ยนแปลง firewall เป็นอัตโนมัติครอบคลุมทุกทรัพยากรของท่าน คือกุญแจสำคัญในการป้องกันการตั้งค่าผิดพลาดที่อาจนำไปสู่การละเมิดความปลอดภัยครั้งใหญ่

ปัญหาที่พบบ่อยในการจัดการการเปลี่ยนแปลง

สำหรับองค์กรขนาดใหญ่ส่วนใหญ่ การจัดการการเปลี่ยนแปลง firewall กลายเป็นความท้าทายที่ซับซ้อนขึ้นเรื่อย ๆ กระบวนการที่ทำด้วยมือ ความรับผิดชอบที่กระจัดกระจาย และ policy ที่รกเรื้อ นำไปสู่ความไม่มีประสิทธิภาพ การตั้งค่าผิดพลาด และความเสี่ยงด้านความปลอดภัยที่สูงขึ้น เมื่อมีการเปลี่ยนแปลงบ่อยครั้งและมีหลายทีมเข้ามาเกี่ยวข้อง การรักษา compliance และการควบคุมความปลอดภัยให้รัดกุมจึงซับซ้อนกว่าที่เคย การเข้าใจปัญหาเหล่านี้เป็นสิ่งสำคัญต่อการเลือกโซลูชันที่ช่วยให้การจัดการการเปลี่ยนแปลงราบรื่นขึ้นและลดช่องโหว่ที่อาจเกิดขึ้นในสภาพแวดล้อมเครือข่าย

ปัญหาที่ 1: การเปลี่ยนแปลงด้วยมือที่กินเวลา

โดยเฉลี่ยแล้ว ทีมเครือข่ายขององค์กรต้องดำเนินการเปลี่ยนแปลง firewall มากกว่า 100 รายการต่อสัปดาห์ และการเปลี่ยนแปลงเหล่านี้อาจใช้เวลาหลายสัปดาห์หากทำด้วยมือ ด้วยเทคโนโลยีในปัจจุบัน สภาพแวดล้อมใหม่ถูกสร้างขึ้นได้แทบจะในทันที ความล่าช้าของ policy ที่เกี่ยวข้องนานเป็นสัปดาห์จึงยอมรับไม่ได้ และการตั้งค่าผิดพลาดจากการเร่งรีบอาจเปิดช่องให้ผู้โจมตีเข้ามา หรือบล็อกผู้ใช้ที่ถูกต้องไม่ให้เข้าถึงบริการที่สำคัญต่อภารกิจ

กระบวนการที่ทำด้วยมือทำให้ทีมเครือข่ายไม่สามารถรับมือกับความซับซ้อนที่เพิ่มขึ้นของชุด firewall rule ข้อกำหนดการประเมิน compliance และอุปกรณ์รุ่นใหม่ได้ จุดเสี่ยงต่อการถูกโจมตีจึงมักถูกมองข้าม เพราะไม่สามารถตรวจพบเส้นทางรั่วไหลและช่องทางการบุกรุกใหม่ ๆ

ปัญหาที่ 2: ความรับผิดชอบที่กระจัดกระจาย

ในอดีต ทีมโครงสร้างพื้นฐานจะรับผิดชอบการ deploy แอปพลิเคชันร่วมกับทีมความปลอดภัยที่คอยดูแลให้มีการควบคุมความปลอดภัยที่เหมาะสมตาม policy ระดับองค์กร แต่ในปัจจุบัน ท่านมีทั้งเจ้าของแอปพลิเคชัน DevOps และนักพัฒนาฝ่ายปฏิบัติการจำนวนมากที่ deploy โค้ดหลายครั้งต่อสัปดาห์โดยไม่มีการควบคุมความปลอดภัย ซึ่งการควบคุมที่ขาดหายไปเหล่านี้จำนวนมากคือสิ่งที่เคยทำให้องค์กรสอดคล้องกับ policy ภายใน กรอบกำกับดูแลของอุตสาหกรรม และกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้อง

ความซับซ้อนที่เพิ่มขึ้นโดยไม่มีระบบอัตโนมัติกำลังนำไปสู่การตั้งค่าผิดพลาดจากความผิดพลาดของมนุษย์ ขณะที่ความกระจัดกระจายโดยไม่มีระบบอัตโนมัติก็เพิ่มความเสี่ยงให้องค์กร เช่นเดียวกับที่การเพิ่มคนไม่อาจตามปริมาณงานได้ทัน เทคโนโลยีที่ดีที่สุดก็ตามไม่ทันเช่นกันหากขาดประสิทธิภาพ

ปัญหาที่ 3: policy ที่รกเรื้อ

การที่หลายทีมอัปเดต policy เป็นประจำโดยไม่คำนึงถึง policy เดิม อาจทำให้เกิด rule ซ้ำซ้อน shadow rule และการตั้งค่าผิดพลาดโดยไม่ตั้งใจ การล้างการตั้งค่า firewall และฐาน rule ของsecurity policy บน cloudให้หมดจดนั้นต้องใช้เวลาและความพยายามอย่างมาก และทันทีที่ท่านล้างและปรับจูนเสร็จ คำขอใหม่ ๆ ก็เข้ามาและลบล้างทุกสิ่งที่ท่านทุ่มเททำมาได้โดยง่าย ที่แย่กว่านั้นคือการเปลี่ยนแปลงที่ไม่ได้รับอนุญาตอาจลบล้างทุกอย่างโดยที่ท่านไม่มีทางรู้เลย

องค์กรจำเป็นต้องมีขีดความสามารถที่เอื้อต่อความปลอดภัย เพื่อป้องกันไม่ให้การตั้งค่า firewall ผิดพลาดและข้อผิดพลาดของ rule แทรกซึมเข้าสู่เครือข่ายและถูกปล่อยทิ้งไว้โดยไม่ถูกตรวจพบและไม่ได้รับการแก้ไขเป็นเวลานานโดยไม่มีกำหนด

โซลูชัน: รวมศูนย์การเปลี่ยนแปลงด้วย Network Security Policy Management

แพลตฟอร์ม Network Security Policy Management (NSPM) มอบกระบวนการจัดการการเปลี่ยนแปลงแบบรวมศูนย์ และมีความสำคัญอย่างยิ่งต่อการป้องกันไม่ให้การตั้งค่าผิดพลาดและข้อผิดพลาดของ rule แทรกซึมเข้าสู่เครือข่ายของท่าน อย่างไรก็ตาม NSPM แต่ละรายไม่ได้เท่าเทียมกันทั้งหมด เมื่อท่านพิจารณา NSPM และการจัดการการเปลี่ยนแปลง ลองถามตัวเองว่าเครื่องมือการจัดการ policyของท่านช่วยให้ทำสิ่งเหล่านี้ได้อย่างรวดเร็วและง่ายดายหรือไม่:

  1. สร้าง search query เพื่อระบุ rule ที่มีอยู่ (หรือ network object และ service object) ที่ได้รับผลกระทบจากการเปลี่ยนแปลง policy หรือ configuration ที่รออยู่ พร้อมส่งออกรายการผลลัพธ์เพื่อแบ่งปันให้สมาชิกในทีมดำเนินการ remediation
  2. แปลงคำค้นหาให้เป็น control เพื่อใช้ในการประเมินความปลอดภัยอย่างต่อเนื่องในหลายหมวดหมู่ (Allowed Services, Device Properties and Status, Service Risk Analysis และอื่น ๆ) ทำให้ท่านนำการประเมินหรือ control ไปใช้กับองค์ประกอบหรืออุปกรณ์เฉพาะในเครือข่ายได้ และยังเขียนคำแนะนำการ remediation ไว้ล่วงหน้าสำหรับกรณีที่ไม่ผ่านการประเมินได้ด้วย
  3. ตรวจสอบให้แน่ใจว่า control ที่ไม่ผ่านทุกรายการถูกทำเครื่องหมายโดยอัตโนมัติ ในรายงานที่ปรับแต่งได้ แบบเรียลไทม์ พร้อมรายละเอียดอุปกรณ์และข้อมูลที่เกี่ยวข้อง จัดลำดับความสำคัญตามระดับความรุนแรง
  4. ตรวจสอบ compliance ทั่วทั้งองค์กรในรูปแบบภาพ ด้วยเมทริกซ์ของต้นทางและปลายทาง ทั้งศูนย์ข้อมูล cloud zone การเชื่อมต่อภายนอกและภายใน และอื่น ๆ เพื่อดูได้ในพริบตาว่าปลายทางใดเข้าถึงได้จากต้นทางใด และแต่ละเส้นทางที่เป็นไปได้สอดคล้องกับ compliance policy หรือไม่ หรือมี policy กำกับอยู่หรือเปล่า

ทำให้การจัดการการเปลี่ยนแปลงของท่านเป็นอัตโนมัติด้วย FireMon

FireMon รวมศูนย์ข้อมูลของท่านและทำให้การจัดการการเปลี่ยนแปลง firewall policy เป็นอัตโนมัติ ไม่ว่าท่านจะมี firewall, cloud security group และอุปกรณ์ควบคุม policy อื่น ๆ อยู่ในเครือข่ายมากเพียงใด FireMon รู้ทุกรายละเอียดของทุกอุปกรณ์ และออกแบบการเปลี่ยนแปลง rule อย่างชาญฉลาดให้เหมาะสมที่สุดกับสภาพแวดล้อมของท่าน

ระบบอัตโนมัติสำหรับการจัดการการเปลี่ยนแปลงของ FireMon ตอบสนองต่อข้อกำหนดและสภาพแวดล้อมที่เปลี่ยนแปลงได้อย่างยืดหยุ่นและต่อเนื่อง แม้หลังจาก deploy policy ไปแล้ว

การกำหนด workflow การจัดการการเปลี่ยนแปลง firewall ด้วย FireMon ช่วยให้ท่าน:

  • ออกแบบและรายงานการเปลี่ยนแปลง policy ได้อย่างมีประสิทธิผล
  • ค้นหาการเปลี่ยนแปลงที่มีปัญหาแบบ ad hoc
  • รับการแจ้งเตือนที่ขับเคลื่อนด้วยเหตุการณ์
  • ผสานการทำงานกับกระบวนการทางธุรกิจที่มีอยู่

การอัปเดต policy ด้วยมือกินเวลาและนำไปสู่ความผิดพลาดของมนุษย์ การที่หลายทีมสร้าง policy แบบเฉพาะหน้าอาจทำให้เกิด rule ที่ขัดแย้งกัน และยิ่งองค์กรเก่าแก่และใหญ่เท่าใด กองความรกเรื้อของ policy ก็ยิ่งมากขึ้นเท่านั้น FireMon รวมศูนย์ข้อมูล policy ของท่านไว้ใน dashboard เดียว และช่วยให้ท่านเปลี่ยนแปลง policy ได้อย่างรวดเร็ว แม่นยำ และง่ายดาย

สำรวจโซลูชันการจัดการการเปลี่ยนแปลงของ FireMon.

คำถามที่พบบ่อย

การจัดการการเปลี่ยนแปลง firewall คืออะไร

การจัดการการเปลี่ยนแปลง firewall ครอบคลุมกระบวนการและเครื่องมือที่ใช้ควบคุม ติดตาม และจัดทำเอกสารการเปลี่ยนแปลงการตั้งค่า firewall เพื่อให้มั่นใจในความปลอดภัย compliance และประสิทธิภาพในการดำเนินงาน

เหตุใดจึงต้องใช้ซอฟต์แวร์จัดการการเปลี่ยนแปลง firewall

ซอฟต์แวร์จัดการการเปลี่ยนแปลง firewall ทำให้กระบวนการเปลี่ยนแปลงเป็นอัตโนมัติและราบรื่นขึ้น ลดข้อผิดพลาด ยกระดับ compliance ลด downtime และเสริมความแข็งแกร่งให้สถานะความปลอดภัยโดยรวมของท่าน

แนวปฏิบัติที่ดีที่สุดสำหรับการจัดการการเปลี่ยนแปลง firewall มีอะไรบ้าง

แนวปฏิบัติที่ดีที่สุดได้แก่ การตรวจสอบอย่างสม่ำเสมอ การใช้ระบบอัตโนมัติ การจัดทำเอกสาร การวิเคราะห์ความเสี่ยง การปรับ policy ให้เหมาะสม และการดูแลให้สอดคล้องกับมาตรฐานและกฎระเบียบด้านความปลอดภัย

วิธีเลือกโซลูชันจัดการการเปลี่ยนแปลง Firewall | FireMon