เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

ผสานการทำงานได้ทุกที่: แนวทาง Agile แบบ API-First | 5 ปัจจัยความสำเร็จสำคัญสู่ NSPM ที่คล่องตัว

by FireMon

ในซีรีส์นี้ FireMon พิจารณาขีดความสามารถห้าประการที่สำคัญที่สุดซึ่งผู้ดูแลเครือข่ายต้องสร้างไว้ในแนวปฏิบัติด้านการบริหารจัดการ เพื่อให้สภาพแวดล้อมปลอดภัย สอดคล้องตามข้อกำหนด และพร้อมต่อการเติบโต ประการที่สองคือ การผสานการทำงาน (integration)

เสาหลักที่ 2 – ผสานการทำงานได้ทุกที่

อุปกรณ์ด้านความปลอดภัยมากมาย การขยายตัวอย่างไร้ทิศทาง แต่กลับควบคุมได้น้อยและขาดความสอดคล้อง ผู้ดูแลเครือข่ายต้องจมอยู่กับกระบวนการจำนวนมากที่ไม่สอดประสานกัน จนทำให้งานของทีมเครือข่าย ทีมความปลอดภัย และทีมวิศวกรรมแตกออกจากกัน กระบวนการแบบแมนนวลในการบริหารจัดการ policy ทำให้การตอบสนองช้าลงและเกิดงานซ้ำซ้อน ขณะที่การตรวจสอบความปลอดภัยและ compliance ด้วยมือในสภาพแวดล้อมที่หลากหลายก็เป็นอุปสรรคต่อการ deploy และหน่วงการส่งมอบฟีเจอร์ และเมื่อมีการเพิ่มเครื่องมือด้านความปลอดภัยใหม่เข้ามา การทำให้เครื่องมือนั้นเข้ากับ security stack มักต้องปรับเปลี่ยนทั้งสภาพแวดล้อมแบบยกชุด

ผู้ดูแลเครือข่ายที่ตอบแบบสำรวจของ FireMon ไม่ถึง 1 ใน 4 ระบุว่าองค์กรของตนใช้ระบบความปลอดภัยเครือข่ายแบบผสานการทำงาน นั่นหมายความว่าราว 75 เปอร์เซ็นต์ยังคงพยายามบริหารจัดการสภาพแวดล้อม multi-cloud ที่ซับซ้อนด้วยสเปรดชีต และเชื่อมโยงทุกอย่างเข้าด้วยกันด้วยโปรเจกต์โค้ดขนาดใหญ่ที่ยากต่อการจัดการ ยากต่อการรักษาความปลอดภัย และยากต่อการพิสูจน์ว่าสอดคล้องตามข้อกำหนด

เมื่อเครือข่ายยิ่งซับซ้อนขึ้นเรื่อย ๆ ปัญหาเหล่านี้จึงไม่อาจปัดไว้ใต้พรมได้อีกต่อไป ผู้ดูแลเครือข่ายระดับองค์กรต่างต้องการใช้ API เพื่อแก้ปัญหาการขยายตัวอย่างไร้ทิศทาง โดยหวังจะเพิ่มประสิทธิภาพและคุณค่าโดยรวมของธุรกิจ ได้ ROI ที่ดีขึ้นจากงบประมาณด้านความปลอดภัย ปรับใช้โมเดลธุรกิจใหม่ ๆ ได้ง่าย และเลือกโซลูชันจากคุณสมบัติที่ต้องการ ไม่ใช่จากความเข้ากันได้กับสินทรัพย์เดิมที่มีอยู่

ทั้งหมดนี้ฟังดูดี และก็คงจะดีจริง หาก API ทุกตัวทำได้สมคำโฆษณา แต่ API ไม่ได้ถูกสร้างมาเท่าเทียมกัน บางตัวเข้าใจยากหรือเขียนมาไม่ดี ทำให้ทีม DevOps ต้องเค้นเขียนโค้ดที่ซับซ้อนยิ่งกว่าเดิมเพื่อให้ใช้งานได้ จากนั้นโค้ดใหม่ก็ต้องถูกทดสอบ แก้บั๊ก และทดสอบซ้ำอีก กว่าจะถึงตอนนั้น ประโยชน์ของการใช้ API ก็แทบไม่เหลืออะไร และเมื่อต้องอัปเดตหรือเพิ่มผู้ให้บริการรายใหม่เข้ามาใน stack โค้ดทั้งหมดนั้นก็ต้องถูกตรวจสอบและแก้ไขใหม่อีกครั้ง หวังว่าจะมีเอกสารประกอบที่ดี แต่ในความเป็นจริงมักจะไม่มี

FireMon เชื่อว่าการผสานการทำงานไม่ใช่เพียงอีกหนึ่งฟีเจอร์ แต่คือเส้นเลือดหล่อเลี้ยงขององค์กรยุคใหม่ ที่ช่วยให้องค์กรดึงข้อมูลสำคัญออกมาและส่งต่อไปยังจุดที่ต้องการใช้งานมากที่สุดได้ทันที องค์กรจำเป็นต้องมีโครงสร้าง API ที่แข็งแรงและออกแบบไว้อย่างชัดเจน หากต้องการแลกเปลี่ยนข้อมูลระหว่างโซลูชันด้านความปลอดภัยทั้งหมดได้อย่างง่ายดาย

แนวทางแบบ Agile: API-First

การผสานการทำงานของ FireMon ขยายขีดความสามารถด้านการบริหารจัดการ policy ความปลอดภัยเครือข่ายไปยังเครื่องมือและแพลตฟอร์มอื่น ๆ ไม่ว่าจะอยู่ส่วนใดของสภาพแวดล้อมของท่าน ทั้ง public cloud, private cloud, on-premise หรือแบบไฮบริด ผลลัพธ์คือแพลตฟอร์มเดียวที่ไม่ยึดติดกับโครงสร้างพื้นฐานใด ๆ ซึ่งเปิดให้แลกเปลี่ยนข้อมูลสองทางระหว่างอุปกรณ์ด้านความปลอดภัย แพลตฟอร์ม และแอปพลิเคชัน เพื่อให้งานด้านความปลอดภัยเสร็จเร็วขึ้นและง่ายขึ้น

การผสานการทำงานทำได้ทั้งแบบอัตโนมัติ ปรับแต่งบางส่วน หรือปรับแต่งทั้งหมด จึงรองรับได้ทุก use case และทีม DevOps สามารถใช้ toolchain ของตนเองกับทุกการผสานการทำงาน มี integration แบบพร้อมใช้งานสำหรับแพลตฟอร์มยอดนิยม อาทิ Microsoft Azure, ServiceNow, Cisco ACI และ Swimlane (รวมถึงอีกมากมาย) ขณะเดียวกัน API ของ FireMon ก็ยืดหยุ่นพอที่จะรองรับโค้ดที่เขียนขึ้นเอง พร้อมการแลกเปลี่ยนข้อมูลสองทางและระบบอัตโนมัติ

นอกจากนี้ แพลตฟอร์ม NSPM แบบ agile ของ FireMon ยังผสานการทำงานกับเครื่องมือ SOAR, ITSM, vulnerability management และ DevOps ได้ด้วย ทุกฟังก์ชันสามารถเชื่อมต่อได้ผ่านโค้ด Swagger UI หรือ workflow building blocks

KPI ของ API

การผสานการทำงานได้ทุกที่มีคุณลักษณะสำคัญสามประการ ได้แก่ ความสามารถในการขยาย ความยืดหยุ่น และนวัตกรรม และต้องตอบ KPI สำคัญสี่ข้อนี้ได้ด้วย:

  • API ต้องยกระดับประสบการณ์ผู้ใช้ และส่งเสริมการใช้งานผ่านอินเทอร์เฟซที่ใช้งานง่าย
  • ต้องเข้าใจง่ายสำหรับทีม DevOps เพื่อให้มุ่งเน้นไปที่การสร้างแอปพลิเคชันได้
  • ต้องยืดหยุ่นพอให้ทีม DevOps นำไปใช้กับกรณีใหม่ ๆ ที่สร้างสรรค์ได้
  • ต้องช่วยให้องค์กรทดลองใช้แพลตฟอร์ม FireMon ในสภาพแวดล้อมทดสอบสำหรับ use case เฉพาะได้อย่างง่ายดาย

ก่อนจะเปิดตัว API ใด เราตรวจสอบให้แน่ใจว่า API นั้นตอบโจทย์ทุกข้อข้างต้น เพราะ API ของเราต้องใช้งานง่าย หากเราจะช่วยให้ท่านปลอดภัยยิ่งขึ้น มีประสิทธิภาพยิ่งขึ้น และคล่องตัวยิ่งขึ้น

ในทางปฏิบัติจริงเป็นอย่างไร

ลูกค้าของ FireMon รายงานว่าสามารถลดจำนวน rule ที่ใช้งานอยู่ได้ 40 เปอร์เซ็นต์ และหลีกเลี่ยงค่าใช้จ่ายได้ $10.3M ในระยะเวลา 5 ปี ประโยชน์เหล่านี้เกิดจากการลดความซับซ้อน ตัวอย่างเช่น ลูกค้ารายหนึ่งลดจำนวนผู้ให้บริการ firewall จาก 9 ราย เหลือ 4 ราย พร้อมได้การมองเห็นครอบคลุม firewall ทั้งหมดและเจาะลึกรายละเอียดได้ ทำกระบวนการขอแก้ไข rule เป็นอัตโนมัติ ทำการ audit policy เป็นอัตโนมัติ และแทรกการตรวจสอบ compliance เข้าไปใน workflow ที่มีอยู่เดิม

การผสานการทำงานด้านความปลอดภัยเครือข่ายของ FireMon ถูกออกแบบมาให้ยืดหยุ่น โดย use case ที่พบบ่อยที่สุดได้แก่:

รวมศูนย์การบริหารจัดการและการ orchestrate policy
รับข้อมูลที่แม่นยำแบบเรียลไทม์ผ่านอินเทอร์เฟซเดียว

ระบุช่องโหว่
สแกนแบบเรียลไทม์ด้วยการผสานความสามารถด้านการมองเห็นที่มีมาในตัวของ FireMon เข้ากับ vulnerability scanner แล้วเชื่อมโยงกับข้อมูล network topology และการตั้งค่าด้านความปลอดภัย

รองรับการเปลี่ยนแปลงเครือข่าย
ผสาน แพลตฟอร์ม NSPMแบบ agile ของ FireMon เข้ากับอุปกรณ์ด้านความปลอดภัยของผู้ให้บริการรายอื่น ทั้งแบบ on-premise และบน cloud

เร่งกระบวนการ change management
เชื่อมต่อกับเครื่องมือ ITSM ได้ทันทีแบบพร้อมใช้งาน ขยายกระบวนการออก ticket การกำหนดเส้นทางงาน และ workflow อื่น ๆ ให้ครอบคลุมถึง policy ความปลอดภัยเครือข่าย

รองรับระบบอัตโนมัติระดับองค์กร
การผสานการทำงานของ FireMon ครอบคลุมมากกว่าการบริหารจัดการ policy โดยรองรับทั้งการค้นหาสินทรัพย์ การลดความเสี่ยง และการตั้งค่าและบริหารจัดการเครือข่าย ผ่านทั้งฟังก์ชันที่มีมาในตัวและการเชื่อมต่อกับเครื่องมือจากผู้ให้บริการภายนอก

ทำให้การตอบสนองเหตุการณ์กระชับและรวดเร็วขึ้น
ผสานการแจ้งเตือนภัยคุกคามจาก SOAR เข้ากับคำแนะนำ rule และระบบอัตโนมัติของ FireMon

พิสูจน์ด้วยตัวท่านเอง

พิสูจน์ด้วยตัวท่านเองว่าท่านจะได้การมองเห็นสภาพแวดล้อมที่ซับซ้อนแบบ 100 เปอร์เซ็นต์ และลดระยะเวลา SLA ได้อย่างไร พร้อมบังคับใช้และรวมศูนย์ policy ความปลอดภัยทั่วทั้งโครงสร้างพื้นฐานไฮบริดของท่าน นัดหมายการสาธิตวันนี้ เพื่อเรียนรู้ว่า FireMon ช่วยให้ท่านได้ประโยชน์มากขึ้นจากการลงทุนด้านความปลอดภัยที่มีอยู่ และเพิ่มความคล่องตัวและความปลอดภัยให้เครือข่ายของท่านได้ทันทีอย่างไร

ผสานการทำงานได้ทุกที่: แนวทาง Agile แบบ API-First | FireMon