เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
ลำดับความสำคัญอันดับ 1 ของการลงทุนด้าน network security: automation
by FireMon
ผลสำรวจอิสระระดับโลกจากผู้บริหารระดับสูง 500 ราย สะท้อนภาพอนาคตของ network security อย่างชัดเจน
อนาคตของ network security
บทความนี้เป็นตอนที่ 2 จากทั้งหมด 6 ตอน ที่กล่าวถึงผลการศึกษา The Future of Network Security
ในผลสำรวจ อนาคตของ network security ผู้นำด้าน IT security ระบุลำดับความสำคัญสูงสุดไว้อย่างชัดเจน นั่นคือ automation ความจำเป็นในการทำ automation เกิดจากการที่ digital transformation เข้าสู่ระยะที่สุกงอมขึ้น ความจำเป็นที่ต้องทำงานให้ได้มากขึ้นด้วยบุคลากรด้าน cybersecurity ที่น้อยลง และความจำเป็นในการสร้างความคล่องตัวให้เป็นส่วนหนึ่งของ DNA ขององค์กร องค์กรต่าง ๆ ต้องการปรับ security workflow ให้กระชับขึ้นและเพิ่มประสิทธิภาพการดำเนินงาน โดยไม่เพิ่มระดับความเสี่ยง ความต้องการด้านความรวดเร็วกำลังผลักดันให้เกิดการลงทุนใน security automation อย่างกว้างขวาง
องค์กรมากกว่า 50 เปอร์เซ็นต์กำลังลงทุนในการทำ automation ให้กับการบริหารจัดการ policy เพื่อป้องกันกระบวนการที่ไร้ประสิทธิภาพและมีความเสี่ยง
รับมือกับความซับซ้อนที่เพิ่มขึ้นได้อย่างไร
ความซับซ้อนที่เกิดจากการใช้งาน cloud และ hybrid network ที่เร่งตัวขึ้นกำลังพุ่งสูง และยังไม่มีทีท่าว่าจะชะลอลงในเร็ววัน automation คือคำตอบที่ถูกต้องสำหรับทุกองค์กรที่จะได้ประโยชน์จากการกำจัดกระบวนการแบบ manual ที่ล่าช้าและก่อให้เกิดข้อผิดพลาดออกจากการปฏิบัติงานประจำวัน
กระบวนการเพียงกระบวนการเดียวอาจมีหลายสิบหรือหลายร้อยขั้นตอน และเมื่อดำเนินการแบบ manual ทุกขั้นตอนล้วนเปิดโอกาสให้เกิดการตั้งค่าที่ผิดพลาด เมื่อคูณความเป็นไปได้นั้นด้วยจำนวนกระบวนการทั้งหมด ก็เห็นได้ชัดว่าเหตุใดผู้นำด้าน IT จำนวนมากจึงให้ความสำคัญกับ automation นั่นคือ automation ทำให้ความผิดพลาดของมนุษย์เกิดขึ้นไม่ได้ ดำเนินการเปลี่ยนแปลงได้รวดเร็วขึ้น และหากพบปัญหา ก็สามารถติดตามหาต้นตอและแก้ไขได้ครั้งเดียวในจุดเดียว
เกือบ 80% ของผู้ตอบแบบสำรวจ อนาคตของ network security มีแผนจะนำ security orchestration และ automation มาใช้ภายใน 2 ปีข้างหน้า
หลายองค์กรเลือกเริ่มต้นเส้นทาง automation ด้วยการนำ automation มาใช้กับงานที่บั่นทอนประสิทธิภาพและขัดขวางการสร้างนวัตกรรมมาโดยตลอด นั่นคือ network security policy management (NSPM)
การบริหารจัดการnetwork security policyเป็นแหล่งของความติดขัดมากจนเกือบ 100% ขององค์กรได้ทำ automation กับบางส่วนของกระบวนการบริหารจัดการ policy ไปแล้ว และในปีนี้ 53% มีแผนจะลงทุนใน NSPM
91% ของผู้ตอบแบบสำรวจระบุว่า NSPM เป็นการลงทุนเชิงกลยุทธ์ที่จะช่วยเพิ่มความรวดเร็วและความสามารถในการตอบสนอง การทำ automation ให้กับ network security policy management ได้รับการพิสูจน์แล้วว่าให้ผลลัพธ์ที่วัดได้จริง เช่น ระยะเวลาในการทบทวน policy เร็วขึ้น 400% และการตั้งค่าที่ผิดพลาดของ firewall และ cloud security group ลดลง 80% องค์กรที่มุ่งทำ digital transformation หรือย้ายไปสู่ cloud จะพบว่าโซลูชัน NSPM ช่วยเร่งความคืบหน้า และทำให้สามารถสกัดกั้นผู้โจมตีบนอุปกรณ์หลายพันเครื่องที่กระจายอยู่ทั่วโลกได้ภายในไม่กี่นาที
ทำ automation บนสถาปัตยกรรมแบบเปิด
เมื่อเลือกโซลูชัน automation สองคุณสมบัติแรกที่ควรพิจารณาคือ integration และประสบการณ์การใช้งาน workflow
หากเป้าหมายของ automation คือการเพิ่มประสิทธิภาพ ก็สมเหตุสมผลที่จะเลือกโซลูชันที่เชื่อมต่อกับระบบอื่นได้ง่าย และในกรณีของโซลูชัน NSPM การทำ integration ถือเป็นเรื่องสำคัญอย่างยิ่ง มิฉะนั้นจะไม่สามารถมองเห็นภาพรวมได้อย่างครบถ้วน ควรมองหาผลิตภัณฑ์ที่มีชุด API ที่แข็งแกร่งซึ่งเข้าถึงได้ทั้งแพลตฟอร์ม ในทางกลับกัน โซลูชันนั้นควรรับข้อมูลจาก SOAR, ITSM, CI/CD, SIEM, vulnerability management, การเปลี่ยนแปลงของสภาพแวดล้อม, custom script, อีเมลและสเปรดชีต รวมถึงการบริหารจัดการอุปกรณ์ endpoint ได้ด้วย การเข้าถึง integration ที่ครอบคลุมทั้งในเชิงกว้างและเชิงลึกจะทำให้ DevOps ใช้ toolchain ของตนเองได้ แทนที่จะต้องใช้ SDK เฉพาะของผู้ผลิตหลายราย
เมื่อเชื่อมต่อทุกอย่างผ่าน API แล้ว ข้อมูลและบริการต่าง ๆ ต้องป้อนเข้าสู่ workflow ได้ง่าย จึงควรหลีกเลี่ยงโซลูชันที่จำกัดให้ใช้ได้เฉพาะ workflow สำเร็จรูปเท่านั้น แนวทางแบบ one-size-fits-all ใช้ไม่ได้ผลในสภาพแวดล้อมที่ซับซ้อน ควรมองหา workflow ที่ปรับแต่งได้ สร้าง แก้ไข และขยายขนาดได้ง่ายตามความต้องการที่เปลี่ยนไปของธุรกิจ การแสดงผลในรูปแบบภาพก็เป็นจุดต่างที่สำคัญเช่นกัน เนื่องจาก workflow มักยาว ซับซ้อน และเกี่ยวโยงกัน การที่มองหน้าจอเพียงครั้งเดียวแล้วเข้าใจลำดับการทำงานได้ทันทีจึงให้ผลตอบแทนสูงสุดทั้งด้านประสิทธิภาพ ความยืดหยุ่น และความแม่นยำ
วันนี้ automation คือสิ่งที่ขาดไม่ได้
เมื่อไม่นานมานี้ ผู้นำด้าน SaaS ระดับโลกรายหนึ่งได้เข้ามาหารือกับ FireMon เพื่อรับมือกับความท้าทายหลัก 3 ประการ ดังนี้
- ขาดการมองเห็นที่ชัดเจนเกี่ยวกับความเสี่ยงด้านความปลอดภัยและ compliance ภายในกระบวนการจัดการ network policy ที่มีอยู่ องค์กรมีแหล่งข้อมูล “ความจริง” ถึงสี่แหล่งที่ใช้รองรับ security policy workflow ซึ่งจำกัดประสิทธิผลของกระบวนการ security automation ที่มีอยู่ และทำให้ยากต่อการรับประกัน compliance รวมถึงการคาดการณ์ผลกระทบจากการเปลี่ยนแปลง rule ก่อนนำไปใช้จริง
- การรองรับแผนงาน digital transformation บริษัทกำลังย้ายบริการจาก on-premise ไปสู่รูปแบบ hybrid cloud แบบหลายผู้ให้บริการ เพื่อเพิ่มความสามารถในการเคลื่อนย้ายข้อมูลและการขยายขนาด เพื่อรองรับการย้ายระบบนี้ ทีมความปลอดภัยจำเป็นต้องทำให้ policy เป็นมาตรฐานเดียวกันในทุกสภาพแวดล้อม มิฉะนั้นความพยายามใด ๆ ในการทำ automation ให้กับกระบวนการและการรับประกัน compliance จะเป็นเรื่องยาก ใช้ทรัพยากรสูง และเกิดข้อผิดพลาดได้ง่าย
- ความจำเป็นในการเร่งการให้บริการแอปพลิเคชัน ด้วยฐานลูกค้าขนาดใหญ่ทั่วโลกของบริษัท การอัปเดตแอปพลิเคชันจึงต้องส่งมอบอย่างต่อเนื่อง กระบวนการต่าง ๆ จึงต้องรวดเร็วและเป็นอัตโนมัติ รวมถึงการตรวจสอบด้านความปลอดภัยและ compliance ที่เหมาะสมด้วย