เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
ความปลอดภัยเครือข่าย ประสิทธิภาพ และการขยายขนาด | ความสำเร็จของ NSPM
by FireMon
ในซีรีส์นี้ FireMon พิจารณาขีดความสามารถ 5 ประการที่สำคัญที่สุดซึ่งผู้ดูแลเครือข่ายต้องผนวกเข้าไว้ในแนวปฏิบัติด้านการบริหารจัดการ เพื่อให้สภาพแวดล้อมของตนปลอดภัย สอดคล้องกับข้อกำหนด และพร้อมเติบโต หัวข้อที่สี่คือ การขยายขนาดและประสิทธิภาพ
“ความคล่องตัว” เป็นคำยอดนิยมมาหลายปี แต่คุณค่าที่แท้จริงของมันเพิ่งปรากฏชัดในวันนี้ เมื่อ IoT ห่วงโซ่อุปทานระดับโลก API และการทำงานระยะไกลกลายเป็นเรื่องปกติ ความคล่องตัวจึงไม่ใช่ความได้เปรียบในการแข่งขันอีกต่อไป แต่คือการอยู่รอด
ความคล่องตัวตั้งอยู่บนเครือข่ายที่ซับซ้อนและเปลี่ยนแปลงตลอดเวลา ซึ่งคุณลักษณะเหล่านี้ทำให้บริหารจัดการได้ยาก องค์กรทั่วไปต่างเผชิญความยากลำบากในการขยายขนาดโดยไม่ให้ประสิทธิภาพลดลงอยู่แล้ว เพราะต้องดูแลอุปกรณ์ทั้งกายภาพและเสมือนอย่างน้อยหลายสิบเครื่อง และบ่อยครั้งนับพันเครื่อง ในสภาพแวดล้อมด้านความปลอดภัยที่มีผู้ผลิตหลายราย อุปกรณ์เหล่านี้ยังผูกกับ rule นับพันหรือกระทั่งนับล้านรายการ ซึ่งเปลี่ยนแปลงไปตามปัจจัยภายนอกที่เกิดขึ้น เช่น รูปแบบธุรกิจใหม่หรือภัยคุกคามใหม่
กระนั้น องค์กรส่วนใหญ่ยังคงพึ่งพากระบวนการที่ล่าช้า ไม่มีประสิทธิภาพ และเกิดข้อผิดพลาดได้ง่าย อีกทั้งยังใช้ระบบบริหารจัดการ policy ที่ขยายขนาดไม่ทันกับสภาพแวดล้อมขนาดใหญ่ที่มีผู้ผลิตหลายราย จึงไม่มีทางมั่นใจได้ว่าเจตนาของ policy จะคงอยู่ทั่วทั้งเครือข่าย ทีมความปลอดภัยจึงต้องทดสอบทุกแอปพลิเคชันทุกครั้งที่มีการเปลี่ยนแปลง policy ผลที่ตามมาคือการประเมินสถานะความปลอดภัยที่ไม่สม่ำเสมอ ล่าช้า และมักไม่แม่นยำ Policy ที่บวมเกินจำเป็นกลายเป็นเรื่องปกติ เพราะไม่มีใครมีเวลาตรวจสอบว่า policy ใดยังจำเป็นอยู่ ซ้ำซ้อน หรือขัดแย้งกับ policy อื่นหรือไม่ เมื่อทีมความปลอดภัยและทีม policy ที่งานล้นมือยิ่งตามไม่ทัน ความคล่องตัวและนวัตกรรมก็ไปต่อไม่ได้ และความปลอดภัยก็กลายเป็นละครความปลอดภัยแทนที่จะเป็นโปรแกรมที่วัดผลได้
แล้วองค์กรจะรับมืออย่างไรในปี 2023 เมื่อมีอุปกรณ์ใหม่ 1.7 พันล้านเครื่องต่อปีเชื่อมต่อเข้ากับโครงสร้างพื้นฐานเครือข่ายขององค์กร หรือในปี 2024 ที่ความต้องการยังคงเพิ่มขึ้นต่อเนื่อง คำตอบคือรับมือไม่ไหวแน่นอน เว้นแต่จะเปลี่ยนแนวทางการบริหารจัดการ policy
ขยายขนาดที่ระบบ ไม่ใช่ที่จำนวนบุคลากร
FireMon ช่วยให้ทีมความปลอดภัยรวบรวมข้อมูลจากทุกจุดบนเครือข่าย ตั้งแต่ firewall แต่ละตัวไปจนถึงศูนย์ข้อมูล และดูข้อมูลเหล่านั้นในรูปแบบเดียวกันผ่านหน้าจอเดียว ไม่มีวิธีอื่นที่จะตามให้ทันเครือข่ายที่ซับซ้อนและเปลี่ยนแปลงตลอดเวลาซึ่งเป็นเรื่องปกติในปัจจุบัน และยิ่งซับซ้อนและเปลี่ยนแปลงมากขึ้นเรื่อย ๆ โดยไม่มีทีท่าว่าจะสิ้นสุด
องค์กรที่ใช้ FireMon สามารถรองรับการเปลี่ยนแปลงบนอุปกรณ์ที่หลากหลายนับพันเครื่องและ cloud instance ได้พร้อมกัน โดยประสิทธิภาพไม่ลดลงและไม่ต้องเพิ่มกำลังคน เครือข่ายขยายและหดตัวได้ไม่หยุดนิ่งโดยไม่กระทบความสามารถของทีมความปลอดภัยในการประเมินเครือข่าย การตรวจสอบเชิงลึก หรือการตรวจสอบ compliance ประจำวันอย่างแม่นยำ workflow ที่ต้องการยังคงอยู่ครบถ้วนและประสิทธิภาพไม่ถูกบั่นทอน แม้บนเครือข่ายที่ใหญ่และซับซ้อนที่สุด ไม่มีผู้ให้บริการรายใดในอุตสาหกรรมมอบขีดความสามารถนี้ให้ท่านได้ เพราะไม่มีโซลูชันอื่นที่สร้างบนสถาปัตยกรรมแนวราบอันล้ำสมัย ซึ่งเปิดทางสู่ประสิทธิภาพและความสามารถในการขยายขนาดที่ไม่เคยทำได้มาก่อน
สถาปัตยกรรมนี้มอบการมองเห็นเชิงลึกแบบรวมศูนย์ต่อเส้นทางการเข้าถึงเครือข่ายที่เปลี่ยนแปลงอยู่เสมอ มุมมอง dashboard ที่นำไปใช้ปฏิบัติได้จริงช่วยให้ผู้ดูแลเครือข่ายและทีมความปลอดภัยเฝ้าระวังโครงสร้างพื้นฐานด้านความปลอดภัยของเครือข่ายได้อย่างต่อเนื่อง ทุกฟังก์ชันทำงานได้บน appliance เดียวหรือกระจายข้าม appliance หลายเครื่อง ซึ่งเป็นขีดความสามารถอันมีค่ายิ่งที่ไม่มีผู้ให้บริการรายใดเทียบได้ อีกทั้งยังวิเคราะห์และทำ normalization พร้อมกันข้ามแพลตฟอร์มของผู้ผลิตหลายรายได้ด้วย
สถาปัตยกรรมของ FireMon ยังขยายขนาดได้อย่างมีประสิทธิภาพพอที่จะเฝ้าติดตามการเปลี่ยนแปลงคอนฟิกบนอุปกรณ์หลายร้อยถึงหลายพันเครื่องทั่วทั้งสภาพแวดล้อมองค์กร ครอบคลุมทั้งอุปกรณ์เสมือนและอุปกรณ์กายภาพในสภาพแวดล้อมแบบไฮบริด ข้อมูลที่ได้ถูกแสดงผลเร็วพอให้ผู้ใช้ตัดสินใจได้ทันเวลา โดยประสิทธิภาพไม่ถูกบั่นทอน
เครือข่ายใหญ่ ประหยัดได้มาก
สถาปัตยกรรมแนวราบนี้ไม่เพียงเพิ่มความสามารถในการขยายขนาดและความปลอดภัย แต่ยังเพิ่ม ROI ด้วย ลูกค้าของ FireMon รายงานประสิทธิภาพการสร้างรายงานที่ดีขึ้น 79 เปอร์เซ็นต์ และสร้างรายงานจากข้อมูลย้อนหลังสามสิบวันหรือสามปีได้ในเวลาใกล้เคียงกัน ยิ่งไปกว่านั้น การเก็บรักษาข้อมูลยังไม่จำกัด นอกจากนี้ FireMon ยังสแกนได้ 24 ล้าน IP ต่อชั่วโมง และรับรองอุปกรณ์ได้สูงสุด 15,000 เครื่องพร้อม rule 25 ล้านรายการ โดยส่งผลการค้นหาได้ภายในเวลาไม่ถึง 10 วินาที
องค์กรแห่งหนึ่งเข้ามาหา FireMon เพราะต้องการลดเวลาในการสแกนและสแกนสภาพแวดล้อมทั้งหมดทุกสี่ชั่วโมง ด้วย FireMon องค์กรนี้สามารถระบุ IP ที่ใช้งานอยู่ได้ราว 1.4 ล้านรายการภายในพื้นที่แอดเดรสขนาด 96M IP
การมองเห็น การจัดการช่องโหว่ และการบริหารความเสี่ยงแบบเรียลไทม์
ถึงเวลาเลิกใช้กระบวนการแบบแมนนวลที่เต็มไปด้วยข้อผิดพลาดและกินเวลา ซึ่งฉุดรั้งท่านจากการขยายขนาดอย่างคล่องตัว ท่านต้องทำให้การบริหารจัดการ network security policyเป็นระบบอัตโนมัติ เพื่อให้เห็นภาพพฤติกรรมของเครือข่าย ความเสี่ยงที่เปิดรับ และสถานะ compliance ได้อย่างครบถ้วนแบบเรียลไทม์ ไม่ว่าท่านจะเปลี่ยนแปลงมากเพียงใด
เรียนรู้เพิ่มเติมว่า FireMon ทำลายสถิติด้านความสามารถในการขยายขนาดและลดต้นทุนการดำเนินงานได้อย่างไร หรือทดลองใช้เดโมฟรีและพิสูจน์ด้วยตัวท่านเอง.