เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
เหตุใด policy control จึงเป็น control plane สำหรับ microsegmentation และ hybrid enterprise
by FireMon
ความปลอดภัยของ hybrid enterprise ในปัจจุบันต้องการมากกว่าเจตนารมณ์กว้าง ๆ แบบ Zero Trust องค์กรต่าง ๆ ลงทุนใน microsegmentation, cloud security, การควบคุมการเข้าถึงเครือข่าย, แพลตฟอร์มด้าน identity และ next-generation firewall เพื่อลดความเสี่ยงและจำกัดการเข้าถึงที่ไม่จำเป็นทั้งในเครือข่าย on-premises, สภาพแวดล้อมคลาวด์ และ workload ที่กระจายตัว แต่ถึงจะลงทุนไปแล้ว โครงการ microsegmentation และ Zero Trust จำนวนมากก็ยังยากที่จะสร้างผลลัพธ์ที่ยั่งยืน ปัญหาไม่ได้อยู่ที่สถาปัตยกรรม แต่อยู่ที่สิ่งที่เกิดขึ้นหลังการติดตั้งใช้งาน ทุกวันมีการเปลี่ยนแปลง firewall rule, workload บนคลาวด์ใหม่ถูกเปิดใช้งาน, แอปพลิเคชันย้ายข้ามสภาพแวดล้อม และข้อยกเว้นการเข้าถึงชั่วคราวกลายเป็นสิ่งถาวร เมื่อเวลาผ่านไป นโยบายที่เคยสะท้อนเจตนารมณ์ด้านการแบ่งเซกเมนต์และกลยุทธ์การเข้าถึง อาจไม่สอดคล้องกับ hybrid enterprise ที่นโยบายเหล่านั้นถูกออกแบบมาเพื่อปกป้องอีกต่อไป ความท้าทายนี้ยิ่งเร่งด่วนมากขึ้นเมื่อ AI เปลี่ยนจังหวะความเร็วของงานด้าน cybersecurity ระบบที่ขับเคลื่อนด้วย AI สามารถระบุช่องโหว่ จับเส้นทางการโจมตี และเผยจุดเสี่ยงที่อาจถูกโจมตีได้เร็วกว่าที่เคย นั่นหมายความว่าองค์กรมีเวลาน้อยลงในการตรวจสอบว่านโยบาย firewall, คลาวด์ และการแบ่งเซกเมนต์ยังสะท้อนเจตนารมณ์ทางธุรกิจทั้งในเส้นทางการเข้าถึงแบบ north-south และ east-west หรือไม่ microsegmentation และ Zero Trust ไม่เคยถูกออกแบบมาให้เป็นโครงการที่มีเส้นชัย แต่เป็นรูปแบบการดำเนินงานที่ต้องปรับตัวไปพร้อมกับธุรกิจที่เปลี่ยนแปลง สิ่งนั้นต้องอาศัย policy control อย่างต่อเนื่อง นโยบายคือ control plane ของ hybrid enterprise เพราะทุกการตัดสินใจเกี่ยวกับการเข้าถึง, microsegmentation, การเปลี่ยนแปลง firewall, การควบคุมบนคลาวด์ และ compliance ล้วนถูกแสดงออกผ่านนโยบายในท้ายที่สุด
microsegmentation และ Zero Trust สร้างขึ้นบนนโยบาย
บทสนทนาเรื่อง microsegmentation และ Zero Trust ส่วนใหญ่มักเริ่มต้นที่เทคโนโลยี องค์กรประเมินแพลตฟอร์ม microsegmentation, firewall, การควบคุมด้าน cloud security, identity provider และ endpoint security เทคโนโลยีเหล่านี้จำเป็นอย่างยิ่ง แต่ตัวมันเองไม่ได้กำหนดว่าการเข้าถึงใดได้รับอนุญาต นโยบายต่างหากที่กำหนด ทุกการตัดสินใจเรื่อง microsegmentation และ Zero Trust สุดท้ายแล้วขึ้นอยู่กับนโยบายที่ตอบคำถามง่าย ๆ ว่า สิ่งใดควรได้รับอนุญาต นโยบายเป็นตัวกำหนดว่าใครเข้าถึงแอปพลิเคชันได้ workload ใดสื่อสารกันได้ เส้นทาง east-west และ north-south ใดยังเปิดอยู่ และการเปลี่ยนแปลงใดได้รับการอนุมัติ นโยบายคือสิ่งที่แปลงกลยุทธ์การแบ่งเซกเมนต์และเจตนารมณ์ด้านความปลอดภัยให้เป็นความจริงในการปฏิบัติงาน เทคโนโลยีบังคับใช้การตัดสินใจเหล่านั้น ส่วนนโยบายเป็นผู้กำหนด นี่คือความแตกต่างที่สำคัญ เพราะเทคโนโลยีด้านความปลอดภัยแทบไม่เคยทำงานอย่างโดดเดี่ยว ผู้ใช้ที่เข้าถึงแอปพลิเคชันทางธุรกิจอาจต้องผ่าน firewall หลายตัว, การควบคุมด้าน cloud security, ขอบเขต microsegmentation และระบบ identity ก่อนจะไปถึงทรัพยากรปลายทาง แต่ละชั้นนำมาซึ่งนโยบายที่ต้องสอดคล้องกันทั่วทั้ง hybrid enterprise หากไม่สอดคล้องกัน ผลลัพธ์ของ microsegmentation และ Zero Trust จะตรวจสอบยืนยันได้ยากขึ้นและลดความเสี่ยงได้น้อยลง
ทุกการลงทุนด้านความปลอดภัยสร้างนโยบายเพิ่มขึ้น
องค์กรยังคงลงทุนในเทคโนโลยีที่เสริมความแข็งแกร่งให้กับ security posture ทั้งการปรับโครงสร้างพื้นฐาน firewall ให้ทันสมัย ขยายการใช้งานคลาวด์ นำ microsegmentation มาใช้ และผลักดัน Zero Trust ให้ใช้งานได้จริงในสภาพแวดล้อมที่เป็นไฮบริดมากขึ้นเรื่อย ๆ การลงทุนเหล่านี้ยกระดับความปลอดภัย และในขณะเดียวกันก็สร้างนโยบายเพิ่มขึ้นด้วย ทุกการติดตั้ง firewall นำมาซึ่ง access rule ทุกการย้ายไปคลาวด์สร้างนโยบายด้านเครือข่ายและความปลอดภัย ทุกโครงการ microsegmentation กำหนดขอบเขตการสื่อสารแบบ east-west ขณะที่ firewall และการควบคุมบนคลาวด์กำกับการเข้าถึงแบบ north-south แพลตฟอร์มด้าน identity กำหนดการตัดสินใจเรื่องสิทธิ์ และทุกการเปลี่ยนแปลงด้านความปลอดภัยที่ได้รับอนุมัติก็เพิ่มนโยบายอีกหนึ่งข้อที่ต้องคงความสอดคล้องไว้ตลอดเวลา ผลลัพธ์คือสภาพแวดล้อมที่ความซับซ้อนของนโยบายเติบโตไปพร้อมกับวุฒิภาวะด้านความปลอดภัย ด้วยเหตุนี้หลายองค์กรจึงพบว่าการติดตั้ง microsegmentation หรือ Zero Trust เป็นเพียงจุดเริ่มต้น การรักษาความสอดคล้องของนโยบายให้สม่ำเสมอทั่วทั้งแอปพลิเคชันหลายร้อยรายการ กฎนับพันข้อ และแพลตฟอร์มความปลอดภัยหลายระบบ คือความท้าทายที่ดำเนินต่อเนื่อง ยิ่งองค์กรติดตั้งโครงสร้างพื้นฐานด้านความปลอดภัยมากเท่าใด policy control ก็ยิ่งสำคัญมากขึ้นเท่านั้น
microsegmentation ต้องอาศัยการตรวจสอบยืนยันอย่างต่อเนื่อง
หนึ่งในความเข้าใจผิดที่ใหญ่ที่สุดเกี่ยวกับ microsegmentation และ Zero Trust คือการคิดว่าสิ่งเหล่านี้ทำให้ "เสร็จสิ้น" ได้ ทีมความปลอดภัยออกแบบสถาปัตยกรรม ติดตั้งเทคโนโลยีใหม่ กำหนดนโยบาย microsegmentation, firewall rule, การควบคุมบนคลาวด์ และการควบคุมด้าน identity โครงการเริ่มต้นได้สำเร็จ จากนั้นสภาพแวดล้อมก็เปลี่ยนไป มีการติดตั้งแอปพลิเคชันใหม่ ลำดับความสำคัญทางธุรกิจเปลี่ยน โครงสร้างพื้นฐานขยายไปสู่คลาวด์เพิ่มเติมและสภาพแวดล้อมแอปพลิเคชันที่แบ่งเซกเมนต์ ทีมงานต้องรวมระบบจากการควบรวมกิจการ และมีการอนุมัติการเปลี่ยนแปลงฉุกเฉินเพื่อสนับสนุนธุรกิจ สิ่งที่เคยสะท้อนการเข้าถึงตามเจตนารมณ์ได้อย่างแม่นยำ อาจค่อย ๆ เบี่ยงเบนไปจากความเป็นจริงในการปฏิบัติงาน นี่ไม่ใช่ความล้มเหลวของ microsegmentation หรือ Zero Trust แต่เป็นผลตามธรรมชาติของการดำเนินงานในสภาพแวดล้อม hybrid enterprise สมัยใหม่ องค์กรที่ประสบความสำเร็จตระหนักดีว่าการแบ่งเซกเมนต์ไม่สามารถตรวจสอบเพียงครั้งเดียวแล้วสันนิษฐานว่าจะทำงานได้ต่อไป แต่ต้องมีการตรวจสอบยืนยันอย่างต่อเนื่องว่านโยบายความปลอดภัยยังสะท้อนเจตนารมณ์ทางธุรกิจในขณะที่โครงสร้างพื้นฐานเปลี่ยนแปลง ผู้บริหารด้านความปลอดภัยต้องมั่นใจว่า:
- การเข้าถึงยังคงเหมาะสมทั้งในสภาพแวดล้อม on-premises, คลาวด์ และที่แบ่งเซกเมนต์
- microsegmentation ยังคงลด blast radius ได้ทั้งในทราฟฟิกแบบ east-west และ north-south
- การเปลี่ยนแปลงด้าน firewall, คลาวด์ และการแบ่งเซกเมนต์ไม่ได้สร้างความเสี่ยงที่ไม่จำเป็น
- นโยบายยังคงสอดคล้องกันทั่วทั้ง hybrid enterprise
- ข้อกำหนดด้าน compliance ยังคงได้รับการปฏิบัติตามอย่างต่อเนื่อง
การตรวจสอบยืนยันอย่างต่อเนื่องเปลี่ยน microsegmentation และ Zero Trust จากการออกแบบที่หยุดนิ่งให้กลายเป็นขีดความสามารถเชิงปฏิบัติการ
policy control เชื่อมกลยุทธ์เข้ากับการปฏิบัติงาน
ผู้บริหารด้านความปลอดภัยมักพูดถึง microsegmentation และ Zero Trust ในเชิงกลยุทธ์ แต่ทีมปฏิบัติการสัมผัสกับมันในอีกแบบหนึ่งโดยสิ้นเชิง พวกเขาต้องประเมินคำขอเปลี่ยนแปลงก่อนถึง maintenance window ต้องตรวจทาน firewall rule เพื่อดูว่าการเข้าถึงนั้นยังจำเป็นหรือไม่ ต้องเตรียมหลักฐานสำหรับการตรวจสอบ และต้องรักษาสมดุลระหว่างความปลอดภัยกับความต่อเนื่องทางธุรกิจทุกวัน สิ่งเหล่านี้ไม่ใช่การตัดสินใจเชิงสถาปัตยกรรม แต่เป็นการตัดสินใจเชิงนโยบาย ตรงจุดนี้เองที่ policy control กลายเป็นชั้นปฏิบัติการที่เชื่อมกลยุทธ์ระดับผู้บริหารเข้ากับการลงมือทำในแต่ละวัน แทนที่จะมองการบริหารจัดการ firewall, การตรวจสอบ microsegmentation, compliance และการเปลี่ยนแปลงด้านความปลอดภัยเป็นกิจกรรมแยกส่วน policy control มอบวิธีการที่สม่ำเสมอในการตรวจสอบว่าทุกการตัดสินใจเชิงนโยบายยังสนับสนุนเป้าหมายด้านการควบคุมการเข้าถึงและการแบ่งเซกเมนต์ขององค์กรทั่วทั้ง hybrid enterprise ผลลัพธ์ไม่ใช่เพียงการกำกับดูแลที่แข็งแกร่งขึ้น แต่คือการตัดสินใจที่เร็วขึ้น ความเสี่ยงด้านปฏิบัติการที่ต่ำลง และความมั่นใจที่มากขึ้นว่าการควบคุมด้านความปลอดภัยยังบังคับใช้ผลลัพธ์ตามที่ออกแบบไว้
policy control plane สำหรับ hybrid enterprise
cybersecurity พัฒนาผ่านหลายช่วงที่ชัดเจน ช่วงแรกเน้นที่การมองเห็น องค์กรลงทุนในเทคโนโลยีที่ช่วยระบุสินทรัพย์ ช่องโหว่ ภัยคุกคาม และจุดเสี่ยง ช่วงที่สองเน้นที่การบังคับใช้ firewall, แพลตฟอร์ม identity, การควบคุมด้าน cloud security และเทคโนโลยี microsegmentation ทำให้องค์กรใช้มาตรการควบคุมความปลอดภัยได้ในสภาพแวดล้อมที่ซับซ้อนขึ้นเรื่อย ๆ ความท้าทายในวันนี้แตกต่างออกไป องค์กรไม่ได้ต้องการเพียงการมองเห็นความเสี่ยงหรือเทคโนโลยีที่บังคับใช้การควบคุมเท่านั้น แต่ต้องการความมั่นใจว่าการควบคุมเหล่านั้นยังสอดคล้องกันเมื่อสภาพแวดล้อมไฮบริดเปลี่ยนไป นี่คือจุดที่ policy control plane สำหรับ hybrid enterprise เข้ามามีบทบาท แทนที่จะเพิ่มชั้นโครงสร้างพื้นฐานด้านความปลอดภัยอีกชั้น ชั้น policy control จะตรวจสอบยืนยันอย่างต่อเนื่องว่านโยบายเบื้องหลังการลงทุนด้านความปลอดภัยที่มีอยู่ยังสอดคล้องกับเจตนารมณ์ทางธุรกิจ โดยให้บริบทเชิงปฏิบัติการที่จำเป็นต่อการเข้าใจว่าสิ่งใดได้รับอนุญาตจริง สิ่งใดเข้าถึงได้ การเข้าถึงแบบ north-south และ east-west ถูกกำกับอย่างไร การเปลี่ยนแปลงใดทำได้อย่างปลอดภัย และการควบคุมด้านความปลอดภัยยังส่งมอบผลลัพธ์ตามที่ออกแบบไว้หรือไม่ policy control ไม่ได้มาแทนที่ firewall, การควบคุมบนคลาวด์ หรือเทคโนโลยี microsegmentation แต่ช่วยให้องค์กรนำสิ่งเหล่านี้ไปใช้งานได้จริงในสภาพแวดล้อมไฮบริด
นำ microsegmentation และ Zero Trust ไปใช้งานจริงด้วย FireMon
microsegmentation และ Zero Trust ไม่ได้วัดกันที่จำนวนเทคโนโลยีความปลอดภัยที่องค์กรติดตั้ง แต่วัดกันที่ว่าเทคโนโลยีเหล่านั้นยังบังคับใช้ผลลัพธ์ที่ถูกต้องได้ต่อเนื่องหรือไม่ ในฐานะผู้ริเริ่ม Network Security Policy Management (NSPM) FireMon ช่วยให้องค์กรนำ microsegmentation และ Zero Trust ไปใช้งานได้จริง ด้วยการมอบ policy control สำหรับ firewall อย่างต่อเนื่องครอบคลุมเครือข่าย on-premises, การควบคุมบนคลาวด์ และโครงการแบ่งเซกเมนต์ ตั้งแต่ระดับพื้นฐานไปจนถึงคลาวด์ FireMon ช่วยให้ทีมความปลอดภัยตรวจสอบยืนยันความสอดคล้องของนโยบายได้อย่างต่อเนื่อง เข้าใจจุดเสี่ยงที่เข้าถึงได้ผ่านบริบทของนโยบายและเครือข่าย กำกับการเปลี่ยนแปลงด้านความปลอดภัยด้วย workflow ที่คำนึงถึงความเสี่ยง และรักษา compliance อย่างต่อเนื่องในสภาพแวดล้อมไฮบริดหลายผู้ผลิต รวมถึงเส้นทางการเข้าถึงแบบ north-south และ east-west แทนที่จะพึ่งพาการประเมินเป็นครั้งคราว องค์กรจะได้รับความมั่นใจอย่างต่อเนื่องว่านโยบายเบื้องหลังกลยุทธ์การแบ่งเซกเมนต์และการควบคุมการเข้าถึงยังสอดคล้องกับเจตนารมณ์ทางธุรกิจในขณะที่โครงสร้างพื้นฐานเปลี่ยนแปลงไป นั่นคือความแตกต่างระหว่างการติดตั้ง microsegmentation กับการรักษาให้มันทำงานได้ต่อเนื่อง
microsegmentation ไม่ได้จบลงที่การติดตั้ง
บ่อยครั้งเกินไปที่ microsegmentation และ Zero Trust ถูกมองเป็นปลายทาง ติดตั้งเทคโนโลยี ตั้งค่าการควบคุม ปิดโครงการ แต่งานจริงเริ่มต้นหลังการติดตั้งใช้งาน ทุกแอปพลิเคชันใหม่ ทุก firewall rule, ทุก workload บนคลาวด์, ทุกนโยบายการแบ่งเซกเมนต์, ทุกการควบรวมกิจการ และทุกการเปลี่ยนแปลงโครงสร้างพื้นฐาน ล้วนนำมาซึ่งการตัดสินใจเชิงนโยบายใหม่ ๆ หากไม่มีการตรวจสอบยืนยันอย่างต่อเนื่อง ก็ยากที่จะรู้ว่าการตัดสินใจเหล่านั้นยังสอดคล้องกับผลลัพธ์ด้านความปลอดภัยที่องค์กรของท่านพึ่งพาอยู่หรือไม่ การมองเห็นช่วยให้ท่านเข้าใจสภาพแวดล้อม การบังคับใช้ช่วยให้ท่านนำการควบคุมไปใช้ policy control คือสิ่งที่ทำให้มั่นใจว่าการควบคุมเหล่านั้นยังทำงานตามที่ตั้งใจไว้ เมื่อ AI เร่งความเร็วของงานด้าน cybersecurity องค์กรต้องการมากกว่าการมองเห็นที่เพิ่มขึ้นและเทคโนโลยีบังคับใช้ที่มากขึ้น องค์กรต้องการความมั่นใจว่านโยบายที่กำกับการเข้าถึง, microsegmentation, การเปลี่ยนแปลงด้านความปลอดภัย และ compliance ยังสอดคล้องกันทั่วทั้งสภาพแวดล้อมไฮบริดในทุก ๆ วัน ด้วยเหตุนี้ วิวัฒนาการขั้นต่อไปของความปลอดภัยสำหรับ hybrid enterprise จึงไม่ใช่ dashboard อีกอันหรือเครื่องมือความปลอดภัยอีกตัว แต่คือ policy control อย่างต่อเนื่อง policy control คือสิ่งที่ทำให้ microsegmentation และ Zero Trust ทำงานได้จริงทั่วทั้ง hybrid enterprise
พร้อมนำ microsegmentation ไปใช้งานจริงทั่วทั้ง hybrid enterprise แล้วหรือยัง
microsegmentation และ Zero Trust ไม่ใช่โครงการที่ทำครั้งเดียวจบ แต่เป็นพันธกิจต่อเนื่องในการรักษานโยบายความปลอดภัยให้สอดคล้องกับเจตนารมณ์ทางธุรกิจในขณะที่สภาพแวดล้อมของท่านเปลี่ยนแปลงไป FireMon ช่วยให้องค์กรก้าวข้ามสถาปัตยกรรมที่หยุดนิ่ง ด้วยการมอบ policy control plane ทั่วทั้ง hybrid enterprise ผ่านการตรวจสอบยืนยันนโยบายอย่างต่อเนื่อง การกำกับการเปลี่ยนแปลงด้านความปลอดภัย บริบทของนโยบายและเครือข่าย และ compliance อย่างต่อเนื่อง FireMon ช่วยให้ทีมความปลอดภัยลดจุดเสี่ยงที่เข้าถึงได้ ตรวจสอบการแบ่งเซกเมนต์ ลดความซับซ้อนในการปฏิบัติงาน และรักษาความมั่นใจทั่วทั้งสภาพแวดล้อมไฮบริด ดูว่า FireMon ช่วยให้ท่านนำ microsegmentation และ Zero Trust ไปใช้งานจริงด้วย policy control อย่างต่อเนื่องได้อย่างไร เพื่อให้ทุกการลงทุนด้านความปลอดภัยส่งมอบผลลัพธ์ที่ธุรกิจของท่านพึ่งพาได้ต่อไป