เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
การป้องกันการตั้งค่าความปลอดภัยที่ผิดพลาด: Change Management และ Compliance
by FireMon
การดูแลให้การเปลี่ยนแปลง firewall policy ดำเนินไปอย่างรวดเร็วและมีประสิทธิภาพ โดยไม่ลดทอนความปลอดภัยของเครือข่าย คือความท้าทายขนาดใหญ่ที่เกิดขึ้นทุกวันและไม่มีวันสิ้นสุด การเปลี่ยนแปลงต่าง ๆ เช่น การเปิดสิทธิ์การเข้าถึงตามคำขอของผู้ใช้งานภายใน หากดำเนินการผิดพลาดแม้เพียงเล็กน้อย ก็อาจทำให้ระบบทำงานช้าลง เกิดการหยุดชะงัก หรือเปิดช่องให้แฮกเกอร์ใช้ประโยชน์จากข้อผิดพลาดเหล่านี้จนนำไปสู่การละเมิดข้อมูล
ลำพังการบริหารจัดการการเปลี่ยนแปลงและการเพิ่มรายการต่าง ๆ ไม่ว่าจะเป็น firewall rule, network และ service object, ผู้ใช้งาน หรือแม้แต่การดูแลค่า configuration พื้นฐานให้เป็นปัจจุบัน ก็เป็นงานที่หนักหนาอยู่แล้ว และพูดกันตามตรง ในเมื่อคุณรู้ดีว่ายังมี rule จำนวนไม่น้อยที่ไม่มีคอมเมนต์กำกับอย่างถูกต้อง แล้วคุณจะตามมาตรฐาน compliance ฉบับล่าสุดที่ทีม network security เพิ่งประกาศใช้ได้ทันอย่างไร หรือแย่กว่านั้น การเปลี่ยนแปลงที่คุณกำลังจะนำขึ้นระบบอาจเปิดช่องให้แฮกเกอร์โจมตีช่องโหว่ใหม่ที่เพิ่งปรากฏขึ้นในสัปดาห์นี้ ทั้งหมดนี้มีมากเกินกว่าที่ทีมของคุณจะจดจำและควบคุมได้ด้วยตัวเอง
แม้จะมีนโยบาย change management ที่วางไว้อย่างดี สถานการณ์เช่นนี้ก็เอื้อต่อความผิดพลาดจนกล่าวได้ว่าการเกิดข้อผิดพลาดไม่ใช่เรื่องที่เข้าใจได้เท่านั้น แต่แทบจะเลี่ยงไม่ได้เลย
น่าเสียดายที่ความผิดพลาดเหล่านี้ทำให้เครือข่ายและสินทรัพย์ของคุณตกอยู่ในความเสี่ยง Gartner ระบุว่าในอีกหลายปีข้างหน้า ข้อผิดพลาดจากการตั้งค่าที่ไม่ถูกต้องจะเป็นสาเหตุของการละเมิดความปลอดภัยที่เกี่ยวข้องกับ firewall ถึง 99%
กล่าวโดยสรุป การตั้งค่าที่ผิดพลาดและข้อผิดพลาดของ rule ซึ่งยากจะหลีกเลี่ยงเหล่านี้ อาจส่งผลร้ายแรงต่อธุรกิจของคุณ จึงนำไปสู่คำถามสำคัญว่า ซอฟต์แวร์ network security ของคุณช่วยระบุการเปลี่ยนแปลง rule หรือ configuration ที่ไม่เป็นไปตามมาตรฐาน compliance ของคุณได้หรือไม่ และช่วยให้คุณทำ remediation ได้ทันท่วงทีก่อนที่จะเกิดความเสียหายหรือไม่
ตัวอย่างเช่น โซลูชัน network security policy management ของคุณช่วยให้คุณทำสิ่งต่อไปนี้ได้อย่างรวดเร็วและง่ายดายหรือไม่
- สร้างคำค้นเพื่อระบุ rule ที่มีอยู่ (รวมถึง network หรือ service object) ที่ได้รับผลกระทบจากการเปลี่ยนแปลง policy หรือ configuration ที่รอดำเนินการ พร้อมส่งออกรายการที่ได้เพื่อแชร์ให้สมาชิกในทีมใช้ทำ remediation
- แปลงคำค้นให้เป็น control สำหรับใช้ในการประเมินความปลอดภัยอย่างต่อเนื่องในหลายหมวดหมู่ (Allowed Services, Device Properties and Status, Service Risk Analysis และอื่น ๆ) พร้อมนำการประเมินหรือ control นั้นไปใช้กับอุปกรณ์หรือองค์ประกอบที่ระบุไว้ในเครือข่ายของคุณ และกำหนดคำแนะนำในการทำ remediation ไว้ล่วงหน้าสำหรับกรณีที่ตรวจไม่ผ่าน
- ตรวจสอบให้แน่ใจว่า control ที่ไม่ผ่านจะถูกแจ้งเตือนโดยอัตโนมัติ ในรายงานที่ปรับแต่งได้แบบเรียลไทม์ พร้อมรายละเอียดของอุปกรณ์และข้อมูลที่เกี่ยวข้อง จัดลำดับความสำคัญตามระดับความรุนแรง
- ตรวจสอบสถานะ compliance ทั่วทั้งองค์กรในเชิงภาพ ด้วยเมทริกซ์ของต้นทางและปลายทาง ทั้งศูนย์ข้อมูล cloud zone การเชื่อมต่อภายในและภายนอก และอื่น ๆ เพื่อดูได้ในพริบตาว่าปลายทางใดเข้าถึงได้จากต้นทางใด แต่ละเส้นทางที่เป็นไปได้เป็นไปตามนโยบาย compliance หรือไม่ หรือมีนโยบายกำกับอยู่หรือเปล่า
ความสามารถในลักษณะนี้มีความสำคัญอย่างยิ่งต่อการป้องกันไม่ให้การตั้งค่าที่ผิดพลาดและข้อผิดพลาดของ rule แทรกเข้ามาในเครือข่ายของคุณ หลงเหลืออยู่โดยไม่ถูกตรวจพบและไม่ได้รับการ remediation จนก่อให้เกิดความเสี่ยงด้านความปลอดภัยที่ร้ายแรง
ชมเดโมนี้ เพื่อดูว่าการใช้ความสามารถของซอฟต์แวร์ network security อย่างมีประสิทธิภาพช่วยให้การตรวจสอบ compliance คล่องตัวขึ้นและยกระดับ security posture ของคุณได้อย่างไร
สิ่งสำคัญที่ควรนำกลับไปคิดคือการทำความเข้าใจว่าโซลูชันด้านความปลอดภัยช่วยให้ทีมของคุณลดการตั้งค่าที่ผิดพลาดได้อย่างมีประสิทธิภาพมากขึ้นและปกป้ององค์กรได้ดียิ่งขึ้นอย่างไร อีกทั้งคุณอาจได้แนวทางบางอย่างที่นำไปปรับใช้กับโซลูชันด้านความปลอดภัยที่มีอยู่ เพื่อให้ทีมทำงานได้อย่างมีประสิทธิภาพและคล่องตัวยิ่งขึ้น