เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

การโจมตีด้วย Ransomware – เรื่องปกติใหม่หรือไม่

by FireMon

โลกต้องเผชิญกับการโจมตีด้วย ransomware อีกครั้ง เช่นเดียวกับการโจมตีไซเบอร์ WannaCry Ransomware เมื่อเดือนที่แล้ว Petya สร้างความเสียหายอย่างหนักให้กับผู้ใช้งานหลายพันราย โดยครั้งนี้ทำให้ธนาคารและโครงสร้างพื้นฐานหยุดชะงัก จนผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ระบุว่าเป็นหนึ่งในการบุกรุกทางดิจิทัลที่สร้างความเสียหายรุนแรงที่สุดในประเภทเดียวกัน ที่จริงแล้ว ไม่เพียงแต่ภัยคุกคามจะเกิดถี่ขึ้นและซับซ้อนขึ้นเท่านั้น แต่ข้อมูลด้านความมั่นคงปลอดภัยยังมีปริมาณมากขึ้นและซับซ้อนขึ้น การรวบรวมข้อมูลต้องใช้แรงงานและเวลาสูง อีกทั้งขนาดและความซับซ้อนของโครงสร้างพื้นฐานยังทำให้การปกป้ององค์กรเป็นเรื่องยาก

ปัญหาเหล่านี้นำไปสู่

  • ความยากในการระบุภัยคุกคามและตรวจจับการละเมิดข้อมูล
  • ต้นทุนการตรวจจับและบริหารจัดการภัยคุกคามที่สูงขึ้น
  • ไม่สามารถตอบสนองต่อการโจมตีที่เกิดขึ้นอย่างต่อเนื่องได้
  • ความล่าช้าในการแปลงภัยคุกคามให้เป็นการปรับเปลี่ยน security policy
  • ความเสี่ยงที่จะถูกโจมตีสำเร็จสูงขึ้น (เช่น ข้อมูลสูญหาย ข้อมูลรั่วไหล)
  • บุคลากรที่มีทักษะต้องหมดเวลาไปกับงานปฏิบัติการที่มีมูลค่าต่ำ
  • ระบบหยุดทำงาน – สูญเสียรายได้ ประสิทธิภาพการดำเนินธุรกิจลดลง และเสียโอกาสในการยกระดับความมั่นคงปลอดภัย
  • ข้อมูลสูญหาย ชื่อเสียงเสียหาย ต้นทุนในการแก้ไข และ/หรือการเปิดเผยเหตุข้อมูลรั่วไหล

หากการโจมตีด้วย ransomware กลายเป็นเรื่องปกติ องค์กรจำเป็นต้องมีเครื่องมือสำหรับลดความเสี่ยงด้านความมั่นคงปลอดภัยและเพิ่มความรวดเร็วในการตอบสนองต่อภัยคุกคาม

การลดความเสี่ยงด้านความมั่นคงปลอดภัย

Risk Analyzer ของ FireMon คือเครื่องมือบริหารจัดการความเสี่ยงและช่องโหว่ที่ช่วยจัดลำดับความสำคัญของงาน remediation เครื่องมือนี้นำข้อมูลช่องโหว่มาซ้อนทับกับการตั้งค่าความมั่นคงปลอดภัยของเครือข่าย เพื่อระบุความเสี่ยงตามบริบท (เช่น โฮสต์ที่สามารถถูกโจมตีได้) ให้คะแนนช่องโหว่ตามระดับความเสี่ยงเพื่อจัดลำดับความสำคัญของงาน remediation และให้คะแนน firewall rule ตามความเสี่ยงที่เปิดเผยออกมาเพื่อจัดลำดับความสำคัญของงาน remediation

หัวใจสำคัญคือการทำงานเชิงรุก

การโจมตีไซเบอร์เป็นสิ่งที่หลีกเลี่ยงไม่ได้ แต่ผลกระทบไม่จำเป็นต้องเป็นเช่นนั้น หากองค์กรดำเนินแนวปฏิบัติด้านความมั่นคงปลอดภัยเชิงรุก ผลกระทบจากการโจมตีอย่าง Petya และ WannaCry ก็จะถูกจำกัดให้เหลือน้อยที่สุด การใช้เครื่องมืออย่าง Risk Analyzer เพื่อทำการประเมินความเสี่ยงตามบริบท เพื่อค้นหาช่องโหว่ในเส้นทางเครือข่าย จึงเป็นปัจจัยชี้ขาดว่าองค์กรจะพร้อมรับมือในครั้งหน้าหรือไม่ และจะต้องมีครั้งหน้าอย่างแน่นอน

การโจมตีด้วย Ransomware – เรื่องปกติใหม่หรือไม่ - www.firemon.com