เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
ความเชื่อผิด ๆ ข้อที่ 4: การมองเห็นเครือข่ายแบบเรียลไทม์เป็นไปไม่ได้
by FireMon
บทความนี้เป็นตอนที่ 4 จากซีรีส์ 4 ตอนที่ว่าด้วยความเชื่อผิด ๆ เกี่ยวกับ compliance และสิ่งที่คุณต้องรู้เกี่ยวกับการผนวก compliance เข้ากับความมั่นคงปลอดภัยในสภาพแวดล้อมแบบไฮบริด อ่านความเชื่อผิด ๆ ข้อที่ 3 ได้ที่นี่.
ภาระงานที่ทีมความมั่นคงปลอดภัยต้องทำด้วยมือเพื่อลดความเสี่ยงและปิดงานตรวจสอบ compliance ยิ่งทวีคูณขึ้น เพราะขาดการมองเห็นแบบเรียลไทม์ว่าเกิดอะไรขึ้นจริง ๆ ในเครือข่ายของตน เมื่อแทบไม่มีการมองเห็นเครือข่ายเลย ทีมงานจึงไม่สามารถค้นพบภัยคุกคามที่ซ่อนอยู่ซึ่งอาจนำไปสู่เหตุข้อมูลรั่วไหลครั้งต่อไป หรือตรวจพบจุดที่ไม่เป็นไปตามข้อกำหนดได้
หลายองค์กรใช้แนวทางเชิงรับกับงาน compliance กล่าวคือ เก็บรวบรวมข้อมูลในหลากหลายรูปแบบและโครงสร้าง นำมาเย็บต่อกันเพื่อยืนยันว่ากิจกรรมบนเครือข่ายสอดคล้องกับ rule และนโยบาย แล้วนำเข้าฐานข้อมูลและรอการแจ้งเตือน เพื่อให้ได้คำตอบจากข้อมูลมหาศาลนี้ เจ้าหน้าที่ด้านความมั่นคงปลอดภัยและ compliance จึงต้องกลายเป็นนักวิทยาศาสตร์ข้อมูลไปโดยปริยาย
แนวทางเชิงรับเช่นนี้กำลังทำให้ธุรกิจของคุณตกอยู่ในความเสี่ยง คุณสูญเสียเวลา ทีมความมั่นคงปลอดภัยและ compliance หมดไฟ สภาพแวดล้อมของคุณเปิดช่องให้กับความเสี่ยง และคุณอาจต้องเผชิญกับค่าปรับจากหน่วยงานกำกับดูแล การเปลี่ยนมาใช้แนวทางเชิงรุกที่ตั้งอยู่บนการมองเห็นอย่างครอบคลุม ช่วยให้คุณประเมินผลได้ในพริบตาและรักษาสถานะ compliance ได้ตลอดเวลา
วงจรไม่รู้จบของ compliance ด้านความมั่นคงปลอดภัยเครือข่าย
หากองค์กรของคุณเป็นเช่นเดียวกับองค์กรส่วนใหญ่ คุณย่อมขาดทั้งบุคลากรและเวลาในการประเมินกิจกรรมบนเครือข่ายเทียบกับมาตรฐาน compliance เมื่อถึงกำหนดมาตรฐาน compliance ฉบับใหม่ คุณยังคงติดอยู่กับการเย็บข้อมูลเข้าด้วยกัน จึงไม่รู้ว่าองค์กรผ่านเกณฑ์หรือไม่ และไม่ว่าคุณจะเย็บข้อมูลได้เร็วเพียงใด งานนี้ก็ไม่มีวันเสร็จสิ้น
วงจรนี้อาจให้ความรู้สึกว่าเป็นความพยายามที่ไร้ผล เพราะมาตรฐานเหล่านั้นก็ไม่ได้ป้องกันการรั่วไหลของข้อมูลได้จริงอยู่ดี ขณะเดียวกัน เมื่อทรัพยากรส่วนใหญ่ของคุณถูกใช้ไปกับการทดสอบและนำมาตรฐานไปใช้ ทีมที่เหลือก็กำลังสร้างการตั้งค่าในเครือข่ายเพิ่มขึ้นอีกมากมาย และก่อให้เกิดข้อมูลใหม่ที่ต้องนำมาเย็บต่อกันอีก
ด้วยการเปลี่ยนแปลงของกฎหมายและกฎระเบียบที่เกิดขึ้นอย่างรวดเร็ว ทีมความมั่นคงปลอดภัยเครือข่ายและ compliance ของคุณจึงต้องการวิธีที่ดีกว่าเดิมอย่างยิ่ง คุณต้องมีข้อมูลที่พร้อมใช้งานทันที และต้องมองเห็นทั่วทั้งเครือข่ายแบบเรียลไทม์
Compliance ด้านความมั่นคงปลอดภัยเครือข่ายแบบ on demand
การประเมิน (assessment) คือการตรวจสอบ control เพื่อพิจารณาว่าคอนฟิกปัจจุบันผ่านหรือไม่ผ่านเกณฑ์ การประเมินช่วยให้คุณเฝ้าติดตามสถานะของอุปกรณ์ได้เชิงรุก แทนการรันการตรวจสอบทีละอุปกรณ์หรือทีละกลุ่มอุปกรณ์
ช่วยให้คุณกำหนดการประเมินหนึ่งรายการหรือมากกว่าให้กับกลุ่มอุปกรณ์ได้ จากนั้นจะเฝ้าติดตามสถานะของอุปกรณ์ที่กำหนดไว้เทียบกับการประเมินนั้น เมื่อเกิดการเปลี่ยนแปลง ระบบสามารถส่งอีเมลแจ้งเตือนไปยังระบบหรือบุคคลที่เกี่ยวข้องเพื่อดำเนินการต่อได้
สิ่งนี้ช่วยให้บุคลากรด้าน compliance และความมั่นคงปลอดภัยมีเวลาไปโฟกัสกับการขับเคลื่อนธุรกิจ แทนที่จะจมอยู่กับกระบวนการแมนนวลที่ล่าช้าและให้ผลลัพธ์ที่เต็มไปด้วยข้อผิดพลาด รายงาน compliance พร้อมใช้งานทันทีตั้งแต่แกะกล่อง ครอบคลุมทั้ง PCI และ NERC รวมถึงแนวปฏิบัติที่ดีที่สุดด้านความมั่นคงปลอดภัย การทำ continuous compliance ใช้เวลาเพียงไม่กี่วินาที และแจ้งเตือนคุณทันทีที่เริ่มเบี่ยงเบนจากมาตรฐาน มีเพียง FireMon เท่านั้นที่มอบ continuous compliance ได้ เพราะเป็นโซลูชันเดียวที่มีการเฝ้าติดตามแบบเรียลไทม์ การวิเคราะห์ traffic flow และ control ที่ปรับแต่งได้ เพื่อให้คุณเห็นภาพรอบด้าน 360 องศาของทั้งเครือข่าย
หมดปัญหาสิ่งที่มองไม่เห็นในระบบ
ประเด็นสำคัญสำหรับองค์กรคือ คุณไม่สามารถปกป้องหรือประเมิน compliance ของอุปกรณ์ที่คุณมองไม่เห็นได้ FireMon Lumeta ระบุได้อย่างแม่นยำว่าเครือข่ายของคุณประกอบด้วยอะไรบ้าง รวมถึงการเชื่อมต่อใด ๆ ไปยังเครือข่ายภายนอก
Lumeta ทำแผนที่ทุกการเชื่อมต่อเครือข่าย ทุกโฮสต์ และทุก IP ที่ใช้งานอยู่บนเครือข่าย องค์กรจึงสามารถตรวจสอบความถูกต้องของนโยบาย วิเคราะห์การเชื่อมต่อระหว่างเครือข่ายและสินทรัพย์ ค้นหารูปแบบความเสี่ยงและจุดอ่อนของนโยบาย พร้อมปกป้องสินทรัพย์สำคัญได้เชิงรุก
ไม่ต้องเย็บข้อมูลเข้าด้วยกันอีกต่อไป ด้วย Lumeta คุณสามารถ:
- รักษา continuous compliance ตามมาตรฐานอุตสาหกรรม
- เพิ่มประสิทธิภาพการบริหารจัดการช่องโหว่และการรับมือเหตุการณ์
- ขจัดเรื่องไม่คาดคิดในการตรวจสอบ
- ได้รายงาน compliance ที่อ้างอิงข้อเท็จจริง
- แสดงให้เห็นว่ามีมาตรการปกป้องข้อมูลลูกค้าและข้อมูลบุคลากรที่ละเอียดอ่อนอยู่จริง
- มีการเฝ้าติดตามอย่างต่อเนื่อง
- ทำรายงานการตรวจสอบโครงสร้างพื้นฐานเครือข่ายแบบอัตโนมัติ
เมื่อมองเห็นได้ทั่วทั้งองค์กร continuous compliance ก็เป็นจริงได้
เป็นเรื่องธรรมดาที่จะคิดว่า “การประเมินที่รวดเร็วและการมองเห็นอย่างครอบคลุมคงทำไม่ได้หรอก” และหากเรายังต้องพึ่งกระบวนการแมนนวลอยู่ ก็คงเป็นเช่นนั้นจริง แต่วันนี้คุณทำได้แล้ว ด้วยกระบวนการอัตโนมัติ คุณสามารถลดเวลาในการประเมินมาตรฐาน compliance และผลลัพธ์ที่เกิดจากนโยบายและ rule ต่าง ๆ ลงได้
บทเรียนจากความเชื่อผิด ๆ ข้อนี้คือ การมองเห็นได้ทั่วทั้งองค์กรเป็นสิ่งที่ทำได้จริงแล้วด้วยวิวัฒนาการของระบบอัตโนมัติ การมองเห็นแบบเรียลไทม์ ต่อเนื่อง และเป็นอัตโนมัติทั่วทั้งเครือข่าย ช่วยลดพื้นที่การโจมตี ขจัดการรั่วไหลของข้อมูล และรับประกัน continuous compliance