เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

Security Misconfiguration ในช่วงการระบาดใหญ่ – และสิ่งที่ควรทำเพื่อรับมือ

by FireMon

ความเปลี่ยนแปลงไม่เคยเป็นมิตรกับ network security และความซับซ้อนก็เช่นกัน ทว่าในเวลานี้เรากำลังเผชิญทั้งสองสิ่งนี้มากเกินไป

การระบาดของ Covid-19 ทำให้เกิดการเปลี่ยนผ่านสู่การทำงานระยะไกลในระดับที่ไม่เคยปรากฏมาก่อน ตามมาด้วยคำขอสิทธิ์การเข้าถึงจำนวนมหาศาล พร้อมความยุ่งยากด้านการตั้งค่าคอนฟิกที่ตามมาทั้งหมด

ผู้โจมตีมองเห็นช่องว่างนี้ และความพยายามหาประโยชน์จากเหตุการณ์ “black swan” ครั้งนี้ก็เพิ่มขึ้นอย่างรวดเร็ว ในช่วงแรกของการระบาด การโจมตีแบบ DDoS และความเสี่ยงที่ระบบจะหยุดชะงักเพิ่มขึ้น 30%1 ล่าสุด Microsoft ได้แจ้งเตือนโรงพยาบาล2 ว่ากลุ่มผู้โจมตีด้วย ransomware ที่มีความซับซ้อนสูงกำลังพยายามเข้าถึงเครือข่ายอย่างต่อเนื่อง โดยอาศัยช่องโหว่ในอุปกรณ์ต่าง ๆ เช่น gateway และ VPN appliance

ผู้ที่ต้องรับมือกับภัยคุกคามที่เพิ่มขึ้นเหล่านี้คือทีมงานด้านความปลอดภัยที่ทำงานหนักเกินกำลัง และต้องดิ้นรนตามให้ทันคำขอสิทธิ์การเข้าถึงและการเปลี่ยนแปลงคอนฟิกของ network topology ในหลายกรณี พวกเขายังต้องเผชิญกับความยากลำบากของการทำงานระยะไกล ขณะที่ต้องพร้อมตอบสนองตลอดทั้งวันทั้งคืน และรับมือกับความท้าทายส่วนตัวแบบเดียวกับที่เราทุกคนกำลังเจอ

เมื่อทีม IT ที่เหนื่อยล้าต้องทำงานเกินกำลัง จึงไม่น่าแปลกใจที่ภัยคุกคามใหญ่ที่สุดต่อเครือข่ายของคุณคือ security misconfiguration ที่เกิดจากความผิดพลาดของมนุษย์เพียงเล็กน้อย

แม้ในภาวะปกติ security misconfiguration ก็เป็นปัญหาใหญ่อยู่แล้ว ก่อนเกิดการระบาดเป็นเวลานาน บริษัทวิจัย Gartner ได้คาดการณ์ไว้ว่า 99 เปอร์เซ็นต์ของการเจาะระบบผ่าน firewall จนถึงปี 20233 จะมีสาเหตุมาจาก security misconfiguration

การระบาดของ Covid-19 ยิ่งขยายผลกระทบจาก misconfiguration เหล่านี้ให้รุนแรงขึ้น เพราะภาระงานของ IT เพิ่มขึ้นในเวลาเดียวกับที่การโจมตีทุกรูปแบบกำลังเพิ่มสูงขึ้น

แล้วคุณจะทำอะไรได้บ้าง? คุณจะจัดการปัญหานี้และลดโอกาสเกิด security misconfiguration รวมถึง firewall ที่ตั้งค่าผิดพลาดได้อย่างไร

  1. เสริมความรู้ให้ตัวคุณและทีมของคุณ
    FireMon ได้รวบรวมบทความเชิงวิชาชีพ รายงาน และแหล่งข้อมูลเชิงลึกอื่น ๆ ไว้มากมาย เพื่อช่วยให้องค์กรของคุณรับมือกับปัญหา misconfiguration
  2. แจ้งให้ทีมความปลอดภัยของคุณทราบถึงสาม misconfiguration อันดับต้นที่ทำให้เกิดการรั่วไหลของข้อมูล ตรวจสอบให้แน่ใจว่าทีมตระหนักอยู่เสมอเมื่อต้องจัดการกับคำสั่งเปลี่ยนแปลงที่อาจก่อให้เกิดความผิดพลาดในกลุ่มต่อไปนี้
  • ไม่ได้ถอนสิทธิ์การเข้าถึงที่ไม่ได้ใช้งานออก
  • สร้างกฎที่เปิดกว้างเกินความจำเป็น
  • กำหนดสิทธิ์การเข้าถึงไม่ถูกต้องจากการตั้งค่า zone และ subnet ที่ผิดพลาด

แม้มาตรการเหล่านี้จะช่วยรับมือกับความท้าทายในการป้องกัน security misconfiguration ได้ในระยะสั้น แต่ก็ไม่ใช่ทางออกที่เหมาะสมและถาวร

ทางออกที่แท้จริงคือการลดความเสี่ยงจากความผิดพลาดของมนุษย์ด้วยการทำกระบวนการเปลี่ยนแปลงให้เป็นอัตโนมัติ

ความท้าทายของ network topology ที่เปลี่ยนแปลงตลอดเวลาอันเป็นผลจากจำนวนพนักงานที่ทำงานระยะไกลพุ่งสูงขึ้น เป็นเครื่องย้ำเตือนว่าความผิดพลาดของมนุษย์เป็นสิ่งที่หลีกเลี่ยงไม่ได้ในกระบวนการแบบแมนนวล และการป้องกัน security misconfiguration ด้วยระบบอัตโนมัติควรเป็นเป้าหมายของทุกองค์กร

ระบบอัตโนมัติที่มีประสิทธิภาพช่วยลดความผิดพลาดโดยไม่ตั้งใจซึ่งนำไปสู่ misconfiguration พร้อมเพิ่มความคล่องตัวด้านความปลอดภัย ซึ่งเป็นคุณสมบัติที่จำเป็นอยู่เสมอ และยิ่งจำเป็นในสถานการณ์พิเศษอย่างที่เรากำลังเผชิญอยู่ ด้วยการขจัดการคาดเดาและความผิดพลาดของมนุษย์ที่อาจทำให้โครงสร้างพื้นฐานซึ่งถูกเข้าถึงจากพนักงานระยะไกลมากขึ้นเรื่อย ๆ ตกอยู่ในความเสี่ยง คุณจะเพิ่มประสิทธิภาพการทำงานของทีมความปลอดภัยได้สูงสุด และลดการเกิด security misconfiguration รวมถึงผลกระทบร้ายแรงที่อาจเกิดขึ้นกับโลกดิจิทัลขององค์กรคุณ

1 https://www.totaltele.com/505216/Link11-Warns-of-30-Increase-in-Length-of-DDoS-Attacks-and-Disruption-Risks-as-Organizations-Accelerate-COVID-19-Remote-Working-Plans

2 https://www.fiercehealthcare.com/tech/microsoft-warns-hospitals-sophisticated-ransomware-attacks-targeting-remote-workforce

3 https://www.firemon.com/agile-approach-to-nspm/

Security Misconfiguration ในช่วงการระบาดใหญ่: แนวทางแก้ไขสำคัญ | FireMon