เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
Security Misconfiguration ในช่วงการระบาดใหญ่ – และสิ่งที่ควรทำเพื่อรับมือ
by FireMon
ความเปลี่ยนแปลงไม่เคยเป็นมิตรกับ network security และความซับซ้อนก็เช่นกัน ทว่าในเวลานี้เรากำลังเผชิญทั้งสองสิ่งนี้มากเกินไป
การระบาดของ Covid-19 ทำให้เกิดการเปลี่ยนผ่านสู่การทำงานระยะไกลในระดับที่ไม่เคยปรากฏมาก่อน ตามมาด้วยคำขอสิทธิ์การเข้าถึงจำนวนมหาศาล พร้อมความยุ่งยากด้านการตั้งค่าคอนฟิกที่ตามมาทั้งหมด
ผู้โจมตีมองเห็นช่องว่างนี้ และความพยายามหาประโยชน์จากเหตุการณ์ “black swan” ครั้งนี้ก็เพิ่มขึ้นอย่างรวดเร็ว ในช่วงแรกของการระบาด การโจมตีแบบ DDoS และความเสี่ยงที่ระบบจะหยุดชะงักเพิ่มขึ้น 30%1 ล่าสุด Microsoft ได้แจ้งเตือนโรงพยาบาล2 ว่ากลุ่มผู้โจมตีด้วย ransomware ที่มีความซับซ้อนสูงกำลังพยายามเข้าถึงเครือข่ายอย่างต่อเนื่อง โดยอาศัยช่องโหว่ในอุปกรณ์ต่าง ๆ เช่น gateway และ VPN appliance
ผู้ที่ต้องรับมือกับภัยคุกคามที่เพิ่มขึ้นเหล่านี้คือทีมงานด้านความปลอดภัยที่ทำงานหนักเกินกำลัง และต้องดิ้นรนตามให้ทันคำขอสิทธิ์การเข้าถึงและการเปลี่ยนแปลงคอนฟิกของ network topology ในหลายกรณี พวกเขายังต้องเผชิญกับความยากลำบากของการทำงานระยะไกล ขณะที่ต้องพร้อมตอบสนองตลอดทั้งวันทั้งคืน และรับมือกับความท้าทายส่วนตัวแบบเดียวกับที่เราทุกคนกำลังเจอ
เมื่อทีม IT ที่เหนื่อยล้าต้องทำงานเกินกำลัง จึงไม่น่าแปลกใจที่ภัยคุกคามใหญ่ที่สุดต่อเครือข่ายของคุณคือ security misconfiguration ที่เกิดจากความผิดพลาดของมนุษย์เพียงเล็กน้อย
แม้ในภาวะปกติ security misconfiguration ก็เป็นปัญหาใหญ่อยู่แล้ว ก่อนเกิดการระบาดเป็นเวลานาน บริษัทวิจัย Gartner ได้คาดการณ์ไว้ว่า 99 เปอร์เซ็นต์ของการเจาะระบบผ่าน firewall จนถึงปี 20233 จะมีสาเหตุมาจาก security misconfiguration
การระบาดของ Covid-19 ยิ่งขยายผลกระทบจาก misconfiguration เหล่านี้ให้รุนแรงขึ้น เพราะภาระงานของ IT เพิ่มขึ้นในเวลาเดียวกับที่การโจมตีทุกรูปแบบกำลังเพิ่มสูงขึ้น
แล้วคุณจะทำอะไรได้บ้าง? คุณจะจัดการปัญหานี้และลดโอกาสเกิด security misconfiguration รวมถึง firewall ที่ตั้งค่าผิดพลาดได้อย่างไร
- เสริมความรู้ให้ตัวคุณและทีมของคุณ
FireMon ได้รวบรวมบทความเชิงวิชาชีพ รายงาน และแหล่งข้อมูลเชิงลึกอื่น ๆ ไว้มากมาย เพื่อช่วยให้องค์กรของคุณรับมือกับปัญหา misconfiguration - แจ้งให้ทีมความปลอดภัยของคุณทราบถึงสาม misconfiguration อันดับต้นที่ทำให้เกิดการรั่วไหลของข้อมูล ตรวจสอบให้แน่ใจว่าทีมตระหนักอยู่เสมอเมื่อต้องจัดการกับคำสั่งเปลี่ยนแปลงที่อาจก่อให้เกิดความผิดพลาดในกลุ่มต่อไปนี้
- ไม่ได้ถอนสิทธิ์การเข้าถึงที่ไม่ได้ใช้งานออก
- สร้างกฎที่เปิดกว้างเกินความจำเป็น
- กำหนดสิทธิ์การเข้าถึงไม่ถูกต้องจากการตั้งค่า zone และ subnet ที่ผิดพลาด
แม้มาตรการเหล่านี้จะช่วยรับมือกับความท้าทายในการป้องกัน security misconfiguration ได้ในระยะสั้น แต่ก็ไม่ใช่ทางออกที่เหมาะสมและถาวร
ทางออกที่แท้จริงคือการลดความเสี่ยงจากความผิดพลาดของมนุษย์ด้วยการทำกระบวนการเปลี่ยนแปลงให้เป็นอัตโนมัติ
ความท้าทายของ network topology ที่เปลี่ยนแปลงตลอดเวลาอันเป็นผลจากจำนวนพนักงานที่ทำงานระยะไกลพุ่งสูงขึ้น เป็นเครื่องย้ำเตือนว่าความผิดพลาดของมนุษย์เป็นสิ่งที่หลีกเลี่ยงไม่ได้ในกระบวนการแบบแมนนวล และการป้องกัน security misconfiguration ด้วยระบบอัตโนมัติควรเป็นเป้าหมายของทุกองค์กร
ระบบอัตโนมัติที่มีประสิทธิภาพช่วยลดความผิดพลาดโดยไม่ตั้งใจซึ่งนำไปสู่ misconfiguration พร้อมเพิ่มความคล่องตัวด้านความปลอดภัย ซึ่งเป็นคุณสมบัติที่จำเป็นอยู่เสมอ และยิ่งจำเป็นในสถานการณ์พิเศษอย่างที่เรากำลังเผชิญอยู่ ด้วยการขจัดการคาดเดาและความผิดพลาดของมนุษย์ที่อาจทำให้โครงสร้างพื้นฐานซึ่งถูกเข้าถึงจากพนักงานระยะไกลมากขึ้นเรื่อย ๆ ตกอยู่ในความเสี่ยง คุณจะเพิ่มประสิทธิภาพการทำงานของทีมความปลอดภัยได้สูงสุด และลดการเกิด security misconfiguration รวมถึงผลกระทบร้ายแรงที่อาจเกิดขึ้นกับโลกดิจิทัลขององค์กรคุณ