เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

มองเห็นได้ทุกสิ่ง: การมองเห็นอย่างต่อเนื่องทั่วเครือข่ายไฮบริดของคุณ - 5 ปัจจัยความสำเร็จสำคัญสู่การบริหารจัดการนโยบายความปลอดภัยแบบเรียลไทม์

by FireMon

เรากำลังอยู่ท่ามกลางการปฏิวัติรูปแบบธุรกิจ การทรานส์ฟอร์ม การทำงานอัตโนมัติ และโลกาภิวัตน์ เกิดขึ้นได้ด้วยเทคโนโลยีใหม่อย่างปัญญาประดิษฐ์ IoT โมบาย และแอปพลิเคชันแบบ cloud-native ผลลัพธ์คือเครือข่ายองค์กรทั่วไปกลายเป็นส่วนผสมของสภาพแวดล้อมที่หลากหลายและเปลี่ยนแปลงตลอดเวลา ตามการเชื่อมต่อกับอุปกรณ์และเครือข่ายอื่นที่ถูกสร้างขึ้นและยกเลิกไป นี่คือโลกใบใหม่สำหรับผู้ดูแลเครือข่าย และการตัดสินใจว่าควรให้ความสำคัญกับสิ่งใดก่อนนั้นอาจเป็นเรื่องที่หนักเกินรับไหว

ด้วยเหตุนี้ เมื่อสัปดาห์ที่ผ่านมา FireMon จึงได้เปิดตัวแพลตฟอร์มบริหารจัดการนโยบายความปลอดภัยเครือข่ายแบบ agile รายแรกของอุตสาหกรรม และในบทความชุดนี้ เราจะพาคุณไปดูขีดความสามารถสำคัญ 5 ประการที่ผู้ดูแลเครือข่ายต้องผนวกเข้าในแนวปฏิบัติ NSPM เพื่อให้มีความคล่องตัว และรักษาสภาพแวดล้อมให้ปลอดภัย สอดคล้องกับข้อกำหนด และพร้อมเติบโต เริ่มจากข้อแรก: การมองเห็น

เสาหลักที่ 1 - มองเห็นได้ทุกสิ่ง

ผู้ดูแลเครือข่ายจำเป็นต้องมองเห็นสิ่งที่เกิดขึ้นภายในเครือข่ายของตนตลอดเวลา แต่การจะทำเช่นนั้นให้ครอบคลุมทุกสภาพแวดล้อมและทุกเทคโนโลยี กลับต้องเข้าออกหลาย dashboard ที่นำเสนอข้อมูลสำคัญในรูปแบบที่แตกต่างกัน การทำความเข้าใจข้อมูลปริมาณมหาศาลที่เกิดจากกิจกรรมบนเครือข่ายใช้เวลามาก และผลลัพธ์ที่ได้ก็ไม่เคยน่าเชื่อถือหรือทันเวลาอย่างแท้จริง มีโอกาสเกิดความผิดพลาดจากมนุษย์มากเกินไป และมีระบบจำนวนมากเกินไปที่อาจขัดแย้งกันเองหรือไม่ก็ได้ ทุกคนรู้ดีว่ามีช่องโหว่ด้านความปลอดภัยอยู่ เพียงแต่ไม่รู้ว่าจะหาเจอได้ที่ไหน

คุณบริหารจัดการสิ่งที่มองไม่เห็นไม่ได้: 4 ความเสี่ยงจากการมองเห็นที่ไม่เพียงพอ

  • จุดบอดจำกัดความสามารถในการมองเห็นเส้นทางที่ข้อมูลอาจรั่วไหล
  • ไม่สามารถมองเห็นนโยบายและเส้นทางการกำหนดเส้นทางทั้งบนคลาวด์และ on-prem ผ่านอินเทอร์เฟซเดียวได้
  • ความไม่แน่นอนทำให้การเปลี่ยนแปลงนโยบายซับซ้อน ตอบสนองได้ช้าลง และเกิดงานที่ต้องทำด้วยมือ
  • การมองไม่เห็นอุปกรณ์ทั้งหมดนำไปสู่ความเสี่ยงด้าน compliance

จากข้อมูลของ SANS ผู้อำนวยการด้านความปลอดภัย 59 เปอร์เซ็นต์เชื่อว่าการขาดการมองเห็นเครือข่ายสร้างความเสี่ยงต่อการดำเนินงานในระดับ “สูงหรือสูงมาก” แต่สถานการณ์ไม่จำเป็นต้องเป็นเช่นนั้น การมองเห็นเครือข่ายแบบ end to end เป็นสิ่งที่ทำได้จริง แต่เครือข่ายมีแต่จะซับซ้อนขึ้นเรื่อยๆ ตอนนี้จึงเป็นเวลาที่ต้องลงมือ แก้โจทย์การมองเห็นของคุณเสียก่อนที่จะมีองค์ประกอบและความเสี่ยงเพิ่มขึ้นมาอยู่บนบ่าของคุณมากกว่าเดิม

ทำให้เครือข่ายของคุณมองเห็นได้ด้วย 5 แนวทางนี้

  • รู้จักเครือข่ายของคุณ: อุปกรณ์ที่ตั้งค่าผิดพลาด ซ้ำซ้อน และไม่ได้รับอนุญาต แฝงตัวอยู่ในเครือข่ายของคุณ และของทุกองค์กร เมื่อธุรกิจเติบโต เปลี่ยนทิศทาง และควบรวมกิจการ กฎและนโยบายต่างๆ ก็ล้าสมัยหรือซ้ำซ้อน ขั้นแรกสู่การมองเห็นเครือข่ายคือการย้อนกลับไปทำแผนผังทุกสิ่งที่มีอยู่แล้ว
  • ใช้อินเทอร์เฟซเดียวแบบรวมศูนย์เพื่อสร้างการมองเห็น: การพยายามบังคับใช้นโยบายเครือข่ายด้วยเครื่องมือหลายตัวและกระบวนการแบบแมนนวลนั้นน่าหงุดหงิด มีค่าใช้จ่ายสูง และกินเวลา คุณต้องมีอินเทอร์เฟซเดียวที่ให้การมองเห็นปัจจัยสำคัญอย่างต่อเนื่อง และนำข้อมูลนโยบายเครือข่ายขึ้นมาแสดงผลเป็นภาพเดียวที่เข้าใจได้ง่ายโดยอัตโนมัติ
  • เลือกเครื่องมือการมองเห็นเครือข่ายที่ให้มุมมองซึ่งนำไปปฏิบัติได้: โซลูชันการมองเห็นเครือข่ายจำนวนมากพึ่งพาข้อมูลย้อนหลัง ซึ่งไม่ช่วยให้คุณป้องกันความเสี่ยงที่กำลังก่อตัวอยู่ในขณะนี้ มุมมองที่ดีควรแสดงข้อมูลที่รวบรวมจากทุกจุดบนเครือข่าย ตั้งแต่ดาต้าเซ็นเตอร์ไปจนถึง firewall และครอบคลุมทุกสภาพแวดล้อม แบบเรียลไทม์ และควรนำเสนอในรูปแบบที่เข้าใจง่ายเพื่อให้ตัดสินใจได้ดีขึ้นและเร็วขึ้น เมื่อเกิดเหตุการณ์ขึ้น การแจ้งเตือนควรเป็นไปโดยอัตโนมัติ
  • ใช้ความสามารถในการค้นหาที่เหมาะสมเพื่อแยกนโยบายออกมาตรวจสอบ: คุณต้องมีวิธีที่มีประสิทธิภาพในการแยกและตรวจสอบข้อมูลเชิงลึกของนโยบายความปลอดภัยเครือข่ายทั้งหมด เครื่องมือการมองเห็นเครือข่ายควรมีฟังก์ชันค้นหาที่ใช้งานง่ายเหมือน Google พร้อมกับมีเครื่องมือค้นหาขั้นสูงให้ใช้งานด้วยเช่นกัน
  • นำ threat hunting อัจฉริยะมาใช้: การมองเห็นที่มีประสิทธิผลไม่ควรเตรียมผู้ดูแลเครือข่ายให้พร้อมรับมือเฉพาะภัยคุกคามที่รู้จักเท่านั้น แต่ต้องเปิดเผยภัยคุกคามที่ยังไม่เป็นที่รู้จักด้วย ภัยคุกคามที่ยังไม่รู้จักสามารถค้นพบได้ด้วยการวิเคราะห์รูปแบบข้อมูลแบบเรียลไทม์ผ่านกระบวนการที่เรียกว่า data clustering ซึ่งรวบรวมและจัดกลุ่มที่มาของข้อมูลจากชุดข้อมูลขนาดใหญ่ที่แตกต่างกันโดยอัตโนมัติ ความสามารถในการผสานฟีดภายนอกจากแหล่งอย่าง VirusTotal และ DeepSight เป็นสิ่งสำคัญ เช่นเดียวกับการค้นหาแบบปลายเปิด (ไม่ใช่เพียงการค้นหาแบบ base query เท่านั้น)

FireMon มอบขีดความสามารถด้านการมองเห็นเครือข่ายแบบเรียลไทม์ได้อย่างไร

FireMon มอบมุมมองเดียวที่เชื่อถือได้ต่อสภาพแวดล้อมให้กับทีมเครือข่ายและทีมความปลอดภัย การกำหนดค่าอุปกรณ์จากผู้ผลิต firewall รายใหญ่ทุกราย รวมถึงผู้ให้บริการ cloud firewall สามารถนำขึ้นมาแสดง วิเคราะห์ และดำเนินการต่อได้อย่างง่ายดายผ่าน dashboard ส่วนกลางที่ให้รายงานซึ่งปรับแต่งได้

  • การวิเคราะห์ความปลอดภัยแบบเรียลไทม์ ประเมินประสิทธิผลของนโยบาย firewall ที่ใช้งานอยู่
  • การค้นหานโยบาย ค้นหาอุปกรณ์ทั้งหมดภายในโดเมนขององค์กรได้อย่างรวดเร็วจากจุดเดียวในแอปพลิเคชัน
  • การวิเคราะห์การไหลของทราฟฟิก ติดตามต้นทางและปลายทางของทุกกฎในแต่ละนโยบาย firewall ที่มีอยู่ (รวมถึง NAT) เพื่อทำความเข้าใจการไหลของทราฟฟิก

บริหารจัดการเครือข่ายทั้งหมดของคุณ ทั้ง on-premise, private cloud, public cloud และ firewall ทุกตัว ผ่านอินเทอร์เฟซเดียว การเปลี่ยนแปลงปริมาณมาก แม้ในสภาพแวดล้อมที่ซับซ้อนที่สุด ก็บริหารจัดการได้โดยไม่รบกวน workflow โซลูชันของ FireMon ผสานเข้ากับโครงสร้างพื้นฐาน DevOps และความปลอดภัยได้อย่างง่ายดาย โดยไม่ต้องจ้างที่ปรึกษาหรือใช้เวลาหลายเดือนในการปรับเปลี่ยน และเมื่อติดตั้งใช้งานแล้ว FireMon จะช่วยให้เครือข่ายของคุณปลอดภัยด้วยการเสนอแนะการปรับเปลี่ยนกฎและทำให้กระบวนการเป็นอัตโนมัติ แม้หลังจากนำนโยบายไปใช้งานแล้วก็ตาม

เรียนรู้เพิ่มเติมว่า FireMon ช่วยให้ธุรกิจของคุณได้รับการมองเห็นที่จำเป็นต่อการรักษาความปลอดภัย compliance และความยืดหยุ่นด้วย NSPM ที่คล่องตัวได้อย่างไร

การมองเห็นอย่างต่อเนื่องทั่วเครือข่ายไฮบริดของคุณ | FireMon