เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
การบริหารจัดการบน cloud เปลี่ยนการปฏิบัติงาน การกำกับดูแลนโยบายทำให้ความปลอดภัยยังอยู่ในการควบคุม
การผสานการทำงานของ FireMon กับ Palo Alto Networks Strata Cloud Manager ขยายขีดความสามารถด้านการกำกับดูแลไปยังสภาพแวดล้อม Palo Alto ที่บริหารจัดการบน cloud
by FireMon
แพลตฟอร์มการบริหารจัดการแบบ cloud-delivered ได้เปลี่ยนวิธีที่องค์กรดำเนินงานโครงสร้างพื้นฐานด้านความปลอดภัยไปอย่างสิ้นเชิง งานที่เคยต้องจัดการทีละอุปกรณ์สามารถรวมศูนย์ ทำงานอัตโนมัติ และดำเนินการได้ในวงกว้าง สำหรับทีมความปลอดภัยที่ต้องดูแลสภาพแวดล้อมซึ่งกระจายตัวมากขึ้นเรื่อย ๆ ความเรียบง่ายในการปฏิบัติงานนี้คือข้อได้เปรียบที่สำคัญ แต่การบริหารจัดการที่ง่ายขึ้นไม่ได้หมายความว่าความปลอดภัยจะแข็งแกร่งขึ้นโดยอัตโนมัติ เมื่อองค์กรขยายตัวครอบคลุมทั้ง cloud, on-premise และ hybrid โจทย์จึงเปลี่ยนจากการ deploy นโยบายไปสู่การกำกับดูแลนโยบาย ทีมความปลอดภัยยังคงต้องรู้ว่านโยบาย firewall ยังสอดคล้องกับเจตนาทางธุรกิจหรือไม่ การเปลี่ยนแปลงแต่ละครั้งสร้างความเสี่ยงที่ไม่จำเป็นหรือไม่ และการควบคุมยังสนับสนุน compliance และแผนงาน Zero Trust ได้อย่างต่อเนื่องหรือไม่ นี่คือจุดที่การกำกับดูแลนโยบายอย่างต่อเนื่องกลายเป็นสิ่งจำเป็น การผสานการทำงานของ FireMon กับ Palo Alto Networks Strata Cloud Manager ขยายขีดความสามารถด้านการกำกับดูแลเหล่านี้ไปยังสภาพแวดล้อม Palo Alto ที่บริหารจัดการผ่าน cloud ช่วยให้องค์กรลดความเสี่ยงที่เกิดจากนโยบาย พร้อมคงประโยชน์ด้านการปฏิบัติงานของการบริหารจัดการแบบ cloud-delivered ไว้ได้
การบริหารจัดการบน cloud แก้โจทย์งานบริหาร ไม่ใช่การกำกับดูแล
Palo Alto Networks Strata Cloud Manager ทำให้การบริหารโครงสร้างพื้นฐานด้านความปลอดภัยง่ายขึ้น ด้วยการบริหารจัดการ next-generation firewall แบบรวมศูนย์บน cloud ทีมความปลอดภัยสามารถ deploy นโยบายได้เร็วขึ้น บริหารสภาพแวดล้อมแบบกระจายได้อย่างมีประสิทธิภาพมากขึ้น และลดภาระการปฏิบัติงานที่มากับการจัดการ firewall แบบเดิม การปรับปรุงด้านการปฏิบัติงานเหล่านี้มีความสำคัญ แต่ตอบโจทย์ด้านความปลอดภัยได้เพียงบางส่วน องค์กรยังคงต้องตอบคำถามสำคัญด้านการกำกับดูแลอยู่ทุกวัน
- firewall rule ใดบ้างที่สร้างความเสี่ยงโดยไม่จำเป็น
- นโยบายความปลอดภัยยังสอดคล้องกับความต้องการทางธุรกิจอยู่หรือไม่
- การเปลี่ยนแปลงนโยบายที่เสนอมาจะสร้างปัญหาด้าน compliance หรือไม่
- rule ใดบ้างที่ไม่จำเป็นอีกต่อไป
- ทีมงานจะตรวจสอบความถูกต้องของการตัดสินใจด้านนโยบายอย่างสม่ำเสมอทั้งบน cloud และ on-premises ได้อย่างไร
คำถามเหล่านี้ยากขึ้นเมื่อสภาพแวดล้อมเติบโต แอปพลิเคชันเปลี่ยนแปลง และสถาปัตยกรรมความปลอดภัยพัฒนาไป การบริหารจัดการแบบรวมศูนย์ให้การมองเห็นในระดับอุปกรณ์ ส่วนการกำกับดูแลนโยบายอย่างต่อเนื่องให้ความมั่นใจว่านโยบายที่ปกป้องอุปกรณ์เหล่านั้นยังให้ผลลัพธ์ด้านความปลอดภัยตามที่ตั้งใจไว้
การตรวจสอบอย่างต่อเนื่องกลายเป็นข้อกำหนดด้านความปลอดภัย
ที่ผ่านมาการกำกับดูแลนโยบายมักถูกมองว่าเป็นงานที่ทำเป็นรอบ ๆ องค์กรเตรียมตัวสำหรับการตรวจสอบ ทบทวน firewall rule ตามกำหนดเวลา และทำโครงการ cleanup เมื่อความซับซ้อนเกินจะควบคุม แนวทางนี้กำลังรักษาไว้ได้ยากขึ้นเรื่อย ๆ เมื่อปัญญาประดิษฐ์เร่งความเร็วของภัยคุกคามทางไซเบอร์ องค์กรจึงมีเวลาน้อยลงในการค้นหาและแก้ไขจุดอ่อนของนโยบายก่อนที่จะถูกใช้โจมตี Jody Brazil ซีอีโอของ FireMon อธิบายว่า "Firewall เป็นหัวใจของการลดพื้นที่การโจมตีขององค์กรมาโดยตลอด แต่ firewall จะมีประสิทธิภาพเพียงเท่าที่นโยบายซึ่งบังคับใช้อยู่จะเอื้อให้ เมื่อปัญญาประดิษฐ์บีบระยะเวลาระหว่างการค้นพบช่องโหว่กับการถูกโจมตีให้สั้นลง ทีมความปลอดภัยจำเป็นต้องมีการควบคุมนโยบายและการบริหารวงจรชีวิตของนโยบายอย่างต่อเนื่องในทุกสภาพแวดล้อมที่ปกป้องธุรกิจ" การเปลี่ยนแปลงนี้กำลังพลิกวิธีที่องค์กรเข้าหาการกำกับดูแลด้านความปลอดภัยอย่างสิ้นเชิง การทบทวนนโยบายเป็นรอบ ๆ ไม่เพียงพออีกต่อไป ทีมความปลอดภัยต้องการการมองเห็นอย่างต่อเนื่องถึงประสิทธิผลของนโยบาย compliance และความเสี่ยง เพื่อระบุปัญหาได้ก่อนที่จะกลายเป็นเหตุการณ์ด้านความปลอดภัย ข้อมูล benchmark ของ FireMon เองตอกย้ำความท้าทายนี้ ข้อมูลเชิงลึกที่รวบรวมจากการตรวจสอบนโยบายหลายล้านครั้งในสภาพแวดล้อมองค์กรพบว่า 58% ของ firewall ไม่ผ่านการตรวจสอบนโยบายระดับความรุนแรงสูง ขณะที่ 69% ของ firewall rule ไม่ได้ถูกใช้งาน เกือบครึ่งหนึ่งของ firewall rule ไม่มีเจ้าของหรือเอกสารกำกับ ทำให้การตัดสินใจด้านนโยบายยากขึ้นและการทบทวน compliance ใช้เวลามากขึ้น ผลลัพธ์เหล่านี้สะท้อนความจริงที่สำคัญ องค์กรไม่ได้ลำบากเพราะขาดข้อมูลนโยบาย แต่ลำบากเพราะขาดการมองเห็นอย่างต่อเนื่องถึงคุณภาพ ความเสี่ยง และประสิทธิผลของนโยบาย
นำการกำกับดูแลนโยบายอย่างต่อเนื่องมาสู่ Strata Cloud Manager
FireMon เสริม Palo Alto Networks Strata Cloud Manager ด้วยการเพิ่มการกำกับดูแลและการตรวจสอบนโยบายอย่างต่อเนื่องให้กับสภาพแวดล้อม firewall ที่บริหารจัดการบน cloud FireMon ใช้ API ดั้งเดิมในการรวบรวมข้อมูลนโยบายและการตั้งค่าที่บริหารผ่าน Strata Cloud Manager แล้วนำเข้าสู่แพลตฟอร์ม policy intelligence ผลลัพธ์คือมุมมองแบบรวมศูนย์ของความเสี่ยงด้านนโยบาย สถานะ compliance และสุขภาพการปฏิบัติงาน ซึ่งช่วยให้ทีมความปลอดภัยตัดสินใจได้ดีขึ้นก่อนที่ความเสี่ยงจะกลายเป็นช่องโหว่ที่ถูกเปิดเผย ด้วย FireMon องค์กรสามารถ
- ระบุ firewall rule ที่เปิดกว้างเกินไป ซ้ำซ้อน และไม่ได้ใช้งาน
- ประเมินการเปลี่ยนแปลงนโยบายที่เสนอก่อน deploy
- ตรวจสอบ compliance กับมาตรฐานภายในและกรอบกฎระเบียบอย่างต่อเนื่อง
- ทำให้การทบทวนนโยบายและกระบวนการ recertification เป็นอัตโนมัติ
- สร้างรายงานที่พร้อมสำหรับการตรวจสอบโดยใช้แรงงานคนน้อยลงอย่างมีนัยสำคัญ
FireMon ไม่ได้เข้ามาแทนที่ Strata Cloud Manager แต่ต่อยอดคุณค่าของมันด้วยขีดความสามารถด้านการกำกับดูแลที่จำเป็นต่อการรักษาคุณภาพของนโยบายตลอดวงจรชีวิตของนโยบาย
ชั้นการกำกับดูแลเดียวครอบคลุมสภาพแวดล้อม hybrid
มีองค์กรไม่กี่แห่งที่พึ่งพาแพลตฟอร์มบริหารจัดการเพียงแพลตฟอร์มเดียว หลายองค์กรใช้งานทั้ง firewall ที่บริหารบน cloud โครงสร้างพื้นฐาน on-premises สภาพแวดล้อมที่บริหารด้วย Panorama และเทคโนโลยีความปลอดภัยอื่น ๆ จากหลายผู้ผลิต การรักษาการกำกับดูแลให้สอดคล้องกันทั่วทั้งสภาพแวดล้อมเหล่านี้จึงกลายเป็นความท้าทายด้านการปฏิบัติงานอย่างรวดเร็ว FireMon มอบชั้นการกำกับดูแลแบบรวมศูนย์ที่ครอบคลุมสภาพแวดล้อมอันหลากหลายเหล่านี้ ทำให้ทีมความปลอดภัยวิเคราะห์นโยบายได้อย่างสม่ำเสมอ ไม่ว่านโยบายนั้นจะถูกบริหารหรือบังคับใช้ที่ใด ด้วยการผสาน policy intelligence จาก Strata Cloud Manager เข้ากับการมองเห็นในแพลตฟอร์มความปลอดภัยอื่น ๆ FireMon ช่วยให้องค์กรเข้าใจประสิทธิผลของนโยบายทั่วทั้งองค์กรได้กว้างขึ้น สิ่งนี้ทำให้ทีมความปลอดภัยสามารถกำหนดกระบวนการกำกับดูแลให้เป็นมาตรฐานเดียวกัน ลดความซับซ้อนในการปฏิบัติงาน และใช้การควบคุมนโยบายที่สอดคล้องกันทั่วทั้งสถาปัตยกรรมความปลอดภัย แทนที่จะจำกัดอยู่ในแพลตฟอร์มบริหารจัดการที่แยกจากกัน
สนับสนุน Zero Trust ด้วยการตัดสินใจด้านนโยบายที่ดีขึ้น
Zero Trust ไม่ได้เกิดขึ้นเพียงเพราะการ deploy เทคโนโลยีความปลอดภัย แต่ขึ้นอยู่กับการรักษานโยบายความปลอดภัยให้ถูกต้อง ผ่านการตรวจสอบ และถูกกำกับดูแลอย่างต่อเนื่องเมื่อสภาพแวดล้อมเปลี่ยนไป เมื่อผู้ใช้ แอปพลิเคชัน และโครงสร้างพื้นฐานเปลี่ยนแปลง นโยบายต้องเปลี่ยนตามโดยยังคงหลักการ least privilege กลยุทธ์การแบ่งเซกเมนต์ และข้อกำหนดด้าน compliance ไว้ FireMon ช่วยให้องค์กรนำ Zero Trust ไปปฏิบัติได้จริง ด้วยการตรวจสอบเจตนาของนโยบายอย่างต่อเนื่อง ระบุสิทธิ์การเข้าถึงที่ไม่จำเป็น ประเมินการเปลี่ยนแปลงนโยบายที่เสนอก่อน deploy และมอบการมองเห็นที่จำเป็นต่อการลดพื้นที่การโจมตีโดยไม่ทำให้ธุรกิจช้าลง ผลลัพธ์คือความมั่นใจที่มากขึ้นว่านโยบายความปลอดภัยยังสนับสนุนเป้าหมายขององค์กรต่อไปแม้สภาพแวดล้อมจะเปลี่ยนแปลง
การบริหารจัดการที่ดีขึ้นเริ่มจากการกำกับดูแลที่ดีขึ้น
แพลตฟอร์มบริหารจัดการแบบ cloud-delivered อย่าง Palo Alto Networks Strata Cloud Manager ได้ยกระดับวิธีที่องค์กรบริหารโครงสร้างพื้นฐานด้านความปลอดภัยอย่างมีนัยสำคัญ ทั้งทำให้การปฏิบัติงานง่ายขึ้น เร่งการ deploy และช่วยให้ทีมความปลอดภัยบริหารสภาพแวดล้อมที่ซับซ้อนขึ้นได้อย่างมีประสิทธิภาพมากขึ้น แต่ประสิทธิภาพในการปฏิบัติงานเพียงอย่างเดียวไม่ได้รับประกันผลลัพธ์ด้านความปลอดภัย เมื่อ AI ยังคงบีบระยะเวลาระหว่างการค้นพบช่องโหว่กับการถูกโจมตีให้สั้นลง การกำกับดูแลนโยบายจึงไม่อาจเป็นงานที่ทำเป็นรอบ ๆ ได้อีกต่อไป แต่ต้องกลายเป็นวินัยในการปฏิบัติงานอย่างต่อเนื่อง ด้วยการผสานการทำงานกับ Palo Alto Networks Strata Cloud Manager FireMon ขยายการกำกับดูแลนโยบายอย่างต่อเนื่องเข้าสู่สภาพแวดล้อม firewall ที่บริหารบน cloud พร้อมรองรับสถาปัตยกรรม hybrid และหลายผู้ผลิตในวงกว้าง ทั้งสองโซลูชันร่วมกันช่วยให้องค์กรลดความเสี่ยงที่เกิดจากนโยบาย เสริมความแข็งแกร่งด้าน compliance เร่งการปฏิบัติงานด้านความปลอดภัย และรักษาการตรวจสอบอย่างต่อเนื่องในสภาพแวดล้อมที่สำคัญที่สุด เพราะการบริหารโครงสร้างพื้นฐานด้านความปลอดภัยเป็นเพียงส่วนหนึ่งของความท้าทาย สิ่งที่ทำให้องค์กรปลอดภัยคือการกำกับดูแลนโยบายความปลอดภัย