เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
Zero Trust คืออะไรกันแน่
by Mark Byers
Zero Trust คือคำยอดฮิตด้านความปลอดภัยแห่งทศวรรษ ทัดเทียมกับ "AI-powered" และ "next-gen" ผู้ให้บริการติดป้ายคำนี้ลงบนทุกสิ่ง ตั้งแต่โซลูชันทดแทน VPN ไปจนถึงเครื่องมือ microsegmentation นักวิเคราะห์เขียนถึงมัน ภาครัฐกำหนดให้ใช้ และ CISO ของท่านก็คงพูดถึงแทบทุกการประชุม แต่ประเด็นสำคัญคือ Zero Trust ไม่ใช่ผลิตภัณฑ์ที่ซื้อหามาได้ และไม่ใช่เทคโนโลยีเดี่ยว ๆ ด้วยซ้ำ แต่เป็นปรัชญาและกรอบความคิดที่เปลี่ยนมุมมองของท่านต่อการเข้าถึง ความเสี่ยง และความปลอดภัย ดังนั้นเรามาตัดเสียงรบกวนออก อธิบายกันด้วยภาษาที่เข้าใจง่าย และพูดถึงเหตุผลว่าทำไมนโยบาย (ใช่แล้ว firewall rules ธรรมดา ๆ ที่ท่านมีอยู่แล้ว) จึงอาจเป็นพระเอกตัวจริงที่ไม่มีใครพูดถึงในการทำ Zero Trust ให้ถูกต้อง
หลักการพื้นฐาน: ไม่ไว้ใจสิ่งใด ตรวจสอบเสมอ
แก่นของ Zero Trust นั้นเรียบง่ายอย่างเด็ดขาด: ไม่ไว้ใจสิ่งใด ตรวจสอบเสมอ นั่นหมายถึงไม่มีความไว้วางใจโดยปริยาย ไม่ว่ากรณีใด ไม่สำคัญว่าคำขอจะมาจากภายในเครือข่ายองค์กรหรือจากร้านกาแฟอีกซีกโลกหนึ่ง ผู้ใช้ อุปกรณ์ เวิร์กโหลด และคำขอทุกรายการต้องผ่านการตรวจสอบตัวตน บริบท และความเสี่ยงก่อนได้รับสิทธิ์เข้าถึง นี่ไม่ใช่ความหวาดระแวง แต่เป็นความสมจริง ในโลกแบบไฮบริด cloud-first และทำงานได้จากทุกที่ ขอบเขตเครือข่ายของท่านแทบเป็นเพียงแนวคิดนามธรรม ผู้โจมตีไม่เคาะประตูหน้าบ้านอีกต่อไป แต่เข้ามาอยู่ข้างในแล้วผ่าน phishing การตั้งค่าที่ผิดพลาด หรือข้อมูลยืนยันตัวตนที่ถูกขโมย
เสาหลักของ Zero Trust
แม้แต่ละกรอบแนวทางจะอธิบายต่างกันไปบ้าง แต่หลักการสำคัญของ Zero Trust สรุปได้เป็นสี่ข้อหลัก:
- ตรวจสอบตัวตน: ยืนยันให้แน่ใจว่าผู้ใช้ service account และอุปกรณ์ทุกรายการเป็นผู้ที่ (หรือสิ่งที่) อ้างว่าเป็นจริง ด้วยการพิสูจน์ตัวตนที่แข็งแรงและการตรวจสอบอย่างต่อเนื่อง ไม่ใช่เพียงการตรวจรหัสผ่านครั้งเดียว
- นำบริบทมาใช้: มองให้ไกลกว่าตัวตน คำขอมาจากที่ใด อุปกรณ์เป็นไปตามข้อกำหนดหรือไม่ พฤติกรรมนี้ปกติสำหรับผู้ใช้รายนี้หรือไม่ บริบททำให้การตัดสินใจเรื่องการเข้าถึงชาญฉลาดขึ้น
- บังคับใช้สิทธิ์ขั้นต่ำที่จำเป็น: ให้สิทธิ์เข้าถึงเท่าที่จำเป็นและเพียงเท่าช่วงเวลาที่จำเป็นเท่านั้น วิธีนี้จำกัดวงความเสียหายเมื่อเกิดเหตุขึ้น (ไม่ใช่ถ้าเกิด)
- แบ่งส่วนและแยกออกจากกัน: แบ่งเครือข่ายออกเป็นโซนย่อยที่ควบคุมได้ จำกัดการเคลื่อนที่ด้านข้าง เพื่อไม่ให้การถูกเจาะในจุดหนึ่งลุกลามกลายเป็นการรั่วไหลเต็มรูปแบบ
หากทำอย่างถูกต้อง หลักการเหล่านี้จะเปลี่ยนเครือข่ายแบบแบนราบที่ไว้ใจทุกสิ่ง ให้กลายเป็นสภาพแวดล้อมที่ควบคุมได้และปรับตัวได้ ซึ่งการเข้าถึงทุกครั้งเกิดขึ้นอย่างตั้งใจและอธิบายได้เสมอ
เดี๋ยวก่อน… Zero Trust เหมือนกับ ZTNA หรือ microsegmentation หรือไม่
ไม่เชิง และความสับสนนี้เองคือหนึ่งในสาเหตุที่โครงการ Zero Trust มักหยุดชะงัก
- Zero Trust Network Access (ZTNA) เป็นวิธีเฉพาะวิธีหนึ่งในการนำ Zero Trust ไปใช้ โดยเน้นการรักษาความปลอดภัยการเข้าถึงแอปพลิเคชัน และมักใช้แทน VPN
- Microsegmentation เป็นอีกแนวทางหนึ่ง โดยจำกัดทราฟฟิกภายในสภาพแวดล้อมของท่านเพื่อบังคับใช้สิทธิ์ขั้นต่ำที่จำเป็นและลดการเคลื่อนที่ด้านข้าง
- Zero Trust คือปรัชญาในภาพกว้างที่ครอบคลุมทั้งสองแนวทาง รวมถึงเรื่องตัวตน การเฝ้าระวังอย่างต่อเนื่อง และการกำกับดูแลนโยบาย
ลองเปรียบกับการออกกำลังกาย: ZTNA คือคาร์ดิโอ microsegmentation คือการฝึกความแข็งแรง ส่วน Zero Trust คือวิถีชีวิตโดยรวมที่ผสานทั้งสองอย่างเข้าด้วยกัน (บวกกับโภชนาการ การพักผ่อน และวินัย) ท่านจะทำอย่างใดอย่างหนึ่งโดยไม่ทำอีกอย่างก็ได้ แต่ผลลัพธ์จะไม่เหมือนกัน
นโยบายคือแก่นแท้ของ Zero Trust
ลองมองความจริงกัน: องค์กรส่วนใหญ่มีจุดบังคับใช้ที่มีความสามารถอยู่แล้ว ทั้ง firewall, cloud security group และเครื่องมือแบ่งส่วนเครือข่าย จึงไม่ได้เริ่มจากศูนย์ แล้วปัญหาที่แท้จริงคืออะไร คือการขยายตัวของนโยบายอย่างไร้ทิศทาง การบังคับใช้ที่ไม่สอดคล้องกัน และกฎแบบตายตัวที่ไม่ปรับตามสถานการณ์ ท่านไม่อาจบรรลุ Zero Trust ได้หากกฎการเข้าถึงของท่านยังตั้งอยู่บนสมมติฐานเมื่อหกเดือนก่อน นโยบายถาวรที่ผูกกับ IP แบบคงที่หรือโซนที่ล้าสมัยสร้างจุดบอดที่ผู้โจมตีชื่นชอบ กล่าวอีกนัยหนึ่ง นโยบายของท่านคือแกนหลักเชิงปฏิบัติการของ Zero Trust ไม่ใช่ตัวประกอบ หากขาดนโยบายที่ชัดเจน ยืดหยุ่น และบังคับใช้อย่างสม่ำเสมอ การตรวจสอบตัวตนทั้งหมดในโลกนี้ก็ไม่อาจปกป้องท่านจากสิทธิ์เข้าถึงที่กว้างเกินจำเป็นได้
ปัญหาของนโยบายแบบตายตัว
สมมติว่าท่านให้สิทธิ์ผู้รับจ้างภายนอกเข้าถึงฐานข้อมูลสำหรับโครงการระยะเวลาสามเดือน แต่เมื่อโครงการจบลง สิทธิ์นั้นยังคงอยู่ ซ่อนตัวอยู่ในกฎข้อใดข้อหนึ่ง อีกไม่กี่สัปดาห์ต่อมา ข้อมูลยืนยันตัวตนของพวกเขาถูกเจาะ ขอแสดงความยินดี ท่านเพิ่งมอบกุญแจสู่สภาพแวดล้อม production ให้ผู้โจมตี นี่คือจุดอ่อนของความพยายามด้าน Zero Trust จำนวนมาก นั่นคือกฎการเข้าถึงแบบตายตัวที่ "ตั้งแล้วลืม" กฎเหล่านี้ขัดกับหลักสิทธิ์ขั้นต่ำที่จำเป็น สร้างความเสี่ยงที่ไม่จำเป็น และบั่นทอนปรัชญา "ตรวจสอบเสมอ" ทั้งหมด ทางแก้คือนโยบายแบบไดนามิกที่ขับเคลื่อนด้วยตัวตน สถานะของสินทรัพย์ และความเสี่ยง ซึ่งจะหมดอายุโดยอัตโนมัติ ปรับตามบริบท และบังคับใช้สิทธิ์ขั้นต่ำที่จำเป็นโดยไม่ต้องพึ่งการเก็บกวาดด้วยมือ
Zero Trust ในโลกจริง: ทำไมจึงยากกว่าที่คิด
ถ้า Zero Trust สมเหตุสมผลขนาดนั้น เหตุใดจึงยังมีองค์กรไปถึงจุดนั้นไม่มากนัก ความจริงคือการนำ Zero Trust ไปใช้งานจริงทั่วทั้งองค์กรแบบไฮบริดนั้นยุ่งยาก:
- ความซับซ้อน: การผสานเรื่องตัวตน การแบ่งส่วนเครือข่าย และการบังคับใช้นโยบายให้ครอบคลุมทั้งสภาพแวดล้อม on-prem, cloud และ container ไม่ใช่เรื่องเล็ก
- ต้นทุนและทรัพยากร: เวลา บุคลากรที่มีทักษะ และเครื่องมือที่ต้องใช้อาจมากเกินกำลัง
- การมองเห็นที่กระจัดกระจาย: เครื่องมือที่แยกเป็นไซโลทำให้ยากที่จะเห็นภาพรวมหรือบังคับใช้นโยบายอย่างสม่ำเสมอ
- การเปลี่ยนแปลงเชิงวัฒนธรรม: Zero Trust ไม่ใช่แค่โครงการด้านเทคโนโลยี แต่เป็นการเปลี่ยนกระบวนการที่ต้องการการสนับสนุนจากทีม IT ทีมความปลอดภัย และฝ่ายธุรกิจ
หลายองค์กรพยายามทำทุกอย่างพร้อมกัน ด้วยการออกแบบกรอบ Zero Trust ที่ครอบคลุมทั้งหมดตั้งแต่วันแรก ขณะที่บางองค์กรเริ่มจากจุดเล็ก ๆ ด้วยการนำ ZTNA มาใช้กับแอปพลิเคชันบางส่วน แต่กลับจบลงด้วยการใช้งานแบบไซโลที่ขยายต่อไม่ได้ ทั้งสองเส้นทางมักหยุดชะงักหากไม่มีรากฐานด้านนโยบายที่แข็งแรงและปรับตัวได้
แนวทางที่ปฏิบัติได้จริงกว่า: Zero Trust ที่เริ่มจากนโยบาย
แทนที่จะไล่ตามความสมบูรณ์แบบตั้งแต่วันแรก ให้เริ่มจากรากฐานที่ท่านมีอยู่แล้ว นั่นคือนโยบายของท่าน
- สร้างการมองเห็น: รู้ชัดเจนว่าใครและสิ่งใดเข้าถึงแต่ละส่วนของสภาพแวดล้อมได้บ้าง ครอบคลุมทั้ง firewall แพลตฟอร์ม cloud และเครือข่ายไฮบริด
- ปรับให้เป็นมาตรฐานเดียวกันและลดความซับซ้อน: รวมกฎเข้าด้วยกัน ลบรายการซ้ำ และจัดให้สอดคล้องกับเจตนาทางธุรกิจแทนการอิงกับ IP แบบคงที่
- บังคับใช้สิทธิ์ขั้นต่ำที่จำเป็นอย่างค่อยเป็นค่อยไป: จำกัดสิทธิ์เข้าถึงให้แคบลงทีละขั้น โดยพิจารณาจากความเสี่ยง มูลค่าของสินทรัพย์ และผลกระทบต่อการดำเนินงาน
- ทำงานอัตโนมัติเท่าที่ทำได้: ใช้เครื่องมือที่ปรับนโยบายแบบเรียลไทม์ตามบริบท เพื่อให้สถานะ Zero Trust ของท่านทันสมัยอยู่เสมอโดยไม่ต้องแก้ไขด้วยมือไม่รู้จบ
แนวทางนี้ช่วยให้ท่านปรับระบบให้ทันสมัยได้โดยไม่ต้องเปลี่ยนโครงสร้างพื้นฐานเดิม ลดต้นทุน ความเสี่ยง และการหยุดชะงัก พร้อมเดินหน้าสู่ Zero Trust ที่แท้จริง
มุมมองของ FireMon
ที่ FireMon เราเห็นเรื่องเดิมเกิดขึ้นซ้ำแล้วซ้ำเล่า: Zero Trust หยุดชะงักเมื่อการบริหารจัดการนโยบายถูกมองเป็นเรื่องรอง ปรัชญาของเรากลับด้านแนวคิดนั้น โดยให้นโยบายเป็นจุดเริ่มต้น ไม่ใช่ขั้นสุดท้าย ด้วยการมองเห็นแบบรวมศูนย์ การปรับนโยบายให้เป็นมาตรฐานเดียวกัน และการบังคับใช้แบบไดนามิก ท่านจะสามารถ:
- ลดสิทธิ์ถาวรที่ขัดกับหลัก Zero Trust
- บังคับใช้การควบคุมอย่างสอดคล้องกันทั่วสภาพแวดล้อมไฮบริดและ multi-cloud
- ปรับตัวได้เร็วขึ้นต่อการเปลี่ยนแปลงของสินทรัพย์ ตัวตน และภัยคุกคาม
สรุปสั้น ๆ: Zero Trust จะแข็งแรงได้เพียงเท่านโยบายที่ขับเคลื่อนมันเท่านั้น หากจัดการนโยบายได้ถูกต้อง ส่วนที่เหลือจะลงตัวตามมาเอง
Zero Trust คือการเดินทาง และเริ่มต้นได้ที่นี่
Zero Trust ไม่ใช่โครงการที่ทำครั้งเดียวจบ และไม่ใช่สิ่งที่ซื้อสำเร็จรูปมาใช้ได้ แต่เป็นพันธะผูกพันต่อเนื่องในการตรวจสอบทุกสิ่ง จำกัดการเข้าถึง และปรับตัวต่อการเปลี่ยนแปลง หากจะจดจำเพียงไม่กี่ข้อจากบทความนี้ ขอให้จำว่า:
- Zero Trust คือปรัชญา ไม่ใช่ผลิตภัณฑ์
- นโยบายคือหัวใจเชิงปฏิบัติการของ Zero Trust
- การบังคับใช้แบบไดนามิกที่รับรู้บริบทคือสิ่งที่ทำให้มันเกิดขึ้นจริง
การเดินทางนี้ต้องใช้เวลา แต่การเริ่มต้นจากนโยบายที่ท่านมีอยู่แล้วจะทำให้ท่านเคลื่อนไปในทิศทางที่ถูกต้อง โดยไม่ต้องรอเงื่อนไขที่ "สมบูรณ์แบบ" ซึ่งไม่มีวันมาถึง การผสานการทำงานของ FireMon กับ Illumio ผสานข้อมูล Zero Trust Segmentation เข้ากับการบริหารจัดการนโยบายแบบรวมศูนย์ ทำให้บังคับใช้นโยบายได้อย่างสอดคล้องกัน พร้อมควบคุม compliance และความเสี่ยงได้ทั่วทั้งสภาพแวดล้อมแบบไฮบริด ดูรายละเอียดเพิ่มเติมที่นี่.
พร้อมเปลี่ยนกลยุทธ์ Zero Trust ให้เกิดขึ้นจริงแล้วหรือยัง ติดต่อเรา เพื่อเรียนรู้วิธีสร้างการมองเห็นนโยบายและบังคับใช้สิทธิ์ขั้นต่ำที่จำเป็นได้ในระดับองค์กร
คำถามที่พบบ่อย
Zero Trust Segmentation คือแนวทางด้านความปลอดภัยที่แบ่งเครือข่ายออกเป็นโซนที่ควบคุมได้ จำกัดทราฟฟิกระหว่างเซกเมนต์ และกำหนดให้ต้องมีการตรวจสอบยืนยันสำหรับทุกการสื่อสาร ซึ่งช่วยลดพื้นที่การโจมตีและป้องกันการเคลื่อนย้ายในแนวราบโดยไม่ได้รับอนุญาต
หลักการสำคัญของ Zero Trust ประกอบด้วยการตรวจสอบยืนยันตัวตน การพิจารณาบริบทประกอบ การบังคับใช้สิทธิ์ขั้นต่ำที่จำเป็น และการทำ network segmentation เพื่อจำกัดการเคลื่อนย้ายในแนวราบและลดผลกระทบจากการถูกเจาะระบบ
Zero Trust Segmentation ป้องกันการเคลื่อนย้ายในแนวราบด้วยการสร้างโซนเครือข่ายที่แยกออกจากกันพร้อมการควบคุมการเข้าถึงอย่างเข้มงวด ทำให้ระบบที่ถูกบุกรุกไม่สามารถสื่อสารกับส่วนอื่นของสภาพแวดล้อมได้อย่างอิสระ
Zero Trust คือแนวคิดด้านความปลอดภัยในภาพรวมที่ครอบคลุมทั้งการตรวจสอบยืนยันตัวตน การทำ segmentation และการกำกับดูแลนโยบาย ขณะที่ ZTNA เป็นการนำไปใช้เฉพาะด้าน ซึ่งมุ่งเน้นการรักษาความปลอดภัยในการเข้าถึงแอปพลิเคชันจากระยะไกล
Zero Trust security คือแนวคิดที่กำหนดให้ต้องตรวจสอบยืนยันผู้ใช้ อุปกรณ์ และคำขอทุกครั้งอย่างต่อเนื่องก่อนอนุญาตการเข้าถึง ไม่ว่าจะอยู่ที่ตำแหน่งใดในเครือข่าย จึงขจัดความไว้วางใจโดยปริยายออกจากกรอบการรักษาความปลอดภัยขององค์กร
นโยบายแบบไดนามิกมีความสำคัญต่อ Zero Trust เพราะสามารถหมดอายุได้โดยอัตโนมัติ ปรับตามบริบทของผู้ใช้และระดับความเสี่ยง และบังคับใช้สิทธิ์ขั้นต่ำที่จำเป็นได้โดยไม่ต้องพึ่งพาการอัปเดตด้วยมือหรือกฎแบบตายตัว
Zero Trust มีความสำคัญเพราะช่วยปกป้ององค์กรจากภัยคุกคามไซเบอร์ยุคใหม่ด้วยการขจัดความไว้วางใจโดยปริยายภายในเครือข่าย Zero Trust จะตรวจสอบยืนยันผู้ใช้ อุปกรณ์ และการเชื่อมต่อทุกรายการก่อนอนุญาตการเข้าถึง โมเดลความปลอดภัยนี้ช่วยลดความเสี่ยงจากการรั่วไหลของข้อมูล จำกัดการเคลื่อนย้ายในแนวราบของผู้โจมตี และเสริมความแข็งแกร่งให้กับสถานะความปลอดภัยไซเบอร์โดยรวม