เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

เหตุผลที่ผมยอมรับคำว่า Zero Trust ได้ในที่สุด

by Jody Brazil

เมื่อหลายสัปดาห์ก่อน ผมมีโอกาสได้พูดคุยกับ John Kindervag เกี่ยวกับความร่วมมือครั้งใหม่ระหว่าง FireMon กับ Illumio ระหว่างการสนทนานั้น John ได้เล่าเรื่องที่มาของคำว่า “Zero Trust” ซึ่งผมไม่เคยได้ยินมาก่อน และมันเปลี่ยนมุมมองของผมที่มีต่อคำนี้ไปโดยสิ้นเชิง ผมเชื่อมั่นในแนวคิด Zero Trust อย่างมาก แต่ต้องยอมรับว่าผมไม่เคยชอบคำนี้เลย มันรู้สึกไม่ค่อยลงตัวนัก เพราะสิ่งแรกที่เราทำเมื่อนำแนวคิด Zero Trust มาใช้ คือการสร้างนโยบายที่กำหนดนิยามของ “ความไว้วางใจ” ผมยอมรับว่านี่ไม่ใช่ความไว้วางใจแบบไร้เงื่อนไข นโยบายความไว้วางใจที่สร้างขึ้นภายใต้ Zero Trust นั้นอิงกับตัวตน (identity) และข้อมูลสถานะของต้นทางและปลายทาง แทนที่จะปล่อยให้ระบบภายในที่ “เชื่อถือได้” ทั้งหมดเข้าถึงระบบภายนอกที่ “เชื่อถือไม่ได้” ทั้งหมด เรากลับกำหนดสิทธิ์การเข้าถึงอย่างชัดเจนโดยอิงกับตัวตนของระบบ เช่น

  • ประเภทของทรัพยากร
  • วัตถุประสงค์ทางธุรกิจ (มักระบุด้วย tag)
  • สถานะปัจจุบัน (มีการติดตั้ง end-point security agent ที่ทำงานอยู่ ไม่มีช่องโหว่ที่ทราบ ผู้ใช้ผ่านการยืนยันตัวตนแล้ว)

เราไม่ยอมรับอีกต่อไปว่าระบบหนึ่งเชื่อถือได้เพียงเพราะอยู่บนเครือข่ายภายใน นี่คือหลักการที่ดีเยี่ยม แต่มันไม่ใช่ความไว้วางใจที่เป็น “ศูนย์” มันคือความไว้วางใจที่สร้างขึ้นจากตัวตนและการตรวจสอบยืนยัน

จาก firewall ยุคเก่าสู่ Zero Trust

จากนั้น John ทำให้ผมนึกถึงเทคโนโลยี firewall ยุคเก่าที่กำหนดระดับความไว้วางใจให้กับแต่ละอินเทอร์เฟซ โดยแต่ละอินเทอร์เฟซจะมีค่าระดับความไว้วางใจตั้งแต่ 0 ถึง 100 ซึ่ง 0 คือเชื่อถือได้น้อยที่สุด (ภายนอก/อินเทอร์เน็ต) และ 100 คือเชื่อถือได้มากที่สุด (ภายใน) ทราฟฟิกจากระดับความไว้วางใจสูงไปยังระดับต่ำจะได้รับอนุญาตโดยค่าเริ่มต้น แต่การเข้าถึงจากระดับต่ำไปยังระดับสูงต้องมี ACL กำกับ และนั่นคือทั้งหมด Zero Trust กำหนดว่าเราควรปฏิบัติต่อการเข้าถึงทุกรายการเสมือนว่ามาจากระดับความไว้วางใจต่ำ (zero trust) ซึ่งต้องได้รับอนุญาตอย่างชัดแจ้ง มิฉะนั้นต้องถูกปฏิเสธ ไม่มีความไว้วางใจโดยปริยายตามตำแหน่งบนเครือข่ายอีกต่อไป การย้อนกลับไปหาพฤติกรรมระดับความไว้วางใจของ firewall ยุคเก่านี้ ทำให้ผมมองที่มาของ Zero Trust ในมุมใหม่ มันไม่ได้หมายถึง “ไม่มีความไว้วางใจ” แต่หมายถึงไม่มีความไว้วางใจโดยปริยาย เช่นเดียวกับพฤติกรรมเริ่มต้นของระดับความปลอดภัยต่ำสุดที่ค่า 0 ใน firewall ยุคเก่า ผมยอมรับแนวคิด Zero Trust มานานแล้ว และตอนนี้ผมก็ยอมรับคำนี้อย่างเต็มใจ ขอขอบคุณ John อีกครั้งสำหรับการสนทนาที่ยอดเยี่ยม ติดต่อทีมงานของเราเพื่อขอข้อมูลเพิ่มเติมเกี่ยวกับแนวทางของเราในด้านZero Trust และ microsegmentationร่วมกับ Illumio รับชมการสนทนาได้ที่นี่

เหตุผลที่ผมยอมรับคำว่า Zero Trust ได้ในที่สุด | บล็อก | FireMon