เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

เหตุใดการกำหนดค่าด้านความปลอดภัยที่ผิดพลาดจึงเพิ่มสูงขึ้นในช่วง COVID-19

by FireMon

มีเหตุผลที่ดีที่ทีมความปลอดภัยด้าน IT ของคุณอาจดูอดหลับอดนอน นอกเหนือจากความตึงเครียดของการระบาดใหญ่ของ COVID-19 ที่ทุกคนกำลังเผชิญ พวกเขายังต้องรับมือกับความเสี่ยงที่สูงขึ้นต่อความปลอดภัยของ firewall บนเครือข่าย เมื่อมีการเปิดใช้สินทรัพย์ภายนอกใหม่ ๆ (เว็บไซต์ เว็บพอร์ทัล แอปพลิเคชันมือถือ และอื่น ๆ) เพื่อรองรับลูกค้าและพนักงานที่ทำงานจากระยะไกลซึ่งมีจำนวนเพิ่มขึ้น

ประการแรก เครือข่ายองค์กรเปลี่ยนแปลงไปอย่างมาก และด้วยความเร็วที่สูงมาก การระบาดใหญ่ทำให้องค์กรต้องผลักดันให้พนักงานทำงานจากที่บ้าน สำหรับหลายธุรกิจ สิ่งนี้พลิกรูปแบบการเชื่อมต่อเครือข่ายแบบเดิมโดยสิ้นเชิง แทนที่พนักงานส่วนใหญ่จะล็อกอินอย่างปลอดภัยจากสำนักงานผ่านการเชื่อมต่อแบบมีสาย ส่วนใหญ่กลับล็อกอินจากระยะไกล ปัจจุบันพนักงานมากถึงครึ่งหนึ่งทำงานจากที่บ้าน

ทีม IT ต้องทำงานล่วงเวลาเพื่อรองรับการเปลี่ยนแปลงอย่างรวดเร็วของการกำหนดค่าเครือข่ายนี้ ผลสำรวจลูกค้าของเราพบว่า การเปลี่ยนแปลงโครงสร้างพื้นฐานขององค์กรเพิ่มขึ้นถึง 300%

จังหวะและขอบเขตของการเปลี่ยนแปลงเหล่านี้เพิ่มความท้าทายในการรักษาความปลอดภัยของเครือข่ายจากข้อผิดพลาดที่ไม่ตั้งใจอย่างมหาศาล โดยเฉพาะเมื่อเครือข่ายไฮบริดที่ซับซ้อนกลายเป็นมาตรฐานในปัจจุบัน การระบาดใหญ่ยิ่งเพิ่มความซับซ้อนนั้นด้วยความต้องการเข้าถึงบริการคลาวด์ที่ขยายตัวอย่างมาก Microsoft รายงานว่าการใช้งานบริการคลาวด์เพิ่มขึ้นถึง 775% อันเป็นผลจากการระบาดใหญ่

ท้ายที่สุด ท่ามกลางการเปลี่ยนแปลงการกำหนดค่าอย่างรวดเร็วเหล่านี้ และส่วนหนึ่งก็เป็นผลมาจากการเปลี่ยนแปลงนั้นเอง ภัยคุกคามด้านความปลอดภัยก็เพิ่มสูงขึ้น ผู้ไม่หวังดีเติบโตได้ดีในความโกลาหล และการระบาดใหญ่ได้สร้างโอกาสที่พวกเขายากจะปฏิเสธ เจ้าหน้าที่ FBI รายงานว่า รายงานอาชญากรรมไซเบอร์เพิ่มขึ้นสี่เท่าภายในกลางเดือนเมษายน เมื่อเทียบกับช่วงหลายเดือนก่อนการระบาดใหญ่

ยิ่งไปกว่านั้น กิจกรรมที่เป็นอันตรายที่เพิ่มขึ้นไม่ได้จำกัดอยู่เพียงการโจมตีหนึ่งหรือสองรูปแบบเท่านั้น ภัยคุกคามทุกประเภทเพิ่มสูงขึ้น:

  • ระยะเวลาของการโจมตีแบบ DDoS และความเสี่ยงจากการหยุดชะงักอื่น ๆ ที่พุ่งเป้าไปยังเครือข่ายองค์กรยาวนานขึ้น
  • ทราฟฟิกจาก bad bot เพิ่มขึ้น พร้อมกับภัยคุกคามทั้งหมดที่อาศัยเครือข่ายบอท
  • การโจมตีแบบฟิชชิงเพิ่มขึ้น และ Google ตรวจพบการเพิ่มขึ้นอย่างมากของเว็บไซต์ฟิชชิงที่ยังเปิดใช้งานอยู่
  • การโจมตีแบบขโมยข้อมูลบัตรเครดิตเพิ่มขึ้น สอดคล้องกับการซื้อสินค้าออนไลน์ที่เพิ่มขึ้น

เราได้จัดทำอินโฟกราฟิกที่รวบรวมข้อมูลความเสี่ยงที่เฉพาะเจาะจงและเกี่ยวข้องกับทุกธุรกิจที่มีการเชื่อมต่อเครือข่ายในช่วงการระบาดใหญ่นี้ เป็นบทสรุปที่ทรงพลังของความท้าทายที่ทีมความปลอดภัยด้าน IT ของคุณต้องรับมือทุกวัน

แน่นอนว่าภัยคุกคามก็เป็นเพียงภัยคุกคาม ตราบใดที่ยังไม่สามารถเจาะผ่านความปลอดภัยของ firewall บนเครือข่ายของคุณได้ ซึ่งนำเราไปสู่ความท้าทายที่ใหญ่ที่สุดที่ทีม IT ต้องเผชิญ

เมื่อการกำหนดค่าเครือข่ายและ cloud security group เปลี่ยนแปลงมากมายขนาดนี้ในเวลาอันสั้น ข้อผิดพลาดที่เกิดจากกระบวนการเปลี่ยนแปลงแบบแมนนวลจึงเป็นสิ่งที่หลีกเลี่ยงไม่ได้ ข้อผิดพลาดจากการกำหนดค่าที่ไม่ถูกต้องเป็นสาเหตุของการละเมิดความปลอดภัยในสัดส่วนที่สูงอย่างน่าตกใจ Gartner รายงานว่า 99% ของการละเมิดผ่าน firewall ตลอดหลายปีข้างหน้าจะเกิดจากการกำหนดค่าที่ไม่ถูกต้อง ไม่ใช่จากช่องโหว่ของตัวผลิตภัณฑ์

คำตอบคืออะไร ในระยะสั้น คือแนวทางที่ไม่ยั่งยืนอย่างการตรวจสอบและตรวจทานการกำหนดค่าซ้ำทุกครั้งที่มีการเปลี่ยนแปลง โดยให้ความสำคัญเป็นพิเศษกับการกำหนดค่าที่ผิดพลาดซึ่งพบบ่อยที่สุดและนำไปสู่การรั่วไหลของข้อมูล

อย่างไรก็ตาม ทางออกที่แท้จริงคือการใช้แนวปฏิบัติที่มีระเบียบวินัยและทำซ้ำได้ ด้วยการทำกระบวนการเปลี่ยนแปลงการกำหนดค่าให้เป็นอัตโนมัติ การลดงานที่ต้องทำด้วยมือและข้อผิดพลาดที่ตามมาอย่างหลีกเลี่ยงไม่ได้ ช่วยให้ทีม IT ลดกรณีการกำหนดค่าผิดพลาดที่เผยช่องโหว่โดยไม่ตั้งใจได้อย่างมีนัยสำคัญ ซึ่งทำให้ข้อมูลอันเป็นหัวใจสำคัญขององค์กรคุณตกอยู่ในความเสี่ยง