เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
6 ความท้าทายในการนำ Zero Trust ไปใช้งาน (และวิธีรับมือ)
by FireMon
คำมั่นสัญญาและความย้อนแย้งของ Zero Trust
Zero Trust กลายเป็นรากฐานสำคัญของกลยุทธ์ความมั่นคงปลอดภัยไซเบอร์ยุคใหม่ หลักการหลักคือ “ไม่เชื่อถือสิ่งใด ตรวจสอบเสมอ” ซึ่งเป็นแกนกลางของหลักการ zero trust ที่ได้รับการยอมรับมากขึ้นในหน่วยงานภาครัฐ อุตสาหกรรมที่อยู่ภายใต้การกำกับดูแล และองค์กรที่กำลังทำ digital transformation เป้าหมายนั้นชัดเจน คือบังคับใช้การควบคุมการเข้าถึงอย่างเข้มงวด ตรวจสอบตัวตนและบริบท และตั้งสมมติฐานว่าผู้ใช้หรืออุปกรณ์ทุกรายคือภัยคุกคามที่เป็นไปได้ด้วยข้อกำหนดอย่างกลยุทธ์ Zero Trust ของรัฐบาลกลางสหรัฐฯ และความสนใจที่เพิ่มขึ้นใน zero trust network access (ZTNA) แรงขับเคลื่อนนี้เกิดขึ้นจริง แต่สำหรับหลายองค์กร คำมั่นสัญญาของ zero trust network security ยังคงอยู่ไกลเกินเอื้อมอย่างน่าหงุดหงิดเพราะอะไร เพราะไม่ใช่ว่า Zero Trust ล้มเหลว แต่โครงการ Zero Trust ต่างหากที่ล้มเหลว เมื่อถูกดำเนินการในลักษณะทั้งหมดหรือไม่เอาเลย
6 ความท้าทายที่พบบ่อยในการนำ Zero Trust ไปใช้งาน
การนำ Zero Trust มาใช้เป็นแบบจำลองด้านความปลอดภัยนั้นง่ายในทางทฤษฎี แต่การทำให้ใช้งานได้จริงทั่วทั้งเครือข่ายองค์กรที่ทำงานอยู่กลับไม่ง่ายเลย นี่คือจุดที่โครงการ Zero Trust ส่วนใหญ่ชนกำแพง
1. ข้อจำกัดด้านต้นทุนและทรัพยากร
Zero Trust มักถูกประเมินต่ำเกินไป การผสานรวมตัวตน การแบ่งเซกเมนต์ และการบังคับใช้นโยบายทั่วเครือข่ายไฮบริดนั้นใช้ทรัพยากรสูงมาก
2. ความซับซ้อนในการติดตั้งใช้งาน
โซลูชันที่ใช้ agent สร้างอุปสรรคเพิ่มขึ้น โดยเฉพาะในสภาพแวดล้อมที่มีระบบ legacy สินทรัพย์เดิม และแอปพลิเคชันแบบ cloud-native อีกทั้ง agent ก็ไม่สามารถติดตั้งได้บนทุก workload เสมอไป เนื่องจากความขัดแย้งของซอฟต์แวร์และระบบปฏิบัติการ
3. การขยายตัวของนโยบายอย่างไร้การควบคุม
firewall ที่กระจัดกระจาย cloud ACL และชุดกฎที่ทับซ้อนกัน ทำให้แทบเป็นไปไม่ได้ที่จะบังคับใช้ zero trust segmentation อย่างสม่ำเสมอ
4. โครงสร้างพื้นฐานที่หยุดนิ่งในโลกที่เปลี่ยนแปลงตลอดเวลา
กฎที่เปิดค้างไว้ IP แบบ static และการตั้งค่าด้วยมือ ก่อให้เกิดช่องโหว่ด้านความปลอดภัยและบั่นทอนความยืดหยุ่นที่ Zero Trust ต้องการ
5. การขาดการมองเห็น
เครื่องมือที่แยกเป็นไซโล สภาพแวดล้อมที่กระจัดกระจาย และข้อมูลสินทรัพย์ที่ล้าสมัย ขัดขวางการบังคับใช้และการตรวจสอบแบบรวมศูนย์ (สองหลักการสำคัญของ zero trust network segmentation)
6. แนวทางการนำไปใช้ในระดับองค์กร
อีกความท้าทายหนึ่งอยู่ที่แนวทางที่องค์กรเลือกใช้ในการนำไปปฏิบัติ โดยทั่วไปมีอยู่สองเส้นทาง และทั้งสองเส้นทางล้วนมีความเสี่ยง
- บางองค์กรเริ่มต้นในระดับมหภาค โดยมุ่งสร้างสถาปัตยกรรม Zero Trust ที่ครอบคลุมจากบนลงล่าง แต่ขอบเขตกลับบานปลายอย่างรวดเร็ว การลงทุนทั้งเวลา บุคลากร และเครื่องมือกลายเป็นภาระที่หนักเกินรับไหว โดยเฉพาะเมื่อขาดการจัดการการเข้าถึงที่ชัดเจนสำหรับสินทรัพย์สำคัญ และโครงการก็หยุดชะงักลงภายใต้น้ำหนักของความทะเยอทะยานของตัวเอง
- อีกกลุ่มหนึ่งกระโดดเข้าสู่การติดตั้งเชิงยุทธวิธี โดยนำเครื่องมือ zero trust network access (ZTNA) มาใช้ในเครือข่ายเฉพาะส่วน ซึ่งมักถูกติดตั้งโดยไม่เข้าใจความสัมพันธ์ของสินทรัพย์หรือ workflow ทางธุรกิจอย่างครบถ้วน ผลลัพธ์คือการใช้งานที่ถูกต้องในเชิงเทคนิคแต่แยกเป็นไซโล ซึ่งขยายขนาดไม่ได้ และไม่ได้ทำให้องค์กรเข้าใกล้สถานะ Zero Trust แบบรวมศูนย์แต่อย่างใด
ทั้งสองกลยุทธ์มักจบลงด้วยความล้มเหลว ไม่ใช่เพราะเทคโนโลยีบกพร่อง แต่เพราะขาดความสอดคล้องของนโยบายและการประสานงานภายในองค์กร หากไม่มีรากฐานด้านนโยบายที่ใช้งานได้จริงและขยายขนาดได้ การเปลี่ยนผ่านจากความปลอดภัยแบบอิงขอบเขตเครือข่ายจะยากกว่าที่คาดไว้ และ Zero Trust ก็จะกลายเป็นเพียงคำฮิตอีกคำที่ติดอยู่ในขั้นนำร่องไม่ไปไหน
ภัยคุกคามที่ซ่อนอยู่ของระบบ legacy ที่หยุดนิ่ง
จุดอ่อนของการนำ Zero Trust ไปใช้ในหลายองค์กรคืออะไร คำตอบคือนโยบายเดิมที่ตกทอดมา กฎการเข้าถึงที่เปิดค้างไว้และสิทธิ์ที่อิง IP ก่อให้เกิดจุดบอดที่คงอยู่ตลอดเวลาในโลกที่ workload เปลี่ยนแปลงทุกวินาทีและภัยคุกคามพัฒนาอย่างรวดเร็ว นโยบายแบบ static บั่นทอนความปลอดภัยเชิงปรับตัว โดยเฉพาะเมื่อองค์กรสมัยใหม่พึ่งพาบริการบนคลาวด์และการทำงานระยะไกล นโยบายแบบ static บั่นทอนความปลอดภัยเชิงปรับตัว เปิดให้มีการเข้าถึงมากเกินจำเป็น ขัดกับหลัก least-privilege และเปิดเผยสินทรัพย์ต่อไปแม้จะหมดความจำเป็นไปนานแล้วคุณไม่สามารถบังคับใช้แนวทาง zero trust ด้วยสมมติฐานแบบเดิมได้ด้วยเหตุนี้ microsegmentation และการบังคับใช้นโยบายแบบไดนามิกจึงกลายเป็นสิ่งจำเป็น แบบจำลอง zero trust ตั้งอยู่บนสมมติฐานว่าการถูกเจาะระบบเป็นสิ่งที่หลีกเลี่ยงไม่ได้ และอาศัยการตรวจสอบการเข้าถึงอย่างต่อเนื่อง แต่การไปให้ถึงจุดนั้นต้องการมากกว่าการติดตั้งแพลตฟอร์มใหม่ เพราะต้องทบทวนใหม่ว่านโยบายถูกสร้าง ดูแล และบังคับใช้อย่างไร
สิ่งที่เราทำได้
แทนที่จะพยายามรื้อแล้วสร้างใหม่ทั้งหมด องค์กรควรใช้แนวทางแบบเป็นขั้นตอนที่ยึดนโยบายเป็นศูนย์กลางสำหรับ zero trust network segmentation การทำให้ใช้งานได้จริงทั่วทั้งเครือข่ายองค์กรที่ทำงานอยู่นั้นยาก เพราะหลายองค์กรขาดแนวทางที่ชัดเจนและเป็นรูปธรรม รวมถึงแผนงานที่นำไปปฏิบัติได้จริง
- มุ่งเน้นที่พื้นฐานของนโยบาย: สร้างการมองเห็นแบบเรียลไทม์ทั่วโครงสร้างพื้นฐานไฮบริด ด้วยการทำแผนผังสภาพแวดล้อม IT เพื่อการควบคุมในระดับละเอียด ติดตาม network traffic และพฤติกรรมผู้ใช้ และใช้ continuous monitoring เครื่องมือตรวจสอบ และการวิเคราะห์ขั้นสูงเพื่อตรวจจับภัยคุกคามที่อาจเกิดขึ้น
- ทำให้โครงสร้างนโยบายเป็นมาตรฐานเดียวกันและเรียบง่ายขึ้น: รวมกฎให้เป็นหนึ่งเดียว จัดให้สอดคล้องกับเจตนาทางธุรกิจ ไม่ใช่ IP address หรือประเภทอุปกรณ์ เพราะการตั้งค่าที่ผิดพลาดอาจก่อให้เกิดช่องโหว่หรือถึงขั้นตัดการเข้าถึงของทั้งแผนก
- เริ่มจากสิ่งที่คุณมีอยู่แล้ว: องค์กรส่วนใหญ่มี firewall และเครื่องมือแบ่งเซกเมนต์ที่มีความสามารถเพียงพออยู่แล้ว สิ่งสำคัญคือการรวมศูนย์การกำกับดูแลและปรับปรุงการประสานการทำงานรอบสินทรัพย์ที่มีอยู่ ไม่ใช่การเปลี่ยนฮาร์ดแวร์ใหม่
- วาง guardrail ที่ปรับตัวได้: ใช้ข้อมูลเชิงลึกของสินทรัพย์และบริบทความเสี่ยง เพื่อแทนที่การควบคุมแบบ static ด้วยนโยบายที่ตอบสนองได้และคำนึงถึงความเสี่ยง ซึ่งช่วยเสริมความแข็งแกร่งของ security posture โดยรวม
FireMon เข้ามามีบทบาทตรงไหน
FireMon เร่งการเดินทางสู่ zero trust network security ด้วยการแก้ปัญหาด้านนโยบายที่ต้นเหตุเราช่วยให้องค์กร:
- รวมศูนย์และปรับให้เป็นมาตรฐานเดียวกันสำหรับนโยบาย firewall และคลาวด์ที่กำกับดูแลการเข้าถึงอย่างปลอดภัยในระดับละเอียด
- สร้างการมองเห็นแบบเรียลไทม์ต่อการเข้าถึงและความเสี่ยง ด้วยเครื่องมือตรวจสอบ การวิเคราะห์ขั้นสูง และข้อมูลเชิงลึกเกี่ยวกับ network traffic และพฤติกรรมผู้ใช้
- บังคับใช้นโยบายอย่างสม่ำเสมอทั่วเครือข่ายไฮบริดและมัลติคลาวด์ด้วย continuous monitoring
- เปิดใช้งาน zero trust segmentation ได้โดยไม่ต้องเปลี่ยนโครงสร้างพื้นฐาน ให้ทีมความปลอดภัยมีวิธีที่ใช้งานได้จริงในการยกระดับ security posture โดยรวมผ่านการปรับปรุงนโยบายเป็นขั้นตอน
กล่าวโดยสรุป FireMon ช่วยให้คุณนำ Zero Trust ไปใช้ได้โดยไม่เกิดความหยุดชะงักแบบวิธีการดั้งเดิม ด้วยการสนับสนุนแนวทางแบบค่อยเป็นค่อยไปที่เริ่มจากระดับมหภาค ตรวจสอบความถูกต้องของการแบ่งเซกเมนต์ที่มีอยู่ แล้วจึงปรับแต่งอย่างเจาะจงโดยคำนึงถึงความเสี่ยงในสภาพแวดล้อมที่ต้องการความเชื่อถือสูง
Zero Trust คือการเดินทาง
Zero Trust ไม่ใช่ผลิตภัณฑ์หรือเทคโนโลยีเดี่ยว ๆ แต่เป็นแนวคิด กระบวนการต่อเนื่อง และกรอบการทำงานด้านความปลอดภัยแบบ zero trust ที่ขึ้นอยู่กับการตัดสินใจเชิงนโยบายที่ดีขึ้นและการมองเห็นที่รองรับการเข้าถึงอย่างปลอดภัย ในทางปฏิบัติ zero trust security คือแนวทางแบบองค์รวมและการเปลี่ยนแปลงเชิงพื้นฐานในวิธีที่ทีมสร้างความปลอดภัยบนพื้นฐานความเชื่อถือ ครอบคลุมทั้งตัวตน อุปกรณ์ แอปพลิเคชัน และข้อมูล กระบวนการนี้จะได้ผลก็ต่อเมื่อนโยบายความปลอดภัยของคุณมีความยืดหยุ่นเท่ากับโครงสร้างพื้นฐานของคุณไม่ว่าคุณจะเริ่มต้นจากศูนย์หรือกำลังขยายผลสิ่งที่ทำอยู่ เส้นทางข้างหน้าเริ่มต้นจากความชัดเจน การควบคุม การตรวจสอบ network traffic พฤติกรรมผู้ใช้ และคำขอเข้าถึงที่ผิดปกติอย่างต่อเนื่องด้วยเครื่องมือตรวจสอบและการวิเคราะห์ขั้นสูง พร้อมด้วยความมุ่งมั่นต่อนโยบายที่ปรับตัวได้ สร้างรากฐานนั้นตั้งแต่วันนี้ มิฉะนั้นคุณอาจกำลังสร้างกลยุทธ์ Zero Trust ของคุณบนกองทราย
คำถามที่พบบ่อย
Zero Trust Network Access (ZTNA) คือแบบจำลองการควบคุมการเข้าถึงที่ตรวจสอบตัวตนและบริบทก่อนอนุญาตให้ผู้ใช้เข้าถึงแอปพลิเคชันที่เจาะจง ต่างจาก VPN หรือแบบจำลองที่อิงขอบเขตเครือข่าย ZTNA ถือว่าทุกคำขอไม่น่าเชื่อถือจนกว่าจะพิสูจน์ได้ จึงเปิดให้เข้าถึงได้อย่างปลอดภัยตามหลักสิทธิ์ขั้นต่ำ ไม่ว่าผู้ใช้หรืออุปกรณ์จะอยู่ที่ใดก็ตาม
Zero Trust แตกต่างตรงที่ถือว่าการเข้าถึงทุกรูปแบบ ไม่ว่าจะจากภายในหรือภายนอก ล้วนไม่น่าเชื่อถือจนกว่าจะได้รับการตรวจสอบ แบบจำลองความปลอดภัยแบบดั้งเดิมอาศัยขอบเขตเครือข่ายที่แข็งแกร่งและสันนิษฐานว่าทุกสิ่งภายในเครือข่ายปลอดภัย ซึ่งใช้ไม่ได้ผลในสภาพแวดล้อมแบบกระจายในปัจจุบัน Zero Trust ตรวจสอบตัวตน บริบท และความเสี่ยงอย่างต่อเนื่องก่อนอนุญาตการเข้าถึงในทุกชั้น
Zero Trust Network Segmentation คือการบังคับใช้นโยบายการเข้าถึงในระดับละเอียดที่คำนึงถึงตัวตนภายในเครือข่าย เพื่อลดการเคลื่อนไหวในแนวขวาง แทนที่จะใช้โซนเครือข่ายขนาดใหญ่หรือกฎที่อิง IP แบบ static จะใช้ microsegmentation เพื่อแยก workload ลดขอบเขตความเสียหาย และปรับการควบคุมการเข้าถึงแบบไดนามิกตามตัวตน พฤติกรรม และสัญญาณความเสี่ยง
การนำ Zero Trust ไปใช้มักล้มเหลวเพราะประเมินความซับซ้อนต่ำเกินไป นโยบาย legacy ที่ขาดความยืดหยุ่น และการมองเห็นที่ไม่เพียงพอ หลายองค์กรมอง Zero Trust เป็นโครงการครั้งเดียวจบหรือการติดตั้งเทคโนโลยี แทนที่จะเป็นวิวัฒนาการของนโยบายแบบเป็นขั้นตอน ซึ่งนำไปสู่ช่องว่างในการบังคับใช้ ความครอบคลุมที่ไม่สม่ำเสมอ และความสามารถในการขยายขนาดที่จำกัด
ได้ คุณสามารถนำ Zero Trust ไปใช้ได้โดยไม่ต้องเปลี่ยน firewall ด้วยการยกระดับวิธีบริหารจัดการและบังคับใช้นโยบาย เครื่องมืออย่าง FireMon ช่วยให้องค์กรรวมศูนย์การควบคุม สร้างการมองเห็นแบบเรียลไทม์ และประสานการทำงานของโครงสร้างพื้นฐานที่มีอยู่เพื่อรองรับการแบ่งเซกเมนต์แบบไดนามิก ซึ่งช่วยลดต้นทุนและความซับซ้อนในการเปลี่ยนผ่าน
การบริหารจัดการนโยบายเป็นหัวใจสำคัญของ Zero Trust เพราะเป็นตัวกำหนดว่าจะให้สิทธิ์การเข้าถึง ตรวจสอบ และปรับเปลี่ยนอย่างไร หากไม่มีนโยบายที่รวมศูนย์ ยืดหยุ่น และคำนึงถึงความเสี่ยง Zero Trust ย่อมไม่สามารถขยายขนาดหรือรับมือกับภัยคุกคามรูปแบบใหม่ได้ การกำกับดูแลนโยบายที่เข้มแข็งช่วยให้การบังคับใช้เป็นไปอย่างสอดคล้องกันทั้งองค์กร และทำให้ความปลอดภัยสอดรับกับการดำเนินธุรกิจ