เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
บทสัมภาษณ์กับ Techstrong TV ในงาน Black Hat 2026: รับมือความซับซ้อนของ Network Security Policy
Network Security Policy ซับซ้อนยิ่งขึ้น
Alan Shimel สนทนากับ Dan Rheault ผู้อำนวยการฝ่าย product management ของ FireMon ในรายการพิเศษ Black Hat 2026 ของ Techstrong TV โดยมุ่งประเด็นไปที่ network security policy และเหตุผลที่องค์กรยังบริหารจัดการได้ยาก Rheault อธิบายว่าเครือข่ายมีความซับซ้อนมากขึ้นทั้งในส่วนของ firewall, สภาพแวดล้อมคลาวด์, SDN, ระบบ identity และแพลตฟอร์ม microsegmentation FireMon ทำงานในด้านนี้มาเกือบ 25 ปี Rheault ระบุว่าความท้าทายหลักยังคงอยู่ องค์กรยังจำเป็นต้องเข้าใจเครือข่ายของตนจากภายในสู่ภายนอก และต้องรู้ว่ามีการเชื่อมต่อใดอยู่บ้าง นโยบายใดที่ใช้งานอยู่ และการควบคุมใดที่ก่อให้เกิดความเสี่ยง
Firewall เป็นเพียงส่วนหนึ่งของภาพรวม
บทสนทนาชี้ให้เห็นว่า network security เปลี่ยนไปอย่างไรนับจากยุคแรกของการบริหารจัดการ firewall policy Rheault ชี้ว่า FireMon ไม่ได้จำกัดอยู่เพียงการบริหารจัดการ firewall อีกต่อไป ปัจจุบันองค์กรดำเนินงานผ่าน enforcement point จำนวนมาก ทั้ง firewall แบบดั้งเดิม การควบคุมบนคลาวด์ SDN microsegmentation และ security policy ชั้นอื่น ๆ การขยายตัวนี้สร้างแรงกดดันด้านปฏิบัติการให้กับทีม network security ทีมคลาวด์อาจปรับใช้บริการได้อย่างรวดเร็ว แต่ทีม network security มักเป็นผู้รับภาระในการรักษาความสอดคล้องของนโยบาย การควบรวมกิจการ การซื้อกิจการ และการเปลี่ยนชุดเทคโนโลยีของผู้ให้บริการยิ่งเพิ่มความซับซ้อน หากไม่มีชั้นการควบคุมร่วมกัน ทีมงานอาจสูญเสียการมองเห็นว่าสิ่งใดได้รับอนุญาตจริง
AI เพิ่มเดิมพันให้ฝ่ายตั้งรับ
Alan และ Rheault ยังหารือถึงวิธีที่ AI กำลังเปลี่ยนภูมิทัศน์ภัยคุกคาม ความเร็วในการโจมตีเพิ่มขึ้น ขณะที่ความซับซ้อนของโครงสร้างพื้นฐานก็สูงขึ้นต่อเนื่อง การผสมผสานนี้ทำให้บริบทมีความสำคัญมากขึ้น ทีมงานต้องเข้าใจว่าความเสี่ยงใดมีนัยสำคัญ การเปลี่ยนแปลงใดสำคัญ และนโยบายใดสร้าง blast radius กว้างที่สุด network security policy จะมีคุณค่ามากขึ้นเมื่อทีมงานสามารถเชื่อมโยงการตัดสินใจด้านนโยบายเข้ากับความเสี่ยงทางธุรกิจ Rheault ระบุว่าองค์กรต้องการวิธีที่ดีกว่าในการทำความเข้าใจระดับการเปิดรับความเสี่ยงและจัดลำดับความสำคัญของการดำเนินการ เป้าหมายไม่ใช่เพียงการบริหารจัดการ rule เท่านั้น แต่คือการช่วยให้ฝ่ายตั้งรับมองเห็นจุดที่นโยบาย โครงสร้างพื้นฐาน และกิจกรรมภัยคุกคามมาบรรจบกัน
ทีมความปลอดภัยต้องการ Control Plane
บทสนทนาวาง FireMon ไว้ในฐานะชั้นการควบคุมที่ครอบคลุมยิ่งขึ้นสำหรับ security policy ขององค์กรยุคใหม่ Rheault อธิบายถึงความจำเป็นในการรองรับ security policy ทั่วทั้งสภาพแวดล้อมแบบไฮบริดและมัลติคลาวด์ ซึ่งรวมถึงการลด drift การเพิ่มความสอดคล้อง และการให้ทีมงานเห็นภาพที่ชัดเจนขึ้นว่าเกิดอะไรขึ้นทั่วทั้งเครือข่าย สำหรับผู้บริหารด้านความปลอดภัย ข้อสรุปนั้นชัดเจน network security policy ไม่ใช่งาน firewall ในวงแคบอีกต่อไป แต่เป็นส่วนสำคัญของการบริหารความเสี่ยงทั่วทั้งโครงสร้างพื้นฐานองค์กรยุคใหม่ แนวทางของ FireMon มุ่งช่วยให้ทีมงานลดความซับซ้อน เพิ่มการมองเห็น และตัดสินใจได้ดีขึ้น ในขณะที่เครือข่ายและภัยคุกคามเปลี่ยนแปลงอย่างต่อเนื่อง