เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

เดโม Risk Analyzer

เปิดเผยและบริหารจัดการความเสี่ยงที่ซ่อนอยู่ในเครือข่าย สำรวจ Risk Analyzer หรือขอรับการสาธิต

สรุปเนื้อหาวิดีโอ

นโยบาย firewall มักเปิดเส้นทางการเข้าถึงที่มีความเสี่ยงไปยังแอสเซทที่มีช่องโหว่ เครื่องมือสแกนช่องโหว่แบบดั้งเดิมอย่าง Tenable หรือ Rapid7 สามารถแจ้งเตือนปัญหาได้ก็จริง แต่ทีมความปลอดภัยกลับขาดบริบทว่าช่องโหว่เหล่านั้นเชื่อมโยงกับ rule ของเครือข่ายอย่างไร เมื่อไม่มีการเชื่อมโยงข้อมูลเครือข่ายเข้ากับข้อมูลช่องโหว่ ความเสี่ยงจึงถูกซ่อนไว้จนกว่าจะถูกโจมตี Risk Analyzer ช่วยให้ท่านบริหารจัดการความเสี่ยงบนเครือข่ายได้อย่างสม่ำเสมอ และชี้ให้เห็นช่องโหว่ที่ทราบอยู่แล้วซึ่งผู้โจมตีอาจนำไปใช้ประโยชน์ได้ เริ่มต้นจากวิธีเชื่อมต่อกับเครื่องมือจัดการช่องโหว่ของท่าน เราสามารถดึงข้อมูลจากเครื่องมือจัดการช่องโหว่ได้โดยตรงผ่าน API หรือจะเชื่อมต่อด้วยการนำเข้าข้อมูลด้วยตนเองก็ได้ เมื่อนำเข้าข้อมูลช่องโหว่มายัง FireMon แล้ว ท่านจะเห็นภาพรวมใน Risk Analyzer ว่ามีแอสเซทใดบ้างที่มีช่องโหว่ ช่องโหว่ระดับวิกฤต แอสเซทที่มีความเสี่ยงสูงสุด ช่องโหว่ที่พบบ่อยที่สุด รวมถึงชุด rule ที่มีความเสี่ยงสูงที่สุด เมื่อเข้าไปดู rule ที่มีความเสี่ยง ท่านจะเห็นทั้งการตั้งค่าของ rule และคะแนนความเสี่ยงของ rule นั้น คะแนนนี้คำนวณจากช่องโหว่บนแอสเซทที่มีทราฟฟิกผ่าน rule ดังกล่าว หากเลื่อนลงมาอีกเล็กน้อย ท่านจะเห็นว่ามีช่องโหว่หนึ่งรายการที่เปิดรับความเสี่ยงจาก rule นี้ เมื่อคลิกเข้าไปที่ช่องโหว่ดังกล่าว เราจะเห็นสรุปของ rule และช่องโหว่ที่เชื่อมโยงกับ rule นั้น เมื่อนำเมาส์ไปวางบนช่องโหว่นี้ ท่านจะเห็นว่าเรากำลังอนุญาตให้ผู้ใช้ที่ยืนยันตัวตนจากระยะไกลสามารถรันคำสั่ง OS ใด ๆ ก็ได้ ผ่านการใช้สิทธิ์เข้าถึงคอนโซลผู้ดูแลระบบ นั่นหมายความว่าช่องโหว่นี้เปิดรับความเสี่ยงผ่าน HTTP หรือพอร์ตบริการ 80 และ rule ที่เรากำลังดูอยู่นี้ ท่านจะเห็นว่าอนุญาต HTTP อยู่ การแก้ไขเรื่องนี้ทำได้หลายวิธี วิธีที่ง่ายที่สุดคือการตรวจสอบ rule และพิจารณาว่าสามารถปรับแก้ rule ได้หรือไม่ ท่านจะสังเกตได้ว่า rule นี้มีจำนวนการใช้งานเป็นศูนย์ และไม่ได้ถูกใช้งานมานานกว่าหนึ่งปี นี่จึงเป็นตัวอย่างที่ชัดเจนของการ cleanup ที่ควรทำตั้งแต่แรก แต่กลับปล่อยให้เครือข่ายเปิดรับความเสี่ยง ทั้งในมุมของ rule และแอสเซทที่อยู่ภายใน Risk Analyzer ไม่ได้แสดงเพียงช่องโหว่เท่านั้น แต่ยังแสดงให้เห็นว่าผู้โจมตีจะใช้ประโยชน์จากช่องโหว่เหล่านั้นได้อย่างไร และจะหยุดยั้งได้อย่างไร นี่คือตัวอย่างเส้นทางการโจมตีพร้อม topology ของสภาพแวดล้อมที่เรารู้จัก และวิธีที่ช่องโหว่เหล่านี้สามารถเคลื่อนตัวในแนวขวางผ่านเครือข่ายของท่าน นอกจากนี้เรายังระบุแนวทางการแพตช์ เพื่อช่วยแนะนำว่าควรแพตช์แอสเซทใดก่อน ตรงนี้ท่านจะเห็นรายการแอสเซทพร้อมช่องโหว่ที่ผูกอยู่กับแอสเซทนั้น ๆ ซึ่งช่วยให้เข้าใจความสัมพันธ์ระหว่างเครือข่ายกับช่องโหว่ของแอสเซทเหล่านั้น สิ่งนี้ช่วยจัดลำดับความสำคัญของการแก้ไขที่ส่งผลสูง ลดพื้นที่การโจมตี และลดความเสี่ยงได้อย่างวัดผลได้ Risk Analyzer จะทำงานได้ดียิ่งขึ้นเมื่อใช้ร่วมกับ Policy Optimizer เพื่อค้นหา rule ที่มีความเสี่ยงโดยสัมพันธ์กับช่องโหว่โดยอัตโนมัติ และสร้าง audit ticket เมื่อพบ ส่วน Policy Planner จะดำเนินการ remediation ความเสี่ยงจาก rule เหล่านี้โดยอัตโนมัติ

แหล่งข้อมูลสำหรับท่าน

เดโม Risk Analyzer | FireMon