เผยกลยุทธ์ระบบซีเคียวริตี้ และวิธีในการปกป้ององค์กรคนรุ่นใหม่จากภายในด้วยโซลูชั่น Firewall ที่มีระบบตรวจสอบสถานะพฤติกรรมการทำงาน ทั้งระดับเครือข่าย และโฮสต์…
Highlight
- ข้อมูลของผู้บริ
โภคสูญหายหรือถูกโจรกรรมในภูมิภาคอาเซียน ในแต่ ละปีเพิ่มมากขึ้น และสร้างความเสี ยหาย โดยรวมประมาณ 2.53 ล้านดอลลาร์ และคาดว่าจะส่งส่งผลให้ยอดใช้จ่ายสำหรับฮาร์ดแวร์ ซอฟต์แวร์ สำหรับการรั กษาความปลอดภัยใน เอเชีย แปซิฟิ ก เพิ่มขึ้นกว่า 20% (ประมาณ 28.76 พันล้านดอลลาร์) ภายในปี 2565 - ะบบซีเคียวริตี้ ในปัจจุบัน ไม่สามารถทำงานได้อย่างมีประสิทธิภาพ เพราะแอปพลิเคชันต่างๆ มีลักษณะกระจัดกระจายมากขึ้น โดยถูกติดตั้ง และใช้งานบนระบบคลาวด์ภายในองค์กร และคลาวด์สาธารณะ ทำให้เกิดความยุ่งยากซับซ้อนในการจัดการระบบรักษาความปลอดภัย ตั้งแต่อุปกรณ์ปลายทางไปจนถึงระบบคลาวด์
- วีเอ็มแวร์ เซอร์วิส ดีไฟน์ ไฟร์วออล์ จะช่วยลดช่องทางการโจมตี
สำหรับระบบที่ติดตั้งในองค์ กร และสภาพแวดล้อมคลาวด์ โดยโฟกัสไปที่ทรัพยากรที่องค์ กรรู้จักเป็นอย่างดี เช่น แอปพลิเคชันที่องค์กรติดตั้ง แทนที่จะมุ่งตรวจสอบแอปพลิเคชั นที่ไม่รู้จัก โซลูชั่นนี้ทำงานบนสภาพแวดล้อม Bare Metal, VM และแอปพลิเคชัน โยช่วยตรวจสอบารตรวจสอบรับรองลั กษณะ หรือพฤติรรมของการทำงาน ซึ่งจะทำให้องค์ กรสามารถตรวจสอบแอปพลิเคชันได้ อย่างละเอียด และทั่วถึง ครอบคลุมขอบเขตมากกว่า ดาต้าเซ็ นเตอร์ และช่วยปกป้องอุปกรณ์ทุกชนิดสำหรั บพนักงานทุกคนที่เข้าถึ งแอพและข้อมูลจากทุก ๆ ที่
ปกป้ององค์กรตั้งแต่เริ่มด้วย Service Defined Firewall
องค์กรต่างๆ ที่กำลังดำเนินการเปลี่ยนผ่านสู่
และส่งผลให้ข้อมูลของผู้บริ
และบริการที่เกี่ยวข้องกับการรั
จากแนวโน้มที่กล่าวไว้ในข้างต้นจะเห็นได้ว่าองค์กรธุรกิจต่าง ๆ ทั่ว เอเชียแปซิฟิ
ซึ่งเป็นเรื่องยากในการดำเนินการให้ทันต่อการโจมตีที่ทวีความรุนแรงมากขึ้นเรื่อย ๆ โดยล่าสุด วีเอ็มแวร์ เองได้ออกมาเสนอกลยุทธ์ระบบซีเคียวริตี้ และวิธีการ ที่จะช่วยให้สามารถป้องกันภัยได้สะดวกมากขึ้น เพื่อสร้างความได้เปรียบเหนื
ด้วยแนวทางใหม่ที่มุ่งเน้
ซึ่งจะช่วยลดช่องทางการโจมตี
ซึ่งผสานรวมความสามารถในการตรวจสอ
ลดความยุ่งยากซับซ้ อนในการจัดการระบบรั กษาความปลอดภัย
ราจีฟ รามาสวามิ ประธานเจ้าหน้าที่ฝ่ายปฏิบัติ
ซึ่งใช้โครงสร้างพื้
เราจึงสร้างกลยุทธ์ที่มุ่งเน้
ให้แน่ใจว่
ซึ่งทั้งหมดนี้จะช่วยให้องค์
ด้าน ทอม จิลลิส รองประธานอาวุโสและผู้จัดการทั่
ที่แตกต่างสำหรับการรั
ด้วย โซลูชั่น เซอร์วิส ดีไฟน์ ไฟร์วออล์ ของวีเอ็มแวร์ใช้แนวทางที่ต่
ที่ใช้
Application Verification Cloud ด้วยการใช้ข้อมูลข่าวกรองจาก VM หลายล้านเครื่องทั่วโลก Application Verification Cloud ในโซลูชั่นนี้จะสร้างแผนผังที่ถูกต้องแม่นยำเกี่ยวกับสถานะการทำงานที่ “เป็นปกติ“ ของแอปพลิเคชัน
และหลังจากที่เข้าใจลักษณะการทำงานที่เป็นปกติของแอปพลิเคชันที่รู้จักแล้ว โซลูชั่นดังกล่าวก็จะสร้างนโยบายการรักษาความปลอดภัยที่ปรับเปลี่ยนอย่างยืดหยุ่นสำหรับโซลูชั่น เซอร์วิส ดีไฟน์ ไฟร์วออล์ ซึ่งทำงานที่ระดับ Layer 7 และสามารถดำเนินการตรวจสอบแบบ Stateful ได้อย่างสมบูรณ์
ปกป้องจาก Guest โซลูชั่น เซอร์วิส ดีไฟน์ ไฟร์วออล์ สามารถใช้ประโยชน์จากความสามารถภายในของวีเอ็มแวร์ในการตรวจสอบ OS และแอปพลิเคชันของGuest โดยไม่จำเป็นต้องรวมอยู่ใน Guest นั่นหมายความว่าแม้กระทั่งในกรณีที่ผู้โจมตีสามารถเข้าถึงแบบ Root Access ได้
ก็ไม่สามารถเล็ดลอดผ่านโซลูชั่น เซอร์วิส ดีไฟน์ ไฟร์วออล์ ไปได้ นอกจากนี้ โซลูชั่นดังกล่าวยังสามารถตรวจจับและสกัดกั้นทราฟฟิกอันตรายบนเครือข่าย และยิ่งไปกว่านั้น ยังสามารถสำรวจตรวจสอบ Guest โดยตรง
ซึ่งสามารถระบุ และหยุดยั้งพฤติกรรมอันตรายภายใน OS หรือแอปพลิเคชันขณะที่ทำงาน ความสามารถที่โดดเด่นนี้นับเป็นแนวทางใหม่สำหรับไฟร์วอลล์บนเครือข่ายและระบบป้องกันการบุกรุก (IPS) บนโฮสต์
กระจายตัวอยู่ในซอฟต์แวร์ แนวทางแบบเดิมๆ ของระบบไฟร์วอลล์บนฮาร์ดแวร์ใช้วิธี “คัดแยก” ทราฟฟิกจากสภาพแวดล้อมแบบเวอร์ชวล และส่งไปยังอุปกรณ์ฮาร์ดแวร์เพื่อทำการสแกน ซึ่งนับเป็นวิธีที่ไร้ประสิทธิภาพและยากแก่การปรับเพิ่มขนาด
โดยเฉพาะอย่างยิ่งสำหรับแอปพลิเคชันสมัยใหม่ที่ประกอบด้วยคอมโพเนนต์หรือเซอร์วิสมากมายที่รันบนเซิร์ฟเวอร์หลายเครื่อง และมักจะครอบคลุมระบบคลาวด์หลายระบบ โซลูชั่น วีเอ็มแวร์ เซอร์วิส ดีไฟน์ ไฟร์วออล์ มาพร้อมความสามารถในการกระจายตัว อันหมายถึงระบบสามารถแทรกเข้าไปทำงานในทุก ๆ ที่
ที่แอปพลิเคชันที่มีการใช้งาน ไปจนถึงการทำงานข้ามระบบคลาวด์ได้ ดังนั้นจึงสามารถบังคับใช้นโยบายในลักษณะที่สอดคล้องกัน โดยไม่ต้องยุ่งยากกับการคัดแยกแทรฟฟิกบนสภาพแวดล้อมคลาวด์ที่ซับซ้อน
ที่มา :
- 2018 Cost of Data Breach Study: Global Overview. กรกฎาคม 2561 การศึกษาวิจัยได้รับการสนับสนุ
นจาก IBM Security และดำเนินการศึกษาอย่างอิสระโดย Ponemon Institute LLC - Worldwide Semiannual Security Spending Guide จาก International Data Corporation (IDC), ตุลาคม 2561
ส่วนขยาย
* บทความนี้เรียบเรียงขึ้นเพื่อการวิเคราะห์ในแง่มุมที่น่าสนใจ
** เขียน: ชลัมพ์ ศุภวาที (บรรณาธิการและผู้สื่อข่าว)
*** ขอขอบคุณภาพบางส่วนจาก www.pexels.com, www.idc.com
สามารถกดติดตามข่าวสารและบทความทางด้านเทคโนโลยีของเราได้ที่