โดยทั่วไปแล้ว การอภิปรายใดๆ เกี่ยวกับความปลอดภัยของเครือข่ายจะมุ่งเน้นไปที่แบบจำลองเฉพาะที่องค์กรต่างๆ ได้นำมาใช้เป็นส่วนใหญ่ แบบจำลองนี้เป็นแบบจำลองที่อิงตามขอบเขตหรือพารามิเตอร์ และสันนิษฐานถึงขอบเขตหรือขอบเขตภายนอกเครือข่าย โดยพื้นฐานแล้ว ความปลอดภัยทางไซเบอร์ของแบบจำลองนี้มุ่งเป้าไปที่การเสริมความแข็งแกร่งให้กับพารามิเตอร์นี้ โดยมีแนวคิดว่าทุกหน่วยงานที่อยู่นอกขอบเขตที่มองไม่เห็นนี้ล้วนเป็นศัตรู และทุกหน่วยงานที่อยู่ภายในล้วนเป็นที่ไว้วางใจ
อย่างไรก็ตาม รูปแบบการรักษาความปลอดภัยแบบดั้งเดิมนี้ดูล้าสมัยมากขึ้นเรื่อยๆ ในยุคที่ข้อมูลรั่วไหลอย่างรุนแรง ซึ่งทำให้บริษัทใหญ่ๆ หลายแห่งต้องสูญเสียทั้งความยุ่งยากและการสูญเสียเงินจำนวนมาก สาเหตุก็คือโลกในปัจจุบันเชื่อมโยงถึงกันมากขึ้นกว่าที่เคย ซึ่งหมายความว่าแนวคิดเรื่องไซโลกำลังค่อยๆ เลือนหายไป เซิร์ฟเวอร์และเครือข่ายต่างๆ เชื่อมต่อกับบุคคลที่สามอื่นๆ ซึ่งหมายความว่าบ่อยครั้งเป็นเรื่องยากที่จะรักษาขอบเขตที่มองไม่เห็นนี้และรักษาความปลอดภัยเครือข่ายขององค์กร
อย่าเชื่อใจใคร
นั่นคือเหตุผลที่โมเดล “Zero Trust” ได้รับความนิยมเพิ่มขึ้นเรื่อยๆ โมเดลเครือข่าย Zero Trust ซึ่งนำเสนอโดย Forrester Research บริษัทวิจัยตลาดยักษ์ใหญ่ของอเมริกา ได้ขจัดแนวคิดเรื่องขอบเขต และกำหนดให้องค์กรต่างๆ ตรวจสอบทราฟฟิกเครือข่ายทั้งหมดโดยไม่จำแนกประเภท “ภายใน” และ “ภายนอก” โดยพื้นฐานแล้ว จะไม่มีผู้ใช้หรือทราฟฟิกใดที่ถือว่า “ได้รับอนุญาต” และการเข้าถึงเครือข่ายใดเครือข่ายหนึ่งทั้งหมดจะถูกควบคุมด้วยกฎชุดเดียวกัน โดยพื้นฐานแล้ว โมเดลนี้มี “Zero Trust” นั่นคือทราฟฟิกทั้งหมดที่เข้าสู่เครือข่ายจะไม่น่าเชื่อถือและต้องผ่านการตรวจสอบความถูกต้องก่อนจึงจะได้รับอนุญาตให้เข้าถึงได้
เครือข่ายแบบ Zero Trust จะถือว่าผู้ใช้และทราฟฟิกข้อมูลทั้งหมดทำงานจากเครือข่ายที่ไม่ปลอดภัยโดยอัตโนมัติ ดังนั้นทราฟฟิกเครือข่ายทั้งหมดจึงถูกเข้ารหัส ซึ่งหมายความว่าสถาปัตยกรรมความปลอดภัยทางไซเบอร์มีความแข็งแกร่งขึ้นอย่างมาก โดยผู้ใช้ต้องตรวจสอบข้อมูลประจำตัวทุกครั้งที่ต้องการเข้าถึงเครือข่าย และมักจะมีการยืนยันตัวตนแบบหลายปัจจัย แม้ว่าสิ่งนี้อาจดูยากเกินไปสำหรับองค์กรที่ยังคงใช้การป้องกันแบบ Perimeter แบบดั้งเดิม แต่โมเดล Zero Trust กำลังได้รับความนิยมอย่างรวดเร็วและมีความสำคัญมากขึ้นเรื่อยๆ
ต่อไปนี้เป็นขั้นตอนบางอย่างที่สามารถดำเนินการได้เพื่อสร้างเครือข่ายที่ไม่ไว้วางใจสำหรับองค์กร:
- การระบุข้อมูลที่ละเอียดอ่อน – ขั้นตอนแรกและสำคัญที่สุดคือการระบุข้อมูลที่ละเอียดอ่อนภายในองค์กร ข้อมูลสำคัญที่จำเป็นต้องมีคือ วิธีจัดเก็บข้อมูลนี้ วิธีการใช้งาน ใครเป็นผู้จัดเก็บข้อมูล และระดับความละเอียดอ่อนของข้อมูล จากนั้นจึงจำเป็นต้องจำแนกประเภทข้อมูลเหล่านี้
- การไหลของข้อมูลข้ามเครือข่าย – โดยการทำความเข้าใจการไหลของข้อมูลข้ามเครือข่าย องค์กรจะเข้าใจว่าผู้มีส่วนได้ส่วนเสียรายใดต้องการข้อมูลประเภทใด และเป็นการเตรียมตัวที่ดีก่อนที่จะนำแบบจำลองความไว้วางใจเป็นศูนย์ไปใช้
- การออกแบบสำหรับเครือข่าย Zero Trust – สิ่งสำคัญคือต้องออกแบบเครือข่าย Zero Trust ตามความต้องการ ซึ่งหมายความว่าต้องระบุตำแหน่งไมโครเพอริมิเตอร์ให้ตรงกับการไหลของข้อมูล ด้วยเหตุนี้ เครือข่าย Zero Trust จึงจำเป็นต้องเปลี่ยนแปลงโครงสร้างตั้งแต่เริ่มต้น และยากที่จะรวมเข้ากับโมเดลที่มีอยู่แล้ว
- การควบคุมการเข้าถึง – การควบคุมการเข้าถึงกลายเป็นองค์ประกอบที่สำคัญที่สุดของเครือข่าย Zero Trust เนื่องจากการเข้าถึงมีข้อจำกัดและจำเป็นต้องรู้ข้อมูล ซึ่งหมายความว่าต้องมีการกำหนดนโยบายเกี่ยวกับประเภทของผู้ใช้ที่จะได้รับการเข้าถึงและข้อจำกัดต่างๆ
- การตรวจสอบอย่างต่อเนื่อง – เครือข่ายแบบ Zero Trust จำเป็นต้องมีการตรวจสอบและตรวจสอบสถานการณ์เครือข่ายอย่างต่อเนื่อง เนื่องจากในระบบประเภทนี้ ทราฟฟิกทั้งหมดมีความสำคัญ ไม่ใช่แค่ทราฟฟิกภายนอกเท่านั้น ดังนั้น การตรวจสอบจึงมีความสำคัญในการค้นหาแหล่งที่มาเบื้องหลังทราฟฟิกทั้งหมด พร้อมวิธีการตรวจสอบสิ่งผิดปกติ ไม่ว่าจะเป็นภายในหรือภายนอก
ในฐานะพันธมิตรด้านความปลอดภัยไอทีสำหรับธุรกิจของคุณ Seqrite มอบความปลอดภัยที่ครอบคลุมจากภัยคุกคามทางไซเบอร์ขั้นสูง หากต้องการทราบข้อมูลเพิ่มเติม


