Contact
Line : comsiam
Contact
Line : comsiam

ยุคที่องค์กรมีระบบอยู่ทั้ง Data Center และ Cloud ทำให้แนวทางด้านความปลอดภัยเปลี่ยนไปอย่างสิ้นเชิง ในอดีตการป้องกันเครือข่ายภายในองค์กรอาจเพียงพอ แต่ปัจจุบันผู้ใช้งานสามารถเข้าถึงข้อมูลจากทุกที่ อุปกรณ์หลากหลายประเภท และบริการ Cloud จำนวนมาก
Hybrid Security จึงกลายเป็นหัวใจสำคัญขององค์กรยุคใหม่ เพราะต้องปกป้องทั้ง Windows Server, Cloud Infrastructure, SaaS Application และข้อมูลสำคัญภายใต้แนวคิดเดียวกัน
องค์กรที่ออกแบบ Security Architecture ได้ถูกต้องตั้งแต่ต้น จะสามารถลดความเสี่ยงจาก Ransomware, Data Breach และ Cyber Attack ได้อย่างมหาศาล
Hybrid Security คือการรวมมาตรการด้านความปลอดภัยระหว่าง
ให้ทำงานร่วมกันภายใต้นโยบายเดียว
เป้าหมายคือสร้างความปลอดภัยแบบ End-to-End
ในอดีตองค์กรใช้แนวคิด
Perimeter Security
คือป้องกันเฉพาะขอบเครือข่าย
แต่ปัจจุบัน
แนวคิดเดิมจึงไม่สามารถรับมือภัยคุกคามสมัยใหม่ได้
แนวคิดที่องค์กรระดับโลกใช้คือ
Zero Trust
หลักการคือ
“ไม่เชื่อถือใครโดยอัตโนมัติ”
ทุกการเข้าถึงต้องได้รับการตรวจสอบ
ไม่ว่าจะมาจากภายในหรือภายนอกองค์กร
Identity คือเป้าหมายอันดับหนึ่งของแฮกเกอร์
ควรมี
Identity Security คือด่านแรกของ Hybrid Security
Server เป็นเป้าหมายสำคัญที่สุด
ควรมีมาตรการ
Windows Server 2025 มีความสามารถด้าน Security ที่สูงขึ้นกว่ารุ่นก่อนอย่างมาก
ไม่ควรให้ทุกระบบอยู่ในเครือข่ายเดียวกัน
ควรแบ่ง
การแบ่ง Segment ช่วยลดการแพร่กระจายของการโจมตี
ระบบบน Cloud ควรได้รับการป้องกันเช่นเดียวกับ Data Center
เครื่องมือที่นิยมใช้
ช่วยลดความเสี่ยงจากการโจมตีผ่าน Cloud
อุปกรณ์ปลายทางเป็นจุดเริ่มต้นของการโจมตีจำนวนมาก
ควรมี
เพื่อป้องกันการติด Malware และ Ransomware
ข้อมูลคือทรัพย์สินที่สำคัญที่สุด
ควรมี
ทุกข้อมูลสำคัญควรถูกเข้ารหัสเสมอ
องค์กรไม่สามารถป้องกันทุกการโจมตีได้ 100%
จึงต้องมีระบบตรวจจับ
เพื่อตรวจพบความผิดปกติให้เร็วที่สุด
โครงสร้างมาตรฐานประกอบด้วย
Layer 1
Layer 2
Layer 3
Layer 4
Layer 5
Layer 6
ทุกชั้นต้องทำงานร่วมกัน
ภัยคุกคามที่องค์กรกังวลมากที่สุดคือ Ransomware
แนวทางป้องกัน
หากขาดข้อใดข้อหนึ่ง ความเสี่ยงจะเพิ่มขึ้นทันที
องค์กรขนาดใหญ่ต้องคำนึงถึง
Security Architecture ควรรองรับมาตรฐานเหล่านี้ตั้งแต่วันแรก
ปัญหาที่พบในหลายองค์กร
สิ่งเหล่านี้เป็นสาเหตุของเหตุการณ์ Data Breach จำนวนมาก
องค์กรขนาดใหญ่ในปัจจุบันนิยมใช้
ร่วมกันเป็น Ecosystem เดียว
comsiam พบว่าองค์กรที่ลงทุนด้าน Security Architecture ตั้งแต่ต้น มักมีค่าใช้จ่ายในการแก้ปัญหาน้อยกว่าองค์กรที่แก้ไขภายหลังหลายเท่า
Hybrid Security คือรากฐานสำคัญของ Hybrid Cloud และ Modern Infrastructure การปกป้องเฉพาะ Firewall หรือ Antivirus ไม่เพียงพออีกต่อไป องค์กรจำเป็นต้องวาง Security Architecture ครอบคลุมทั้ง Identity, Endpoint, Network, Application และ Data Security เพื่อรับมือกับภัยคุกคามยุคใหม่
comsiam แนะนำให้องค์กรเริ่มจาก Identity Security และ Zero Trust ก่อน จากนั้นค่อยขยายไปสู่ Endpoint Security, Cloud Security และ Security Operations Center เพื่อสร้างระบบป้องกันที่แข็งแกร่งในระยะยาว