5 เทรนด์ Zero Trust และ SASE ที่ CISO พลาดไม่ได้

แน่นอนว่าทุกวันนี้ Zero Trust และ SASE ได้ตกเป็นประเด็นสำคัญในวงการ Cybersecurity อย่างหลีกเลี่ยงไม่ได้ และ Jon Green ผู้ดำรงตำแหน่ง Chief Security Officer แห่ง HPE Aruba ก็ได้ออกมาให้ความเห็นถึง 5 แนวโน้มใหญ่ในด้านนี้ที่เหล่า CISO ไม่ควรพลาด ดังนี้

1. NAC จะยังคงเป็นรากฐานสำคัญในการก้าวสู่ภาพของ Zero Trust

แนวทาง Zero Trust นั้นได้กลายเป็นส่วนหนึ่งของข้อกฎหมายในหลายประเทศและข้อบังคับในหลายอุตสาหกรรม อย่างไรก็ดี การมุ่งเป้าไปยังการทำ Zero Trust ที่สมบูรณ์จนเกินไปนั้นก็อาจทำให้เหล่า CISO เสียเวลาเป็นอย่างมากในการวางแผนรับมือกับกรณีที่อาจเกิดขึ้นไม่บ่อยนัก จนอาจพลาดในการจัดการกับบางกรณีที่มีความสำคัญสูงกว่าได้

ในขณะเดียวกัน การเลือกใช้โซลูชัน Network Access Control หรือ NAC ที่ใช้ระบบเครือข่ายเป็นศูนย์กลางในการจำกัดสิทธิ์การเชื่อมต่อและเข้าถึงทรัพยากรระบบต่างๆ นั้นจะสามารถช่วยตอบโจทย์การทำ Compliance ได้อย่างรวดเร็วและครอบคลุมได้ภายในโซลูชันเดียว ซึ่งเป็นก้าวแรกที่เริ่มต้นได้ง่ายดาย

2. SASE จะวิวัฒนาการควบคู่ไปกับวิธีการที่ธุรกิจองค์กรต้องการใช้ในการทำงาน

การรวมทีมฝ่าย Network และ Security เข้าด้วยกันเพื่อให้การดูแลรักษาระบบและความมั่นคงปลอดภัยเป็นไปได้อย่างมีประสิทธิภาพนั้นคือเป้าหมายขององค์กรหลายแห่ง แต่ในความเป็นจริงนั้น การมีเครื่องมือ, หน้าจอ และลำดับความสำคัญที่หลากหลายแตกต่างกันก็ทำให้เป้าหมายดังกล่าวบรรลุได้ยาก

สถาปัตยกรรม SASE บน Cloud นั้นได้ทำให้เป้าหมายเหล่านี้เป็นจริงได้ด้วยการผสานรวมเทคโนโลยีได้อย่งแท้จริง ด้วยการมีบริการกลางร่วมกัน, การมีนโยบายชุดเดียวร่วมกัน และมีความมั่นคงทนทานใช้งานได้อย่างต่อเนื่อง ช่วยให้องค์กรที่ต้องการรวมทั้งสองฝ่ายเข้าด้วยกันและดึงศักยภาพของทุกฝ่ายออกมาได้อย่างแท้จริง

ที่ผ่านมา ผู้นำด้านความมั่นคงปลอดภัยที่ต้องการบังคับใช้ Security Control ใหม่ๆ นั้นมักไม่เป็นที่นิยมในองค์กรเพราะทำให้องค์กรสูญเสียประสิทธิภาพในการดำเนินงานไป แต่การใช้ SASE และ ZTNA นั้นจะช่วยให้การปรับปรุงด้านความมั่นคงปลอดภัยและประสิทธิภาพนั้นสามารถเดินหน้าไปด้วยกันได้

3. ความสามารถที่ Firewall ควรจะมีนั้นจะยังคงเปลี่ยนแปลงต่อไป

แม้ว่าความสามารถของ Firewall พื้นฐานแบบดั้งเดิมและ Next-Generation Firewall จะกลายเป็นส่วนสำคัญในกลยุทธ์ด้าน Cybersecurity แต่ On-Premises Firewall นั้นก็ไม่อาจตอบรับต่อการเปลี่ยนแปลงของระบบ Network ที่เริ่มกระจัดกระจายตัวมากยิ่งขึ้นได้อีกต่อไป

ความก้าวหน้าของโซลูชัน Secure SD-WAN และบริการ FWaaS ภายใน SASE รวมถึงวิวัฒนาการของ ZTNA นั้น ได้ทำให้องค์กรต้องเริ่มคิดเปลี่ยนแปลงแนวทางแบบดั้งเดิมที่มีต่อ Firewall และเริ่มเกิดการทดแทนแนวทางการใช้งาน Firewall แบบดั้งเดิมเพื่อมุ่งไปสู่เป้าหมายในการมีประสิทธิภาพในการบริหารจัดการนโยบาย, ค่าใช้จ่าย และการดำเนินงานที่ดียิ่งขึ้น

4. Generative AI จะกลายเป็นอนาคตของ Zero Trust และ SASE

AI นั้นคืออีกหนึ่งหัวข้อร้อนแรงของเหล่า CISO และผู้เชี่ยวชาญด้าน Cybersecurity โดยเฉพาะอย่างยิ่งในปีนี้ที่มี Generative AI อย่าง ChatGPT เป็นหัวข้อสำคัญ

ในขณะที่เทคโนโลยี Generative AI นั้นก็มีโอกาสที่จะสร้างคุณประโยชน์ให้กับวงการ Cybersecurity ได้ในหลากหลายแง่มุม แต่ความเสี่ยงใหม่ๆ อย่างเช่นการที่ข้อมูลสำคัญของธุรกิจอาจรั่วไหลสู่ระบบเหล่านี้ก็เกิดขึ้นตามมาด้วย ไม่ว่าจะเกิดขึ้นจากผู้ใช้งานหรือผู้ประสงค์ร้ายก็ตาม

Zero Trust และ SASE สามารถตอบโจทย์เหล่านี้ได้ ประการแรกคือ Zero Trust สามารถช่วยลดความเสี่ยงที่จะเกิดกรณีข้อมูลรั่วไหลได้จากการป้องกันไม่ให้ผู้ที่ไม่มีสิทธิ์สามารถเข้าถึงข้อมูลสำคัญของธุรกิจที่ไม่เกี่ยวข้องกับตนได้ และประการที่สองก็คือเทคโนโลยี SASE สามารถทำงานร่วมกับ Data Loss Prevention (DLP) เพื่อป้องกันกรณีข้อมูลสำคัญของธุรกิจถูกส่งต่อไปยัง Generative AI ได้นั่นเอง

5. ระบบเครือข่ายที่รองรับ Zero Trust และ SASE Framework ในตัวจะช่วยให้การส่งมอบคุณค่ารวดเร็วยิ่งขึ้นกว่าเดิม

เมื่อภัยคุกคามมีวิวัฒนาการรวดเร็วอย่างที่ไม่เคยเป็นมาก่อน จนทำให้การรักษาความมั่นคงปลอดภัยมีความซับซ้อนสูงขึ้น และมีเครื่องมือปริมาณมหาศาลที่ต้องใช้งาน จนอาจส่งผลให้ระบบขาดประสิทธิภาพและความคล่องตัว

แนวทางหนึ่งที่องค์กรสามารถพิจารณาได้นั้นก็คือการใช้ระบบเครือข่ายที่รองรับความสามารถ Zero Trust และ SASE ได้ในตัว เพื่อช่วยเสริมการปกป้องระบบเครือข่ายและช่วยให้กระบวนการต่างๆ เป็นไปได้อย่างง่ายดายยิ่งขึ้น สอดคล้องกับแนวทางในการทำ Digital Transformation ขององค์กรมากขึ้น

สนใจโซลูชัน Zero Trust และ SASE จาก HPE Aruba ติดต่อ SiS Distribution ได้ทันที

ศึกษาข้อมูลเพิ่มเติมได้ที่ https://www.arubanetworks.com/solutions/sase/

สำหรับผู้ที่สนใจในโซลูชัน Zero Trust, SASE หรือโซลูชันใดๆ จาก HPE Aruba สามารถติดต่อทีมงาน SiS Distribution ได้ทันทีที่

บริษัท เอสไอเอส ดิสทริบิวชั่น (ประเทศไทย) จำกัด (มหาชน)

Add Line ID: @sisaruba

Email: HPEAruba@sisthai.com

สมัครตัวแทนจำหน่าย 0-2020-3003

directmarketing@sisthai.com

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Bitdefender MDR: ผสมผสาน ‘ บุคลากร, กระบวนการ และ เทคโนโลยี’ เพื่อปกป้องระบบธุรกิจสำคัญตลอด 24/7

การโจมตีไซเบอร์ในปัจจุบันมักเกิดขึ้นนอกเวลาทำการ อาจเป็นกลางดึกหรือวันหยุด ซึ่งเป็นช่วงที่ทีมไอทีส่วนใหญ่ไม่ได้เฝ้าระวัง ปัญหาจึงไม่ได้อยู่ที่คุณภาพของเทคโนโลยีป้องกันภัย แต่อยู่ที่ว่ามี บุคลากรคอยตรวจสอบและตอบสนองต่อสัญญาณเตือนตลอดเวลาหรือไม่ Bitdefender Managed Detection and Response (MDR) จึงถูกออกแบบมาเพื่อเติมเต็มช่องว่างนี้ ด้วยการรวมทีมผู้เชี่ยวชาญที่เฝ้าระวังตลอด 24 …

ปรับกลยุทธ์ Enterprise Infrastructure ที่ Symphony Communication มองว่า Public Cloud อาจไม่ใช่คำตอบเดียวเสมอไป

องค์กรส่วนใหญ่ที่ตัดสินใจย้ายระบบขึ้น Public Cloud หวังผลด้านความรวดเร็วและความยืดหยุ่น แต่เมื่อเวลาผ่านไปกลับพบปัญหาต้นทุนที่พุ่งสูงขึ้น ควบคู่กับความซับซ้อนในการบริหารจัดการ และความเสี่ยงด้าน Ransomware ที่รุนแรงขึ้น จนทิศทางการขึ้น Public Cloud อาจไม่ใช่คำตอบสุดท้ายในการบริหารจัดการองค์กรในยุคนี้ ภายในงาน Enterprise …