5 เทรนด์ Zero Trust และ SASE ที่ CISO พลาดไม่ได้

แน่นอนว่าทุกวันนี้ Zero Trust และ SASE ได้ตกเป็นประเด็นสำคัญในวงการ Cybersecurity อย่างหลีกเลี่ยงไม่ได้ และ Jon Green ผู้ดำรงตำแหน่ง Chief Security Officer แห่ง HPE Aruba ก็ได้ออกมาให้ความเห็นถึง 5 แนวโน้มใหญ่ในด้านนี้ที่เหล่า CISO ไม่ควรพลาด ดังนี้

1. NAC จะยังคงเป็นรากฐานสำคัญในการก้าวสู่ภาพของ Zero Trust

แนวทาง Zero Trust นั้นได้กลายเป็นส่วนหนึ่งของข้อกฎหมายในหลายประเทศและข้อบังคับในหลายอุตสาหกรรม อย่างไรก็ดี การมุ่งเป้าไปยังการทำ Zero Trust ที่สมบูรณ์จนเกินไปนั้นก็อาจทำให้เหล่า CISO เสียเวลาเป็นอย่างมากในการวางแผนรับมือกับกรณีที่อาจเกิดขึ้นไม่บ่อยนัก จนอาจพลาดในการจัดการกับบางกรณีที่มีความสำคัญสูงกว่าได้

ในขณะเดียวกัน การเลือกใช้โซลูชัน Network Access Control หรือ NAC ที่ใช้ระบบเครือข่ายเป็นศูนย์กลางในการจำกัดสิทธิ์การเชื่อมต่อและเข้าถึงทรัพยากรระบบต่างๆ นั้นจะสามารถช่วยตอบโจทย์การทำ Compliance ได้อย่างรวดเร็วและครอบคลุมได้ภายในโซลูชันเดียว ซึ่งเป็นก้าวแรกที่เริ่มต้นได้ง่ายดาย

2. SASE จะวิวัฒนาการควบคู่ไปกับวิธีการที่ธุรกิจองค์กรต้องการใช้ในการทำงาน

การรวมทีมฝ่าย Network และ Security เข้าด้วยกันเพื่อให้การดูแลรักษาระบบและความมั่นคงปลอดภัยเป็นไปได้อย่างมีประสิทธิภาพนั้นคือเป้าหมายขององค์กรหลายแห่ง แต่ในความเป็นจริงนั้น การมีเครื่องมือ, หน้าจอ และลำดับความสำคัญที่หลากหลายแตกต่างกันก็ทำให้เป้าหมายดังกล่าวบรรลุได้ยาก

สถาปัตยกรรม SASE บน Cloud นั้นได้ทำให้เป้าหมายเหล่านี้เป็นจริงได้ด้วยการผสานรวมเทคโนโลยีได้อย่งแท้จริง ด้วยการมีบริการกลางร่วมกัน, การมีนโยบายชุดเดียวร่วมกัน และมีความมั่นคงทนทานใช้งานได้อย่างต่อเนื่อง ช่วยให้องค์กรที่ต้องการรวมทั้งสองฝ่ายเข้าด้วยกันและดึงศักยภาพของทุกฝ่ายออกมาได้อย่างแท้จริง

ที่ผ่านมา ผู้นำด้านความมั่นคงปลอดภัยที่ต้องการบังคับใช้ Security Control ใหม่ๆ นั้นมักไม่เป็นที่นิยมในองค์กรเพราะทำให้องค์กรสูญเสียประสิทธิภาพในการดำเนินงานไป แต่การใช้ SASE และ ZTNA นั้นจะช่วยให้การปรับปรุงด้านความมั่นคงปลอดภัยและประสิทธิภาพนั้นสามารถเดินหน้าไปด้วยกันได้

3. ความสามารถที่ Firewall ควรจะมีนั้นจะยังคงเปลี่ยนแปลงต่อไป

แม้ว่าความสามารถของ Firewall พื้นฐานแบบดั้งเดิมและ Next-Generation Firewall จะกลายเป็นส่วนสำคัญในกลยุทธ์ด้าน Cybersecurity แต่ On-Premises Firewall นั้นก็ไม่อาจตอบรับต่อการเปลี่ยนแปลงของระบบ Network ที่เริ่มกระจัดกระจายตัวมากยิ่งขึ้นได้อีกต่อไป

ความก้าวหน้าของโซลูชัน Secure SD-WAN และบริการ FWaaS ภายใน SASE รวมถึงวิวัฒนาการของ ZTNA นั้น ได้ทำให้องค์กรต้องเริ่มคิดเปลี่ยนแปลงแนวทางแบบดั้งเดิมที่มีต่อ Firewall และเริ่มเกิดการทดแทนแนวทางการใช้งาน Firewall แบบดั้งเดิมเพื่อมุ่งไปสู่เป้าหมายในการมีประสิทธิภาพในการบริหารจัดการนโยบาย, ค่าใช้จ่าย และการดำเนินงานที่ดียิ่งขึ้น

4. Generative AI จะกลายเป็นอนาคตของ Zero Trust และ SASE

AI นั้นคืออีกหนึ่งหัวข้อร้อนแรงของเหล่า CISO และผู้เชี่ยวชาญด้าน Cybersecurity โดยเฉพาะอย่างยิ่งในปีนี้ที่มี Generative AI อย่าง ChatGPT เป็นหัวข้อสำคัญ

ในขณะที่เทคโนโลยี Generative AI นั้นก็มีโอกาสที่จะสร้างคุณประโยชน์ให้กับวงการ Cybersecurity ได้ในหลากหลายแง่มุม แต่ความเสี่ยงใหม่ๆ อย่างเช่นการที่ข้อมูลสำคัญของธุรกิจอาจรั่วไหลสู่ระบบเหล่านี้ก็เกิดขึ้นตามมาด้วย ไม่ว่าจะเกิดขึ้นจากผู้ใช้งานหรือผู้ประสงค์ร้ายก็ตาม

Zero Trust และ SASE สามารถตอบโจทย์เหล่านี้ได้ ประการแรกคือ Zero Trust สามารถช่วยลดความเสี่ยงที่จะเกิดกรณีข้อมูลรั่วไหลได้จากการป้องกันไม่ให้ผู้ที่ไม่มีสิทธิ์สามารถเข้าถึงข้อมูลสำคัญของธุรกิจที่ไม่เกี่ยวข้องกับตนได้ และประการที่สองก็คือเทคโนโลยี SASE สามารถทำงานร่วมกับ Data Loss Prevention (DLP) เพื่อป้องกันกรณีข้อมูลสำคัญของธุรกิจถูกส่งต่อไปยัง Generative AI ได้นั่นเอง

5. ระบบเครือข่ายที่รองรับ Zero Trust และ SASE Framework ในตัวจะช่วยให้การส่งมอบคุณค่ารวดเร็วยิ่งขึ้นกว่าเดิม

เมื่อภัยคุกคามมีวิวัฒนาการรวดเร็วอย่างที่ไม่เคยเป็นมาก่อน จนทำให้การรักษาความมั่นคงปลอดภัยมีความซับซ้อนสูงขึ้น และมีเครื่องมือปริมาณมหาศาลที่ต้องใช้งาน จนอาจส่งผลให้ระบบขาดประสิทธิภาพและความคล่องตัว

แนวทางหนึ่งที่องค์กรสามารถพิจารณาได้นั้นก็คือการใช้ระบบเครือข่ายที่รองรับความสามารถ Zero Trust และ SASE ได้ในตัว เพื่อช่วยเสริมการปกป้องระบบเครือข่ายและช่วยให้กระบวนการต่างๆ เป็นไปได้อย่างง่ายดายยิ่งขึ้น สอดคล้องกับแนวทางในการทำ Digital Transformation ขององค์กรมากขึ้น

สนใจโซลูชัน Zero Trust และ SASE จาก HPE Aruba ติดต่อ SiS Distribution ได้ทันที

ศึกษาข้อมูลเพิ่มเติมได้ที่ https://www.arubanetworks.com/solutions/sase/

สำหรับผู้ที่สนใจในโซลูชัน Zero Trust, SASE หรือโซลูชันใดๆ จาก HPE Aruba สามารถติดต่อทีมงาน SiS Distribution ได้ทันทีที่

บริษัท เอสไอเอส ดิสทริบิวชั่น (ประเทศไทย) จำกัด (มหาชน)

Add Line ID: @sisaruba

Email: HPEAruba@sisthai.com

สมัครตัวแทนจำหน่าย 0-2020-3003

directmarketing@sisthai.com

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ