ปลดล็อก Disaster Recovery แบบเดิม ด้วย IBM FlashSystem และ Storage Defender ที่เพิ่มความต่อเนื่องให้ธุรกิจในยุค Ransomware โจมตีทุกทิศทาง

ปัจจุบันโจทย์สำคัญของผู้นำองค์กรและทีมไอทีไม่ได้อยู่ที่ว่าระบบจะตกเป็นเป้าหมายการโจมตีทางไซเบอร์หรือไม่ แต่คำถามจริง ๆ คือเมื่อเหตุการณ์นั้นเกิดขึ้น องค์กรจะสามารถกู้คืนระบบสำคัญให้กลับมาดำเนินธุรกิจต่อได้รวดเร็วเพียงใด ท่ามกลางสมรภูมิ Ransomware ที่มีความซับซ้อนขึ้นทุกวัน ผลกระทบจาก Downtime ไม่ได้ประเมินกันแค่ชั่วโมงการทำงานที่เสียไป แต่คือความเสียหายทางการเงินและชื่อเสียงทางธุรกิจที่ประเมินค่าได้ยาก

ยิ่งปัจจุบันองค์กรธุรกิจมีความน่าจะเป็นถึง 63% ที่จะถูกโจมตีทางไซเบอร์ภายในกรอบเวลา 1 ปี และตัวเลขนี้พุ่งสูงถึง 95% เมื่อมองในกรอบ 3 ปีข้างหน้า มากกว่านั้นค่าใช้จ่ายเฉลี่ยจาก Downtime ของระบบในทุกกลุ่มอุตสาหกรรมพุ่งสูงถึง 540,000 ดอลลาร์สหรัฐต่อชั่วโมง โดยเฉพาะภาคพลังงานและโทรคมนาคมที่มูลค่าความเสียหายต่อชั่วโมงทะลุ 2.5 ล้านดอลลาร์สหรัฐ และ 2 ล้านดอลลาร์สหรัฐตามลำดับ

สิ่งที่ตอกย้ำความรุนแรงคือ เกือบทั้งหมดขององค์กรที่ตกเป็นเหยื่อต้องใช้เวลาฟื้นฟูระบบนานเกินกว่า 100 วัน และธุรกิจขนาดกลางและขนาดย่อมเกินกว่าครึ่งของผู้ถูกโจมตีจำเป็นต้องปิดตัวลงถาวรภายในเวลาเพียง 6 เดือนหลังเผชิญการโจมตี 

เพื่อปิดช่องโหว่ความเสี่ยงระดับวิกฤตนี้ องค์กรยุคใหม่จำเป็นต้องเปลี่ยนผ่านจากการตั้งรับแบบเดิมสู่แนวคิด Data Resilience อย่างแท้จริง ซึ่งหัวใจสำคัญคือการผสานความสามารถของ IBM FlashSystem เข้ากับแพลตฟอร์มบริหารจัดการความปลอดภัยข้อมูลแบบรวมศูนย์อย่าง IBM Storage Defender เพื่อสร้างเกราะป้องกันตั้งแต่ระดับฮาร์ดแวร์จัดเก็บข้อมูลไปจนถึงระบบไฮบริดคลาวด์ พร้อมตรวจจับภัยคุกคามและกู้คืนระบบให้ธุรกิจเดินหน้าต่อได้ทันทีโดยไม่หยุดชะงัก

เส้นแบ่งระหว่าง Cyber Security, Data Protection และ Data Resilience

ความเข้าใจผิดที่พบได้บ่อยในระดับบริหารคือ การเชื่อมั่นว่าการลงทุนในระบบตรวจจับความปลอดภัยส่วนหน้าอย่าง SIEM หรือ SOAR ควบคู่กับแผน Disaster Recovery หรือ DR ตามปกติ จะเพียงพอต่อการรับมือกับภัยคุกคามในปัจจุบัน แต่ในความเป็นจริง การทำงานแบบแยกส่วนเหล่านี้ยังมีช่องว่างขนาดใหญ่ที่เปิดโอกาสให้มัลแวร์แทรกซึมเข้ามาได้

ระบบ Cyber Security ส่วนหน้าเน้นการตรวจจับ คาดการณ์ และสกัดกั้นการบุกรุก แต่หากผู้ไม่ประสงค์ดีผ่านช่องทางที่เปิดทิ้งไว้เข้ามาได้ การป้องกันส่วนหน้าย่อมไร้ผล ขณะที่ระบบสำรองข้อมูลแบบดั้งเดิมถูกออกแบบมาเพื่อรับมือกับภัยธรรมชาติหรือความล้มเหลวของฮาร์ดแวร์เป็นหลัก เมื่อเผชิญกับ Ransomware ยุคใหม่ที่พุ่งเป้าเข้ารหัสไฟล์สำรองข้อมูลโดยตรง การกู้คืนระบบแบบเดิมจึงมักติดขัด และทำให้ระยะเวลาเฉลี่ยในการฟื้นฟูระบบของภาคธุรกิจยาวนานถึง 23 วัน

แนวคิด Data Resilience จึงเข้ามาปิดช่องว่างนี้ ด้วยการรวมมิติด้านความมั่นคงปลอดภัยไซเบอร์เข้ากับสถาปัตยกรรมจัดเก็บข้อมูลโดยตรง โดยมุ่งเน้นการตรวจจับความผิดปกติของข้อมูลแบบเรียลไทม์ การเก็บสำเนาข้อมูลที่ไม่สามารถแก้ไขหรือลบทำลายได้และการทำให้ระบบสำคัญที่สุดขององค์กรสามารถฟื้นตัวกลับมาดำเนินงานต่อได้ภายในระยะเวลาไม่กี่นาที

วงจร Cyber Resilience Lifecycle สอดรับกรอบมาตรฐาน NIST CSF 2.0

เพื่อให้การบริหารจัดการความเสี่ยงด้านข้อมูลเกิดขึ้นอย่างเป็นรูปธรรม IBM ได้นำกรอบมาตรฐาน NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) มาวางโครงสร้างการสร้าง Data Resilience แบ่งออกเป็น 5 ขั้นตอนหลักดังนี้

  • Foundational Security & Data Protection: การวางรากฐานการป้องกัน คาดการณ์ภัยคุกคาม และรับมือความล้มเหลวของระบบโครงสร้างพื้นฐาน
  • Secure Immutability: การจัดเก็บสำเนาข้อมูลที่ปลอดภัย ไม่สามารถถูกแทรกแซง เข้ารหัสซ้ำ หรือลบทำลายได้ เพื่อให้มั่นใจว่าองค์กรจะมีจุดกู้คืนข้อมูลที่ปลอดภัยเสมอ
  • Discovery: การวิเคราะห์รูปแบบพฤติกรรมข้อมูลเชิงลึกและสแกนตรวจหามัลแวร์ในระดับพื้นที่จัดเก็บข้อมูล เพื่อให้รับรู้การบุกรุกได้อย่างรวดเร็ว
  • Recovery: กลยุทธ์การกู้คืนข้อมูลแบบแบ่งลำดับความสำคัญ โดยนำระบบ Minimum Viable Company หรือ Workload หลักที่ขับเคลื่อนรายได้กลับมาทำงานได้ภายในหลักนาทีหรือชั่วโมง และกู้คืนระบบส่วนที่เหลือได้ภายในระดับวัน
  • Automation: การทดสอบความพร้อมในการกู้คืนระบบโดยอัตโนมัติ พร้อมทั้งเชื่อมต่อระบบรักษาความปลอดภัยและการกู้คืนข้อมูลเข้าด้วยกันอย่างไร้รอยต่อ

IBM FlashSystem นวัตกรรม FCM5 สกัดกั้นภัยคุกคามลึกถึงระดับ Storage Hardware

หัวใจสำคัญของการป้องกันข้อมูลเชิงลึกอยู่ที่ฮาร์ดแวร์จัดเก็บข้อมูล IBM FlashSystem รุ่นใหม่อย่างตระกูล FlashSystem 5600, 7600 และ 9600 ได้ขยับกลไกป้องกันลงลึกไปถึงระดับสื่อบันทึกข้อมูล ด้วยโมดูลแฟลชเจเนอเรชันล่าสุด IBM FlashCore Module 5 (FCM5) ซึ่งเป็น Computational Storage ที่มีชิปประมวลผลอัจฉริยะทำงานอยู่ภายในตัวไดรฟ์

จุดเด่นของสถาปัตยกรรมนี้คือความสามารถในการตรวจจับพฤติกรรมของ Ransomware ได้ภายในเวลาไม่เกิน 60 วินาที ผ่านการวิเคราะห์ความเปลี่ยนแปลงของบล็อกข้อมูลได้อย่างต่อเนื่อง อีกทั้งกระบวนการรักษาความปลอดภัยทั้งหมด ทั้งการตรวจจับ การบีบอัดข้อมูล การขจัดข้อมูลซ้ำซ้อน ได้จนถึงการเข้ารหัสตามมาตรฐาน FIPS และ TCG ล้วนเกิดขึ้นบนโมดูล FCM5 โดยตรง จึงไม่ดึงทรัพยากรหรือส่งผลกระทบต่อประสิทธิภาพการประมวลผลของคอนโทรลเลอร์หลัก

นอกจากประสิทธิภาพด้านความปลอดภัย FCM5 ยังให้ความจุระดับ Logical สูงสุดถึง 438 TBe ต่อหนึ่งไดรฟ์ (Usable 89 TB) ช่วยเพิ่มความคุ้มค่าด้านพื้นที่และการใช้พลังงานในดาต้าเซ็นเตอร์ ผสานกับการการันตีความพร้อมใช้งานระดับ 100% Availability และเทคโนโลยีอย่าง Cyber Vault ร่วมกับ Secure Operational Air Gap ที่ช่วยรักษาสำเนาข้อมูลให้พร้อมสำหรับการตรวจสอบทางนิติวิทยาศาสตร์และกู้คืนข้อมูลกลับมาได้อย่างรวดเร็ว ทั้งนี้ IBM FlashSystem ยังรองรับการทำงานร่วมกับแพลตฟอร์มระดับเอ็นเตอร์ไพรส์ทั่วทั้งระบบ ตั้งแต่ VMware, Microsoft, Red Hat OpenShift, Oracle, SAP ไปจนถึงซอฟต์แวร์สำรองข้อมูลชั้นนำอย่าง Veeam, Cohesity และ Commvault

จัดการความต่อเนื่องทางธุรกิจแบบรวมศูนย์ด้วย IBM Storage Defender

เมื่อระบบไอทีขององค์กรขยายตัวสู่ไฮบริดคลาวด์ การบริหารจัดการความต่อเนื่องของข้อมูลจำเป็นต้องมีศูนย์กลางควบคุมที่มีประสิทธิภาพ IBM Storage Defender จึงเข้ามาทำหน้าที่เป็นแพลตฟอร์มควบคุม Cyber Resilience แบบบูรณาการ ทั้งสำหรับระบบ On-premises และ Public Cloud

IBM Storage Defender เร่งกระบวนการค้นหาและตรวจจับความผิดปกติของแพทเทิร์นข้อมูลร่วมกับ Ecosystem Scanner ช่วยให้ทีมงานทราบทันทีเมื่อมีความพยายามบุกรุกพื้นที่จัดเก็บข้อมูล นอกจากนี้ ระบบยังทำหน้าที่คัดกรองชุดข้อมูลสำรอง เพื่อรับประกันว่าสำเนาที่จะนำมากู้คืนเป็นข้อมูลที่สะอาดและปราศจากมัลแวร์ฝังตัว การทำงานผ่านระบบอัตโนมัติช่วยลดความซับซ้อนของขั้นตอนปฏิบัติงาน ส่งผลให้การฟื้นฟูเวิร์กโหลดหลักสามารถทำได้ในระดับชั่วโมง และลดระยะเวลาการกู้คืนเวิร์กโหลดรองทั้งหมดจากเดิมที่กินเวลาหลายสัปดาห์ลงมาเหลือเพียงไม่กี่วัน

การลงทุนในโครงสร้างพื้นฐานจัดเก็บข้อมูลยุคใหม่จึงไม่ใช่เพียงเรื่องของการเพิ่มความจุหรือความเร็วในการอ่านเขียนไฟล์ แต่เป็นการวางรากฐานความอยู่รอดของธุรกิจ เพื่อให้องค์กรมั่นใจได้ว่าทุกเวิร์กโหลดสำคัญจะยังคงดำเนินต่อไปได้โดยไม่สะดุด ท่ามกลางสภาพแวดล้อมภัยคุกคามทางไซเบอร์ที่ไม่อาจหลีกเลี่ยงได้

About Veerapon Tangsiripathanawong

Check Also

[วีดีโอย้อนหลัง] VMware by Broadcom Webinar : Your First Line of Defense – How VMware Addresses AI-Era Security Threats

สำหรับใครที่พลาดงาน VMware by Broadcom Webinar : Your First Line of Defense – How VMware Addresses …

Google เปิดตัว Gemini 3.8 Flash TTS และ Flash-Lite TTS โมเดลสร้างเสียงพูดที่ออกแบบเสียงเองได้

Google เปิดตัวโมเดล text-to-speech ใหม่ 2 ตัวในตระกูล Gemini ได้แก่ Gemini 3.8 Flash TTS และ Gemini 3.8 …