NSA ออกเอกสารฉนับใหม่ แนะแนวการทำ ‘Zero Trust’

NSA ได้ออกเอกสารใหม่ที่แนะนำถึงการจัดสร้างแนวทาง Zero Trust ให้เกิดขึ้นได้จริงตามเป้าหมาย

เอกสารใหม่นี้ถูกแบ่งออกเป็น 2 ฉบับ โดยส่วนแรกจำนวน 368 หน้า จะว่าด้วยเรื่องการจัดตั้งพื้นฐานด้านความมั่นคงปลอดภัย โดยกล่าวถึง 36 กิจกรรมที่สนับสนุน 30 ความสามารถของ Zero Trust ซึ่งจะเน้นไปในแกนหลักการควบคุมที่เป็นรากฐานก่อนเข้าสู่เนื้อหาเชิงลึก

ไอเดียของเอกสารฉบับที่ 2 ครอบคลุม 41 กิจกรรมที่กรุยทางสู่ความสามารถอีก 34 รายการ โดยเน้นไปที่เรื่องการผสานโซลูชัน Zero Trust เข้ากับองค์ประกอบต่างๆสภาพแวดล้อมการทำงาน ทั้งหมดนี้เป็นเพียงเอกสารกรอบแนวทางปฏิบัติที่ได้รับการแนะนำ ซึ่งผู้สนใจต้องนำไปวิเคราะห์และประยุกต์ใช้อีกครั้ง โดย Brian Soby ผู้ก่อตั้งและ CTO จาก AppOmni กล่าวว่า “Zero Trust เป็นเรื่องของโมเดลปฏิบัติการไม่ใช่ผลิตภัณฑ์ และต้องมีการปรับปรุงเปลี่ยนแปลงได้เสมอ พร้อมเตือนว่าองค์กรส่วนใหญ่มักยังเข้าใจผิดพลาดให้น้ำหนักไปที่การปกป้องเครือข่าย โดยมองข้ามเรื่องแอปพลิเคชัน

ที่มา : https://www.infosecurity-magazine.com/news/nsa-zero-trust-implementation/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป