NSA ออกเอกสารฉนับใหม่ แนะแนวการทำ ‘Zero Trust’

NSA ได้ออกเอกสารใหม่ที่แนะนำถึงการจัดสร้างแนวทาง Zero Trust ให้เกิดขึ้นได้จริงตามเป้าหมาย

เอกสารใหม่นี้ถูกแบ่งออกเป็น 2 ฉบับ โดยส่วนแรกจำนวน 368 หน้า จะว่าด้วยเรื่องการจัดตั้งพื้นฐานด้านความมั่นคงปลอดภัย โดยกล่าวถึง 36 กิจกรรมที่สนับสนุน 30 ความสามารถของ Zero Trust ซึ่งจะเน้นไปในแกนหลักการควบคุมที่เป็นรากฐานก่อนเข้าสู่เนื้อหาเชิงลึก

ไอเดียของเอกสารฉบับที่ 2 ครอบคลุม 41 กิจกรรมที่กรุยทางสู่ความสามารถอีก 34 รายการ โดยเน้นไปที่เรื่องการผสานโซลูชัน Zero Trust เข้ากับองค์ประกอบต่างๆสภาพแวดล้อมการทำงาน ทั้งหมดนี้เป็นเพียงเอกสารกรอบแนวทางปฏิบัติที่ได้รับการแนะนำ ซึ่งผู้สนใจต้องนำไปวิเคราะห์และประยุกต์ใช้อีกครั้ง โดย Brian Soby ผู้ก่อตั้งและ CTO จาก AppOmni กล่าวว่า “Zero Trust เป็นเรื่องของโมเดลปฏิบัติการไม่ใช่ผลิตภัณฑ์ และต้องมีการปรับปรุงเปลี่ยนแปลงได้เสมอ พร้อมเตือนว่าองค์กรส่วนใหญ่มักยังเข้าใจผิดพลาดให้น้ำหนักไปที่การปกป้องเครือข่าย โดยมองข้ามเรื่องแอปพลิเคชัน“

ที่มา : https://www.infosecurity-magazine.com/news/nsa-zero-trust-implementation/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Microsoft เปิดตัว Integrated Security Operations Center บน Defender ยกเครื่อง SOC รองรับ AI Agent

Microsoft เปิดตัว Integrated Security Operations Center (ISOC) บน Microsoft Defender พร้อมย้ายความสามารถด้าน SIEM จาก Microsoft Sentinel …

[วีดีโอย้อนหลัง] SendQuick Webinar : Identity Under Attack “ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA”

เรื่อง MFA กำลังเป็นประเด็นใหญ่ โดยเฉพาะกับหน่วยงานภาครัฐ และหน่วยงานโครงสร้างพื้นฐานของประเทศ ซึ่งวันนี้ได้เริ่มประกาศบังคับใช้เป็นข้อบังคับพื้นฐานแล้วในประกาศจาก สกมช. โดยใครที่พลาด SendQuick Webinar เรื่อง “Identity Under Attack : ถอดบทเรียนการโจมตีในไทย …