ทำ Web & API Security แบบง่ายๆ ด้วย F5 Distributed Cloud

ภูมิภาคอาเซียนมีผู้บริโภคดิจิทัลสูงถึง 400 ล้านคน และกำลังขับเคลื่อนเข้าสู่การเป็น Digital First Economy ที่มีการนำเทคโนโลยีดิจิทัลเข้ามาใช้มากที่สุดในโลก วิถีการซื้อขาย เดินทาง ทำธุรกิจ หรือเข้าถึงสาธารณสุขกำลังเปลี่ยนแปลงไปตั้งแต่ระดับฐานราก โดยคาดการณ์ว่ามูลค่าของ Digital Economy นี้จะพุ่งแตะ 1 ล้านล้านเหรียญสหรัฐฯ ภายในปี 2030

เบื้องหลังความสำเร็จของการเปลี่ยนผ่านของ Digital Experience นี้คือระบบแอปพลิเคชันและ API ซึ่งมีพื้นฐานสำคัญคือ App Security & Delivery ที่มีแนวโน้มซับซ้อนมากขึ้นเรื่อยๆ จากการนำเทคโนโลยีดิจิทัลมาประยุกต์ใช้มากขึ้น จากการสำรวจของ SOAS พบว่า 85% ขององค์กรรันแอปพลิเคชันด้วยสถาปัตยกรรมที่แตกต่างกัน และ Deploy แอปพลิเคชันเหล่านั้นกระจายออกไปในหลายๆ สภาพแวดล้อม ไม่ใช่แค่ที่เดียวเหมือนในอดีต เป็นเหตุให้อาชญากรไซเบอร์บุกรุกและแฝงตัวเข้ามาในระบบอันแสนวุ่นวายนี้ได้โดยที่เราไม่รู้ตัว

“ทุกๆ 39 วินาทีจะมีเหตุการณ์เจาะระบบเกิดขึ้น 1 ครั้ง ซึ่งสร้างความเสียหายโดยรวมสูงถึง 6 ล้านล้านเหรียญสหรัฐฯ ในปี 2022 ที่ผ่านมา”

เราจะแก้ไขปัญหาความซับซ้อนของระบบแอปพลิเคชันและทำเรื่อง App Security & Delivery ให้กลายเป็นเรื่องง่าย ความเสี่ยงต่ำได้อย่างไร?

10 ปีก่อน วิธีการ Deploy แอปพลิเคชันนั้นง่ายมาก ส่วนใหญ่นิยมรันบนสภาพแวดล้อมเดียว คือ Data Center แต่พอเข้าสู่ปี 2017 ที่เป็นจุดเริ่มต้นของยุค Cloud ผู้เชี่ยวชาญหลายคนได้คาดการณ์ว่า ท้ายที่สุดแล้ว แอปพลิเคชันจะไม่ถูก Deploy ที่ Data Center อีกต่อไป แต่จะถูกย้ายไปอยู่บนระบบ Cloud ทั้งหมดแทน

แต่ในปี 2023 นี้เอง สิ่งที่เคยถูกคาดการณ์ไว้กลับผิดพลาดโดยสิ้นเชิง แอปพลิเคชันในปัจจุบันอาจถูก Deploy ไปมากถึง 6 – 7 แห่ง เช่น Data Center, Colocation, Private Cloud, AWS, Azure, Google Cloud, Edge เป็นต้น ที่สำคัญคือ Cloud เป็นเทคโนโลยีที่ช่วยเร่งให้เกิดการใช้งาน Modern App ซึ่งมีการพลิกโฉมสถาปัตยกรรมใหม่ ไม่ใช่ Monolithic แบบสมัยก่อนอีกต่อไป แต่เป็นแบบ Microservices ที่แยกส่วนแอปพลิเคชันออกเป็นองค์ประกอบย่อยๆ ทั้ง Logic, Data, API, UI และอื่นๆ ซึ่งองค์ประกอบเหล่านี้ นอกจากจะอยู่บน Cloud แล้ว ก็อาจกระจายไปยังที่ต่างๆ ด้วยเช่นเดียวกัน และเริ่มคุยกันผ่านทาง API สร้างความซับซ้อนแก่ระบบแอปพลิเคชันเป็นอย่างมาก การค้นหาและตรวจสอบปัญหาต่างๆ ทำได้ยากยิ่งขึ้น เกิดเป็นช่องโหว่ให้อาชญากรไซเบอร์ฉกฉวยโอกาสเข้าโจมตี

BIG-IP เป็นหนึ่งในเทคโนโลยีแกนหลักของ F5 ที่ให้บริการ Application Delivery Controller สำหรับส่งมอบและรักษาความมั่นคงปลอดภัยให้แก่แอปพลิเคชันที่รันบน On-premises มาอย่างยาวนาน จนเมื่อโลกเข้าสู่ยุค Cloud BIG-IP จึงถูกปรับปรุงใหม่ให้กลายเป็นระบบแบบ Virtual สมรรถนะสูง เพื่อรองรับการจัดการกับแอปพลิเคชันที่กระจายออกไปทั้งบน On-premises, Hybrid Cloud และ Multi-cloud

จนกระทั่งปี 2018 F5 ได้ควบรวมกิจการของ NGINX ซึ่งช่วยยกระดับการจัดการกับแอปพลิเคชันและ API บน Container ของ F5 ให้มีประสิทธิภาพยิ่งขึ้น ทั้งด้าน Scalability, Visibility, Security และ Governance ล่าสุด F5 ได้ทุ่มเงินกว่า 1,000 ล้านเหรียญสหรัฐฯ เข้าซื้อกิจการของ Shape Security เพื่อนำ AI/ML Engine มาเสริมแกร่งให้กับโซลูชัน Web Application Firewall และ DDoS Protection ของตน พร้อมรับมือกับ Bot Attacks และ Digital Fraud ที่นับวันยิ่งทวีความรุนแรงขึ้นเรื่อยๆ

ปัจจุบันนี้ มีลูกค้าใช้โซลูชันของ F5 บน Public Cloud มากกว่า 4,000 ราย รวมถึง 85% ของบริษัทที่อยู่ในลิสต์ Fortune 500 และเมื่อเดือนพฤษภาคม 2023 ที่ผ่านมา F5 สามารถประกาศความเป็นผู้นำด้านนวัตกรรมได้สำเร็จ ด้วยการครองตำแหน่งอันดับ 1 ของ Fortune Modern Board 25

ด้วยการเติบโตอย่างแข็งแกร่งและคงเส้นคงวานี้ F5 ได้ก้าวขึ้นสู่การเป็นผู้ให้บริการ Multi-cloud Security & Application Delivery ชั้นนำของโลก และพร้อมที่จะสนับสนุนให้ลูกค้าทุกคนสามารถใช้เทคโนโลยีของ F5 เพื่อส่งมอบและรักษาความมั่นคงปลอดภัยได้ในทุกๆ ที่ ทุกแอปพลิเคชันและทุก API

ปัจจุบัน การวางระบบแอปพลิเคชันต้องจัดการกับหลากหลายองค์ประกอบ ทั้ง App Management, DDoS, Front Load Balancer, App Connectivity, Network Firewall, Ingress Controller, CDN, WAF และอื่นๆ สิ่งเหล่านี้ นอกจากจะอยู่ในสถานที่ที่แตกต่างกันแล้ว ยังมาจากหลากหลายรูปแบบ หลากหลายผู้หลิต และหลากหลายซอฟต์แวร์และฮาร์ดแวร์ รวมถึงทักษะที่ใช้ก็แตกต่างกัน ที่แย่กว่านั้น คือ เราต้องเชื่อมต่อทุกอย่างเข้าด้วยกันและบริหารจัดการทั้งหมด “อย่างมั่นคงปลอดภัย” จึงไม่ใช่เรื่องแปลกที่ต้องใช้เวลาหลักหลายเดือนในการ Deploy สักแอปพลิเคชันหนึ่งให้พร้อมใช้งานได้อย่างมีประสิทธิภาพ

F5 จึงได้ดำเนินพันธกิจใหม่ คือ การทำให้การปรับปรุงประสิทธิภาพ ส่งมอบ และรักษาความมั่นคงปลอดภัยแอปพลิเคชันกลายเป็นเรื่องง่ายและใช้เวลาไม่นาน ด้วยการนำเสนอโซลูชัน F5 Distributed Cloud แพลตฟอร์มที่บูรณาการทุกอย่างของ App Security & Delivery ในทุกๆ สภาพแวดล้อม ทุกๆ สถานที่เข้าด้วยกัน ช่วยให้องค์กรสามารถปกป้องแอปพลิเคชันและ API ได้ทุกที่ พร้อมสร้างการเชื่อมต่อระหว่างผู้ใช้และแอปพลิเคชันอย่างมีประสิทธิภาพและมั่นคงปลอดภัย สามารถรันแอปพลิเคชันจากที่ใดก็ได้ ไม่ว่าจะเป็น On-premises, Edge หรือ Cloud รวมถึงสร้าง Visibility & Control ได้อย่างครอบคลุม ลด Downtime ที่เกิดจากการโจมตีไซเบอร์ได้ถึง 95% และสามารถ Deploy แอปพลิเคชันใหม่บนสภาพแวดล้อมใดๆ ได้อย่างรวดเร็วภายในไม่ถึง 1 ชั่วโมง

นอกจากนี้ F5 ยังต่อยอดบริการ F5 Distributed Cloud ด้วยการนำเสนอโซลูชัน App Network, Security & Delivery ที่ทำงานร่วมกันได้อย่างครบวงจร สามารถมองเห็นและติดตามเหตุการณ์ทั้งหมดที่เกิดขึ้นได้ในทุกภาคส่วน และเมื่อต้องการย้าย Workload ไปสู่ภายนอก Data Center ทุกอย่างก็จะถูกจัดการภายใต้แนวคิด Zero Trust เพื่อสร้างความมั่นคงปลอดภัยสูงสุด

นอกจากนี้บริการ App Security & Delivery แบบครบวงจรแล้ว F5 ยังให้บริการ API Security ที่ครอบคลุมทั้งระดับ Edge, Data Center และ Container ซึ่งสอดคล้องกับการออกแบบ API Gateway สำหรับ Enterprise Architecture ทั้ง 3 Tiers จาก Gartner อีกด้วย ได้แก่

  • Edge Gateway – ปกป้อง API ระดับ Edge ด้วย WAAP บน F5 Distributed Cloud
  • Enterprise Gateway – ปกป้อง API ระดับ Data Center ด้วย API Gateway บน F5 BIG-IP
  • Departmental Gateway – ปกป้อง API ระดับ Container ด้วย NGINX

ด้วยโซลูชันแบบบูรณาการที่ครอบคลุมทั้ง App Network, Security & Delivery โดยมี Services ให้บริการตั้งแต่ระดับ Global, Site มาจนถึง Application โดยรองรับทั้งแบบ Hardware/Software/SaaS ที่ผสานการทำงานอย่างชาญฉลาดและไร้รอยต่อ ก่อให้เกิด End-to-end Observability จึงทำให้การจัดการเรื่องการส่งมอบและรักษาความมั่นคงปลอดภัยแอปพลิเคชันที่กระจัดกระจายอยู่ทั้งบน Multi-cloud และ On-premises กลายเป็นเรื่องง่าย สามารถ Deploy แอปพลิเคชันใหม่ได้อย่างรวดเร็ว ทุกอย่างครบจบในแพลตฟอร์มเดียว

ต้องการทราบข้อมูลเพิ่มเติมเกี่ยวกับ F5 Distributed Cloud พร้อมดูกรณีศึกษาที่น่าสนใจของ Softbank (Service Provider), Captital One (BFSI) และหน่วยงานรัฐในภูมิภาคเอเชีย สามารถรับฟังการบรรยายเรื่อง Making App Security and Delivery Ridiculously Easy โดย Michael Quek, Regional Vice President, ASEAN จาก F5 ได้ที่ https://www.f5.com/c/apcj-2023/event/f5-engage-asean-content

F5 ร่วมกับ CIO Academy Asia จัดอบรม Distributed Cloud Masterclass ที่จะมาแนะนำความท้าทาย สิ่งที่หลายองค์กรมักทำผิดพลาด แนวทางปฏิบัติที่ดีที่สุด และกรอบการทำงานที่สามารถนำไปประยุกต์ใช้ได้จริงทางด้าน Distributed Cloud Management โดยมีเนื้อหาการบรรยาย ดังนี้

Cloud Data Management:

  • Embracing Distributed Cloud Services as the New Norm
  • Overview of cloud landscape in enterprises
  • Typical distributed cloud architectures
  • Tiered Hybrid / Partitioned / Edge Hybrid / Cloud Bursting / Environment Hybrid – distributed cloud leads to complexities for managing data
  • Current Challenges on distributed-cloud management and maximizing ROI on Distributed Cloud:

Performance Management (Concept of Data Gravity)

  • Cost-performance Optimization
  • Strengthening Security
  • Improving Redundancy
  • Introduction to Cloud Architecture Design Patterns:

Recap on IT Architecture

  • What are Cloud Deployment Design Patterns
  • Why use Design Patterns (and Types of Design Patterns)
  • Using Design Patterns with Data Management

ลงทะเบียนเข้าอบรมฟรีได้ที่ https://www.f5.com/go/product/distributed-cloud-masterclass-cioaa-gated


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ขอเชิญเข้าร่วม Webinar : IIOT in the Electric Vehicle Industry Transforming the future” [21 มี.ค. 67]

บริษัท นิว ซิสเต็ม เซอร์วิส จำกัด ขอเชิญทุกท่านเข้าร่วมงานสัมนาออนไลน์ในหัวข้อ “IIOT in the Electric Vehicle Industry Transforming the future” ซึ่งในหัวข้อนี้ทุกท่านจะได้ค้นพบกับนวัตกรรมในการขับเคลื่อนอุตสาหกรรมรถยนต์ไฟฟ้าด้วยการเชื่อมต่อข้อมูลบนโลกดิจิตอล …

เปิดฉากสุดประทับใจ ไทยเป็นเจ้าภาพจัด Global Cybersecurity Camp 2024 กระชับสัมพันธ์สมาชิก 9 ประเทศ เสริมแกร่งคนรุ่นใหม่สู่การเป็นผู้นำด้านความปลอดภัยทางไซเบอร์ระดับนานาชาติ

ผ่านไปแล้วสำหรับงาน GCC 2024 Thailand ณ โรงแรม The Sez บางแสน ชลบุรี 18 – 24 กุมภาพันธ์ 2567 …