អ្នកមិនអាចការពារអ្វីដែលអ្នកមើលមិនឃើញនោះទេ៖ ការគ្រប់គ្រងលំហនៃការវាយប្រហារលើទ្រព្យសកម្មសាយប័រ (CAASM)

បញ្ហាជាយុទ្ធសាស្ត្រ
ប្រសិនបើអ្នកសួរបុគ្គលិកទទួលខុសត្រូវផ្នែកសន្តិសុខព័ត៌មាន (CISO) ណាម្នាក់ថា តើមានទ្រព្យសកម្មចំនួនប៉ុន្មាននៅក្នុងបរិស្ថានបច្ចេកវិទ្យារបស់ពួកគេ ចម្លើយដែលស្មោះត្រង់បំផុតជាញឹកញាប់គឺ «យើងមិនប្រាកដប្រជាទាំងស្រុងនោះទេ»។ ការរីករាលដាលនៃប្រព័ន្ធក្លោដ, ប្រព័ន្ធព័ត៌មានវិទ្យាស្រមោលដែលគ្មានការអនុញ្ញាត (Shadow IT), បរិក្ខារចុងខាងដែលប្រើប្រាស់ពីចម្ងាយ (Remote endpoints) និងប្រព័ន្ធចាស់ៗដែលត្រូវគេបំភ្លេចចោល បានបង្កើតឱ្យមានគម្លាតនៃភាពមើលឃើញ ដែលជនវាយប្រហារអាចកេងចំណេញបាន ដោយសារតែអ្នកការពារមិនបានដឹងថារបស់ទាំងនោះមានវត្តមាននៅឡើយផង។
មូលហេតុដែលឧបករណ៍ប្រពៃណីមិនអាចឆ្លើយតបបាន
មូលដ្ឋានទិន្នន័យគ្រប់គ្រងការកំណត់រចនាសម្ព័ន្ធ (CMDBs) ត្រូវបានបង្កើតឡើងសម្រាប់ការគ្រប់គ្រងសេវាកម្មព័ត៌មានវិទ្យា (IT) មិនមែនសម្រាប់សន្តិសុខសាយប័រនោះទេ។ ឧបករណ៍ទាំងនេះពឹងផ្អែកលើការធ្វើបច្ចុប្បន្នភាពដោយដៃ និងមើលរំលងទាំងស្រុងនូវឧបករណ៍ដែលគ្មានការគ្រប់គ្រង, កម្មវិធី SaaS ដែលគ្មានការអនុញ្ញាត, និងធនធានក្លោដបណ្តោះអាសន្ន។
វិធីសាស្ត្រ CAASM
ការគ្រប់គ្រងលំហរងការវាយប្រហារលើទ្រព្យសកម្មសាយប័រ (Cyber Asset Attack Surface Management – CAASM) ប្រមូលផ្តុំទិន្នន័យពីឧបករណ៍ដែលមានស្រាប់ — ដូចជា ប្រព័ន្ធក្លោដ, ប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ, កម្មវិធីប្រចាំឧបករណ៍ (Endpoint agents), និងកម្មវិធីស្កេនបណ្តាញ — ទៅជាបញ្ជីសារពើភ័ណ្ឌទ្រព្យសកម្មរួមមួយដែលធ្វើបច្ចុប្បន្នភាពជាប្រចាំ។ វិធីសាស្ត្រនេះផ្តល់ឱ្យក្រុមការងារសន្តិសុខនូវទិដ្ឋភាពជាក់ស្តែងភ្លាមៗ (Real-time) អំពីអ្វីដែលមានវត្តមាន នរណាជាម្ចាស់ និងកម្រិតនៃការប្រឈមមុខនឹងហានិភ័យ។
តម្លៃជាយុទ្ធសាស្ត្រ
- កំណត់អត្តសញ្ញាណទ្រព្យសកម្មដែលគ្មានការគ្រប់គ្រង និងមិនទាន់បានជួសជុលភាពងាយរងគ្រោះ (Unpatched) មុនពេលជនវាយប្រហាររកឃើញ។
- ជួយឱ្យការកំណត់អាទិភាពហានិភ័យមានភាពត្រឹមត្រូវ — អ្នកមិនអាចវាយតម្លៃពិន្ទុហានិភ័យលើអ្វីដែលអ្នកមើលមិនឃើញនោះទេ។
- គាំទ្រដល់ភស្តុតាងនៃអនុលោមភាព (បញ្ជីសារពើភ័ណ្ឌទ្រព្យសកម្មគឺជាតម្រូវការត្រួតពិនិត្យនៅក្នុងស្ទើរតែគ្រប់ក្របខ័ណ្ឌ)។
បរិបទក្នុងតំបន់
ការយកបច្ចេកវិទ្យាក្លោដមកប្រើប្រាស់យ៉ាងឆាប់រហ័សនៅក្នុងសហគ្រាសក្នុងតំបន់អាស៊ាន ដោយជាញឹកញាប់ខ្វះអភិបាលកិច្ចក្លោដកណ្តាល ធ្វើឱ្យបញ្ហា Shadow IT មានភាពស្រួចស្រាវជាពិសេស។ ផ្នែកអាជីវកម្ម តាមផ្នែកនានាតែងតែទិញ SaaS ដោយឯករាជ្យ ដែលក្រុមការងារព័ត៌មានវិទ្យាកណ្តាលមើលមិនឃើញ។
បញ្ជីសកម្មភាពត្រូវអនុវត្ត
- ធ្វើលំហាត់ស្វែងរកទ្រព្យសកម្ម ដោយបញ្ជូលប្រភពទិន្នន័យក្លោដ អត្តសញ្ញាណ និងបរិក្ខារចុងខាង។
- កំណត់សូចនាករ KPI គោលដៅ៖ ភាគរយនៃទ្រព្យសកម្មដែលមានការបញ្ជាក់ពីភាពជាម្ចាស់ និងការគ្របដណ្តប់ផ្នែកសន្តិសុខច្បាស់លាស់។
- វាយតម្លៃប្រព័ន្ធ CAASM ជាអាទិភាពវិនិយោគសម្រាប់វដ្តថវិកាសន្តិសុខបន្ទាប់។
- តម្រូវឱ្យការទិញសេវាកម្មក្លោដថ្មីទាំងអស់ ត្រូវឆ្លងកាត់ការពិនិត្យសន្តិសុខកម្រិតដំបូង។
ទស្សនៈវិស័យសម្រាប់ថ្នាក់ដឹកនាំ
ភាពមើលឃើញនៃទ្រព្យសកម្ម គឺជាគ្រឹះដែលគ្រប់វិធានការត្រួតពិនិត្យផ្សេងទៀតត្រូវពឹងផ្អែកលើ។ មុនពេលវិនិយោគបន្ថែមលើឧបករណ៍ស្វែងរក ឬឧបករណ៍ឆ្លើយតប សូមប្រាកដថាលោកអ្នកអាចឆ្លើយសំណួរសាមញ្ញមួយដោយទំនុកចិត្ត៖ តើយើងមានអ្វីខ្លះនៅក្នុងដៃពិតប្រាកដ?៕




