អត្តសញ្ញាណគឺជាព្រំដែនការពារថ្មី៖ ការប្រែក្លាយការគ្រប់គ្រងការចូលប្រើប្រាស់ Zero Trust ទៅជាការប្រតិបត្តិការ

បញ្ហាជាយុទ្ធសាស្ត្រ
នៅពេលដែលព្រំដែនការពាររូបវន្តត្រូវរលាយបាត់បង់តាមរយៈការចាប់យកបច្ចេកវិទ្យាក្លោដ និងការធ្វើការពីចម្ងាយមក ការប្រើប្រាស់អត្តសញ្ញាណបានក្លាយជាចំណុចគ្រប់គ្រងចម្បង — ប៉ុន្តែអង្គភាពជាច្រើននៅតែគ្រប់គ្រងអត្តសញ្ញាណដូចជាកិច្ចការបន្ទាប់បន្សំ ដោយទុកឱ្យមានសិទ្ធិពិសេសអចិន្ត្រៃយ៍ហួសហេតុ និងការផ្ទៀងផ្ទាត់មិនស៊ីសង្វាក់គ្នា។
គ្រឹះ IAM/PAM
ការគ្រប់គ្រងអត្តសញ្ញាណការចូលប្រើប្រាស់ (IAM) និងការគ្រប់គ្រងការចូលប្រើប្រាស់ដែលមានសិទ្ធិពិសេស (PAM) គឺជាស្នូលប្រតិបត្តិការនៃ Zero Trust៖
- សិទ្ធិអប្បបរមា (Least privilege)៖ អ្នកប្រើប្រាស់ និងប្រព័ន្ធទទួលបានតែការចូលប្រើប្រាស់ដែលចាំបាច់សម្រាប់មុខងាររបស់ពួកគេប៉ុណ្ណោះ។
- ការចូលប្រើប្រាស់ទាន់ពេលវេលា (Just-in-time / JIT access)៖ សិទ្ធិពិសេសត្រូវបានផ្តល់ឱ្យជាបណ្តោះអាសន្ន មិនមែនជាអចិន្ត្រៃយ៍នោះទេ។
- ការផ្ទៀងផ្ទាត់ជាប្រចាំ (Continuous authentication)៖ ហានិភ័យនៃ Session ត្រូវបានវាយតម្លៃឡើងវិញតាមស្ថានភាពប្រែប្រួល មិនមែនធ្វើតែនៅពេលដកស្រង់លកអ៊ីន (Login) នោះទេ។
ការខណ្ឌចែកបណ្តាញជាផ្នែកតូចៗសម្រាប់បរិស្ថានចម្រុះ
បន្ថែមពីលើអត្តសញ្ញាណ ការខណ្ឌចែកបណ្តាញកម្រិតកែប្រែទំហំនៃការផ្លាស់ទីរបស់ជនវាយប្រហារបន្ទាប់ពីការទម្លុះទម្លាយដំបូង។ នៅក្នុងបរិស្ថាន Hybrid Cloud នេះមានន័យថាជាការខណ្ឌចែកបន្ទុកការងារ (Workloads) តាមតក្កវិជ្ជា មិនមែនត្រឹមតែតាមរូបវន្តនោះទេ — ដែលជាកត្តាសំខាន់បំផុតក្នុងការទប់ស្កាត់ការរីករាលដាលនៃ Ransomware។
សូចនាករដែលថ្នាក់ដឹកនាំគួរតាមដាន
- ភាគរយនៃការកាត់បន្ថយគណនីដែលមានសិទ្ធិពិសេសអចិន្ត្រៃយ៍។
- ការគ្របដណ្តប់នៃ MFA នៅគ្រប់ប្រព័ន្ធសំខាន់ៗ (គោលដៅ៖ ១០០%)។
- រយៈពេលមធ្យមភាគនៃ Session ដែលមានសិទ្ធិពិសេស (កាន់តែខ្លី កាន់តែល្អក្រោមគំរូ JIT)។
បរិបទក្នុងតំបន់
ប្រព័ន្ធចាស់ៗ (Legacy systems) ដែលមានជាទូទៅនៅក្នុងសហគ្រាសជាច្រើន ច្រើនតែខ្វះការគាំទ្រការផ្ទៀងផ្ទាត់ទំនើប ដែលតម្រូវឱ្យមានវិធានការត្រួតពិនិត្យជំនួស (Jump servers, PAM gateways) នៅក្នុងអំឡុងពេលអន្តរកាល។
បញ្ជីសកម្មភាពត្រូវអនុវត្ត
- ធ្វើបញ្ជីសារពើភ័ណ្ឌគណនីដែលមានសិទ្ធិពិសេសទាំងអស់ និងលុបបំបាត់ការចូលប្រើប្រាស់អចិន្ត្រៃយ៍ដែលមិនចាំបាច់នៅក្នុងត្រីមាសនេះ។
- ដាក់ពង្រាយ MFA ឱ្យបានទូលំទូលាយ ដោយផ្តល់អាទិភាពលើការចូលប្រើប្រាស់ដែលមានសិទ្ធិពិសេស និងការចូលប្រើប្រាស់ពីចម្ងាយជាមុនសិន។
- ធ្វើគម្រោងសាកល្បងការចូលប្រើប្រាស់ JIT សម្រាប់គណនីរដ្ឋបាល (Administrative accounts) ដែលមានហានិភ័យខ្ពស់បំផុតទាំង ១០ របស់អ្នក។
- រាយការណ៍ពីការកាត់បន្ថយគណនីដែលមានសិទ្ធិពិសេស ជាសូចនាករ KPI សន្តិសុខប្រចាំត្រីមាស។
ទស្សនៈវិស័យសម្រាប់ថ្នាក់ដឹកនាំ
នៅពេលដែលព្រំដែនការពារត្រូវបានបាត់បង់ នោះអត្តសញ្ញាណនឹងក្លាយជាខ្សែការពារចុងក្រោយ។ អង្គភាពដែលបរាជ័យក្នុងការធ្វើទំនើបកម្មការគ្រប់គ្រងអត្តសញ្ញាណ គឺកំពុងសាងសង់ស្ថាបត្យកម្ម Zero Trust លើគ្រឹះដែលបាក់បែក៕




