អត្តសញ្ញាណគឺជាព្រំដែនការពារថ្មី៖ ការប្រែក្លាយការគ្រប់គ្រងការចូលប្រើប្រាស់ Zero Trust ទៅជាការប្រតិបត្តិការ

បញ្ហាជាយុទ្ធសាស្ត្រ
នៅពេលដែលព្រំដែនការពាររូបវន្តត្រូវរលាយបាត់បង់តាមរយៈការចាប់យកបច្ចេកវិទ្យាក្លោដ និងការធ្វើការពីចម្ងាយមក ការប្រើប្រាស់អត្តសញ្ញាណបានក្លាយជាចំណុចគ្រប់គ្រងចម្បង — ប៉ុន្តែអង្គភាពជាច្រើននៅតែគ្រប់គ្រងអត្តសញ្ញាណដូចជាកិច្ចការបន្ទាប់បន្សំ ដោយទុកឱ្យមានសិទ្ធិពិសេសអចិន្ត្រៃយ៍ហួសហេតុ និងការផ្ទៀងផ្ទាត់មិនស៊ីសង្វាក់គ្នា។

គ្រឹះ IAM/PAM
ការគ្រប់គ្រងអត្តសញ្ញាណការចូលប្រើប្រាស់ (IAM) និងការគ្រប់គ្រងការចូលប្រើប្រាស់ដែលមានសិទ្ធិពិសេស (PAM) គឺជាស្នូលប្រតិបត្តិការនៃ Zero Trust៖

ការខណ្ឌចែកបណ្តាញជាផ្នែកតូចៗសម្រាប់បរិស្ថានចម្រុះ
បន្ថែមពីលើអត្តសញ្ញាណ ការខណ្ឌចែកបណ្តាញកម្រិតកែប្រែទំហំនៃការផ្លាស់ទីរបស់ជនវាយប្រហារបន្ទាប់ពីការទម្លុះទម្លាយដំបូង។ នៅក្នុងបរិស្ថាន Hybrid Cloud នេះមានន័យថាជាការខណ្ឌចែកបន្ទុកការងារ (Workloads) តាមតក្កវិជ្ជា មិនមែនត្រឹមតែតាមរូបវន្តនោះទេ — ដែលជាកត្តាសំខាន់បំផុតក្នុងការទប់ស្កាត់ការរីករាលដាលនៃ Ransomware។

សូចនាករដែលថ្នាក់ដឹកនាំគួរតាមដាន

បរិបទក្នុងតំបន់
ប្រព័ន្ធចាស់ៗ (Legacy systems) ដែលមានជាទូទៅនៅក្នុងសហគ្រាសជាច្រើន ច្រើនតែខ្វះការគាំទ្រការផ្ទៀងផ្ទាត់ទំនើប ដែលតម្រូវឱ្យមានវិធានការត្រួតពិនិត្យជំនួស (Jump servers, PAM gateways) នៅក្នុងអំឡុងពេលអន្តរកាល។

បញ្ជីសកម្មភាពត្រូវអនុវត្ត

  1. ធ្វើបញ្ជីសារពើភ័ណ្ឌគណនីដែលមានសិទ្ធិពិសេសទាំងអស់ និងលុបបំបាត់ការចូលប្រើប្រាស់អចិន្ត្រៃយ៍ដែលមិនចាំបាច់នៅក្នុងត្រីមាសនេះ។
  2. ដាក់ពង្រាយ MFA ឱ្យបានទូលំទូលាយ ដោយផ្តល់អាទិភាពលើការចូលប្រើប្រាស់ដែលមានសិទ្ធិពិសេស និងការចូលប្រើប្រាស់ពីចម្ងាយជាមុនសិន។
  3. ធ្វើគម្រោងសាកល្បងការចូលប្រើប្រាស់ JIT សម្រាប់គណនីរដ្ឋបាល (Administrative accounts) ដែលមានហានិភ័យខ្ពស់បំផុតទាំង ១០ របស់អ្នក។
  4. រាយការណ៍ពីការកាត់បន្ថយគណនីដែលមានសិទ្ធិពិសេស ជាសូចនាករ KPI សន្តិសុខប្រចាំត្រីមាស។

ទស្សនៈវិស័យសម្រាប់ថ្នាក់ដឹកនាំ
នៅពេលដែលព្រំដែនការពារត្រូវបានបាត់បង់ នោះអត្តសញ្ញាណនឹងក្លាយជាខ្សែការពារចុងក្រោយ។ អង្គភាពដែលបរាជ័យក្នុងការធ្វើទំនើបកម្មការគ្រប់គ្រងអត្តសញ្ញាណ គឺកំពុងសាងសង់ស្ថាបត្យកម្ម Zero Trust លើគ្រឹះដែលបាក់បែក៕

Exit mobile version