ISAC Cambodia (InfoSec)
GeneralKnowledgeSecurity NewsSecurity Tips

អ្នកមិនអាចការពារអ្វីដែលអ្នកមើលមិនឃើញនោះទេ៖ ការគ្រប់គ្រងលំហនៃការវាយប្រហារលើទ្រព្យសកម្មសាយប័រ (CAASM)

បញ្ហាជាយុទ្ធសាស្ត្រ
ប្រសិនបើអ្នកសួរបុគ្គលិកទទួលខុសត្រូវផ្នែកសន្តិសុខព័ត៌មាន (CISO) ណាម្នាក់ថា តើមានទ្រព្យសកម្មចំនួនប៉ុន្មាននៅក្នុងបរិស្ថានបច្ចេកវិទ្យារបស់ពួកគេ ចម្លើយដែលស្មោះត្រង់បំផុតជាញឹកញាប់គឺ «យើងមិនប្រាកដប្រជាទាំងស្រុងនោះទេ»។ ការរីករាលដាលនៃប្រព័ន្ធក្លោដ, ប្រព័ន្ធព័ត៌មានវិទ្យាស្រមោលដែលគ្មានការអនុញ្ញាត (Shadow IT), បរិក្ខារចុងខាងដែលប្រើប្រាស់ពីចម្ងាយ (Remote endpoints) និងប្រព័ន្ធចាស់ៗដែលត្រូវគេបំភ្លេចចោល បានបង្កើតឱ្យមានគម្លាតនៃភាពមើលឃើញ ដែលជនវាយប្រហារអាចកេងចំណេញបាន ដោយសារតែអ្នកការពារមិនបានដឹងថារបស់ទាំងនោះមានវត្តមាននៅឡើយផង។

មូលហេតុដែលឧបករណ៍ប្រពៃណីមិនអាចឆ្លើយតបបាន
មូលដ្ឋានទិន្នន័យគ្រប់គ្រងការកំណត់រចនាសម្ព័ន្ធ (CMDBs) ត្រូវបានបង្កើតឡើងសម្រាប់ការគ្រប់គ្រងសេវាកម្មព័ត៌មានវិទ្យា (IT) មិនមែនសម្រាប់សន្តិសុខសាយប័រនោះទេ។ ឧបករណ៍ទាំងនេះពឹងផ្អែកលើការធ្វើបច្ចុប្បន្នភាពដោយដៃ និងមើលរំលងទាំងស្រុងនូវឧបករណ៍ដែលគ្មានការគ្រប់គ្រង, កម្មវិធី SaaS ដែលគ្មានការអនុញ្ញាត, និងធនធានក្លោដបណ្តោះអាសន្ន។

វិធីសាស្ត្រ CAASM
ការគ្រប់គ្រងលំហរងការវាយប្រហារលើទ្រព្យសកម្មសាយប័រ (Cyber Asset Attack Surface Management – CAASM) ប្រមូលផ្តុំទិន្នន័យពីឧបករណ៍ដែលមានស្រាប់ — ដូចជា ប្រព័ន្ធក្លោដ, ប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ, កម្មវិធីប្រចាំឧបករណ៍ (Endpoint agents), និងកម្មវិធីស្កេនបណ្តាញ — ទៅជាបញ្ជីសារពើភ័ណ្ឌទ្រព្យសកម្មរួមមួយដែលធ្វើបច្ចុប្បន្នភាពជាប្រចាំ។ វិធីសាស្ត្រនេះផ្តល់ឱ្យក្រុមការងារសន្តិសុខនូវទិដ្ឋភាពជាក់ស្តែងភ្លាមៗ (Real-time) អំពីអ្វីដែលមានវត្តមាន នរណាជាម្ចាស់ និងកម្រិតនៃការប្រឈមមុខនឹងហានិភ័យ។

តម្លៃជាយុទ្ធសាស្ត្រ

  • កំណត់អត្តសញ្ញាណទ្រព្យសកម្មដែលគ្មានការគ្រប់គ្រង និងមិនទាន់បានជួសជុលភាពងាយរងគ្រោះ (Unpatched) មុនពេលជនវាយប្រហាររកឃើញ។
  • ជួយឱ្យការកំណត់អាទិភាពហានិភ័យមានភាពត្រឹមត្រូវ — អ្នកមិនអាចវាយតម្លៃពិន្ទុហានិភ័យលើអ្វីដែលអ្នកមើលមិនឃើញនោះទេ។
  • គាំទ្រដល់ភស្តុតាងនៃអនុលោមភាព (បញ្ជីសារពើភ័ណ្ឌទ្រព្យសកម្មគឺជាតម្រូវការត្រួតពិនិត្យនៅក្នុងស្ទើរតែគ្រប់ក្របខ័ណ្ឌ)។

បរិបទក្នុងតំបន់
ការយកបច្ចេកវិទ្យាក្លោដមកប្រើប្រាស់យ៉ាងឆាប់រហ័សនៅក្នុងសហគ្រាសក្នុងតំបន់អាស៊ាន ដោយជាញឹកញាប់ខ្វះអភិបាលកិច្ចក្លោដកណ្តាល ធ្វើឱ្យបញ្ហា Shadow IT មានភាពស្រួចស្រាវជាពិសេស។ ផ្នែកអាជីវកម្ម តាមផ្នែកនានាតែងតែទិញ SaaS ដោយឯករាជ្យ ដែលក្រុមការងារព័ត៌មានវិទ្យាកណ្តាលមើលមិនឃើញ។

បញ្ជីសកម្មភាពត្រូវអនុវត្ត

  1. ធ្វើលំហាត់ស្វែងរកទ្រព្យសកម្ម ដោយបញ្ជូលប្រភពទិន្នន័យក្លោដ អត្តសញ្ញាណ និងបរិក្ខារចុងខាង។
  2. កំណត់សូចនាករ KPI គោលដៅ៖ ភាគរយនៃទ្រព្យសកម្មដែលមានការបញ្ជាក់ពីភាពជាម្ចាស់ និងការគ្របដណ្តប់ផ្នែកសន្តិសុខច្បាស់លាស់។
  3. វាយតម្លៃប្រព័ន្ធ CAASM ជាអាទិភាពវិនិយោគសម្រាប់វដ្តថវិកាសន្តិសុខបន្ទាប់។
  4. តម្រូវឱ្យការទិញសេវាកម្មក្លោដថ្មីទាំងអស់ ត្រូវឆ្លងកាត់ការពិនិត្យសន្តិសុខកម្រិតដំបូង។

ទស្សនៈវិស័យសម្រាប់ថ្នាក់ដឹកនាំ
ភាពមើលឃើញនៃទ្រព្យសកម្ម គឺជាគ្រឹះដែលគ្រប់វិធានការត្រួតពិនិត្យផ្សេងទៀតត្រូវពឹងផ្អែកលើ។ មុនពេលវិនិយោគបន្ថែមលើឧបករណ៍ស្វែងរក ឬឧបករណ៍ឆ្លើយតប សូមប្រាកដថាលោកអ្នកអាចឆ្លើយសំណួរសាមញ្ញមួយដោយទំនុកចិត្ត៖ តើយើងមានអ្វីខ្លះនៅក្នុងដៃពិតប្រាកដ?៕

Show More
Apsara Media Services (AMS)

Secudemy Team

វេបសាយ Security Academy (SecuDemy.com) ត្រូវបានបង្កើតឡើងដំបូងនៅក្នុងខែមករា ឆ្នាំ២០១៣ គឺជាវេបសាយទីមួយឈានមុខគេផ្នែកព័ត៌មាន សន្តិសុខ ក្នុងគោលបំណងជម្រុញការយល់ដឹងអំពីសន្តិសុខព័ត៌មានទៅកាន់រាល់អ្នកប្រើប្រាស់អិុនធឺណិតទាំងអស់នៅកម្ពុជា។ បេសកកម្មរបស់វេបសាយ គឺដើម្បីធ្វើ ឲ្យអិុនធឺណិតកាន់តែមានសុវត្ថិភាព កាន់តែមានការយល់ដឹង និងកាន់តែទំនុកចិត្ត សម្រាប់យើងទាំងអស់គ្នានៅកម្ពុជា។

Related Articles

Back to top button