អ្នកមិនអាចការពារអ្វីដែលអ្នកមើលមិនឃើញនោះទេ៖ ការគ្រប់គ្រងលំហនៃការវាយប្រហារលើទ្រព្យសកម្មសាយប័រ (CAASM)

បញ្ហាជាយុទ្ធសាស្ត្រ
ប្រសិនបើអ្នកសួរបុគ្គលិកទទួលខុសត្រូវផ្នែកសន្តិសុខព័ត៌មាន (CISO) ណាម្នាក់ថា តើមានទ្រព្យសកម្មចំនួនប៉ុន្មាននៅក្នុងបរិស្ថានបច្ចេកវិទ្យារបស់ពួកគេ ចម្លើយដែលស្មោះត្រង់បំផុតជាញឹកញាប់គឺ «យើងមិនប្រាកដប្រជាទាំងស្រុងនោះទេ»។ ការរីករាលដាលនៃប្រព័ន្ធក្លោដ, ប្រព័ន្ធព័ត៌មានវិទ្យាស្រមោលដែលគ្មានការអនុញ្ញាត (Shadow IT), បរិក្ខារចុងខាងដែលប្រើប្រាស់ពីចម្ងាយ (Remote endpoints) និងប្រព័ន្ធចាស់ៗដែលត្រូវគេបំភ្លេចចោល បានបង្កើតឱ្យមានគម្លាតនៃភាពមើលឃើញ ដែលជនវាយប្រហារអាចកេងចំណេញបាន ដោយសារតែអ្នកការពារមិនបានដឹងថារបស់ទាំងនោះមានវត្តមាននៅឡើយផង។

មូលហេតុដែលឧបករណ៍ប្រពៃណីមិនអាចឆ្លើយតបបាន
មូលដ្ឋានទិន្នន័យគ្រប់គ្រងការកំណត់រចនាសម្ព័ន្ធ (CMDBs) ត្រូវបានបង្កើតឡើងសម្រាប់ការគ្រប់គ្រងសេវាកម្មព័ត៌មានវិទ្យា (IT) មិនមែនសម្រាប់សន្តិសុខសាយប័រនោះទេ។ ឧបករណ៍ទាំងនេះពឹងផ្អែកលើការធ្វើបច្ចុប្បន្នភាពដោយដៃ និងមើលរំលងទាំងស្រុងនូវឧបករណ៍ដែលគ្មានការគ្រប់គ្រង, កម្មវិធី SaaS ដែលគ្មានការអនុញ្ញាត, និងធនធានក្លោដបណ្តោះអាសន្ន។

វិធីសាស្ត្រ CAASM
ការគ្រប់គ្រងលំហរងការវាយប្រហារលើទ្រព្យសកម្មសាយប័រ (Cyber Asset Attack Surface Management – CAASM) ប្រមូលផ្តុំទិន្នន័យពីឧបករណ៍ដែលមានស្រាប់ — ដូចជា ប្រព័ន្ធក្លោដ, ប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ, កម្មវិធីប្រចាំឧបករណ៍ (Endpoint agents), និងកម្មវិធីស្កេនបណ្តាញ — ទៅជាបញ្ជីសារពើភ័ណ្ឌទ្រព្យសកម្មរួមមួយដែលធ្វើបច្ចុប្បន្នភាពជាប្រចាំ។ វិធីសាស្ត្រនេះផ្តល់ឱ្យក្រុមការងារសន្តិសុខនូវទិដ្ឋភាពជាក់ស្តែងភ្លាមៗ (Real-time) អំពីអ្វីដែលមានវត្តមាន នរណាជាម្ចាស់ និងកម្រិតនៃការប្រឈមមុខនឹងហានិភ័យ។

តម្លៃជាយុទ្ធសាស្ត្រ

បរិបទក្នុងតំបន់
ការយកបច្ចេកវិទ្យាក្លោដមកប្រើប្រាស់យ៉ាងឆាប់រហ័សនៅក្នុងសហគ្រាសក្នុងតំបន់អាស៊ាន ដោយជាញឹកញាប់ខ្វះអភិបាលកិច្ចក្លោដកណ្តាល ធ្វើឱ្យបញ្ហា Shadow IT មានភាពស្រួចស្រាវជាពិសេស។ ផ្នែកអាជីវកម្ម តាមផ្នែកនានាតែងតែទិញ SaaS ដោយឯករាជ្យ ដែលក្រុមការងារព័ត៌មានវិទ្យាកណ្តាលមើលមិនឃើញ។

បញ្ជីសកម្មភាពត្រូវអនុវត្ត

  1. ធ្វើលំហាត់ស្វែងរកទ្រព្យសកម្ម ដោយបញ្ជូលប្រភពទិន្នន័យក្លោដ អត្តសញ្ញាណ និងបរិក្ខារចុងខាង។
  2. កំណត់សូចនាករ KPI គោលដៅ៖ ភាគរយនៃទ្រព្យសកម្មដែលមានការបញ្ជាក់ពីភាពជាម្ចាស់ និងការគ្របដណ្តប់ផ្នែកសន្តិសុខច្បាស់លាស់។
  3. វាយតម្លៃប្រព័ន្ធ CAASM ជាអាទិភាពវិនិយោគសម្រាប់វដ្តថវិកាសន្តិសុខបន្ទាប់។
  4. តម្រូវឱ្យការទិញសេវាកម្មក្លោដថ្មីទាំងអស់ ត្រូវឆ្លងកាត់ការពិនិត្យសន្តិសុខកម្រិតដំបូង។

ទស្សនៈវិស័យសម្រាប់ថ្នាក់ដឹកនាំ
ភាពមើលឃើញនៃទ្រព្យសកម្ម គឺជាគ្រឹះដែលគ្រប់វិធានការត្រួតពិនិត្យផ្សេងទៀតត្រូវពឹងផ្អែកលើ។ មុនពេលវិនិយោគបន្ថែមលើឧបករណ៍ស្វែងរក ឬឧបករណ៍ឆ្លើយតប សូមប្រាកដថាលោកអ្នកអាចឆ្លើយសំណួរសាមញ្ញមួយដោយទំនុកចិត្ត៖ តើយើងមានអ្វីខ្លះនៅក្នុងដៃពិតប្រាកដ?៕

Exit mobile version