ការគ្រប់គ្រងសុវត្ថិភាពបណ្តាញ

ការគ្រប់គ្រងសុវត្ថិភាពបណ្តាញ

ការគ្រប់គ្រងសុវត្ថិភាពបណ្តាញគឺជាសំណុំនៃដំណើរការ គោលនយោបាយ និងបច្ចេកវិទ្យាដែលប្រើដើម្បីការពារបណ្តាញកុំព្យូទ័រពីការគំរាមកំហែង ការឈ្លានពាន និងការចូលប្រើដោយគ្មានការអនុញ្ញាត។ នៅក្នុងយុគសម័យឌីជីថលសព្វថ្ងៃនេះ បណ្តាញគឺជាឆ្អឹងខ្នងនៃប្រតិបត្តិការរបស់អង្គការ - មិនថាក្រុមហ៊ុន ភ្នាក់ងាររដ្ឋាភិបាល សាលារៀន ឬសេវាសាធារណៈនោះទេ។ ដូច្នេះ សុវត្ថិភាពបណ្តាញមិនមែនគ្រាន់តែជាបញ្ហានៃការដំឡើងឧបករណ៍សុវត្ថិភាពនោះទេ។ វាត្រូវតែគ្រប់គ្រងជាប្រព័ន្ធ ជាបន្តបន្ទាប់ និងស្របតាមគោលបំណងអាជីវកម្ម។

និយមន័យ និងគោលបំណងនៃការគ្រប់គ្រងសុវត្ថិភាពបណ្តាញ

ជាទូទៅ ការគ្រប់គ្រងសុវត្ថិភាពបណ្តាញគឺជាកិច្ចខិតខំប្រឹងប្រែងដែលបានគ្រោងទុកដើម្បីរក្សាទិដ្ឋភាពសំខាន់ៗចំនួនបីនៃសុវត្ថិភាពព័ត៌មាន៖ ការសម្ងាត់ ភាពសុចរិត និងភាពអាចរកបាន ដែលជារឿយៗត្រូវបានគេហៅថា CIA triad។ ការសម្ងាត់ធានាថាទិន្នន័យអាចចូលប្រើបានដោយភាគីដែលមានការអនុញ្ញាតប៉ុណ្ណោះ។ ភាពសុចរិតធានាថាទិន្នន័យមិនត្រូវបានផ្លាស់ប្តូរដោយគ្មានការអនុញ្ញាត។ ភាពអាចរកបានធានាថាសេវាកម្មបណ្តាញនៅតែអាចប្រើប្រាស់បាននៅពេលចាំបាច់។

គោលដៅចម្បងនៃការគ្រប់គ្រងសុវត្ថិភាពបណ្តាញរួមមានការការពារការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត ការការពារទិន្នន័យរសើប ការកាត់បន្ថយហានិភ័យនៃការវាយប្រហារតាមអ៊ីនធឺណិត និងការរក្សាភាពជឿជាក់នៃសេវាកម្ម។ លើសពីនេះ ការគ្រប់គ្រងសុវត្ថិភាពមានគោលបំណងអនុវត្តតាមបទប្បញ្ញត្តិ ស្តង់ដារឧស្សាហកម្ម និងគោលនយោបាយផ្ទៃក្នុងរបស់អង្គការ។

ការគំរាមកំហែងទូទៅនៅក្នុងសុវត្ថិភាពបណ្តាញ

ដើម្បី​គ្រប់គ្រង​សុវត្ថិភាព​ប្រកបដោយ​ប្រសិទ្ធភាព អង្គការ​នានា​ត្រូវតែ​យល់​ពី​ប្រភេទ​នៃ​ការគំរាមកំហែង​ទូទៅបំផុត។ ការគំរាមកំហែង​បណ្តាញ​អាច​មាន​ប្រភព​មកពី​ទាំង​ខាងក្រៅ និង​ខាងក្នុង។ ការគំរាមកំហែង​ទូទៅ​មួយចំនួន​រួមមាន៖

១. មេរោគ​កុំព្យូទ័រ ដូចជា​មេរោគ ដង្កូវ ត្រូជែន និង​រ៉ាន់ស័រ​ដែល​អាច​បំផ្លាញ​ប្រព័ន្ធ ឬ​អ៊ិនគ្រីប​ទិន្នន័យ។
២. ការបន្លំតាមប្រព័ន្ធអេឡិចត្រូនិក និងវិស្វកម្មសង្គម ដែលកំណត់គោលដៅលើមនុស្សជាចំណុចខ្សោយបំផុតនៅក្នុងខ្សែសង្វាក់សុវត្ថិភាព។
៣. ការវាយប្រហារ DDoS (ការបដិសេធសេវាកម្មแบบกระจาย) ដែលជន់លិចម៉ាស៊ីនមេ ឬបណ្តាញជាមួយនឹងចរាចរណ៍ ដូច្នេះសេវាកម្មមិនអាចចូលប្រើបានទេ។
៤. មនុស្ស​នៅ​កណ្តាល (MitM) ដែល​ស្ទាក់ចាប់​ការទំនាក់ទំនង​រវាង​ភាគី​ទាំងពីរ​ដោយ​មិន​ឲ្យ​ពួកគេ​ដឹង។
៥. ការកេងប្រវ័ញ្ចចន្លោះប្រហោងសុវត្ថិភាពដោយសារតែប្រព័ន្ធហួសសម័យ ការកំណត់រចនាសម្ព័ន្ធខ្សោយ ឬការប្រើប្រាស់ពាក្យសម្ងាត់មិនល្អ។
៦. ការគំរាមកំហែងពីខាងក្នុង ពោលគឺការប្រើប្រាស់សិទ្ធិចូលប្រើខុសដោយបុគ្គលិក ឬភាគីខាងក្នុងដែលមានសិទ្ធិចូលប្រើបណ្តាញ។

ការគំរាមកំហែងនីមួយៗមានលក្ខណៈខុសៗគ្នា ដូច្នេះអង្គការនានាត្រូវការវិធីសាស្រ្តសុវត្ថិភាពជាស្រទាប់ៗ។

សមាសធាតុសំខាន់ៗនៃការគ្រប់គ្រងសុវត្ថិភាពបណ្តាញ

ការគ្រប់គ្រងសុវត្ថិភាពបណ្តាញជាធម្មតារួមបញ្ចូលសមាសធាតុដូចខាងក្រោម៖

១. គោលនយោបាយ និងនីតិវិធីសន្តិសុខ
គោលនយោបាយសន្តិសុខគឺជាមូលដ្ឋានគ្រឹះនៃយុទ្ធសាស្ត្រទាំងមូល។ ឯកសារនេះគ្រប់គ្រងការប្រើប្រាស់បណ្តាញ ការគ្រប់គ្រងការចូលប្រើ ស្តង់ដារពាក្យសម្ងាត់ ការប្រើប្រាស់ឧបករណ៍ផ្ទាល់ខ្លួន (BYOD) ការចាត់ថ្នាក់ទិន្នន័យ និងនីតិវិធីឆ្លើយតបទៅនឹងឧប្បត្តិហេតុ។ បើគ្មានគោលនយោបាយច្បាស់លាស់ទេ ការអនុវត្តបច្ចេកវិទ្យាសន្តិសុខជារឿយៗមិនស៊ីសង្វាក់គ្នាទេ។

២. ការគ្រប់គ្រងការចូលប្រើ និងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ
ការគ្រប់គ្រងការចូលប្រើកំណត់ថាអ្នកណាអាចចូលប្រើបណ្តាញ និងធនធានជាក់លាក់។ ការអនុវត្តសិទ្ធិតិចតួចបំផុតគឺជាគោលការណ៍សំខាន់មួយដើម្បីធានាថាអ្នកប្រើប្រាស់ទទួលបានការចូលប្រើចាំបាច់តែប៉ុណ្ណោះ។ ការផ្ទៀងផ្ទាត់អាចត្រូវបានពង្រឹងតាមរយៈការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) ការប្រើប្រាស់វិញ្ញាបនបត្រឌីជីថល និងប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ (IAM)។

៣. ការបែងចែកជញ្ជាំងភ្លើង និងបណ្តាញ
ជញ្ជាំងភ្លើងត្រងចរាចរណ៍បណ្តាញដោយផ្អែកលើច្បាប់ជាក់លាក់។ បន្ថែមពីលើជញ្ជាំងភ្លើង ការបែងចែកបណ្តាញជាមួយ VLANs ឬគោលគំនិតនៃការជឿទុកចិត្តសូន្យអាចកំណត់សមត្ថភាពរបស់អ្នកវាយប្រហារក្នុងករណីមានការរំលោភបំពាន។ ការបែងចែកគឺចាំបាច់សម្រាប់ការការពារប្រព័ន្ធសំខាន់ៗដូចជាម៉ាស៊ីនមេមូលដ្ឋានទិន្នន័យ ប្រព័ន្ធហិរញ្ញវត្ថុ ឬបណ្តាញផលិតកម្ម។

៤. ប្រព័ន្ធរកឃើញ និងការពារការឈ្លានពាន
ប្រព័ន្ធរកឃើញការឈ្លានពាន (IDS) និងប្រព័ន្ធការពារការឈ្លានពាន (IPS) ជួយរកឃើញគំរូវាយប្រហារ និងភាពមិនប្រក្រតី។ IDS ផ្តល់ការជូនដំណឹង ខណៈពេលដែល IPS អាចចាត់វិធានការដោយស្វ័យប្រវត្តិដូចជាការទប់ស្កាត់ចរាចរណ៍គួរឱ្យសង្ស័យ។ ទាំងពីរគឺជាស្រទាប់សុវត្ថិភាពដ៏សំខាន់ ជាពិសេសនៅលើបណ្តាញដែលមានចំណុចចូលប្រើខាងក្រៅច្រើន។

៥. ការអ៊ិនគ្រីប និងសុវត្ថិភាពទំនាក់ទំនង
ការអ៊ិនគ្រីបការពារទិន្នន័យ ខណៈពេលដែលវាកំពុងដឹកជញ្ជូន ឬរក្សាទុក។ ពិធីការដូចជា TLS/SSL នៅលើសេវាកម្មគេហទំព័រ VPN សម្រាប់ការចូលប្រើពីចម្ងាយ និងការអ៊ិនគ្រីបថាសនៅលើឧបករណ៍អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការលួចស្តាប់ និងការលេចធ្លាយទិន្នន័យ។

៦. ការគ្រប់គ្រងបំណះ និងការឡើងរឹង
ការវាយប្រហារជាច្រើនកើតឡើងដោយសារតែប្រព័ន្ធមិនត្រូវបានធ្វើបច្ចុប្បន្នភាព។ ការគ្រប់គ្រងបំណះធានាថាប្រព័ន្ធប្រតិបត្តិការ ឧបករណ៍បណ្តាញ និងកម្មវិធីតែងតែត្រូវបានធ្វើបច្ចុប្បន្នភាពជាមួយនឹងការអាប់ដេតសុវត្ថិភាព។ ការធ្វើឱ្យរឹងមាំពាក់ព័ន្ធនឹងការបិទសេវាកម្មដែលមិនចាំបាច់ ការបិទច្រកដែលមិនប្រើ និងការអនុវត្តការកំណត់រចនាសម្ព័ន្ធដែលមានសុវត្ថិភាពនៅលើរ៉ោតទ័រ កុងតាក់ និងម៉ាស៊ីនមេ។

៧. ការត្រួតពិនិត្យ ការកត់ត្រា និងការធ្វើសវនកម្ម
ការត្រួតពិនិត្យបណ្តាញតាមពេលវេលាជាក់ស្តែងអនុញ្ញាតឱ្យក្រុម IT រកឃើញសកម្មភាពគួរឱ្យសង្ស័យបានលឿនជាងមុន។ កំណត់ហេតុពីឧបករណ៍បណ្តាញ ម៉ាស៊ីនមេ និងកម្មវិធីត្រូវការប្រមូល និងវិភាគ ឧទាហរណ៍ជាមួយ SIEM (ព័ត៌មានសុវត្ថិភាព និងការគ្រប់គ្រងព្រឹត្តិការណ៍)។ ការត្រួតពិនិត្យសុវត្ថិភាពជាប្រចាំក៏ជួយវាយតម្លៃការអនុលោមតាមគោលការណ៍ និងស្វែងរកចំណុចខ្សោយដែលមើលមិនឃើញផងដែរ។

យុទ្ធសាស្ត្រ និងវិធីសាស្រ្តក្នុងការគ្រប់គ្រងសន្តិសុខ

ការគ្រប់គ្រងសុវត្ថិភាពបណ្តាញមិនត្រឹមតែពឹងផ្អែកលើឧបករណ៍ប៉ុណ្ណោះទេ វាតម្រូវឱ្យមានយុទ្ធសាស្ត្រដែលបានគិតគូរយ៉ាងល្អ។ វិធីសាស្រ្តមួយចំនួនដែលត្រូវបានគេប្រើជាទូទៅរួមមាន៖

វិធីសាស្រ្តផ្អែកលើហានិភ័យ
អង្គការនានាត្រូវគូសផែនទីទ្រព្យសកម្មសំខាន់ៗ ការគំរាមកំហែង និងផលប៉ះពាល់របស់វាក្នុងករណីមានឧប្បត្តិហេតុកើតឡើង។ ចាប់ពីពេលនេះតទៅ អាទិភាពសុវត្ថិភាពអាចត្រូវបានបង្កើតឡើង ដូចជាការការពារទិន្នន័យអតិថិជន និងប្រព័ន្ធប្រតិបត្តិការយ៉ាងតឹងរ៉ឹងជាងប្រព័ន្ធមិនសំខាន់។

ការការពារនៅជម្រៅ
គោលគំនិតនេះសង្កត់ធ្ងន់លើសុវត្ថិភាពជាស្រទាប់ៗ៖ ប្រសិនបើស្រទាប់មួយបរាជ័យ ស្រទាប់ផ្សេងទៀតនៅតែអាចទប់ទល់នឹងការវាយប្រហារបាន។ ឧទាហរណ៍ ទោះបីជាជញ្ជាំងភ្លើងត្រូវបានរំលោភបំពានក៏ដោយ ការបែងចែកបណ្តាញ និង MFA នៅតែកំណត់ផលប៉ះពាល់។

សូន្យទុកចិត្ត
ការជឿទុកចិត្តសូន្យមានន័យថា គ្មានឧបករណ៍ ឬអ្នកប្រើប្រាស់ណាមួយត្រូវបានទុកចិត្តដោយស្វ័យប្រវត្តិទេ មិនថានៅក្នុង ឬក្រៅបណ្តាញនោះទេ។ ចំណុចចូលប្រើនីមួយៗត្រូវតែត្រូវបានផ្ទៀងផ្ទាត់ គ្រប់គ្រង និងត្រួតពិនិត្យ។ គំរូនេះមានភាពពាក់ព័ន្ធ ដោយសារនិន្នាការនៃការងារពីចម្ងាយ និងការប្រើប្រាស់ពពកធ្វើឱ្យព្រិលព្រំដែនបណ្តាញប្រពៃណី។

ការដោះស្រាយឧប្បត្តិហេតុ និងការស្តារឡើងវិញ

គ្មានប្រព័ន្ធណាមួយមានសុវត្ថិភាព 100% នោះទេ ដូច្នេះអង្គការនានាត្រូវតែត្រៀមខ្លួនសម្រាប់ឧប្បត្តិហេតុ។ ការគ្រប់គ្រងសុវត្ថិភាពបណ្តាញគួរតែមានផែនការឆ្លើយតបនឹងឧប្បត្តិហេតុ ដែលរួមមានការកំណត់អត្តសញ្ញាណ ការញែកចេញ ការលុបបំបាត់ ការស្តារឡើងវិញ និងការវាយតម្លៃក្រោយឧប្បត្តិហេតុ។

ឧទាហរណ៍ នៅពេលដែលការវាយប្រហាររបស់ ransomware កើតឡើង ក្រុមត្រូវតែញែកឧបករណ៍ដែលឆ្លងមេរោគចេញយ៉ាងឆាប់រហ័ស ដើម្បីបញ្ឈប់ការរីករាលដាល វាយតម្លៃថាប្រព័ន្ធណាដែលរងផលប៉ះពាល់ ស្ដារទិន្នន័យពីការបម្រុងទុក ហើយបន្ទាប់មកធ្វើការវាយតម្លៃដើម្បីការពារការកើតឡើងវិញ។ ការបម្រុងទុកដ៏ល្អគួរតែអនុវត្តតាមគោលការណ៍ 3-2-1៖ ច្បាប់ចម្លងទិន្នន័យចំនួនបី មេឌៀពីរផ្សេងគ្នា និងច្បាប់ចម្លងមួយនៅក្នុងទីតាំងដាច់ដោយឡែកមួយ។

តួនាទីនៃធនធានមនុស្ស និងវប្បធម៌សន្តិសុខ

បច្ចេកវិទ្យាមិនគ្រប់គ្រាន់ទេ ប្រសិនបើអ្នកប្រើប្រាស់មិនយល់ពីហានិភ័យ។ ការបណ្តុះបណ្តាលសន្តិសុខតាមអ៊ីនធឺណិត ដូចជារបៀបសម្គាល់ការបន្លំតាមអ៊ីនធឺណិត ការប្រើប្រាស់ពាក្យសម្ងាត់រឹងមាំ និងនីតិវិធីរាយការណ៍ឧប្បត្តិហេតុ គឺមានសារៈសំខាន់។ អង្គការនានាក៏ត្រូវកសាងវប្បធម៌សន្តិសុខផងដែរ៖ សន្តិសុខត្រូវបានគេមើលឃើញថាជាការទទួលខុសត្រូវរួមគ្នា មិនមែនគ្រាន់តែជាការទទួលខុសត្រូវរបស់នាយកដ្ឋានព័ត៌មានវិទ្យានោះទេ។

លើសពីនេះ ថ្នាក់គ្រប់គ្រងកំពូលដើរតួនាទីយ៉ាងសំខាន់ក្នុងការគាំទ្រថវិកា គោលនយោបាយ និងការត្រួតពិនិត្យ។ សុវត្ថិភាពបណ្តាញដ៏រឹងមាំជាធម្មតាកើតចេញពីកិច្ចសហការរវាងក្រុម IT ថ្នាក់គ្រប់គ្រង និងអ្នកប្រើប្រាស់ទាំងអស់។

បញ្ហាប្រឈមនាពេលបច្ចុប្បន្ន៖ ពពក អ៊ីនធឺណិត និងទូរស័ព្ទចល័ត

ការរីកចម្រើនផ្នែកបច្ចេកវិទ្យានាំមកនូវបញ្ហាប្រឈមថ្មីៗ។ ការប្រើប្រាស់សេវាកម្ម cloud ពង្រីកផ្ទៃវាយប្រហារ ដោយសារទិន្នន័យ និងកម្មវិធីស្ថិតនៅលើហេដ្ឋារចនាសម្ព័ន្ធភាគីទីបី។ IoT ណែនាំឧបករណ៍ដែលជារឿយៗមានសុវត្ថិភាពខ្សោយ និងកម្រត្រូវបានធ្វើបច្ចុប្បន្នភាពណាស់។ ភាពចល័ត និងការងារចម្រុះមានន័យថា ការចូលប្រើបណ្តាញលែងត្រូវបានកំណត់ចំពោះការិយាល័យទៀតហើយ។ ដូច្នេះ ការគ្រប់គ្រងសុវត្ថិភាពបណ្តាញត្រូវមានភាពបត់បែន រួមទាំងការអនុវត្តសុវត្ថិភាពចំណុចបញ្ចប់ CASB VPN ឬ ZTNA និងគោលការណ៍ចូលប្រើកាន់តែតឹងរ៉ឹង។

សេចក្តីសន្និដ្ឋាន

ការគ្រប់គ្រងសុវត្ថិភាពបណ្តាញគឺជាដំណើរការដែលកំពុងដំណើរការជាបន្តបន្ទាប់ ដែលរួមបញ្ចូលគោលនយោបាយ បច្ចេកវិទ្យា ការត្រួតពិនិត្យ និងការត្រៀមខ្លួនឆ្លើយតបទៅនឹងឧប្បត្តិហេតុ។ គោលដៅរបស់វាគឺដើម្បីការពារទិន្នន័យ រក្សាភាពអាចរកបាននៃសេវាកម្ម និងកាត់បន្ថយហានិភ័យនៃការវាយប្រហារតាមអ៊ីនធឺណិត។ ដោយសារការគំរាមកំហែងវិវឌ្ឍឥតឈប់ឈរ អង្គការនានាត្រូវអនុវត្តយុទ្ធសាស្ត្រសុវត្ថិភាពដែលមានមូលដ្ឋានលើហានិភ័យជាស្រទាប់ៗ និងកសាងវប្បធម៌សុវត្ថិភាពនៅគ្រប់កម្រិតទាំងអស់។ សុវត្ថិភាពបណ្តាញមិនមែនជាគម្រោងម្តងម្កាលទេ ប៉ុន្តែជាកិច្ចខិតខំប្រឹងប្រែងជាបន្តបន្ទាប់ដើម្បីធានាថាបណ្តាញនៅតែមានសុវត្ថិភាព អាចទុកចិត្តបាន និងត្រៀមខ្លួនរួចជាស្រេចដើម្បីគាំទ្រតម្រូវការនាពេលអនាគតរបស់អង្គការ។

សូម​បញ្ចេញ​មតិ