Phil Quade, CISO ຂອງ Fortinet ໄດ້ອອກມາໃຫ້ຄຳແນະນຳເຖິງ 6 ສິ່ງທີ່ອົງກອນຄວນພິຈາລະນາເພື່ອການປົກປ້ອງສິນຊັບດິຈິທັດ ແລະ ຮັບມືກັບໄພຄຸກຄາມທາງໄຊເບີຢ່າງມີປະສິດທິພາບໃນປີ 2020 ດັ່ງນີ້
1. ແບ່ງລະບົບເຄືອຂ່າຍອອກເປັນສ່ວນໆ
ສິນຊັບດິຈິທັດທີ່ສຳຄັນຄວນຖືກແບ່ງແຍກອອກມາຈັດເກັບໄວ້ໃນສ່ວນທີ່ມີການປ້ອງກັນເປັນຢ່າງດີ ພ້ອມທັງເຮັດ Intent-based Segmentation ເພື່ອໃຫ້ໝັ່ນໃຈວ່າ ອຸປະກອນ ສິນຊັບ ແລະ ຂໍ້ມູນທີ່ແລ່ນເຂົ້າອອກລະບົບເຄືອຂ່າຍຈະຖືກຈັດແບ່ງໄປຍັງແຕ່ລະສ່ວນເທິງລະບົບເຄືອຂ່າຍຕາມນະໂຍບາຍແບບໄດນາມິກ ເມື່ອເຄືອຂ່າຍສ່ວນໜຶ່ງມີບັນຫາຈະໄດ້ບໍ່ສົ່ງຜົນກະທົບຕໍ່ເຄືອຂ່າຍສ່ວນອື່ນໆ
2. ຮັກສາຊ່ອງທາງສື່ສານສຳຮອງໄວ້ສະເໝີ
WAN ຍຸກເກົ່າມັກມີບັນຫາກັບການໂຈມຕີແບບ DDoS ການປັບໄປໃຊ້ SD-WAN ທີ່ມີຄວາມຫມັ້ນຄົງປອດໄພຈະຊ່ວຍໃຫ້ອົງກອນປ່ຽນເສັ້ນທາງການຕິດຕໍ່ສື່ສານໄດ້ຢ່າງຢືດຢຸ່ນຕາມປັດໄຈ ນະ ຂະນະນັ້ນ ເຊັ່ນ ຄວາມພ້ອມໃນການໃຊ້ງານ (Availability)
3. ຄຸ້ມຄອງຂໍ້ມູນສຳຄັນ
ທຸກອົງກອນຄວນໝັ່ນສຳຮອງຂໍ້ມູນສຳຄັນ ແລະ ຈັດເກັບຂໍ້ມູນສຳຮອງນັ້ນແບບ ອ໊ອບລາຍ ນອກຈາກນີ້ຄວນທົດສອບການກູ້ຂໍ້ມູນລັບມາເລື້ອຍໆ ເພື່ອໃຫ້ໝັ່ນໃຈວ່າຂໍ້ມູນຈະລັບມາພ້ອມໃຊ້ງານໄດ້ສະເໝີເຖິງວ່າຈະຖືກ Ransomware ໂຈມຕີກໍຕາມ
4. ໃຊ້ປະໂຫຍດຈາກການບູລະນາການ ແລະ ລະບົບອັດຕະໂນມັດ
ການບູລະນາການໂຊລູຊັນດ້ານຄວາມຫມັ້ນຄົງປອດໄພຫຼາຍໆ ແບບເຂົ້ານຳກັນເປັນໜຶ່ງດຽວທີ່ຊ່ວຍໃຫ້ໝັ່ນໃຈວ່າຈະສາມາດແຊ ຫຼື ແບ່ງປັນຂໍ້ມູນໄພຄຸກຄາມລະຫວ່າງກັນ ແລະຮ່ວມກັນຮັບມືກັບໄພຄຸກຄາມໄດ້ຢ່າງມີປະສິດທິພາບ ແນະນຳໃຫ້ສຶກສາເທັກໂນໂລຢີໃໝ່ຢ່າງ Endpoint Detection & Response (EDR) ແລະ Security Orchestration Automation &
Response (SOAR) ເຊິ່ງຈະເຂົ້າມາຊ່ວຍເພີ່ມຄວາມໄວໃນການກວດຈັບ ແລະ ຮັບມືກັບການໂຈມຕີໂດຍອັດຕະໂນມັດ
5. ກວດສອບຊ່ອງທາງສື່ສານອີເລັກໂທຣນິກ
ອີເມລຍັງຄົງເປັນຊ່ອງທາງຍອດນິຍົມທີ່ແຮັກເກີແພ່ມັນແວ ນອກຈາກການອົບຮົມເພື່ອສ້າງຄວາມເນັ້ນໜັກໃຫ້ແກ່ບນັກງານໃນອົງກອນແລ້ວ ອົງກອນຄວນເລືອກໃຊ້ Secure Email Gateway ແລະ NGFW ເພື່ອເພີ່ມມາດຕະການໃນການກວດຈັບ ແລະ ປ້ອງກັນໄປອີກຂັ້ນ ໂດຍສະເພາະຢ່າງຍິ່ງຊ່ອງທາງສື່ສານທີ່ມີການເຂົ້າລະຫັດ
6. ຕິດຕາມຂໍ້ມູນໄພຄຸກຄາມຈາກ Theat Intelligence Feeds
ການຕິດຕາມຂໍ້ມູນໄພຄຸກຄາມຈາກ Threat Intelligence Feeds ແຫຼ່ງຕ່າງໆ ຊ່ວຍໃຫ້ອົງກອນພ້ອມຮັບມືກັບເທັກນິກການໂຈມຕີ ແລະ ມັນແວຮູບແບບໃໝ່ໆ ນອກຈາກນີ້ການປະສານຂໍ້ມູນເຫຼົ່ານີ້ເຂົ້ານຳກັນກັບແພຣດຟອມດ້ານຄວາມໝັ້ນຄົງປອດໄພ ຍັງຊ່ວຍເພີ່ມໂອກາດໃນການປ້ອງກັນໄພຄຸກຄາມກ່ອນທີ່ຈະລຸກລ້ຳເຂົ້າມາຍັງລະບົບເຄືອຂ່າຍໄດ້ອີກດ້ວຍ
ລາຍລະອຽດເພິ່ມເຕິມ: https://www.fortinet.com/blog/industry-trends/six-essentials-defending-against-looming-cyber-threats.html
ແຫຼ່ງຂໍ້ມູນ:
No comments:
Post a Comment