5 วิสัยทัศน์ของ Sophos กับเรื่อง Cybersecurity ในปี 2019
Sophos Security นำโดย Ross McKerchar ผู้ดำรงตำแหน่งเป็น Senior Cybersecurity Director ได้ทำการวิจัยเพื่อดูแนวโน้มของ Cybersecurity ในปี 2019 และนี่คือผลลัพธ์ที่ได้
- ทีมงานด้าน security ต้องใช้ความรู้ด้าน development และ engineering ด้วย
แต่ก่อนนั้น ทีมงานด้าน security จะโฟกัสแค่ที่ Firewall กับ endpoint ไม่จำเป็นต้องดูแลระบบหรือ network ใดๆ อย่างไรก็ตาม infrastructure สมัยนี้สร้างจาก code และช่องโหว่ของระบบก็เกิดจากการใช้งานแอปพลิเคชั่นและ automation ที่ไม่รัดกุมพอ ซึ่งเกิดจากจำนวนคนทำงานในทีมที่น้อยเกินไป และนั่นเป็นหน้าที่ของทีม security ที่ต้องอุดรูรั่วนี้ ดังนั้นความรู้เรื่องแอปพลิเคชั่นและการรัน automation บนเครื่องมือและ process การทำงานของพวกเขา จึงเป็นเรื่องสำคัญ
- องค์กรต่างๆ จะโฟกัสที่ความปลอดภัยของ software supply chains มากขึ้น
คนทำงานด้าน IT หันมาใช้ open source library กันมากขึ้น แต่ library เหล่านั้นถูกดูแลหลวมๆ โดยกลุ่มผู้ใช้งาน เพราะไม่มีระบบรักษาความปลอดภัยที่เคร่งครัด ทำให้ library ถูกเจาะได้ง่าย นั่นทำให้องค์กรต่างๆ ต้องหาวิธีทำให้การใช้ open source library ที่ปลอดภัยกว่าเดิมให้ได้
- คนจะหันมาสนใจเรื่องความปลอดภัยของแอปพลิเคชั่นกันมากกว่าเดิม
ปัจจุบันความปลอดภัยของ endpoint ได้ถูกพัฒนาขึ้นมามาก ทำให้มิจฉาชีพเปลี่ยนเป้าหมายโจมตีมาเป็นแอปพลิเคชั่นแทน นั่นทำให้ฝ่าย security และแผนก IT ต้องรีบพัฒนาความรู้ด้าน application security โดยด่วน
- มีการใช้ Machine Learning ในการทำ Threat Hunting
Machine Learning จะกลายเป็นของสำคัญอย่างยิ่ง นอกจากมันจะรันงานและอัปเดตตัวเองโดยอัตโนมัติ มันช่วยยังให้การทำงานของโปรแกรมต่างๆ ง่ายขึ้น อนาคต data scientist และทีมงานด้าน security จะใช้ machine learning มากขึ้น และเป็นการใช้งานโดยตรง ไม่ใช้ใช้งานผ่านโมเดลของโปรดัคต์ต่างๆ อีกต่อไป
- Zero Trust Model จะเติบโตอย่างไม่หยุดยั้ง
เทคโนโลยีด้านสถาปัตกรรมของ Zero Trust ได้รับการพัฒนาไปอย่างมาก หลายๆ องค์กรเกือบจะรันระบบที่ไม่ให้ user ได้ใช้งาน trusted network อีกต่อไปได้สำเร็จแล้ว การออกแบบระบบเครือข่ายโดยยึดข้อมูลเป็นศูนย์กลาง (Data-centric Network) และจะเติบโตอย่างต่อเนื่องในปี 2019
ในขณะที่เทคโนโลยีก้าวไปข้างหน้า แฮคเกอร์ต่างๆ ก็คิดค้นวิธีโจมตีใหม่ๆ ไปด้วยเช่นกัน การศึกษา วิจัย และดำเนินงานล่วงหน้า รวมถึงอัปเดตความรู้สม่ำเสมอ คือการป้องกันที่ดีที่สุด
__________________________
ถ้าท่านใดสนใจทดสอบ ติดต่อสอบถามรายละเอียดได้ที่
💻 : www.firewallhub.com
☎ : 02-392-3608
📱 : [email protected]