ถ้าย้อนเวลากลับไปได้ นี่คือสิ่งที่ฉันจะพูด

ถ้าย้อนเวลากลับไปได้ นี่คือสิ่งที่ฉันจะพูด

 เนื้อหานี้เขียนโดย Jim Richberg ซึ่งเป็น CISO ภาครัฐของ Fortinet Federalฉันทำงานให้กับรัฐบาลกลางมาหลายปี นานพอที่จะเล่าเรื่องราวเกี่ยวกับเทคโนโลยีที่น้อยคนจะจำได้ (มีใครจำ Wang หรือ Kaypro ได้บ้าง?) ความจริงก็คือถ้าคุณทำงานในองค์กรใดๆ เป็นเวลานาน มันอาจจะดูโดดเดี่ยวไปหน่อย คุณไม่รู้ว่าคุณไม่รู้อะไรในแง่ของสิ่งที่เกิดขึ้นนอกกำแพงงานของคุณ และหน่วยงานของรัฐก็ไม่เว้น

ตั้งแต่ฉันย้ายไปทำงานในภาคเอกชน ฉันได้ค้นพบองค์ประกอบบาง

ประการของการรักษาความปลอดภัยในโลกไซเบอร์ที่ฉันไม่เคยรู้มาก่อน แม้ว่าฉันจะไม่มีDeLorean แบบกำหนดเองที่มีตัวเก็บประจุแบบฟลักซ์แต่ถ้าฉันสามารถกลับไปตอนนี้ นั่งลงและพูดคุยกับฉันที่อายุน้อยกว่า นี่คือสามสิ่งที่ฉันได้เรียนรู้เกี่ยวกับความปลอดภัยทางไซเบอร์ที่ฉันจะบอกอดีตของฉัน ตัวเอง.

1. แพลตฟอร์มกำลังเปลี่ยนแปลงความปลอดภัยในโลกไซเบอร์

ระบบนิเวศหรือแพลตฟอร์มที่มีการทำงานร่วมกันมักเป็นองค์ประกอบที่ไม่ได้รับการชื่นชมของภูมิทัศน์ความปลอดภัยในโลกไซเบอร์ พวกเขาแก้ไขปัญหาความปลอดภัยทางไซเบอร์ที่สำคัญบางประการ ได้แก่ :

พื้นผิวการโจมตีหรือช่องโหว่ที่เพิ่มขึ้น

การขาดแคลนแรงงาน (จำนวนและทักษะ) และทรัพยากรไม่เพียงพอ

โอเวอร์โหลดข้อมูลและโซลูชัน

หากคุณใช้ส่วนสำคัญของพื้นผิวการโจมตีด้วยอุปกรณ์ที่เป็นทั้งเซ็นเซอร์

และการควบคุม คุณจะพบกับระบบนิเวศหรือแพลตฟอร์มการรักษาความปลอดภัย แต่ข้อมูลก็จะจมไปด้วย เว้นแต่คุณจะใช้ประโยชน์จากพลังของปัญญาประดิษฐ์ ( AI ) และการเรียนรู้ของเครื่อง ( ML )

การผสานรวมที่ขับเคลื่อนโดย AI และ ML เปลี่ยนหนึ่งในช่องโหว่ที่ยิ่งใหญ่ที่สุดของเรา ซึ่งก็คือขนาดและความซับซ้อนของพื้นผิวการโจมตี ให้เป็นข้อได้เปรียบ แนวทางของแพลตฟอร์มจะเปลี่ยนอุปกรณ์และการเชื่อมต่อที่แตกต่างกันเป็นเสาอากาศเสมือนหรือเครือข่ายเซ็นเซอร์แบบบูรณาการ การผสมผสานของ AI/ML ที่เติบโตเต็มที่กับแพลตฟอร์มนี้เป็นองค์ประกอบที่อาจเปลี่ยนแปลงได้ เซ็นเซอร์ของแพลตฟอร์มเป็นแหล่งที่มาของข้อมูล และ AI/ML เป็นเครื่องมือที่สามารถเข้าใจข้อมูลนั้นได้ อุปกรณ์แพลตฟอร์มยังเป็นส่วนควบคุมที่สามารถสั่งให้ดำเนินการตามขนาดและแบบเรียลไทม์

เว้นแต่คุณจะเป็นส่วนหนึ่งของอุตสาหกรรมความปลอดภัยทางไซเบอร์ มันเป็นเรื่องง่ายที่จะมองข้ามว่า AI และ ML มีการใช้งานในวงกว้างและการเปลี่ยนแปลงผลกระทบของ AI และ ML อย่างไรในขอบเขตและหน้าที่ของความปลอดภัยทางไซเบอร์ การใช้ AI และ ML มีตั้งแต่การตรวจจับและประเมินมัลแวร์ที่อาจเกิดขึ้นแบบเรียลไทม์ ไปจนถึงการแยกวิเคราะห์เว็บไซต์เกือบ 2 พันล้านแห่งบนอินเทอร์เน็ต การติดตามเว็บแอปที่เปลี่ยนแปลงตลอดเวลา และช่วยเหลือทีมรักษาความปลอดภัยด้วยการวิเคราะห์พฤติกรรมเพื่อระบุกิจกรรมของผู้ใช้ที่ผิดปกติ และอาจเป็นอันตรายได้

เนื่องจากแนวทางของแพลตฟอร์มที่เปิดใช้งาน AI ยังเปิดใช้งานการดำเนินการ ที่ไม่ไว้วางใจแบบไดนามิกและเรียลไทม์จึงช่วยลดโอกาสในการเจาะระบบให้น้อยที่สุดและสามารถจำกัดความเสียหายเมื่อใดก็ตามที่เกิดการละเมิดขึ้น ฉันทราบดีว่าพวกเราหลายคนให้ความสำคัญกับ “ประสิทธิภาพและราคา” มานานแล้วเมื่อประเมินตัวเลือกการจัดซื้อ ถึงเวลาเพิ่ม P ที่สามแล้ว เราจำเป็นต้องตระหนักว่าแพลตฟอร์มการรักษาความปลอดภัยนั้นมีอยู่จริงและมีประสิทธิภาพมากขึ้นเรื่อยๆ หากไม่ทำเช่นนั้นจะเป็นการเพิกเฉยต่อประโยชน์ของการทำงานร่วมกันระหว่างส่วนต่างๆ ของสถาปัตยกรรมความปลอดภัยของเรา

2. เครือข่ายที่กำหนดโดยซอฟต์แวร์คืออนาคต

เนื่องจาก “พลาสติก” เป็นธีมของฉากที่โดดเด่นในภาพยนตร์คลาสสิกเรื่อง“ The Graduate ”ฉันจึงบอกตัวเองในอดีตให้มองหาระบบเครือข่ายที่กำหนดโดยซอฟต์แวร์ เครือข่ายที่กำหนดโดยซอฟต์แวร์เป็นเครื่องมือที่สำคัญมากขึ้นสำหรับโทโพโลยีเครือข่ายและความยืดหยุ่นในการดำเนินงาน การนำระบบเครือข่ายที่กำหนดโดยซอฟต์แวร์มาใช้ โดยเฉพาะในรูปแบบของ Software Defined Wide Area Networking ( SD-WAN ) ช่วยให้ธุรกิจจำนวนนับไม่ถ้วนสามารถประหยัดเงินในขณะที่เพิ่มประสิทธิภาพและความยืดหยุ่นในการปฏิบัติงาน แม้ว่าหน่วยงานต่างๆ จะเห็นความคุ้มค่าในการดำเนินงานและต้นทุน แต่บางครั้งพวกเขาก็ยังเผชิญกับความท้าทายที่สำคัญในการใช้เทคโนโลยีนี้ภายใต้ “เงื่อนไขของรัฐบาล” ในด้านงบประมาณและการจัดซื้อจัดจ้างที่ยาวนาน

อย่างไรก็ตาม สิ่งหนึ่งที่ต้องระวังคือหลายองค์กรได้นำโซลูชัน SD-WAN มาใช้ซึ่งไม่มีแม้กระทั่งการป้องกันไฟร์วอลล์ พื้นฐาน อีกทางเลือกหนึ่งคือการรวมระบบเครือข่ายและการรักษาความปลอดภัยไว้ในโซลูชันเดียว: SD-WAN ที่ปลอดภัย อุปกรณ์ SD-WAN ที่ปลอดภัยสามารถแทนที่ผลิตภัณฑ์แยกต่างหากตั้งแต่เราเตอร์เครือข่ายไปจนถึงไฟร์วอลล์ ผลิตภัณฑ์ที่รวมกันนี้สามารถเก็บเกี่ยวประสิทธิภาพเครือข่ายที่สูงขึ้นและต้นทุนที่ต่ำลงของ SD-WAN และมอบประสบการณ์ผู้ใช้ที่ดีขึ้นในแง่ของความเร็วและ

ฝากถอนไม่มีขั้นต่ำ / สล็อตแตกง่าย