สภาพแวดล้อมแบบไฮบริดเป็นเป้าหมายการโจมตีจากแรนซัมแวร์ที่เพิ่มขึ้นอย่างรวดเร็ว และข้อบังคับด้านการปฏิบัติตามกฎระเบียบที่เข้มงวด คือความท้าทายบางประการในชีวิตประจำวันที่ทีมรักษาความปลอดภัยในปัจจุบันต้องเผชิญ ในเวลาเดียวกัน โซลูชันการรักษาความปลอดภัยแบบ Perimeter เช่น ไฟร์วอลล์เครือข่ายแบบเดิมและ VPN จะใช้ไม่ได้อีกต่อไปในภาพรวมภัยคุกคามในปัจจุบัน
ตามรายงาน Gartner® Market Guide for Microsegmentation ฉบับแรก: “ผู้นำด้านการรักษาความปลอดภัยและการจัดการความเสี่ยง กำลังนำเทคโนโลยี Microsegmentation มาใช้เป็นหลัก โดยเป็นส่วนหนึ่งของโครงการริเริ่มด้านสถาปัตยกรรมแบบ Zero Trust ที่ใหญ่กว่าเพื่อป้องกัน Lateral Movement ในสภาพแวดล้อมแบบไฮบริด”
Gartner ยกให้ Akamai เป็นตัวแทนผู้จำหน่ายใน Market Guide ปี 2023
4 รายการสำคัญของเรา
รายงานนำเสนอมุมมองของ Gartner® เกี่ยวกับแนวโน้ม Microsegmentation ที่สำคัญในปัจจุบันและอนาคต เพื่อให้คุณสามารถเลือกโซลูชันที่เหมาะสมและปกป้ององค์กรของคุณได้ ประเด็นสำคัญสี่ประการของเราจากรายงานฉบับเต็ม ได้แก่:
- การยอมรับใน Microsegmentation จะเพิ่มขึ้น
- ความสนใจใน Microsegmentation ครอบคลุมธุรกิจทุกประเภทและทุกภูมิภาค
- แนวทางแบบเป็นขั้นตอนสำหรับโครงการ Zero Trust
- ผู้จำหน่าย Microsegmentation เพื่อเพิ่มความสามารถของ ZTNA
1. การยอมรับ Microsegmentation จะเพิ่มขึ้น
จากข้อมูลของ Gartner “ภายในปี 2569 60% ขององค์กรที่มุ่งสู่สถาปัตยกรรม Zero Trust จะใช้รูปแบบ Microsegmentation มากกว่าหนึ่งรูปแบบ ซึ่งเพิ่มขึ้นอย่างน้อยกว่า 5% ในปี 2566” แม้ว่าโซลูชันแบบ Perimeter แบบเดิมยังคงสามารถบังคับใช้นโยบายระหว่างไซต์เครือข่ายได้ แต่ก็ขาดประสิทธิภาพใน Segment การรับส่งข้อมูล East-west traffic ระหว่าง Workloads
Gartner แนะนำให้ผู้นำ SRM ใช้ Microsegmentation “เพื่อเปิดใช้งานนโยบายใน workload level เพื่อหยุด lateral movement และจำกัดขอบเขตการโจมตีของมัลแวร์โดยใช้ประโยชน์จากคุณสมบัติการค้นพบและการบูรณาการกับระบบอัตโนมัติของโครงสร้างพื้นฐานคลาวด์ เพื่อลดความยุ่งยากในการทำงานเบื้องต้นและการบำรุงรักษา”
2. ความสนใจในก Microsegmentation ครอบคลุมทุกภาคส่วน
ตลาด Microsegmentation กำลังเฟื่องฟู Gartner มองเห็นความสนใจ Microsegmentation ในธุรกิจ การเปลี่ยนแปลงทางดิจิทัลและการเพิ่มขึ้นของแรนซัมแวร์เป็นแรงผลักดันหลักที่อยู่เบื้องหลังความสนใจนี้ ในช่วงไม่กี่ปีที่ผ่านมา เราได้เห็นแรนซัมแวร์กำหนดเป้าหมายไปที่องค์กรในทุกอุตสาหกรรม
ดังนั้น Microsegmentation ซึ่งครั้งหนึ่งเคยสงวนไว้สำหรับองค์กรและองค์กรขนาดใหญ่ จึงได้เข้าสู่กระแสหลัก และแม้แต่องค์กรขนาดกลางก็กำลังประเมินโซลูชัน Microsegmentation
3. แนวทางแบบเป็นขั้นตอนสำหรับโครงการ Zero Trust
Gartner แนะนำให้องค์กรต่างๆ “ขยายขนาดอย่างต่อเนื่องโดยเลือกปริมาณงานที่จะจัดลำดับความสำคัญ เป็นระยะๆ และระมัดระวังเมื่อกำหนดการวางแผนโครงการ” องค์กรควรจัดลำดับความสำคัญในการเลือกผู้จำหน่ายที่นำเสนอโซลูชัน Microsegmentation ซึ่งไม่เพียงแต่สามารถปรับขนาดได้และยืดหยุ่นเท่านั้น แต่ยังสอดคล้องกับความต้องการทางธุรกิจที่เปลี่ยนแปลงไปอีกด้วย
เริ่มต้นด้วยการจัดการลงทุน Zero Trust ให้ตรงกับความต้องการทางธุรกิจที่เร่งด่วนที่สุดของคุณ และเลือกผู้จำหน่าย Zero Trust ที่เชื่อถือได้มากกว่าผู้จำหน่ายที่พัฒนาในชั่วข้ามคืนโดยเปลี่ยนชื่อโซลูชันเก่าเป็น Zero Trust
4. ผู้จำหน่าย Microsegmentation เพื่อเพิ่มความสามารถของ ZTNA
รายงานตั้งข้อสังเกตว่า “ในระยะยาว Gartner ตั้งข้อสังเกตว่าผู้จำหน่าย Microsegmentation พยายามขยายเกินขอบเขตเริ่มต้นของสินทรัพย์ Microsegmentation ภายในศูนย์ข้อมูลโดยการเพิ่มคุณสมบัติการเข้าถึงระยะไกล (เช่น Zero Trust Network Access [ZTNA])”
กลยุทธ์ของ Akamai คือการนำ Zero Trust Network Access (ZTNA) ที่มีความสามารถสูงและความสามารถ Microsegmentation มารวมกันเป็นสถาปัตยกรรมหลักแบบครบวงจรสำหรับ Zero Trust
เราจะเชื่อว่า Akamai ตอบสนองความต้องการทั้งหมดของ Gartner ได้อย่างไร
Akamai นำเสนอโซลูชัน Microsegmentation ที่ยืดหยุ่นที่สุดพร้อมความสามารถด้านความปลอดภัย ซึ่งสามารถช่วยให้คุณได้รับความคุ้มค่ามากขึ้นจากการลงทุนใน Microsegmentation ของคุณ
ความสอดคล้องของ Akamai กับความสามารถหลักที่ระบุไว้ในรายงานประกอบด้วย:
- Flow mapping การทำ Flow mapping ช่วยให้คุณสามารถรวบรวมและแสดง Traffic flow north/south และ east/west และใช้ในคำจำกัดความของนโยบาย Reveal แผนที่การมองเห็นของ Akamai จะค้นพบและแสดงภาพแอปพลิเคชัน workloads และการสื่อสารทั้งหมดโดยอัตโนมัติไปยังบริบทระดับกระบวนการในคอนเทนเนอร์ Internet of Things/operational technology (IoT/OT) และเครื่องเสมือน การแสดงภาพนี้ช่วยให้ทีมรักษาความปลอดภัยติดป้ายกำกับและจัดกลุ่มสินทรัพย์และแอปพลิเคชันทั้งหมด ตรวจจับความเสี่ยง และสร้างนโยบายความปลอดภัยที่มีสิทธิ์น้อยที่สุดโดยอัตโนมัติ
- Workload isolation ตามนโยบายความปลอดภัย Akamai อนุญาตให้มี Microsegmentation ระหว่างสอง workloads ในสภาพแวดล้อมใดๆ และใช้ป้ายกำกับจำนวนไม่สิ้นสุดเพื่อกำหนดนโยบายระหว่างปริมาณงานเหล่านั้น ความยืดหยุ่นของป้ายกำกับเป็นสิ่งสำคัญในการแสดงนโยบายประเภทต่างๆ
- การบังคับใช้นโยบายรวมทั้งการกำหนดกฎเกณฑ์ตามปัจจัยต่างๆ ด้วย Akamai นโยบายสามารถอิงตามการตั้งค่าแบบละเอียด (ไม่ใช่เฉพาะ IP หรือพอร์ต) เช่น ป้ายกำกับหลายมิติเพื่อทำให้การปรับใช้นโยบายเป็นอัตโนมัติหรือลักษณะแอปพลิเคชันอื่น ๆ คุณสมบัติจะถูกรวบรวมโดยอัตโนมัติและแสดงในแผนที่เปิดเผย
- ปรับใช้ในสภาพแวดล้อมเสมือนจริงและ infrastructure as a service (IaaS) Akamai นำเสนอโซลูชัน Microsegmentation ที่ครอบคลุมที่สุดในทุกสภาพแวดล้อม รวมถึงสภาพแวดล้อมคลาวด์ Virtualized และในองค์กรพร้อมความสามารถในการปรับขนาดได้ทุกขนาด
Akamai ยังมีความสามารถเสริมที่สำคัญอีกด้วย
Akamai ยังนำเสนอความสามารถใน Microsegmentation ที่สำคัญซึ่งรวมอยู่ใน Gartner Market Guide for Microsegmentation เช่น:
- Asset discovery Akamai แสดงบริบทขั้นสูงเพิ่มเติมสำหรับสินทรัพย์ รวมถึงการสร้างป้ายกำกับที่สะท้อนสถานะปัจจุบันของปริมาณงานทั้งหมดโดยอิงตามแบบสอบถาม Guardicore Insight เฉพาะ
- Policy recommendation engine นโยบายเป็นแบบอัตโนมัติด้วยป้ายกำกับหลายมิติและ Policy templates
- Threat detection Akamai มอบความสามารถในการตรวจจับภัยคุกคามมากมาย รวมถึงการวิเคราะห์ชื่อเสียง การหลอกลวงแบบไดนามิก และการตามล่าหาภัยคุกคามที่มีการจัดการ
- Interoperability with third-party integration Akamai ช่วยให้คุณสามารถทำงานร่วมกับไฟร์วอลล์และฮาร์ดแวร์ต่างๆ เช่น สวิตช์ เพื่อรองรับ Microsegmentation สำหรับสภาพแวดล้อม OT/IoT
- IoT/OT coverage Akamai fingerprints, visualizes และ enforces policy กับระบบ IoT/OT ทั้งหมดควบคู่ไปกับโครงสร้างพื้นฐานด้าน IT ของคุณใน single view