About Zero Trust security

Zero Trust คืออะไร?

Zero Trust คือโมเดลความปลอดภัยที่ทำงานบนหลักการ "never trust, always verify"

แนวทางนี้จะถือว่าผู้ใช้และอุปกรณ์ทั้งหมดไม่น่าเชื่อถือ จนกว่าจะมีการยืนยันตัวตน

แม้ผู้ใช้หรืออุปกรณ์นั้นจะเคยเข้าถึงทรัพยากรขององค์กร หรืออยู่ภายในเครือข่ายองค์กร ก็ยังต้องผ่านการตรวจสอบและยืนยันตัวตนอย่างเหมาะสมก่อนจึงจะได้รับสิทธิ์เข้าถึง

ดูเพิ่มเติม
About Zero Trust security

ทำไมองค์กรของฉันจึงควรใช้
โมเดล Zero Trust Security?

Zero Trust Security ช่วยเสริมและยกระดับการรักษาความปลอดภัยแบบยึดขอบเขตดั้งเดิม

ช่วยปกป้ององค์กรจากภัยคุกคามที่แนวทางความปลอดภัยแบบเดิมรับมือไม่ได้ เช่น การโจมตีที่อาศัย Credentials และภัยคุกคามจากบุคคลภายใน

Why do I need to adopt a Zero Trust security model?
 

Zero Trust Security ยังช่วยให้องค์กร
และบุคลากรของคุณสามารถ:

 

ทำงานได้จากทุกที่

ช่วยให้พนักงานของคุณ
ทำงานได้จากทุกที่ ทุกเวลา
โดยไม่กระทบต่อ
ความปลอดภัยขององค์กร

 

ลดความเสี่ยงขององค์กร

ลดความเสี่ยงจาก
ภัยคุกคามภายในองค์กร
lateral movement และ
การโจมตีที่อาศัย credentials

 

ป้องกันการละเมิดข้อมูล

เสริม security posture
ขององค์กรเพื่อลดโอกาส
และผลกระทบที่อาจเกิดขึ้น
จากการละเมิดข้อมูล

 

รักษา Compliance

ช่วยให้เป็นไปตาม
ข้อกำหนดและกฎระเบียบ
จากภาครัฐและมาตรฐาน
เฉพาะอุตสาหกรรม

องค์กรจะใช้งาน
Zero Trust Security ได้อย่างไร?

การทำ Zero Trust Security ให้สำเร็จ คุณต้องไม่เชื่อถือโดยอัตโนมัติ และ
ต้องตรวจสอบผู้ใช้ อุปกรณ์ หรือ Application ทุกตัว
ที่เข้าถึงทรัพยากรขององค์กรเสมอ

เพื่อให้ทำได้อย่างมีประสิทธิภาพ คุณต้องมีโซลูชันที่ครอบคลุม
Security Lifecycle ทั้งหมดสำหรับ 5 เสาหลักของ Zero Trust ได้แก่ Identity, Data,
Device, Applications และ Network Security

security lifecycle สามารถ
อธิบายได้ผ่าน
4 ขั้นตอนต่อไปนี้:

ManageEngine's approach to achieving Zero Trust security
  • 1. ความชัดเจน:
    รู้ว่ามีอะไรเกิดขึ้น
    ทั่วทั้งเครือข่าย
  • 2. การวิเคราะห์:
    ตรวจจับการเปลี่ยนแปลง
    Incident และภัยคุกคาม
  • 3. การตอบสนอง:
    ดำเนินการเพื่อแก้ไข
    Incident หรือภัยคุกคาม
  • 4. การแก้ไข:
    เสริมความแข็งแกร่งให้
    เครือข่ายเพื่อป้องกันหรือ
    ลดผลกระทบจาก
    ภัยคุกคาม
arrow 
  
  
Arrow 

เมื่อนำแนวคิดนี้มารวมกับ 5 เสาหลักของ Zero Trust ได้แก่ Identities, Devices, Data, Applications และ Workloads และ Networks จะกลายเป็นแนวทางของ ManageEngine สำหรับการทำ Zero Trust Security ให้เกิดขึ้นจริง:

 
  
  
 
  •  

    มีความชัดเจนแบบครบถ้วน
    เกี่ยวกับ identities, devices,
    data, applications
    ที่เข้าถึงเครือข่ายของคุณ
    และกิจกรรมทั้งหมดของสิ่งเหล่านั้น

  •  

    ตรวจสอบและวิเคราะห์
    ทุกเอนทิตีและทุกกิจกรรม
    ภายในเครือข่ายของคุณ พร้อม
    แจ้งกิจกรรมหรือภัยคุกคามที่น่าสงสัย

  •  

    ตอบสนอง ต่อภัยคุกคามและความเสี่ยง
    อย่างเหมาะสม เช่น บังคับให้มีการ
    authorization และ authentication เพิ่มเติม
    จำกัดสิทธิ์ผู้ใช้ กักกันอุปกรณ์
    ยุติเซสชัน และอื่นๆ

  •  

    แก้ไขปัญหาด้านความปลอดภัย โดย
    ดำเนินมาตรการเชิงป้องกันและ
    เพิ่มความแข็งแกร่งด้านความปลอดภัย
    เช่น รีเซ็ต credentials และ
    patch ช่องโหว่

 
  
 
  
 

นอกเหนือจาก 5 เสาหลักของ Zero Trust แล้ว คุณยังต้องมี
เครื่องมือ security analytics และ security automation เพื่อให้
ครอบคลุมความปลอดภัยอย่างรอบด้าน

โซลูชันเหล่านี้ช่วยเพิ่มศักยภาพให้ทีม security
ในการตรวจจับและตอบสนองต่อภัยคุกคาม

Map depicting the Zero Trust journey

ManageEngine ช่วยคุณในเส้นทาง Zero Trust ได้อย่างไร?

Zero Trust สามารถนำไปใช้งานได้หลายรูปแบบ องค์ประกอบหลักยังคงเหมือนเดิม ความแตกต่างอยู่ที่คุณจะเริ่มต้นเส้นทาง Zero Trust อย่างไร

ที่ ManageEngine เราแนะนำให้เริ่มจากแนวทางที่ยึด identity เป็นศูนย์กลาง องค์กรที่ให้ความสำคัญกับความปลอดภัยของ identity และ device มักลดความเสี่ยงด้านความปลอดภัยได้เร็วกว่า ตามรายงานของ Forrester เรื่อง 'A Practical Guide To A Zero Trust Implementation.'

ไม่ว่าคุณจะเลือกแนวทางใด โซลูชัน IT management ของ ManageEngine จะเป็นรากฐานด้านเทคโนโลยีสำหรับโมเดล Zero Trust security ของคุณ หรือช่วยอุดช่องว่างด้านความปลอดภัยในแนวทางที่ใช้อยู่ได้

อยากรู้ว่า Zero Trust จะช่วยองค์กรของคุณได้อย่างไร?
นี่คือ 3 กรณีการใช้งานทั่วไปของ Zero Trust Here are three common use cases for ZTNA
Zero Trust use cases for organizations

ดูรายละเอียดเพิ่มเติมเกี่ยวกับ Zero Trust security

ดาวน์โหลดคู่มือของเราจากฟอร์มด้านล่าง และ
อย่าลืมดูแหล่งข้อมูลอื่นๆ ที่เกี่ยวข้องด้วย

ชื่อ*กรุณากรอกชื่อ
อีเมล*
เบอร์โทรศัพท์กรุณากรอกเบอร์โทรศัพท์
บริษัท
ประเทศ*

เมื่อคลิก ‘ดาวน์โหลด’ คุณยอมรับการประมวลผลข้อมูลส่วนบุคคลตาม Privacy Policy ของเรา

แหล่งข้อมูลที่เกี่ยวข้อง