Trace Id is missing
ข้ามไปที่เนื้อหาหลัก
Security Insider

โปรไฟล์ผู้เชี่ยวชาญ: Christopher Glyer

หัวหน้าหน่วยข่าวกรองเกี่ยวกับภัยคุกคามหลัก Christopher Glyer อธิบายว่าโซลูชันที่เน้นข้อมูลประจำตัวช่วยป้องกันอาชญากรรมไซเบอร์ได้อย่างไร

Christopher Glyer หัวหน้าหน่วยข่าวกรองเกี่ยวกับภัยคุกคามหลักที่มุ่งเน้นเรื่องแรนซัมแวร์ที่ Microsoft Threat Intelligence Center (MSTIC) เป็นส่วนหนึ่งของทีมที่คอยตรวจสอบว่าผู้ดำเนินการภัยคุกคามที่ล้ำสมัยเข้าถึงและหาช่องโหว่จากระบบได้อย่างไร เขาได้บอกเล่าความคิดเห็นของตนเกี่ยวกับเรื่องข้อมูลประจำตัวและความปลอดภัยไว้ในสัญญาณไซเบอร์ฉบับแรก

การเปลี่ยนไปใช้ระบบคลาวด์ทำให้ข้อมูลประจำตัวเป็นหนึ่งในองค์ประกอบหลักที่องค์กรต้องให้ความสำคัญเมื่อใช้การป้องกันรักษาความปลอดภัยเชิงรุก และข้อมูลประจำตัวยังถือเป็นจุดสนใจตั้งแต่แรกๆ ในการตรวจสอบความปลอดภัยที่เกี่ยวข้องกับการบุกรุกที่อาจเกิดขึ้นด้วย

“เมื่อผู้โจมตีเข้าถึงข้อมูลประจำตัวของใครบางคนได้ แล้วนำข้อมูลประจำตัวนั้นกลับมาใช้ซ้ำเพื่อเข้าถึงแอปพลิเคชันและข้อมูลต่างๆ องค์กรจำเป็นต้องเข้าใจอย่างแน่ชัดว่าข้อมูลประจำตัวนั้นถูกเข้าถึงได้อย่างไร แอปพลิเคชันใดบ้างที่ถูกแตะต้อง และสิ่งที่ทำภายในแอปพลิเคชันเหล่านั้นมีอะไรบ้าง” Glyer อธิบาย “ในแง่ของการปกป้องแล้ว สิ่งสำคัญอันดับหนึ่งที่คุณต้องทำคือการป้องกันไม่ให้ข้อมูลประจำตัวถูกขโมย ถูกละเมิด หรือถูกนำไปใช้ในทางที่ผิด การป้องกันสิ่งนี้ไม่ให้เกิดขึ้นตั้งแต่แรกนั้นเป็นสิ่งสำคัญอย่างยิ่ง”

การเป็นผู้นำด้วยโซลูชันที่เน้นข้อมูลประจำตัว รวมถึงการบังคับใช้การรับรองความถูกต้องโดยใช้หลายปัจจัย (MFA), การใช้โซลูชันแบบไร้รหัสผ่าน และการกำหนดนโยบายการเข้าถึงแบบมีเงื่อนไขสำหรับผู้ใช้ทุกคนนั้นช่วยยกระดับการปกป้องอุปกรณ์และข้อมูลได้อย่างมาก โดยเฉพาะอย่างยิ่งในการทำงานแบบไฮบริดที่การเข้าถึงจากระยะไกล บทบาทของผู้ใช้ และตำแหน่งที่ตั้งในการทำงานนั้นแตกต่างกันออกไป โซลูชันเหล่านี้ช่วยให้องค์กรควบคุมการเข้าถึงข้อมูลที่สำคัญทางธุรกิจได้ดีขึ้น และระบุกิจกรรมที่อาจผิดปกติได้

ประเด็นคือการปรับใช้ระบบรักษาความปลอดภัยระดับพรีเมียมให้กับข้อมูลประจำตัวที่จะช่วยให้คุณควบคุมสิทธิในการเข้าถึงได้เข้มงวดขึ้น ซึ่งเชื่อมโยงกับการรับรองความถูกต้องที่เข้มงวดยิ่งขึ้น โดยช่วยลดความเสี่ยงของการเข้าสู่ระบบโดยไม่ได้รับอนุญาตซึ่งมีผลกระทบที่ไม่ได้รับการตรวจสอบ Glyer อธิบาย

“เหล่าผู้โจมตีก็พัฒนามากขึ้นเรื่อยๆ” Glyer กล่าวเสริม “โชคดีที่มีเครื่องมือมากมายที่องค์กรนำมาใช้ประโยชน์ได้ระหว่างที่ดำเนินทดสอบจำลองการโจมตีจริง ซึ่งอาจเผยให้เห็นช่องโหว่หรือข้อจำกัดในข้อมูลประจำตัวและมาตรการควบคุมความปลอดภัยอื่นๆ”

Glyer กล่าวว่าการมุ่งเน้นไปที่การค้นหาจุดอ่อนในข้อมูลประจำตัวนั้นเป็นกลยุทธ์การโจมตีทั่วไปที่ผู้ดำเนินการภัยคุกคาม อาชญากรไซเบอร์ และผู้ดำเนินการระดับรัฐ-ประเทศใช้ร่วมกัน

คอมพิวเตอร์และโทรศัพท์บนพื้นผิวสีน้ำเงิน
แนะนำ

การรักษาความมั่นคงปลอดภัยทางไซเบอร์ขั้นพื้นฐานป้องกันการโจมตีได้ถึง 99%

การรักษาความมั่นคงปลอดภัยทางไซเบอร์ขั้นพื้นฐานยังคงเป็นวิธีที่ดีที่สุดในการปกป้องข้อมูลประจำตัว อุปกรณ์ ข้อมูล แอป โครงสร้างพื้นฐาน และเครือข่ายขององค์กรจากภัยคุกคามทางไซเบอร์ทั้งหมดได้ถึง 98% ค้นพบเคล็ดลับที่เป็นประโยชน์ในคู่มือที่ครอบคลุม

“หากคุณดูแนวโน้มที่เจาะลึกเมื่อเวลาผ่านไป ผู้ดำเนินการระดับรัฐ-ประเทศจะใช้ประโยชน์จากการโจมตีทางไซเบอร์เพื่อการจารกรรมบ่อยขึ้น” เขาอธิบาย

“ผมว่าคุณจะได้เห็นจำนวนผู้มีส่วนเกี่ยวข้องกับการใช้ประโยชน์จากความสามารถเหล่านี้เพิ่มขึ้นเรื่อยๆ เพราะการทำเงินจากระบบอัจฉริยะนั้นค่อนข้างมาก เมื่อเทียบกับค่าใช้จ่ายในการดำเนินการโจมตีเหล่านี้ การมีระบบป้องกันข้อมูลประจำตัวที่ปลอดภัย ไม่ว่าจะเป็น MFA, ระบบไร้รหัสผ่าน และระบบป้องกันอื่นๆ เช่น นโยบายการเข้าถึงแบบมีเงื่อนไข จะช่วยลดโอกาสนั้นได้และทำให้ยากลำบากมากขึ้นในการยกระดับมาตรฐานการโจมตี การรักษาข้อมูลประจำตัวเอาไว้ให้ปลอดภัยนั้นสำคัญ”

"ในแง่ของการปกป้องแล้ว สิ่งสำคัญอันดับหนึ่งที่คุณต้องทำคือการป้องกันไม่ให้ข้อมูลประจำตัวถูกขโมย ถูกละเมิด หรือถูกนำไปใช้ในทางที่ผิด การป้องกันสิ่งนี้ไม่ให้เกิดขึ้นตั้งแต่แรกนั้นเป็นสิ่งสำคัญอย่างยิ่ง"

Christopher Glyer
หัวหน้าข่าวกรองเกี่ยวกับภัยคุกคามหลักของ Microsoft MSTIC

บทความที่เกี่ยวข้อง

สัญญาณไซเบอร์: ฉบับที่ 1

ข้อมูลประจำตัวคือสมรภูมิแห่งใหม่ รับข้อมูลเชิงลึกเกี่ยวกับภัยคุกคามทางไซเบอร์ที่กำลังพัฒนา และขั้นตอนที่ต้องใช้เพื่อปกป้ององค์กรของคุณให้ดียิ่งขึ้น

สัญญาณไซเบอร์ฉบับที่ 2: เศรษฐศาสตร์การขู่กรรโชก

รับฟังความเห็นจากผู้เชี่ยวชาญแนวหน้าเกี่ยวกับการพัฒนาแรนซัมแวร์ในรูปการบริการ เรียนรู้เกี่ยวกับเครื่องมือ กลยุทธ์ และเป้าหมายที่อาชญากรไซเบอร์ชื่นชอบ ตั้งแต่โปรแกรมและส่วนข้อมูลไปจนถึงการเข้าถึงนายหน้าและบริษัทในเครือ และรับคำแนะนำเพื่อช่วยปกป้ององค์กรของคุณ

ข้อมูลเชิงลึกจากสัญญาณนับล้านล้านในแต่ละวัน

Microsoft Security Experts ให้ความกระจ่างเกี่ยวกับภาพรวมภัยคุกคามในปัจจุบัน โดยให้ข้อมูลเชิงลึกเกี่ยวกับแนวโน้มที่เกิดขึ้นใหม่ ตลอดจนภัยคุกคามที่ยังคงมีอยู่ในอดีต

ติดตาม Microsoft Security