เมื่อโลกเชื่อมต่อกันและเป็นดิจิทัลมากขึ้น การรักษาความปลอดภัยทางไซเบอร์ก็มีความซับซ้อนมากขึ้น องค์กรต่างๆ กำลังย้ายโครงสร้างพื้นฐาน ข้อมูล และแอปไปยังระบบคลาวด์มากขึ้น รองรับการทำงานจากระยะไกล และมีส่วนร่วมกับระบบนิเวศของบุคคลที่สาม ดังนั้นสิ่งที่ทีมรักษาความปลอดภัยต้องปกป้องในตอนนี้คือสภาพแวดล้อมที่กว้างขึ้นและมีไดนามิกมากขึ้น และพื้นหน้าของการโจมตีที่ขยายใหญ่ขึ้น
ผู้ดำเนินการภัยคุกคามใช้ประโยชน์จากความซับซ้อนนี้ ใช้ประโยชน์จากช่องโหว่ในการป้องกันและสิทธิ์ขององค์กร และดำเนินการโจมตีในปริมาณสูงอย่างไม่หยุดยั้ง การโจมตีมักมีหลายแง่มุม ซึ่งครอบคลุมองค์ประกอบหลายประการในการดำเนินงานและโครงสร้างพื้นฐานขององค์กร ผู้โจมตีก็เริ่มมีการประสานงานกันมากขึ้นในขอบเขตอาชญากรรมไซเบอร์เป็นบริการที่เพิ่มมากขึ้น ในปี 2022 หน่วยอาชญากรรมดิจิทัลของ Microsoft ได้บล็อกการลงทะเบียนไซต์ 2,750,000 รายการเพื่อก้าวนำหน้าอาชญากรที่วางแผนจะใช้ไซต์เหล่านี้เพื่อก่ออาชญากรรมไซเบอร์ทั่วโลก1
การติดตามภัยคุกคามในปัจจุบันหมายถึงการรักษาความปลอดภัยทุกพื้นหน้าของการโจมตีหลัก รวมถึง อีเมล ข้อมูลประจำตัว อุปกรณ์ปลายทาง อินเทอร์เน็ตในทุกสิ่ง (IoT) ระบบคลาวด์ และภายนอก จากมุมมองด้านความปลอดภัย คุณจะแข็งแกร่งพอๆ กับจุดอ่อนเท่านั้น และผู้โจมตีก็เริ่มค้นหาจุดอ่อนเหล่านั้นได้ดียิ่งขึ้น ข่าวดีก็คือภัยคุกคามส่วนใหญ่สามารถยับยั้งได้โดยการใช้มาตรการรักษาความปลอดภัยขั้นพื้นฐาน อันที่จริง เราพบว่า สุขลักษณะด้านความปลอดภัยพื้นฐาน ยังคงสามารถป้องกันการโจมตีทางไซเบอร์ได้ถึง 98%2
ติดตาม Microsoft Security