ห้าองค์ประกอบที่องค์กรควรตรวจสอบ
โลกของการรักษาความปลอดภัยทางไซเบอร์ยังคงมีความซับซ้อนมากขึ้นเรื่อยๆ เนื่องจากองค์กรต่างๆ ย้ายไปยังระบบคลาวด์และเปลี่ยนไปสู่การทำงานแบบกระจาย ปัจจุบัน พื้นหน้าของการโจมตีภายนอกครอบคลุมหลายระบบคลาวด์ ห่วงโซ่อุปทานดิจิทัลที่ซับซ้อน และระบบนิเวศของบุคคลที่สามขนาดใหญ่ ด้วยเหตุนี้ ปัญหาด้านความปลอดภัยทั่วโลกที่แพร่หลายในปัจจุบันได้เปลี่ยนการรับรู้ของเราเกี่ยวกับการรักษาความปลอดภัยที่ครอบคลุมไปอย่างสิ้นเชิง
อินเทอร์เน็ตเป็นส่วนหนึ่งของเครือข่ายแล้ว แม้จะมีขนาดที่แทบจะไม่สามารถวัดได้ แต่ทีมรักษาความปลอดภัยจะต้องปกป้องสถานะขององค์กรทางอินเทอร์เน็ตในระดับเดียวกับทุกสิ่งที่อยู่ด้านหลังไฟร์วอลล์ของตน เนื่องจากองค์กรจำนวนมากนำหลักการของ Zero Trust มาใช้ การปกป้องพื้นหน้าทั้งภายในและภายนอกจึงกลายเป็นความท้าทายระดับอินเทอร์เน็ต ด้วยเหตุนี้ องค์กรต่างๆ จึงจำเป็นอย่างยิ่งที่จะต้องเข้าใจพื้นหน้าของการโจมตีทั้งหมด
Microsoft เข้าซื้อกิจการRiskIQในปี 2021 เพื่อช่วยให้องค์กรต่างๆ ประเมินความปลอดภัยขององค์กรดิจิทัลทั้งหมดของตน ขับเคลื่อนโดย RiskIQ Internet Intelligence Graph องค์กรสามารถค้นพบและตรวจสอบภัยคุกคามในส่วนประกอบ การเชื่อมต่อ บริการ อุปกรณ์ที่เชื่อมต่อ IP และโครงสร้างพื้นฐานที่ประกอบเป็นพื้นหน้าของการโจมตีเพื่อสร้างการป้องกันที่ยืดหยุ่นและปรับขนาดได้
สำหรับทีมรักษาความปลอดภัย การครอบคลุมทุกสิ่งที่พวกเขาต้องปกป้องนั้นอาจฟังดูน่ากังวล อย่างไรก็ตาม วิธีหนึ่งในการกำหนดขอบเขตพื้นหน้าของการโจมตีขององค์กรเป็นมุมมองคือการคิดถึงอินเทอร์เน็ตจากมุมมองของผู้โจมตี บทความนี้จะเน้นประเด็นสำคัญ 5 ประการที่ช่วยวางกรอบความท้าทายในการจัดการพื้นหน้าของการโจมตีภายนอกที่มีประสิทธิภาพได้ดียิ่งขึ้น