ความปลอดภัยไซเบอร์

ข้อดีและข้อเสียของโซลูชันความปลอดภัยบนคลาวด์

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

尽管 เครื่องมือความปลอดภัยข้อมูลบนคลาวด์ กำลังได้รับความนิยมในบรรยากาศองค์กร แต่ลูกค้าหลายคนยังคงสงสัยเกี่ยวกับความน่าเชื่อถือของโซลูชันดังกล่าว การเปลี่ยนแปลงสถานการณ์หรือไม่? พยายามที่จะทำความเข้าใจคำตอบเหล่านี้

ความต้องการเครื่องมือความปลอดภัยบนคลาวด์เพิ่มขึ้น

มีเหตุผลที่เข้มแข็งว่าทำไมเทคโนโลยีคลาวด์จึงเติบโตอย่างรวดเร็วในขณะนี้: มันให้ประโยชน์ที่เปลี่ยนแปลงเกมให้กับลูกค้า มันช่วยให้องค์กรสามารถขยายระบบข้อมูลได้อย่างรวดเร็วโดยการมีส่วนร่วมของทรัพยากรใหม่ๆ โซลูชันบนคลาวด์เป็นตัวเลือกที่ดีกว่าผลิตภัณฑ์ที่มีอยู่ในรูปแบบซอฟต์แวร์เพราะว่ามันง่ายและถูกกว่าในการติดตั้ง

สิ่งหนึ่งที่เป็นประโยชน์ของการใช้ความปลอดภัยบนคลาวด์คือลูกค้าสามารถลดช่องว่างด้านความสามารถโดยการออกที่ให้บริการที่มีคุณสมบัติเฉพาะเจาะจง ซึ่งสำคัญอย่างยิ่งเมื่อบริษัทเริ่มโครงการธุรกิจใหม่และไม่มีทรัพยากรในการสนับสนุนระบบความปลอดภัยที่มีประสิทธิภาพ ด้วยการหันไปหาผู้ให้บริการที่มีคุณสมบัติ ลูกค้าจะได้รับขอบเขตความเชี่ยวชาญและความช่วยเหลือด้านเทคนิคที่เพียงพอ

โซลูชันความปลอดภัยบนคลาวด์เป็นที่นิยมอย่างมากในบรรดาภาคธุรกิจที่ใช้บริการซอฟต์แวร์เป็นบริการ (SaaS) หรือโครงสร้างพื้นฐานเป็นบริการ (IaaS) ในหลายกรณี ไม่มีทางเลือกอื่นที่จะใช้วิธีนี้ได้ ตัวอย่างเช่น บริษัทที่มีโครงสร้างกระจายทางภูมิศาสตร์พบว่าการใช้เครื่องมือความปลอดภัยบนคลาวด์เป็นวิธีที่คุ้มค่ากว่าการซื้อซอฟต์แวร์หรือฮาร์ดแวร์สำหรับแต่ละสาขา ในสถานการณ์นี้ ความง่ายในการติดตั้งและความสามารถในการปรับขนาดอย่างกว้างขวางเป็นข้อดีหลักของโซลูชันเหล่านี้

ไม่เพียงแต่จุดสิ้นสุดเท่านั้น แต่โครงสร้างพื้นฐานบนคลาวด์ก็เสี่ยงต่อการถูกโจมตีและต้องการการป้องกัน ผู้ให้บริการมักจะรับผิดชอบบางส่วน แต่การรับรองความสมบูรณ์ของข้อมูลที่โฮสต์นั้นขึ้นอยู่กับลูกค้าเป็นส่วนใหญ่

ผลิตภัณฑ์ความปลอดภัยข้อมูลบนคลาวด์ได้ถูกนำมาใช้มาหลายปี แต่การระบาดของโควิด-19 ได้สร้างกรณีการใช้งานใหม่ที่แสดงให้เห็นถึงประสิทธิผลของพวกมัน วิกฤตด้านสุขภาพได้เปลี่ยนความคิดของลูกค้าที่หันความสนใจไปที่ผลิตภัณฑ์ที่มีอยู่ของซัพพลายเออร์

เกือบทุกประเภทของผลิตภัณฑ์บนพื้นฐานสามารถนำมาใช้งานจากคลาวด์ได้แล้ว รวมถึงโซลูชันการป้องกันการสูญเสียข้อมูล (DLP) ระบบโบรกเกอร์ความปลอดภัยการเข้าถึงคลาวด์ (CASB) และบริการอัตลักษณ์สำหรับการใช้เทคโนโลยีการเข้าสู่ระบบแบบเดียว (SSO)

สามารถกล่าวได้ว่าผลิตภัณฑ์ความปลอดภัยที่มีมาตรฐานสูงใช้คลาวด์บางอย่าง โดยเฉพาะในพื้นที่ที่ไม่ได้รับผลกระทบจากกฎระเบียบของรัฐบาล ความก้าวหน้านี้ทำให้เกิดหมวดหมู่ใหม่ของระบบความปลอดภัยที่เรียกว่า Cloud Security Posture Management (CSPM) ซึ่งออกแบบมาเพื่อตรวจสอบความถูกต้องของการตั้งค่าทรัพยากรภายในคลาวด์

ในขณะนี้ ลูกค้าส่วนใหญ่ยังไม่พร้อมที่จะโอนย้ายพื้นที่ความปลอดภัยที่อยู่ภายใต้การกำกับดูแลของรัฐบาลไปยังคลาวด์ บางบริษัทมีกฎระเบียบของตนเองที่จำกัดขอบเขตของข้อมูลที่สามารถดำเนินการในบริการคลาวด์ได้ นอกจากนี้ แม้ว่ากฎระเบียบขององค์กรหรือรัฐไม่ได้ห้ามการโอนย้ายระบบเหล่านี้ แต่ลูกค้าหลายคนก็เลือกที่จะไม่ทำเช่นนั้นเพื่อความปลอดภัย

ผู้เชี่ยวชาญคาดการณ์ว่าในอนาคต จะมีความคุ้มค่ามากขึ้นสำหรับธุรกิจขนาดกลางและขนาดย่อม (SMBs) ที่จะปฏิบัติตามกฎระเบียบเกี่ยวกับคลาวด์มากกว่าการสร้างระบบความปลอดภัยที่ครอบคลุมจากศูนย์

ความปลอดภัยบนคลาวด์มีราคาไม่แพงหรือไม่?

ความคุ้มค่าในการใช้จ่ายเป็นข้อได้เปรียบสำคัญของโซลูชันบนคลาวด์โดยทั่วไป นี่เป็นจริงสำหรับบริการความปลอดภัยบนคลาวด์หรือไม่? บริการเหล่านี้มักใช้รูปแบบการชำระเงินตามการใช้งาน โดยคิดค่าบริการจากลูกค้าตามทรัพยากรที่ใช้จริงเท่านั้น ซึ่งช่วยให้บริษัทสามารถติดตั้งโครงสร้างพื้นฐานการป้องกัน เช่น ไฟร์วอลล์ ในเวลาที่ค่อนข้างสั้น และจ่ายเฉพาะการใช้งานจริงของระบบเพื่อป้องกันทรัพยากรที่เฉพาะเจาะจง

คลาวด์มีความยืดหยุ่นอย่างไม่มีใครเทียบ: มีแผนการอนุญาตที่คิดค่าบริการไม่ตามคุณลักษณะเฉพาะของโซลูชันความปลอดภัย แต่ตามการใช้งานคุณลักษณะใดๆ ของระบบที่ต้องการในขณะนั้น วิธีนี้สามารถนำไปใช้โดยใช้โทเค็นที่ลูกค้าสามารถเปิดหรือปิดใช้งานได้เอง

คลาวด์กำจัดผลกระทบของการซื้อใบอนุญาตที่ไม่สมเหตุสมผล โดยที่ลูกค้าซื้อผลิตภัณฑ์แบบครบวงจรที่มีคุณลักษณะที่ไม่จำเป็น องค์กรที่ใหญ่ขึ้นและมีโครงสร้างที่ซับซ้อนมากขึ้นจะพบว่าโซลูชันความปลอดภัยบนคลาวด์มีความคุ้มค่ามากกว่าโซลูชันแบบดั้งเดิมบนพื้นฐาน

ข้อได้เปรียบอีกประการหนึ่งคือการไม่มีค่าใช้จ่ายที่ซ่อนอยู่ เช่น ค่าใช้จ่ายในการบำรุงรักษาความทนทานของระบบ ในกรณีของคลาวด์ ค่าใช้จ่ายเหล่านี้รวมอยู่ในตัว标แล้ว รูปแบบความปลอดภัยแบบบริการ (SECaaS) ดีเท่ากับค่าใช้จ่ายทั้งหมดของผลิตภัณฑ์ที่ติดตั้งบนพื้นฐาน

สำหรับความรับผิดชอบของผู้ให้บริการ ซอฟต์แวร์โดยทั่วไปจะถูกส่งมอบ “ตามที่เป็น” ซึ่งหมายความว่าผู้ขายไม่รับผิดชอบต่อการดำเนินงาน ในแบบจำลองคลาวด์ ผู้ให้บริการรับภาระผูกพันบางอย่างที่เกี่ยวข้องกับการมีอยู่ของบริการและได้รับผลกระทบทางชื่อเสียงหากเกิดการ การละเมิดที่รุนแรง นอกจากนี้ยังมีกฎหมายของรัฐบาลในบางภูมิภาค (เช่น GDPR ของสหภาพยุโรป) ที่กำหนดความรับผิดชอบต่อความปลอดภัยของข้อมูลที่มีการป้องกันให้กับผู้ให้บริการด้วย

วิธีการเลือกเครื่องมือความปลอดภัยข้อมูลบนคลาวด์?

เมื่อเลือกผลิตภัณฑ์ที่เหมาะสม ควรพิจารณาถึงความพร้อมของอินเทอร์เฟซการเขียนโปรแกรมแอปพลิเคชัน (API) โดยพิจารณาว่าการตอบสนองต่อเหตุการณ์แบบเรียลไทม์เกี่ยวข้องกับการอัตโนมัติของกระบวนการ ตรวจสอบเอกสาร API, ความสามารถในการรวมเข้ากับระบบอื่น และการมีบล็อกที่พร้อมใช้งานสำหรับโซลูชันที่ลูกค้าใช้

แนวคิด “API ก่อน” หมายถึงการทำมากกว่าผ่านอินเทอร์เฟซการเขียนโปรแกรมมากกว่าอินเทอร์เฟซกราฟิก หากลูกค้ามองไปข้างหน้า 5 ปีหรือมากกว่า ไม่ควรพิจารณาโซลูชันบนพื้นฐานเลย จำเป็นต้องตรวจสอบแผนการอนุญาตและเข้าใจว่าระบบคลาวด์จะโต้ตอบกับโซลูชันความปลอดภัยที่ใช้อยู่ในปัจจุบันอย่างไร

ผู้เชี่ยวชาญระบุสองสถานการณ์หลักในการเลือกเครื่องมือความปลอดภัยบนคลาวด์ ทีมที่มีประสบการณ์เลือกตามความมุ่งมั่นต่อผู้ขาย โซลูชันของพวกเขา และวัฒนธรรมเทคโนโลยีที่พวกเขาเสนอให้ องค์กรที่มีทีมความปลอดภัยที่ไม่เต็มที่จะจำกัดเกณฑ์ของตนเองตามด้านราคาของข้อเสนอและบ่อยครั้งเลือกระหว่างผู้ให้บริการบริการความปลอดภัยที่จัดการ (MSS) โดยไม่สนใจผู้ขายเฉพาะ

สัญญาการให้บริการ (SLA) ควรอยู่ในรายการเช็คด้วย ซึ่งสะท้อนถึงความมุ่งมั่นของผู้ให้บริการต่อความต่อเนื่องของบริการและข้อกำหนดและเงื่อนไขอื่นๆ

โซลูชันคลาวด์สมัยใหม่มีระดับการรวมที่ดี ผู้ให้บริการหลายรายมีกลุ่มสคริปต์และเครื่องมือที่พร้อมใช้งานสำหรับการโต้ตอบกับระบบอื่นๆ ที่ลูกค้าอาจใช้

เครื่องมือความปลอดภัยข้อมูลใช้สภาพแวดล้อมหลายคลาวด์เป็นหลัก โดยทางเทคนิคแล้ว ความสามารถในการทำงานร่วมกันระหว่างคลาวด์ต่างๆ เป็นแนวโน้มที่โดดเด่นในตลาดปัจจุบัน ลักษณะเฉพาะนี้เป็นหนึ่งในข้อได้เปรียบในการแข่งขันของโซลูชันบนคลาวด์

อนาคตจะเป็นอย่างไร?

ในหลายกรณี รัฐบาลกำหนดรูปแบบตลาดนี้ ในขณะเดียวกัน การเขียนกฎหมายไม่บ่งชี้ว่าควรดำเนินการตามข้อกำหนดของหน่วยงานกำกับดูแลในรูปแบบใดบ้าง ซึ่งทำให้มีพื้นที่สำหรับการพัฒนามาก แต่ยากที่จะประเมินแนวโน้มในอนาคต

การย้ายโครงสร้างพื้นฐานดิจิทัลของบริษัทไปยังออนไลน์จะยังคงเป็นแรงผลักดันหลักในการพัฒนาตลาดความปลอดภัยบนคลาวด์ การใช้ ปัญญาประดิษฐ์และเทคโนโลยีการเรียนรู้ของเครื่องจักรก็มีผลเชิงบวกต่อการพัฒนาบริการคลาวด์และเครื่องมือความปลอดภัยที่เกี่ยวข้อง โดยรวมแล้ว อนาคตของตลาดสามารถมองเห็นได้ในบริบทของแนวโน้มต่อไปนี้สามประการ:

  •       การเปลี่ยนแปลงมุมมองของสาธารณชนและลูกค้าเพื่อเพิ่มความเชื่อมั่นในภาคส่วนนี้และเครื่องมือความปลอดภัยที่ส่งมอบจากคลาวด์
  •       การพัฒนาต่อเนื่องของแพลตฟอร์มความปลอดภัยข้อมูลบนคลาวด์ ความพยายามของซัพพลายเออร์ในการสร้างข้อเสนอ คุณลักษณะ และเงื่อนไขที่น่าสนใจยิ่งขึ้นสำหรับลูกค้า
  •       การริเริ่มด้านกฎระเบียบเพื่อช่วยให้องค์กรย้ายไปยังคลาวด์

สรุป

ตลาดความปลอดภัยบนคลาวด์กำลังเติบโต โดยได้รับแรงผลักดันจากการที่บริษัทต่างๆ มีการเปลี่ยนแปลงเป็นรูปแบบการทำงานระยะไกล และการเสนอราคาที่น่าสนใจจากซัพพลายเออร์และผู้ให้บริการ รัฐบาลมีบทบาทในการกำกับดูแลภาคส่วนนี้ ซึ่งได้รับการต้อนรับจากผู้เล่นหลายราย แต่ลูกค้าบางคนยังคงลังเลที่จะย้ายระบบความปลอดภัยข้อมูลที่สำคัญไปยังคลาวด์

สิ่งสำคัญที่อาจให้แรงผลักดันใหม่ๆ ต่อการพัฒนาความปลอดภัยบนคลาวด์คือความเชื่อมั่นที่เพิ่มขึ้นของลูกค้าที่มีศักยภาพในผู้ให้บริการคลาวด์ นอกจากนี้ จำนวนโซลูชันความปลอดภัยบนคลาวด์ที่มีราคาไม่แพงยังคงเพิ่มขึ้นอย่างต่อเนื่อง ไม่น่าแปลกใจที่หลายธุรกิจไม่พิจารณาการซื้อผลิตภัณฑ์บนพื้นฐานเลย

David Balaban เป็นนักวิจัยด้านความปลอดภัยของคอมพิวเตอร์ที่มีประสบการณ์มากกว่า 17 ปีในการวิเคราะห์มัลแวร์และประเมินซอฟต์แวร์ป้องกันไวรัส David ดำเนินโครงการ MacSecurity.net และ Privacy-PC.com ที่นำเสนอความคิดเห็นจากผู้เชี่ยวชาญเกี่ยวกับเรื่องความปลอดภัยของข้อมูลร่วมสมัย รวมถึงการวิศวกรรมสังคม มัลแวร์ การทดสอบการเจาะระบบ ข่าวกรองภัยคุกคาม ความเป็นส่วนตัวออนไลน์ และการแฮกหมวกขาว David มีประสบการณ์ในการแก้ไขปัญหามัลแวร์ที่เข้มแข็ง โดยมุ่งเน้นล่าสุดไปที่มาตรการป้องกันไวรัสรันซัมแวร์