เนื้อหาวันที่ : 2018-01-17 12:42:27 จำนวนผู้เข้าชมแล้ว : 1611 views

อรูบ้าส่งโซลูชันคุมเข้มคนทำงานป้องกันพฤติกรรมล้ำเส้นเสี่ยงต่อความปลอดภัยขององค์กร

ผู้บริหารแห่งอรูบ้าในเครือฮิวเลตต์ แพคการ์ด เอ็นเตอร์ไพรส์ ถ่ายภาพร่วมกันในงานแถลงข่าวเปิดตัว Aruba 360 Secure Fabric
Justin Chiah ผู้อำนวยการอาวุโสและผู้จัดการทั่วไปประจำภาคพื้นเอเชียตะวันออกเฉียงใต้และประเทศไต้หวัน (ซ้าย)
ประคุณ เลาหกิตติกุล ผู้จัดการประจำประเทศไทย

อรูบ้าบริษัทหนึ่งในเครือฮิวเลตต์ แพคการ์ด เอ็นเตอร์ไพรส์  (NYSE:HPE) พัฒนาระบบความปลอดภัยบนเครือข่ายให้ทันสมัยขึ้นเพื่อช่วยลดความเสี่ยงในยุคที่อุปกรณ์พกพา คลาวด์ และอินเทอร์เน็ตของสรรพสิ่ง (IoT) กำลังจะครองโลก โดยได้ประกาศเปิดตัว Aruba 360 Secure Fabric ชุดผลิตภัณฑ์ซอฟต์แวร์ที่เป็นเฟรมเวิร์กให้องค์กรต่าง ๆ มาพร้อมกับความสามารถในการขับเคลื่อนการวิเคราะห์ (Analytics-driven) ใหม่ ๆ โดยใช้ Machine Learning ทำงานร่วมกับปัญญาประดิษฐ์หรือ AI ตรวจจับภัยจากการคุกคามทางไซเบอร์ออนไลน์แบบ 360 องศาอันล้ำสมัยด้วยนวัตกรรมเกี่ยวกับ UEBA (User and Entity Behavioral Analytics) ที่พัฒนามาอย่างต่อเนื่อง อีกทั้งยังตอบโต้ได้ในทันควันเพื่อช่วยลดความเสี่ยงขององค์กรจากการโจมตีที่เปลี่ยนแปลงรูปแบบตลอดเวลา ช่วยให้การดูแลความปลอดภัยบนระบบเครือข่ายขององค์กรทำได้ง่ายขึ้น

Justin Chiah ผู้อำนวยการอาวุโสและผู้จัดการทั่วไปประจำภาคพื้นเอเชียตะวันออกเฉียงใต้และประเทศไต้หวัน บริษัท Aruba หนึ่งในเครือบริษัท ฮิวเลตต์ แพคการ์ด เอ็นเตอร์ไพรส์ กล่าวว่าเพื่อช่วยให้องค์กรสามารถระบุภัยคุกคามใหม่ ๆ และไม่รู้ตัวมาก่อนนี้ได้ Aruba 360 Secure Fabric ได้นำเสนอความสามารถใหม่เพิ่มเติมให้แก่ระบบความปลอดภัยและทีมงานไอทีด้วยวิธีการครบวงจรในการตรวจจับอย่างรวดเร็วและการตอบโต้อย่างทันควันต่อการโจมตีทางไซเบอร์ผ่านขั้นตอน Pre-authorization จนถึง Post-authorization อย่างครอบคลุมแม้จะอยู่บนโครงสร้างพื้นฐานระบบเครือข่ายไอทีที่ใช้งานอุปกรณ์ซึ่งมาจากหลากหลายผู้ผลิต อีกทั้งยังสามารถรองรับองค์กรได้ทุกขนาด

"Gartner ทำการวิจัยเกี่ยวกับภัยคุกคามภายในองค์กรพบว่าองค์กรต่าง ๆ ไม่ค่อยสนใจเกี่ยวกับความเสี่ยงภายในองค์กรที่เกิดจากผู้ใช้ภายใน (Trusted Users) ของตนอย่างเพียงพอ ถึงแม้ว่ามีตัวอย่างมากมายขององค์กรที่เคยประสบภัยนี้มาแล้ว ในรายงานสรุปฉบับนี้ของ Gartner ได้แทรกคำแนะนำให้องค์กรลูกค้าของตนตระหนักถึงภัยคุกคามจากภายในที่เพิ่มขึ้นถึง 100% และ UEBA เป็นหนึ่งในเทคโนโลยีหลักที่ควรจะนำมาใช้ป้องกันภัยดังกล่าว เราจึงสรรค์สร้างนวัตกรรมหลายประการใน UEBA โดยการเพิ่มผลิตภัณฑ์ในกลุ่ม Aruba IntroSpect ทำให้องค์กรต่าง ๆ มีการตรวจจับพฤติกรรมผิดปกติในระบบเครือข่ายโดยใช้ Machine Learning ผนวกรวมการทำงานร่วมกับ AI ที่ขยายได้อย่างง่ายดายและรวดเร็ว โดยเริ่มจากโครงการเล็ก ๆ แล้วขยายให้ครอบคลุมทั่วทั้งองค์กรขนาดใหญ่ในอนาคต" Justin กล่าวเสริม

ประคุณ เลาหกิตติกุล ผู้จัดการประจำประเทศไทย บริษัท อรูบ้า หนึ่งในเครือบริษัท ฮิวเลตต์ แพคการ์ด เอ็นเตอร์ไพรส์ กล่าวว่าชุดผลิตภัณฑ์ซอฟต์แวร์ที่เป็นเฟรมเวิร์กที่อรูบ้าได้นำมาเปิดตัวในครั้งนี้คือ Aruba 360 Secure Fabric มาพร้อมกับความสามารถในการขับเคลื่อนด้วยการวิเคราะห์พฤติกรรมการใช้งานของบุคลากรภายในองค์กรรูปแบบใหม่ ๆ มีการป้องกันภัยไซเบอร์ที่ล้ำสมัยเพียบพร้อมด้วยนวัตกรรมเกี่ยวกับ UEBA ที่พัฒนามาอย่างต่อเนื่อง และช่วยให้การดูแลความปลอดภัยบนระบบเครือข่ายขององค์กรทำได้ง่ายขึ้น โดยมีองค์ประกอบหลัก 3 ส่วนด้วยกันดังนี้

  • Aruba IntroSpect UEBA Solution : เป็นผลิตภัณฑ์ในกลุ่ม Network Agnostic ตัวใหม่ที่ใช้ในการตรวจสอบ (Monitoring) อย่างต่อเนื่อง เป็นซอฟต์แวร์ในการตรวจจับการโจมตีที่ก้าวหน้า ประกอบด้วยผลิตภัณฑ์ในระดับเริ่มต้นตัวใหม่ที่ใช้ Machine Learning ตรวจจับการเปลี่ยนแปลงพฤติกรรมของผู้ใช้และอุปกรณ์ต่าง ๆ เพื่อบ่งชี้ถึงแนวโน้มการโจมตีซึ่งต่างไปจากการป้องกันความปลอดภัยในระบบดั้งเดิมอย่างสิ้นเชิง Machine Learning Algorithms จะช่วยระบุคะแนนความเสี่ยง (Risk Score) ที่ขึ้นอยู่กับระดับของการโจมตีและแจ้งเตือนทีมงานดูแลระบบความปลอดภัยได้ทันท่วงที
  • Aruba ClearPass : เป็นโซลูชันในการควบคุมการเข้าถึงระบบเครือข่าย (NAC) และบริหารจัดการนโยบายความปลอดภัยที่ได้รับการยอมรับอย่างสูง สามารถสร้างโปรไฟล์ให้แก่ BYOD และ IoT ทั้งผู้ใช้และอุปกรณ์ สามารถโต้ตอบการโจมตีโดยอัตโนมัติ ปัจจุบันถูกรวมเข้าไปอยู่ในกลุ่มผลิตภัณฑ์ Aruba IntroSpect ซอฟต์แวร์ ClearPass สามารถนำมาใช้ร่วมกับอุปกรณ์ของทุกผู้ผลิตที่อยู่ในระบบเครือข่าย
  • Aruba Secure Core : ความสามารถในการป้องกันการโจมตีที่จำเป็นถูกฝังอยู่ในตัวอุปกรณ์ของ Aruba ทั้งหมด ได้แก่ Wi-Fi Access Point, Wireless Controller และสวิตช์ รวมทั้งในอุปกรณ์ Campus Core Switch และ Aggregation Switch รุ่น Aruba 8400 ที่เปิดตัวไปแล้ว

ผลิตภัณฑ์ซอฟต์แวร์ในระดับเริ่มต้นตัวใหม่ในกลุ่มผลิตภัณฑ์ Aruba IntroSpect UEBA
Aruba IntroSpect Standard อยู่ในกลุ่มผลิตภัณฑ์ IntroSpect UEBA มีคุณลักษณะใหม่ ๆ ถูกเพิ่มเข้าไปเช่นเดียวกับ Aruba IntroSpect Advanced ซึ่งเป็นผลิตภัณฑ์หลักของบริษัท การเพิ่มผลิตภัณฑ์ในกลุ่มผลิตภัณฑ์ IntroSpect UEBA ช่วยทำให้ทีมรักษาความปลอดภัยมีทางเลือกเพิ่มขึ้น มีวิธีทำอิมพลีเมนต์ UEBA เร็วขึ้น
Aruba IntroSpect Standard เป็นแนวทางง่าย ๆ ที่องค์กรสามารถเริ่มนำระบบรักษาความปลอดภัยที่ใช้ UEBA Machine Learning มาใช้กับแหล่งข้อมูลขั้นพื้นฐานเพียงไม่กี่แหล่ง ช่วยเร่งความเร็วขององค์กรในการทำ Time-to-Protection ให้แก่ข้อมูลองค์กรและข้อมูลลูกค้า ออกแบบมาสำหรับการตรวจสอบและการตรวจจับอย่างง่าย ๆ ต่อความผิดปกติที่เกิดขึ้นบ่อย จุดเปราะบาง พฤติกรรมต่าง ๆ ในระบบเครือข่ายไปจนถึงอุปกรณ์พกพา คลาวด์ อุปกรณ์ IoT และแอปพลิเคชันทั้งหมดเพื่อระบุสัญญาณการเกิดของภัยคุกคามได้ก่อนที่จะขยายตัวออกไป พร้อมส่งสัญญาณเตือน รวมทั้งทำการป้องกันการรั่วไหลของข้อมูล
ระบบสามารถเรียนรู้จาก Common Data Source จากแหล่งต่าง ๆ ได้แก่ Microsoft Active Directory หรือ LDAP Authentication Records อื่น ๆ Identity Information, Firewall Logs จาก Sources อื่น เช่น Checkpoint, Palo Alto Networks หรือ Aruba Monitoring (AMON) Logs จากโครงสร้างพื้นฐานของ Aruba เอง การโต้ตอบการคุกคามทำได้อย่างรวดเร็วโดยใช้ ClearPass กระทำการใด ๆ กับภัยคุกคามที่ระบุได้ ไม่ว่าจะกักตัว (Quarantine) จำกัดขอบเขต (Restrict) หรือนำออกจากระบบ (Remove) ทีมรักษาความปลอดภัยสามารถเริ่มจากนำ IntroSpect Standard มาใช้ก่อน แล้วอัปเกรดได้อย่างง่ายดายขึ้นไปเป็น IntroSpect Advanced เมื่อความต้องการขยายตัวมากขึ้น

ยกระดับความสามารถในการตรวจจับภัยคุกคามได้ตั้งแต่เริ่มต้นเกิดโดยใช้ Aruba IntroSpect Advanced Edition
Aruba IntroSpect Advanced มีความสามารถในเรื่องความปลอดภัยที่กว้างมากกว่า IntroSpect Standard ในการตรวจจับการโจมตีโดยการหาความสัมพันธ์ของข้อมูลจาก Data Sources ที่กว้างขวางและครอบคลุมมากกว่า ช่วยในการตรวจสอบเหตุการณ์ผิดปกติได้อย่างรวดเร็วขึ้นและปรับปรุงการตามล่าภัยคุกคาม การค้นหา ทำการวิเคราะห์ตรวจสอบร่องรอยเชิงลึก (Deep Forensics) ได้ดีขึ้น โดยประกอบด้วย Machine Learning Model มากกว่า 100 Models ทั้งแบบที่ต้องกำกับดูแลและไม่ต้องกำกับดูแล ทำให้สามารถทำ Unmatched Analytics ตรวจสอบร่องรอยจากข้อมูลที่เป็น Packet, Flow, Logs, Alerts, Endpoint รวมถึงทราฟฟิกของอุปกรณ์พกพา คลาวด์ และอุปกรณ์ IoT ทั้งหมด เพิ่มความสามารถขององค์กรในการระบุความเสี่ยงได้อย่างมีประสิทธิผลชัดเจน คุณลักษณะใหม่ ๆ ของ IntroSpect Advanced ประกอบด้วย


Aruba 360 Secure Fabric เฟรมเวิร์ก

  • ระบบรักษาความปลอดภัยอัจฉริยะ (Smart Security) ด้วย Dynamic Machine Learning : ทำให้ทีมรักษาความปลอดภัยสามารถทำการปรับแต่ง Analytical Model ของ IntroSpect ได้ง่าย โดยดูที่สภาพแวดล้อมของการโจมตีล่าสุดและจัดลำดับความสำคัญของการป้องกัน ประกอบด้วย “Chaining” ที่มี 100+ Out-of-the-Box Machine Learning Models ซึ่งสามารถนำมาเชื่อมต่อเข้าด้วยกันเพื่อสร้าง Detection Scenarios และจัดทำความสัมพันธ์ของคะแนนความเสี่ยงใหม่ ๆ ได้
  • จัดกลุ่มอุปกรณ์พกพา คลาวด์ และ IoT โดยใช้ Device Peer Group ใช้ความสามารถในการทำโปรไฟล์ของ ClearPass จัดอุปกรณ์เข้าเป็นกลุ่ม ๆ ที่เหมือนกันแม้จะรู้เพียงไอพีแอดเดรส อย่างเช่น ClearPass จะแยกประเภทว่าเป็นกล้องวงจรปิดหรือเซ็นเซอร์ในโรงงาน แล้ว IntroSpect จะเทียบพฤติกรรมกับอุปกรณ์ตัวอื่น ๆ ที่อยู่ในกลุ่มเดียวกัน และตรวจหาพฤติกรรมที่ผิดปกติของอุปกรณ์ตัวนั้น เป็นความสามารถที่สำคัญมากในการทำให้ UEBA สามารถทำงานได้ครอบคลุมทุกประเภทของอุปกรณ์ IoT ที่เพิ่มขึ้นอย่างรวดเร็วขณะนี้
  • เข้าแก้ไขการโจมตีได้เร็วขึ้นด้วย Integrated Attached Response : ช่วยให้สามารถวิเคราะห์ระบบความปลอดภัยเพื่อตอบโต้การโจมตี โดยกระตุ้นให้เกิดการตอบโต้ที่ ClearPass ในทันทีโดยตรงจาก IntroSpect Console

สร้างรากฐานของระบบเครือข่ายให้น่าเชื่อถือและปลอดภัยด้วย Aruba Secure Core
อุปกรณ์ในโครงสร้างพื้นฐานของระบบเครือข่ายทุกผลิตภัณฑ์ล้วนฝัง Aruba Secure Core เอาไว้ ซึ่งมีความจำเป็นอย่างสูงในการป้องกันระบบเครือข่ายทุกระบบ ประกอบด้วย Secure Boot, Embedded Firewall, Centralized Encryption, Deep Packet Inspection และ Intrusion Prevention การออกแบบโครงสร้างพื้นฐานที่เป็นเอกลักษณ์นี้ช่วยลดอันตรายจาก Physical Tempering ขณะเดียวกันก็ทำการป้องกันและตรวจสอบการจราจรบนระบบเครือข่าย
การนำ Aruba IntroSpect UEBA และ Araba ClearPass เชื่อมเข้ากับ Aruba Secure Core ทำให้สามารถสร้างการป้องกันที่ต่อเนื่องตั้งแต่การค้นหาอุปกรณ์ การตรวจจับการเข้าถึงเพื่อโจมตีและทำการตอบโต้ ช่วยให้ลูกค้าของอรูบ้ามีความสามารถที่โดดเด่นในการตรวจจับการโจมตีและทำการตอบโต้โดยอัตโนมัติ หรือวิเคราะห์หาแนวทางในการป้องกันทรัพย์สินที่มีคุณค่าขององค์กรตั้งแต่การทำ Network Re-authentication ไปจนถึงการกักหรือทำการขึ้นบัญชีดำผู้ใช้และอุปกรณ์ที่เป็นภัยคุกตาม

โครงการ Araba Security Exchange การป้องกันระบบอย่างครบวงจรครอบคลุมอุปกรณ์ของทุกผู้ผลิตที่อยู่ในระบบเครือข่าย
Aruba 360 Security Exchange เป็นโครงการที่ประกอบด้วยพาร์ตเนอร์และแหล่งเทคโนโลยีต่าง ๆ จาก IntroSpect Technology Partner Program และ Aruba ClearPass Partner Program มีโซลูชันด้านความปลอดภัยและโครงสร้างพื้นฐานชั้นนำมากกว่า 100 ผลิตภัณฑ์เข้าร่วมโครงการ ทำให้ลูกค้าและ Channel Partners ตรวจสอบความสามารถในการทำงานร่วมกันได้ง่าย จึงสามารถสร้างระบบให้ใช้งาน (Deploy) ได้เร็วและมั่นใจได้ ลูกค้าของอรูบ้ายังสามารถใช้ประโยชน์จากการลงทุนในระบบความปลอดภัยเดิมด้วยการเชื่อมต่อเข้ากับโซลูชันของอรูบ้าได้อย่างราบรื่น เป็นผลดีอันเนื่องมาจากโซลูชันของอรูบ้ามีความเป็นอันหนึ่งอันเดียวกัน อีกทั้งมีความยืดหยุ่นจากการออกแบบมาให้เป็นระบบเปิด (Open Architecture)