Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • 6 thách thức bảo mật lớn của doanh nghiệp hiện đại

    Khi hệ thống CNTT mở rộng từ Data Center truyền thống sang Cloud, SaaS, Remote Workforce, IoT và Edge, bài toán bảo mật không còn đơn giản là dựng firewall ở biên mạng. Hình trên chỉ ra 6 thách thức lớn mà đội ngũ Security/Network đang phải giải quyết đồng thời.

    1. Segmentation & Compliance – Phân đoạn và tuân thủ


    Doanh nghiệp ngày càng có nhiều nhóm thiết bị khác nhau như IoT, CCTV, hệ thống OT/PoS, server và user endpoint. Không nên để tất cả tồn tại trong cùng một security zone.

    Mục tiêu là isolate và kiểm soát traffic flow giữa các nhóm tài nguyên. Đây cũng là nền tảng của micro-segmentation và Zero Trust:
    Một thiết bị được phép vào mạng không có nghĩa nó được phép truy cập mọi thứ.
    2. Secure Application Access – Truy cập ứng dụng an toàn


    Ứng dụng hiện nằm ở rất nhiều nơi:

    SaaS → IaaS/Public Cloud → Private Cloud → Data Center

    Người dùng cũng có thể truy cập từ văn phòng, nhà riêng hoặc Internet. Vì vậy security architecture phải bảo vệ quyền truy cập vào application, thay vì chỉ bảo vệ vị trí mạng.

    Đây là lý do các mô hình như ZTNA, SSE và Zero Trust ngày càng quan trọng.

    3. User & Device Identity – Ai và thiết bị nào đang truy cập?


    IP address không còn đủ để xác định quyền truy cập.

    Security policy hiện đại cần biết:

    Ai đang truy cập? Thiết bị nào? Thiết bị có compliant không? Người dùng đang ở đâu? Đang truy cập ứng dụng gì?

    Từ đó doanh nghiệp có thể xây dựng identity-driven policy nhất quán cho cả on-premises và remote users.

    Ví dụ:
    User + Device + Posture + Application + Context

    Access Policy 4. Operational Simplicity – Đơn giản hóa vận hành


    Một doanh nghiệp có thể sở hữu firewall, EDR, IDS/IPS, VPN, IAM, SIEM, Cloud Security và hàng loạt công cụ khác.

    Vấn đề là càng nhiều security tool thì chưa chắc càng an toàn nếu đội vận hành không thể nhìn thấy và quản lý chúng hiệu quả.

    Do đó Security Architecture cần hướng tới Ease of Deployment, Centralized Monitoring, Visibility và Automation, giảm số lượng thao tác thủ công.

    5. Security Ecosystem – Tích hợp hệ sinh thái bảo mật


    Doanh nghiệp thường phải lựa chọn giữa:

    Single VendorMulti-vendor/Third-party Integration.

    Single-vendor giúp đơn giản hóa integration và operation, nhưng môi trường thực tế hiếm khi chỉ có sản phẩm của một hãng.

    Vì vậy các hệ thống bảo mật cần có API, telemetry và khả năng tích hợp để firewall, identity, endpoint, cloud security và SIEM có thể trao đổi thông tin với nhau. 6. SASE – Hội tụ Network và Security


    Khi người dùng và application không còn nằm cố định trong Data Center, mô hình đưa toàn bộ traffic quay về HQ để kiểm tra bảo mật trở nên kém hiệu quả.

    SASE – Secure Access Service Edge đưa networking và security tiến tới một kiến trúc hội tụ, thường kết hợp các khả năng như SD-WAN, SSE, ZTNA, SWG, CASB và FWaaS.

    Thách thức lớn không chỉ là mua công nghệ SASE, mà còn là migration journey: làm thế nào chuyển từ kiến trúc WAN + Security truyền thống sang mô hình hội tụ mà không làm gián đoạn hoạt động doanh nghiệp. Nhìn tổng thể


    Sáu thách thức này thực chất liên kết chặt chẽ với nhau:
    Segmentation
    +
    Application Access
    +
    User/Device Identity
    +
    Security Ecosystem
    +
    Operational Simplicity

    Network & Security Convergence

    SASE / Zero Trust

    Điểm đáng chú ý là security perimeter đang dịch chuyển từ “vị trí mạng” sang Identity, Device, Application và Context. Vì vậy, kiến trúc bảo mật hiện đại không còn chỉ hỏi “traffic đến từ subnet nào?”, mà phải trả lời được câu hỏi quan trọng hơn: Ai đang truy cập cái gì, bằng thiết bị nào, trong điều kiện nào và có nên tiếp tục tin tưởng phiên truy cập đó hay không?
    Attached Files
    Đặng Quang Minh, CCIE#11897 (Enterprise Infrastructure, Wireless, Automation, AI), CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/
Working...
X