ตอนที่ 2/7: เจาะลึก 3 เสาหลักของ Zero Trust (Never Trust, Always Verify)

จากตอนที่แล้ว AdminTee ได้พาทุกท่านไปทำความรู้จักกับจุดจบของระบบความปลอดภัยแบบ “กำแพงล้อมเมือง” และความเสี่ยงจากการใช้ VPN แบบเดิมกันไปแล้ว วันนี้เราจะมาเจาะลึกกันต่อว่า หากเราเลิกเชื่อใจระบบเครือข่ายแบบเดิมแล้ว เราจะใช้หลักการอะไรมาทดแทนเพื่อให้ข้อมูลของหน่วยงานปลอดภัยที่สุดครับ 1. บทเกริ่นนำ หลายคนอาจเข้าใจผิดว่า Zero Trust คือชื่อซอฟต์แวร์ตัวใหม่หรืออุปกรณ์ล้ำสมัยที่เราต้องซื้อมาติดตั้ง แต่ในความเป็นจริงแล้ว Zero Trust คือ “หลักการและแนวคิด” ในการบริหารจัดการความปลอดภัยครับ หัวใจสำคัญของมันไม่ได้อยู่ที่ว่าคุณใช้อุปกรณ์ยี่ห้ออะไร แต่อยู่ที่ว่าคุณมีกระบวนการคิดอย่างไรในการอนุญาตให้ใครคนหนึ่งเข้าถึงข้อมูลของหน่วยงาน โดยมี 3 เสาหลักที่เปรียบเสมือนฐานรากที่แข็งแกร่งดังนี้ครับ 2. เนื้อหาหลัก 2.1 … Read more