Page 14 - Ricoh Magazine
P. 14

RICOH
                                                     MISC


                         4 เคล็ดลับเสริมความปลอดภัยบน


                           SD-WAN ให้มั่นใจได้ด้วยตนเอง




          ลิงก์ส�าหรับเชื่อมต่อระหว่างสาขาภายในองค์กรนั้นมีทางเลือกมากมาย  ความปลอดภัยต้องเปลี่ยนรูปแบบใหม่ให้เหมาะสม โดยเฉพาะความสามารถ
        ตั้งแต่ในอดีต ตั้งแต่สายเช่าหรือลีดส์ไลน์ ไปจนถึง MPLS ที่ราคาการเช่าลิงก์   ในการจัดการจากศูนย์กลางที่จ�าเป็น ผ่านหลักการที่เรียกว่า Zero Trust
        แพงตามความเป็นส่วนตัวที่ได้รวมไปถึงค่าใช้จ่ายในการบริหารจัดการลิงก์    ที่องค์กรต้องตรวจสอบทุกอย่างที่วิ่งเข้าออกระบบของตนเอง เป็นต้น
        หรือแม้แต่ความคล่องตัวในการสลับสับเปลี่ยนตามความต้องการที่
        เปลี่ยนแปลงอยู่ตลอดเวลา                               2.  ใช้การเข้ารหัสข้อมูล
          นั่นคือ แม้แต่สายเช่าที่เช่ากันไม่กี่เจ้าร่วมลิงก์กายภาพเดียวกันอย่าง     เพื่อป้องกันการแอบดูดข้อมูลบนลิงก์เชื่อมต่อ (ซึ่งมักท�าได้ง่ายกว่าข้อมูล
        MPLS ก็ดูแพงเกินไปส�าหรับการใช้งานในยุคปัจจุบันเสียแล้ว จึงเป็นที่มา  ที่เก็บอยู่นิ่งๆ บนเซิร์ฟเวอร์ของเหยื่อ) ก็ควรใช้อัลกอริทึมเข้ารหัสข้อมูล
        ของระบบที่ขี่ลิงก์บนอินเทอร์เน็ตโดยใช้ซอฟต์แวร์จัดการให้ได้ความเป็น  ตลอดเส้นทางหรือ End-to-End ที่แข็งแกร่งเพียงพอ
        ส่วนตัวและความปลอดภัยอย่าง SD-WAN ที่ให้ลักษณะการใช้บริการที่
        คล่องตัว ตอบโจทย์การเปลี่ยนแปลงปริมาณการใช้งานได้สะดวก จ่ายแค่   3.  แบ่งระดับการรักษาความปลอดภัยแก่ข้อมูลแต่ละแบบ
        เท่าที่ใช้เหมือนการใช้งานคลาวด์ที่เรียกกันว่า Network-as-a-Service    จ�าเป็นอย่างยิ่งที่ต้องจัดล�าดับความส�าคัญด้านความปลอดภัยแก่ข้อมูล
          ซึ่งธุรกิจของ SD-WAN นั้นคาดว่าจะมีมูลค่าสูงถึง 1.5 พันล้านดอลลาร์ฯ   แต่ละประเภทที่วิ่งบน SD-WAN รวมทั้งจัดสรรทรัพยากรด้านความปลอดภัย
        ภายในปีหน้า และน่าจะสูงแตะ 2.5 พันล้านในปี 2564 อย่างไรก็ดี จากการ   อย่างเหมาะสม โดยเฉพาะกับองค์กรที่มีข้อมูลอ่อนไหวในเชิงกฎหมาย ไม่ว่า
        ใช้โครงสร้างพื้นฐานร่วมกับอินเทอร์เน็ตสาธารณะนั้น  ก็ยังสร้างความ   จะเป็นข้อมูลทางการแพทย์ (PHI) หรือข้อมูลที่สามารถระบุความเป็นตัวตน
        เคลือบแคลงหรือไม่มั่นใจในความสามารถการรักษาความเป็นส่วนตัวของ  (PII)
        ข้อมูลอยู่ดี ดังนั้น ทางผู้เชี่ยวชาญจึงแนะแนวทางการยกระดับความปลอดภัย
        ของลิงก์ SD-WAN ไว้ 4 ประการดังต่อไปนี้               4.  ใช้ซอฟต์แวร์ VNF (Virtual Network Function)
                                                                เพื่อท�าเวอร์ชวลแทนอุปกรณ์เครือข่ายจริงอย่างเราท์เตอร์ ไฟร์วอลล์
        1.  ใช้ไฟร์วอลล์                                      หรือตัวปรับประสิทธิภาพ WAN ซึ่งการน�ามาใช้กับ SD-WAN จะช่วยให้
          ด้วยคุณสมบัติของ  SD-WAN  ที่สามารถจัดสรรทรัพยากรทั้งบน  โซลูชั่นความปลอดภัยท�างานได้ดียิ่งขึ้น ผสานเป็นหนึ่งเดียวกับเครือข่าย
        เซิร์ฟเวอร์ภายในองค์กร ครอบคลุมไปจนถึงคลาวด์ และสภาพแวดล้อม  มากขึ้น เนื่องจาก VNF สามารถตั้งค่าให้ท�างานปรับเปลี่ยนไปมาแบบ
        แบบไฮบริดจ์เสมือนเป็นหนึ่งเดียวกันแบบไร้พรมแดนนั้น ท�าให้การรักษา   ไดนามิกจากศูนย์กลางให้เข้ากับแต่ละพื้นที่หรือลูกค้าได้ l













































                                                      www.ricoh.co.th
                                                            14
   9   10   11   12   13   14   15   16   17   18   19