20 พ.ย. 2022 เวลา 13:00 • วิทยาศาสตร์ & เทคโนโลยี
Cymulate by nForce Secure
“ตรวจสอบความถูกต้องของความปลอดภัย” พื้นฐานในการสร้างองค์กรที่สำคัญ
การลงทุนในด้านการควบคุมความปลอดภัยไม่ใช่เรื่องที่ทำแล้วจะจบได้ในครั้งเดียว จะต้องมีระบบการตรวจสอบการตั้งค่าต่างๆ ที่เราตั้งไว้จาก Vendor ที่เชื่อใจได้ เพื่อที่จะรักษาหรือปรับปรุงให้ระบบควบคุมความปลอดภัยยังคงมีประสิทธิภาพดีหรือมากกว่าเดิมได้ ระบบการทดสอบดั้งเดิมที่นิยมใช้กัน
อย่างเช่น การทำ Pen Testing เป็นวิธีที่ยังมีข้อจำกัดและล้าสมัยไปตามกาลเวลา ในส่วนของทีมจู่โจมภายในยังคงมีข้อจำกัดที่ไม่สามารถจะทำการทดสอบได้ตลอดเวลาที่ต้องการ รวมถึงทีมป้องกันที่ต้องการการตรวจสอบด้านความปลอดภัยอยู่เสมอ
1
ช่องโหว่ทางด้านการควบคุมความปลอดภัยอาจเกิดจากสาเหตุเหล่านี้
• ตรวจไม่พบข้อบกพร่องของผลิตภัณท์
• การตั้งค่าความปลอดภัยที่ผิดพลาด
• ระบบโครงสร้างพื้นฐานที่เปลี่ยนแปลงอยู่เสมอ
• ภัยคุกคามที่เกิดใหม่ขึ้นตลอดเวลา
• ช่องโหว่ต่างๆ ที่มีอยู่
• ข้อจำกัดทางธุรกิจ
การตรวจสอบการควบคุมความปลอดภัยที่ครอบคลุม
Cymulate เป็นระบบการตรวจสอบความถูกต้องทางด้านความปลอดภัยแบบอัตโนมัติ ด้วยความสามารถในการจู่โจมแบบต่อเนื่องเพื่อที่จะค้นหาและกำจัดข้อบกพร่องทางด้านความปลอดภัย
การจำลองการจู่โจมซึ่งทำด้วยการจู่โจมรูปแบบและวิธีต่างๆ ที่หลากหลาย รวมถึงการจับเข้ากับเฟรมเวิร์คอย่าง MIRTE ATTA&CK จะช่วยให้เราสามารถทำการกำหนดจุดอ่อนและข้อบกพร่องที่ยังมีอยู่ได้อย่างครอบคลุม ด้วยหลักการพื้นฐานของ Cymulate ดังนี้
• Simple : การประเมินแบบ out-of-the-box ทำให้การประเมินต่างๆ ง่ายสำหรับการประเมินและการปรับปรุงความปลอดภัยของระบบควบคุมความปลอดภัย
• Customizable : การปรับแต่งการประเมินที่เตรียมพร้อมสำหรับผู้ใช้งานในระดับผู้ขำนาญการ
• Comprehensive : ผลรายงานที่มีประสิทธิภาพรองรับทั้งในแง่ของระดับปฏิบัติการ และในมุมของผู้บริหารเพื่อทำให้ทุกฝ่ายสามารถเข้าใจในบริบทได้อย่างถูกต้อง
• Prescriptive : คำแนะนำในการแก้ไขที่ง่ายและเน้นไปที่การแก้ไขที่ตรงจุดสำหรับการควบคุมความปลอดภัย
สำหรับการประเมินระบบความปลอดภัยที่รองรับ อาทิเช่น Email Gateway, Web Gateway, WAF Gateway ,Endpoint Security และ Data Exfiltration
การทดสอบกับภัยคุกคามที่เป็นภัยคุกคามล่าสุดและทันสมัย
ด้วยความฉลาดของโมดูลระบบภัยคุกคามอันชาญฉลาด องค์กรสามารถที่จะทดสอบและพัฒนาสุขลักษณะทางด้านความปลอดภัยพื้นฐานที่มีกับภัยคุกคามที่เกิดขึ้นใหม่อย่างต่อเนื่อง โมดูลนี้มีการอัพเดททุกวันโดยทีมวิจัยของ Cymulate โดยรวมถึงแท็คติกและเทคนิคใหม่ๆ เข้าไปด้วย โดยมีการทดสอบกับระบบ Email Gateway, Web Gateway, และ Endpoint Security Control ด้วย
ตัวอย่าง Usecase
• นำผลิตภัณท์ที่ซ้ำซ้อนกันออกจากองค์กรเพื่อลดต้นทุน และใช้ประโยชน์จากผลิตภัณท์ที่มีให้คุ้มค่าที่สุด
• ทำการประเมินผลิตภัณท์ทางด้านความปลอดภัยก่อนจะทำการจัดซื้อ
• จัดลำดับความสำคัญของโปรเจ็คท์ ความคุ้มค่าในการลงทุนและทำการติดตามการปรับปรุงอยู่อย่างต่อเนื่อง
• วัดผลของโปรเจ็คท์ทางด้านความปลอดภัยที่มีผลกระทบกับผลคะแนนความเสี่ยง
Cymulate นั้นพัฒนาผลิตภัณฑ์ขึ้นมาโดยทีมนักวิจัยด้านไซเบอร์ชั้นแนวหน้าที่มีประสบการณ์ระดับโลกด้านโซลูชั่นเชิงรุก เพื่อเป็นมาตรฐานสำหรับผู้เชี่ยวชาญด้านความปลอดภัยขององค์กร ในการรู้จัก, ควบคุม และเพิ่มประสิทธิภาพความปลอดภัยทางไซเบอร์ของตนเองตั้งแต่ต้นจนจบ
ขณะเดียวกัน Cymulate ยังได้รับความไว้วางใจจากบริษัทหลายร้อยแห่งทั่วโลก ในการปรับปรุงวิธีการอย่างต่อเนื่องเพื่อเตรียมองค์กรให้พร้อมสำหรับสถานการณ์การโจมตีต่างๆ
อีกทั้ง Cymulate ยังช่วยให้องค์กรสามารถวัดประสิทธิภาพการรักษาความปลอดภัยได้อย่างต่อเนื่องแบบเรียลไทม์ เพิ่มการป้องกัน และรับประกันประสิทธิผลในการปฏิบัติงาน เพราะการวัดประสิทธิภาพความปลอดภัยทางไซเบอร์เป็นพื้นฐานในการสร้างองค์กรที่ปลอดภัยยิ่งขึ้น
ข้อมูลจาก Cymulate
บริษัท เอ็นฟอร์ซ ซีเคียว จำกัด (มหาชน) (SECURE) ผู้เชี่ยวชาญในด้านผลิตภัณฑ์รักษาความปลอดภัยทางเทคโนโลยีไซเบอร์ (Cyber Security) ในฐานะตัวแทนจำหน่ายและผู้ให้บริการอย่างครบวงจร โดยนำเสนอผลิตภัณฑ์ที่มีคุณภาพและมีชื่อเสียงระดับโลก เพื่อตอบสนองความต้องการของลูกค้าในด้านการรักษาความปลอดภัยทางเทคโนโลยีไซเบอร์
สามารถติดตามโซลูชั่นอื่นๆ ได้ทาง
โฆษณา