ปัจจุบัน ข่าวคราวเกี่ยวกับภัยคุกคามด้านอินเทอร์เน็ต มีให้เห็นค่อนข้างบ่อยเลยก็ว่าได้ ทั้งการเข้าโจมตีเว็บไซต์, โดนแฮกบัญชีบัตรเครดิตแล้วนำไปซื้อสินค้าแบบไม่รู้ตัว หรือแฮกฐานข้อมูลสำคัญนำมาเปิดเผย และอื่นๆ อีกมากมาย ซึ่งภัยต่างๆ เหล่านี้ ไม่มีวี่แววบอกล่วงหน้าว่า จะมาเมื่อใด เนื่องจากสามารถเกิดขึ้นได้ทุกที่ทุกเวลา
แต่ภัยต่างๆ เหล่านี้ สามารถป้องกันได้ ถ้าหากเรามีระบบรักษาความปลอดภัยที่แข็งแรงพอ ระบบเครือข่ายคอมพิวเตอร์ก็เช่นเดียวกันครับ เมื่อใดก็ตามที่มีช่องโหว่ ก็เปรียบเสมือนมีประตูลับที่บรรดาแฮกเกอร์ใช้เป็นช่องทางที่จ้องจะมาเล่นงานตลอดเวลา แต่ปัญหาก็คือ การเฝ้าระวังการการถูกโจมตีจากช่องโหว่นั้น ยากที่จะกระทำได้ตลอดเวลา และยิ่งไปกว่านั้นหากไม่มีระบบบริหารจัดการในการจัดเก็บ Log Files ที่ดี การติดตามหาตัวผู้กระทำผิดก็จะยิ่งเป็นไปด้วยความยากลำบาก ฉะนั้น ถ้าหากเรามีผู้ช่วยที่ดี มีระบบบริหารจัดการต่างๆ ที่มีความพร้อม และคอยแจ้งเตือนให้ทราบตลอดเวลา ข้อมูลสำคัญที่มีอยู่ ก็จะถูกปกป้องให้มีความปลอดภัย และมีความเสี่ยงน้อยลงครับ
ก่อนหน้านั้น ทีมงาน techmoblog ได้เคยนำเสนอเรื่องราวของ IT Security ซึ่งเป็นความปลอดภัยทางระบบเครือข่ายเทคโนโลยีสารสนเทศ จาก CAT cyfence กับบริการรักษาความปลอดภัยระบบไอทีแบบ All in One อย่าง All@Secure กันไปแล้ว ในวันนี้ จะมาพูดถึงอีกหนึ่งบริการ ที่น่าสนใจและสำคัญไม่แพ้กัน นั่นก็คือ Managed Security Service หรือ MSS ครับ
Managed Security Service คืออะไร ?
บริการ Managed Security Service (MSS) เป็นการดูแลความปลอดภัยของระบบเครือข่าย และเทคโนโลยีสารสนเทศ ผ่านศูนย์ Security Operation Center (SOC) ซึ่งจะทำการแจ้งเตือนหากเกิดการโจมตีระบบ อีกทั้ง ยังมีช่วยการวิเคราะห์หาสาเหตุและผลกระทบที่เกิดขึ้น โดยจะมีทีมผู้เชี่ยวชาญให้ความช่วยเหลือและแก้ปัญหาตลอด 24 ชั่วโมง ซึ่งบริการ Managed Security Service จาก CAT cyfence นี้ ได้รับการรับรองมาตรฐาน ISO 27001 แห่งแรกในประเทศไทยอีกด้วย
สำหรับรูปแบบการให้บริการ MSS นั้น จะดูแลผ่านศูนย์ปฏิบัติการ SOC ซึ่งจะมีทีมผู้เชี่ยวชาญทำการมอนิเตอร์ Log file ที่เข้ารหัสจากอุปกรณ์รักษาความปลอดภัยต่างๆ ของลูกค้า เช่น Firewall, IDS/IPS, Database Server, Web Server รวมไปถึง Log File จากแอปพลิเคชั่นต่างๆ แบบ Real-time ตลอด 24 ชั่วโมง และส่งมายังศูนย์ SOC เพื่อคอยวิเคราะห์และเฝ้าระวังการโจมตี ซึ่งถ้าหากตรวจสอบพบสิ่งผิดปกติใดๆ จะมีการแจ้งเตือนผ่าน SMS หรือแจ้งโดยตรงทางโทรศัพท์ไปยังองค์กรนั้นๆ แต่ถ้าหากทางองค์กร ไม่สามารถแก้ไขปัญหาได้ด้วยตนเอง ทาง CAT cyfence ก็จะมีทีม CAT CSIRT (CAT Computer Security Incident Response Team) ซึ่งเป็นทีมผู้เชี่ยวชาญ ไปช่วยเหลือและแก้ปัญหาดังกล่าวครับ
นอกเหนือจากการให้บริการเฝ้าระวังระบบไอทีตลอด 24x7 แล้ว บริการ Managed Security Service (MSS) สามารถให้คำแนะนำ ให้คำปรึกษา เพื่อวางโครงสร้างระบบรักษาความปลอดภัยเทคโนโลยีสารสนเทศขององค์กร และปรับปรุงโครงสร้างให้มีประสิทธิภาพมากขึ้นด้วยครับ
สรุปแล้ว บริการ Managed Security Service (MSS) นั้น คือบริการดูแลความปลอดภัย โดยจะมีศูนย์ปฏิบัติการ SOC ดูแลให้ตลอด 24 ชั่วโมง ซึ่งเมื่อใดที่มีการตรวจพบเจอสิ่งผิดปกติ ทางศูนย์ SOC ก็จะส่งการแจ้งเตือนดังกล่าว ไปยังองค์กร เพื่อให้สามารถแก้ไขปัญหาดังกล่าวได้ทันท่วงที แต่ถ้าหากยังไม่สามารถแก้ไขปัญหาได้ ก็จะมีทีม CAT CSIRT เข้าไปดูแลอีกต่อหนึ่งนั่นเอง
จริงอยู่ที่บริการรักษาความปลอดภัยดังกล่าว มีค่าใช้จ่ายค่อนข้างสูง แต่เมื่อเทียบกับความคุ้มค่าที่จะได้รับ และลดความเสี่ยงที่จะสูญเงินโดยใช่เหตุ ก็ถือว่า Managed Security Service (MSS) นี้ เป็นบริการด้านความปลอดภัยที่ทางองค์กรไม่ควรพลาดครับ
ข้อมูลเพิ่มเติม : บริการ Managed Security Service (MSS)
ข้อมูลเพิ่มเติม : บริการ IT Security
ข้อมูลเพิ่มเติม : [email protected]
Update : 03/03/2018
หน้าหลัก (Main) |
(สินค้า IT) ออกใหม่ |
|
FOLLOW US |