မနက်ခင်းမှာ ကွန်ပျူတာဖွင့်တဲ့အခါ နယ်နိမိတ်တွေ ဒါမှမဟုတ် firewall တွေအကြောင်း မစဉ်းစားပါဘူး။ သင့်ရဲ့ အီးမေးလ်တွေ၊ အတွင်းပိုင်းစနစ်တွေ၊ ငွေကြေးဆိုင်ရာ အပလီကေးရှင်းတွေနဲ့ ပူးပေါင်းဆောင်ရွက်ရေးကိရိယာတွေကို ဝင်ရောက်ကြည့်ရှုခြင်းအကြောင်းပဲ စဉ်းစားပါတယ်။ မသိလိုက်ဘဲနဲ့ ဒီနေ့စဉ်လုပ်ဆောင်ချက်ဟာ ဒီနေ့ခေတ်ရဲ့ အကြီးမားဆုံး ဒစ်ဂျစ်တယ်ခြိမ်းခြောက်မှုတွေရဲ့ အဓိကအချက်ဖြစ်လာခဲ့ပါတယ်။.
ယနေ့ခေတ်တွင် တိုက်ခိုက်သူများအတွက် ဦးစားပေးဝင်ရောက်ရမည့်နေရာသည် ကာကွယ်ထားသောဆာဗာမဟုတ်တော့ဘဲ ၎င်းတို့၏ အားနည်းသော ဒစ်ဂျစ်တယ်အထောက်အထားရှိသော မသင်္ကာဖွယ်အသုံးပြုသူဖြစ်သည်။ ဘရာဇီးနှင့် လက်တင်အမေရိကတွင် ဝင်ရောက်ခွင့်ကို ကာကွယ်ခြင်းသည် ဆိုက်ဘာလုံခြုံရေး၏ နယ်နိမိတ်သစ်ဖြစ်လာပြီး ကုမ္ပဏီများက မဟာဗျူဟာမြောက် ဦးစားပေးအဖြစ် နားလည်သောအခါ ဒစ်ဂျစ်တယ်တိုက်ခိုက်မှုများကို တိုက်ဖျက်သည့်လမ်းကြောင်းကို လုံးဝပြောင်းလဲစေမည့် စိန်ခေါ်မှုတစ်ခုဖြစ်သည်။.
ခိုးယူခံရသော login အထောက်အထားများနှင့် phishing များသည် ယနေ့ခေတ်တွင် ကျူးကျော်ဝင်ရောက်မှု၏ အဓိက လမ်းကြောင်းများထဲမှ တစ်ခု ဖြစ်လာခဲ့သည်။ မကြာသေးမီက လေ့လာမှုများအရ လုံခြုံရေးဖြစ်ရပ်များ၏ အနည်းဆုံး ၇၄% တွင် လူ့အမှား သို့မဟုတ် လူမှုရေးအင်ဂျင်နီယာပုံစံ တစ်မျိုးမျိုး ပါဝင်နေပြီး phishing သည် အဖြစ်အများဆုံး နည်းလမ်းဖြစ်ကြောင်း ဖော်ပြသည်။.
တစ်နည်းအားဖြင့်ဆိုရသော် တိုက်ခိုက်သူများသည် ဝန်ထမ်းများအား စကားဝှက်များဖော်ပြရန် သို့မဟုတ် အန္တရာယ်ရှိသောလင့်ခ်များကို နှိပ်ရန် လှည့်စားလေ့ရှိပြီး ဝင်ရောက်စွက်ဖက်မှုအတွက် လမ်းခင်းပေးပါသည်။ ထို့အပြင် အင်တာနက်ပေါ်တွင် ပေါက်ကြားလာသော အထောက်အထားများစွာသည် ဤပြဿနာကို ပိုမိုဆိုးရွားစေသည်- ၂၀၂၄ ခုနှစ်တွင် Bitsight သည် ထူးခြားသော ခိုးယူခံရသော အထောက်အထား ၂.၉ ဘီလီယံကို မှတ်တမ်းတင်ခဲ့ပြီး ၂၀၂၃ ခုနှစ်တွင် ၂.၂ ဘီလီယံမှ ခုန်တက်ခဲ့သည်။ ထို့အပြင် ၂၀၂၄ ခုနှစ် ဧပြီလမှစ၍ ကမ္ဘာတစ်ဝှမ်းတွင် အထောက်အထား ၁၉ ဘီလီယံကျော် ပေါက်ကြားခဲ့သည်။.
ဒီဒေတာက ဒစ်ဂျစ်တယ်အထောက်အထားတွေဟာ ဟက်ကာတွေရဲ့ "ရွှေ" ဖြစ်လာရတဲ့အကြောင်းရင်းကို ရှင်းပြပါတယ်—တရားဝင်အကောင့်တွေကို ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ကြည့်ရှုခြင်းအားဖြင့် သူတို့ဟာ ရိုးရာကာကွယ်ရေးတွေကို အလွယ်တကူ ကျော်လွှားနိုင်ပါတယ်။.
ပတ်လည်အတိုင်းအတာမှ ယုံကြည်မှုသုညအထိ- အထောက်အထားဗဟိုပြု ကာကွယ်ခြင်း
ဤပြဿနာကို ရင်ဆိုင်ရသောအခါ ဘရာဇီးနှင့် လက်တင်အမေရိကရှိ ကုမ္ပဏီများစွာသည် လုံခြုံရေး၏ဗဟိုချက်တွင် အထောက်အထားကို ထားရှိရန် ၎င်းတို့၏ ကာကွယ်ရေးဗျူဟာများကို ပြန်လည်စဉ်းစားနေကြသည်။.
တစ်ချိန်က အဆင့်မြင့်သည်ဟု ယူဆခဲ့ကြသော မော်ဒယ်များနှင့် ထိန်းချုပ်မှုများသည် ယခုအခါ အထောက်အထားခြိမ်းခြောက်မှုများကြောင့် ပျက်စီးမှုမဖြစ်ပွားမီ ကာကွယ်ရန်အတွက် မရှိမဖြစ်လိုအပ်ပါသည်။ အဓိက ကြိုတင်ကာကွယ်ရေး ချဉ်းကပ်မှုများတွင် အထောက်အထားများရယူသော တိုက်ခိုက်သူများ၏ ဘေးတိုက်လှုပ်ရှားမှုများကို ကန့်သတ်ခြင်းဖြင့် တိုက်ခိုက်မှုမျက်နှာပြင်ကို သိသိသာသာ လျှော့ချပေးသည့် Zero Trust ချဉ်းကပ်မှု ပါဝင်သည်။.
ထို့အပြင်၊ multifactor authentication (MFA) သည် အကောင့်ဝင်ရောက်ခွင့်အတွက် လုံခြုံရေးအလွှာများကို ထပ်မံထည့်သွင်းပေးပြီး phishing မှတစ်ဆင့် ခိုးယူခံရသော သို့မဟုတ် ခိုးယူခံရသော စကားဝှက်များအပေါ်တွင်သာ မှီခိုနေရသော တိုက်ခိုက်မှုများကို လုံးဝနီးပါး ဖယ်ရှားပေးပါသည်။ ၎င်းမှာ ခိုးယူခံရသော အကောင့်အားလုံးနီးပါးသည် MFA မသုံးကြောင်း ပြသသည့် မကြာသေးမီက လေ့လာမှုများက ပိုမိုအားကောင်းလာစေပါသည်။.
တစ်ချိန်တည်းမှာပင်၊ အနည်းဆုံးအခွင့်ထူးနှင့် ခွင့်ပြုချက်များကို စဉ်ဆက်မပြတ်စောင့်ကြည့်ခြင်းကဲ့သို့သော ခိုင်မာသော identity management မူဝါဒများသည် ဆိုက်ဘာရာဇဝတ်ကောင်များအတွက် ရရှိနိုင်သော လစ်ဟာမှုများကို သိသိသာသာလျှော့ချပေးပါသည်။ Identity Threat Detection and Response (ITDR) နှင့် User and Entity Behavior Analytics (UEBA) ကဲ့သို့သော အဆင့်မြင့်နည်းပညာများနှင့် ပေါင်းစပ်ခြင်းဖြင့် ပုံမှန်မဟုတ်သော အပြုအမူများကို အချိန်နှင့်တပြေးညီ ထောက်လှမ်းနိုင်ပြီး ဤလုပ်ဆောင်မှုများသည် ခြိမ်းခြောက်မှုများကို ကြိုတင်ခန့်မှန်းခြင်းနှင့် ကြိုတင်ကာကွယ်မှုများပြုလုပ်နိုင်စေပြီး၊ သေးငယ်သော ကနဦးချို့ယွင်းချက်များ သို့မဟုတ် သွေဖည်မှုများသည် ပြင်းထန်သောတိုက်ခိုက်မှုများအဖြစ်သို့ ပြောင်းလဲမသွားစေရန် ကာကွယ်ပေးပါသည်။ ထို့ကြောင့် အဖွဲ့အစည်းများသည် ခေတ်မီခြိမ်းခြောက်မှုများကို ကြိုတင်ကာကွယ်နိုင်ပြီး ၎င်းတို့၏ ဒစ်ဂျစ်တယ်ကာကွယ်ရေးများကို အဆက်မပြတ်အားကောင်းစေပါသည်။.
ဒေသတွင်းအန္တရာယ်များနှင့် ကြိုတင်ကာကွယ်မှု၏ အရေးတကြီးဖြစ်မှု။
ဤကြိုတင်ကာကွယ်မှု၊ အထောက်အထားကို အာရုံစိုက်သည့် ချဉ်းကပ်မှုကို လက်ခံကျင့်သုံးခြင်းသည် ခေတ်ရေစီးကြောင်းတစ်ခုသာမက မဟာဗျူဟာမြောက် လိုအပ်ချက်တစ်ခုလည်း ဖြစ်သည်။ ဘရာဇီးနှင့် လက်တင်အမေရိက နှစ်နိုင်ငံစလုံးသည် သီးခြားစိန်ခေါ်မှုများနှင့် ရင်ဆိုင်နေရသည်- ransomware နှင့် သူလျှိုအဖွဲ့များသည် ဘရာဇီးကို ဦးစားပေးပစ်မှတ်အဖြစ် ထားရှိပြီး၊ ပြည်တွင်းနှင့် နိုင်ငံတကာ ရာဇဝတ်ကောင်များ၏ ရှုပ်ထွေးသော တိုက်ခိုက်မှုများတွင် ကြိုးပမ်းအားထုတ်မှုများကို ပေါင်းစပ်ထားသည်။.
ဤတိုက်ခိုက်မှုအများစုသည် မှားယွင်းစွာ configure လုပ်ထားသော server၊ စကားဝှက်ဖြင့်သာကာကွယ်ထားသော VPN သို့မဟုတ် လေ့ကျင့်မထားသောအသုံးပြုသူများသည် လိမ်လည်မှုများ၏သားကောင်ဖြစ်ခြင်းစသည့် အထောက်အထားလုံခြုံရေးကွာဟချက်များကို အသုံးချကြသည်။ ဘတ်ဂျက်ကန့်သတ်ချက်များနှင့် ဒေသခံစီးပွားရေးလုပ်ငန်းများစွာကို ထိခိုက်စေသော အထူးပြုလုံခြုံရေးဝန်ထမ်းများမရှိခြင်းတို့ကို ထည့်သွင်းစဉ်းစားပါက၊ ကာကွယ်ခြင်းသည် ပြုပြင်ခြင်းထက် များစွာပို၍ထိရောက်သော အခြေအနေတစ်ခုကို ကျွန်ုပ်တို့ကြုံတွေ့ရပါသည်။.
ပြင်းထန်သောချိုးဖောက်မှုသည် ငွေကြေးဆိုင်ရာပျက်စီးဆုံးရှုံးမှုများ၊ ဝန်ဆောင်မှုပြတ်တောက်မှုများနှင့် ယုံကြည်မှုဆုံးရှုံးခြင်းတို့ကို ရီးယယ်သန်းပေါင်းများစွာ ဆုံးရှုံးစေနိုင်သည်။ အခြားတစ်ဖက်တွင်၊ ကာကွယ်တားဆီးရေးတွင် ရင်းနှီးမြှုပ်နှံခြင်းသည် ထိရောက်မှုနှင့် လုံခြုံရေးအကျိုးကျေးဇူးများကို ယူဆောင်လာပေးသည်- ၎င်းသည် ဖြစ်ရပ်များဖြစ်ပွားခြင်းကို လျော့နည်းစေသည် (ရပ်တန့်ချိန်ကို ရှောင်ရှားခြင်း)၊ အရေးပေါ်တုံ့ပြန်မှုများနှင့် စုံစမ်းစစ်ဆေးမှုများတွင် ကုန်ဆုံးချိန်ကို လျှော့ချပေးသည်၊ ထို့အပြင် အဖွဲ့အစည်း၏ဂုဏ်သတင်းကို ကာကွယ်ပေးသည်။.
အစိုးရကဏ္ဍနှင့် အသေးစားနှင့် အလတ်စားစီးပွားရေးလုပ်ငန်းများတွင်၊ ကြိုတင်ကာကွယ်သည့်ချဉ်းကပ်မှုသည် LGPD (ဘရာဇီးအထွေထွေဒေတာကာကွယ်ရေးဥပဒေ) နှင့် အခြားဒေတာကာကွယ်ရေးစည်းမျဉ်းများကဲ့သို့သော ဥပဒေများနှင့် ကိုက်ညီမှုရှိစေသည့်အပြင် ယခင်က "မီးငြှိမ်းသတ်ရာတွင်" အသုံးပြုခဲ့သော အရင်းအမြစ်များကို ဆန်းသစ်တီထွင်မှုနှင့် တိုးတက်မှုအတွက် အသုံးချနိုင်စေပါသည်။.
မဟာဗျူဟာ၏ အဓိကအချက်မှာ လက္ခဏာရပ်ဖြစ်သည်
ဗျူဟာကျကျပြောရရင် အထောက်အထားခြိမ်းခြောက်မှုကာကွယ်ခြင်းမှာ ရင်းနှီးမြှုပ်နှံခြင်းဟာ စီးပွားရေးဆက်လက်တည်တံ့ခိုင်မြဲမှုနဲ့ ယုံကြည်မှုကိုသေချာစေဖို့ အဓိကသော့ချက်ပါပဲ။ ခိုင်မာတဲ့အထောက်အထားစိစစ်ခြင်း၊ Zero Trust မူဝါဒတွေနဲ့ စဉ်ဆက်မပြတ်အကောင့်စောင့်ကြည့်ခြင်းကို လက်ခံကျင့်သုံးတဲ့ အဖွဲ့အစည်းတွေဟာ တိုက်ခိုက်မှုအတွက် အထောက်အကူမဖြစ်ဘဲ အနာဂတ်အတွက် ပိုမိုကောင်းမွန်စွာပြင်ဆင်ထားတဲ့ပတ်ဝန်းကျင်ကို ဖန်တီးပေးပါတယ်။ ဒါဟာ ရန်သူကို ကြိုတင်ခန့်မှန်းခြင်း၊ သူတို့နှစ်သက်တဲ့နည်းစနစ်တွေကို ဟန့်တားခြင်းနဲ့ ဒီလိုနည်းနဲ့ ဆုံးရှုံးမှုတွေမဖြစ်ခင်မှာ ကာကွယ်ခြင်းနဲ့ သက်ဆိုင်ပါတယ်။.
ဆိုက်ဘာရာဇဝတ်ကောင်များ၏ တီထွင်ဖန်တီးနိုင်စွမ်း ဆက်လက်တိုးပွားလာသည့် ဘရာဇီးနှင့် လက်တင်အမေရိကတွင် ဤကြိုတင်ကာကွယ်ရေးချဉ်းကပ်မှုသည် ပိုမိုကြီးမားသော လုံခြုံရေးကိုသာမက ပိုမိုသော လုပ်ငန်းလည်ပတ်မှုထိရောက်မှုကိုပါ ပေးစွမ်းသည် - အကြောင်းရင်းမှာ နောက်ပိုင်းတွင် ဖြစ်ရပ်တစ်ခု၏ အကျိုးဆက်များကို ကိုင်တွယ်ဖြေရှင်းခြင်းထက် ယခုပင် ခိုင်မာသောကာကွယ်ရေးများ တည်ဆောက်ခြင်းသည် ပိုမိုထိရောက်မှုရှိပါသည်။.
ဒစ်ဂျစ်တယ်အထောက်အထားများ ကာကွယ်ခြင်းကို သင့်လုံခြုံရေးမဟာဗျူဟာ၏ အုတ်မြစ်အဖြစ် သတ်မှတ်ခြင်းသည် အကြံပြုလိုရုံသာမကဘဲ၊ အဆင့်မြင့်ဆိုက်ဘာခြိမ်းခြောက်မှုများခေတ်တွင် ပြန်လည်ကောင်းမွန်လာပြီး အောင်မြင်သောအဖွဲ့အစည်းများကို ခွဲခြားသတ်မှတ်ပေးမည့်အရာလည်း ဖြစ်ပါသည်။.
Solo Iron ၏ သတင်းအချက်အလက်လုံခြုံရေးအရာရှိချုပ် – CISO ဖြစ်သူ Felipe Guimarães မှ



