วันพุธ ที่ 30 กันยายน 2569

Login
Login

ไอบีเอ็ม ชู 'Data Resilience' รับมือภัยร้าย 'แรนซัมแวร์'

ไอบีเอ็ม สตอเรจ ชี้ภัยไซเบอร์พุ่งสูง แค่ระบบป้องกันอาจไม่พอ ชูแนวคิด Data Resilience เสริมเกราะข้อมูล เชื่อมการตรวจจับ กู้คืนข้อมูล ลดความเสี่ยงธุรกิจหยุดชะงัก

KEY POINTS

  • การป้องกัน เพียงอย่างเดียวไม่เพียงพอสำหรับภัยคุกคามยุคใหม่
  • ความท้าทายไม่ได้อยู่แค่การป้องกัน แต่รวมถึงการตรวจจับ ปกป้องข้อมูลสำคัญ และกู้คืนระบบให้ธุรกิจกลับมาเดินหน้าต่อได้เร็วที่สุด
  • ไอบีเอ็มนำเสนอแนวคิด 'Data Resilience' ที่ครอบคลุมตั้งแต่การตรวจจับ ปกป้อง ไปจนถึงการกู้คืน เพื่อรับมือแรนซัมแวร์ 
  • Cyber Security และ Data Protection ยังคงเป็นองค์ประกอบสำคัญของการรักษาความปลอดภัย

ในยุคที่ภัยคุกคามทางไซเบอร์เปลี่ยนแปลงรวดเร็ว การรับมือแรนซัมแวร์ไม่ได้จำกัดอยู่ที่การป้องกันการโจมตี แต่รวมถึงความสามารถในการตรวจจับ ปกป้องข้อมูล และกู้คืนระบบให้กลับมาใช้งานได้หลังเกิดเหตุ

ไอบีเอ็ม สตอเรจ (IBM Storage) รายงานว่า ภัยไซเบอร์กลายเป็นหนึ่งในความเสี่ยงที่องค์กรต้องรับมือ ขณะที่การมีระบบ Security, Backup และ Disaster Recovery เพียงอย่างเดียวอาจไม่เพียงพอ หากองค์กรไม่สามารถตรวจจับความผิดปกติได้รวดเร็ว หรือไม่สามารถระบุข้อมูลที่เชื่อถือได้สำหรับการกู้คืน

โจทย์จึงครอบคลุมตั้งแต่การตรวจจับ ปกป้องข้อมูลสำคัญ ไปจนถึงการกู้คืนระบบหลังเกิดเหตุ ซึ่งเป็นที่มาของแนวคิด Data Resilience ที่มุ่งเพิ่มความสามารถตั้งแต่การตรวจจับ การปกป้องข้อมูล ไปจนถึงการกู้คืนระบบ

จากป้องกันสู่การกู้คืนข้อมูล

ไอบีเอ็มระบุว่า Cyber Security และ Data Protection ยังคงเป็นองค์ประกอบสำคัญของการรักษาความปลอดภัย แต่มีบทบาทแตกต่างกัน โดยระบบไซเบอร์ซีเคียวริตี้ช่วยรวบรวมข้อมูลเหตุการณ์ ตรวจจับพฤติกรรมที่น่าสงสัย และสนับสนุนการตอบสนองต่อภัยคุกคาม

ขณะที่ Data Protection และ Disaster Recovery ทำหน้าที่สำรองและกู้คืนข้อมูลเมื่อเกิดความเสียหายหรือเหตุขัดข้อง

สำหรับแรนซัมแวร์ การมีสำเนาข้อมูลเพียงอย่างเดียวอาจไม่เพียงพอ องค์กรต้องสามารถตรวจจับความผิดปกติของข้อมูล สร้างจุดกู้คืนที่เชื่อถือได้ และกู้คืนข้อมูลกลับมาใช้งานโดยลดความเสี่ยงจากข้อมูลที่ถูกโจมตี

Data Resilience จึงเข้ามาเสริมความสามารถตั้งแต่ Detect, Protect ไปจนถึง Recover เพื่อเพิ่มความพร้อมเมื่อเกิดเหตุการณ์ที่ไม่คาดคิด

แนวทางรับมือภัยไซเบอร์สามารถอ้างอิง NIST Cybersecurity Framework (CSF) 2.0 ซึ่งประกอบด้วย 6 ฟังก์ชัน ได้แก่ Govern, Identify, Protect, Detect, Respond และ Recover ครอบคลุมตั้งแต่การกำกับดูแลความเสี่ยง การระบุทรัพย์สินสำคัญ การป้องกัน การตรวจจับ การตอบสนอง ไปจนถึงการกู้คืน

สำหรับมุมมองด้าน Data Resilience ของไอบีเอ็มสามารถนำแนวคิดดังกล่าวมาประยุกต์เป็นขีดความสามารถหลัก 5 ด้าน ได้แก่

  1. Foundational Security & Data Protection วางรากฐานด้านความปลอดภัยและการปกป้องข้อมูล
  2. Secure Immutability สร้างสำเนาข้อมูลที่ไม่สามารถแก้ไขหรือลบได้ เพื่อใช้เป็นจุดกู้คืนที่เชื่อถือได้
  3. Discovery ตรวจจับความผิดปกติและค้นหาข้อมูลหรือ Workload ที่อาจได้รับผลกระทบ
  4. Recovery กู้คืนข้อมูลและระบบสำคัญกลับมาใช้งานได้อย่างรวดเร็ว
  5. Automation เชื่อมโยงข้อมูลจากระบบ Storage และ Security เพื่อลดความซับซ้อนและเร่งกระบวนการตอบสนอง

แนวทางดังกล่าวไม่ได้เป็นการแทนที่ระบบไซเบอร์ซีเคียวริตี้หรือ Disaster Recovery ที่องค์กรใช้งานอยู่ แต่เป็นการเพิ่มความสามารถด้าน Resilience ให้ทำงานร่วมกับระบบเดิม

ตรวจจับถึงระดับ ‘สตอเรจ’

ไอบีเอ็มระบุว่า FlashSystem สามารถตรวจจับความผิดปกติ เช่น แรนซัมแวร์ได้ภายในเวลาไม่ถึง 60 วินาที จากการใช้ Machine Learning วิเคราะห์รูปแบบข้อมูล

แนวคิดสำคัญคือการสร้างสำเนาที่มีความยืดหยุ่นต่อการโจมตีและแยกออกจากข้อมูล Production ในเชิงตรรกะ เพื่อลดความเสี่ยงที่ Recovery Point จะถูกโจมตีไปพร้อมกับข้อมูลหลัก

การตรวจจับภัยคุกคามเพียงอย่างเดียวไม่เพียงพอ หากองค์กรไม่มีข้อมูลที่เชื่อถือได้สำหรับการกู้คืน

‘กู้คืน–ตรวจสอบ’ ข้อมูลก่อนใช้จริง

เมื่อเกิดแรนซัมแวร์ การกู้คืนไม่ได้หมายถึงเพียงการนำข้อมูลสำรองกลับมา แต่ต้องตรวจสอบว่าข้อมูลที่จะนำกลับมาใช้งานเป็นข้อมูลที่เชื่อถือได้

แนวทาง Cyber Resilience จึงสามารถใช้ Secure Recovery Environment เป็นพื้นที่สำหรับกู้คืนและตรวจสอบข้อมูล โดยแยกออกจาก Production

ด้วยแนวคิด Secure Operational Air Gap ก่อนตรวจสอบ วิเคราะห์ และยืนยันความถูกต้อง แล้วจึงนำข้อมูลที่ผ่านการตรวจสอบกลับเข้าสู่ระบบ Production

รับมือตั้งแต่ตรวจจับถึงกู้คืน

Cyber Resilience ไม่ได้วัดจากความสามารถในการป้องกันการโจมตีเพียงอย่างเดียว แต่รวมถึงความสามารถในการตรวจจับ ตอบสนอง และกลับมาดำเนินธุรกิจได้อย่างรวดเร็ว ไอบีเอ็มจึงนำเสนอแนวทางตั้งแต่

  • Detect ตรวจจับพฤติกรรมแรนซัมแวร์ที่ระดับสตอเรจ
  • Protect สร้าง Immutable Recovery Point ด้วย Safeguarded Copy
  • Recover กู้คืนข้อมูลจาก Recovery Point ที่เชื่อถือได้และนำกลับมาใช้งาน
  • Operate ทำงานร่วมกับ Security, Backup, Virtualization และระบบไอทีเดิม

แนวทางดังกล่าวมีเป้าหมายเพื่อลดระยะเวลาตั้งแต่ตรวจพบเหตุการณ์จนถึงการกลับมาให้บริการ ลดความเสี่ยงจาก Business Disruption และเพิ่มความมั่นใจว่าข้อมูลสำคัญยังมี Recovery Point ที่เชื่อถือได้เมื่อเกิดเหตุการณ์แรนซัมแวร์

การรับมือภัยไซเบอร์จึงไม่ได้อยู่เฉพาะที่การป้องกัน แต่ต้องครอบคลุมตั้งแต่ Detection, Data Protection, Immutable Recovery ไปจนถึง Rapid Recovery

ไอบีเอ็มนำเสนอรากฐานด้าน Resilient Storage ที่รวมความสามารถด้านประสิทธิภาพ ความพร้อมใช้งาน การตรวจจับภัยคุกคาม และการกู้คืนข้อมูลไว้ในแพลตฟอร์มเดียว พร้อมทำงานร่วมกับระบบซีเคียวริตี้และไอทีอีโคซิสเต็มที่องค์กรใช้งานอยู่เดิม