News Update

News Update

ยกระดับการป้องกันภัยไซเบอร์ รู้ทันภัยคุกคามนอกองค์กรด้วย DRP และ EASM

 

ภูมิทัศน์ของภัยคุกคามไซเบอร์ได้เปลี่ยนแปลงไปอย่างรวดเร็ว จากการมุ่งเป้าโจมตีภายในสู่การโจมตีจากภายนอกอย่างเต็มรูปแบบ ทำให้โซลูชัน External Attack Surface Management (EASM) และ Digital Risk Protection (DRP) กลายเป็นเครื่องมือสำคัญที่องค์กรต้องมีไว้ในยุคดิจิทัล

 

ทั้ง EASM และ DRP เป็นแนวคิดที่เสริมกัน โดย EASM จะช่วยให้องค์กรเห็นและลด “พื้นที่โจมตีภายนอก” ที่ผู้ไม่หวังดีสามารถใช้เป็นช่องทางเข้ามาได้ ส่วน DRP จะช่วยปกป้อง “ความเสี่ยงทางดิจิทัล” ที่กว้างกว่านั้น เช่น การรั่วไหลของข้อมูล การปลอมแปลงแบรนด์ และการหลอกลวง

 
 

DRP และ EASM คืออะไร และแตกต่างกันอย่างไร?

 

DRP (Digital Risk Protection) และ EASM (External Attack Surface Management) ไม่ใช่เรื่องเดียวกัน แต่เป็นสองแนวคิดที่เกี่ยวข้องกันอย่างใกล้ชิดและเสริมกันในกลยุทธ์การป้องกันความเสี่ยงจากภายนอก

  •     EASM มุ่งเน้นการจัดการ "พื้นที่โจมตีภายนอก" ขององค์กร เพื่อค้นหาและจัดการจุดอ่อนจากมุมมองของผู้โจมตี ตัวอย่างเช่น การค้นพบสินทรัพย์ที่ไม่รู้จัก (Shadow IT), ช่องโหว่, และการตั้งค่าผิดพลาดที่เปิดเผยสู่สาธารณะ
  •     DRP มุ่งเน้นการปกป้อง "ความเสี่ยงทางดิจิทัล" ที่เกิดจากร่องรอยขององค์กรบนโลกออนไลน์ โดยเฝ้าระวังการรั่วไหลของข้อมูลบน Dark Web, การปลอมแปลงแบรนด์, การหลอกลวง (Phishing) และการคุกคามบุคคลสำคัญ
 

ทั้งสองแนวคิดนี้จะทำงานร่วมกันเพื่อสร้างภาพรวมที่สมบูรณ์ โดย EASM จะเป็นด่านแรกที่ช่วยลดจุดเข้าโจมตี ส่วน DRP จะช่วยปกป้องแบรนด์และข้อมูลสำคัญที่อาจถูกนำไปใช้ในทางที่ผิด

 

บริษัท Anti-Virus ปรับตัวสู่ EASM/DRP

 

บริษัท Anti-Virus และ Endpoint Security แบบดั้งเดิมต่างตระหนักถึงความสำคัญนี้ และได้พัฒนาโซลูชันเพื่อตอบโจทย์ดังกล่าว โดยมีผู้เล่นที่โดดเด่นดังนี้:

  •     Kaspersky DFI: Kaspersky Digital Footprint Intelligence (DFI) เป็นผลิตภัณฑ์ที่ครอบคลุมทั้ง DRP และ EASM อย่างชัดเจน ใช้ความเชี่ยวชาญด้าน Threat Intelligence ของทีม Global Research and Analysis Team (GReAT) ในการเฝ้าระวัง Dark Web และการปลอมแปลงแบรนด์
  •     Bitdefender EASM: Bitdefender GravityZone External Attack Surface Management (EASM) เป็นโซลูชันใหม่ที่เน้นการจัดการ Attack Surface ภายนอกอย่างรวดเร็วและมีประสิทธิภาพ
  •     CrowdStrike: ด้วย CrowdStrike Falcon Surface (EASM) และ Falcon Adversary Intelligence ทำให้ CrowdStrike สามารถปกป้ององค์กรได้ทั้งจากภายในและจากความเสี่ยงภายนอก
  •     Microsoft Defender: นำเสนอ Microsoft Defender External Attack Surface Management (MDE ASM) และ Microsoft Defender Threat Intelligence (MDTI) ซึ่งเป็นส่วนหนึ่งของแพลตฟอร์ม Microsoft Defender XDR ที่กว้างขวาง
 

ผู้นำตลาดที่เชี่ยวชาญเฉพาะทาง

 

นอกจากบริษัท Anti-Virus แล้ว ยังมีผู้เชี่ยวชาญที่สร้างโซลูชันสำหรับ EASM และ DRP โดยเฉพาะ ซึ่งมักได้รับการยอมรับว่าเป็นผู้นำในตลาด:

  •     ZeroFox: เป็นผู้นำที่รวม EASM และ DRP เข้าด้วยกันอย่างสมบูรณ์แบบ เน้นการปกป้องแบรนด์ ข้อมูล และบุคลากร
  •     Recorded Future: โดดเด่นในด้าน Threat Intelligence และ DRP ด้วยแพลตฟอร์มที่ให้ข้อมูลเชิงลึกจากแหล่งข้อมูลที่หลากหลายและซับซ้อน
  •     CYFIRMA: มีแพลตฟอร์ม External Threat Landscape Management (ETLM) ที่ผสาน EASM, DRP และ Cyber Threat Intelligence เข้าไว้ด้วยกันอย่างลงตัว
 

โดยสรุปแล้ว การเลือกโซลูชันที่เหมาะสมจะขึ้นอยู่กับความต้องการของแต่ละองค์กร แต่เป็นที่แน่ชัดแล้วว่าการป้องกันภัยไซเบอร์ในยุคนี้ต้องเริ่มจากการมองเห็นความเสี่ยงจากภายนอก ก่อนที่จะเกิดเหตุการณ์ไม่พึงประสงค์ขึ้นจริง

share :

This website Collects

To give you a better experience, by continuing to use our website, you are agreeing to the use of cookies and personal data as set out in our Privacy Policy | Terms and Conditions

Accept