tech
ความปลอดภัยเครือข่ายแบบเก่าสันนิษฐานว่าใครก็ตามที่อยู่ในไฟร์วอลล์ขององค์กรเชื่อถือได้ แต่โมเดลใหม่ปฏิเสธแนวคิดนั้น และเรียกร้องให้ยืนยันตัวตนผู้ใช้และอุปกรณ์ทุกคนทุกครั้ง
ซีโรทรัสต์ (Zero Trust) ปฏิเสธสมมติฐานเก่าที่ว่าสิ่งใดก็ตามที่อยู่ในไฟร์วอลล์ของบริษัทอยู่แล้วต้องปลอดภัย แทนที่จะเป็นเช่นนั้น มันปฏิบัติต่อผู้ใช้ อุปกรณ์ และการเชื่อมต่อทุกอย่างว่าอาจเป็นภัยคุกคามได้ โดยกำหนดให้มีการตรวจสอบตัวตนอย่างต่อเนื่องและสิทธิ์การเข้าถึงที่เข้มงวดขั้นต่ำสุด ไม่ว่าคำขอจะมาจากที่ใดก็ตาม แนวทางนี้จำกัดขอบเขตที่ผู้โจมตีจะเคลื่อนไหวได้แม้หลังจากเจาะระบบหนึ่งเข้าไปแล้ว เพราะการยึดจุดเข้าได้จุดหนึ่งไม่ได้แปลว่าได้รับความไว้วางใจอัตโนมัติทั่วทั้งเครือข่ายอีกต่อไป
'ความไว้วางใจแบบเปิด' ไม่ใช่โมเดลความปลอดภัยไซเบอร์จริง เป็นเพียงคำอธิบายแนวทางตรงข้ามที่มีความเสี่ยงมากกว่า ซึ่งซีโรทรัสต์ถูกออกแบบมาเพื่อทดแทน ส่วน 'การป้องกันแนวรอบนอก' (Perimeter Defense) คือกลยุทธ์เก่าที่คุ้มกันแค่ขอบด้านนอกของเครือข่าย ซึ่งซีโรทรัสต์เจตนาที่จะเลิกใช้เพราะมันล้มเหลวทันทีที่ผู้บุกรุกผ่านแนวป้องกันจุดเดียวนั้นเข้ามาได้
ซีโรทรัสต์กลายเป็นสิ่งสำคัญเป็นพิเศษเมื่อการทำงานทางไกลแพร่หลายขึ้น เพราะพนักงานตอนนี้ล็อกอินจากเครือข่ายที่บ้าน ร้านกาแฟ และอุปกรณ์ส่วนตัวที่กระจัดกระจายอยู่ไกลจากขอบเขตสำนักงานแบบดั้งเดิม
tech
สาขาวิชาการเข้ารหัสนี้เรียกกันทั่วไปว่าอะไร?การโจมตีแบบที่เข้าถึงเป้าหมายผ่านผู้จัดหาหรือส่วนพึ่งพาที่เชื่อถือได้นี้เรียกว่าอะไร?คำใดอธิบายการหลอกลวงที่ใช้ AI โคลนใบหน้าหรือเสียงของคนจริงนี้?ไฟล์ชนิดใดที่กำลังถูกยกเลิกในที่นี้?แนวทางที่กำลังเกิดใหม่นี้เรียกว่าอะไร?ฟีเจอร์นี้ของแอปเปิลเรียกว่าอะไร?กลอุบายวิศวกรรมสังคมนี้เรียกกันทั่วไปว่าอะไร?รูปแบบการยืนยันตัวตนที่เงียบและต่อเนื่องนี้เรียกว่าอะไร?ผู้ช่วยเขียนโค้ดด้วย AI อย่าง Copilot ทำสิ่งใดเป็นหลัก?เครื่องมือ 'แปลสด' ด้วย AI เหล่านี้มุ่งจัดการงานประจำวันใด?AI แปลงข้อความเป็นวิดีโออย่าง Sora สร้างสิ่งใดขึ้น?แนวคิดหลักเบื้องหลังคำตอบการค้นหาแบบ 'เจเนอเรทีฟ' นี้คืออะไร?Quration — Quration Play