พาโล อัลโต เน็ตเวิร์ก เผยเป็นครั้งแรกถึงแอพพลิเคชั่นที่ตกเป็นเป้าโจมตีมากที่สุด

10 May 2013

กรุงเทพฯ--10 พ.ค.--วีโร่ พับลิค รีเลชั่นส์

พาโล อัลโต เน็ตเวิร์ก (NYSE: PAWN) บริษัทชั้นนำด้านการรักษาความปลอดภัยบนเครือข่าย เปิดเผยรายงานเรื่องการใช้แอพพลิเคชั่นกับภัยคุกคามต่างๆ รายงานจากการสำรวจครั้งที่ 10 นี้เป็นเวอร์ชั่นแรกที่รวบรวมและวิเคราะห์หาความสัมพันธ์ระหว่างข้อมูลการใช้งานแอพพลิเคชั่นกับกิจกรรมที่เป็นภัยคุกคามต่างๆ

รายงานฉบับนี้อาศัยการวิเคราะห์ข้อมูลที่ส่งผ่านไปมาบนเครือข่ายขององค์กรต่างๆ จำนวนประมาณ 800 แห่ง ทั่วเอเชียแปซิฟิก ระหว่างเดือนพฤษภาคมและธันวาคม พ.ศ. 2555 นับเป็นการตรวจสอบการใช้งานแอพพลิเคชั่นและภัยคุกคามที่ครอบคลุมที่สุดในอุตสาหกรรมการรักษาความปลอดภัยบนเครือข่าย

ผลการศึกษาที่ปรากฏรวมถึง:

  • กิจกรรมด้านสังคม การแบ่งปันไฟล์และวิดีโอ ไม่ใช่แหล่งภัยคุกคามลำดับแรกๆ แม้ว่าแอพพลิเคชั่นด้านเครือข่ายสังคม การแบ่งปันไฟล์และวิดีโอ จำนวน 299 รายการ ใช้แบนด์วิธของเครือข่ายถึงร้อยละ 27 แต่กลับก่อภัยคุกคามเพียงร้อยละ 1 ของภัยคุกคามทั้งหมดที่บันทึกไว้
  • ผู้ไม่หวังดียังคงพุ่งเป้าจู่โจมสินทรัพย์ต่างๆ ที่มีค่ามากที่สุดของกิจการผ่านแอพพลิเคชั่นด้านธุรกิจที่ใช้กันทั่วไป จากการศึกษาแอพพลิเคชั่นทั้งหมดจำนวน 1,244 รายการ พบว่า แอพพลิเคชั่นที่จำเป็นต่อธุรกิจ 7 รายการก่อให้เกิดภัยคุกคามถึงร้อยละ 86 ของภัยคุกคามทั้งหมดที่บันทึกไว้ มัลแวร์แฝงตัวอยู่ในแอพพลิเคชั่นซึ่งทำขึ้นโดยเฉพาะ แอพพลิเคชั่นซึ่งทำขึ้นโดยเฉพาะหรือแอพพลิเคชั่นซึ่งไม่เป็นที่รู้จักแพร่หลายคือทราฟฟิกที่เกี่ยวข้องกับมัลแวร์มากที่สุด โดยก่อให้เกิดมัลแวร์ถึงร้อยละ 71 ของมัลแวร์ทั้งหมดที่บันทึกไว้ แต่กระนั้นกลับใช้แบนด์วิธของเครือข่ายน้อยกว่าร้อยละ 4
  • มีการใช้ Security Socket Layers (SSL) เป็นทั้งกระบวนการในการรักษาความปลอดภัยและเป็นการอำพรางตัว (Masking Agent) โดยแอพพลิเคชั่น 317 รายการ ใช้ SSL ในทางใดทางหนึ่ง

“การหาความเชื่องโยงระหว่างภัยคุกคามต่างๆ กับแอพพลิเคชั่นใดแอพพลิเคชั่นหนึ่งโดยเฉพาะ ช่วยให้ทีมงานรักษาความปลอดภัยมองเห็นและควบคุมความเสี่ยงต่างๆ บนเครือข่ายได้โดยตรง” เรเน่ บอนวานี่ ประธานเจ้าหน้าที่ด้านการตลาดของพาโล อัลโต เน็ตเวิร์ก กล่าว “เราสนับสนุนลูกค้าของเราโดยการมอบองค์ความรู้ที่ลูกค้าจำเป็นต้องมีในการดำเนินนโยบายด้านความปลอดภัยให้ครอบคลุม และเสนอแนวทางปฏิบัติที่ช่วยเพิ่มความปลอดภัยบนเครือข่ายโดยส่งผลกระทบต่อการดำเนินงานในแต่ละวันน้อยที่สุด”

“จำนวนของผู้ไม่หวังดีที่พุ่งเป้าไปที่แอพพลิเคชั่นที่จำเป็นต่อธุรกิจนั้นมีมากจนน่าตกใจและเปรียบเสมือนสัญญาณเตือนเรื่องความปลอดภัยของศูนย์ข้อมูล” แมทท์ เคลิ นักวิเคราะห์อาวุโสของพาโล อัลโต เน็ตเวิร์ก ซึ่งเป็นผู้เขียนรายงานฉบับนี้กล่าว “ภัยคุกคามเหล่านี้จะยังคงส่งผลต่อองค์กรต่างๆ ต่อไปจนกว่าองค์กรจะดำเนินการแยกและปกป้องแอพพลิเคชั่นด้านธุรกิจเหล่านี้โดยการป้องกันภัยคุกคามบนเครือข่ายในระดับที่ลึกกว่าเดิม”

รายงานจำแนกแอพพลิเคชั่นออกเป็น 3 ประเภท: แอพพลิเคชั่นส่วนตัว แอพพลิเคชั่นด้านธุรกิจ และแอพพลิเคชั่นซึ่งทำขึ้นโดยเฉพาะหรือแอพพลิเคชั่นซึ่งไม่เป็นที่รู้จักแพร่หลาย

  • แอพพลิเคชั่นส่วนตัว รวมถึงแอพพลิเคชั่นเครือข่ายสังคมต่างๆ (Facebook, Pintrest, Tumblr และ Twitter) ตลอดจนแอพพลิเคชั่นเพื่อการแบ่งปันไฟล์ (BitTorrent, Box, Dropbox, Putlocker, Skydrive และ YouSendIt) และวิดีโอ (YouTube, Netflix และ Hulu Networks)
  • แอพพลิเคชั่นด้านธุรกิจ รวมถึง Microsoft SQL Server, Microsoft Active Directory, SMB, Microsoft RPC ตลอดจนแอพพลิเคชั่นอื่นๆ ที่ใช้กันทั่วไปในกิจการต่างๆ
  • แอพพลิเคชั่นซึ่งทำขึ้นโดยเฉพาะหรือแอพพลิเคชั่นซึ่งไม่เป็นที่รู้จักแพร่หลาย คือแอพพลิเคชั่น TCP หรือ UDP ที่ได้รับการจัดทำขึ้นโดยเฉพาะ (ใช้เฉพาะในองค์กร) ไม่มีขายทั่วไป หรือ เป็นภัยคุกคาม ข้อมูลเรื่องแอพพลิเคชั่นและภัยคุกคาม

สามารถค้นหาข้อมูลของแอพพลิเคชั่นจำนวนทั้งสิ้นเกือบ 1,600 รายการ ที่ได้รับการกล่าวถึงโดยพาโล อัลโต เน็ตเวิร์ก ได้ที่ Applipedia ซึ่งเป็นส่วนหนึ่งของศูนย์วิจัยเรื่องแอพพลิเคชั่นกับภัยคุกคามของบริษัท หรือค้นหาข่าวสารล่าสุด ความคิดเห็นต่างๆ การค้นพบใหม่ๆ ในเรื่องแอพพลิเคชั่นกับภัยคุกคาม ทางออนไลน์ได้ที่ http://researchcenter.paloaltonetworks.com

สามารถดาวน์โหลดรายงานเรื่องการใช้แอพพลิเคชั่นกับภัยคุกคาม (กุมภาพันธ์ พ.ศ. 2556) ได้ที่ http://www.paloaltonetworks.com/autr

สามารถค้นหาข้อมูลจากรายงานฉบับนี้โดยใช้เครื่องมือสร้างภาพข้อมูลแบบโต้ตอบได้ ได้ที่ http://researchcenter.paloaltonetworks.com/app-usage-risk-report-visualization/

เกี่ยวกับพาโล อัลโต เน็ตเวิร์ก

พาโล อัลโต เน็ตเวิร์ก เป็นบริษัทชั้นนำด้านการรักษาความปลอดภัยบนเครือข่าย แพลตฟอร์มซึ่งเป็นนวัตกรรมของบริษัทช่วยให้กิจการ ผู้ให้บริการ ตลอดจนหน่วยงานภาครัฐต่างๆ สามารถปกป้องและใช้งานแอพพลิเคชั่นที่เพิ่มจำนวนขึ้นอย่างรวดเร็วและสลับซับซ้อนมากขึ้นบนเครือข่ายของตนได้ หัวใจสำคัญในแพลตฟอร์มของพาโล อัลโต เน็ตเวิร์ก คือ ไฟร์วอลล์ยุคใหม่ ซึ่งนำเสนอแอพพลิเคชั่น ผู้ใช้งาน และเนื้อหาต่างๆ ตลอดจนการควบคุมที่ผสานรวมเข้าไว้ในไฟร์วอลล์ด้วยการทำงานร่วมกันของฮาร์ดแวร์และซอฟต์แวร์อันเป็นเอกลักษณ์ ผลิตภัณฑ์และบริการต่างๆ ของพาโล อัลโต เน็ตเวิร์ก ตอบสนองความต้องการด้านการรักษาความปลอดภัยบนเครือข่ายได้ครอบคลุม ไม่ว่าจะเป็นศูนย์ข้อมูล หรือเครือข่ายขนาดเล็ก ตลอดจนกิจการที่มีสาขากระจายกันอยู่และมีอุปกรณ์เคลื่อนที่เพิ่มมากขึ้นทุกวัน มีผู้ที่ใช้งานผลิตภัณฑ์ชองพาโล อัลโต เน็ตเวิร์ก จำนวนมากกว่า 10,000 ราย ในกว่า 100 ประเทศ สามารถดูข้อมูลเพิ่มเติมได้ที่ www.paloaltonetworks.com

-กผ-

สามารถคลิกดูภาพประกอบได้ที่ www.thaipr.net