บทความนี้อธิบายวิธีตั้งค่า Business Asset Security บน Sangfor NGAF/NSF เพื่อ Monitor และประเมินความเสี่ยงของ Server และ Asset สำคัญในองค์กร
Business Asset Security คืออะไร
Business Asset Security ช่วยติดตามสถานะความปลอดภัยของ Server/Asset ที่สำคัญ โดยรวมข้อมูล Vulnerability, Attack Event และ Risk Score ไว้ในหน้าจอเดียว
ขั้นตอนการตั้งค่า
1. เพิ่ม Asset
ไปที่ SOC > Business Asset Security กด Add:
- Asset Name: ตั้งชื่อ (เช่น "Web Server", "Mail Server")
- IP Address: IP ของ Asset
- Asset Type: เลือกประเภท (Web Server, Database, Mail Server ฯลฯ)
- Importance: กำหนดระดับความสำคัญ (High, Medium, Low)
2. กำหนด Monitoring Options
- เปิด Vulnerability Monitoring — ตรวจจับช่องโหว่ของ Asset
- เปิด Attack Monitoring — ติดตาม Attack Event ที่เกี่ยวกับ Asset
3. ดู Dashboard
หลังเพิ่ม Asset แล้ว Dashboard จะแสดง:
- Risk Score: คะแนนความเสี่ยงรวมของแต่ละ Asset
- Vulnerability Count: จำนวนช่องโหว่ที่พบ
- Attack Events: จำนวน Attack ที่ตรวจจับได้
- Status: Safe / At Risk / Compromised
การจัดการความเสี่ยง
- คลิกที่ Asset เพื่อดูรายละเอียด Vulnerability และ Attack Event
- ดำเนินการแก้ไขตามคำแนะนำ เช่น Patch OS, Update Application, เปลี่ยน Password
- สแกนซ้ำหลังแก้ไขเพื่อยืนยันว่าความเสี่ยงลดลง
หมายเหตุ
- ต้องมี Network Security Policy ที่ครอบคลุม Asset เหล่านี้จึงจะมี Attack Event แสดง
- Vulnerability Monitoring ใช้ข้อมูลจาก Passive Vulnerability Scan และ Ransomware Protection Scan
- แนะนำให้เพิ่ม Asset ที่สำคัญทั้งหมด (Web Server, Database, Mail Server) เพื่อ Monitor อย่างครบถ้วน
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น