↓ข้ามไปยังเนื้อหาหลัก
  1. บริการความมั่นคงปลอดภัย/
  2. ความมั่นคงปลอดภัยเชิงเทคนิคและงานวิศวกรรม/

การเสริมความแข็งแกร่งของ Linux และโครงสร้างพื้นฐาน

มาตรฐานความปลอดภัยพื้นฐานที่พร้อมใช้งานบนระบบจริง ส่งมอบผ่านโค้ดและการตั้งค่าแบบอัตโนมัติ

ปัญหาที่พบ

เอกสารแนวทางการเสริมความแข็งแกร่งของระบบมักถูกเก็บไว้บนวิกิโดยไม่ได้นำไปปฏิบัติจริง ในขณะที่เซิร์ฟเวอร์และอุปกรณ์เครือข่ายที่ใช้งานจริงยังคงทำงานด้วยการตั้งค่าเริ่มต้นที่มีช่องโหว่

แนวทางของเรา

เรานำมาตรฐานพื้นฐานที่เป็นที่ยอมรับในอุตสาหกรรม (CIS Benchmarks และ OpenSCAP) ไปปรับใช้กับโครงสร้างพื้นฐาน Linux ของคุณโดยตรง ส่งมอบในรูปแบบของการตั้งค่าที่มีการควบคุมเวอร์ชัน (Version-Controlled Configuration) ซึ่งทีมงานของคุณเป็นเจ้าของ การเสริมความแข็งแกร่งจะถูกฝังอยู่ในคลังโค้ดและไปป์ไลน์ CI/CD ทำให้ระบบคงความปลอดภัยแม้จะมีการผลัดเปลี่ยนบุคลากร และมีผลบังคับใช้กับทุกโฮสต์ใหม่ที่สร้างขึ้นโดยอัตโนมัติ การดำเนินงานนำโดยวิศวกรผู้เคยเสริมความแข็งแกร่งให้กับระบบที่มีความสำคัญอย่างยิ่งยวดสำหรับหน่วยงานภาครัฐและโครงสร้างพื้นฐานสำคัญ รวมถึงระบบเทคโนโลยีเชิงปฏิบัติการ (OT) ที่การตั้งค่าผิดพลาดหมายถึงการหยุดทำงานของระบบ ไม่ใช่เพียงแค่ความเสี่ยง คุณจะได้รับมาตรฐานที่ผ่านการทดสอบอย่างละเอียด แผนการย้อนกลับ (Rollback Plan) และระบบตรวจจับการเบี่ยงเบนของการตั้งค่า (Drift Detection) ที่จะแจ้งเตือนทันทีเมื่อโฮสต์มีสถานะเบี่ยงเบนไปจากมาตรฐานที่อนุมัติไว้

สิ่งที่ส่งมอบ

  • การตั้งค่าพื้นฐานสำหรับเครื่อง Linux ที่สอดคล้องกับมาตรฐาน OpenSCAP และ CIS
  • Playbook อัตโนมัติสำหรับการตรวจสอบความสอดคล้องตามมาตรฐานและการตรวจจับการเบี่ยงเบนของการตั้งค่า