Ingat Code Red? Bukan yang ada dalam filem – A Few Good Men! Code Red yang telah menjejaskan internet pada 15 Julai 2001. Begitu besarnya gangguan yang dicipta oleh cecacing komputer ini sehingga ia menyebabkan Microsoft mula menampal kelemahan perisian. Sebelum Code Red, pengurusan tampalan adalah mengenai IT, bukan keselamatan siber. Sementara itu, cecacing komputer meneruskan serangan mereka. Akhirnya, pada Mei 2017, muncullah cecacing kripto ransomware yang terkenal – WannaCry. Ia sememangnya menyebabkan banyak masalah untuk pasukan keselamatan dan IT di Microsoft. Ia juga menyedarkan organisasi bahawa pengurusan tampalan bukan sekadar proses yang baik untuk dimiliki – ia adalah satu keperluan mutlak!

Seiring perkembangan teknologi dan ekonomi, kedai runcit kecil menjadi pasar raya dan kini pasar raya besar. Pakar pemasaran, jualan dan kejayaan pelanggan beralih daripada pemperibadian kepada hiperpemperibadian. Oleh itu, bab seterusnya dalam pengurusan tampalan untuk setiap organisasi adalah mudah – automasi, sebaliknya, hiperautomasi.
Pengurusan Tampalan: Keadaan Semasa
Tidak dinafikan bahawa pembuat OS telah belajar daripada serangan peringkat perusahaan yang lalu dan telah berkembang. Tetapi pelaku ancaman pada masa kini juga telah berkembang dan mengamuk 24 jam sehari, 7 hari seminggu. Mereka menggunakan kelemahan perisian dan aplikasi. Anda memberi mereka sedikit usaha dan mereka akan berjaya. Percaya atau tidak, pengguna SaaS, terdapat operasi yang sedang dijalankan sebagai jenayah siber-sebagai-perkhidmatan dan ransomware-sebagai-perkhidmatan.
Keadaan semasa pengurusan tampalan seperti yang dipersetujui oleh kebanyakan CIO, ia berkisar tentang analisis risiko. Pasukan keselamatan menganalisis kelemahan OS dan aplikasi serta mengutamakannya dan pasukan IT melaksanakan tampalan untuk membetulkan kelemahan atau pepijat tersebut. Melainkan risiko ini diutamakan dan dimaklumkan terlebih dahulu, IT anda akan keberatan untuk melaksanakan tampalan.
Pada masa ini, masalah terbesar bagi pasukan IT dalam mengeluarkan tampalan secara proaktif adalah ketersediaan dan daya tindak balas peranti. Jadi, jika tiada amaran merah untuk tampalan tertentu, pasukan IT tidak akan menghantarnya ke peranti. Dan mereka mempunyai kes yang kuat—masa henti peranti. Contohnya, komputer riba jurujual anda yang sedang mengadakan pembentangan mesyuarat penting tidak dapat memaparkan mesej, 'mengemas kini peranti, sila tunggu' secara tiba-tiba. Inilah yang berlaku dalam kebanyakan organisasi. Ia adalah jungkir balik antara masa henti peranti dan keselamatan peranti. Keseimbangan tidak mudah diwujudkan. Kemudian datang pengiraan—campuran kebarangkalian kerentanan—kerana tidak semua kerentanan mempunyai implikasi eksploitasi yang serius daripada pelaku ancaman.
Pelakon ancaman berkeliaran di sekitar keseimbangan yang dinyatakan di atas. Profesional keselamatan di seluruh dunia menyedari ancaman ransomware. Terdapat kumpulan ransomware-sebagai-perkhidmatan (katakan RaaS) seperti Conti yang memburu di web. Penjenayah siber menyukai jurang atau silo yang mungkin menyelinap masuk di antara jabatan IT dan keselamatan anda. Pada September 2021, satu inisiatif bersama antara FBI dan CISA menyimpulkan bahawa Conti RaaS telah menyebabkan lebih 400 serangan ke atas organisasi global dan yang berpangkalan di AS.
Keadaan semasa pengurusan tampalan mungkin tidak akan kekal kukuh pada masa hadapan. Pasukan IT dan keselamatan siber memerlukan kerjasama yang dipertingkatkan kerana hanya analisis risiko berasaskan keutamaan untuk kemas kini tampalan tidak akan mencukupi pada tahun-tahun akan datang.
Memetakan Jalan Ke Hadapan
Mengalahkan pendekatan berterusan pemain RaaS seperti Conti dan pelaku ancaman individu lain bukanlah sesuatu yang mudah. Pasukan IT dan keselamatan siber dalam organisasi mesti lebih erat berbanding sebelum ini. Agenda bersama mereka mestilah untuk memerangi serangan. Mengurangkan masa untuk menampal peranti perlu menjadi keutamaan mereka. Apabila penyerang tidak mempunyai masa yang mencukupi untuk mengeksploitasi kerentanan, mereka kemungkinan besar akan melepaskan diri dan berhenti memangsa organisasi anda.
Keseimbangan antara masa henti peranti dan mengurangkan masa untuk menampal sambil memastikan keselamatan peranti diutamakan perlu disempurnakan. Seperti yang dinyatakan sebelum ini, tidak semua kerentanan boleh dieksploitasi; hanya 10% daripadanya boleh dieksploitasi. Ini menunjukkan bahawa mengejar setiap tampalan kecil tidak digalakkan. Sementara itu, ia juga tidak bermakna 90% yang lain harus diabaikan—tetapi ia boleh menunggu. Analisis risiko perlu mempunyai pemetaan yang jelas tentang konteks dan impak ancaman. Memperoleh pandangan tentang tampalan dan kerentanan yang berkaitan adalah penting untuk menyedari yang mana satu adalah senjata, mudah terdedah kepada RaaS dan boleh dieksploitasi.
Gabungan pandangan tampalan dan analisis risiko kerentanan yang tepat adalah penting untuk keutamaan pengurusan tampalan berdasarkan prospek kerosakan ancaman.
Ke Masa Depan dengan Hiperautomatik
Dalam tempoh 5-10 tahun akan datang, pengurusan tampalan akan dipusatkan kepada dua aspek—amalan keselamatan siber terbaik dan pembangunan kod selamat. Kod perlu diperiksa untuk mengenal pasti kelemahan keselamatan pada peringkat pembangunan dan bukan sebaik sahaja ia berada di hiliran dalam aplikasi atau perisian. Ini akan menjadi penting untuk masa henti peranti dan baki masa tampalan yang telah kita bincangkan sebelum ini.
Kerentanan yang tidak ditambal dan boleh dieksploitasi merupakan punca utama kebanyakan pelanggaran data atau ransomware yang meresap ke dalam sistem dan peranti. Hanya mengautomasikan pandangan atau kecerdasan tampalan tidak akan mencukupi pada masa hadapan. Mengapa? Terdapat sebab yang kukuh. Pertama, model kerja jarak jauh dan hibrid terus berusaha walaupun dalam dunia pasca pandemik. Untuk menyokong model sedemikian, lebih banyak organisasi akan terus menerima pakai operasi berasaskan awan. Pasukan IT mendapati pengurusan tampalan adalah rumit dan memandangkan kerja jarak jauh/hibrid dan peralihan pantas ke awan, kerumitan ini tidak akan menjadi lebih mudah pada masa hadapan.
Jawapan kepada semua cabaran pengurusan tampalan dan proses terletak pada tahap automasi seterusnya—hiperautomasi. Kebanyakan penyelesaian pengurusan titik akhir bersatu (UEM) hari ini menawarkan pengurusan tampalan automatik tetapi mereka juga perlu beralih pantas kepada hiperautomasi pada masa hadapan. Sudah tiba masanya untuk pasukan IT dan keselamatan menjadi lebih proaktif dan meramalkan kerentanan masa nyata. Analisis ancaman perlu dibawa ke peringkat seterusnya untuk mengesan, memahami dan bertindak balas terhadap corak risiko tampalan. Itulah satu-satunya pilihan yang berdaya maju untuk kekal selari dengan corak operasi kompleks pelaku ancaman. Campur tangan manusia perlu diminimumkan sebanyak mungkin. Sudah tentu, pada peringkat akhir, akan terdapat unsur arbitraj berasaskan manusia. Keseluruhan senario ini mungkin kedengaran sukar tetapi organisasi mesti mencari jalan untuk mencapai hiperautomasi pengurusan tampalan menggunakan UEM.
Laluan ke Hiperautomatik
Jadi bagaimana CIO/CISO/CSO memastikan hiperautomasi menjadi penting dalam pengurusan tampalan dalam sesebuah organisasi? Pengurusan tampalan berasaskan risiko masa kini muncul dari tahun 2018 dan seterusnya. Ya, itu setahun selepas WannaCry (2017). Walaupun analisis risiko dan risikan tampalan hari ini boleh diautomasikan melalui Penyelesaian UEM, adakah organisasi sedang menunggu serangan berskala besar lain untuk beralih kepada hiperautomasi? Adakah mereka mahu Conti menyerang secara meluas? Tidak, bukan? Kita mesti mengawasi seluruh ruang UEM untuk perkembangan dan inovasi dalam pengurusan tampalan. Dan inovasi akan menjadi kunci untuk menerima pakai hiperautomasi.
Laluan inovatif kepada pengurusan tampalan hiperautomatik akan bermula dengan membenamkan lebih banyak kawalan keselamatan berasaskan kod ke dalam perisian, termasuk kod keselamatan, pembangun dan dasar. Kawalan berasaskan kod yang sama akan digunakan pada tampalan, pendedahan dan kerentanan. Secara ringkasnya, hiperautomatik tampalan akan merangkumi pengekodan inklusif dan terbenam.
Menutupnya
Varian Code Red dan WannaCry akan terus menyerang keselamatan perusahaan dan kumpulan RaaS seperti Conti akan terus mencari jalan masuk ke dalam sistem. Walau bagaimanapun, masa depan memerlukan dan akan sentiasa mempunyai 'Beberapa Lelaki Baik'.
Satu-satunya cara untuk mempertahankan diri daripada pelaku ancaman adalah dengan terus selangkah di hadapan mereka dan bergerak seiring dengan arus inovasi. Automasi pengimbasan dan analisis kerentanan akan meletakkan asas untuk pengurusan tampalan hiperautomatik. Evolusi UEM juga akan menjadi faktor utama untuk hiperautomatik pengurusan tampalan. Walaupun masa depan tampalan mungkin kelihatan rumit, pasukan IT dan keselamatan siber perlu bersatu untuk menjadikan peralihan kepada hiperautomatik satu kenyataan, dan pengurusan titik akhir bersatu akan memainkan peranan penting pada masa hadapan itu.


