ທີມງານຮັກສາຄວາມປອດໄພທາງໄຊເບີຈັດການກັບຊ່ອງໂຫວ່ຫຼາຍພັນຊ່ອງໂຫວ່ໃນແຕ່ລະເດືອນ, ແລະການຈັດລຳດັບຄວາມສຳຄັນຂອງການແກ້ໄຂອັນໃດກ່ອນອາດຈະເປັນເລື່ອງທີ່ຫຍຸ້ງຍາກຫຼາຍ; ນັ້ນແມ່ນບ່ອນທີ່ ຄະແນນ CVSS ມີບົດບາດສຳຄັນ. ລະບົບຄະແນນຊ່ອງໂຫວ່ທົ່ວໄປ (CVSS) standardກຳນົດວິທີການວັດແທກຄວາມສ່ຽງ, ເຮັດໃຫ້ ການໃຫ້ຄະແນນ CVSS ສອດຄ່ອງກັນໃນທົ່ວໂຄງການຕ່າງໆ. ຍິ່ງໄປກວ່ານັ້ນ, ໂດຍການໃຊ້ ເຄື່ອງຄິດໄລ່ CVSS ຫຼື ເຄື່ອງຄິດໄລ່ຄະແນນ CVSS, ທີມງານຮັກສາຄວາມປອດໄພສາມາດແປຂໍ້ມູນຄວາມສ່ຽງທີ່ສັບສົນໄດ້ຢ່າງວ່ອງໄວໃຫ້ເປັນຜົນໄດ້ຮັບທີ່ຊັດເຈນ ແລະ ສາມາດປຽບທຽບໄດ້ ເຊິ່ງຊຸກຍູ້ການແກ້ໄຂທີ່ສະຫຼາດກວ່າ ແລະ ໄວຂຶ້ນ.
ຄະແນນ CVSS ແມ່ນຫຍັງ ແລະ ເປັນຫຍັງມັນຈຶ່ງສຳຄັນ
ໄດ້ ຄະແນນ CVSS ເປັນການຮັບຮູ້ໃນທົ່ວໂລກ standard ພັດທະນາໂດຍ FIRST.org ເພື່ອຈັດອັນດັບຄວາມຮຸນແຮງຂອງຄວາມສ່ຽງດ້ານຄວາມປອດໄພ.
ຄະແນນມີຕັ້ງແຕ່ 0 ກັບ 10, ບ່ອນທີ່ຕົວເລກທີ່ສູງກວ່າຊີ້ບອກເຖິງຂໍ້ບົກຜ່ອງທີ່ຮ້າຍແຮງກວ່າ:
| ຄະແນນ CVSS | ຄວາມຮຸນແຮງ |
|---|---|
| 0.0 | ບໍ່ມີ |
| 0.1-3.9 | ຕ່ໍາ |
| 4.0-6.9 | ຂະຫນາດກາງ |
| 7.0-8.9 | ສູງ |
| 9.0-10.0 | ທີ່ສໍາຄັນ |
ສຳລັບທີມ DevSecOps, ຕົວເລກເຫຼົ່ານີ້ຊ່ວຍໃຫ້ຈັດລຳດັບຄວາມສຳຄັນຂອງການແກ້ໄຂ. ຕົວຢ່າງ, ຊ່ອງໂຫວ່ທີ່ມີຄະແນນ CVSS 9.8 ອາດຈະຕ້ອງການຄວາມສົນໃຈທັນທີ, ໃນຂະນະທີ່ຊ່ອງໂຫວ່ທີ່ໄດ້ຮັບການຈັດອັນດັບ 3.5 ອາດຈະລໍຖ້າຮອບວຽນການບຳລຸງຮັກສາຄັ້ງຕໍ່ໄປ.
ໃນຂະນະທີ່ CVSS ປະເມີນຄວາມເສຍຫາຍທີ່ອາດເກີດຂຶ້ນຈາກຂໍ້ບົກຜ່ອງ, ແຕ່ມັນບໍ່ໄດ້ຊີ້ບອກວ່າຜູ້ໂຈມຕີກຳລັງໃຊ້ປະໂຫຍດຈາກມັນຢູ່ໃນສະພາບແວດລ້ອມຕົວຈິງຫຼືບໍ່. ການເຂົ້າໃຈຄວາມແຕກຕ່າງນັ້ນແມ່ນສິ່ງຈຳເປັນສຳລັບການຈັດລຳດັບຄວາມສຳຄັນຂອງຄວາມສ່ຽງທີ່ແທ້ຈິງ.
ວິທີການໃຫ້ຄະແນນ CVSS ເຮັດວຽກແນວໃດ
ໃນທາງປະຕິບັດ, ຂອບການໃຫ້ຄະແນນ CVSS ໃຊ້ກຸ່ມຕົວຊີ້ວັດສາມກຸ່ມເພື່ອປະເມີນລັກສະນະຕ່າງໆຂອງຄວາມສ່ຽງ. ດັ່ງນັ້ນ, ແຕ່ລະກຸ່ມຈຶ່ງກຳນົດວິທີການປະຕິບັດຂອງບັນຫາ, ຕັ້ງແຕ່ຄວາມສາມາດໃນການໃຊ້ປະໂຫຍດຈາກບັນຫາຈົນເຖິງຜົນກະທົບທີ່ອາດເກີດຂຶ້ນຕໍ່ລະບົບ ແລະ ຂໍ້ມູນ. ຍິ່ງໄປກວ່ານັ້ນ, ເຄື່ອງຄິດໄລ່ຄະແນນ CVSS ທີ່ໜ້າເຊື່ອຖືເຮັດໃຫ້ຂະບວນການນີ້ທັງສາມາດເຮັດຊ້ຳໄດ້ ແລະ ໂປ່ງໃສ. ດັ່ງນັ້ນ, ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພສາມາດສື່ສານຄວາມຮຸນແຮງຂອງຄວາມສ່ຽງໄດ້ຢ່າງຊັດເຈນກວ່າ ແລະ ດັ່ງນັ້ນຈຶ່ງຮັກສາຄວາມສຳຄັນທີ່ສອດຄ່ອງກັນໃນທົ່ວທີມງານ.
ຕົວຊີ້ວັດພື້ນຖານ:
ສິ່ງເຫຼົ່ານີ້ອະທິບາຍເຖິງຄຸນລັກສະນະພາຍໃນຂອງຄວາມສ່ຽງທີ່ຄົງທີ່ຕະຫຼອດເວລາ ແລະ ສະພາບແວດລ້ອມ.
ຕົວຢ່າງປະກອບມີ:- ເວັກເຕີໂຈມຕີ (AV): ການໂຈມຕີສາມາດປະຕິບັດໄດ້ຈາກໄລຍະໄກ ຫຼື ຢູ່ໃນທ້ອງຖິ່ນເທົ່ານັ້ນ?
- ຄວາມຊັບຊ້ອນຂອງການໂຈມຕີ (AC): ມັນງ່າຍທີ່ຈະຂູດຮີດແນວໃດ?
- ສິດທິພິເສດທີ່ຕ້ອງການ (PR): ຜູ້ໂຈມຕີຕ້ອງການການເຂົ້າເຖິງລ່ວງໜ້າບໍ?
- ການໂຕ້ຕອບຂອງຜູ້ໃຊ້ (UI): ມັນຮຽກຮ້ອງໃຫ້ຜູ້ໃຊ້ຄລິກ ຫຼື ເປີດບາງສິ່ງບາງຢ່າງບໍ?
- ຜົນກະທົບ (CIA): ມັນມີຜົນກະທົບຕໍ່ການຮັກສາຄວາມລັບ, ຄວາມຊື່ສັດ ແລະ ຄວາມພ້ອມໃຊ້ແນວໃດ.
ຕົວຊີ້ວັດເວລາ:
ສິ່ງເຫຼົ່ານີ້ປັບຄະແນນໂດຍອີງໃສ່ເງື່ອນໄຂຕົວຈິງຂອງໂລກເຊັ່ນ:- ອາຍຸການໃຊ້ງານຂອງລະຫັດຂຸດຄົ້ນ: ລະຫັດການຂູດຮີດສາທາລະນະມີໃຫ້ບໍ?
- ລະດັບການແກ້ໄຂ: ມີການແກ້ໄຂ ຫຼື ແພັດຊ໌ ອອກມາແລ້ວບໍ?
- ລາຍງານຄວາມໜ້າເຊື່ອຖື: ບົດລາຍງານຄວາມສ່ຽງມີຄວາມໜ້າເຊື່ອຖືແນວໃດ?
ວັດແທກສິ່ງແວດລ້ອມ:
ສິ່ງເຫຼົ່ານີ້ປັບແຕ່ງຄະແນນໃຫ້ເໝາະສົມກັບການຕັ້ງຄ່າສະເພາະຂອງອົງກອນຂອງທ່ານ, ຕົວຢ່າງເຊັ່ນ ບໍ່ວ່າລະບົບທີ່ມີຄວາມສ່ຽງຈະຈັດການກັບຂໍ້ມູນທີ່ລະອຽດອ່ອນ ຫຼື ຢູ່ເບື້ອງຫຼັງການປ້ອງກັນເຄືອຂ່າຍທີ່ເຂັ້ມແຂງ.
ແຕ່ລະປັດໄຈປະກອບສ່ວນເຂົ້າໃນຄະແນນສຸດທ້າຍຜ່ານ standardສູດທີ່ຖືກປັບຂະໜາດ, ເຮັດໃຫ້ CVSS ເປັນເອກະສານອ້າງອີງທີ່ສອດຄ່ອງກັນສຳລັບການປຽບທຽບຈຸດອ່ອນໃນທົ່ວຜະລິດຕະພັນ ແລະ ລະບົບນິເວດ.
ການໃຊ້ເຄື່ອງຄິດໄລ່ CVSS (ເທື່ອລະຂັ້ນຕອນ)
ທ່ານບໍ່ຈຳເປັນຕ້ອງຄິດໄລ່ສູດດ້ວຍຕົນເອງ, ທ່ານສາມາດໃຊ້ເຄື່ອງຄິດໄລ່ຄະແນນ cvs ທາງອອນໄລນ໌ໄດ້ ເຊັ່ນ ເຄື່ອງຄິດໄລ່ CVSS ລຸ້ນ 4.0 ທຳອິດ ຫຼື ເຄື່ອງຄິດໄລ່ CVSS ຂອງ NVDເຄື່ອງມືເຫຼົ່ານີ້ເຮັດໃຫ້ການໃຫ້ຄະແນນ CVSS ງ່າຍຂຶ້ນ ແລະ ຮັບປະກັນວ່າເຄື່ອງຄິດໄລ່ CVSS ຂອງທ່ານຈະສາມາດສະແດງຜົນໄດ້ຮັບທີ່ສອດຄ່ອງ ແລະ ສາມາດປຽບທຽບກັນໄດ້ໃນສະພາບແວດລ້ອມທີ່ແຕກຕ່າງກັນ.
ນີ້ແມ່ນຂັ້ນຕອນງ່າຍໆ:
- ເລືອກລຸ້ນ CVSS: ຄຳແນະນຳສ່ວນໃຫຍ່ໃນປະຈຸບັນນີ້ໃຊ້ CVSS v3.1 ຫຼື v4.0.
- ຕື່ມຂໍ້ມູນໃສ່ຕົວຊີ້ວັດພື້ນຖານ: ເລືອກຕົວເລືອກສຳລັບເວັກເຕີໂຈມຕີ, ຄວາມຊັບຊ້ອນ, ສິດທິພິເສດ ແລະ ຜົນກະທົບ.
- ເພີ່ມຂໍ້ມູນຊົ່ວຄາວ: ລວມທັງວ່າມີ exploit ຫຼື patch ຫຼືບໍ່.
- ປັບປັດໃຈສິ່ງແວດລ້ອມ: ສະທ້ອນເຖິງຄວາມອ່ອນໄຫວ ຫຼື ການສຳຜັດຂອງພື້ນຖານໂຄງລ່າງຂອງທ່ານເອງ.
- ຄິດໄລ່: ເຄື່ອງມືຈະສົ່ງຄືນຄະແນນລະຫວ່າງ 0.0 ແລະ 10.0 ທັນທີ.
ຕົວຢ່າງ: ການປຽບທຽບສອງຄະແນນ CVSS (9.8 ທຽບກັບ 5.6)
ເພື່ອເບິ່ງວ່າວິທີການ ເຄື່ອງຄິດໄລ່ຄະແນນ CVSS ໃຊ້ໄດ້ໃນຊີວິດຈິງ, ລອງປຽບທຽບສອງຊ່ອງໂຫວ່ໂດຍໃຊ້ CVSS v3.1 ການວັດແທກ.
1. ຊ່ອງໂຫວ່ຮ້າຍແຮງ: ການປະຕິບັດລະຫັດຈາກໄລຍະໄກ (CVSS 9.8)
| Metric | ມູນຄ່າ | ຄໍາອະທິບາຍ |
|---|---|---|
| Vector Attack | ເຄືອຂ່າຍ | ສາມາດນຳໃຊ້ໄດ້ຈາກໄລຍະໄກ |
| ຄວາມສັບສົນໃນການໂຈມຕີ | ຕ່ໍາ | ບໍ່ຕ້ອງມີເງື່ອນໄຂພິເສດໃດໆ |
| ສິດທິພິເສດທີ່ ຈຳ ເປັນ | ບໍ່ມີ | ຜູ້ໂຈມຕີບໍ່ຈຳເປັນຕ້ອງມີບັນຊີ |
| ການໂຕ້ຕອບຂອງຜູ້ໃຊ້ | ບໍ່ມີ | ການຂຸດຄົ້ນແບບອັດຕະໂນມັດຢ່າງເຕັມທີ່ |
| ຜົນກະທົບຕໍ່ການຮັກສາຄວາມລັບ | ສູງ | ຂໍ້ມູນທີ່ລະອຽດອ່ອນຖືກເປີດເຜີຍ |
| ຜົນກະທົບຕໍ່ຄວາມຊື່ສັດ | ສູງ | ຂໍ້ມູນສາມາດດັດແປງໄດ້ |
| ຜົນກະທົບຕໍ່ຄວາມພ້ອມ | ສູງ | ອາດຈະມີການລົບກວນການບໍລິການ |
ຕົວຢ່າງນີ້ສະແດງໃຫ້ເຫັນວ່າເຄື່ອງຄິດໄລ່ CVSS ປ່ຽນຕົວຊີ້ວັດດ້ານຄຸນນະພາບໄປເປັນຜົນໄດ້ຮັບດ້ານປະລິມານແນວໃດ, ເຊິ່ງເສີມສ້າງຄຸນຄ່າຂອງການໃຫ້ຄະແນນ CVSS ທີ່ຖືກຕ້ອງໃນລະຫວ່າງການປະເມີນຄວາມປອດໄພ.
ຄະແນນ CVSS ທີ່ຄິດໄລ່ໄດ້: 5.6 (ກາງ)
ໃນກໍລະນີຫຼາຍທີ່ສຸດ, ທີມງານຮັກສາຄວາມປອດໄພຈະຈັດການກັບຂໍ້ບົກພ່ອງໃນການຍົກລະດັບສິດທິພິເສດໃນທ້ອງຖິ່ນໃນລະຫວ່າງການອັບເດດທີ່ກຳນົດເວລາໄວ້ ເພາະວ່າສ່ວນຫຼາຍແລ້ວມັນສົ່ງຜົນກະທົບຕໍ່ລະບົບທີ່ໃຊ້ຮ່ວມກັນ ແລະ ບໍ່ຄ່ອຍຮຽກຮ້ອງໃຫ້ມີການແກ້ໄຂຢ່າງຮີບດ່ວນ.
ເອົາກັບບ້ານ:
ເຖິງແມ່ນວ່າຂໍ້ບົກຜ່ອງທັງສອງຢ່າງນີ້ແມ່ນ CVE ທີ່ຖືກຕ້ອງ, ແຕ່ ຄະແນນ CVSS ຈຳແນກຄວາມຮີບດ່ວນຂອງເຂົາເຈົ້າຢ່າງຊັດເຈນ.
ແຕ່ຈົ່ງຈື່ໄວ້ວ່າ, 9.8 CVSS ກັບ ຄວາມສາມາດໃນການໃຊ້ປະໂຫຍດຕໍ່າ (EPSS 0.02) ອາດຈະເປັນອັນຕະລາຍໜ້ອຍກວ່າໃນການປະຕິບັດຕົວຈິງກ່ວາ 5.6 CVSS ນັ້ນແຫຼະທີ່ເປັນ ຖືກນຳໃຊ້ຢ່າງຫ້າວຫັນ (EPSS 0.85).
ນັ້ນແມ່ນເຫດຜົນທີ່ຈັບຄູ່ CVSS ກັບ EPSS ແລະ ຄວາມສາມາດໃນການເຂົ້າເຖິງ ຮັບປະກັນວ່າທ່ານຈະແກ້ໄຂສິ່ງທີ່ສຳຄັນແທ້ໆ.
ເຄື່ອງຄິດໄລ່ຄະແນນ CVSS ໃນການປະຕິບັດ
A ເຄື່ອງຄິດໄລ່ CVSS ເຮັດໃຫ້ການໃຫ້ຄະແນນຄວາມສ່ຽງສາມາດເຮັດຊ້ຳໄດ້ ແລະ ໂປ່ງໃສ. ມັນຊ່ວຍສື່ສານຄວາມຮຸນແຮງຂອງບັນຫາໃຫ້ກັບຜູ້ມີສ່ວນຮ່ວມທີ່ບໍ່ແມ່ນດ້ານວິຊາການ ແລະ ຮັກສາການຈັດລຳດັບຄວາມສຳຄັນທີ່ສອດຄ່ອງກັນໃນທົ່ວທີມງານຕ່າງໆ.
ເຖິງຢ່າງໃດກໍ່ຕາມ, ຄະແນນຄົງທີ່ສາມາດເຮັດໃຫ້ເຂົ້າໃຈຜິດໄດ້ຖ້າຄິດໄລ່ຕາມມູນຄ່າທີ່ກຳນົດໄວ້. ຕົວຢ່າງ:
- ຈຸດອ່ອນທີ່ມີ ຄະແນນ CVSS ຂອງ 9.8 ອາດຈະມີ ບໍ່ມີການຂຸດຄົ້ນທີ່ໃຊ້ງານຢູ່ ໃນທໍາມະຊາດ.
- ອີກອັນໜຶ່ງທີ່ມີ ຄະແນນ CVSS ຂອງ 6.2 ອາດຈະເປັນ ເປົ້າໝາຍຢ່າງຫ້າວຫັນ ໂດຍຜູ້ໂຈມຕີ.
ນັ້ນແມ່ນເຫດຜົນທີ່ການອີງໃສ່ເຄື່ອງຄິດໄລ່ຢ່າງດຽວສາມາດສ້າງຈຸດບອດໄດ້. ຄະແນນແມ່ນຂໍ້ມູນພື້ນຖານ, ບໍ່ແມ່ນຕົວຊີ້ວັດຄວາມສ່ຽງໃນເວລາຈິງ.
CVSS ທຽບກັບ EPSS ເປັນຫຍັງຄະແນນຄົງທີ່ຈຶ່ງບໍ່ພຽງພໍ
ໃນຂະນະທີ່ CVSS ມາດຕະການ ຄວາມຮຸນແຮງທີ່ອາດເກີດຂຶ້ນ, EPSS (ລະບົບການໃຫ້ຄະແນນການຄາດຄະເນການຂຸດຄົ້ນ) ມາດຕະການ ຄວາມເປັນໄປໄດ້ໃນໂລກແຫ່ງຄວາມເປັນຈິງ.
EPSS ໃຊ້ການຮຽນຮູ້ຂອງເຄື່ອງຈັກ ແລະ ການວັດແທກໄພຂົ່ມຂູ່ເພື່ອຄາດຄະເນໂອກາດທີ່ຊ່ອງໂຫວ່ຈະຖືກນຳໃຊ້ພາຍໃນ 30 ມື້.
ເມື່ອລວມເຂົ້າກັນແລ້ວ, ພວກມັນໃຫ້ຮູບພາບທີ່ຊັດເຈນກວ່າ:
| ຄະແນນ CVSS | ຄະແນນ EPSS | ການປະຕິບັດ |
|---|---|---|
| ສູງ (9.8) | ຕ່ ຳ (0.03) | ຄວາມສາມາດໃນການຖືກຂູດຮີດຕໍ່າ → ຕິດຕາມກວດກາ |
| ປານກາງ (6.5) | ສູງ (0.85) | ຄວາມສາມາດໃນການຖືກຂູດຮີດສູງ → ແກ້ໄຂທັນທີ |
| ສຳຄັນ (10.0) | ສູງ (0.9) | ປະຕິບັດດຽວນີ້ — ທັງຮ້າຍແຮງ ແລະ ຖືກຂູດຮີດ |
ນີ້ແມ່ນວິທີທີ່ເວທີທີ່ທັນສະໄໝມັກ ຊີເກນີ ເສີມຂະຫຍາຍການຄຸ້ມຄອງຄວາມສ່ຽງ, ໂດຍການລວມເຂົ້າກັນ ຄວາມຮຸນແຮງຂອງ CVSS, ຄວາມສາມາດໃນການໃຊ້ປະໂຫຍດຈາກ EPSS, ແລະ ການວິເຄາະການເຂົ້າເຖິງ ເພື່ອສຸມໃສ່ຄວາມສ່ຽງທີ່ມີ ທັງຮ້າຍແຮງ ແລະ ສາມາດຂູດຮີດໄດ້ໃນສະພາບແວດລ້ອມຂອງທ່ານ.
ນອກເໜືອໄປຈາກຕົວເລກ: ການຈັດລຳດັບຄວາມສ່ຽງທີ່ສະຫຼາດກວ່າ
ໄດ້ ລະບົບການໃຫ້ຄະແນນ CVSS ຍັງຄົງເປັນພື້ນຖານຂອງຄວາມປອດໄພທາງໄຊເບີ; ເຖິງຢ່າງໃດກໍ່ຕາມ, ມັນບໍ່ເຄີຍມີຈຸດປະສົງໃຫ້ເຮັດວຽກຄົນດຽວ. ໃນຄວາມເປັນຈິງ, ຄວາມສຳເລັດດ້ານຄວາມປອດໄພທີ່ແທ້ຈິງແມ່ນມາຈາກການເຂົ້າໃຈສະພາບການຢ່າງຄົບຖ້ວນ, ການຮູ້ວ່າຊ່ອງໂຫວ່ໃດທີ່ສາມາດເຂົ້າເຖິງໄດ້, ສາມາດນຳໃຊ້ໄດ້, ແລະ ມີຄວາມສຳຄັນຕໍ່ທຸລະກິດຢ່າງແທ້ຈິງ.
Xygeni ໃຊ້ເວລາຕໍ່ໄປໂດຍການອັດຕະໂນມັດຂະບວນການ:
- ການນຳເຂົ້າຂໍ້ມູນ CVSS ຈາກເຄື່ອງມື ຫຼື ຄຳແນະນຳຂອງທ່ານ.
- ເສີມມັນດ້ວຍ ຄວາມສາມາດໃນການໃຊ້ປະໂຫຍດຈາກ EPSS, ຄວາມສາມາດໃນການເຂົ້າເຖິງໃນເວລາແລ່ນ, ແລະ ຄວາມສຳຄັນຂອງຊັບສິນ.
- ສະແດງທຸກຢ່າງໃນແບບດຽວ dashboard ເພື່ອເນັ້ນໃຫ້ເຫັນສິ່ງທີ່ຕ້ອງການແກ້ໄຂຢ່າງແທ້ຈິງ.
ດັ່ງນັ້ນ, ວິທີການທີ່ຂັບເຄື່ອນດ້ວຍສະພາບການນີ້ຈຶ່ງປ່ຽນການຄຸ້ມຄອງຄວາມສ່ຽງຈາກເກມຕົວເລກງ່າຍໆໄປສູ່ຂະບວນການສະຕິປັນຍາຄວາມສ່ຽງທີ່ສະຫຼາດກວ່າ ແລະ ມີຄວາມຄ່ອງແຄ້ວຫຼາຍຂຶ້ນ.
ຄວາມຄິດສຸດທ້າຍ
ສະຫຼຸບແລ້ວ, CVSS ຊ່ວຍໃຫ້ທີມງານເຂົ້າໃຈວ່າຊ່ອງໂຫວ່ມີຄວາມຮ້າຍແຮງແນວໃດ, ໃນຂະນະທີ່ EPSS ແລະ ຄວາມສາມາດໃນການເຂົ້າເຖິງສະແດງໃຫ້ເຫັນວ່າບັນຫາໃດມີຄວາມສຳຄັນແທ້ໆ. ພວກມັນຮ່ວມກັນຊ່ວຍໃຫ້ທີມງານຄວາມປອດໄພປະຕິບັດດ້ວຍຄວາມໝັ້ນໃຈ ແລະ ແກ້ໄຂບັນຫາທີ່ຖືກຕ້ອງກ່ອນ. ດັ່ງນັ້ນ, ການຄຸ້ມຄອງຊ່ອງໂຫວ່ຈຶ່ງໄວຂຶ້ນ, ງ່າຍຂຶ້ນ ແລະ ມີປະສິດທິພາບຫຼາຍຂຶ້ນ.




