August 2018

ประเภทของ Phishing มีอะไรบ้าง คราวที่แล้วเราได้พูดถึง Cyber Attack ที่ร้ายแรงอย่าง Phishing คราวนี้เราจะมาทำความรู้จักว่า Phishing มีกี่ประเภท และต่างกันอย่างไร   1.Phishing ทั่วไป ใช้อีเมลทั่วไป ที่มีเนื้อหาที่น่าเปิดดู อาจจะเป็นเรื่องมีสิทธิได้รับรางวัลพิเศษ หรือแอคเคานท์โซเชียลมีเดียของคุณมีปัญหา เพื่อให้คุณคลิกลิงค์หรือกรอกข้อมูลส่วนตัวต่างๆ phishing แบบนี้จับพิรุธได้ไม่ยากเท่าไหร่   Spear Phishing แฮคเกอร์จะทำการบ้านเกี่ยวกับข้อมูลส่วนตัวของคนที่ต้องการให้ตกเป็นเหยื่อ ว่าชื่ออะไร ทำงานที่ไหน และออกแบบการโจมตีให้เข้ากับคนๆ นั้น ดูได้จากข้อมูลที่ระบุมาในอีเมลเป็นต้น ถ้าการโจมตีนั้นมุ่งเน้นไปที่ผู้บริหารระดับสูงขององค์กร ด้วยการใช้อีเมลที่มีเนื้อหาเกี่ยวกับ executive meeting หรือเป็นวาระสำคัญให้ต้องตัดสินใจต่างๆ Phishing  แบบนั้นจะเรียกว่า Whaling Session Hijacking แฮคเกอร์แฮคเว็บที่ user คนนั้นกำลังใช้งานอยู่ และขโมยข้อมูลของ user ที่กำลังใช้งานเว็บนั้น   ...

Read More
Sophos RED

คุ้มครอง Network ให้ปลอดภัย แม้อยู่ไกลกัน ด้วย Sophos RED สำหรับองค์กรใหญ่ๆ ที่มีสำนักงานย่อย สาขาย่อย มากมาย Sophos Remote Ethernet Device หรือเรียกสั้นๆว่า RED คือหนึ่งในวิธีที่จะช่วยให้ความปลอดภัยของ Network ครอบคลุมทุกพื้นที่ ในราคาที่เหมาะสม RED มาพร้อมฟังก์ชั่นที่ช่วยดูแล  Cyber Security ของสาขาย่อยต่างๆ และนี่คือจุดขายของ RED ฟีเจอร์เด่น - ช่วยรักษาความปลอดภัยที่ครอบคลุมได้ทุกพื้นที่ ไม่ว่าจะไกลกันแค่ไหน - มีอยู่ด้วยกัน 3 โมเดล ตอบโจทย์การใช้งานที่แตกต่างกัน ทั้ง RED 15, RED 15w และ RED...

Read More

การโจมตีแบบ Phishing คืออะไร Phishing คือการล้วงข้อมูลลับด้วยวิธีทางสังคม (Social Engineering) มันคือภัยคุกคามทางไซเบอร์ที่น่ากลัวอย่างยิ่ง คำว่า Phishing ออกเสียงแบบเดียวกับคำว่า Fishing ที่แปลว่าตกปลา ไม่ต่างจากการที่แฮคเกอร์ใช้เหยื่อล่อให้ผู้ใช้ตายใจ และเผลอกรอกข้อมูลส่วนตัวไปให้โดยไม่รู้ตัว   แฮคเกอร์มักจะใช้ Phishing ด้วยการล่อลวงมาทางอีเมล เช่น บอกว่าคุณได้รางวัลใหญ่ หรือบัญชีธนาคารของคุณกำลังถูกระงับ หรือแอคเคานท์โซเชียลมีเดียของคุณมีปัญหา จากนั้นจะมีลิงค์ที่ดูเหมือนว่าจะนำไปสู่หน้า official website ของหน่วยงานนั้น ซึ่งหน้าตาของเว็บไซต์ปลายทางดูเผินๆ ก็เหมือน official website จริงๆ ซึ่งจะมีช่องให้คุณกรอกข้อมูลส่วนตัวต่างๆ ลงไป โดยเฉพาะเลขบัตรเครดิต ในหน้าเว็บไซต์อันนั้น คือหลุมพรางที่แฮคเกอร์ขุดบ่อไว้ล่อปลามาตกกิน เพราะข้อมูลส่วนตัวของคุณจะถูกเอาไปใช้หากินทันที เช่น บัตรเครดิตจะถูกรูดเอาไปใช้ เป็นต้น   ร้ายกว่านั้น ในการคลิกลิงค์ต่างๆ มันอาจเป็นแผนหลอกให้ผู้ใช้ติดตั้งมัลแวร์ต่างๆ ภายในเครื่องโดยไม่รู้ตัว...

Read More
Sophos iView

เข้าใจทั้งระบบ จบในที่เดียวกับ Sophos iView หนึ่งในเรื่องที่ยุ่งยากเวลา monitor network คือการที่จะต้องไปดู network ย่อยๆ ที่กระจายอยู่กันคนละที่ ปัญหานี้แก้ได้ด้วยการใช้ Sophos iView ที่คุณสามารถเห็นทั้งระบบได้จากหน้าจอเดียว โดยเฉพาะถ้าคุณมี อุปกรณ์ที่เชื่อมต่ออินเตอร์เน็ตหลายตัว ต้องการ report ที่ครอบคลุม เช่นเดียวกับความช่วยเหลือด้าน log management นั่นทำให้  Sophos iView เป็นตัวเลือกที่ใช่สำหรับคุณ   ฟีเจอร์สำคัญของ Sophos iView   -มี Report ภายในตัวโปรแกรม ที่สามารถเปลี่ยนมุมมองได้หลากหลาย   -Report ครอบคลุมผลิตภัณฑ์ของ Sophos ในหลายๆ รุ่น ทั้ง XG Firewall, UTM 9...

Read More
Security Awareness Training

จัดอบรม Security Awareness Training อย่างไรให้ปัง ลองทำ 12 ข้อนี้ดู นอกจากซอฟท์แวร์และฮาร์ดแวร์แล้ว หนึ่งในปัจจัยสำคัญที่ช่วยรักษาความปลอดภัยทาง Cyber ให้กับองค์กรคือ Security Awareness Training  หรือการจัดอบรมให้ความรู้ด้าน Cyber Security กับบุคลากรที่เกี่ยวข้อง ซึ่งไม่ใช่แค่ฝ่าย IT แต่รวมถึงพนักงานทุกคน ผลสำรวจของ Wombat Security Technologies ในปี 2017 ได้บ่งชี้ว่า 30% ของ ของพนักงานในบริษัทไม่รู้จัก Phishing และ 2 ใน 3 ของพนักงานที่ถูกสำรวจไม่รู้จัก Ransomware  และไม่กี่ปีก่อนหน้า  Enterprise Management...

Read More
XG Firewall how-to library

รู้ทุกอย่างเกี่ยวกับ Next-Gen Firewall ได้ที่แหล่งเรียนรู้ของ Sophos อาจมีคนกังวลว่าถ้าซื้อ Next-Gen Firewall (ตระกูล XG ที่ออกใหม่) ของ Sophos ไป เวลามีข้อสงสัย จะต้องหาข้อมูลที่ไหน ตอนนี้ Sophos ได้ทำหน้าเว็บ XG Firewall support page และ XG Firewall how-to library เพื่อเป็นแหล่งข้อมูลออนไลน์แล้ว XG Firewall support page (https://www.sophos.com/en-us/support/products/xg-firewall.aspx?cmp=26058) . XG Firewall how-to library (https://www.sophos.com/en-us/support/products/xg-firewall/how-to-library.aspx?cmp=26058) XG Firewall support page ใน XG Firewall...

Read More

หนึ่งในฟังก์ชั่นสำคัญของ Firewall รุ่น XG  v17.1 จากค่าย Sophos คือการทำหน้าที่เป็น CASB (Cloud Access Security Broker) ซึ่งก็คือตัวกลางระหว่าง end user กับ Cloud Application ต่างๆ เพราะในการบริหาร network ขององค์กร สิ่งที่ละเลยไม่ได้คือการตรวจภัยคุกคามที่แอบแฝงเข้ามาในระบบ ดังนั้นการเห็น Cloud Application ทั้งหมด เช่นเดียวกับการตรวจจับและทำความรู้จัก Cloud Application ใหม่ๆ ได้ด้วยตัวเอง นอกจากนี้มันยังสามารถดูข้อมูล Traffic ทั้งขาเข้าและขาออก และดูข้อมูลการใช้งาน Cloud Application ต่างๆ ของ user...

Read More

อุ่นใจเมื่อใช้ Cloud กับ XG Firewall v17.1 หนึ่งในฟังก์ชั่นสำคัญของ XG Firewall v17.1 ของ Sophos ก็คือ Cloud Application Visibility ซึ่งก็คือการ monitor พวก cloud application ต่างๆ นั่นทำให้แผนก IT สามารถบริหาร network ได้ครอบคลุมมากยิ่งขึ้น   ความสามารถด้านการมองเห็น cloud application ทำให้ XG Firewall v17.1 เป็นเหมือนหน้าด่านด้านความปลอดภัยในคลาวด์หรือในชื่ออย่างเป็นทางการว่า Cloud Access Security Broker (CASB) ที่เป็นตัวกลางระหว่าง user...

Read More

XG 2U Models 3 รุ่นแนะนำ ตามมาดูกันเลย XG 2U Models คือ Firewall ระดับ high-end จาก Sophos เหมาะเป็นอย่างยิ่งกับองค์กรขนาดใหญ่ มีหลายสาขา รวมไปถึงศูนย์ข้อมูลต่างๆ นอกจากประสิทธิภาพการทำงานชั้นเลิศ ผู้ใช้ยังสามารถปรับเปลี่ยนการทำงานของ XG 2U Models ให้เข้ากับรูปแบบขององค์กรของคุณได้ XG 2U Models ที่ออกวางขาย ณ ตอนนี้ มีอยู่ด้วยกัน 3 รุ่นด้วยกัน ตามมาดูกันเลย Performance Firewall : 65 GBPS NGFW : 9 GBPS VPN : 8.4 GBPS IPS : 17...

Read More

XG 1U Models ออกวางจำหน่าย 6 รุ่นด้วยกัน ไปดูกันเลย เมื่อพูดถึง Firewall รุ่น XG ของ Sophos แล้ว นอกจาก Desktop Model ที่ได้นำเสนอไปเมื่อวาน Sophos ยังมี XG 1U Models ที่เป็น Firewall ขนาดกลาง เหมาะสำหรับหน่วยงานขนาดกลาง หรือสำนักงานย่อยในองค์กรใหญ่ จุดเด่นของ XG 1U Models คือความสามารถในการปรับเปลี่ยนการใช้งานได้หลากหลายรูปแบบ เช่นเดียวกับจำนวนพอร์ตที่ให้ผู้ใช้งานได้ต่อเชื่อมกับอุปกรณ์ได้หลากหลาย XG 1U Models ตอนนี้มีออกวางจำหน่าย 6 รุ่นด้วยกัน ไปดูกันเลย Performance Firewall :...

Read More