November 2018

KnowBe4

KnowBe4 กับการเป็นผู้นำของโลกด้าน security awareness training KnowBe4 บริษัทด้าน security awareness training ที่ใหญ่ที่สุดในโลกจากสหรัฐอเมริกา ได้รับเลือกจาก Gartner Magic Quadrant ให้เป็นหนึ่งในผู้นำด้าน  Security Awareness Computer-Based Training ของโลกเป็นปีที่สองติดต่อกัน จุดแข็งของ KnowBe4 คือการมี platform จำลอง Phishing (simulated phishing) ที่มีประสิทธิภาพ สามารถป้องกันเรื่อง social engineering ได้เป็นอย่างดี นั่นเป็นเพราะ platform ของ KnowBe4 ออกแบบจากมุมมองของแฮคเกอร์ Kevin Mitnick ผู้ก่อตั้งบริษัท เคยเป็นแฮคเกอร์มาก่อน...

Read More
Stackify Retrace

Dynatrace กับการ monitor ASP.NET อย่างรอบด้าน (part three) . การ monitor เว็บแอปพลิเคชั่นที่ใช้ ASP.NET เป็นเรื่องจำเป็นสำหรับ developer และบทความนี้ก็จะมาพูดต่อจากคราวที่แล้วว่า Retrace ของ Dynatrace สามารถ monitor ส่วนใดบ้างได้ถึงระดับไหน   External Web Services   แอปพลิเคชั่นโดยส่วนใหญ่แล้ว จะมีการใช้ web service อื่นๆ ที่เป็น HTTP based อีกด้วย อย่างในระบบของ Dynatrace ก็ใช้ external web service อย่าง twiolio และ chargify  อีกด้วย...

Read More
Retrace

APM ชั้นดีที่ราคาจับต้องได้ ต้อง Retrace ของ Stackify เท่านั้น หนึ่งในอุปกรณ์ที่นักพัฒนาแอปพลิเคชั่น รวมถึงคนทำงานด้าน IT ขาดไม่ได้เลยคือ application performance management หรือ APM เครื่องมือในการ monitor การทำงานของแอปฯ ในเชิงลึก   APM จะทำหน้าที่สำคัญ 3 ส่วนดังนี้   ตรวจวัดและ monitor ประสิทธิภาพการทำงานของแอปฯต่างๆ แบบ real time ชี้เป้าและระบุว่าปัญหาที่เกิดขึ้นในแอปฯ นั้นมาจากส่วนใด Optimize performance ของแอปพลิเคชั่นนั้นๆ   อย่างไรก็ตาม คนทำงานในปัจจุบันพบว่าราคาของ APM ในท้องตลาดทุกวันนี้มันสูงมาก และนั่นทำให้คนที่จะใช้งาน APM จะต้องเป็นองค์กรขนาดใหญ่ที่มีทุนทรัพย์มากพอเท่านั้น   แต่นั่นไม่ใช่ปัญหาอีกต่อไปเมื่อ Matt...

Read More
Dynatrace

Dynatrace Database monitoring สุดยอดเครื่องมือ monitor งานฐานข้อมูล งานด้าน Database เป็นอีกหนึ่งปัจจัยสำคัญที่ทำให้ธุรกิจดำเนินงานได้อย่างต่อเนื่อง โดยเฉพาะในเรื่อง troubleshoot ยิ่งรู้เร็วก็ยิ่งก็ปัญหาได้ดีเท่านั้น   ด้วยเหตุนี้ Database monitoring ของ Dynatrace จึงมาพร้อมกับคุณสมบัติดังนี้   Auto-detection ไม่จำเป็นต้องปรับค่าอะไรเป็นพิเศษ Dynatrace จะ detect และ monitor ของคุณได้ทันทีโดยอัตโนมัติ   เห็นว่าแอปพลิเคชั่นต่างๆ ใช้ database ได้อย่างไรอย่างชัดเจน รายงานผลการใช้ database ได้อย่างละเอียด ทำให้การปรับค่าต่างๆ ทำได้ง่ายขึ้น   เห็นรายละเอียดใน metric ต่างๆ ได้อย่างครอบคลุม ปรับค่า performance ของ...

Read More
Firewall

ตลาด Firewall ยังโตได้อีก จากการสำรวจ Global Network Firewall Market จากการสำรวจ Global Network Firewall Market ที่คาดการณ์เรื่องทิศทางของ Firewall ในท้องตลาด ตั้งแต่ปัจจุบันถึงปี 2022 พบว่าตลาดของ Firewall มีแนวโน้มเติบโตต่อเนื่อง และลูกค้ายังต้องการฟีเจอร์ใหม่ๆ จาก Firewall และ Unified Threat Management (UTM) อีกด้วย   ผลสำรวจบ่งชี้ว่า Firewall ในระดับ Enterprise เติบโตขึ้นเพราะว่าลูกค้าต้องการเทคโนโลยีใหม่ๆ เช่นในด้าน Secure SD-WAN, Wi-Fi security และ advanced...

Read More

ธนาคารกรุงไทยแจ้งเตือนอีเมล Phishing กำลังแพร่ระบาด   ธนาคารกรุงไทยได้ออกมาแจ้งเตือนถึงแคมเปญอีเมล Phishing ที่กำลังแพร่ระบาดอยู่ในขณะนี้ โดยผู้ไม่ประสงค์ดีปลอมตัวเป็นพนักงานจาก KTB netbank ระบบ Internet Banking ของธนาคารกรุงไทย แล้วหลอกให้เหยื่อคลิกลิงค์ที่แนบมากับอีเมลเพื่อหลอกขโมยรหัสผ่าน อีเมล Phishing ดังกล่าวถูกระบุว่าส่งมาจาก “ธนาคารกรุงไทย.” <[email protected]> โดยจั่วหัวเป็น “รักษาความปลอดภัยบัญชีของคุณจากผู้ใช้ที่ไม่ได้รับอนุญาต” ซึ่งโดเมนที่ใช้งานมีชื่อคล้ายกับเว็บไซต์ของ KTB netbank (www.ktbnetbank.com) เพื่อหลอกให้เหยื่อเข้าใจว่าเป็นพนักงานหรือระบบอัตโนมัติของ KTB netbank ส่งอีเมลแจ้งเตือนมา เนื้อหาในอีเมลระบุว่า พบการเข้าถึงระบบ Internet Banking ของเหยื่อจากหมายเลข IP ที่ไม่รู้จัก จึงทำการระงับบัญชีชั่วคราวเพื่อความมั่นคงปลอดภัย พร้อมทั้งบอกให้เหยื่อลงชื่อเข้าใช้เว็บ https://www.ktbnetbank.com เพื่อเปิดใช้งานบัญชีอีกครั้ง นอกจากนี้ยังขู่อีกว่า ถ้าใส่ข้อมูลไม่ถูกต้องหรือไม่ครบถ้วนอาจทำให้บัญชีของเหยื่อถูกล็อกโดยถาวร อย่างไรก็ตาม ลิงค์ที่แนบมานั้นกลับนำเหยื่อไปสู่เว็บ Phishing ของแฮ็กเกอร์แทน ถ้าเหยื่อเผลอกรอกข้อมูลลงไป จะทำให้ถูกขโมยรหัสผ่านทันที [caption id="attachment_7497"...

Read More

Dynatrace APM: Monitor Modern Cloud Application ได้อย่างครอบคลุม Modern Cloud Application เป็น application ที่ซับซ้อนและมีความ dynamic สูง มันสร้างขึ้นใน architecture ของ Microservice เพื่อให้ขยายตัวได้อย่างก้าวกระโดด   ความซับซ้อนของ Modern Cloud Application สามารถสรุปคร่าวๆ ได้ดังนี้   โดยเฉลี่ยแล้ว จะใช้เทคโนโลยี 82 ชนิดต่อหนึ่ง Transaction มีจำนวน code มากกว่าเมื่อ 20 ปีก่อนกว่า 100 เท่า อายุของแต่ละ container มีอยู่แค่ 10...

Read More

(Part Two) Fortinet คุ้มครอง Network ได้อย่างไร ต้องอ่านบทสัมภาษณ์นี้ เรามาต่อกับบทสัมภาษณ์ของ Renee Tarun รองประธานสาว ฝ่าย Information Security ของ Fortinet ผู้ซึ่งเคยทำงานเป็นผู้อำนวยการ Cyber Security ให้กับรัฐบาลสหรัฐอีกด้วย ที่สัมภาษณ์กับ Cybercrime Magazine   CM: อาทิตย์ที่แล้วคุณได้เขียนบทความที่บอกว่าการอบรมด้าน Cyber Security ในองค์กรเป็นสิ่งจำเป็นที่สุด ทำไมเราถึงต้องให้ความสำคัญกับเรื่องนี้ ในเมื่อตอนนี้มีปริมาณคนที่ทำงานด้านความปลอดภัยทางไซเบอร์นั้นขาดตลาดด้วยซ้ำไป RT: ความปลอดภัยนั้นสร้างได้จากสามส่วนด้วยกันค่ะ เทคโนโลยี, กระบวนการ และคน แต่สุดท้ายแล้วเรื่องคน กลับเป็นจุดอ่อนที่สุดของทั้งหมด องค์กรต้องมั่นใจให้ได้ว่าพนักงานทุกคนเข้าใจเรื่อง Cyber Security เป้าหมายของดิฉันคืออบรมให้พนักงานตระหนักเรื่องความปลอดภัยตลอดเวลาทั้งในที่ทำงานและที่บ้าน แน่นอนว่าเด็กรุ่นใหม่นั้นเข้าใจเรื่องเทคโนโลยีมากกว่าดิฉันในวัยเดียวกันเสียอีก แต่เด็กเหล่านั้นก็ต้องเข้าใจด้วยเช่นกันว่าเทคโนโลยีที่พวกเขาใช้ที่โรงเรียนหรือใช้เล่นเกม...

Read More
Fortinet

(Part One) Fortinet คุ้มครอง Network ได้อย่างไร ต้องอ่านบทสัมภาษณ์นี้ Fortinet บริษัทด้าน Cyber Security ระดับโลกจากแคลิฟอร์เนีย สหรัฐอเมริกา ที่ให้บริการลูกค้ามากกว่า 360,000 องค์กรทั่วโลก ได้ส่ง Renee Tarun รองประธานสาว ฝ่าย Information Security มาพูดคุยกับนิตยสาร Cybercrime Magazine เกี่ยวกับเรื่องการรักษาความปลอดภัยในระดับ Infrastructure รวมถึงเรื่อง Mobile Workforce และเรื่องของสัดส่วนผู้หญิงในวงการ IT   ที่สำคัญนอกจาก Renee Tarun จะเป็นผู้บริหารของ Fortinet แล้ว ก่อนหน้านี้เธอยังดำรงตำแหน่งผู้อำนวยการ Cyber Security...

Read More