Author: Nutthakorn Chalaemwongwan

Cloud Workload Protection (CWP) โซลูชั่นด้านความปลอดภัยบน cloud จาก Symantec ได้รางวัลผลิตภัณฑ์แห่งปี 2018 ในด้าน security cloud รางวัลนี้จัดโดย CRN นิตยสารออนไลน์ด้าน IT ชั้นนำของโลก โดยคัดเลือกจาก 3 มาตรฐานสำคัญ ความก้าวหน้าด้านวัตกรรม โอกาสทางการเงินของบริษัทคู่ค้า และความต้องการของลูกค้า   CWP เป็นโซลูชั่นที่ปกป้องแบบ cloud แบบ multilayer ได้รับความไว้วางใจจากลูกค้า public cloud platform ระดับท็อปมากมาย เช่น Amazon Web Services (AWS), Microsoft Azure และ Google Cloud Platform นอกจากนี้การปกป้องของ CWP ยังครอบคลุมถึงแบบ on premise และ virtualized private cloud อีกด้วย   Cloud Workload Protection สามารถค้นพบและมองเห็น workload และ software service ต่างๆ บน cloud ได้โดยอัตโนมัติ...

Read More

DeepSight Managed Adversary and Threat Intelligence (MATI) ศูนย์วิจัยของ Symantec บริษัทด้าน cyber security จากอเมริกา ได้ตรวจพบกลุ่มผู้ก่อการร้ายทางไซเบอร์ 2 กลุ่มด้วยกัน ทั้งสองกลุ่มนี้เริ่มโจมตีองค์กรต่างๆ ในแถตะวันออกกลาง ยุโรป และอเมริกาเหนือ มาตั้งแต่ปี 2017 จนถึงปัจจุบัน   แม้ยังไม่มีชื่อเรียกของผู้ก่อการร้ายทั้งสองกลุ่มอย่างเป็นทางการ Symantec เรียกกลุ่มหนึ่งว่า Seedworm และอีกกลุ่มว่า APT28   องค์กรที่กลุ่มก่อการร้ายโจมตี ในตอนแรกเป็นบริษัทน้ำมัน แต่ต่อมามันเปลี่ยนเป้าหมายไปเป็นเป็นมหาวิทยาลัยต่างๆ ในตะวันออกกลาง และสถานทูตของประเทศอาหรับที่ตั้งอยู่ในยุโรป เช่นเดียวกับ NGO ต่างๆ Symantec ตรวจพบ Seedworm และ APT28 ได้เป็นครั้งแรกในเดือนกันยายน 2018 ในคอมพิวเตอร์ของสถานทูตจากประเทศอาหรับแห่งหนึ่งในประเทศบราซิล Symantec ได้ตรวจสอบการโจมตีนี้ต่อ และจากการเข้าไปดูข้อมูลของ Global Intelligence Network ทำให้ Symantec ระบุได้ว่า Seedworm เริ่มโจมตีครั้งแรกเมื่อไหร่ เช่นเดียวกับประวัติการโจมตีในครั้งต่อๆ มาทั้งหมดของ Seedworm   การโจมตีของ Seedworm จะเน้นไปที่การล้วงของข้อมูลขององค์กรและบุคคลต่างๆ โดยใช้เครื่องมือประเภท custom backdoor ที่ชื่อ Powermud ซึ่งเป็นเครื่องมือเฉพาะของกลุ่มก่อการร้ายนี้ และเครื่องมืออื่นๆ...

Read More

LastPass บริษัทซอฟท์แวร์ด้านบริหารจัดการพาสเวิร์ด ได้ทำรายงานประจำปีสรุปการใช้พาสเวิร์ดในสำนักงานขององค์กรที่ใช้ซอฟท์แวร์ของ LastPass จากทั่วโลก (Global Password Security Report 2018) รวมแล้ว 43,000 แห่ง LastPass สำรวจโดยใช้เกณฑ์การให้คะแนนอยู่ 2 เกณฑ์คือ 1. คะแนนด้านความปลอดภัยโดยรวม (Security Score) และ 2. คะแนนความปลอดภัยของพาสเวิร์ด (Password Strength Score)   ความปลอดภัยของพาสเวิร์ดจะดูจาก ค่าเฉลี่ยของ password strength จากพาสเวิร์ดภายในบริษัททั้งหมด และจะถูกหักคะแนนเมื่อพบว่าพาสเวิร์ดต่างๆ ถูกก็อปปี้ไปใช้มากกว่าหนึ่งครั้งหรือไม่ หรือมีจุดอ่อนอะไรบ้าง และนี่คือสิ่งที่ LastPass ค้นพบ:   52% คือค่าเฉลี่ยด้านความปลอดภัยโดยรวมของทุกบริษัทที่ใช้งาน LastPass ประเทศที่ทำคะแนนสูงสุดคือเยอรมนี (56%) รองลงมาคือฝรั่งเศสและสหราชอาณาจักร (52%) ส่วนสหรัฐอเมริกา, นิวซีแลนด์, เสปน และออสเตรเลีย อยู่ที่ 49% คะแนน   ข้อมูลหนึ่งที่น่าสนใจในการสำรวจนี้คือ ถึงแม้ค่าเฉลี่ยของสหรัฐอเมริกาจะต่ำกว่า 50% แต่เมื่อดูว่าบริษัทของประเทศเป็น Top Performer หรือผู้ที่ทำคะแนนด้านการรักษาความปลอดภัยสูงที่สุด คำตอบกลับเป็นบริษัทจากสหรัฐอเมริกา ที่ทำคะแนนได้ 100% เต็ม นอกจากนี้ ขาดขององค์กรก็มีผลต่อคะแนนด้านความปลอดภัย บริษัทที่มีจำนวนพนักงานน้อยเท่าไหร่ ยิ่งมีโอกาสควบคุมความปลอดภัยได้มีประสิทธิภาพมากขึ้นเท่านั้น   จากการสำรวจพบว่า บริษัทที่มีพนักงานไม่เกิน 25...

Read More

หนึ่งในวิธีการรักษาความปลอดภัยทางออนไลน์ ที่นิยมใช้กันอยู่ในทุกวันนี้ ก็คือ 2 Factor Authentication หรือ 2fa พูดง่ายๆ คือเป็นการให้ผู้ใช้ยืนยันตัวตรด้วยรหัสผ่านเพิ่มเติมอีกหนึ่งชุด หรือ OTP โดยรหัสผ่านอีกหนึ่งชุดก็มักจะเป็นสิ่งที่เจ้าตัวรู้ เช่น รหัสผ่านแบบชั่วคราว หรือสิ่งที่เจ้าตัวมี เช่น ลายนิ้วมือ หรือม่านตา   การยืนยันตนสองขั้นตอนแบบนี้ ช่วยยกระดับความปลอดภัยได้ ถึงอย่างนั้น มีรายงานจากองค์กรด้านสิทธิมนุษยชน Amnesty International ที่ใช้ 2fa เป็นส่วนหนึ่งของมาตรการรักษาความปลอดภัย ว่าแฮคเกอร์การ Phishing เพื่อล้วงข้อมูลของนักเคลื่อนไหวและนักข่าวในพื้นที่ตะวันออกกลางและแอฟริกาตอนเหนือ(ที่ใช้อีเมลของ yahoo และ google)  ให้หลุดออกมา   Amnesty ทราบเรื่อง Phishing นี้จากการตรวจสอบอีเมลที่ที่ผู้ใช้แจ้งเตือนว่าไม่ปลอดภัย ระหว่างปี 2017 และ 2018 เพื่อดูแพทเทิร์นการจารกรรมข้อมูล ทางองค์กรพบว่าแฮคเกอร์ใช้วิธีส่งอีเมล ทำทีว่ามาจาก Google หรือ Yahoo แล้วแจ้งกับพนักงานของ Amnesty ว่า แอคเคานท์ของพวกเขามีปัญหา และให้ log in ใหม่เพื่อยืนยัน โดยที่หน้าตาของเมนูลวงโลกของมิจฉาชีพที่ให้กรอก user name และ password รวมถึง OTP นั้นเหมือนกับเหมือนกับหน้าตาของเว็บไซต์ของแท้เป๊ะๆ สิ่งที่ต่างกับการ log in...

Read More

การทำงานขององค์กรต่างๆ ในปัจจุบัน อยู่บน cloud มากขึ้น ทำให้เทรนด์ของ Firewall เปลี่ยนไปด้วย ในปีที่ผ่านมา หลายองค์กรนิยมใช้ Firewall ที่มีขอบเขตการควบคุมที่เล็กลง เพิ่ม micro-segmentation มากขึ้น ให้สอดคล้องกับกลยุทธแบบ zero trust การใช้ Firewall จากส่วนกลาง เพื่อควบคุม network ทั้งหมด ได้รับความนิยมน้อยลง และหลายๆ บริษัทก็ไม่ได้มีมาตรการด้าน Firewall บน cloud อย่างเฉพาะเจาะจง เพราะยังขาด know how ของ Cloud Firewall จากการสำรวจ State of the Firewall Report 2018 ของ Firemon พบว่า ต้นเหตุของปัญหาข้อมูลภายในองค์กรรั่วไหลโดยส่วนใหญ่ เกิดจากการตั้งค่า Cloud Firewall ที่ผิดพลาด สาเหตุหนึ่งที่ทำให้คนเราตั้งค่าผิดพลาด มาจาก architecture ของ cloud เองที่ซับซ้อน และไม่เปิดโอกาสให้ผู้ใช้ปรับแต่งอะไรได้มากนัก หลายๆ บริษัทก็ใช้ Firewall พื้นฐานที่ติดมากับ cloud server ของ cloud service...

Read More

การใช้งานของ AWS ในปัจจุบันได้ขยายตัวจากระบบเก็บข้อมูลของลูกค้า ไปสู่การทำงานแบบ business-critical และนั่นทำให้ AWS ยกระดับการรักษาความปลอดภัยเพื่อรองรับการขยายตัวนั้น   ปลายเดือนพฤศจิกายนที่ผ่านมา Amazon Web Service ได้ประกาศเริ่มต้นเครื่องมือด้านความปลอดภัยที่ชื่อว่า AWS Security Hub โดยระบบของ AWS Security Hub จะทำงานร่วมกับระบบของ Sophos ได้อย่างไร้ปัญหา   Sophos ได้นำเทคโนโลยีเข้ามาช่วยในด้าน visibility ทำให้มองเห็นภัยคุกคามได้รวดเร็วขึ้น และจัดการมันได้อย่างทันท่วงที ด้วยการรวบรวมข้อมูลและแสดงผลออกมาให้เข้าใจได้ง่าย   ถ้าใครที่ใช้ Sophos Central มาก่อนอยู่แล้ว รับรองว่าจะต้องคุ้นกับ interface ของ AWS Security Hub อย่างแน่นอนเพราะทั้งสองเครื่องมือสามารถรวบรวมข้อมูลต่างๆ และรายงานผลออกมาให้เข้าใจง่ายภายในหน้าเดียว ไม่ต้องเสียเวลาทำความเข้าใจใหม่แต่อย่างไร ความร่วมมือระหว่าง Sophos บริษัทด้านการรักษาความปลอดภัยทางไซเบอร์จากประเทศอังกฤษ กับ Amazon ยักษ์ใหญ่แห่งซิลิคอนวัลเลย์ จากสหรัฐ ทำให้ผู้ที่ใช้งาน Sophos Central สามารถ monitor การทำงานและ event ต่างๆ ของ AWS จากหน้า interface ของ Sophos Central ได้เลย การรวบรวมข้อมูลทุกอย่างมาไว้ที่ศูนย์กลาง ทำให้ผู้ดูแลระบบทำงานได้สะดวกขึ้นมาก   Sophos Central มาพร้อมกับเครื่องมือระดับท็อปของ...

Read More

Next Gen Firewall ตัวใหม่ของ Fortinet จะทำงานร่วมกับระบบ Cloud Web Security Service ของ Symantec ได้อย่างสมบูรณ์ ภายในกลางปี 2019   เป็นข่าวดีที่สองบริษัทยักษ์ใหญ่ด้าน Cyber Security ทั้ง Symantec และ Fortinet ได้ประกาศความร่วมมือด้านผลิตภัณฑ์ ในส่วนของ network integration, endpoint product และ cloud security ทำให้ Next-Generation Firewall (NGFW) ของ Fortinet จะทำงานร่วมกับ Web Security Service (WSS) เพื่อป้องกันภัยคุกคามที่เจาะเข้ามาทาง cloud platform ระบบของทั้งสองบริษัทจะเชื่อมต่อกันทาง Application Programming Interfaces (APIs) หรือไม่ก็ Fortinet Fabric Connectors   นอกจากนี้ ระบบ endpoint protection ของ Symantec ก็จะทำงานร่วมกับ FortiGate Security Fabric ของ Fortinet เช่นกัน ทำการรวบรวมข้อมูลภัยคุกคามอัจฉริยะ...

Read More

Sophos ได้ประกาศการวางจำหน่าย XG Firewall v17.5 เมื่อปลายเดือนพฤศจิกายนที่ผ่านมา จุดเด่นของ Next Gen Firewall ตัวใหม่ของ Sophos ก็คือระบบ Synchronized Security รวมถึงมีออปชั่นพิเศษให้กับหน่วยงานที่เป็นสถาบันการศึกษาด้วย   จากศูนย์วิจัยของ Sophos มีรายงานว่าในปี 2019 การโจมตีด้วย ransomware ที่พุ่งเป้าไปที่องค์กรใดองค์กรหนึ่งอย่างเจาะจงจะเพิ่มสูงขึ้น ทำให้การป้องกันล่วงหน้าแบบ active adversary attacks จึงเป็นสิ่งที่แต่ละองค์กรขาดไม่ได้ และ Sophos XG Firewall v17.5 ก็ตอบโจทย์ด้านนั้นได้เป็นอย่างดี หนึ่งในฟีเจอร์สำคัญของ Sophos XG Firewall v17.5 ก็คือ Lateral Movement Protection ซึ่งจะช่วยตอบสนองกับภัยคุกคามต่างๆ ได้โดยอัตโนมัติ มันช่วยสกัดกั้นไม่ให้ระบบที่ถูกโจมตี แพร่กระจายไปยังส่วนอื่นๆ ของ network แม้แต่ใน broadcast domain หรือ network segment เดียวกันก็ตาม และมันก็ช่วยแยก endpoint ที่ปลอดภัยออกจากระบบที่ไม่ปลอดภัยได้ทันที   นอกจาก Lateral Movement Protection แล้ว Sophos XG Firewall v17.5...

Read More

หลายคนคงเคยได้ยินเรื่อง Ransomware ที่มิจฉาชีพปล่อย malware ที่สามารถปิดกั้นการเข้าถึงไฟล์ต่างๆ และขู่เรียกเงินจากผู้ใช้งานเพื่อแลกเปลี่ยนกับการเข้าถึงไฟล์เหล่านั้น ในปัจจุบันมี Ransomware รูปแบบใหม่ที่อันตรายกว่าเดิม เรียกว่า SamSam Ransomware Sophos บริษัทผู้ผลิต firewall และอุปกรณ์ด้าน cyber security อื่นๆ ได้ทำการวิจัยเกี่ยวกับการโจมตีนี้ และนี่คือข้อมูลที่น่าสนใจเกี่ยวกับ SamSam Ransomware SamSam Ransomware เริ่มต้นขึ้นในปลายปี 2015 คาดว่าเริ่มโดยนักจารกรรมไซเบอร์ชาวอิหร่าน 2 คน Mohammad Mehdi Shah Mansouri และ Faramarz Shahi Savandi (ซึ่งปัจจุบันทั้งสองคนกำลังถูกตามล่าโดย FBI อยู่) และ Ransomware ได้เข้าไปโจมตี computer network ของบริษัทต่างๆ ในสหรัฐ และประเทศอื่นๆ ทั่วโลก จนถึงปัจจุบันมันกวาดเงินไปแล้วมากกว่า 180 ล้านบาท จุดเด่นของ SamSam ที่ต่างจาก Ransomeware ตัวอื่นๆ คือ มันไม่ได้ปิดกั้นการเข้าถึงเฉพาะไฟล์สำคัญ แต่ยังปิดกั้นไม่ให้แอปพลิเคชั่นต่างๆ ทำงาน ทำให้ผู้ใช้ไม่สามารถกู้คืนไฟล์ที่แบ็คอัพเอาไว้ได้ ผู้ใช้ต้อง reimage disk จากนั้นก็ต้อง restore...

Read More

ในการดู performance ของ application อุปกรณ์สำคัญที่ developer ต้องใช้คือ APM ซึ่งหลายๆ ฝ่ายก็ถกเถียงกันว่า APM มันย่อมาจากอะไรกันแน่ ระหว่าง Application Performance Monitoring กับ Application Performance Management Matt Watson ผู้ก่อตั้ง Stackify บริษัทผู้ผลิต Retrace เครื่องมือ APM ชั้นนำจากสหรัฐอเมริกาได้อธิบายความแตกต่างที่ว่าเอาไว้ดังนี้ Application Performance Monitoring เป็นชื่อเรียกอุปกรณ์ที่ทำหน้าที่ monitor เว็บไซต์ และ แอปพลิเคชั่นอย่างกว้างๆ เพราะการ monitor มันทำได้หลายเลเวล อุปกรณ์พื้นฐานที่ทำหน้าที่แค่ตรวจสอบและแสดงผลให้เห็นว่าเว็บไซต์หรือแอปพลิเคชั่นนั้นๆ ว่ามันออนไลน์อยู่หรือไม่ และใช้เวลาโหลดนานเท่าไหร่ รวมถึงข้อมูลพื้นฐานเช่น การดู request ของเว็บไซต์หรือแอปฯ นั้นๆ แล้วดูว่ามันใช้เวลาโดยเฉลี่ยเท่าไหร่, การติดตาม error rate, การดู network traffic และบอกว่ามันเกิด slowdown หรือไม่, การดู key metrics จาก dependencies ของแอปฯ นั้นๆ เป็นต้น ก็สามารถเรียกตัวเองว่าเป็น...

Read More