Blog

[vc_row][vc_column][vc_column_text] Sophos แจ้งข่าวสารสำคัญเกี่ยวข้องกับการ End-Of-Life (EOL) ของ SFOS บน Sophos Firewall ดังนี้ SFOS v17.5 EOL ตั้งแต่  30 พฤศจิกายน 2021 (30 Nov 2021) ที่ผ่านมา ตามเนื้อหา The EoL for SFOS v17.5 will be effective Nov 30, 2021. https://community.sophos.com/sophos-xg-firewall/b/blog/posts/end-of-life-eol-announcement-for-sophos-xg-firewall-os-firmware-v17-5 SFOS v18 จะ EOL ในเดือน กรกฏาคม 2022 ที่จะถึงนี้ (JULY 2022) ตามเนื้อหา end-of life at the end of July 2022. https://partnernews.sophos.com/en-us/2022/01/products/early-notice-sophos-firewall-os-sfos-v18-0-end-of-life/ เหตุการณ์เบื้องต้น จะมีผลกระทบโดยตรงกับผู้ใช้งานที่ยังคงติดตั้ง SFOS v17.5...

Read More

Google’s Senior Vice President Sundar Pichai gives a keynote address during the opening day of the 2015 Mobile World Congress (MWC) in Barcelona on March 2, 2015.Lluis Gene | AFP | Getty Images Google ประกาศเมื่อวันอังคารว่ามีแผนจะซื้อบริษัท รักษาความปลอดภัยทางไซเบอร์  Mandiant  ในราคาประมาณ 5.4 พันล้านดอลลาร์ซึ่งเป็นส่วนหนึ่งของความพยายามในการปกป้องลูกค้าบนคลาวด์ให้ดีขึ้น ยักษ์ใหญ่ด้านการค้นหาของ Mountain View, California...

Read More

Starlink Space X Starlink คืออีกหน่วยธุรกิจ (Business Unit) ของ SpaceX บริษัทผู้พัฒนาเทคโนโลยีอวกาศและจรวดที่สามารถนำกลับมาใช้ใหม่ได้อีกครั้ง (เพื่อประหยัดต้นทุนการเดินทางสู่อวกาศ) ที่ อีลอน มัสก์ ตั้งขึ้นมา โดยใช้ศักยภาพของ SpaceX ในการติดตั้งดาวเทียมทั้งหมดของ Starlink ซึ่งเป็นดาวเทียมที่ใช้ส่งสัญญาณลงมายังโลก  มีเป้าหมายเพื่อให้ผู้ใช้ที่ติดตั้งจานรับสัญญาณสามารถเข้าถึงอินเทอร์เน็ตได้ ซึ่งต่างจากอินเทอร์เน็ตแบบดั้งเดิมที่ใช้กันอย่างแพร่หลายในปัจจุบันอย่างการเดินสายไฟเบอร์ออปติก ที่มีข้อจำกัดคือติดตั้งได้ยาก โดยเฉพาะพื้นที่ห่างไกลที่ยังไม่ค่อยมีโครงสร้างพื้นฐาน และข้อจำกัดอีกข้อคือการเดินสายสื่อสารจากเสาไฟฟ้าเพื่อเชื่อมต่อเข้ามาในบ้านหรืออาคาร หากมีจุดใดจุดหนึ่งระหว่างทางชำรุดหรือเสียหาย ก็จะไม่สามารถได้งานอินเทอร์เน็ตได้ ซึ่งอาจเป็นปัญหาที่ยูเครนกำลังประสบอยู่ โดยเป้าหมายของ Starlink คือต้องการให้ทุกคนบนโลกสามารถเข้าถึงอินเทอร์เน็ตได้ ไม่ว่าจะอยู่ที่ไหนก็ตาม (ยกเว้นขั้วโลกเหนือและใต้) นอกจากนั้นยังกำลังพัฒนาบริการเพื่อให้ผู้โดยสารบนเครื่องบินสามารถเชื่อมต่อ WiFi เพื่อเข้าถึงอินเทอร์เน็ตได้อีกด้วย  เราจะเชื่อมต่ออินเทอร์เน็ตบ้านจากดาวเทียม Starlink ได้อย่างไร? และราคาเท่าไร? การติดตั้งเพื่อใช้บริการอินเทอร์เน็ตจาก Starlink ง่ายนิดเดียว เพียงแค่ติดตั้งจานรับสัญญาณดาวเทียมเล็กๆ เพื่อรับสัญญาณจากดาวเทียมและส่งต่อเข้าไปในเราเตอร์ที่อยู่ในบ้าน...

Read More

เมื่อวันที่ 23 กุมภาพันธ์ เพื่อนของเราที่ Symantec และการวิจัยของ ESET ได้ทวีตแฮชที่เกี่ยวข้องกับการโจมตีแบบ Wiper ในยูเครน รวมถึงแฮชที่ไม่เปิดเผยต่อสาธารณะในขณะที่เขียนบทความนี้ เราเริ่มวิเคราะห์มัลแวร์ Wiper ตัวใหม่นี้ โดยเรียกมันว่า 'HermeticWiper' โดยอ้างอิงถึงใบรับรองดิจิทัลที่ใช้ในการลงนามในตัวอย่าง ใบรับรองดิจิทัลออกภายใต้ชื่อบริษัท 'Hermetica Digital Ltd' และมีผลเมื่อเดือนเมษายน 2021 ในขณะนี้ เราไม่พบไฟล์ที่ถูกต้องตามกฎหมายใดๆ ที่ลงนามด้วยใบรับรองนี้ เป็นไปได้ว่าผู้โจมตีใช้บริษัทเชลล์หรือจัดสรรบริษัทที่เลิกใช้แล้วเพื่อออกใบรับรองดิจิทัลนี้ ลายเซ็นดิจิตอล HermeticWiper นี่เป็นความพยายามขั้นต้นในการวิเคราะห์ตัวอย่างแรกที่มีให้ของ HermeticWiper เราตระหนักดีว่าสถานการณ์ในยูเครนกำลังพัฒนาอย่างรวดเร็ว และหวังว่าเราจะสามารถมีส่วนเล็กๆ ของเราในการวิเคราะห์ร่วมกันได้ บทวิเคราะห์ทางเทคนิค เมื่อมองแวบแรก HermeticWiper ดูเหมือนจะเป็นแอปพลิเคชันที่เขียนขึ้นเองโดยมีฟังก์ชันมาตรฐานน้อยมาก  ตัวอย่างมัลแวร์มีขนาด 114KBs และประมาณ 70% ของมัลแวร์นั้นประกอบด้วยทรัพยากร นักพัฒนาซอฟต์แวร์กำลังใช้เทคนิคที่ทดลองและทดสอบแล้วของมัลแวร์ที่ปัดน้ำฝน โดยใช้ไดรเวอร์การจัดการพาร์ติชั่นที่ไม่เป็นพิษเป็นภัย เพื่อดำเนินการส่วนประกอบที่สร้างความเสียหายมากขึ้นของการโจมตี ทั้ง Lazarus Group ( Destover ) และ...

Read More

SCADA คืออะไร? ระบบการควบคุมดูแลและการได้มาซึ่งข้อมูล ประกอบด้วยส่วนประกอบซอฟต์แวร์และฮาร์ดแวร์ที่ใช้ในการกำกับดูแลและควบคุมกระบวนการทางอุตสาหกรรม ระบบ SCADA จะตรวจสอบข้อมูลในแบบเรียลไทม์และให้อินเทอร์เฟซระหว่างมนุษย์กับเครื่องจักร (HMI) แก่ผู้ใช้สำหรับการจัดเตรียมคำสั่งกระบวนการให้กับส่วนประกอบต่างๆ เช่น วาล์วควบคุม แอคทูเอเตอร์ มอเตอร์ และอื่นๆ สิ่งเหล่านี้มีความสำคัญสำหรับอุตสาหกรรม เนื่องจากช่วยรักษาประสิทธิภาพ ประมวลผลข้อมูลเพื่อการตัดสินใจที่ชาญฉลาดยิ่งขึ้น และสื่อสารปัญหาของระบบเพื่อช่วยบรรเทาการหยุดทำงาน ระบบ SCADA ถูกใช้โดยบริษัทและองค์กรในหลายที่ สามารถใช้เพื่อตรวจสอบและควบคุมโครงข่ายไฟฟ้า โรงบำบัดน้ำเสีย กระบวนการผลิต และอื่นๆ ตัวชี้วัดที่ได้รับการตรวจสอบรวมถึงทุกอย่างตั้งแต่แรงดัน การใช้พลังงาน และเวลาในการผลิต ไปจนถึงกระบวนการในโรงงาน เช่น การทำความร้อน การระบายอากาศ และระบบ HVAC ของอาคาร เพื่อให้เข้าใจว่าระบบ SCADA ของภาพ OT ทำงานที่ใดในสถาปัตยกรรมไอทีระดับอุตสาหกรรม ระบบ SCADA เป็นส่วนหนึ่งของชั้นควบคุมกระบวนการ สิ่งเหล่านี้เชื่อมต่อกับ Programmable Logic Controllers (PLC)...

Read More

ข้อดีและความท้าทายของ IT แบบไฮบริด Fortinet ประกาศเปิดตัว FortiGate 3000F ซึ่งเป็น ไฟร์วอลล์รุ่นใหม่ล่าสุดในพอร์ตโฟลิโอของ Fortinet ที่ออกแบบมาเพื่อปกป้องสภาพแวดล้อมแบบไฮบริดในปัจจุบัน การเผยแพร่ในเวลาที่เหมาะสมนี้เป็นสิ่งสำคัญสำหรับองค์กรในปัจจุบันที่พยายามดิ้นรนเพื่อเร่งความเร็วทางดิจิทัล สถาปัตยกรรมไฮบริดไอทีนำเสนอความท้าทายด้านความปลอดภัยที่สำคัญซึ่งโซลูชันการรักษาความปลอดภัยแบบเดิมส่วนใหญ่ไม่สามารถแก้ไขได้ แม้ว่าจะช่วยให้องค์กรสามารถนำแอปพลิเคชันและบริการทางธุรกิจใหม่ที่สำคัญมาใช้ได้ ให้ผู้ใช้ทำงานได้จากทุกที่ พวกเขายังเพิ่มพื้นผิวการโจมตีอย่างมีนัยสำคัญ และนอกจากจะมีสถานที่ อุปกรณ์ แอปพลิเคชัน และบริการในการป้องกันมากขึ้นแล้ว สถาปัตยกรรมไอทีแบบไฮบริดส่วนใหญ่ยังอยู่ในสภาพฟลักซ์อย่างต่อเนื่องเมื่อขยายและปรับให้เข้ากับความต้องการทางธุรกิจที่เปลี่ยนแปลงไป ความท้าทายด้านความปลอดภัยอีกประการสำหรับไอทีไฮบริดคือเครือข่ายรุ่นเก่าส่วนใหญ่ทำงานจากตำแหน่งที่ไว้วางใจโดยปริยาย ซึ่งถือว่าผู้ใช้และอุปกรณ์ภายในขอบเขตนั้นเชื่อถือได้และปลอดภัย น่าเสียดายที่การกระจายการเข้าถึงทรัพยากรภายในอย่างอิสระในสถาปัตยกรรมไอทีแบบไฮบริดในปัจจุบัน หมายถึงผู้มุ่งร้ายที่เจาะเครือข่าย—ผ่านโฮมออฟฟิศที่ไม่มีการป้องกันหรือจุดเชื่อมต่อสาธารณะที่ถูกบุกรุก—สามารถค้นหาข้อมูลเพื่อขโมยและทรัพยากรที่เสียหายหรือเรียกค่าไถ่ได้ฟรี   FortiGate—NGFW เดียวที่รองรับ ZTNA ที่ผสานรวมและเครือข่ายที่ขับเคลื่อนด้วยความปลอดภัย ไฟร์วอลล์ยุคหน้าในปัจจุบันต้องสามารถรักษาความปลอดภัยสภาพแวดล้อมไอทีแบบไฮบริดในปัจจุบันได้ ความจริงก็คือส่วนใหญ่ไม่สามารถ แต่พวกเขาพยายามหาทางปรับตัวเพื่อให้ทันตามขนาดเครือข่ายและปรับให้เข้ากับความต้องการดิจิทัลที่เปลี่ยนแปลงไป ด้วยเหตุนี้ นอกจากฟังก์ชันการรักษาความปลอดภัยแบบเดิมแล้ว FortiGate NGFWs เช่น 3000F ยังรวมนวัตกรรมครั้งแรกของอุตสาหกรรม เช่น การมีเทคโนโลยีและบริการทั้งหมดที่ทำงานภายใต้ระบบปฏิบัติการร่วมกันเพื่อลดความซับซ้อนในการจัดการและประสาน ยังรวมถึงSecure SD-WAN แบบครบวงจรตัวแรกของอุตสาหกรรมและพร็อกซี ZTNAใน ตัว เพื่อมอบเครือข่ายที่หลอมรวมและวิธีการรักษาความปลอดภัยในการเชื่อมต่อ และเหนือสิ่งอื่นใด FortiGate มีคุณสมบัติที่สร้างขึ้นโดยเฉพาะของโลกASICs—หน่วยประมวลผลความปลอดภัย (SPU) ของ Fortinet — ทำให้เป็น NGFW ที่เร็วที่สุดในอุตสาหกรรม ASICs เหล่านี้ช่วยให้โซลูชัน...

Read More

หลาย ๆ คนอาจจะเคยได้ยินเกี่ยวกับกับ พ.ร.บ.คอมพิวเตอร์ 2560 ไม่มากก็น้อยกันมาอยู่แล้ว ซึ่งในความเป็นจริงแล้ว พ.ร.บ.คอมพิวเตอร์ เป็นเรื่องสำคัญที่ทุกคนควรจะต้องรู้ไว้ เนื่องจาก พ.ร.บ.คอมพิวเตอร์ มีเนื้อหาครอบคลุมเรื่องพฤติกรรมการใช้งานอินเทอร์เน็ตของบุคคลทั่วไปอย่างเรา ๆ  และยังครอบคลุมถึงส่วนของผู้ให้บริการอินเทอร์เน็ตอีกด้วย ไม่ว่าจะเป็นหน่วยงานหรือองค์กรทั้งภาครัฐและเอกชนที่ให้บริการอินเตอร์เน็ตก็ตาม ซึ่งประเด็นสำคัญที่บุคคลภายในหน่วยงานหรือองค์กรทั้งภาครัฐและเอกชน รวมถึงบุคคลที่ประกอบอาชีพเกี่ยวกับด้านไอทีและเครือข่ายต่าง ๆ ควรรู้จักและทำความเข้าใจให้มากขึ้นก็คือ การจัดเก็บ Log file ให้เป็นไปตามมาตรฐาน พ.ร.บ.คอมพิวเตอร์ 2560   การจัดเก็บ Log file ตาม พ.ร.บ.คอมพิวเตอร์ 2560 การจัดเก็บ Log file ตาม พ.ร.บ.คอมพิวเตอร์ จริง ๆ แล้วนั้นก็มีลักษณะคล้ายกับกฎหมายจราจร กล่าวคือ ในปัจจุบันนี้มีผู้ใช้งานอินเทอร์เน็ตมากขึ้นในแต่ละวัน ไม่ว่าจะด้วยจุดประสงค์อะไรก็ตามซึ่งเปรียบเสมือนการขับรถสัญจรไปมาบนท้องถนน...

Read More

Microsoft Power Automate เป็นเครื่องมือที่มีการทำงานแบบ Automation ช่วยลดงาน Manual ที่จะเกิดขึ้นซ้ำ ๆ และเสียเวลาให้เป็นงานที่สนุก ไม่น่าเบื่ออีกต่อไป มี Template ให้เลือกมากมาย โดยที่ผู้สร้าง Workflow ไม่จำเป็นต้องมีความรู้ในการเขียนโปรแกรมมาก่อน ก็สามารถพัฒนา Workflow เพื่อการทำงานและยังสามารถสั่งการโปรแกรมต่าง ๆ ให้ทำงานร่วมกับ Service ต่าง ๆ ได้   Power Automate มีจุดเด่นคือ  ทำให้กระบวนการธุรกิจเป็นแบบอัตโนมัติ ส่งการแจ้งเตือนอัตโนมัติสำหรับงานที่ผ่านมา ลดข้อผิดพลาดที่เกิดขึ้นจากการทำงานของมนุษย์ (Human Error) ลดค่าใช้จ่าย ลดต้นทุน เพราะสามารถทำงานได้ตลอด 24 ชั่วโมง ช่วยให้งานซ้ำ ๆ...

Read More

Cloud Computing คือ บริการด้าน IT ที่เปรียบเสมือนการใช้งานระบบคอมพิวเตอร์ ที่มีการติดตั้งฮาร์ดแวร์และซอฟต์แวร์ไว้ให้สำหรับผู้ใช้บริการที่มีความต้องการที่แตกต่างกัน ทำให้ผู้ใช้งานสามารถเลือกใช้งาน Cloud ได้หลากหลายรูปแบบ   Public Cloud คือ ระบบการประมวลผลหรือการจัดเก็บข้อมูลของผู้ใช้งานที่ถูกจัดเก็บบนเครื่อง Server แบบ Public  เปรียบเสมือนในมุมของผู้ให้บริการจะมีการเก็บข้อมูลของผู้ใช้งานแบบสาธารณะไว้ใน Server เดียวกัน แต่ผู้ใช้งานจะไม่สามารถเข้าถึงข้อมูลของคนอื่นได้ หากไม่ได้รับอนุญาต โดยจะมีความปลอดภัยในการใช้งานระดับหนึ่ง การใช้งาน Public Cloud ในองค์กรที่สามารถพัฒนาระบบเว็บไซต์ แอปพลิเคชัน หรือการใช้งานซอฟต์แวร์ต่างๆ ที่ผู้ให้บริการจัดเตรียมไว้ใช้ เช่น Wordpress, Magento, Docker, Gitlab สำหรับผู้พัฒนาสามารถใช้งาน Public Cloud เพื่อทดสอบการทำงานต่างๆ ภายในองค์กรได้   จุดเด่น Public Cloud  ...

Read More

Adobe Creative Cloud Plans เลือกแผนการใช้งาน Adobe Creative Cloud ให้เหมาะสมกับการใช้งานของคุณ . Adobe CC ถูกสร้างขึ้นมาเพื่อตอบโจทย์สายครีเอทีฟที่ต้องการใช้โปรแกรมที่หลากหลายเพื่อผลงานที่ยอดเยี่ยมไร้ที่ติ มีโปรแกรมเด่น ๆ เช่น Photoshop, Lightroom, Illustrator, Premiere Pro, After Effects, InDesign, Adobe XD, Dreamweaver, Capture, Animate, Dimension, Character Animator และอื่น ๆ ร่วม 20 โปรแกรม เรียกได้ว่าครบ จบทุกปัญหาจริง ๆ อ่านบทความเกี่ยวกับ Adobe Creative Cloud ได้ที่นี่ . หลายคนคงกำลังตัดสินใจว่าควรจะซื้อ Adobe...

Read More