รู้จักกับ Rapid 7 ซอฟท์แวร์ด้านความปลอดภัยที่ทำงานอย่างครบวงจร
MonsterConnect
1 min read
รู้จักกับ Rapid 7 ซอฟท์แวร์ด้านความปลอดภัยที่ทำงานอย่างครบวงจร
ช่องโหว่ด้านความปลอดภัย network แม้เพียงน้อยนิด ก็สามารถเปิดโอกาสให้มิจฉาชีพเจาะเข้ามาทำลายได้ ด้วยเหตุนี้อฟท์แวร์ที่สามารถ monitor ระบบทั้งหมดอย่างละเอียดจึงถือเป็นหัวใจสำคัญในการรักษาความปลอดภัย
แต่การจะ monitor ระบบอย่างละเอียดนั้น ตัวซอฟท์แวร์ต้องเข้าใจการทำงานของแฮคเกอร์ และนี่คือจุดเริ่มต้นของ Rapid 7 ซอฟต์แวร์ด้านความปลอดภัยและวิเคราะห์ข้อมูลระดับ enterprise ซึ่งเราจะแนะนำให้รู้จักกันในบทความนี้ ด้วยแนวคิด “Think Like Hacker” พวกเขามองความปลอดภัยในมุมของแฮคเกอร์ว่าจะเจาะเข้าระบบจากตรงไหนได้บ้าง ในปี 2005 Chad Loder และ Tas Giakouminakis สองโปรแกรมเมอร์ชาวอเมริกันได้ร่วมมือกันเปิดบริษัทซอฟท์แวร์ด้าน cyber security ที่มีจุดขายเรื่องการมองเห็นในเชิงลึก ตั้งแต่ endpoint ไปจนถึง cloud ไม่ใช่แค่เรื่องมอนิเตอร์ Rapid 7 ยังประยุกต์เอาระบบจัดการช่องโหว่ (Vulnerability Management, Nexpose) และผลิตภัณฑ์ทดสอบการโจมตี (Penetration Testing, Metasploit) เข้าไว้ด้วยกัน ทำให้องค์กรผู้ใช้งานสามารถแก้ไขปัญหาได้ทันท่วงที
- Nexpose – เครื่องมือสแกนหาช่องโหว่ต่างๆ ในระบบของผู้ใช้ ซอฟท์แวร์นี้จะจะทดสอบมาตรฐานของ PCI DSS และให้คำแนะนำเพื่อแก้ปัญหา
- Metasploit – ครื่องมือทดสอบการเจาะระบบ สามารถทำ Brute Force, Phishing, VPN Pivoting, Reporting เป็นต้น
- AppSpider - เครื่องมือดทดสอบความปลอดภัยของ Web application
- UserInsight – ระบบวิเคราะห์พฤติกรรมของผู้ใช้แบบ real time ฟังก์ชั่นนี้จะรวบรวม รายงานผล และแจ้งเตือนเมื่อพบพฤติกรรมการใช้งานที่ผิดปกติ
