DataSecurity Tag

ตั้งแต่วันพฤหัสบดีที่ผ่านมา บริษัท Kaspersky จากรัสเซียได้ทำการลบซอฟต์แวร์ป้องกันมัลแวร์ออกจากคอมพิวเตอร์ของลูกค้าในสหรัฐอเมริกา และแทนที่ด้วยซอฟต์แวร์ป้องกันไวรัสของ UltraAV โดยอัตโนมัติ เหตุการณ์นี้เกิดขึ้นหลังจาก Kaspersky ตัดสินใจปิดการดำเนินงานในสหรัฐฯ และปลดพนักงานในสหรัฐฯ เนื่องจากรัฐบาลสหรัฐฯ ได้เพิ่ม Kaspersky เข้าไปในรายชื่อ Entity List ซึ่งเป็นรายชื่อของ "บุคคล บริษัท และองค์กรต่างชาติที่ถูกมองว่าเป็นปัญหาด้านความมั่นคงแห่งชาติ" ตั้งแต่เดือนมิถุนายน เมื่อวันที่ 20 มิถุนายน ทางรัฐบาล Biden ยังประกาศห้ามขายและอัปเดตซอฟต์แวร์ Kaspersky ในสหรัฐอเมริกา ซึ่งจะมีผลตั้งแต่วันที่ 29 กันยายน 2024 เนื่องจากความเสี่ยงด้านความมั่นคงแห่งชาติ ในเดือนกรกฎาคม Kaspersky ได้แจ้งกับ BleepingComputer ว่าจะเริ่มปิดกิจการและปลดพนักงานตั้งแต่วันที่ 20 กรกฎาคม...

Read More

เทคโนโลยีที่ใช้ใน MDR คือการรวมเอาเครื่องมือและแพลตฟอร์มที่ทันสมัยมาช่วยในการตรวจจับและตอบสนองต่อภัยคุกคามทางไซเบอร์ได้อย่างรวดเร็วและมีประสิทธิภาพ ทั้ง EDR, SIEM, TIPs, AI/ML, และ UEBA ล้วนเป็นส่วนประกอบสำคัญที่ทำให้ MDR สามารถปกป้องธุรกิจจากการโจมตีที่ซับซ้อนและเปลี่ยนแปลงตลอดเวลา MDR หรือ Managed Detection and Response เป็นการตรวจจับและตอบสนองต่อภัยคุกคามทางไซเบอร์ (MDR) ไม่ได้เกิดขึ้นโดยบังเอิญ แต่เกิดจากการนำเทคโนโลยีที่ล้ำสมัยและเครื่องมือที่มีความสามารถสูงมาใช้ร่วมกันเพื่อให้สามารถตรวจจับและตอบสนองต่อภัยคุกคามได้อย่างรวดเร็วและมีประสิทธิภาพ ในบทความนี้เราจะเจาะลึกเทคโนโลยีหลักที่ใช้ใน MDR และวิธีที่แต่ละส่วนช่วยเสริมความปลอดภัยทางไซเบอร์ให้กับธุรกิจ เทคโนโลยีหลักที่ใช้ใน MDR 1.Security Information and Event Management (SIEM) : SIEM เป็นระบบที่รวมรวมข้อมูลเหตุการณ์ด้านความปลอดภัยจากแหล่งต่างๆ ในองค์กร เช่น ไฟร์วอลล์ ระบบปฏิบัติการ และอุปกรณ์เครือข่าย SIEM...

Read More