8 ผู้นำ ทีม WatchGuard ได้รับการยกย่องใน Channel CRN ประจำปี 2021 !!

เป็นปีที่ 4 ที่ทาง Channel CRN ได้ยอมรับ ผู้นำ WatchGuard จำนวนหลายท่านผ่านเชลเนลประจำปีของตัวเองอย่างต่อเนื่อง ว่าบุคลลเหล่านี้เป็นผู้นำด้าน IT ชั้นนำ แสดงให้เห็นถึงนวัตกรรมที่มีอิทธิพลต่อองค์กรต่างๆอย่างมากและด้วยยอดขายที่เติบโตอย่างต่อเนื่อง

Channel CRN

CRN ได้ยกย่อง Michelle Welch, Sean Price, Brian Thomas, Mark Romano, Shari McLaren, Adam Otis, Joseph Tavano และ Stan Kelly ในฐานนะผู้บริหารด้านเทคโนโลยีพิเศษจาก WatchGuard ที่มีอิทธิพลกับโลกไอทีเป็นอย่างมาก และเป็นผู้นำนวัตกรรมอันสร้างสรรค์มาเปลี่ยนแปลงในโลกไอที นอกจากนี้คุณ Michelle Welch รองประธานอาวุโสฝ่ายการตลาด ได้จัดทำ 50 อันดับผู้ที่มีอิทธิพล สำหรับปี 2021 

การที่ทาง WatchGuard ได้รับการยกย่องนี้เป็นผลอันเนื่องมาจาก ทางทีม WatchGuard ได้วิจัยและมุ่งมั่นพัฒนาผลิตภัณฑ์เกี่ยวกับ CyberSecurity มาอย่างต่อเนื่อง ทำให้ผลิตภัณฑ์ได้รับการยอมรับอย่างสูงในทุกประเทศทั่วโลก

คุณสามารถดูข้อมูลเพิ่มเติมเกี่ยวกับ 2021 Channel Chief awards จาก CRN ฉบับเต็มได้ที่นี่

ออพติมุสเราพร้อมให้คำปรึกษาแก่หน่วยงานที่ต้องการคำแนะนำในเรื่องโซลูชั่นด้านความปลอดภัยให้เหมาะสมกับหน่วยงานของท่านติดต่อแผนก Marketing

Tel : 02-2479898 ต่อ 87 

Author picture

เรียบเรียงเป็นภาษาไทยโดย : คุณ กิตติศักดิ์ อนุวงศ์สกุล

มาดูการเสนอขายบริการในรูปแบบ as-a-service ในภาครัฐ

Preview

เป็นเวลานานแล้วตั้งแต่ IT ของรัฐบาลกลางได้รับบริการที่เรียกว่า managed services และก่อนน่านี้ไม่นานมีคำพูดเชิงบวกเกี่ยวกับผลตอบแทนที่ได้จากการลงทุนใช้บริการ managed services จากเหตุการณ์นี้ทำให้ข้อเสนอ as-a-service ทั้งหลายได้ถูกเปลี่ยนมุมมองเป็นเชิงบวกมากขึ้นในทุกๆเทคโนโลยี เช่น software-as-a-service, platform-as-a-service, infrastructure-as-a-service และก็ได้เป็น IT-as-a-service และได้มี managed services ใหม่ล่าสุดขึ้นมาคือ Wi-Fi-as-a-Service.

 

Wi-Fi-as-a-Service ปรากฏใน RFI และ RFP ของรัฐบาลกลางหลายหน่วยงาน เช่น กระทรวงยุติธรรม กระทรวงกลาโหม กระทรวงความมั่นคงแห่งมาตุภูมิ ได้ใช้ประโยชน์จากบริการ managed services ในระบบเครือข่ายไร้สาย ของเขา

 

ตัวอย่างที่สำคัญอย่างหนึ่งคือ Veterans Health Administration ซึ่งรวม Wi-Fi-as-a-Service ไว้ใน RFI สำหรับเครือข่ายไร้สายในโรงพยาบาล 278 แห่ง โรงพยาบาลแต่ละแห่งมีเครือข่ายภายในและแขกแยกกัน เครือข่ายภายในเพียงอย่างเดียวมีถึง 130,000 Access point ทางโรงพยาบาลอยากจะรวมทั้ง 2 เครือข่ายไว้ในโปรแกรม managed services

 

กิจการทหารผ่านศึก (VA) มีประวัติมานานเกี่ยวกับ managed service ที่หลากหลายรวมถึง laptops-as-a-service และบริการอื่นๆ ซึ่งเป็นการเริ่มต้นที่ดีที่หน่วยงานต่างๆจะได้ไม่ต้องจัดการ Network ด้วยตนเอง ภายใต้รูปแบบ Wi-Fi-as-a-Service ผู้ให้บริการจะเข้าควบคุมเครือข่ายที่มีอยู่หรือทำเครือข่ายใหม่ จากนั้นจะให้บริการจัดการคิดค่าบริการเป็น รายเดือน รายไตรมาส หรือรายปี สำหรับหน่วยงานพวกเขาสามารถมุ่งเน้นไปที่โครงการต่างๆ เช่นการปรับปรุงระบบไอทีให้ทันสมัยความปลอดภัยในโลกไซเบอร์ที่เพิ่มขึ้นหรือความสามารถในการวิเคราะห์ข้อมูลขั้นสูงแทนการดูแลเครือข่าย Wi-Fi

 

เห็นได้ชัดว่าหน่วยงานไม่ได้มีความสนใจที่สุดที่จะซื้ออุปกรณ์ที่ล้าสมัยเกือบทันที สิ่งที่พวกเขาพบคือระบบที่ล้าสมัยและมีpatchworked systems ซึ่งกลายเป็นภาระด้านไอที การใช้บริการของ managed services จะช่วยให้หน่วยงานต่างๆมีอิสระในการทำงานของพนักงานมากขึ้น พาร์ทเนอร์ที่มีการจัดการ Wi-Fi ที่ประสบความสำเร็จจะไม่เพียงแค่เครือข่ายหลักแต่รวมถึงอุปกรณ์อื่นๆ และผู้ใช้ตั้งแต่อุปกรณ์ที่เตรียมใช้งาน ไปจนถึงการออกแบบพอร์ทัลตลอดจนการแก้ไขปัญหาและการสนับสนุนตลอด 24/7/365

CommScope สามารถช่วยพัฒนาข้อกำหนดและระบุอุปกรณ์สำหรับหน่วยงานของรัฐหรือพันธมิตรผู้รวมระบบ / ผู้ให้บริการของรัฐบาลกลางและอาจเป็นเจ้าภาพและจัดการโซลูชัน รวมถึงการออกแบบการปรับใช้รวมเข้ากับระบบอื่นๆซึ่งเป็นข้อพิจารณาที่สำคัญสำหรับหน่วยงาน

Wi-Fi-as-a-Service

Wi Fi as a Service ทำให้ผู้จัดการฝ่ายไอทีของรัฐบาลไม่จำเป็นต้องคาดการณ์อนาคตของความสามารถของฮาร์ดแวร์และซอฟต์แวร์ และปล่อยให้ผู้ให้บริการจัดการทำแทน ภายใต้สัญญา Wi-Fi-as-a-Service ผู้ให้บริการมีหน้าที่จัดการปัญหาความล้าสมัยของฮาร์ดแวร์และดำเนินการรีเฟรชเทคโนโลยีที่จำเป็นในอุปกรณ์ที่มีอยู่ในขณะเดียวกันก็รับรองประสิทธิภาพของเครือข่าย นี่เป็นกลยุทธ์ที่จะชนะหน่วยงานของรัฐอย่างชัดเจน

ผลการวิจัยของอุตสาหกรรมที่เผยแพร่เมื่อต้นปีนี้ชี้ให้เห็นว่าตลาด Wi-Fi-as-a-Service โดยรวมจะมีมูลค่าสูงสุดถึง 6 พันล้านดอลลาร์ภายในสิ้นปี 2563 แม้ว่า Wi-Fi-as-a-Service จะเป็นแนวคิดที่ค่อนข้างใหม่ แต่หน่วยงานภาครัฐก็จะ ทำหน้าที่อย่างดีเพื่อใช้ประโยชน์จากต้นทุนและประสิทธิภาพที่แนวทางนี้

(ผู้แต่ง Chris Collura รองประธานฝ่ายขายของรัฐบาลกลาง)

หากท่านต้องการปรึกษาเพื่อให้ทางออพติมุสแนะนำอุปกรณ์/โซลูชั่นด้านความปลอดภัยให้เหมาะสมกับองค์กรของท่าน เราพร้อมยินดีให้คำปรึกษาติดต่อแผนก Marketing

Tel : 02-2479898 ต่อ 87 

Author picture

เรียบเรียงเป็นภาษาไทยโดย : คุณ กอบพัทธ์ อธิพันธุ์จินดา

Cyber News Rundown: Dairy Farm Ransomware

CNR-800x400_Dairy-ransomware-01

กลุ่มฟาร์มโคนมเผชิญกับการถูกเรียกค่าไถ่ 30 ล้านดอลลาร์

Dairy Farm Group หนึ่งในผู้ค้าปลีกที่ใหญ่ที่สุดในเอเชียได้รับความเดือดร้อนจากการโจมตีของแรนซัมแวร์โดยกลุ่ม REvil ซึ่งเรียกร้องค่าไถ่ประมาณ 30 ล้านดอลลาร์ ผู้โจมตียังคงควบคุมระบบอีเมล์ของบริษัทได้หลังจากผ่านมา 9 วัน และถูกขโมยข้อมูลประจำตัว และ ฟิชชิ่งเมลล์สำหรับโจมตีอีกด้วย เจ้าหน้าที่ตรวจสอบว่าการโจมตีนั้นยังคงเป็นคนกลุ่มน้อย แต่ก็ยังไม่สามารถหยุดการส่งของผู้โจมตีได้

นอร์เวย์ หาแอพหาคู่ที่แบ่งปันข้อมูลผู้ใช้มากเกินไป

แอปหาคู่ Grindr จะได้รับค่าปรับจากรัฐบาลนอร์เวย์ในการแชร์ข้อมูลผู้ใช้กับพันธมิตรโฆษณาหลายราย ในปีที่ผ่านมามีการร้องเรียนหลายครั้งเกี่ยวกับแอปเนื่องจากทำให้ผู้ใช้ยอมรับข้อตกลงใบอนุญาตโดยไม่สามารถเลือกที่จะไม่แบ่งปันข้อมูลให้กับบุคคลที่สามได้ ค่าปรับ 11.7 ล้านดอลลาร์หรือเกือบ 10 เปอร์เซ็นต์ของรายได้ต่อปีของ Grindr

การหาช่องโหว่ zero-day ที่แก้ไขโดย Apple

Apple เพิ่งเปิดตัวแพทช์สำหรับการใช้ประโยชน์จาก IOS Zero-day ไปแล้ว 3 ครั้ง การใช้ประโยชน์สองอย่างเกี่ยวข้องกับการป้องกันการ remote ผ่านช่องโหว่ที่เป็น Browser WebKit ในขณะที่อีกช่องหนึ่ง ใช้เพื่อยกระดับสิทธิ์บนอุปกรณ์หลายเครื่อง นักวิจัยมีหน้าที่ดันเรื่องช่องโหว่ต่างๆนี้ เพื่อให้ Apple สนใจและพัฒนาต่อ

หน่วยงานระดับโลกจัดการ Emotet botnet

หลังจากการผลักดันโดยหน่วยงานที่บังคับใช้กฎหมายทั่วโลก เจ้าหน้าที่ได้เข้าควบคุมเซิร์ฟเวอร์ที่รับผิดชอบ ที่โดน Emotet botnet องค์กรนี้ต้องรับผิดชอบ จากการแพร่กระจายไปยังอุปกรณ์ หลายล้านเครื่องทั่วโลกเพื่อทำการโจมตีที่ร้ายแรง ตำรวจในยูเครนได้จับกุมบุคคลที่มีส่วนเกี่ยวข้อง โดยเป็นอาญากฎหมาย นานถึง 12 ปี Emotet เริ่มต้นจากการเป็นโทรจันของธุรกิจธนาคาร และได้กลายเป็นจุดเริ่มต้นของแรนซัมแวร์สายพันธุ์อื่น ๆ ด้วย

ผู้ผลิตเครนสัญชาติออสเตรียโดน ransomware

Palfinger Group ซึ่งเป็นเจ้าของ บริษัท ใน 30 ประเทศทั่วโลกเพิ่งตกเป็นเหยื่อของการโจมตีของ ransomware ในช่วงสามวันที่ผ่านมาองค์กรถูกโจมตีอย่างต่อเนื่องในเครือข่ายของพวกเขาทำให้เกิดปัญหาใหญ่เกี่ยวกับการสื่อสารทางอีเมลและระบบภายใน ยังไม่ชัดเจนว่าการโจมตีเกิดขึ้นได้อย่างไรหรือขอบเขตของความเสียหายเนื่องจากการโจมตียังดำเนินอยู่

หากท่านต้องการปรึกษาเพื่อให้ทางออพติมุสแนะนำอุปกรณ์/โซลูชั่นด้านความปลอดภัยให้เหมาะสมกับองค์กรของท่าน เราพร้อมยินดีให้คำปรึกษาติดต่อแผนก Marketing

Tel : 02-2479898 ต่อ 87 

Author picture

เรียบเรียงเป็นภาษาไทยโดย : คุณ ฐิตพัฒน์ ยางงาม

Comparison : Webroot by OPTIMUS vs Own GSM

Webroot ผลิตภัณฑ์ป้องกันไวรัส สามารถป้องกันไวรัสได้หลากหลายชนิด อย่างมีประสิทธิภาพ ไวรัสสปายแวร์, Keyloggers, Rootkits และภัยคุกคามออนไลน์อื่นๆ

ข้อมูลตามตารางด้านล่าง เป็นตารางเปรียบเทียบ Webroot โดยทีมงาน Optimus จัดการให้ และ Own GSM ลูกค้าจัดการด้วยตัวเอง ลูกค้าสามารถดูข้อมูลนี้ เพื่อเป็นแนวทางการเลือกใช้ให้ตรงกับความต้องการ 

ต้องการปรึกษาเพื่อให้ทางออพติมุสแนะนำอุปกรณ์/โซลูชั่นด้านความปลอดภัยให้เหมาะสมกับองค์กรของท่าน

เราพร้อมยินดีให้คำปรึกษาติดต่อแผนก Marketing

Line@

@optimusthailand

Facebook Messenger

facebook/optimusthailand

จุดประกายโดย : คุณ กอบพัทธ์ อธิพันธุ์จินดา และ คุณ จิตร์ธีรา กิตติพัฒน์ธนคุณ

ภาวะเสี่ยงสูงค้นพบในระดับ Top : แอปพลิเคชันสำหรับการสื่อสารทำให้แฮกเกอร์สามารถแอบฟังได้

clint-patterson-dYEuFB8KQJk-unsplash

Google’s Project Zero ค้นพบว่ามีความบกพร่องในด้านของความปลอดภัยที่อาจจะอนุญาตให้แฮกเกอร์ทั้งหลายเข้ามาแอบฟังการสนทนาบนเครื่อง Android หลังจากได้ตรวจสอบแล้วถูกจัดการโดย Natalie Silvanovich เธอเป็นผุ้เชียวชาญด้านภาวะความเสี่ยงในหลายๆ แอปพลิเคชันที่มีจำนวนผู้ติดตั้งมากกว่า 10M+ บน Googly Play ที่สามารถรับสายการโทรเข้าได้ ผลกระทบนี้รวมไปถึงแอพที่ได้รับความนิยมอย่างเช่น Facebook Messenger, Signal, Google Duo, JioChat, และ Mocha เธออธิบายสิ่งที่เธอเจอใน Project Zero blo

ค้นพบความบกพร่อง

ความปลอดภัยนี้จะอนุญาตให้ติดต่อกับอุปกรณ์ที่รับสายปราศจากการแจ้งเตือนกับผู้รับสาย ต่อมาแฮกเกอร์จะแอบฟังแบบเงียบๆ และใจบางกรณีก็สามารถเปิดกล้องบนตัวอุปกรณ์ปราศจากการแจ้งเจ้าของอุปกรณ์เหล่านั้น หลายๆ แอปพลิเคชันที่ไม่ได้รับความนิยมยังคงไม่ได้รับการตรวจสอบ และในตอนนี้ไม่ทราบแน่ชัดว่าได้มีข้อบกพร่องด้านความปลอดภัยหรือไม่ Natalie Silvanovich เธอวางแผนที่จะตรวจสอบต่อไปที่มีลักษณะคล้ายเหตุการณ์เช่นนี้ พร้อมทั้งเปิดเผยถึงปัญหาต่างๆ

ตามทฤษฎีแล้ว การที่คนโทรเข้ามาหาผู้รับสายก่อนที่มีการส่งข้อความเสียงนั้น จะต้องรอให้ผุ้รับสายกดยอมรับก่อนจึงเริ่มการสนทนาได้ อย่างไรก็ตาม เมื่อมองเข้าไปในแอพพลิเคชั่นจริงๆ นั้น พวกมันเปิดการส่งไปในหลายๆ เส้นทาง ส่วนมากเป็นการนำไปสู่เรื่องของภาวะเสี่ยงในการอนุญาตให้ติดต่อเข้ามาโดยปราศจากการแจ้งเตือนมาที่ผู้รับสาย

yura-fresh-xezXEh_fIeU-unsplash

แอปพลิเคชันที่ระบุความบกพร่องในด้านความปลอดภัย

Signal แอปพลิเคชันได้ระบุความบกพร่องในด้านความปลอดภัยในเดือนกันยายน ปี 2019 และแอปพลิเคชันต่างๆ ได้รับการปรับปรุงต่อมาในช่วงครึ่งหลังปี 2020 ผู้วิจัยของ The Project Zero ก็ได้ทำการตรวจสองแอปพลิเคชันอื่นๆ อย่างเช่น Telegram และ Viber แต่ก็ไม่สามารถตรวจพบข้อบกพร่องในด้านความปลอดภัย ได้ทำการตรวจสอบเมื่อเดือนสิงหาคมปี 2020 สำหรับ Telegram และเดือนพฤศจิกายนเมื่อปีที่แล้วสำหรับ Viber ทั้งนี้ นี่ไม่ใช่ครั้งแรกที่มีการเปิดเผยความบกพร่องด้านความปลอดภัยจาก Project Zero กลับไปเมื่อเดือนพฤศจิกายนปี 2018 ผู้วิจัยกลุ่มคนเดิมได้ตรวจสอบและพบเหตุการณ์เดียวกันบนแอปพลิเคชัน WhatApp มันไม่ได้มีผลกระทบเฉพาะ ผู้ใช้งาน Android แต่รวมไปถึงผู้ใช้งานบน Apple ด้วยเช่นกัน

 

แม้กระทั้ง ภาวะความเสี่ยงทั้งหลายเหล่านี้จะได้รับการแก้ไขจากผู้พัฒนา แต่แฮกเกอร์ยังคงสามารถโจมตีกับอุปกรณ์ที่ยังคงใช้เวอร์ชันเก่าๆ ได้ มันยังคงเป็นไปได้ที่จะค้นพบปัญหาด้านความปลอดภัยมากขึ้นที่ปัจจุบันแฮกเกอร์อาจจะใช้งานอยู่ เพื่อความมั่นใจสำหรับคุณนั้น จะต้องมี High-end antivirus หรือซอฟแวร์ที่มีประสิทธิภาพสูงที่สามารถตรวจจับ และแจ้งเตือนบนแอพพลิเคชั่น และระบบปฏิบัติการณ์ต่างๆ เพื่อที่จะหลีกเลี่ยงการโจรกรรมจากผู้ประสงค์ร้าย

ออพติมุสเราพร้อมให้คำปรึกษาแก่หน่วยงานที่ต้องการคำแนะนำในเรื่องโซลูชั่นด้านความปลอดภัยให้เหมาะสมกับหน่วยงานของท่านติดต่อแผนก Marketing

Tel : 02-2479898 ต่อ 87 

Author picture

เรียบเรียงเป็นภาษาไทยโดย : คุณ ไตรภพ พฤทธิพัฒนกุล

วิธีหยุด Shadow IT และ จัดการการเข้าถึงและรับรองความปลอดภัยด้วย Cloud Applications

ปัจจุบันองค์กรโดยเฉลี่ยใช้แอพพลิเคชั่นและบริการระบบคลาวด์มากกว่า 2,000 รายการและเราคาดว่าจำนวนนี้จะเติบโตอย่างต่อเนื่องเมื่อธุรกิจต่างๆตระหนักถึงประสิทธิภาพ ความยืดหยุ่นและประโยชน์ของการทำงานร่วมกัน แต่การใช้แอปพลิเคชันบนคลาวด์ก็มีข้อแม้บางประการเช่นกัน ตัวอย่างเช่นแอปเองอาจก่อให้เกิดช่องโหว่ด้านความปลอดภัยและยังเป็นการยากที่จะป้องกันไม่ให้พนักงานใช้แอปพลิเคชันที่ไม่ได้รับอนุญาตนอกรายการที่ได้รับอนุมัติ (หรือที่เรียกว่า “shadow IT”) ซึ่งหมายความว่าข้อมูลทางธุรกิจที่สำคัญอาจลอยอยู่ในอีเธอร์อย่างไม่เหมาะสม รวมไปถึงการเข้ารหัสหรือการควบคุมการเข้าถึง

ความปลอดภัยด้วยแอปพลิเคชันระบบคลาวด์

องค์กรทั้งหมด 92% ยอมรับว่ามีช่องว่างระหว่างการใช้งานระบบคลาวด์ในปัจจุบัน ตามแผนและและอายุของโปรแกรมความปลอดภัยบนคลาวด์ ในขณะเดียวกัน 63%            ของมัลแวร์ที่มาจากเว็บและ 15% ของการโจมตีแบบฟิชชิ่งถูกส่งผ่านแอปพลิเคชันคลาวด์ และแม้ว่า 84% ขององค์กรรายงานว่าใช้บริการ SaaS ที่ บริษัท ของพวกเขา แต่มากกว่า 93% ของจำนวนนั้นกล่าวว่าพวกเขายังคงจัดการกับการใช้งานแอพคลาวด์ที่ไม่ได้รับอนุญาต

แม้ว่าการเปลี่ยนแปลงระบบคลาวด์จะเป็นจุดเน้นเชิงกลยุทธ์สำหรับธุรกิจจำนวนมาก แต่ CISO และทีมไอทีมักจะถูกละเว้น นั่นอาจเป็นเพราะโดยทั่วไปแล้วการใช้บริการคลาวด์จะถูกเรียกเก็บเงินอย่างรวดเร็วและง่ายดายด้วยเวลาที่คุ้มค่าในขณะที่กระบวนการตรวจสอบความปลอดภัยด้านไอทีมักไม่ได้มีชื่อเสียงเช่นเดียวกัน นั่นมักหมายความว่าด้วยเหตุผลด้านความเร็วและการรับรู้การรักษาความปลอดภัยอาจได้รับการพิจารณาในภายหลัง ซึ่งอาจเป็นการกำกับดูแลที่เกิดความเสียหายได้

ในขณะที่การใช้งานเพิ่มขึ้นอย่างต่อเนื่องจึงมีความสำคัญอย่างยิ่งสำหรับองค์กรและธุรกิจขนาดเล็กและขนาดกลาง (SMB) ที่จะต้องสร้างสมดุลระหว่างการใช้งานแอปพลิเคชันระบบคลาวด์กับความปลอดภัยและการควบคุมการเข้าถึง มิฉะนั้นประโยชน์ที่พวกเขาเห็นอาจกลายเป็นฝันร้ายในการปฏิบัติตามกฎข้อบังคับได้อย่างรวดเร็วภัยพิบัติการสูญหายของข้อมูลและการละเมิดความปลอดภัย

ความปลอดภัยและการเปลี่ยนแปลงระบบคลาวด์

เพื่อปรับปรุงการมองเห็นแอปพลิเคชันระบบคลาวด์ที่ใช้อยู่และเพื่อสร้างนโยบายการใช้งานและจัดการกับความเสี่ยงด้านความปลอดภัยธุรกิจจำนวนมากจึงหันมาใช้บริการ Cloud Access Security Brokers (CASB) โดยทั่วไปแล้วบริการ CASB จะวางไว้ระหว่างธุรกิจที่ใช้บริการคลาวด์และผู้ให้บริการที่นำเสนอบริการเหล่านี้ปกป้องเกตเวย์ระหว่างโครงสร้างพื้นฐานไอทีในองค์กรของ บริษัท และโครงสร้างพื้นฐานของผู้ให้บริการคลาวด์อย่างมีประสิทธิภาพ ด้วยเหตุนี้ CASB จึงสามารถให้ตำแหน่งศูนย์กลางสำหรับนโยบายและการกำกับดูแลพร้อมกันในบริการคลาวด์ที่หลากหลาย – สำหรับผู้ใช้และอุปกรณ์ – และการมองเห็นอย่างละเอียดในและควบคุมกิจกรรมของผู้ใช้และข้อมูลที่ละเอียดอ่อน โดยทั่วไปแล้วจะช่วยบังคับใช้นโยบายความปลอดภัยที่เน้นข้อมูลเป็นศูนย์กลางโดยพิจารณาจากการจำแนกประเภทข้อมูลการค้นพบข้อมูลและกิจกรรมของผู้ใช้ที่อยู่รอบ ๆ ข้อมูล

ต้องเผชิญกับจำนวนแอปพลิเคชันและบริการระบบคลาวด์ที่เติบโตและเปลี่ยนแปลงอย่างต่อเนื่องสิ่งสำคัญคือต้องมีข้อมูลอัจฉริยะเฉพาะระบบคลาวด์ที่ถูกต้องและทันสมัยไม่เพียงแต่สำหรับ CASB เท่านั้น แต่ยังรวมถึงผู้ให้บริการเครื่องมือรักษาความปลอดภัยอื่น ๆ ที่ให้การสนับสนุนและความสามารถในการควบคุมนโยบายเกี่ยวกับแอปพลิเคชันคลาวด์

Webroot เปิดตัวบริการใหม่ล่าสุด

Webroot เพิ่งเปิดตัวบริการใหม่ล่าสุด: Webroot BrightCloud® Cloud Service Intelligence บริการนี้ได้รับการออกแบบมาเพื่อให้สามารถมองเห็นได้อย่างสมบูรณ์รับประกันความปลอดภัยบังคับใช้การปฏิบัติตามข้อกำหนดและระบุ shadow IT ผ่านองค์ประกอบสามส่วน ได้แก่ 

• Cloud Application Classification

• Cloud Application Function 

• Cloud Application Reputation

สนใจผลิตภัณฑ์เรามีพันธมิตรพร้อมให้คำปรึกษา ติดต่อแผนก Marketing

Tel : 02-2479898 ต่อ 87 

Author picture

เรียบเรียงเป็นภาษาไทยโดย : คุณ ณัฏฐ์ วงศ์ยุตติธรรม

Aether XI release มอบความสามารถในการปกป้องสำหรับ Windows on ARM

philipp-katzenberger-iIJrUoeRoCQ-unsplash

ในที่สุดการปฏิวัติโปรเซสเซอร์ ARM ที่เรารอคอยก็มาถึงแล้ว โปรเซสเซอร์ ARM เป็นสิ่งที่เริ่มต้นจาก Mobile device ซึ่งดูเหมือนเป็นทางเลือกในการใช้งานสำหรับ servers, desktops, and laptops ได้ นอกจากนี้หลายบริษัทได้ลงทุนในสิ่งที่เชื่อว่าจะเป็นเทรนในอนาคตเกี่ยวกับอุตสาหกรรมเทคโนโลยี หลายปีผ่านมาโซลูชัน ARM ไม่ได้ตอบสนองความคาดหวังในตลาดที่มีกำไรมหาศาลนี้

ปี 2564 ARM ได้รับการ Upgrade เต็มศักยภาพด้วยการสนับสนุนของ Microsoft

ทำให้มีโอกาสใหม่ๆตามมา อ้างอิงจาก Bloomberg News จากความพยายามของยักษ์ใหญ่ด้านเทคโนโลยีในการออกแบบโปรเซสเซอร์ ARM ของตัวเอง ชิปที่จะใช้บนเซิร์ฟเวอร์และโครงสร้างพื้นฐานระบบคลาวด์ เช่นเดียวกับในกลุ่มอุปกรณ์ Surface

Panda Security ซึ่งเป็นแบรนด์ WatchGuard ทาง Panda ตระหนักดีว่าอุตสาหกรรม Security ในโลกไซเบอร์มีการเปลี่ยนแปลงเพียงใด และความเป็นผู้เชี่ยวชาญของตลาด และวิวัฒนาการของภัยคุกคามทางไซเบอร์ ทำให้ลูกค้าคาดหวังสิ่งที่สมบูรณ์แบบมากขึ้นและโซลูชันที่เชื่อถือได้อย่างแท้จริง ด้วยเหตุนี้จึงกลายมาเป็นภารกิจที่จะตอบสนองและปรับให้เข้ากับความต้องการของธุรกิจและองค์กร

Endpoint Security

ทาง Panda ได้เปิดตัว Endpoint Security เวอร์ชันใหม่ซึ่งเพิ่มการป้องกันและความครอบคลุมสูงสุดของแพลตฟอร์มที่รองรับ พร้อมกับการปรับปรุงส่วนอื่น ๆ อีกมากมายที่ตอนนี้มีอยู่ในโซลูชันการรักษาความปลอดภัยทางไซเบอร์ที่ใช้ Aether สำหรับอุปกรณ์ปลายทางรุ่น XI

ประโยชน์หลัก : Aether XI release

Version ใหม่ที่นำเสนอชุดสิทธิประโยชน์ใหม่ๆ ให้กับ Endpoint Security รวมถึง: Adaptive Defense / Adaptive Defense 360, Endpoint Protection / Endpoint Protection Plus, Data Control และ Encryption

1. ส่วนที่รองรับ Windows ARM: WatchGuard เป็นผู้บุกเบิกในการนำเสนอการป้องกันสำหรับ Windows บน ARM

  • Windows agent สามารถติดตั้งบนอุปกรณ์ที่มีโปรเซสเซอร์ ARM
  • อุปกรณ์ที่ใช้ ARM จะแสดงบนเว็บคอนโซล
  • อุปกรณ์เหล่านี้สามารถระบุได้ด้วย filters “สถาปัตยกรรม” แบบใหม่

2. สามารถกำหนดข้อความใน Local เพื่อแจ้งเตือนได้

  • ลูกค้าสามารถแสดงรายละเอียดการติดต่อหรือข้อมูลอื่น ๆ เพื่อลดผลกระทบจากการกระทำบางอย่าง
  • Partner สามารถแสดงข้อความส่งเสริมการขายหรือโฆษณา

3. ความสามารถในการป้องกันการเขียนไปยังอุปกรณ์จัดเก็บข้อมูลที่ไม่ได้เข้ารหัส (ไดรฟ์ USB):

  • ตัวเลือกการตั้งค่าใหม่สามารถเปิดหรือปิดการใช้งานที่ป้องกันการเขียนไปยังไดรฟ์ USB ได้หากไม่เข้ารหัสด้วย BitLocker

4. สามารถใช้พื้นที่ของซอฟต์แวร์เพื่อตรวจจับและบล็อกที่ด้วยบริการ Zero-Trust Application ของเราในเชิงรุกและปลอดภัย

5. รองรับ Big Sur ซึ่งเป็นระบบปฏิบัติการ macOS เวอร์ชันล่าสุด

หากท่านต้องการปรึกษาเพื่อให้ทางออพติมุสแนะนำอุปกรณ์/โซลูชั่นด้านความปลอดภัยให้เหมาะสมกับองค์กรของท่าน เราพร้อมยินดีให้คำปรึกษาติดต่อแผนก Marketing

Tel : 02-2479898 ต่อ 87 

Author picture

เรียบเรียงเป็นภาษาไทยโดย : คุณ ฐิตพัฒน์ ยางงาม

ความปลอดภัยทางไซเบอร์ที่จะต้องมีสำหรับปี 2021 !!

2021 Our cybersecurity predictions for the new year.

2020 ที่ผ่านมา เป็นปีที่เจอเรื่องราวมากมายที่มีทั้งดีและร้ายไปในปีเดียวกัน เรื่องดีๆที่เราหลายๆคนเจอกัน คือการได้ทำงานจากที่บ้านเป็นครั้งแรกซึ่งหลายๆองค์กรก็หาแนวทางและวิธีที่แตกต่างกันออกไป ถัดมาก็คือการซื้อของออนไลน์กลายเป็นเรื่องปกติของทุกคน ยังมีเรื่องเกี่ยวกับการประชุมหรือพูดคุยกันผ่านแอพพลิเคชั่น ซึ่งทุกที่จำเป็นต้องมีเพื่อให้ธุรกิจดำเนินต่อไป และแน่นอนเรื่องร้ายที่ตามมาด้วยมันก็คือ Covid-19 ที่เรารู้จักกัน

ค้นพบการแฮ็ก

เมื่อเร็วๆนี้ทางนักวิจัยด้านความปลอดภัยได้ค้นพบการแฮ็ก ที่สำคัญซึ่งส่งผลกระทบต่อบริษัทขนาดใหญ่ ในภูมิประเทศสหรัฐอเมริกาและยังพบที่ภูมิภาคอื่นๆอีกด้วย แน่นอนว่าองค์กรใหญ่ๆเหล่านี้ใช้เครื่องมือตรวจสอบความปลอดภัยระดับแถวหน้า แต่ก็ยังไม่สามารถต้านทานแฮ็กเกอร์จากประเทศรัสเซียที่ทำการโจมตีเข้ามาเมื่อเดือนพฤษภาคมที่ผ่านมา แต่ทางบริษัทกลับเพิ่งตรวจพบเมื่อเร็วๆนี้เอง ในช่วงเจ็ดเดือนที่ผ่านมาแฮ็กเกอร์ได้ขโมยข้อมูลบางอย่างที่เจ้าของข้อมูลไม่สามารถระบุแน่ชัดได้ ออกไปจากเครือข่าย ซึ่งมีเทคนิคที่ซับซ้อนมากจนหลายๆบริษัทต่างผวาและกังวล ว่าข้อมูลตัวเองหลุดออกไปด้วยหรือไม่ แม้ว่าจะจัดการแฮ็กเกอร์ออกจากเครือข่ายได้ สิ่งหนึ่งที่ต้องระวังคือหลังจากนี้ หากมีการฉ้อโกงโดยใช้บัญชีของคุณหรือการถูกขโมยเงินออกจากระบบคุณเอง จะทำให้รู้ได้ว่าข้อมูลส่วนตัวของคุณหลุดออกไปแล้วแน่นอน

ในขณะที่รัฐบาลกำลังต่อสู้และปกป้องการติดเชื้อโควิด พวกเราหลายๆคนมีแนวโน้มที่จะทำงานจากที่บ้านเป็นเวลาหลายเดือน สำหรับแฮกเกอร์แล้วสิ่งนี้เป็นโอกาสมากยิ้งขึ้น ในการพยายามที่จะเจาะเข้าไปในเครือข่ายคอมพิวเตอร์ขององค์กร หากพวกเขาสามารถควบคุมเครื่องจากระยะไกลไดเ เครื่องนั้นจะกลายเป็น Back door ในระบบทันที แม้ว่าจะทำงานจากที่บ้านอยู่ก็ตาม การทำงานจากที่บ้านจำเป็นต้องพึ่งพา VPN เพื่อรักษาความปลอดภัยขององค์กร และ VPN จะทำการเข้ารหัสข้อมูลก่อนส่งกลับไปยังองค์กร แต่หากแฮกเกอร์สามารถควบคุมเครื่องของคุณได้ ก่อนที่จะมีการเข้ารหัสข้อมูลด้วย Software VPN พวกเขาจะสามารถเข้าถึงองค์กรของคุณได้ทันที  ในปี 2564 การใช้งาน VPN เพิ่มขึ้นอย่างรวดเร็ว ซึ่งใช้สำหรับกิจกรรมต่างๆในองค์กร และแน่นอนว่ามันจะกลายเป็นสิ่งสำคัญที่ต้องคำนึงด้วย ไม่ใช่แค่นั่งทำงานจากที่บ้านเท่านั้น 

การที่เครื่องมีโปรแกรมป้องกันมัลแวร์ที่ดี จะช่วยปกป้องอุปกรณ์ของคุณได้มากยิ่งขึ้น การป้องกันไม่ให้แฮ็กเกอร์ติดตั้งไวรัสและโทรจัน จะทำให้พวกเขาไม่สามารถเข้าถึงข้อมูลส่วนบุคคลหรือเจาะเข้าไปในงานของคุณได้

ความปลอดภัยทางไซเบอร์ปี 2021

อาจจะเหมือนกับปี 2020 แต่แฮกเกอร์จะพัฒนาวิธีการใหม่ๆที่มีความซับซ้อน ในการโจมตีอุปกรณ์ของคุณและบริษัท การรักษาความปลอดภัยด้วย “Panda” จะหาวิธีป้องกันปัญหาเหล่านี้ และเช่นเดียวกับทุกๆปีวิธีที่จะป้องกันตัวเองคือเตรียมพร้อมและตระหนักว่ามีใครบางคนพยายามขโมยข้อมูลคุณอยู่เสมอ

ท่านสามารถอ่านข้อมูลเพิ่มเติมหรืออ่านบทความอื่นๆ จาก Panda Blog ได้ที่ Panda Security Blog ซึ่งมีเคล็ดลับและเทคนิคที่เป็นประโยชน์หลายร้อยรายการ เพื่อช่วยให้ใช้งานออนไลน์ได้อย่างปลอดภัย

ออพติมุสเราพร้อมให้คำปรึกษาแก่หน่วยงานที่ต้องการคำแนะนำในเรื่องโซลูชั่นด้านความปลอดภัยให้เหมาะสมกับหน่วยงานของท่านติดต่อแผนก Marketing

Tel : 02-2479898 ต่อ 87 

Author picture

เรียบเรียงเป็นภาษาไทยโดย : คุณ กิตติศักดิ์ อนุวงศ์สกุล