PDPA จะมีผลบังคับใช้แล้ว ออพติมุส มีโซลูชั่นอะไรให้กับลูกค้าใช้งานได้บ้าง

สร้าง-Privacy-Policy-ใช้งานได้จริง-ครอบคลุม-PDPA-
PDPA จะถูกบังคับใช้แล้ว ออพติมุส แนะนำอย่างไร

ก่อนอื่น หากพี่ๆยังมีข้อสงสัยเกี่ยวกับ PDPA ว่าคืออะไร มีความสำคัญอย่างไร รวมถึงรายละเอียดที่เกี่ยวข้องอื่นๆ  สามารถอ่านบทความเพื่อทำความเข้าใจเบื้องต้น 

PDPA จะถูกบังคับใช้แล้ว ออพติมุส แนะนำอย่างไร

แม้ว่าพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) จะถูกบังคับให้ใช้ไปได้สักระยะแล้ว แต่จากการที่ออพติมุส ได้คุยกับทางคู่ค้าและลูกค้าของทางบริษัท ในหลายๆ ที่ พบว่าหลายๆ ที่ยังงงไม่แน่ใจว่า จะต้องเตรียมตัวอย่างไร ที่มีอยู่พอไหม ต้องปรับอะไรอีกบ้าง พวกเราออพติมุส จึงขออนุญาต สรุปโซลูชั่นต่างๆ ที่เกี่ยวเนื่องกับ PDPA Legal Document ซึ่งทางออพติมุสร่วมกับทาง DataWow พัฒนาและนำเสนอบริการต่างๆ สรุปได้ดังนี้

PDPA DIY (Do-iT-Yourself)

ในช่วงเริ่มต้นของการพัฒนา PDPA เพื่อใช้ในองค์กร การจัดเตรียมเอกสาร คู่มือต่างๆ เป็นสิ่งจำเป็น ซึ่งเราสามารถจัดการตามงบประมาณที่มีอยู่ได้ เพราะมีค่าใช้จ่ายถูกกว่า และสามารถเริ่มได้เลย ที่สำคัญสามารถทำเสร็จตามกำหนดคือ ภายในเดือน มิถุนายน 2022 นี้ ซึ่ง ชุด PDPA DIY ที่ทางออพติมุส จัดหน่ายมี โซลูชั่นดังนี้

  • PDPA ProKit (OSL-PDPA-DOC) รวมชุดเอกสารที่ลูกค้าสามารถทำ PDPA ได้ด้วยตัวเอง มีรายละเอียดของชุดเอกสารต่างๆ กว่า 69 รายการ ประกอบไปด้วย 
    • ข้อแนะนำการปฎิบัติตาม PDPA
    • ขั้นตอนและกระบวนการดำเนินงานภายในบริษัท เพื่อให้สอดคล้องกับ PDPA
    • เครื่องมือในการทำ Data Mapping ที่เกี่ยวข้องกับ PDPA
    • นโยบายต่างๆ ด้าน PDPA
    • template เอกสารในรูปแบบ .doc, .pdf, .xls ที่สามารถปรับแต่งให้เหมาะกับบริษัท

ทั้งนี้ เรายังมีบริการอัปเดทชุดเอกสารต่อเนื่องไปอีก 12 เดือนหลังจากการซื้อ และพิเศษสามารถขอคำปรึกษาผ่านอีเมลล์ได้ฟรีอีก 1 เดือนตลอดช่วงของการเริ่มจัดทำ PDPA ในบริษัท

PDPA Prokit
  • PDPA HR Privacy tools (OSL-PDPA-HR) ชุดเอกสารเฉพาะที่เกี่ยวเนื่องกับงาน HR เช่น  ชื่อ-นามสกุล ที่อยู่ เลขบัตรประชาชนของพนักงานเพื่อใช้ยื่นภาษี หรือประกันสังคม โดยในชุดประกอบไปด้วย HR Policy ที่เกี่ยวข้องกับ PDPA ในไทย
  • PDPA Recruitment tools ชุดเอกสารสำหรับบริษัทที่มีการรับสมัครพนักงานตรง และมีการเก็บรวบรวมข้อมูลส่วนบุคคลของผู้สมัคร เช่น ชื่อ-นามสกุล เพศ ศาสนา รวมถึงประวัติอาชญากรรมอื่นๆ
  • PDPA CCTV tools (OSL-PDPA-CCTV) ชุดเอกสารที่เกี่ยวข้องกับระบบ CCTV ที่มีใช้ในพื้นที่ สำหรับบริษัท หรือหน่วยงานที่มีการติดตั้งกล้องวงจรปิด (CCTV) ซึ่งเป็นการเก็บข้อมูลส่วนบุคคลประเภทใบหน้าของบุคคล
  • Privacy Policy (OSL-PDPA-STD) ชุดเอกสารสำหรับบริษัท ที่ทำธุรกิจ B2B หรือ B2C ทีมีความเกี่ยวข้องกับลูกค้าที่เข้ามาซื้อหรือใช้บริการ แล้วมีการเก็บข้อมูลส่วนบุคคล เช่น ชื่อ-นามสกุล อีเมล์ หรือเบอร์โทรศัพท์ ยังรวมถึงกรณีมีการเก็บข้อมูลอ่อนไหวอื่นๆ เช่น ศาสนา ข้อมูลพันธุกรรม ข้อมูลชีวภาพ ในบางประเภทธุรกิจด้วย
  • Vendor Policy  ชุดเอกสารสำหรับบริษัทที่ทำธุรกิจ B2B ที่ต้องติดต่อกับ Vendor หรือผู้ขายในกรณีมีการเก็บรวบรวมข้อมูลส่วนบุคคล เมื่อองค์กรมีการทำสัญญาหรือธุรกรรมร่วมกับคู่ค้า หรือเมื่อองค์กรได้มีการใช้บริการจากผู้ให้บริการ
  • DPA ชุดเอกสารสำหรับบริษัทที่ต้องทำธุรกิจกับทีม Outsource เมื่อ ธุรกิจต้องจัดทำ Data Processing Agreement หรือสัญญาประมวลผลข้อมูลส่วนบุคคลเมื่อมีการว่าจ้างผู้ประมวลผลข้อมูลส่วนบุคคล เช่น การว่าจ้างคู่ค้าให้ยิง Ads หรือทำการตลาดให้ โดยใช้ข้อมูลส่วนบุคคลของลูกค้าของเรา
  • Cookie WoW Solution (OSL-PDPA-Cookie) สำหรับ Website ของทางบริษัทที่มีการเก็บข้อมูลที่ระบุตัวตนได้ เช่น IP Address, ข้อมูลการล็อกอินรวมถึงคุกกี้สำหรับการวัดผลต่างๆ เช่น Google Analytics หรือ Facebook Pixel เรามีชุด Policy ที่จะโชว์บนหน้าเวปเพื่อขอ consent ก่อนเข้าใช้เวปของบริษัทเรา

PDPA Full Implementation

สำหรับองค์กรที่พอจะมีงบประมาณ และต้องการให้ทีมงานผู้เชี่ยวชาญ เข้าไปทำในรูปแบบของ Turn Key Solution ทางออพติมุส (optimus) ร่วมกับทีมงาน Datawow ก็ได้จัดทีมงานที่มีความรู้ ความเชี่ยวชาญ มีประสบการณ์จากการทำระบบ GDPR และ ISO 27001 มีทีมงานนักกฎหมายที่พร้อมให้คำปรึกษาและทำงานไปคู่กัน 

  • PDPA Core เป็นบริการจัดทำ PDPA ในแบบที่เป็น One Stop Services โดยจะมีทีมนักกฎหมายเข้าไปเริ่มตั้งแต่ วิเคราะห์โครงสร้างและกระบวนการภายในของบริษัทที่เกี่ยวข้องกับ PDPA พร้อมทำ Gap Analysis เพื่อทำการปรับระบบการทำงานให้สอดคล้องกับตัวหมาย พร้อมจัดทำเอกสารทางกฎหมายที่เกี่ยวข้องกับ PDPA โดยกระบวนการทั้งหมด จะมีทีมกฎหมายคอยประสานงานและทำงานร่วมกันอย่างใกล้ชิด ระยะเวลาทำงานอยู่ที่ประมาณ 3-5 เดือนขึ้นอยู่กับความซับซ้อน ผู้ที่เกี่ยวข้อง ของตัวบริษัทเอง ซึ่งในเนื้องานประกอบไปด้วย
      • PDPA Implementation 
      • PDPA Legal Document
      • PDPA Advisory
      • PDPA Training and Seminars
      • PDPA Compliance Audit
PDPA Core

PDPA Special Request

นอกจากนี้ทางทีมงานยังเล็งเห็นถึงความต้องการพิเศษที่ทางคู่ค้าและลูกค้าของบริษัทมีความกังวล จึงได้จัดให้มีการทำ Training ฝึกอบรม โดยมีให้เลือกทั้ง online และ onsite นอกจากนี้บริษัทที่ต้องการที่ปรึกษาทางทีมงานออพติมุส (optimus) และ datawow ก็ยังมีบริการให้คำปรึกษา รวมถึง หากมีความต้องการอื่นใดเป็นการเฉพาะดังนี้

  • Consulting Services  สำหรับบริษัทที่ต้องการปรึกษาข้อสงสัยเกี่ยวกับ PDPA Solution เรามีบริการท่านในส่วนนี้ด้วย โดยเป็นการให้คำปรึกษากับผู้เชี่ยวชาญด้านกฎหมายโดยเฉพาะ เพื่อให้การทำ PDPA เป็นไปอย่างดีและตอบโจทย์ความต้องการของบริษัทมากที่สุด (อยุ่ใน pdpa pro ตัว consulting service คิดรายชั่วโมง)
  • Learn PDPA (OSL-PDPA-TRN) เป็นหลักสูตร PDPA เทรนนิ่งออนไลน์ ที่นอกจากจะมีบทเรียนให้ความรู้ที่เกี่ยวข้องกับ PDPA แล้วยังมีแบบทดสอบเพื่อทดสอบท้ายบทเรียน เพื่อสร้างความเข้าใจให้กับบุคคลากรของบริษัท เพราะ PDPA เป็นเรื่องของทุกคนในองค์กร  
  • PDPA Form (OSL-PDPA-Form S,M,L) เป็นระบบจัดการคำร้องหลังจากที่บริษัทได้ทำเรื่องของ PDPA แล้ว พบว่า มีการติดต่อเข้ามาเพื่อให้ลบข้อมูล หรือจัดการข้อมูล เข้ามาที่บริษัทเป็นจำนวนมาก แล้วไม่มั่นใจว่าจะหลุดคำร้องที่ลูกค้าแจ้งมาหรือไม่ (ในกฎหมายระบุต้องตอบสนองคำร้องขอภายใน 30 วัน) ซึ่งระบบนี้จะช่วยทำการ track ความคืบหน้าของงาน เพื่อสามารถจัดการหากมีคำร้องได้ตามระยะเวลากฎหมายกำหนดโดยมี package ให้เลือกตามขนาดของบริษัทคือ S,M และ L
  • PDPA Advisory Services (OSL-PDPA-ADV-A,B,C) เป็นบริการให้การปรึกษาผ่านการคุยโดยตรงกับทีมนักกฎหมาย (On Call)  เพื่อตอบปัญหาหรือข้อสงสัยที่มีความเกี่ยวข้องกับ PDPA มีรายละเอียด Package ให้เลือกตั้งแต่ 10,20,30 ชั่วโมงต่อเดือน

สร้าง Privacy Policy ง่ายๆ อย่างมืออาชีพ ถูกต้องตาม PDPA

OPT-Solutions PDPA คือเครื่องมือสร้าง Privacy Policy ถูกต้องตาม PDPA

นำไปใช้ได้จริง ประหยัดเวลา และไม่ต้องจ้างนักกฎหมาย

สอบถามข้อมูลเพิ่มเติม สามารถติดต่อได้ที่ ติดต่อแผนก Marketing

Tel : 02-2479898 ต่อ 87 

มีอะไรใหม่ใน WatchGuard Fireware 12.9.2

ฟังก์ชันที่มีเพิ่มเข้ามาสำหรับ Fireware 12.9.2 มีดังนี้

● Support for New Firebox T25/T45/T85 Models — โดย firewall รุ่นล่าสุดที่เพิ่มเข้ามานี้จะมี processors ที่เร็วขึ้นและมี memory มากขึ้นกว่าเดิมและสำหรับ wireless models จะมี feature dual Wi-Fi 6 802.11ax radios. 

● Mobile VPN with IKEv2 DNS Suffix — สามารถใช้ domain name ในการตั้งค่า DNS เมื่อมีการ config Mobile VPN กับ IKEv2 

● IPv6 Address and Link-local Default Gateway — สามารถใช้งาน IPv6 บน interface ได้แล้วเมื่อคุณมี link-local ที่เป็น default gateway 

การแก้ไขปัญหาจะแบ่งเป็น 4 เรื่องหลักๆดังนี้

General

● การ load รายการ Blocked Sites จะถูกต้องก็ต่อเมื่อมีการ block sites เป็นจำนวนมาก [FBX-24474]

● secondary IP จะ showบน Front Panel ของ FSM ใน Firebox Cloud devices. [FBX-23949]

● มีการตั้งค่า Content-Security-Policy และ X-Frame-Options headers สำหรับส่วนต่างๆของ WatchGuard Server Center [FBX-21409]

● มีการตั้งค่า HttpOnly และ Secure Set-Cookie headers สำหรับส่วนต่างๆของ WatchGuard Server Center [FBX-21410]

● มีการแก้ไข wgagent process crash. [FBX-24084]

● มีการแก้ไข drclient process crash. [FBX-24428]

● มีการแก้ไขระบบของ WatchMode log message. [FBX-24454]

Proxies, Policies, and Services

● การเชื่อมต่อ Proxy จะไม่หมดเวลาเมื่อ APT Blocker มีการส่งไฟล์เดียวกันหลายๆรายการ [FBX-23831]

● Emails จะถูกส่งผ่าน SMTP Proxy เมื่อมีการ Allow BDAT/CHUNKING และตั้งค่า Gateway AntiVirus [FBX-23932]

● เมื่อทำการลบ policy จะมีการแจ้งเตือนว่า removed.แล้ว [FBX-24592]

● เมื่อ user ทำการ refresh หน้า page Explicit proxy policy จะไม่ timeout หรือรอนาน [FBX-24658]

Networking

● IPv6 Address and Link-local Default Gateway — สามารถใช้งาน IPv6 บน interface ได้แล้วเมื่อคุณมี link-local ที่เป็น default gateway [FBX-24431]

● แก้ปัญหา multicast routing ด้วย FireClusters. [FBX-24561]

● สามารถเพิ่ม static ARP ด้วย Command Line ได้แล้วครับ [FBX-24569]

● Firebox จะไม่ระบุ traffic ของการรับส่งข้อมูลที่สร้างจาก external interface ว่าเป็นการโจมตีแบบ spoofing [FBX-24523]

● M690 Eth10/11 interfaces จะยังทำงานได้อยู่หลังจาก reboot หรือ upgrade. Note that the ทั้งนี้ Firebox อาจต้องการการอัปเดตไฟล์เพิ่มเติมขึ้นอยู่กับการแก้ไขฮาร์ดแวร์. [FBX-24622]

VPN

● สามารถใช้ domain name ในการตั้งค่า DNS ได้เมื่อมีการ config Mobile VPN กับ IKEv2. [FBX-23806]

● สามารถ configure third-party certificates สำหรับ Mobile VPN กับ IKEv2 ในหน้า Command Line ได้แล้ว [FBX-24013]

● การรับขส่งข้อมูลของ VPN traffic จะไม่หยุดทำงานบน VIF interfaces และ PPPoE external interfaces เมื่อ PPPoE หยุดทำงาน [FBX-24339]

● การรับขส่งข้อมูลของ Mobile VPN SSL จะไม่ล้มเหลวสถ้ายังเชื่อมต่อกับ secondary IP บน PPPoE external interface อยู่ [FBX-24460]

● รุ่นนี้จะแก้ปัญหาการบังคับใช้ Host Sensor สำหรับกลุ่ม Mobile VPN SSL and Mobile VPN IKEv2. [FBX-21799]

● BOVPN configuration page load times are now improved in Fireware Web UI. [FBX-24397]

ที่มาข่าาว : https://www.watchguard.com/wgrd-blog/fireware-1292

หากลูกค้าต้องการความช่วยเหลือ สามารถติดต่อ OPT-Care  แผนก Support  : act.optimus.co.th
โทร : 02-247-9898 Ext. 81

สนใจผลิตภัณฑ์เรามีพันธมิตรพร้อมให้คำปรึกษา ติดต่อแผนก Marketing

Tel :  02-2479898 ต่อ 87 

สินค้าที่เกี่ยวข้อง

Author picture

เรียบเรียงเป็นภาษาไทยโดย : คุณ วิศรุต มีทะโจน | Technical Engineer Optimus Thailand

ระบบป้องกันข้อมูลรั่วไหล ผ่านทางสื่อบันทึกข้อมูลบนฮาร์ดแวร์

การโจรกรรมข้อมูลนั้นมีหลายรูปแบบ และระบบของเรานั้นก็มีหลากหลายช่องโหว่ ทั้งการโจมกรรมผ่านทางอินเตอร์เน็ตด้วยมัลแวร์ต่างๆ หรือการหลอกล่อเหยื่อให้ส่งข้อมูลให้จากหลากหลายวิธี แต่ในส่วนของวิธีพื้นฐานที่หลายสำนักงานอาจจะละเลยไปก็คือปัญหาข้อมูลรั่วไหลจากฮาร์ดแวร์ หรือจะพูดง่ายๆคือการนำสื่อบันทึกข้อมูลต่างๆเช่น ทรัมไดร์ฟ หรือฮาร์ดดิสแบบพกพาจิ้มเข้ามาผ่านทางพอร์ต USB และขโมยเอาข้อมูลโดยที่บุคคลากรเราอาจจะไม่รู้ตัว เพราะกำลังให้บริการหรือทำกิจกรรมอย่างอื่นอยู่ เราสามารถอนุญาตและไม่อนุญาตอุปกรณ์ที่ไม่ทราบที่มาได้ด้วย LanGuard ครับ

ประโยชน์

  • ทำ Whitelist, Blacklist สำหรับป้องกันอุปกรณ์ที่ไม่ทราบแหล่งที่มาได้

  • ไม่ต้องปิดพอร์ต USB เพราะบุคคลากรเราก็ต้องใช้เช่นกัน

  • แจ้งผู้ดูแลระบบกรณีที่มีกิจกรรมที่มีความเสี่ยง

ปัญหา

  • มีการโจรกรรมข้อมูลทีเผลอ ขณะเจ้าหน้าที่ปฏิบัติหน้าที่หรือติดพันภารกิจอื่น

  • พอร์ตต่างๆ เจ้าหน้าที่เองก็จำเป็นต้องใช้ ไม่สามารถถอดออกหรือปิดการใช้งานชั่วคราวได้

เหมาะสำหรับ

  • หน่วยงานที่ต้องการป้องกันโจรกรรมข้อมูลผ่านทางฮาร์ดแวร์ หรือสื่อบันทึกข้อมูลต่างๆ โดยที่บุคลากรยังสามารถดำเนินงานอื่นๆได้โดยไม่ติดขัดในการปฏิบัติงาน

สอบถามข้อมูลเพิ่มเติม สามารถติดต่อได้ที่ ติดต่อแผนก Marketing

Tel : 02-2479898 ต่อ 87 

เช่า Firewall มีตัวทดแทนไหม หากว่า Firewall ตัวเช่าเสีย ?

เช่า Firewall มีตัวทดแทนไหม หากว่า Firewall ตัวเช่าเสีย ?

คำตอบ : มีครับ

เงื่อนไขการเช่าหากลูกค้าใช้งานไม่ได้ เราก็มีตัวใหม่มาเปลี่ยนให้ใช้งานต่อได้โดยเร็วที่สุด

WatchGuard มีระยะเวลาเช่าขั้นต่ำไหมครับ?

WatchGuard มีระยะเวลาเช่าขั้นต่ำไหม?

คำตอบ : ไม่มีขั้นต่ำในการเช่าครับ

ลูกค้าสามารถเช่าได้ตามที่ต้องการ 1 อาทิตย์ 1เดือน หรือตามจำนวนวันของ Event นั้นๆ

แต่หากลูกค้าเช่าระยะยาว ราคาก็ย่อมดีกว่า สามารถสอบถามเพิ่มเติมกับทีมงานออพติมุสได้ครับ

ระบบตรวจวัดและแจ้งเตือนมลพิษทางอากาศและฝุ่นควัน ด้วย Smart Pole Air Sensor

ปัจจุบันมลภาวะทางอากาศนั้นเป็นปัจจัยที่สุ่มเสี่ยงก่อให้เกิดโรคภัยมากมายเป็นไปได้ยากที่จะสามารถแยกแยะหมอกหรือควันให้ออกจากกันได้ ซ้ำร้ายกว่านั้น ภัยจากฝุ่นควันที่มีความละเอียดเล็กมากว่า PM2.5 นั้นแทบเป็นไปไม่ได้เลยที่ประชาชนจะสามารถตรวจสอบ เพื่อเตรียมความพร้อมในการรับมือกับปัญหานี้ ด้วยการแจ้งเตือนให้ประชาชนได้ป้องกันตนเองสายเกินแก้ ด้วยระบตรวจวัดและแจ้งเตือนมลพิษทางอากาศ กับ Smart Pole ที่สามารถติดตั้งและกระจายยังจุดต่างๆในชุมชนดีกว่าครับ

ประโยชน์

  • ตรวจวัดมลพิษทางอากาศจำพวกฝุ่นและควัน พร้อมระบบแจ้งเตือน

  • สามารถเพิ่มเติมอุปกรณ์ได้อื่นๆได้ เช่น กล้อง CCTV ระบบเสียงตามสาย

  • ลดความเสี่ยงปัญหาสุขภาพของประชาชน ลดภาระจากงบกระทรวงสาธารณสุข

ปัญหา

  • ไม่สามารถทราบปัญหามลพิษทางอากาศในชุมชนได้เอง

  • รายงานมลพิษทางอากาศส่วนใหญ่จะมาจากกระทรวงสารธาณสุข ซึ่งข้อมูลจะเป็นโดยภาพรวมมากกว่าในชุมชน

เหมาะสำหรับ

  • พื้นที่ต่างๆโดยเฉพาะพื้นที่ชุมชนที่มีความเสี่ยง ต่อปัญหามลพิษทางอากาศ ที่ต้องการทราบถึงค่าเฉลี่ยที่เรารับได้ เพื่อป้องกันปัญหาด้านสุขภาพ

ออพติมุสเราพร้อมให้คำปรึกษาแก่หน่วยงานที่ต้องการคำแนะนำในเรื่องโซลูชั่นด้านความปลอดภัยให้เหมาะสมกับหน่วยงานของท่านติดต่อแผนก Marketing

Tel : 02-2479898 ต่อ 87 

ขอขอบคุณบริษัท ซีเอ็มซี ไอโอเท็ค จำกัด ที่ไว้วางใจซื้อสินค้า WatchGuard Firebox M670

ขอขอบคุณบริษัท ซีเอ็มซี ไอโอเท็ค จำกัด ที่ไว้วางใจซื้อสินค้า WatchGuard Firebox M670 และต่ออายุการใช้งานกับทางเรา โดยผ่าน dealer บริษัท บิชอินโน เทค จำกัด

Firewall (ไฟร์วอลล์): ปกป้องเครือข่ายของเราให้ปลอดภัย

WatchGuard Firebox มีให้เลือกใช้งานตั้งแต่รุ่นเล็กเป็น Table top ที่เหมาะสำหรับธุรกิจขนาดเล็ก บ้าน หรือสำนักงานสาขา และรุ่นที่ติดตั้งบนตู้แร็คเหมาะกับองค์กรขนาดกลางใหญ่ พร้อมคุณสมบัติต่างๆ เช่น IPS, Application Control, WebBlocker, SpamBlocker, Gateway AntiVirus, ฯลฯ โดยมีระบบรักษาความปลอดภัยที่ได้รับการออกแบบมาเพื่อป้องกันอันตรายบนเครือข่ายที่มีประสิทธิภาพสูงมากในอุตสาหกรรม

แน่นอนว่าการใช้มาตรการรักษาความปลอดภัยเหล่านี้เป็นเพียงจุดเริ่มต้นเท่านั้น สิ่งสำคัญคือต้องอัปเดตระบบรักษาความปลอดภัยของเราอย่างสม่ำเสมอ หมั่นติดตามข่าวสารล่าสุดเกี่ยวกับภัยคุกคามและแนวโน้มด้านความปลอดภัยในโลกไซเบอร์ รวมถึงให้ความรู้แก่พนักงานของเราเกี่ยวกับแนวทางปฏิบัติที่ดีที่สุดในการรักษาความปลอดภัยในขณะที่ทำงานจากระยะไกล ด้วยการใช้วิธีการเชิงรุกในการรักษาความปลอดภัยทางไซเบอร์ ออพติมุสสามารถช่วยให้ทุกท่านแน่ใจว่าธุรกิจของท่านยังคงปลอดภัยเมื่อเผชิญกับภัยคุกคามทางไซเบอร์ที่พัฒนาตลอดเวลา

และหากท่านต้องการทดสอบการใช้งาน ออพติมุส (optimus) ตัวแทนจำหน่ายอย่างเป็นทางการของ WatchGuard ได้มีการจัดเตรียม Firewall,  Demo Accout สำหรับ EPP และ Authpoint โซลูชั่น MFA เพื่อการทดสอบใช้งาน รวมถึงมีข้อเสนอพิเศษสุด สำหรับการให้การปรึกษาซิเคียวริตี้แบบครบวงจร รวมถึงการวาง Roadmap เพื่อความปลอดภัยอย่างยั่งยืน การ Audit ระบบในกรณีที่ท่านต้องการเข้าตลาดเป็นบริษัทมหาชนตามข้อกำหนดของประกาศที่ ทธ. 35/2556 ในส่วนที่เกี่ยวกับ ระบบเทคโนโลยีสารสนเทศ และประกาศที่ สธ. 37/2559*  สอบถามรายละเอียดและข้อมูลในการติดต่อได้ที่แผนก Marketing

Tel : 02-2479898 ต่อ 87 

Author picture

จุดประกายข่าวสารโดย : Optimus admin

WatchGuard รับประกันสินค้าอย่างไร?

WatchGuard รับประกันสินค้าอย่างไร?

คำตอบ : กรณีถ้าเกิดลูกค้าประกันหมดปี ทำการต่อ Subscription เป็นการต่อประกันในตัว

เงื่อนไขของการต่อ Subscription กรณีถ้าลูกค้า Partner มีต้องการอยากได้เรื่องของ Security เพิ่มเติมเบื้องต้นตอนแรกอาจจะใช้แค่ basic หรืออยากได้ Security เพิ่มเติม ก็สามารถที่จะอัพเกรด เป็น Total ได้ ในปีต่อไป

• หากท่านต้องการสอบถามข้อมูลเพิ่มเติม ออพติมุสเราตัวแทนจำหน่ายอย่างเป็นทางการของ WatchGuard ได้ออกโปรโมชั่นที่คุ้มค่าที่สุด 3 แพ็กเกจสอบถามรายละเอียดและข้อมูลในการติดต่อได้ที่แผนก Marketing

Tel : 02-2479898 ต่อ 87 

มีอะไรใหม่ใน RUCKUS Unleashed 200.14

Ruckus Unleashed 200.14 ได้มีการอัพเดทเวอร์ชั่นใหม่ๆ ดังนี้

รองรับการตั้งค่า OFDM,BBS-minrate และ Mgmt tx Rate บน UI ได้แล้วครับ ซึ่งถ้าเป็นเวอร์ชั่นก่อนหน้านี้จะต้องทำโดย CLI ครับ

Guest WLAN portal รองรับการใช้งานมากกว่า 1 ภาษาแล้วครับ จากเดิมได้แค่เพียงภาษาอังกฤษ

รองรับจำนวน WLAN และ AP Groups ได้มากขึ้น สำหรับ การใช้งาน mode Dedicated Master ที่เป็นการให้ R750/R850 ทำหน้าที่เป็น Controller และสามารถทำให้ใช้งาน AP บน L3 ได้แล้วครับ จากเดิมที่ Unleashed จะใช้ได้แค่บน L2 เท่านั้น

รองรับการจัดการ RUCKUS ICX Rodan version 10 แล้ว

เพิ่มเครื่องมือวิเคราะห์หน่วยความจำ

รายงาน Debug ของ CPU, Memory สำหรับ Ruckus Unleashed Multi-Site Manager (UMM)

ปรับปรุงประสิทธิ์การใช้งาน WiFi

ปรังปรุงภาษาบน UI

สนับสนุน smart-roam

การแก้ไข ดังนี้ 

ปัญหา Guest uesr redirect ไป หน้า administrator login เมื่อใช้งานแบบ tagged VLAN [ER-12001]

ไม่สามารถใช้งานอินเตอร์เน็ตหลังจากยืนยันตัวตน บน Unleashed R550 [ER-12111]

ไม่สามารถสร้าง Layer 3 ACL โดย multicast address as destination [ER-12091]

ปัญหา AP ทุกรุ่น บน Unleashed 200.13 มีปัญหา reboot เอง [ER-12312]

หากลูกค้าสนใจ Upgrade Firmware หรือต้องการความช่วยเหลือ สามารถติดต่อ OPT-Care  แผนก Support  : act.optimus.co.th
โทร : 02-247-9898 Ext. 81

สนใจผลิตภัณฑ์เรามีพันธมิตรพร้อมให้คำปรึกษา ติดต่อแผนก Marketing

Tel :  02-2479898 ต่อ 87 

หุ่นยนต์ประชาสัมพันธ์และนำทางเพื่ออำนวยความสะดวกกับประชาชนที่มาติดต่องานราชการ

สำนักงานราชการแผนกต้อนรับหรือประชาสัมพันธ์ถือว่าเป็นหน้าเป็นตาต่องานภาครัฐเป็นอย่างสูง นอกจากจะเป็นงานที่ต้องมี Service Mind แล้ว ยังมีงานอื่นๆ อย่างเช่นการแนะนำเส้นทางที่ประชาชนต้องการติดต่อหรืออยากจะไป ซึ่งเป็นเรื่องที่ยากมากที่จะตอบสนองประชาชนจำนวนมากที่มาใช้บริการให้ทันท่วงที จะดีกว่ามั้ยหากเราสามารถลดภาระการจดจำ การตอบคำถามต่างๆอย่างแม่นยำ อีกทั้งยังเพิ่มความน่ารัก ดึงดูดใจประชาชนให้มาสัมผัสกับหุ่นยนต์ตัวน้อยที่จะคอยทักทายและให้ข้อมูลต่างๆ แบบไม่มีหยุดพักตลอดทั้งวัน

ประโยชน์

  • ประชาสัมพันธ์และนำทางไปยังพื้นที่ที่ประชาชนต้องการได้อย่างแม่นยำ

  • ตอบคำถามซ้ำซากที่มนุษย์บ่นเบื่อแต่ยังคง Service Mind 100% ทั้งวัน

  • เพิ่มกิมมิกให้สำนักงาน เป็นสีสันและดึงดูดผู้คนได้โดยง่ายไร้มลพิษ

ปัญหา

  • มนุษย์ไม่สามารถรับมือกับคำถามซ้ำๆ และสภาวะตรึงเครียดได้ 100%

  • เจ้าหน้าที่ทำงานหลายส่วน บางครั้งอาจจะแนะนำหรือตอบคำถามผู้เข้ามาติดต่อได้ไม่ทันท่วงที ทำให้เกิดความไม่พอใจและความรู้สึกด้านลบต่อภาครัฐ

เหมาะสำหรับ

  • ศูนย์ราชการ สำนักงานราชการที่ประชาชนจำนวนมากเข้ามาติดต่องาน
    แต่จำเป็นต้องตอบสนอง ดูแล ให้คำแนะนำได้อย่างทันท่วงที เพื่อเพิ่มความพอใจและประทับใจจากประชาชนผู้ติดต่อ

ออพติมุสเราพร้อมให้คำปรึกษาแก่หน่วยงานที่ต้องการคำแนะนำในเรื่องโซลูชั่นด้านความปลอดภัยให้เหมาะสมกับหน่วยงานของท่านติดต่อแผนก Marketing

Tel : 02-2479898 ต่อ 87 

มีข้อจำกัดเรือง VPN ไหมครับ ว่าทำได้มากน้อยแค่ไหนในแต่ละรุ่น?

มีข้อจำกัดเรือง VPN ไหมครับ ว่าทำได้มากน้อยแค่ไหนในแต่ละรุ่น ?

คำตอบ : จำนวน VPN Limit ตามรุ่น แนะนำเช็คว่ารุ่นนั้นๆที่มีอยู่ใช้ได้maximumเท่าไหร่

กรณีถ้าเกิน WatchGuard มี option การซื้อ licence VPN เติมได้

• หากท่านต้องการสอบถามข้อมูลเพิ่มเติม ออพติมุสเราตัวแทนจำหน่ายอย่างเป็นทางการของ WatchGuard ได้ออกโปรโมชั่นที่คุ้มค่าที่สุด 3 แพ็กเกจสอบถามรายละเอียดและข้อมูลในการติดต่อได้ที่แผนก Marketing

Tel : 02-2479898 ต่อ 87 

Ruckus Switch รุ่นใหม่แกะกล่อง ICX 8200 เพื่องาน Wi-Fi ไร้ขีดจำกัด

Ruckus Networks ในเครือ CommScope ผู้นำระดับโลกด้านโซลูชันการเชื่อมต่อเครือข่ายใช้สายและไร้สาย ประกาศออกสวิตช์ซีรีส์ใหม่ Ruckus ICX 8200 มาพร้อมพอร์ตอัปลิงค์ความเร็วสูงสุด 25 Gbps เพื่อการทำโซลูชั่น Wi-Fi ที่สมบูรณ์แบบที่สุด

คุณสมบัติเด่นที่สำคัญของสวิตซ์ Ruckus ICX 8200

  • มีตัวเลือกการเชื่อมต่อหลายแบบ: ด้วยพอร์ตที่มีให้เลือกได้แก่ Gigabit, Multigigabit Edge Port และ Fiber-to-the-Room พร้อมพอร์ตแลนที่เป็น 1/ 2.5/ 5/ 10 Gbps และพอร์ตไฟเบอร์ 1G SFP/ 10G SFP+ เพื่อการใช้งานที่หลากหลาย เป็นได้ตั้งแต่ Access หรือ Edge Switch ที่วางไว้ตามชั้น รวมไปถึง สวิตซ์รุ่นเล็กแบบไม่มีพัดลมสำหรับงานติดตั้งในห้องพักแขกในโรงแรมโดยที่ไม่มีเสียงรบกวน
  • ประสิทธิภาพสูงสุด: ด้วยพอร์ตการใช้งานที่เป็น 2.5/ 5/ 10GbE ที่ออกแบบสำหรับ Wi-Fi AP หลากหลายรุ่น ตั้งแต่ Wi-Fi 5, Wi-Fi 6/ 6E และ Wi-Fi 7 รองรับอนาคต มีพอร์ต dual-mode Uplink/Stacking รองรับความเร็วสูงสุด 8 x 25 Gbps เพื่อแก้ปัญหาคอขวดของการ Uplink ระหว่างสวิตซ์ และความสามารถในการเข้าถึงแอปพลิเคชันที่ทำงานบนคลาวด์ที่มี Latency ต่ำเหมาะกับการใช้งานสตรีมมิ่งวิดีโอความละเอียดสูงพิเศษ
  • มี PoE ที่สามารถจ่ายไฟได้สูง :โดยการจ่ายไฟให้กับ Wi-Fi และอุปกรณ์ IoT นั้น สามารถจ่ายไฟบน PoE ในมาตรฐาน PoE+ 802.3at ที่ 30W ได้ทุกพอร์ต และ PoE++ 802.3bt ที่ 60 /90W ที่พอร์ต Multigigabit ทำให้สามารถจ่ายไฟได้สูงถึง 1480W ที่ 2 power supply ได้เลยทีเดียว
  • ความยืดหยุ่นในการใช้งานสูง: ด้วยความสามารถในการทำ Stacking ระยะไกล ซึ่งเป็นจุดเด่นของสวิตซ์ Ruckus โดยต่อได้สูงสุดถึง 12 ตัวบนพอร์ตไฟเบอร์มาตรฐาน SFP+/ SFP28 รองรับการใช้งานไกลสุด 10 กม. ทำให้การออกแบบระบบยืดหยุ่นตามสภาพแวดล้อมในการใช้งานจริงที่เหมาะสมกับระบบเน็ตเวิร์คเรามากที่สุด
  • การรักษาความปลอดภัยขั้นสูง:ให้ความปลอดภัยที่เพิ่มขึ้นและความเป็นส่วนตัวของข้อมูลด้วยฟีเจอร์ที่รองรับการทำงาน VXLAN สำหรับการแบ่งกลุ่มแลนเพื่อการจัดการซิเคียวริตี้ในระบบ
  • สนับสนุนความช่วยเหลือด้านเทคนิค 3 ปี: นอกเหนือไปจากการที่สวิตซ์จะรับประกันตลอดอายุการใช้งานแล้ว สำหรับ ICX 8200 ทุกเครื่องยังได้รับการสนับสนุนด้านเทคนิคอีก 3 ปีด้วย

Patrick Bossetti ผู้จัดการฝ่ายไอทีของโรงเรียน Chico Unified School District (California, USA) กล่าวถึง Ruckus ICX 8200 หลังจากได้ติดตั้งสวิตช์รุ่นนี้ไป ว่า “เมื่อเร็วๆ นี้เราได้เพิ่มสวิตช์ ICX 8200 ไปที่วิทยาเขตใหม่ของเรา โดยติดตั้งเพื่อเชื่อมต่อ Wi-Fi และเน้นใช้งานในห้องเรียน เราประทับใจในประสิทธิภาพและความง่ายในการใช้งาน ไม่ว่าจะเป็นพอร์ต Uplink บนความเร็ว 25 Gbps การใช้งาน PoE ที่จ่ายไฟได้สูงของตัวสวิตช์ ซึ่งจำเป็นสำหรับ AP ไร้สายรุ่นใหม่ที่กินไฟมาก การมีตัวเลือกในการเชื่อมต่อที่มีทางพอร์ตแลนทองแดงและไฟเบอร์ระดับกิกะบิตและมัลติกิกะบิต พร้อมการเชื่อมต่อระหว่างสวิตซ์ด้วย Stacking ที่ทำให้สวิตซ์ที่มีอยู่หลายตัวในระบบสามารถเชื่อมต่อเสมือนเป็นสวิตซ์ตัวเดียวกันทำให้ง่ายต่อการจัดการ ซึ่งโซลูชัน Ruckus สามารถทำงานได้ดีตามที่คาดหวังไว้จริงๆ”

Ruckus ICX 8200 Switch

Ruckus ICX 8200 Switch ซีรีย์ใหม่จึงเป็นตัวเลือกที่ยอดเยี่ยมสำหรับองค์กรที่ต้องการเครือข่ายไร้สายประสิทธิภาพสูง การออกแบบและใช้งานยืดหยุ่นด้วยฟีเจอร์ Stackable จุดเด่นของ Ruckus รวมถึงมีความปลอดภัย จัดการง่าย ICX 8200 Switch เหมาะอย่างยิ่งสำหรับคู่ค้าและยูสเซอร์ที่ต้องการเพิ่มประสิทธิภาพการให้บริการ Wi-Fi หรือต้องการเพิ่มประสิทธิภาพเครือข่าย สนใจหรือต้องการรายละเอียดเพิ่มเติม ติดต่อทีมงานออพติมุส (optimus) เพื่อให้ ICX 8200 Switch Series สามารถช่วยให้คุณบรรลุเป้าหมายในการออกแบบและวางระบบเครือข่ายไร้สายว่าสามารถทำได้อย่างไรบ้าง

สนใจรายละเอียดเพิ่มเติมติดต่อแผนก Marketing ของทางบริษัท

โทร : 02-2479898 ต่อ 87 

Email :  [email protected]

Line : optimusthailand

WatchGuard มีการทำ VPN แบบ Site to Site ได้ไหม?

WatchGuard มีการทำ VPN แบบ Site to Site ได้ไหม

คำตอบ : สามารถทำได้ และสามารถทำงานได้กับ Firewall ยี่ห้ออื่นได้ด้วย

ไม่จำเป็นว่า Head Quarter ใช้ WatchGuard  แต่ Branch  ใช้ยี่ห้ออื่น (หมายความว่าระหว่าง Branch ก็สามารถทำ vpn  site to site มาที่ Firebox เราก็ได้เช่นกัน

เพราะว่า vpn ตัวนี้มันคือ Standard หมายความว่า เราใช้ standard แบบไหนเราก็ Config ของเราแล้วก็ Config ของอีกฝั่งนึง ให้มันสอดคล้องตรงกัน ก็ทำได้ด้วยเหมือนกัน

หรือถ้าในของ WatchGuard กันเองมันก็มีคำในส่วนของ vpn ของ WatchGuard มันก็มีวิธีการ Config ที่ง่ายขึ้นอีก

• หากท่านต้องการสอบถามข้อมูลเพิ่มเติม ออพติมุสเราตัวแทนจำหน่ายอย่างเป็นทางการของ WatchGuard ได้ออกโปรโมชั่นที่คุ้มค่าที่สุด 3 แพ็กเกจสอบถามรายละเอียดและข้อมูลในการติดต่อได้ที่แผนก Marketing

Tel : 02-2479898 ต่อ 87 

วันสงกรานต์เราหยุด แฮกเกอร์ไม่หยุด ทำอย่างไร

หลังวันหยุดยาวสงกรานต์ พวกเรากลับมาทำงานตามปกติ แฮกเกอร์เตรียมการบ้านอย่างดีต้อนรับเรากลับมา ใดยใช้ประโยชน์จากความรู้และความเข้าใจพฤติกรรมของคนทำงานเป็นอย่างดี ด้วยการส่งอีเมลฟิชชิ่งที่เตรียมไว้ แนบมัลแวร์ด้วยข้อความคำสั่งซื้อ หรือใบ PO ปลอมๆ แจ้งลิงค์สถานที่เก็บเงิน เก็บเช็คปลอมๆ ส่งใบสมัครงานปลอมๆ เพื่อล่อลวงให้เหยื่อคลิกลิงก์หรือดาวน์โหลดไฟล์ และด้วยงานที่ต้องรีบเคลียร์ที่ค้างอยู่มากใน inbox นั้น ทำให้เราไม่ทันระวัง และนั่นก็อาจเกิดข้อผิดพลาด เผลอคลิ๊กไฟล์ลิงค์หรือติดตั้งไฟล์แปลกๆ  ในที่สุด

แฮกเกอร์ยังอาจใช้ประโยชน์จากข้อเท็จจริงที่ว่าเราไม่ได้อัปเดตซอฟต์แวร์หรือใช้มาตรการรักษาความปลอดภัยทางไซเบอร์อื่นๆ ก่อนที่เราจะลาหยุดยาวๆ ทำให้ระบบของมีช่องโหว่ซึ่งเสี่ยงต่อการถูกโจมตีเพราะการไม่อัปเดตนั่นเอง

ทั้งนี้จากผลสำรวจ พบการโจมตีทางไซเบอร์หลังวันหยุดยาวด้วยห้วข้อต่างๆ ดังนี้

การโจมตีด้วยฟิชชิง (Phishing Attacks) แฮกเกอร์อาจส่งอีเมลฟิชชิ่งที่ดูเหมือนว่ามาจากโรงแรมที่เราเข้าพัก ธนาคาร หน่วยงานราชการที่เราติดต่อ เพื่อล่อลวงให้เราเปิดเผยข้อมูลที่ละเอียดอ่อน เช่น รหัสผ่านและรายละเอียดบัตรเครดิตต่างๆ

การโจมตีด้วยมัลแวร์ (Malware Attacks) แฮกเกอร์อาจแนบมัลแวร์ผ่านทางอีเมลจากแหล่งที่มาที่เราคุ้นเคยเช่น เป็นลูกค้าของเรา ซัพพลายเออร์ของเรา  โซเชียลมีเดีย เกมและเว็บไซต์ที่เป็นอันตราย ซึ่งหากเราเผลอคลิ๊กลิงค์ หรือติดตั้งซอฟต์แวร์ที่เป็นอันตรายในระบบคอมพิวเตอร์ก็จะเกิดภัยที่อาจจะคาดไม่ถึงเลยทีเดียว

การโจมตีด้วยแรนซัมแวร์ (Ransomware Attacks) พบว่าการโจมตีด้วยแรนซัมแวร์โดยเฉพาะในปีนี้ ยังมีอย่างต่อเนื่องและมีแนวโน้มที่เพิ่มขึ้น ซึ่งผลจากการถูกโจมตีด้วย Ransomware สามารถทำลายธุรกิจได้อย่างมากมาย เนื่องจากเราจะสูญเสียข้อมูลสำคัญในการดำเนินธุรกิจ โดยแฮกเกอร์จะใช้แรนซัมแวร์เพื่อเข้ารหัสไฟล์และเรียกค่าไถ่เพื่อแลกกับคีย์ถอดรหัส ทำให้เราเสียทั้งเงิน ทั้งเวลา เพื่อกู้กลับมา

ข้อควรปฎิบัติเพื่อให้วันหยุดเป็นวันหยุด กลับมาทำงานไม่มีเรื่องปวดหัวเป็นของแถม

  • อัปเดตซอฟต์แวร์ เฟิร์มแวร์ของออฟฟิส เครื่องคอมฯ หรือมือถือเราให้เวอร์ชั่นล่าสุด ซึ่งเป็นวิธีที่ง่ายที่สุดวิธีหนึ่งในการปกป้องระบบของคุณจากการโจมตีทางไซเบอร์คือการทำให้ซอฟต์แวร์ของเราทันสมัยอยู่เสมอ จะสามารถป้องกันช่องโหว่ในซอฟต์แวร์ที่ล้าสมัยไม่ให้ถูกโจมตีได้ 

  • ใช้พาสเวิร์ดที่เดาได้ยาก โดยรหัสผ่านที่คาดเดาได้ยากเป็นสิ่งจำเป็นสำหรับการปกป้องบัญชีของเราจากการโจมตีทางไซเบอร์ ด้วยการใช้ตัวอักษรพิมพ์ใหญ่ พิมพ์เล็ก ตัวเลข และอักขระพิเศษผสมกัน เพื่อสร้างพาสเวิร์ด หากเป็นไปได้ก็ควรใช้รหัสผ่านเฉพาะสำหรับแต่ละบัญชีและหลีกเลี่ยงการใช้ข้อมูลส่วนบุคคล เช่น ชื่อ วันเกิด หมายเลขโทรศัพท์ ชื่อสัตว์เลี้ยงเป็นต้น

  • ใช้การยืนยันตัวตนแบบ MFA (Multi Factor Authentication) การตรวจสอบสิทธิ์แบบหลายชั้นจะเพิ่มความปลอดภัยอีกชั้นให้กับบัญชีของเรา โดยกำหนดให้ผู้ใช้ระบุตัวตนมากกว่าการใช้พาสเวิร์ดเพียงอย่างเดียวแต่ต้องมีการยืนยันอีกขั้นตอนหนึ่งเช่น ยืนยันตัวตนด้วยมือถือเพื่อเข้าถึงบัญชีของแต่ละคน วิธีนี้จะช่วยป้องกันการเข้าถึงบัญชีโดยไม่ได้รับอนุญาต แม้ว่าแฮกเกอร์จะมีพาสเวิร์ดของเราแล้วก็ตาม

  • ระวังอีเมลฟิชชิ่งหรือมัลแวร์ โดยเฉพาะอีเมลที่ขอข้อมูลส่วนบุคคลหรือมีลิงก์หรือไฟล์แนบที่น่าสงสัยถึงแม้ว่าจะมาจากคนที่เราคิดว่าใช่ การตรวจสอบที่อยู่อีเมลของผู้ส่งควรเป็นไปด้วยความระมัดระวัง เนื่องจากแฮกเกอร์มักจะใช้ที่อยู่อีเมลที่มีลักษณะคล้ายกับที่อยู่ที่ถูกต้อง ซึ่งเราอาจพลาดได้ เพราะต้องเคลียร์อีเมลเป็นจำนวนมากที่อยู่ใน inbox

    สำรองข้อมูลของเราและทีมอยู่เสมอ ทั้งนี้การสำรองข้อมูลอย่างสม่ำเสมอเป็นสิ่งสำคัญสำหรับการปกป้องธุรกิจของเราจากการโจมตีของแรนซัมแวร์ หากข้อมูลของเราได้รับการสำรองแล้ว เราจะสามารถกู้คืนได้อย่างง่ายดายแม้ข้อมูลนั้นถูกเข้ารหัสด้วยแรนซัมแวร์ ทั้งนี้การจัดเก็บข้อมูลสำรองอย่างปลอดภัย ควรเก็บไว้นอกสถานที่ตั้งของธุรกิจ ซึ่งปัจจุบันมีผู้ให้บริการ DR site หรือ Cloud Storage เป็นจำนวนมาก เพื่อป้องกันไม่ให้ได้รับผลกระทบจากการโจมตีทางไซเบอร์แบบเบ็ดเสร็จนั่นเอง

  • การให้ความรู้แก่ทุกคนในบริษัท ซึ่งการให้ความรู้ที่เกี่ยวกับแนวทางปฏิบัติด้านความปลอดภัยในโลกไซเบอร์เป็นสิ่งสำคัญในการปกป้องธุรกิจของเราจากการโจมตีทางไซเบอร์ การจัดการฝึกอบรมเป็นประจำเพื่อสร้างความตระหนักเกี่ยวกับภัยคุกคามล่าสุดและวิธีป้องกัน นอกจากนี้ แนะนำให้พนักงานรายงานประเด็นน่าสงสัยให้ไอทีทราบโดยทันทีที่พบ

OPTIMUS Security Solutions

  • ระบบผู้ช่วยในการอัปเดตเฟิร์มแวร์ ซอร์ฟแวร์เวอร์ชั่นล่าสุด อย่างเป็นระบบ – GFI LanGuard ระบบ Centralized Patch Management ที่จะช่วยให้ไอทีสามารถจัดการอุปกรณ์ รวมถึงอัปเดตซอฟต์แวร์และแพตช์ความปลอดภัยกับอุปกรณ์ทั้งหมดบนเครือข่ายได้อย่างสม่ำเสมอและมีประสิทธิภาพ

    GFI LanGuard ระบบ Centralized Patch Management ลดงาน ลดเวลา เพิ่มความปลอดภัยขั้นสูงสุด
  • ระบบรับรองความถูกต้องหลายชั้นเสริมความปลอดภัยในการเชื่อมต่อ – WatchGuard Authpoint ระบบ Multi Factor Authentication (MFA) ที่จะกำหนดให้ผู้ใช้ต้องระบุรูปแบบการรับรองความถูกต้องตั้งแต่สองรูปแบบขึ้นไปก่อนที่จะให้สิทธิ์การเข้าถึงระบบ ทำให้ผู้ใช้ที่ไม่ได้รับอนุญาตเข้าถึงข้อมูลที่ละเอียดอ่อนได้ยากขึ้น

         Multi-Factor Authentication (MFA) จะสามารถบล็อคการโจมตีแบบ Automated Account Takerover (ATO) ได้ถึง 99.99%

  • OPT-Services เป็นบริการ Exclusive เฉพาะลูกค้าของทางออพติมุส (optimus) โดยมีบริการด้านการอบรม Cyber Security การสร้าง Security Awareness การให้คำปรึกษาระบบซิเคียวริตี้แบบครบวงจร รวมถึงการวาง Roadmap เพื่อความปลอดภัยอย่างยั่งยืน การ Audit ระบบในกรณีที่ท่านต้องการเข้าตลาดเป็นบริษัทมหาชนตามข้อกำหนดของประกาศที่ ทธ. 35/2556 ในส่วนที่เกี่ยวกับ ระบบเทคโนโลยีสารสนเทศ และประกาศที่ สธ. 37/2559*

         OPT Services

  • ระบบรักษาความปลอดภัยอุปกรณ์ปลายทาง – WatchGuard EndPoint Protection ระบบซอฟต์แวร์ป้องกันไวรัส มัลแวร์ (EPP) รวมไปถึง ซอฟต์แวร์ตรวจจับและตอบสนองปลายทาง (EDR) ซอฟต์แวร์ EDR ได้รับการออกแบบมาเพื่อตรวจจับและตอบสนองต่อภัยคุกคามขั้นสูง และยังมี EPDR ที่รวมฟีเจอร์ ของ EPP และ EDR เข้าไว้ด้วยกัน เพื่อความปลอดภัยปลายทางขั้นสูงสุด

         ป้องกัน Ransomware และ Cyber attack ด้วยโซลูชั่นที่เบาและคุ้มค่า ที่สุด

สนใจโซลูชั่นด้านซิเคียวริตี้เพิ่มเติม สามารถขอรายละเอียดหรือติดต่อมาได้ที่

Tel : 02-2479898 ต่อ 87 

สินค้าที่เกี่ยวข้อง

Author picture

จุดประกายโดย : คุณ วุฒิชัย ปริญญานุสรณ์

5 ประเด็นท้าทายความปลอดภัยทางไซเบอร์ บนโลกใหม่ที่ทำงาน Anywhere Anyplace

จะเห็นได้ว่าความหลากหลายที่เกิดเนื่องจากแต่ละกลุ่มงานที่เข้าออฟฟิศไม่เหมือนกัน ส่งผลต่อความท้าทายงานด้านไอทีที่เกี่ยวเนื่องกับความปลอดภัยทางไซเบอร์ที่ต่างกัน ทั้งนี้จากผลสำรวจเราพบว่ามี 5 ประเด็นสำคัญสำหรับทีมไอทีที่ต้องคำนึงถึงในการบริหารระบบซิเคียวริตี้บนโลกยุคใหม่ดังนี้

ความท้าทายใหม่ด้านความปลอดภัยทางไซเบอร์ที่เกิดจากการทำงานแบบไฮบริดหรือ Remote Work ซึ่งพบได้มากขึ้น หลังจากไวรัส Covid 19 ระบาดลดลง ผู้คนกลับมาใช้ชีวิตกันตามปกติ แต่สิ่งที่เปลี่ยนไปแล้วและไม่เหมือนเดิม คือสภาพแวดล้อมในการทำงาน หลายๆธุรกิจ เปิดโอกาสให้พนักงานทำงานได้จากทุกที่ (Anywhere Office)  บางออฟฟิศ สลับกันเข้าที่สำนักงานแล้วแต่ตกลงกัน ปรับเป็น Hybrid Office และก็มีบางส่วนที่เข้าออฟฟิศทุกวันเนื่องจากเนื้องานไม่สามารถ Remote Work ได้เลย เช่นงานสนับสนุน ต่างๆ บัญชี การเงินเป็นต้น

5 ประเด็นสำคัญสำหรับทีมไอทีที่ต้องคำนึงถึงในการบริหารระบบซิเคียวริตี้บนโลกยุคใหม่

  1. การดูแลอุปกรณ์ไอทีที่มีจำนวนมากและหลากหลายขึ้น ทั้งของส่วนตัวของพนักงานเองที่นำมาใช้งานเชื่อมกับออฟฟิส รวมไปถึงระบบเครือข่ายที่พนักงานใช้รีโมทเข้ามาเมื่ออยู่บ้าน ซึ่งแน่นอนอุปกรณ์ไอทีหรือเร้าเตอร์เหล่านั้นมีความปลอดภัยน้อยกว่าระบบเครือข่ายในองค์กร จึงเป็นการเพิ่มภาระงานให้กับทีมงานไอที รวมถึงการจัดการด้านความปลอดภัยที่เป็นไปได้ยากมากขึ้น

     

  2. การขาดแคลนบุคคลากรด้านความปลอดภัยทางไซเบอร์ ซึ่งงานในส่วนนี้ต้องการบุคคลากรที่มีความเชี่ยวชาญในการดูแล เนื่องจากแฮกเกอร์มีเครื่องมือที่ทันสมัยมากขึ้น การหลอกลวงต่างๆ ก็แนบเนียนจนแทบจะจับผิดไม่ได้ รวมถึงกฎหมายที่เกี่ยวข้องกับความปลอดภัยก็ซับซ้อนและเกี่ยวเนื่องกับหลายส่วนงานในองค์กรมากขึ้น

     

  3. การดูแลระบบซิเคียวริตี้แบบครบวงจร เป็นไปได้น้อยลง เพราะระบบการสั่งงานต่างๆที่ต้องปรับจากในรูปแบบเดิมที่ส่วนใหญ่นั่งทำงานในออฟฟิศมาเป็นระบบที่อนุญาตให้เข้าถึงจากภายนอก ทำให้ต้องเปลี่ยน Work Flow การทำงานหลายอย่าง จึงเป็นอุปสรรคสำคัญของทีมไอที ที่ต้องเข้าไปช่วยเหลือหน่วยงานอื่นๆ เพื่อขยายการตรวจสอบตามที่ทางหัวหน้าทีมต้องการ เนื่องจากพนักงานบางส่วนไม่ได้รับการสั่งการ ดูแลในแบบเดียวกันเหมือนตอนอยู่ออฟฟิศเมื่อทำงานจากที่บ้าน

     

  4. Phishing Attack มีความซับซ้อนมากขึ้น อย่างที่ทราบการหลอกให้เหยื่อหลงเชื่อผ่านEmailที่ดูเป็นทางการน่าเชื่อถือ หลอกล่อให้ทีมงานหลงคลิ๊กเข้าไป และยิ่งมีการใช้งาน Remote Work มากขึ้นโอกาสที่ทีมงานจะพลาดก็ยิ่งมีมากขึ้น เนื่องจากพนักงานบางส่วนมีแนวโน้มที่จะลดการป้องกันตัวลงเมื่อทำงานจากระยะไกล

     

  5. ช่องโหว่ของอุปกรณ์ พบว่า อุปกรณ์ที่จะ remote เข้ามานั้นหลายๆ device ไม่ได้ update ความปลอดภัยที่เป็น Patch ล่าสุด ซึ่งแฮกเกอร์ส่วนใหญ่ก็ใช้ช่องโหว่นี้แหละในการทะลุเข้ามาในระบบ เพื่อขยายขอบเขตความเสียหายให้กับธุรกิจต่อไป

Firewall (ไฟร์วอลล์): ปกป้องเครือข่ายของเราให้ปลอดภัย

หนึ่งในองค์ประกอบที่สำคัญที่สุดของกลยุทธ์ความปลอดภัยทางไซเบอร์คือไฟร์วอลล์ ไฟร์วอลล์ทำหน้าที่เป็นตัวกั้นระหว่างเครือข่ายของเรากับโลกภายนอก การมีไฟล์วอลล์จะทำให้เราสามารถควบคุมทราฟฟิกที่เข้าและออกจากระบบของธุรกิจได้ ด้วยการใช้ไฟร์วอลล์ เราสามารถช่วยป้องกันการเข้าถึงเครือข่ายโดยไม่ได้รับอนุญาต และบล็อกการรับส่งข้อมูลที่เป็นอันตรายก่อนที่จะก่อให้เกิดอันตรายได้

WatchGuard Firebox มีให้เลือกใช้งานตั้งแต่รุ่นเล็กเป็น Table top ที่เหมาะสำหรับธุรกิจขนาดเล็ก บ้าน หรือสำนักงานสาขา และรุ่นที่ติดตั้งบนตู้แร็คเหมาะกับองค์กรขนาดกลางใหญ่ พร้อมคุณสมบัติต่างๆ เช่น IPS, Application Control, WebBlocker, SpamBlocker, Gateway AntiVirus, ฯลฯ โดยมีระบบรักษาความปลอดภัยที่ได้รับการออกแบบมาเพื่อป้องกันอันตรายบนเครือข่ายที่มีประสิทธิภาพสูงมากในอุตสาหกรรม

EndPoint Protection (การป้องกันปลายทาง): การรักษาความปลอดภัยอุปกรณ์ปลายทางของทุกคนในองค์กร

องค์ประกอบสำคัญอีกประการของกลยุทธ์การรักษาความปลอดภัยทางไซเบอร์ที่ครอบคลุมแบบเบ็ดเสร็จ คือการป้องกันอุปกรณ์ปลายทาง การป้องกันปลายทางหมายในที่นี้หมายถึงมาตรการรักษาความปลอดภัยที่ใช้กับอุปกรณ์แต่ละชิ้น เช่น แล็ปท็อป เดสก์ท็อป และอุปกรณ์พกพา ต่างๆ โดยการรักษาความปลอดภัยปลายทางเหล่านี้ช่วยให้เรามั่นใจได้ว่าข้อมูลที่ละเอียดอ่อนของเรายังคงปลอดภัย ไม่ว่าอุปกรณ์ชิ้นใดชิ้นหนึ่งของพนักงานเราจะถูกบุกรุกแม้จะทำงานอยู่นอกออฟฟิศก็ตาม

WatchGuard Endpoint Protectin มีซอร์ฟแวร์ป้องกันอุปกรณ์ปลายทางหลายรูปแบบ รวมถึงซอฟต์แวร์ป้องกันไวรัส ระบบป้องกันมัลแวร์ (EPP) รวมไปถึง ซอฟต์แวร์ตรวจจับและตอบสนองปลายทาง (EDR) ซอฟต์แวร์ EDR ได้รับการออกแบบมาเพื่อตรวจจับและตอบสนองต่อภัยคุกคามขั้นสูง เช่น การโจมตีแบบ Zero-day และการโจมตีแบบกำหนดเป้าหมายอื่นๆ ที่ซอฟต์แวร์ป้องกันไวรัสแบบดั้งเดิมอาจตามไม่ทัน และ EPDR ที่รวมฟีเจอร์ ของ EPP และ EDR เข้าไว้ด้วยกัน เพื่อความปลอดภัยปลายทางขั้นสูงสุด 

Multi Factor Authentication (ระบบรับรองความถูกต้องหลายชั้น) : เสริมความปลอดภัยของเราด้วยระบบล็อกสองชั้น

แม้ว่า Fiewall และ Endpoint Protection จะช่วยปกป้องเครือข่ายและอุปกรณ์ของเราได้ แต่สิ่งสำคัญที่ต้องคำนึงถึงความปลอดภัยคือบัญชีผู้ใช้ของเราด้วย ยิ่งเป็นการทำงานผ่าน Remote ที่เปิดโอกาสให้มีการโจมตีได้มากขึ้น การใช้ MFA (ระบบรับรองความถูกต้องหลายชั้น) จะกำหนดให้ผู้ใช้ต้องระบุรูปแบบการรับรองความถูกต้องตั้งแต่สองรูปแบบขึ้นไปก่อนที่จะให้สิทธิ์การเข้าถึงระบบ ทำให้ผู้ใช้ที่ไม่ได้รับอนุญาตเข้าถึงข้อมูลที่ละเอียดอ่อนได้ยากขึ้น

WatchGuard Authpoint เป็นระบบ MFA ที่ง่าย สะดวก และประหยัดงบประมาณสำหรับใช้ในองค์กร ด้วยการเปลี่ยนมือถือให้กลายเป็นเครื่องมือสำหรับใช้พิสูจน์ตัวตนแทน เพื่อลดภาระของผู้ใช้ในการหาซื้อและดูแลรักษา Hardware Tokens โซลูชันดังกล่าวมาในรูปของแอปพลิเคชันที่รองรับการใช้งานทั้งบน Apple iOS และ Android บริหารจัดการได้จากศูนย์กลางผ่านระบบ Cloud ส่งผลให้สามารถติดตั้งระบบพิสูจน์ตัวตนบนอุปกรณ์ของพนักงานได้ทั่วโลก รองรับการใช้งานร่วมกับอุปกรณ์บนเครือข่าย บริการออนไลน์ และ Cloud Applications ที่หลากหลาย โดยไม่ต้องลงทุนซื้อ Hardware Tokens หรือเซิร์ฟเวอร์สำหรับบริหารจัดการเพิ่มเติม เพื่อช่วยให้แน่ใจว่าเฉพาะผู้ใช้ที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงระบบของเราได้ แม้ว่ารหัสผ่านของพวกเขาจะถูกขโมยไปแล้วก็ตาม

แน่นอนว่าการใช้มาตรการรักษาความปลอดภัยเหล่านี้เป็นเพียงจุดเริ่มต้นเท่านั้น สิ่งสำคัญคือต้องอัปเดตระบบรักษาความปลอดภัยของเราอย่างสม่ำเสมอ หมั่นติดตามข่าวสารล่าสุดเกี่ยวกับภัยคุกคามและแนวโน้มด้านความปลอดภัยในโลกไซเบอร์ รวมถึงให้ความรู้แก่พนักงานของเราเกี่ยวกับแนวทางปฏิบัติที่ดีที่สุดในการรักษาความปลอดภัยในขณะที่ทำงานจากระยะไกล ด้วยการใช้วิธีการเชิงรุกในการรักษาความปลอดภัยทางไซเบอร์ ออพติมุสสามารถช่วยให้ทุกท่านแน่ใจว่าธุรกิจของท่านยังคงปลอดภัยเมื่อเผชิญกับภัยคุกคามทางไซเบอร์ที่พัฒนาตลอดเวลา

และหากท่านต้องการทดสอบการใช้งาน ออพติมุส (optimus) ตัวแทนจำหน่ายอย่างเป็นทางการของ WatchGuard ได้มีการจัดเตรียม Firewall,  Demo Accout สำหรับ EPP และ Authpoint โซลูชั่น MFA เพื่อการทดสอบใช้งาน รวมถึงมีข้อเสนอพิเศษสุด สำหรับการให้การปรึกษาซิเคียวริตี้แบบครบวงจร รวมถึงการวาง Roadmap เพื่อความปลอดภัยอย่างยั่งยืน การ Audit ระบบในกรณีที่ท่านต้องการเข้าตลาดเป็นบริษัทมหาชนตามข้อกำหนดของประกาศที่ ทธ. 35/2556 ในส่วนที่เกี่ยวกับ ระบบเทคโนโลยีสารสนเทศ และประกาศที่ สธ. 37/2559*  สอบถามรายละเอียดและข้อมูลในการติดต่อได้ที่แผนก Marketing

Tel : 02-2479898 ต่อ 87 

Author picture

เรียบเรียงเป็นภาษาไทยโดย : คุณ วุฒิชัย ปริญญานุสรณ์

WatchGuard EPP กับ Panda ใช้งานร่วมกันได้หรือเปล่า

WatchGuard EPP กับ Panda ใช้งานร่วมกันได้หรือเปล่า

คำตอบ : ใช้งานร่วมกันได้ แต่ ณ ปัจจุบันนี้อาจจะมีข้อจำกัด เรื่อง management WatchGuard กับ Panda อาจจะแยกกัน

Panda ยังสามารถจัดจำหน่ายได้หรือไม่ ?

คำตอบ : ตอนนี้ยังสามารถจัดจำหน่ายได้ สำหรับลูกค้าที่ต้องการที่จะ cost เกี่ยวกับ Panda ก็ยังสามารถขายได้ปกติ 

• หากท่านต้องการสอบถามข้อมูลเพิ่มเติม ออพติมุสเราตัวแทนจำหน่ายอย่างเป็นทางการของ WatchGuard ได้ออกโปรโมชั่นที่คุ้มค่าที่สุด 3 แพ็กเกจสอบถามรายละเอียดและข้อมูลในการติดต่อได้ที่แผนก Marketing

Tel : 02-2479898 ต่อ 87