Skip to content

คนใกล้ตัว ภัยร้ายทางไซเบอร์ที่ไม่ควรมองข้าม

 “จำ…จนตาย ฉันจะจำจนตาย ว่าคนจริงใจมันแพ้…คนใกล้ตัว” เสียงเพลงจากนักร้องดังยุค 90 ลอยแว่วมา สอดคล้องกับบทความของทีมงาน WatchGuard ที่พูดถึงประเด็น Insiders หรือคนในองค์กร ที่กลายเป็นรูรั่วและทำให้เกิดภัยทางไซเบอร์ได้อย่างคาดไม่ถึง ซึ่งจากข้อมูลของ Verizon หน่วยงานวิจัยด้านความปลอดภัย พบว่า คนภายในองค์กรนั่นแหละมีโอกาสทำให้เกิดความเสี่ยงที่จะถูกโจมตีในระบบได้สูงถึง 20% และต้องใช้เวลานานกว่า 85 วัน ในการแก้ไข และทำให้ทุกอย่างกลับมาเป็นปกติเหมือนเดิม

ทั้งนี้ในวิจัยได้แบ่งลักษณะของบุคคลากรในองค์กรที่ทำให้เกิดช่องโหว่ และเกิดการโจมตีได้เป็น 3 กลุ่ม

  1. Accidental insiders: เป็นกลุ่มบุคคลากรที่อาจพลั้งเผลอ ไม่ได้ตั้งใจ ซึ่งเป็นการกระทำโดยไม่รู้ ไม่เจตนา

  2. Negligent insiders: เป็นกลุ่มบุคลากรที่ตัดสินใจในเรื่องที่มีความเสี่ยงต่อความปลอดภัยทางไซเบอร์ และกระทำโดยคิดว่าไม่น่าจะเกิดปัญหาอะไร ซึ่งส่วนใหญ่เกิดจากความประมาท

  3. Malicious Insiders: เป็นบุคคลากรที่จงใจในการทำร้ายองค์กร เพื่อให้เกิดความเสียหาย

General Electric เป็นตัวอย่างที่น่าสนใจของเคสนี้ กล่าวคือ พนักงานของบริษัทขโมยบันทึกโปรแกรมคอมพิวเตอร์และแบบจำลองทางคณิตศาสตร์ที่ GE ใช้ในการทำโรงไฟฟ้า และพวกเขายังดาวน์โหลดไฟล์เป็นจำนวนมากจากระบบของบริษัท รวมถึงไฟล์บางไฟล์ที่เป็นความลับทางการค้ากับคู่ค้าหรือผู้ขาย เพื่อจัดตั้งบริษัทไว้แข่งขันหรือแย่งงานกับ GE นั่นเอง

เพื่อเป็นการป้องกันปัญหาไม่ให้เกิดเหตุการณ์ไม่คาดฝัน จึงควรมี โซลูชั่นในการป้องกันที่ลงที่เครื่อง PC หรือ Notebook (endpoint protection solution) ที่จะทำให้ทีมไอทีสามารถตรวจจับความผิดปกติต่างๆ ที่เกิดขึ้นภายในระบบ โดยเฉพาะจุดที่เป็น Endpoint เพื่อใช้ป้องกัน และแก้ไขปัญหาหากเกิดเหตุการณ์ขึ้นนั่นเอง ซึ่ง Endpoint ดังกล่าว ควรมีฟังก์ชั่นต่างๆ ดังนี้

  • ฟังก์ชั่น EDR สำหรับการตรวจสอบ มอนิเตอร์ อย่างต่อเนื่องถึงกระบวนการทำงานภายในเครื่องที่ระบบไม่รู้จักและ ความสามารถในการตรวจจับและตอบสนองต่อภัยคุกคามขั้นสูงโดยอัตโนมัติ
  • ฟังก์ชั่น EPP ที่ไว้ป้องกันไวรัส มัลแวร์ สปายแวร์ และฟิชชิง 
  • ฟังก์ชั่น การวิเคราะห์พฤติกรรมและการตรวจจับสคริปต์ มาโคร ต่างๆ
  • ฟังก์ชั่นการกรอง URL การควบคุมอุปกรณ์ปลายทาง และไฟร์วอลล์ในระบบ

WatchGuard โซลูชั่นด้านความปลอดภัยทางไซเบอร์ ที่ประกอบไปด้วย Firewall รองรับองค์กรขนาดกลางและขนาดใหญ่ AuthPoint โซลูชั่น ด้าน Cloud MFA และ EndPoint Security ซึ่งประกอบไปด้วย WatchGuard EPP (Endpoint Protection Platform), WatchGuard EDR (Endpoint Detection and Response) และ WatchGaurd EPDR (Endpoint Protection, Detection and Response) สนใจ หรือต้องการข้อมูลเพิ่มเติมติดต่อแผนก Marketing

Tel : 02-2479898 ต่อ 87 

สินค้าที่เกี่ยวข้อง

  • WatchGuard Endpoint Security

    ยกระดับการป้องกันการถูกแฮกระบบ หยุดการคุกคามจากมัลแวร์ทั้งที่รู้จักและไม่รู้จัก

    Endpoint Security, Security, WatchGuard
  • WatchGuard Multi-Factor Authentication

    โซลูชั่นการยืนยันตัวตน ในรูปแบบแอพพลิเคชั่น รองรับการใช้งานทั้งบน Apple iOS และ Android

    Multi-Factor Authentication, Security, WatchGuard

เรียบเรียงเป็นภาษาไทยโดย : คุณ วุฒิชัย ปริญญานุสรณ์

SHARE TO:

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on email
Email