IT Knowledge

ผลการทดสอบ Anti-Phishing ประจำปี 2015 โดย AV-Comparatives

AV-Comparatives องค์กรอิสระที่ก่อตั้งขึ้นเพื่อทำการทดสอบซอฟต์แวร์รักษาความปลอดภัย เช่น ผลิตภัณฑ์แอนตี้ไวรัส และโซลูชันความปลอดภัยบนอุปกรณ์เคลื่อนที่ ได้ออกรายงานผลการทดสอบซอฟต์แวร์สำหรับป้องกันการโจมตีแบบ Phishing ประจำปี 2015 โดยทดสอบผลิตภัณฑ์ทั้งหมด 10 เจ้า สามารถดูสรุปผลการทดสอบได้ ดังนี้

Read More »

Gartner เผย 10 กลยุทธ์การลงทุนด้านเทคโนโลยีสำหรับหน่วยงานรัฐ

Gartner ได้ทำการสำรวจแผนการลงทุนทางด้านเทคโนโลยีจากหน่วยงานรัฐทั่วโลก เพื่อให้ CIO และ IT Leaders สามารถใช้เป็นแนวทางในการวางแผนทางด้าน IT Roadmap ในอนาคตได้ง่ายขึ้น โดยในปี 2015 นี้คาดว่าการลงทุนทางด้าน IT ของหน่วยงานรัฐทั่วโลกจะหดตัวลง 1.8% จาก 439,000 ล้านเหรียญดอลาร์สหรัฐ เหลือ 431,000 ล้านเหรียญดอลลาร์สหรัฐ แต่จะเติบโตกลับมาเป็น 475,500 ล้านเหรียญดอลลาร์สหรัฐภายในปี 2019

Read More »

Kali Linux 2.0 แพลทฟอร์มสำหรับทดลองเจาะระบบพร้อมให้บริการแล้ว

Offensive Security ผู้ให้บริการการทดสอบเจาะระบบคอมพิวเตอร์และฝึกอบรมด้านความปลอดภัยของข้อมูล ได้ประกาศเปิดตัว Kali Linux แพลทฟอร์มสำหรับทดสอบการเจาะระบบแบบโอเพ่นซอร์ส เวอร์ชัน 2.0 ใหม่ล่าสุด ซึ่งพร้อมให้นักทดสอบความปลอดภัย นักวิจัย และแฮ็คเกอร์ได้ดาวน์โหลดไปทดลองใช้

Read More »

Amazon จัดงาน AWSome Day Thailand ฝึกอบรมเทคโนโลยี AWS Cloud ฟรีๆ วันที่ 26 สิงหาคม 2558

สำหรับผู้ที่สนใจ Amazon AWS Cloud แต่ยังไม่มีโอกาสได้ลงไปสัมผัสกับเทคโนโลยีต่างๆ ด้วยตัวเอง Amazon AWS ได้จัดงานสัมมนา AWSome Day Thailand ให้ทุกท่านได้เข้าร่วมฟรีๆ เพื่อให้ความรู้และฝึกอบรมเกี่ยวกับ AWS Cloud โดยเฉพาะ ในวันที่ 26 สิงหาคม 2558 เวลา 8.00น. – 17.00น. ณ โรงแรม Amari Watergate Bangkok ชั้น 6 ห้อง Water Gate Ballroom โดยผู้ที่เข้าร่วมงานจะได้รับความรู้ต่างๆ ดังต่อไปนี้

Read More »

รายงานแนวโน้มการโจมตีเผย Malvertising กลายเป็นภัยคุกคามยอดฮิตแบบใหม่บนเว็บไซต์

Bromium, Inc. ผู้ให้บริการโซลูชันป้องกันการเจาะระบบชั้นนำของโลก ได้เปิดเผยรายงาน Endpoint Exploitation Trends 1H 2015 ซึ่งเป็นรายงานผลการวิเคราะห์ความเสี่ยงด้านความปลอดภัยบนเว็บไซต์และซอฟต์แวร์ โดยไฮไลท์สำคัญระบุว่า มากกว่าร้อยละ 50 ของมัลแวร์โฆษณา หรือ Malvertising ได้แอบแฝงอยู่ในเว็บไซต์ประเภทข่าวและบันเทิงโดยที่เจ้าของเว็บไซต์ไม่รู้ตัว การโจมตีบน Flash เพิ่มสูงขี้นจาก 6 เดือนก่อนถึง 60% และอัตราการเติบโตของมัลแวร์เรียกค่าไถ่ (Ransomware) เพิ่มขึ้นจากปี 2013 ถึง 2 เท่า

Read More »

IBM เปิดโควต้าฟรี 10 ที่นั่ง งานสัมมนา IBM Storage Solution Day 2015 สำหรับ SI, ISV และ Service Provider

พลาดไม่ได้สำหรับเหล่า System Integrator (SI), Independent Software Vendor (ISV) และ Service Provider (SP) ในประเทศไทย ที่ต้องการอัพเดตเทคโนโลยีใหม่ๆ และสร้างโอกาสในการขายสินค้าเพิ่มเติมแก่ลูกค้าร่วมกับ IBM นะครับ ทาง TechTalkThai ได้รับเกียรติจาก IBM ในการแจกโควต้า 10 ที่นั่งให้แก่ผู้อ่าน 10 บริษัทที่เป็น SI, ISV และ SP ที่สนใจแบบสุ่มนะครับ ต้องขอขอบคุณ IBM ที่มอบโอกาสดีๆ ครั้งนี้มาด้วยครับ โดยงานสัมมนาครั้งนี้มีรายละเอียดดังนี้ครับ

Read More »

แนวทางการปรับปรุงกลยุทธ์ด้าน IT ขององค์กรด้วยระบบของ Acronis Backup ที่ทำได้มากกว่าแค่การสำรองข้อมูล

  ตั้งแต่ภาคธุรกิจเริ่มมีการนำข้อมูลบนระบบ IT มาใช้สร้างคุณค่าต่างๆ เพิ่มขึ้น การสำรองข้อมูลหรือการ Backup ก็เป็นเทคโนโลยีสำคัญที่อยู่คู่กับวงการ IT มาโดยตลอด แม้แต่ในยุคปัจจุบันนี้ที่มีเทคโนโลยี Cloud ที่ช่วยเสริมให้ระบบ IT ต่างๆ มีความทนทานสูงขึ้นได้ก็ตาม อย่างไรก็ดี องค์กรต่างๆ ในทุกวันนี้น้อยรายนักที่จะได้วางแผนกลยุทธ์ในการทำ Backup ข้อมูลและระบบงานต่างๆ อย่างจริงจัง ทำให้รูปแบบและทิศทางของระบบ Backup ยังกระจัดกระจาย และไม่ตอบโจทย์ความคุ้มค่าหรือการต่อยอดในระยะยาว รวมถึงเมื่อเกิดเหตุฉุกเฉินขึ้นจริงๆ แล้ว ก็ยังขาดความมั่นใจในการกู้คืนข้อมูลที่ทำการสำรองเอาไว้อีกด้วย ในบทความนี้จึงได้สรุป Best Practice และ Whitepaper ต่างๆ จาก Acronis ซึ่งเป็นผู้ผลิตเทคโนโลยีการสำรองข้อมูลและกู้คืนข้อมูลชั้นนำระดับโลกให้ผู้อ่านทุกท่านได้นำไปประยุกต์ วางกลยุทธ์การสำรองข้อมูลระยะยาวให้แก่องค์กร และสร้างความอุ่นใจในการทำงานของผู้ดูแลระบบทุกท่านให้มากขึ้นกัน

Read More »

Software Defined Networking เติบโตในตลาด Carrier ทั่วโลกอย่างรวดเร็ว

Software Defined Networking หรือ SDN กำลังเป็นเทคโนโลยีที่เหล่า Carrier ให้ความสนใจทั่วโลก โดยจากผลสำรวจของ IHS ได้พบว่าจากการสำรวจ Operator รายใหญ่ 28 รายทั่วโลก ซึ่งมี Market Share รวมกัน 46% ของทั้งตลาด พบว่า 82% ขององค์กรเหล่านี้ได้เริ่มติดตั้งใช้งานจริง หรือเริ่มทดลองใช้ SDN ในวงเล็กๆ บ้างแล้ว ซึ่งนี่กำลังเป็นช่วงปรับตัวของอุตสาหกรรมให้สามารถนำเทคโนโลยี SDN มาใช้งานให้ตอบโจทย์ของ Operator ให้ได้ ก่อนจะก้าวไปใช้ SDN ในส่วนที่สำคัญของระบบเครือข่าย ซึ่งจะกลายเป็นก้าวที่ยิ่งใหญ่ของวงการมาก

Read More »

เตือนภัย !! ผู้ใช้ Android อาจเสี่ยงถูกขโมยลายนิ้วมือได้

ในงาน Black Hat USA 2015 ที่ผ่านมา นักวิจัยจาก FireEye, Inc บริษัทผู้นำทางด้านการอป้องกันภัยคุกคามขั้นสูงบนโลกไซเบอร์ ได้เปิดเผยเทคนิคการโจมตีรูปแบบใหม่ที่เรียกว่า Fingerprint Sensor Spying Attack หรือการขโมยข้อมูลลายนิ้วมือผ่านเซนเซอร์นั่นเอง ซึ่งช่วยให้แฮ็คเกอร์สามารถแอบขโมยลายนิ้วมือของผู้ใช้มือถือ Android จากระยะไกล เพื่อปลอมแปลงการพิสูจน์ตัวตนได้

Read More »

Qualys เปิดตัว AssetView บริการ Asset Inventory ที่ใช้งานได้ฟรีบน Cloud

เป็นข่าวดีสำหรับองค์กรที่กำลังมองหาระบบ Inventory เพื่อใช้รวบรวมข้อมูลของอุปกรณ์ทั้งหมดที่มีในเครือข่ายอยู่ Qualys ผู้นำด้านระบบ Security ผ่าน Cloud ได้เปิดให้บริการ Inventory Managment ฟรีๆ ภายใต้ชื่อ Qualys AssetView ซึ่งมีความสามารถดังนี้

Read More »

โปรโมชั่นราคาพิเศษ อบรมหลักสูตรผู้บริหารและดูแลระบบลีนุกซ์ (Linux System Administration) รุ่น 4-5

คอร์สอบรมนี้จะครอบคลุมเนื้อหาดังต่อไปนี้ หลักสูตรเริ่มต้นใช้งานระบบลีนุกซ์ การทำงานพื้นฐาน พื้นฐานที่สำคัญ ชุดคำสั่งสำหรับระบบปฏิบัติการ การจัดการข้อมูล และไฟล์ User Interface ติดตั้ง/ตั้งค่า ระบบปฏิบัติการลีนุกซ์ ระบบรักษาความปลอดภัย

Read More »

[PR] เอ็ตด้าเผยผลสำรวจพฤติกรรมผู้ใช้เน็ตปี 58 ครั้งแรกที่มุ่งเจาะผู้ใช้แยกตามเจนเนอเรชั่นแบบถึงกึ๋น

  สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (องค์การมหาชน) (สพธอ.) หรือ ETDA (เอ็ตด้า) กระทรวงเทคโนโลยีสารสนเทศและการสื่อสารเผย “ผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2558 (Thailand Internet User Profile 2015)” จำแนกตาม 4 เจนเนอเรชั่น

Read More »

Windows Updates ที่ไม่ใช้ HTTPS อาจเสี่ยงเป็นต้นเหตุของการเจาะระบบองค์กรได้

ในงาน Black Hat USA 2015 ที่กำลังดำเนินอยู่นี้ นักวิจัยด้านความปลอดภัยจาก Context Information Security ประเทศอังกฤษ ได้ออกมาเปิดเผยวิธีการโจมตีระบบเครือข่ายภายในผ่านการอัพเดท Windows ในบริษัทที่ตั้งค่าการใช้งาน Windows Server Update Services (WSUS) ไม่ปลอดภัยเพียงพอ ส่งผลให้แฮ็คเกอร์สามารถเข้าถึงเครื่องลูกข่ายโดยมีสิทธิ์เป็น Admin และขโมยข้อมูลสำคัญออกไปได้

Read More »

IBM จับมือ True จัดงาน Thailand Startup SmartCamp 2015 ส่งโซลูชั่น Smart Cities จากไทยไป Silicon Valley

ไอบีเอ็มจับมือทรู พร้อมผนึกมหาวิทยาลัย หน่วยงานภาครัฐ องค์กรธุรกิจ และคอมมิวนิตี้สตาร์ทอัพ จัดกิจกรรม Thailand Startup SmartCamp 2015 ติวเข้มสตาร์ทอัพรุ่นใหม่ของไทย อัดแน่นความรู้ไอทีและธุรกิจ พร้อมผลักดันให้แจ้งเกิดในเวทีระดับภูมิภาคและระดับโลก ให้ร่วมงานได้ฟรีๆ โดยไม่มีค่าใช้จ่าย

Read More »

[PR] เทรนด์ไมโครจัดงาน Trend Micro CTF Asia Pacific & Japan 2015 ตั้งเป้าสร้างโลกอินเทอร์เน็ตที่ปลอดภัยผ่านการประกวดเทคโนโลยีความปลอดภัย

กรุงเทพฯ – 6 สิงหาคม 2558 – บริษัท เทรนด์ไมโคร (TYO: 4704; TSE: 4704) ผู้นำระดับโลกในด้านซอฟต์แวร์ และโซลูชั่นการรักษาความปลอดภัย ประกาศจัดงาน Trend Micro CTF Asia Pacific & Japan 2015 งานประกวดเทคโนโลยีไซเบอร์ซีเคียวริตี้สำหรับวิศวกร โดยเทรนด์ไมโครมีจุดมุ่งหมายที่จะสร้างโลกอินเทอร์เน็ตที่ปลอดภัยมากขึ้นผ่านกิจกรรมสำหรับผู้เชี่ยวชาญนี้ ในช่วงไม่กี่ปีที่ผ่านมา การโจมตีทางไซเบอร์ที่มุ่งโจรกรรมข้อมูลลับและข้อมูลส่วนตัว กำลังแพร่กระจายอย่างรวดเร็ว สร้างความเสียหายเพิ่มมากขึ้นต่อองค์กรทั้งภาครัฐและภาคเอกชน ขณะเดียวกัน สภาพแวดล้อมทางด้านไอทีมีการพัฒนาเปลี่ยนแปลงอย่างรวดเร็ว โดยมุ่งไปสู่ระบบคลาวด์, เวอร์ช่วลไลเซชั่น และอินเทอร์เน็ตออฟธิงค์ [Internet of Things (IoT)] เทคโนโลยีใหม่ๆ เป็นปัจจัยสำคัญที่ทำให้การโจมตีทางไซเบอร์และอินเทอร์เน็ตมีความก้าวหน้าและซับซ้อนมากขึ้น จึงจำเป็นที่จะต้องใช้ความรู้ความเชี่ยวชาญทางด้านการรักษาความปลอดภัยที่เหนือกว่า เพื่อสร้างโลกที่ปลอดภัยมากขึ้น ในฐานะบริษัทชั้นนำด้านเทคโนโลยีการรักษาความปลอดภัยอินเทอร์เน็ต เทรนด์ไมโครมุ่งเสริมสร้างความเชี่ยวชาญด้านเทคนิคให้แก่ผู้ใช้งานอินเทอร์เน็ตทั้งหมด จากการประกวดในครั้งนี้ การประกวด Trend Micro CTF ประกอบด้วยขั้นตอนการคัดเลือกผู้สมัครทางออนไลน์ ซึ่งจะจัดขึ้นในเดือนสิงหาคม และการประกวดรอบสุดท้ายจะจัดขึ้นที่กรุงโตเกียว ประเทศญี่ปุ่น ในช่วงเดือนพฤศจิกายน 2558 การประกวดจะครอบคลุมปัญหาท้าทายในหมวดหมู่ต่างๆ เช่น การโจมตีแบบเจาะจงเป้าหมาย, IoT และ …

Read More »

ปกป้องความเป็นส่วนบุคคลของคุณบน Windows 10

บทความนี้ยังคงวนเวียนอยู่กับระบบปฏิบัติการล่าสุดของ Microsoft ซึ่งก็คือ Windows 10 ที่เปิดให้ผู้ใช้งานได้อัพเกรดฟรีกันไปเมื่อสัปดาห์ก่อนนะครับ ซึ่งหลายคนน่าจะได้ยินมาว่า Windows 10 นี้จะมีการขออนุญาตส่งข้อมูลของผู้ใช้เป็นจำนวนมากกลับไปยัง Microsoft เพื่อปรับปรุงระบบให้ดีขึ้น แต่ก็มีข้อมูลบางอย่างที่ถูกส่งกลับไปโดยไม่บอกก่อนอยู่เช่นกัน บทความนี้จึงรวบรวมวิธีการยกเลิกหรือปิดการส่งข้อมูลเพื่อปกป้องความเป็นส่วนตัวของผู้ใช้ให้ครับ

Read More »

[PR] Deloitte Access Economics ชี้ “การปฏิรูประบบดิจิตอลภาครัฐ” (Government Digital Transformation) สร้างประโยชน์แก่ประชาชนและรัฐบาล คิดเป็นมูลค่า 26.6 พันล้านดอลลาร์ (หรือประมาณ 9 แสนล้านบาท) ในออสเตรเลีย

กรุงเทพฯ, ประเทศไทย — 5 สิงหาคม 2558 — รายงานฉบับใหม่จาก Deloitte Access Economics ภายใต้การสนับสนุนของอะโดบี เปิดเผยว่า ขั้นตอนถัดไปของการปฏิรูประบบดิจิตอลภาครัฐในออสเตรเลียมีแนวโน้มว่าจะสร้างประโยชน์ให้แก่ประชาชนและรัฐบาลเป็นมูลค่าที่มากถึง 4 เท่าเมื่อเทียบกับต้นทุน 

Read More »

PlagueScanner: Framework สำหรับสแกนมัลแวร์แบบโอเพ่นซอร์ส

Robert Simmons นักวิจัยด้านความปลอดภัย ได้ทำการเปิดเผยโค้ดและเอกสารของ Framework สำหรับสแกนมัลแวร์แบบโอเพ่นซอร์สหรือที่เรียกว่า PlagueScanner บน GitHub ให้บริษัทหรือผู้ที่สนในดาวน์โหลดไปพัฒนาระบบตรวจสอบมัลแวร์ได้ฟรี

Read More »

Gartner เผยผลสำรวจ Magic Quadrant for SIEM 2015 พร้อม Leader ถึง 5 ราย

การเติบโตของการโจมตีระบบเครือข่ายองค์กรในรูปแบบที่ซับซ้อนและหลากหลายยิ่งขึ้นนั้น ทำให้ Security Information and Event Management หรือ SIEM กลายเป็นเทคโนโลยีที่เป็นที่ต้องการมากขึ้นในการตรวจสอบและค้นหาการโจมตีที่เกิดขึ้นในระบบเครือข่ายในรูปแบบที่อุปกรณ์อื่นๆ ตรวจจับไม่เจอ และทำให้ตลาด SIEM เติบโตขึ้นในปีที่แล้ว

Read More »

MatrixSSL Tiny: ซอฟต์แวร์เข้ารหัส TLS สำหรับอุปกรณ์ IoT

INSIDE secure ผู้ให้บริการโซลูชัน Embedded Security ชั้นนำของฝรั่งเศส ได้ประกาศเปิดตัว MatrixSSL Tiny ซอฟต์แวร์สำหรับเข้ารหัสแบบ Transport Layer Security (TLS) ขนาดเล็กที่สุดในโลก ซึ่งถูกออกแบบมาให้เพิ่มความปลอดภัยแก่อุปกรณ์จำพวก Internet of Things ที่มีทรัพยากรในการใช้งานจำกัดโดยเฉพาะ

Read More »