Log Management and SIEM

Log Management System, Security Information and Event Management, SIEM, Log Analyzer

Fortinet เปิดตัว Fortinet Advisor ลงบน FortiSIEM และ FortiSOAR

Fortinet เปิดตัว Fortinet Advisor เครื่องมือผู้ช่วย Generative AI ลงบน FortiSIEM และ FortiSOAR

Read More »

วางระบบ SOC ตรวจจับภัยคุกคาม เสริมมาตรฐานความมั่นคงปลอดภัยในองค์กร ด้วย IBM Security QRadar จาก Ruth Victor

Security Operations Center หรือ SOC นั้นได้กลายเป็นส่วนสำคัญของธุรกิจองค์กรในเวลานี้ เพื่อใช้ในการรวบรวมข้อมูลด้าน Cybersecurity จากระบบ IT ที่มีความสำคัญในองค์กร มาทำการวิเคราะห์ ตรวจสอบ และค้นหาภัยคุกคามที่อาจแฝงเร้นมาในวิธีการที่ซับซ้อนเกินกว่าที่ระบบรักษาความมั่นคงปลอดภัยทั่วไปจะตรวจจับได้ อย่างไรก็ดี การนำระบบ SOC มาใช้ในธุรกิจองค์กร ไม่ว่าจะเป็นการลงทุนสร้างศูนย์ SOC เอง หรือการใช้บริการในลักษณะ Managed Services นั้น ก็ต้องอาศัยเทคโนโลยีที่เหมาะสม และผู้เชี่ยวชาญด้าน Cybersecurity ในการตรวจจับและรับมือกับภัยคุกคาม โดยจะดียิ่งขึ้นไปอีกหากผู้เชี่ยวชาญนั้นๆ มีทักษะด้าน IT Infrastructure ที่สามารถช่วยแก้ไขช่องโหว่ด้านความมั่นคงปลอดภัย IT ให้ได้อย่างทันท่วงที ในบทความนี้ เราจะพาทุกท่านไปรู้จักกับ IBM Security QRadar และทีมงาน Ruth Victor ที่ได้มีประสบการณ์ในการวางระบบ SOC ให้กับธุรกิจโทรคมนาคมและธุรกิจด้านโครงสร้างพื้นฐานของประเทศมาแล้ว เพื่อเป็นอีกทางเลือกให้กับธุรกิจองค์กรไทยกันครับ

Read More »

สรุปงานสัมมนา M.Tech Security Exchange 2023 – Cybersecurity 2.0 with AI

ประเด็นของ AI ในรอบปีที่ผ่านมาได้สร้างแรงกระเพื่อมให้โลกจนเป็นที่รับรู้กันได้อย่างไม่เคยมีมาก่อน โดยเฉพาะ Generative AI อย่าง ChatGPT ที่ได้กลายเป็นข้อถกเถียงในด้านของความอันตราย ตลอดจนประโยชน์ที่พิสูจน์ได้แก่การประกอบอาชีพด้านต่างๆ ด้วยเหตุนี้เองในธีมของงานประจำปีของ M.Tech Security Exchange 2023 วันที่ 6 เดือน 7 ในปีนี้ จึงมาพร้อมกับหัวข้อ Cybersecurity และ AI ทั้งนี้ยังเป็นการครบรอบ 20 ปีของ M.Tech อีกด้วย ทีมงาน TechTalkThai จึงขอรวบรวมประเด็นสำคัญที่เกิดขึ้นในงานครั้งนี้มาให้ได้ติดตามกันครับ

Read More »

MFEC เตรียมเดินหน้าสร้างศูนย์ CSOC ให้ลูกค้า ด้วยเครื่องมือที่พร้อมและครบครันจาก IBM

การป้องกันภัยคุกคามไม่ได้ถูกจำกัดเพียงแค่ตัวโซลูชันเพียงอย่างเดียว แต่การป้องกันที่ดียังต้องอาศัยผู้เชี่ยวชาญเข้ามาถ่ายทอดองค์ความรู้ให้กลายเป็น Rule หรือมาตรการบางอย่างเพื่อใช้ป้องกันเหตุการณ์ที่เกิดขึ้น ซึ่งในองค์กรขนาดใหญ่มักจะมีห้องรวมตัวสำหรับเหล่าผู้เชี่ยวชาญที่คอยติดตามภาวะภัยคุกคามที่รู้จักกันในชื่อ Cybersecurity Operation Center (CSOC) โดยมีหน้าที่หลายด้านที่ช่วยบริหารจัดการด้านความมั่นคงปลอดภัยเช่น มอนิเตอร์และตรวจสอบเหตุการณ์ด้านความมั่นคงปลอดภัย ตอบสนองเหตุภัยคุกคาม บริหารจัดการช่องโหว่และภัยคุกคาม แต่ทั้งหมดต้องอาศัยความเชี่ยวชาญและประสบการณ์จากบุคลากร นอกจากประเด็นเรื่องของบุคลากรด้านความมั่นคงปลอดภัยแล้ว เครื่องมือหรือซอฟต์แวร์ที่เกี่ยวข้องกับ CSOC ก็เป็นอีกปัจจัยที่ต้องลงทุนสูง เช่น เครื่องมือ SIEM และ SOAR เป็นต้น อย่างไรก็ดีผู้ใช้งานก็ยังต้องสามารถปรับแต่งการใช้งานให้เข้ากับบริบทขององค์กรด้วย สุดท้ายแล้วยังคงต้องอาศัยผู้เชี่ยวชาญเช่นเคย ด้วยเหตุนี้เราถึงไม่ค่อยพบ CSOC ในองค์กรขนาดเล็ก เพราะหากลงทุนเองอาจไม่คุ้มค่ากับต้นทุนของธุรกิจ แต่ภัยคุกคามกลับเป็นหัวข้อที่ละเลยไม่ได้เช่นกัน ด้วยเหตุนี้เอง MFEC จึงวางแผนในการนำเครื่องมือจาก IBM มาใช้ในศูนย์ CSOC ของลูกค้า เพื่อปิดช่องโหว่ และทำให้สามารถตอบสนองกับภัยคุกคามที่เกิดขึ้นได้ตลอดเวลา

Read More »

ไซเบอร์ อีลีทและไอบีเอ็มแนะทางออกจัดการไซเบอร์ด้วย SOC Modernization

หลายองค์กรเริ่มต้นปี 2023 ด้วยความหวาดหวั่นจากรายงานของสถาบันต่าง ๆ ด้านแนวโน้มภัยคุกคามทางไซเบอร์ ซึ่งได้มีการคาดการณ์ไปในทิศทางเดียวกันว่าสถานการณ์ภัยคุกคามทางไซเบอร์ทั่วโลกจะยิ่งทวีความรุนแรงมากยิ่งขึ้นในปีนี้ อ้างอิงจากการรายงานผลสำรวจของ IBM X-Force Threat Intelligence Index 2023 พบว่าในทวีปเอเชียแปซิฟิกครองอันดับหนึ่งในด้านอัตราการเกิดเหตุการณ์การโจมตี โดยคิดเป็น 31% ของเหตุการณ์ภัยคุกคามทั่วโลก และเพิ่มสูงขึ้นถึง 5% เมื่อเทียบกับปีที่ผ่านมา  ในขณะเดียวกันปัญหาการขาดแคลนบุคคลากรผู้เชี่ยวชาญด้านไซเบอร์ซีเคียวริตี้ก็ยังคงเป็นปัญหาหนักอกที่ยังคงแก้กันไม่ตกในหลายองค์กร องค์กรขนาดใหญ่ที่มีศักยภาพและมีความพร้อมก็จะสามารถดึงดูดบุคคลากรที่มีความรู้ ความเชี่ยวชาญได้มากกว่าบริษัทขนาดเล็กและขนาดกลาง จึงส่งผลให้การบริหารจัดการเทคโนโลยีความมั่นคงปลอดภัยไซเบอร์ต่าง ๆ ในหลาย ๆ ด้านที่องค์กรได้มีการลงทุนไปแล้วด้วยเม็ดเงินมหาศาลไม่สามารถทำงานเชื่อมโยงกันได้อย่างมีประสิทธิภาพและต่อเนื่องตามที่คาดหวัง ซึ่งความท้าทายนี้เป็นปัจจัยปัญหาหลักที่องค์กรต้องกำหนดกลยุทธ์ในการรับมือความท้าทายดังกล่าวอย่างจริงจังและต้องดำเนินการอย่างเป็นระบบ

Read More »

[Video] NCSA Webinar Series EP.6 – Centralized Log & PDPA Log Analytics ตามหลักเกณฑ์การเก็บ Log ใหม่ พ.ศ.​ 2564 และกฎหมาย PDPA

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย NCSA Webinar Series EP.6 เรื่อง “Centralized Log & PDPA Log Analytics ตามหลักเกณฑ์การเก็บ Log ใหม่ พ.ศ.​ 2564 และกฎหมาย PDPA” ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

Vintcom และ Stellar Cyber ร่วมมือกันนำ Open XDR มาสู่ตลาดประเทศไทย [Guest Post]

เมืองซานตาคลารา, มลรัฐแคลิฟอร์เนีย, 16 มกราคม 2023 – เพื่อให้สอดคล้องกับกลยุทธ์การเป็นผู้นำในอุตสาหกรรมไอทีด้วยโซลูชั่นสำหรับการเปลี่ยนแปลงทางดิจิทัลและความมั่นคงปลอดภัยทางไซเบอร์ให้แก่ลูกค้า บริษัท วินท์คอม เทคโลโลยี จำกัด (มหาชน) ได้ร่วมมือกับ Stellar Cyber ผู้สร้างนวัตกรรม Open XDR ในการเผยแพร่แพลตฟอร์ม Open XDR ของ Stellar Cyber สู่ตลาดประเทศไทย

Read More »

Gartner ออก Magic Quadrant ด้าน SIEM ปี 2022 – Microsoft, IBM และ Splunk ยังครองตำแหน่งผู้นำ

Gartner บริษัทวิจัยและที่ปรึกษาชื่อดังจากสหรัฐฯ ออกรายงาน Magic Quadrant ทางด้าน Security Information and Event Management (SIEM) ประจำปี 2022 ผลปรากฏว่า Microsoft ครองตำแหน่งอันดับ 1 ตามมาด้วย IBM และ Splunk นอกจากนี้ยังมี Securonix และ Exabeam ที่ครองตำแหน่ง Leaders

Read More »

ServiceNow เข้าซื้อกิจการ Era Software เสริมทัพ Observability Platform

ServiceNow ประกาศเข้าซื้อกิจการ Era Software เสริมทัพ Observability Platform

Read More »

เก็บ Log พ.ร.บ. ได้ง่ายๆ ด้วยบริการ B-Log Management จาก AIS Business

การเก็บ Log พ.ร.บ. ไม่ใช่เรื่องใหม่แล้วสำหรับปี ๒๕๖๕ แต่เชื่อหรือไม่ว่าการตีความทางกฏหมายนั้นยังเป็นประเด็นที่หลายคนสับสนอยู่ วันนี้สิ่งที่เก็บนั้นเพียงพอครอบคลุมหรือยัง ดูแลพื้นที่การเก็บได้ดีแค่ไหน และเมื่อถึงเวลาเกิดเหตุไม่คาดฝันเราจะสามารถใช้ประโยชน์จากข้อมูล Log ได้จริงหรือไม่ นี่เป็นคำถามที่ท่านต้องตอบให้ได้ ซึ่งล่าสุดด้วยบริการใหม่จาก AIS Business ที่ชื่อว่า “Business-Log Management (B-Log)” ความท้าทายเหล่านี้จะง่ายขึ้นแล้วครับ

Read More »

สรุปงานสัมมนา M.Tech Security Exchange 2022 – Trust Starts With Zero

เมื่อวันที่ 7 เดือน 7 ที่ผ่านมา M.Tech ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยอย่างครบวงจรได้ขนทัพผลิตภัณฑ์ต่างๆมาให้ผู้เข้าชมได้ศึกษากันอย่างจุใจ โดยในงานครั้งนี้มาพร้อมกับคอนเซปต์ Trusted Start With Zero ที่กระตุ้นเตือนให้ผู้เข้าร่วมได้รับรู้ถึงภาพขององค์กรที่เปลี่ยนไป ทำให้เราไม่สามารถล้อมรอบองค์กรและเชื่อกับทุกอย่างที่อยู่ภายในอีกต่อไป

Read More »

[Guest Post] เสริมความแกร่งให้ธุรกิจ และปกป้องข้อมูลด้วย IBM QRadar SIEM และIBM FlashSystem Safeguarded Copy

เมื่อธุรกิจยุคดิจิทัล ต้องเผชิญกับความท้าทายจากภัยไซเบอร์หลากหลายรูปแบบ ไม่ว่าจะเป็น แฮ็กเกอร์ ข้อมูลรั่วไหล และแรนซัมแวร์ที่เป็นอุปสรรคสำคัญคอยขัดขวางและสร้างความเสียหายอย่างมาก ทั้งงบประมาณในการกู้คืนระบบ เวลาและโอกาสทางธุรกิจ และที่สำคัญคือความเชื่อถือของลูกค้า ที่ไม่อาจประเมินเป็นตัวเงินได้

Read More »

TechTalk Webinar: Importance of Log Management: Protect you Business, Protect your Data Assets

Magic Software Thailand ขอเชิญผู้สนใจทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ "Importance of Log Management: Protect you Business, Protect your Data Assets" โดยท่านจะได้รู้จักกับโซลูชัน ALog ซึ่งเป็น Log Management ที่จะช่วยให้ท่านสามารถใช้ประโยชน์จากข้อมูล Log จากส่วนต่างๆที่มีอยู่ได้ ประสานเป็นภาพเดียวกันและตอบโจทย์ด้าน Security งานจะจัดขึ้นในวันอังคารที่ 28 มิถุนายน 2565 เวลา 14.00 - 15.30 น.

Read More »

Palo Alto Networks ประกาศเปิดตัว Cortex XSIAM

Cortex XSIAM คือโซลูชันใหม่ล่าสุดที่ Palo Alto Networks ประกาศกร้าวว่าจะช่วยผลิกโฉมระบบ SIEM และ Soc Analytics แบบเก่า (ย่อมาจาก Extended Security Intelligence & Automation Management)

Read More »

เปิดตัว Cyber Elite ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ในกลุ่มเบญจจินดา

ภายใต้สถานการณ์ที่ภัยคุกคามไซเบอร์ทวีความรุนแรงและซับซ้อนมากยิ่งขึ้น การบังคับใช้กฎหมายไซเบอร์ก็เข้มงวดขึ้นไม่แพ้กัน เหล่า CISO (Chief Information Security Officer) ต่างเผชิญหน้ากับความยากลำบากในการบริหารจัดการด้านความมั่นคงปลอดภัยไซเบอร์ Cyber Elite จึงได้ถูกก่อตั้งขึ้นภายใต้กลุ่มเบญจจินดาเพื่อให้บริการด้านความมั่นคงปลอดภัยแบบครบวงจร สนับสนุนการทำงานของ CISO ทั้งด้านเครื่องมือ ความเชี่ยวชาญ และบุคลากร ช่วยให้ธุรกิจสามารถดำเนินต่อไปในยุคดิจิทัลได้อย่างมั่นใจ

Read More »

PPlus Visions รุกตลาด Cybersecurity วางรากฐานความมั่นคงปลอดภัยให้ธุรกิจด้วย IBM Security QRadar SIEM

เมื่อ Cybersecurity กลายเป็นสิ่งจำเป็นต่อการสร้างความมั่นคงให้กับทุกธุรกิจองค์กร ผู้ให้บริการด้าน IT หลายแห่งก็เริ่มปรับตัวหันมาให้บริการด้านนี้กันมากขึ้น ตอบโจทย์ต่อความต้องการของตลาดที่นับวันจะยิ่งเติบโต PPlus Visions ในฐานะของผู้เชี่ยวชาญด้านการให้บริการระบบเครือข่ายสำหรับธุรกิจโทรคมนาคมโดยเฉพาะ ก็เป็นอีกธุรกิจที่ปรับตัวหันมาสู่ตลาดนี้ ด้วยจุดเด่นที่น่าสนใจทั้งในแง่การทำงานที่รวดเร็วว่องไวในมาตรฐานระดับโทรคมนาคม, ประสบการณ์การดูแลอุปกรณ์จำนวนมหาศาลให้กับสาขาของธุรกิจองค์กรหลายพันแห่ง ไปจนถึงวิสัยทัศน์ที่มองเห็นถึงโอกาสสำหรับธุรกิจองค์กรที่จะได้นำข้อมูลด้าน Cybersecurity ที่มีอยู่ในองค์กรมาต่อยอดได้อย่างหลากหลายในอนาคต

Read More »

SIEM คืออะไร? ทำไม SIEM ถึงจำเป็นต่อธุรกิจองค์กร?

ในบทความนี้ทีมงาน TechTalkThai จะพาทุกท่านไปรู้จักกับ SIEM โดยสังเขป เพื่อเป็นประโยชน์ต่อชาว IT มือใหม่ หรือผู้ที่ต้องเริ่มหันมารับผิดชอบงานทางด้าน Cybersecurity ในองค์กรกันครับ

Read More »

[Video Webinar] วิเคราะห์หลักเกณฑ์การเก็บ Log ตาม พ.ร.บ.ฯ ปี 2564 กับ NetEvid

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย VRCOMM Webinar เรื่อง “วิเคราะห์หลักเกณฑ์การเก็บ Log ตาม พ.ร.บ.ฯ ปี 2564 กับ NetEvid” พร้อมแนะนำเครื่องมือและแนวทางปฏิบัติในการเก็บ Log ให้สอดคล้องกับ พ.ร.บ.ฯ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

VRCOMM Webinar: วิเคราะห์หลักเกณฑ์การเก็บ Log ตาม พ.ร.บ.ฯ ปี 2564 กับ NetEvid

VRCOMM ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT เข้าร่วมงานสัมมนา VRCOMM Webinar เรื่อง "วิเคราะห์หลักเกณฑ์การเก็บ Log ตาม พ.ร.บ.ฯ ปี 2564 กับ NetEvid" พร้อมแนะนำเครื่องมือและแนวทางปฏิบัติในการเก็บ Log ให้สอดคล้องกับ พ.ร.บ.ฯ ในวันศุกร์ที่ 29 ตุลาคม 2021 เวลา 14:00 น. ผ่านทาง Live Webinar ฟรี

Read More »

[Guest Post] เครื่องมือรักษาความปลอดภัยพื้นฐานที่ทุกองค์กรต้องมี

ทุกวันนี้กระแสการโจมตีทางไซเบอร์มีให้เห็นอยู่บ่อยครั้ง ไม่ว่าจะเป็นการโจมตีจาก แรนซัมแวร์, แฮกเกอร์, มัลแวร์ และไวรัส ล้วนเป็นภัยคุกคามด้านความปลอดภัยที่แท้จริงในโลกดิจิตอล คุณพร้อมรับมือจากภัยคุกคามเหล่านี้หรือยัง และมีเครื่องมือการรักษาความปลอดภัยขั้นพื้นฐานอะไรบ้างที่ทุกองค์กรควรมี เพื่อรักษาความมั่นคงปลอดภัยทางไซเบอร์ให้กับองค์กรของตนเอง คอมพิวเตอร์ยูเนี่ยนได้เรียงลำดับความสำคัญจากภัยคุกคามทางไซเบอร์สำหรับองค์กรดังนี้

Read More »