Network Security

Application Firewall, Next Generation Firewall, Layer 7 Firewall, Layer 3 Firewall, Intrusion Prevention System, IPS, Next Generation IPS,

6 อัปเดตสำคัญระหว่าง Fortinet และ AWS ภายใน AWS re:Invent 2018

ภายในงาน AWS re:Invent 2018 ที่เพิ่งจัดไปเมื่อต้นเดือนที่ผ่านมา AWS ได้ประกาศเปิดตัวบริการใหม่มากมาย ในฐานะพันธมิตรของ AWS ทาง Fortinet ก็ได้เปิดตัวหลายโซลูชันเพื่อรองรับกับบริการใหม่ๆ เหล่านั้น รวมไปถึงการผสานโซลูชันร่วมกันอย่างไร้รอยต่อเพื่อเพิ่มความมั่นคงปลอดภัยให้แก่การใช้บริการบนระบบ Cloud ซึ่งสามารถสรุปได้ 6 ประเด็น ดังนี้

Read More »

พบช่องโหว่บน Huawei Router รุ่นใหญ่ เผยข้อมูลว่าใช้ Default Password อยู่

Ankit Anubhav หัวหน้าทีมนักวิจัยจาก NewSky Security ออกมาแจ้งเตือนถึงช่องโหว่บน Huawei Router ระดับ Carrier-grade ที่ใช้ใน ISP ซึ่งช่วยให้แฮ็กเกอร์สามารถทราบได้ว่าอุปกรณ์ดังกล่าวใช้รหัสผ่านดั้งเดิมที่มาจากโรงงานหรือไม่ เพียงแค่สแกนผ่าน ZoomEye หรือ Shodan เท่านั้น

Read More »

สรุปงานสัมมนา Juniper Cybersecurity Day 2018 อัปเดตเทรนด์ล่าสุดในเขตเอเชียแปซิฟิก

Juniper Networks ร่วมกับ DataOne Asia (ประเทศไทย) ผู้จัดจำหน่ายผลิตภัณฑ์เทคโนโลยีชั้นนำด้านระบบสารสนเทศและระบบรักษาความมั่นคงปลอดภัยแบบครบวงจร จัดงานสัมมนา Juniper Cybersecurity Day 2018 อัปเดตแนวโน้มด้านภัยคุกคามไซเบอร์ในเขตภูมิภาคเอเชียแปซิฟิก พร้อมเทคโนโลยีล่าสุดสำหรับเสริมความมั่นคงปลอดภัยในยุค Multicloud ซึ่งงานสัมมนานี้ทีมงาน TechTalkThai ได้รับเชิญไปร่วมฟังบรรยายด้วย จึงได้สรุปสาระที่น่าสนใจมาให้ได้อ่านกันครับ

Read More »

ฟรี eBook: Secure Enterprise SD-WAN for Dummies

Forcepoint ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยแบบครบวงจร เปิดให้ดาวน์โหลด eBook เรื่อง “Secure Enterprise SD-WAN for Dummies” เพื่อให้ผู้ที่สนใจทางด้านการวางเครือข่าย SD-WAN อย่างมีประสิทธิภาพและมั่นคงปลอดภัยสามารถนำไปศึกษาได้ฟรี

Read More »

FBI บุกทลาย 15 เว็บไซต์ที่ให้บริการ DDoS as a Service

FBI ได้ร่วมมือกับหน่วยงานด้านกฏหมายและบริษัทเทคโนโลยีหลายแห่ง เช่น Cloudflare, Flashpoint และ Google เพื่อขออำนาจศาลบุกปิดเว็บไซต์กว่า 15 แห่งที่ให้บริการ DDoS as a Service

Read More »

AWS เปิดบริการ Client VPN ช่วยการเชื่อมต่อได้อย่างมั่นคงปลอดภัย

AWS ได้เปิดบริการ Client VPN (Client to site) คือการเชื่อมต่อจากอุปกรณ์ปลายทางเข้ามายังไซต์นั่นเอง ตอบโจทย์การทำงานจากที่ไหนก็ได้อย่างมั่นคงปลอดภัยและด้วยโมเดลจ่ายตามการใช้งานจริงทำให้ผู้ใช้ไม่ต้องวางแผนสำรองซื้อฮาร์ดแวร์ล่วงหน้า

Read More »

Palo Alto Networks ประกาศพัฒนาผลิตภัณฑ์ใหม่ 5G Firewall สำหรับ Mobile Operator โดยเฉพาะ

หนึ่งในกลยุทธ์สำคัญที่ Nikesh Arora ผู้ดำรงตำแหน่ง CEO แห่ง Palo Alto Networks ได้ออกมาประกาศถึงการพัฒนาผลิตภัณฑ์ใหม่ในการแถลงผลประกอบการประจำไตรมาสครั้งล่าสุด นั่นก็คือ Next Generation Firewall ขนาดใหญ่ เพื่อรองรับ Traffic ปริมาณมหาศาลในระบบโครงข่าย 5G ของเหล่า Mobile Operator โดยเฉพาะ

Read More »

Zyxel เปิดตัว ATP Firewall ยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์ด้วยเทคโนโลยี Cloud พร้อมจัดโปรโมชันแรงส่งท้ายปี

อุปกรณ์ Advanced Threat Protection หยุดการโจมตีแบบ Zero-day ได้แบบเรียลไทม์ด้วยเทคโนโลยี Cloud Sandboxing

Read More »

TP-Link แพตช์ช่องโหว่บน SOHO เราเตอร์เตือนผู้ใช้ให้รีบอัปเดต

Cisco Talos ได้ค้นพบและเตือนถึงช่องโหว่บนเราเตอร์รุ่น TL-R600VPN ของ TP-Link ที่ส่งผลให้ผู้โจมตีสามารถทำการ Remote Code Execution ได้โดยช่องโหว่มีด้วยกัน 4 รายการ อย่างไรก็ตามทางผู้ผลิตได้ออกแพตช์แล้วซึ่งแนะนำให้ผู้ใช้รีบอัปเดตโดยด่วน

Read More »

เตือนผู้ใช้ Docker คอนฟิกพลาดอาจถูกโจมตีเพื่อลอบขุดเหรียญ Monero ได้

นักวิจัยด้านความมั่นคงปลอดภัยจาก Juniper Networks ออกมาแจ้งเตือนผู้ใช้ Docker Services ถ้าคอนฟิกไม่รอบคอบอาจถูกแฮ็กเกอร์โจมตีเพื่อลอบติดตั้ง Container แล้วรันสคริปต์เพื่อขุดเหรียญเงิน Monero ได้

Read More »

Fortinet เข้าซื้อ ZoneFox เสริมคุณสมบัติ EDR และ UEBA ให้ Fortinet Security Fabric

Fortinet ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยประสิทธิภาพสูง เข้าซื้อกิจการ ZoneFox เพื่อเพิ่มความสามารถในการทำ Threat Detection & Response โดยใช้เทคนิค Machine Learning ให้แก่ Fortinet Security Fabric

Read More »

เกิดเหตุ BGP Leak กับทราฟฟิคบริการของ Google

เมื่อวันจันทร์ที่ผ่านมาได้เกิดเหตุ BGP Leak ทำให้ผู้ใช้งานบางรายไม่สามารถเข้าใช้บริการของ Google ได้ราว 2 ชั่วโมงประกอบด้วย G Suite และบริการคลาวด์อื่นๆ เพราะทราฟฟิคได้วิ่งไปยังรัสเซีย ไนจีเรีย และจีน ซึ่งถูกดร็อปทิ้งไป อย่างไรก็ตามยังไม่มีหลักฐานแน่ชัดพอจะสรุปว่าเป็นการถูกโจมตีหรือแค่การตั้งค่าผิดพลาดที่ไม่ได้ตั้งใจ

Read More »

สรุปงานสัมมนา Advancing Beyond the Digital Curve โดย True IDC

True IDC ผู้นำการให้บริการ Data Center และ Cloud Computing แบบครบวงจร ร่วมกับเหล่าพันธมิตร จัดงานสัมมนา Advancing Beyond the Digital Curve พร้อมเชิญเหล่าผู้บริหารจากธุรกิจชั้นนำของไทยรวมแล้วกว่า 70 คน อัปเดตแนวโน้มและเทคโนโลยีที่น่าจับตามองในปี 2019 ไม่ว่าจะเป็น Blockchain, Containerized Platform, Artificial Intelligence และ Cybersecurity เพื่อพลิกโฉมธุรกิจของตนสู่ยุค Digital Business

Read More »

ForeScout เข้าซื้อ SecurityMatter เสริมศักยภาพด้าน OT และ ICS Security

ForeScout ผู้ให้บริการโซลูชันด้าน Network Access Control ชื่อดัง ประกาศเข้าซื้อกิจการขของ SecurityMatters เพื่อเพิ่มศักยภาพและฟีเจอร์ระดับสูงสำหรับรักษาความมั่นคงปลอดภัยให้แก่ Operational Technology (OT) และ Industrial Control System (ICS)

Read More »

พบ IoT Botnet แพร่ระบาด Router กว่า 100,000 เครื่อง ใช้เป็นฐานยิงสแปมอีเมล

ทีมนักวิจัยด้านความมั่นคงปลอดภัยจาก NetLab, Qihoo 360 ออกมาแจ้งเตือนถึง IoT Botnet ตัวใหม่ที่พุ่งเป้าโจมตีอุปกรณ์ Router ตามบ้าน แล้วเปลี่ยนเป็นกองทัพ Botnet สำหรับเชื่อมต่อกับ Webmail Services เพื่อใช้ยิงอีเมลสแปม จนถึงตอนนี้มี Router ที่ตกเป็นเหยื่อแล้วกว่า 100,000 เครื่องภายในระยะเวลาเพียง 2 เดือน

Read More »

Cisco ออกแพตช์ลบ Backdoor Account เป็นครั้งที่ 7 ของปีนี้

Cisco ผู้ให้บริการโซลูชันด้านเครือข่ายและ Data Center ชื่อดัง ออกแพตช์ล่าสุดสำหรับอุดช่องโหว่บนอุปกรณ์และซอฟต์แวร์รวมทั้งสิ้น 15 รายการ หนึ่งในนั้นคือการลบบัญชี Backdoor สำหรับให้ทีมนักพัฒนาสามารถล็อกอินได้หลังบ้านทิ้งไป

Read More »

สรุปงานสัมมนา ACA Pacific Technology Solution Day 2018

ACA Pacific Thailand ผู้จัดจำหน่ายโซลูชันด้านความมั่นคงปลอดภัยระดับ Enterprise-class จัดงานสัมมนา ACA Pacific Technology Solution Day ประจำปี 2018 ภายใต้ธีม “It’s Your Turn to Rise Above” พร้อมอัปเดตเทรนด์และเทคโนโลยี IT ล่าสุด ไม่ว่าจะเป็น Cloud Communucation, Next-generation Data Center, Big Data Analytics and AI และ Cybersecurity จากเจ้าของผลิตภัณฑ์ชั้นนำระดับโลก ผู้ที่สนใจสามารถอ่านบทความสรุปงานสัมมนาได้ที่นี่

Read More »

ผู้อำนวยการ DISA ระบุ “ทุกคนในกระทรวงกลาโหมเป็นนักรบไซเบอร์”

“สำหรับกองทัพเรือ พวกเขาบอกว่า ทหารเรือทุกคนล้วนเป็นทหารถือปืนยาว ดิฉันเองก็จะบอกว่าทุกคนในกระทรวงกลาโหมเป็นนักรบไซเบอร์” — พลเรือโท Nancy Norton ผู้อำนวยการ Defense Information Systems Agency และผู้บังคับบัญชาของ Joint Force Headquarters-DoD Information Networks กล่าวในเซสชันเปิดของงานสัมมนา CyberCon 2018 ที่จัดโดย Fifth Domain

Read More »

Cisco เตือนพบช่องโหว่ Zero-day บน Firepower และ ASA

ทีมงานของ Cisco ได้ค้นพบช่องโหว่หมายเลข CVE-2018-15454 ที่เกิดกับกลไก inspection ใน Session Initiation Protocol (SIP) ซึ่งนำไปสู่การโจมตีแบบ DoS ต่ออุปกรณ์ได้บนผลิตภัณฑ์ Firepower และ ASA โดยจนถึงขณะนี้ยังไม่มีแพตช์ออกมาแต่อย่างใด

Read More »

พบช่องโหว่บนชิปบลูทูธ ‘BLEEDINGBIT’ กระทบ AP ทั้งจาก Aruba และ Cisco แนะผู้ใช้ควรอัปเดต

Armis ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยบนอุปกรณ์ IoT ได้ค้นพบช่องโหว่ 2 รายการบนชิป Bluetooth Low Energy (BLE) ของค่าย Texus Instrument ที่ได้นำไปใช้ในอุปกรณ์ AP จาก Cisco และ Aruba ด้วยเพื่อให้สามารถเชื่อมต่อกับอุปกรณ์ IoT ได้ โดยทางนักวิจัยตั้งชื่อว่า ‘BLEEDINGBIT’ ซึ่งช่องโหว่ดังกล่าวสามารถก่อให้เกิดการทำ Remote Code Execution เข้าควบคุมอุปกรณ์ได้

Read More »