Security

Enterprise-grade Security Solution

ตรวจพบ DDoS ขนาด 100 Gbps มากกว่า 130 ครั้งในปี 2014 !!

Arbor Networks บริษัทชั้นนำด้านโซลูชันป้องกัน DDoS ได้เปิดเผยข้อมูลการโจมตีแบบ DDoS จากทั่วโลกใน Q3 ปี 2014 เมื่อสัปดาห์ที่ผ่านมา พบว่าขนาดการโจมตีของ DDoS เพิ่มขึ้นอย่างเห็นได้ชัดตลอดช่วงหลายปีที่ผ่านมา ซึ่งขนาดใหญ่ที่สุดที่ตรวจพบ คือ 325 Gbps นอกจากนี้ ยังค้นพบว่า เริ่มมีการโจมตีผ่านทางโปรโตคอล SSDP (Simple Service Discovery Protocol) มากขึ้นอย่างน่าแปลกใจ

Read More »

FireEye นำเสนอการป้องกัน Targeted Attack สำหรับ Apple

เมื่อวันที่ 7 ตุลาคมที่ผ่านมา FireEye, Inc บริษัทผู้นำทางด้านการป้องกันภัยคุกคามขั้นสูงบนโลกไซเบอร์ได้ประกาศเพิ่มการป้องกัน Targeted Attack สำหรับแพลทฟอร์ม Apple โดยรองรับทั้งระบบปฏิบัติการ Mac OS X และ iOS ซึ่งสามารถตรวจจับการโจมตีที่เป็นที่รู้จักทั่วไป (Known Attack) และการโจมตีที่ไม่รู้จัก (Unknown Attack / Zero-day) รวมทั้งสามารถวิเคราะห์แนวโน้มข้อมูลเชิงสถิติได้

Read More »

ครั้งแรกกับผลการทดสอบ Web Application Firewall โดย NSS Labs ประจำปี 2014

เมื่อสัปดาห์ที่ผ่านมา NSS Labs บริษัทวิจัยและให้คำแนะนำทางด้านความปลอดภัยของข้อมูลชั้นนำของโลก ได้เปิดเผย Security Value Map (SVM) เปรียบเทียบผลการวิเคราะห์ Web Application Firewall เป็นครั้งแรก (ปี 2014) ซึ่งผลลัพธ์ที่ได้ คือ ผลิตภัณฑ์ส่วนใหญ่มีประสิทธิภาพด้านความปลอดภัยสูงกว่า 99.75% และ TCO per Protected-CPS ต่ำกว่า $5

Read More »

10 ข้อควรรู้ในการใช้ชีวิตออนไลน์อย่างปลอดภัย

วันนี้ทีมงาน TechTalkThai ขอนำเสนอทิปง่ายๆ ที่ช่วยให้รู้เท่าทันเทคนิคใหม่ๆของผู้ไม่ประสงค์ดี ไม่ว่าจะเป็นพวกแฮ็คเกอร์ หรือนักต้มตุ๋นหลอกลวงทั้งหลาย รวมทั้งแนะนำวิธีหลีกเลี่ยงพฤติกรรมที่ก่อให้เกิดความเสี่ยงความบนโลกออนไลน์ เพื่อให้ผู้ใช้งานคอมพิวเตอร์ทุกคนสามารถเล่นอินเตอร์เน็ตได้อย่างปลอดภัยและไร้กังวลกันนะครับ

Read More »

BadUSB แค่เสียบ Thumb drive ก็แฮ็คคอมได้ทันที !!

ในภาพยนตร์หลายเรื่อง หลายคนคงเคยเห็นฉากที่แฮ็คเกอร์หยิบ Thumb Drive ออกมา เสียบเข้าเครื่องคอมพิวเตอร์ รันคำสั่งนิดหน่อยก็สามารถแฮ็คคอมพิวเตอร์เครื่องนั้นได้ทันที … บัดนี้ เรื่องดังกล่าวเป็นจริงแล้ว ด้วยช่องโหว่ของ USB หรือที่เรียกว่า BadUSB ที่น่ากลัว คือ ช่องโหว่นี้ไม่สามารถป้องกันได้ด้วย IPS หรือ Antivirus ใดๆ เดือนกรกฎาคมที่ผ่านมา นักวิจัย ชื่อ Karsten Nohl และ Jakob Lell ได้ประกาศว่าพวกเขาค้นพบช่องโหว่สำคัญของ USB เรียกว่า “BadUSB” ซึ่งช่วยให้แฮ็คเกอร์สามารถแอบส่งมัลแวร์ผ่านเข้าไปยังคอมพิวเตอร์ที่เสียบ USB ได้โดยไม่ถูกตรวจจับด้วยเทคโนโลยีใดๆ เนื่องจากโค้ดที่ใช้รันฝังอยู่ใน Firmware ของ USB เลย ต่อให้ลบข้อมูลหรือ Format ก็ไม่สามารถแก้ปัญหาดังกล่าวได้ มันเป็นเรื่องยากมากในการป้องกันช่องโหว่ BadUSB โดยไม่ออกแบบระบบ USB ใหม่ ที่แย่กว่านั้นคือ ช่องโหว่นี้ไม่มีแนวโน้มว่าจะถูกแก้ไขแต่อย่างใด แต่ก็มีข่าวดี คือ Nohl และ Lell ไม่ได้เปิดเผยโค้ดดังกล่าว อย่างไรก็ตาม ในงาน DerbyCon เมื่อสัปดาห์ที่ผ่านมา โค้ดช่องโหว่นี้ก็ถูกเปิดเผยโดย …

Read More »

Barracuda เข้าร่วมโปรแกรม Ecosystem ของ Ruckus Wireless Technology

      Barracuda Networks, Inc ผู้ให้บริการระบบรักษาความปลอดภัยในการเชื่อมต่อคลาวด์และโซลูชัน Storage ชั้นนำของโลก ได้ประกาศเข้าร่วมเป็นส่วนหนึ่งของ Ecosystem ของ Ruckus Wireless, Inc ส่งผลให้ลูกค้าสามารถติดตั้ง Policy-based Content Security ได้แก่ URL Filtering และ Malware Protection ผ่านทาง Barracuda Web Filter ภายใต้ระบบเครือข่ายไร้สายของ Ruckus Smart Wi-Fi Network ได้อย่างไร้กังวลทันที

Read More »

Shellshock ช่องโหว่ใหม่ที่น่ากลัวและอันตรายกว่า Heartbleed หลายเท่า

เกิดอะไรขึ้น ? มีการตรวจพบช่องโหว่ใหม่ล่าสุดซึ่งอาจก่อให้เกิดผลกระทบอย่างกว้างขวางและรุนแรง โดยช่องโหว่ดังกล่าวมีชื่อว่า Shellshock (CVE-2014-6271 และ CVE-2014-7169) ถูกพบใน Bash (Bourne Again Shell) ซึ่งเป็น Shell หลักสำหรับ Unix และ Linux (ค่าตั้งต้น) และยังสามารถพบได้ใน Mac OS X, ระบบเซิฟเวอร์ Windows บางระบบ และแม้กระทั่ง Android อีกด้วย ช่องโหว่นี้สามารถทำการรีโมทโค้ดคำสั่งที่ทำงานได้โดยข้ามขั้นตอนการตรวจสอบการยืนยันสิทธิ์ ซึ่งหากมีกลุ่มผู้ไม่หวังดีต้องการสร้างความเสียหาย อาจส่งโค้ดอันตรายเพื่อควบคุมระบบปฏิบัติการ สามารถเข้าถึงข้อมูลสำคัญต่างๆ หรือแฝงตัวซุ่มโจมตีในอนาคตได้อย่างง่ายดาย

Read More »

Gartner’s Magic Quadrant สำหรับ Mobile Data Protection ประจำปี 2014 อันดับหนึ่งยังคงเป็น McAfee

Gartner บริษัทวิจัยและให้คำปรึกษาชื่อดังของสหรัฐฯ ได้ประกาศผลการจัดตำแหน่ง MDP หรือ Mobile Data Protection ประจำปี 2014 ออกมาเมื่อต้นเดือนกันยายนที่ผ่านมา โดยอันดับหนึ่งตกเป็นของ McAfee ตามมาด้วย Check Point และ Sophos ที่อยู่ในตำแหน่ง Leader ของการจัดอันดับครั้งนี้

Read More »

Cisco เปิดตัว Threat-Focused Next-Generation Firewall

เมื่อกลางเดือนกันยายนที่ผ่านมา Cisco บริษัทชั้นนำทางด้านระบบเครือข่ายและระบบคลาวด์ได้เปิดตัวไฟร์วอลล์รูปแบบใหม่ที่เน้นป้องกันภัยคุกคามเป็นสำคัญ (Threat-Focused Next-Generation Firewall) คือ Cisco ASA ที่มาพร้อมกับฟีเจอร์ FirePOWER ซึ่งเป็นการรวมนวัตกรรมขั้นสูงของไฟร์วอลล์ Cisco ASA 5500 Series และ NGIPS (Next-Generation IPS) และ AMP (Advanced Malware Protection) ของ Sourcefire เข้าไว้ด้วยกัน

Read More »

ผลการทดสอบ Next-Generation Firewall โดย NSS Labs ประจำปี 2014

เมื่อสัปดาห์ที่ผ่านมา NSS Labs บริษัทวิจัยและให้คำแนะนำทางด้านความปลอดภัยของข้อมูลชั้นนำของโลก ได้เปิดเผย Security Value Map (SVM) เปรียบเทียบผลการวิเคราะห์ Next-Generation Firewall ประจำปี 2014 ซึ่งผลลัพธ์ที่ได้ คือ Check Point, Cisco ASA, Cisco FirePower, Dell SonicWALL, Fortinet FortiGate, McAfee และ WatchGuard ได้รับการ “Recommend” และเป็นที่น่าแปลกใจที่ Palo Alto ได้รับการจัดอยู่ในระดับ “Caution”

Read More »

Shellshock (CVE-2014-6271) ช่องโหว่ของซอฟต์แวร์ BASH

เมื่อไม่กี่วันก่อนนี้ หลายคนคงเริ่มได้ยินช่องโหว่ของ Bash ที่เรียกว่า Shellshock (CVE-2014-6271) กันบ้างแล้ว ซึ่งถือว่าเป็นช่องโหว่ที่มีความรุนแรงระดับสูงมากเนื่องจากผู้ไม่ประสงค์ดีสามารถรันคำสั่งแบบ Remote ที่เครื่องของเป้าหมายที่เป็นระบบ Unix-based ได้ทันที ทีมงาน TechTalkThai จึงรวบรวมข้อมูลเกี่ยวกับช่องโหว่ดังกล่าว และกระแสตอบรับจากผลิตภัณฑ์รักษาความปลอดภัยมาไว้ ณ ที่นี้ครับ

Read More »

Juniper เสริมพลัง Spotlight Secure สำหรับป้องกัน Advanced Threat

เมื่อต้นเดือนกันยายนที่ผ่านมา Juniper Networks บริษัทชั้นนำทางด้านนวัตกรรมระบบเครือข่าย ได้ประกาศเพิ่มฟีเจอร์ด้านความปลอดภัยใหม่บนระบบ Threat Intelligence: Spotlight Secure ซึ่งสามารถเชื่อมโยงกับ Firewall Policies บน SRX Series Service Gateway ได้ ซึ่งฟีเจอร์ด้านความปลอดภัยใหม่นี้ช่วยให้ลูกค้าสามารถตรวจจับและตอบสนองการโจมตีสมัยใหม่ได้ดียิ่งขึ้น ไม่ว่าจะเป็นการสั่งให้ไฟร์วอลล์ SRX ตัดการเชื่อมต่อทราฟฟิค Command-and-Control (C&C), แบ่งแยกระบบที่ติดมัลแวร์หรือมีปัญหา และรับมือกับภัยคุกคามหลากหลายรูปแบบได้มากกว่าเดิม

Read More »

Hacker ทุกคนเลวจริงหรือ ?

เมื่อพูดถึงแฮ็คเกอร์ หลายคนมักจะมองแฮ็คเกอร์ในแง่ลบเสมอ ไม่ว่าจะเป็นอาชกรบนโลกไซเบอร์, ขโมย หรือผู้ร้าย สังเกตได้ง่ายๆจากข่าวไอทีต่างๆที่มักจะนำเสนอเกี่ยวกับ แฮ็คเกอร์ขโมยข้อมูลจากบริษัทใหญ่ๆหรือโจมตีระบบของรัฐบาล แต่พวกเขาเหล่านั้นเป็นคนไม่ดีจริงหรือ ??

Read More »

HP ArcSight Logger 6.0 ที่สุดแห่งอุปกรณ์จัดเก็บและวิเคราะห์ Log

HP แนะนำโซลูชันสำหรับจัดเก็บและวิเคราะห์ข้อมูล Log เวอร์ชันล่าสุด คือ ArcSight Logger 6.0 ซึ่งให้บริการการจัดเก็บ Log แบบรวมศูนย์ และวิเคราะห์ข้อมูลเพื่อเสริมความแข็งแกร่งด้านระบบรักษาความปลอดภัย โดยเวอร์ชัน 6.0 ล่าสุดนี้ รองรับการขยายระบบได้มากกว่าเวอร์ชันเดิมถึง 8 เท่า และมีประสิทธิภาพสูงกว่าเดิมถึง 10 เท่า สำหรับตอบโจทย์ด้านการติดตามการใช้งานแบบต่อเนื่อง และการวิเคราะห์ข้อมูลเชิงสถิติแบบเรียลไทม์โดยเฉพาะ

Read More »

F5 เปิดตัวคลื่นลูกใหม่ของ Software-defined Application Services

F5 Networks บริษัทชั้นนำทางด้านระบบเพิ่มประสิทธิภาพ Application ระดับองค์กรและระบบคลาวด์ได้ประกาศเปิดตัว Software Defined Application Services (SDAS) สำหรับโซลูชัน Big-IP (เวอร์ชัน 11.6) ทั้งแบบ Physical และ Virtual ซึ่งช่วยเพิ่มประสิทธิภาพในการเข้าถึงแอพพลิเคชัน, ความปลอดภัย และความเร็วขององค์กร

Read More »

ForeScout จับมือ Rapid7 จำกัดการใช้งานอุปกรณ์เครือข่ายและเครื่องลูกข่ายที่ไม่อัพเดต Patch ได้แบบ Real-time

  ForeScout ผู้ผลิตระบบ Next Generation Network Access Control (NAC) และ BYOD ชั้นนำระดับโลก ได้ประกาศจับมือกับ Rapid7 ผู้นำทางด้านโซลูชั่นการตรวจจับ Vulnerability และ Patch Management เพื่อทำการ Integrate Solution เข้าด้วยกัน เพื่อให้ข้อมูลช่องโหว่ต่างๆ ในเครื่องลูกข่ายจาก Rapid7 Nexpose ถูกนำมาใช้เป็นเงื่อนไขการควบคุมสิทธิ์การเข้าถึงระบบเครือข่ายด้วย ForeScout CounterACT ทำให้ระบบเครือข่ายมีความปลอดภัยเป็นไปในแบบ Real-time สูงสุด และลดความเสี่ยงที่จะถูกโจมตีลงไปได้อย่างมหาศาล

Read More »

Cyberoam เปิดตัว Next-Generation Report บน iView Appliances สำหรับองค์กรขนาดใหญ่และ MSSPs

Cyberoam ผู้ให้บริการโซลูชันความปลอดภัยระดับโลกได้ประกาศเปิดตัว Next-Generation Report บน iView Appliances – iView NR สำหรับองค์กรขนาดใหญ่ และ MSSPs ซึ่ง iView Appliance จะทำหน้าที่จัดเก็บ Log แบบรวมศูนย์ และจัดทำรายงานที่เกี่ยวข้องกับ Cyberoam Network Security Appliance รวมทั้ง UTM และ NGFW อื่นๆ, เราท์เตอร์, สวิตช์ รวมไปถึงอุปกรณ์ที่ติดตั้งบนหลากหลายไซต์

Read More »

McAfee และ Symantec เข้าร่วม Cyber Threat Alliance

                  Fortinet และ Palo Alto สองผู้ก่อตั้ง Cyber Threat Alliance (ชื่อเดิมคือ สมาคมป้องกันภัยบนโลกไซเบอร์) ได้ประกาศเพิ่ม McAfee และ Symantec สองบริษัทยักษ์ใหญ่ด้านความปลอดภัยเข้าร่วมเป็นผู้ก่อตั้ง Cyber Threat Alliance ร่วมกัน เป้าหมายของ Cyber Threat Alliance คือ เพื่อผลักดันความร่วมมือกันระหว่างแต่ละบริษัทด้านความปลอดภัยเพื่อต่อสู้กับภัยคุกคามบนโลกไซเบอร์ ผ่านทางการแบ่งปันข้อมูลด้านความปลอดภัยและ Threat Intelligence

Read More »

เทรนด์ไมโครต่อยอดนวัตกรรมด้านการรักษาความปลอดภัย รองรับการใช้งานร่วมกับ VMware NSX

– เทคโนโลยีใหม่ตอกย้ำความเป็นผู้นำด้านการคุ้มครองระบบคลาวด์และดาต้าเซ็นเตอร์ – กรุงเทพฯ, 12 กันยายน 2557 – เพื่อตอบสนองความต้องการด้านความปลอดภัยได้ดียิ่งขึ้นสำหรับสภาพแวดล้อมทั้งฮาร์ดแวร์, เวอร์ชวลไลซ์ และคลาวด์ บริษัทเทรนด์ไมโคร (Trend Micro) (TYO: 4704; TSE: 4704) เปิดตัวโซลูชั่นใหม่สำหรับ VMware environments ที่งาน VMworld 2014 รวมไปถึงการใช้งานร่วมกับแพลตฟอร์มเน็ตเวิร์กเวอร์ชวลไลเซชั่น VMware NSX™  ทั้งนี้ Trend Micro™ Deep Security™ 9.5 ซึ่งเพิ่งเปิดตัวใหม่ นำเสนอการรักษาความปลอดภัยแบบไม่ใช้เอเจนต์ โดยปรับแต่งเป็นพิเศษสำหรับลูกค้าที่ใช้ VMware NSX และครอบคลุมทั้งส่วนควบคุมความปลอดภัยบนไฟล์และเครือข่าย

Read More »

ฟรี !! ซอฟต์แวร์ช่วยตรวจจับช่องโหว่บนคลาวด์

ปัจจุบันนี้ ระบบคลาวด์ได้เริ่มกลายเป็นส่วนหนึ่งของธุรกิจที่หลากหลายบริษัทเริ่มแสวงหามาใช้งาน เนื่องจากระบบคลาวด์เป็นระบบที่ตั้งอยู่บนอินเตอร์เน็ตที่ทุกคนสามารถเข้าถึงได้ ระบบคลาวด์จึงควรมีความปลอดภัยไม่แพ้ระบบเครือข่ายที่ใช้ในองค์กร ทีมงาน TechTalkThai จึงนำเสนอซอฟต์แวร์ฟรีสำหรับช่วยตรวจสอบช่องโหว่และความเสี่ยง คือ Managed Methods Cloud Service Descovery Free

Read More »