Archer: Governance, Risk, and Compliance ถูกออกแบบมาให้เพิ่มความสามารถให้ผู้ปฎิบัติงานในการมองเห็นเหตุการณ์ด้านความมั่นคงปลอดภัย ด้วยการเสริมบริบทของตัวตนในเหตุการณ์นั้นๆ และเชื่อมกระบวนการในการกำกับดูแลการเข้าถึงทรัพยากร ให้สอดคล้องกับโมเดลการจัดการความเสี่ยงขององค์กร
Read More »Apple ออกแพตช์ฉุกเฉินอุดช่องโหว่ Zero-Day บน iOS และ iPadOS
Apple ออกแพตช์ฉุกเฉินอุดช่องโหว่ Zero-Day บน iOS และ iPadOS
Read More »ยกระดับบริการขององค์กรอย่างมั่นใจด้วย HPE Aruba Networking SASE โดย ยิบอินซอย
HPE Aruba Networking นำเสนอ Unified SASE ที่รวมเอาความสามารถของเทคโนโลยี SD-WAN และ SSE เข้าไว้ด้วยกัน เพื่อความง่ายดายในการบริหารจัดการ SD-WAN, Routing, WAN Optimization ตลอดจนการบังคับใช้นโยบายความปลอดภัยได้แบบ end-to-end เพื่อให้การทำงานของแอปพลิเคชันมีประสิทธิภาพสูงขึ้น มั่นคงปลอดภัย ลดต้นทุน และพร้อมให้บริการเสมอ
Read More »Microsoft แพตช์แก้ไขช่องโหว่เร่งด่วน 2 รายการให้ Edge, Teams และ Skype
Microsoft ได้แก้ไขช่องโหว่ Heap Buffer Overflow 2 รายการอย่างเร่งด่วนในไลบรารีที่ผลิตภัณฑ์ของตนเกี่ยวข้อง ทั้งนี้มีรายงานพบว่าช่องโหว่ได้ถูกนำไปใช้โจมตีจริงแล้ว
Read More »NSA จัดตั้งศูนย์ความมั่นคงปลอดภัยของ AI
สหรัฐฯได้ยกระดับมาตรการด้านความปลอดภัยของตนเพิ่มอีกหนึ่งขั้น สืบเนื่องจากความสำคัญของ AI โดยหน่วยงานความมั่นคงของชาติ(NSA) ได้ประกาศจัดตั้งศูนย์ที่ติดตาม เฝ้าระวัง ความมั่นคงปลอดภัยที่เกี่ยวข้องจากการนำ AI เข้ามาใช้ในหน่วยงานต่างๆ รวมถึงเอกชนที่สำคัญ
Read More »ตอบโจทย์ “การควบคุมการเข้ารหัส” จากประกาศของ ก.ล.ต. ด้วยโซลูชันจาก Thales
เมื่อไม่นานมานี้ทางสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) ได้ออกประกาศเกี่ยวกับ “แนวปฏิบัติในการจัดให้มีระบบเทคโนโลยีสารสนเทศ” ซึ่งพูดถึงแนวทางของธุรกิจภายใต้การดูแลของ ก.ล.ต. ว่าต้องมีวิธีการกำกับดูแลระบบไอทีและจัดหาการรักษาความมั่นคงปลอดภัย พร้อมกันนี้ยังต้องตรวจสอบอย่างสม่ำเสมอ แต่ที่น่าสนใจคือหมวดหนึ่งภายใต้ประกาศคือหัวข้อ “การควบคุมการเข้ารหัส” มาถึงตรงนี้คำถามสำคัญคือ แล้วธุรกิจใดที่ถูกควบคุมภายใต้ประกาศของกลต. และท่านจะต้องปฏิบัติตัวอย่างไรต่อไป โดยเฉพาะการควบคุมการเข้ารหัส ต้องมีอุปกรณ์หรือโซลูชันใดที่ถูกนำเข้ามา มาติดตามกันได้ในบทความนี้ครับ
Read More »พบช่องโหว่ใหม่ ‘Looney Tunables’ กระทบระบบปฏิบัติการ Linux หลายตัว
พบช่องโหว่ใหม่ ‘Looney Tunables’ กระทบระบบปฏิบัติการ Linux หลายตัว เช่น Fedora, Ubuntu และ Debian
Read More »ACSI ยกไทยเป็นหัวหอกอาเซียน ปักธงเปิดสำนักงานในประเทศไทย นำเสนอโซลูชั่นและบริการความปลอดภัยทางไซเบอร์ระดับมืออาชีพ [Guest Post]
2 ตุลาคม 2566 – เอเซอร์ ไซเบอร์ ซีเคียวริตี้ อิงค์ (Acer Cyber Security Inc. : ACSI) ผู้ให้บริการชั้นนำด้านโซลูชั่นความปลอดภัยทางไซเบอร์ระดับมืออาชีพ ปักธงเปิดสำนักงานในประเทศไทยอย่างเป็นทางการ ถือเป็นก้าวสำคัญของภารกิจสร้างความแข็งแแกร่งในตลาดไซเบอร์ซีเคียวริตี้ของประเทศไทยที่กำลังเติบโต ซึ่ง ACSI ได้เล็งเห็นประเทศไทยเป็นจุดยุทธศาสตร์สำคัญสู่การขยายตลาดสู่ภูมิภาคอาเซียนที่มีการเติบโตอย่างรวดเร็ว โดย ACSI มีความพร้อมที่จะนำเสนอ โซลูชั่นความปลอดภัยทางไซเบอร์ระดับสูงพร้อมการบริการจากผู้เชี่ยวชาญระดับมืออาชีพ ที่จะช่วยเสริมสร้างความแข็งแกร่งด้านไซเบอร์ซีเคียวริตี้แก่กลุ่มองค์กรและภาคธุรกิจต่างๆ เช่น การเงิน การดูแลสุขภาพ รวมถึงรองรับความต้องการเฉพาะของธุรกิจขนาดเล็กและขนาดกลาง (SMB)
Read More »4 แนวทางการทำ Workplace Transformation ด้วย SASE
การทำ Workplace Transformation หรือการเปลี่ยนแปลงวิธีการทำงานของพนักงานโดยรวมให้เข้าสู่โลกของดิจิทัลได้จากทุกที่ทุกเวลานั้น ยังคงเป็นอีกความท้าทายสำคัญของธุรกิจองค์กรทั่วโลก และ SASE เองก็ได้มีบทบาทสำคัญมากยิ่งขึ้นอย่างต่อเนื่องในฐานะของเทคโนโลยีสำหรับการรักษาความมั่นคงปลอดภัยให้กับผู้ใช้งานและอุปกรณ์ต่างๆ ที่จำเป็น
Read More »5 เครื่องมือโอเพ่นซอร์สสแกนหาช่องโหว่
หลายท่านอาจคงมีเครื่องมือการสแกนหาช่องโหว่อยู่แล้วในมุมมองต่างๆ แต่ในบทความนี้เราขอพาทุกท่านไปรู้จักกับ 5 เครื่องมือฟรี ที่ช่วยตอบโจทย์การค้นหาช่องโหว่
Read More »Cisco ออกแพตช์อุดช่องโหว่ Zero-day บน IOS ผู้ดูแลระบบควรอัปเดตทันที
Cisco ออกแพตช์อุดช่องโหว่ Zero-day บน IOS และ IOS XE Software ผู้ดูแลระบบควรอัปเดตทันที
Read More »Sony เร่งสืบสวนการถูกแฮ็ก หลังพบแฮ็กเกอร์อ้างว่าเจาะได้ พร้อมโชว์ไฟล์ตัวอย่าง
สาเหตุของเรื่องคือมีกลุ่มคนร้ายที่ชื่อ RansomedVC ได้แอบอ้างว่าสามารถเจาะระบบของ Sony ได้ พร้อมกับเผยถึงข้อมูลบางส่วน ต่อมามีแฮ็กเกอร์อีกกลุ่มที่อ้างว่าตนนี่แหละตัวจริง พร้อมหลักฐานมากกว่า ในขณะที่ Sony ยังกำลังตรวจสอบคำกล่าวอ้างเหล่านี้อยู่
Read More »Google Chrome ออกแพตช์ Zero-day ใหม่ นับเป็นตัวที่ 5 ของปีนี้
Google Chrome ออกแพตช์ Zero-day ใหม่ นับเป็นตัวที่ 5 ของปีนี้
Read More »เชิญร่วมงานสัมมนาออนไลน์ BAYCOMS Cybersecurity Day 2023 วันที่ 6 ตุลาคม 2023
Bay Computing ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมสัมมนาออนไลน์ BAYCOMS Cybersecurity Day 2023 ซึ่งจัดขึ้นภายใต้ธีม “First Class Cybersecurity to Ensure Your Business Journey” เพื่อพาท่าน Take-off สู่การเตรียมความพร้อม สำรวจแนวทาง วางแผน ตรวจเช็คระบบความมั่นคงปลอดภัย และเพิ่มขีดความสามารถในการรับมือกับภัยคุกคามทางไซเบอร์ และพาองค์กรของท่านท่องไปบนโลกธุรกิจดิจิทัลอย่างมั่นคงปลอดภัย ในวันศุกร์ที่ 6 ตุลาคม 2023 เวลา 08.30 – 16.30 น. ลงทะเบียนเข้าร่วมงานฟรีที่นี่
Read More »[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม
Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling การเตรียมตัวจากภัยคุกคามในหลายช่องทางทั้ง มัลแวร์ การเข้าถึงโดยมิได้รับอนุญาต การโจมตีทางเว็บ DoS และอื่นๆ รวมถึงเครื่องมือที่เกี่ยวข้องในงานดังกล่าว โปรโมชันพิเศษรอบ Early Bird เพียง 9,900 บาทเท่านั้น! สอนสดแบบออนไลน์ ระหว่างวันที่ 25 – 27 ตุลาคม 2566 ลงทะเบียน หรือ ขอใบเสนอราคาได้ที่ https://bit.ly/3D3vX3j *มีใบประกาศหลังเรียนจบเมื่อผ่านการวัดผลประเมินแล้ว
Read More »[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม
การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้ คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง มาศึกษาเพิ่มเติมในคอร์ส ‘Threat Hunting’ ภายในเนื้อหาจะกล่าวถึง Threat Hunting Source, Threat Exchange Protocol, OSINT, IoC พร้อมนำไปสู่การใช้เครื่องมือปฏิบัติงานต่างๆอีกมากมาย โดยรอบ Early Bird มีค่าใช้จ่ายเพียง 9,900 บาท สอนสดในรูปแบบออนไลน์ระหว่างวันที่ 4-6 ตุลาคม 2566 เวลา 09.00-16.00 น. ลงทะเบียน ขอใบเสนอราคาได้ที่ https://bit.ly/3NKebHu *มีใบประกาศหลังเรียนจบเมื่อผ่านการวัดผลประเมินแล้ว
Read More »[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Cybersecurity Analyst’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม
อาชีพด้าน Cybersecurity กำลังเป็นที่ต้องการของตลาดอีกมากมาย หากคุณเป็นคนหนึ่งที่มองหาช่องทางใหม่ๆในสายอาชีพด้าน Cybersecurity หรือปฏิบัติงานอยู่แล้ว แต่อยากยกระดับตัวเองมากขึ้น วันนี้เราขอแนะนำคอร์สเรียนออนไลน์ ‘Cybersecurity Analyst’ โดย Sosecure ผู้เชี่ยวชาญแถวหน้าของเมืองไทย โปรโมชันพิเศษรอบ Early Bird เพียง 9,900 บาทเท่านั้น! สอนสดแบบออนไลน์ ระหว่างวันที่ 27 – 29 กันยายน 2566 ลงทะเบียน ขอใบเสนอราคาได้ที่ https://bit.ly/44zs5mA *มีใบประกาศหลังเรียนจบเมื่อผ่านการวัดผลประเมินแล้ว
Read More »ความท้าทายของสายเคเบิ้ลใต้น้ำ
เชื่อหรือไม่ว่าข้อมูลอินเทอร์เน็ตกว่า 97% ต้องพึ่งพาอาศัยเคเบิ้ลที่เดินข้ามมหาสมุทรให้เราทุกคนในโลกสามารถพูดคุยกันได้ แต่รู้หรือไม่ว่าตัวสายเคเบิ้ลใต้น้ำเองก็มีเหตุการณ์ที่เป็นภัยต่อความมั่นคงปลอดภัย ทั้งในแง่ของการชำรุดเสียหาย หรือความเสี่ยงจากการโจมตีทางไซเบอร์ นอกจากนี้ยังมีปัจจัยอื่นๆ ที่เราอาจไม่ทราบมาก่อน
Read More »Intel ออกบริการ Trust-as-a-Service ภายใต้โปรเจ็ค ‘Amber’
Project Amber ถูกวางตัวให้เป็นบริการ SaaS ที่จะช่วยเรื่องของการตรวจสอบว่าสภาพแวดล้อมนั้นๆมีความถูกต้องน่าเชื่อถือหรือไม่ โดยเป็นบริการแรกในส่วนของ Trust Authority ที่ถูกเปิดตัวออกมา
Read More »WatchGuard AuthPoint MFA ระบบยืนยันตัวตน 2 ชั้น ป้องกันรหัสผ่านถูกแฮ็ก [Guest Post]
WatchGuard AuthPoint MFA ระบบยืนยันตัวตน 2 ชั้น ป้องกันรหัสผ่านถูกแฮ็ก รับมือการขโมยข้อมูลระดับสูง แฮ็กเกอร์มักใช้การโจมตีทางวิศวกรรมสังคมเพื่อเข้าถึงข้อมูลประจำตัวขององค์กรและเจาะระบบเครือข่ายขนาดใหญ่ เมื่อโจมตีเข้าสู่เครือข่ายองค์กร แฮ็กเกอร์มักจะใช้ข้อมูลประจำตัวการเข้าสู่ระบบของพนักงานที่ถูกขโมยเพื่อเข้าถึง VPN และระบบเครือข่าย
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





