Recent Posts

SIEM and Beyond – ทำความรู้จักกับเทคโนโลยี SIEM และการต่อยอดที่เหนือกว่า SIEM อีกระดับ

SIEM คืออะไร? การรักษาความปลอดภัยของระบบ IT ถือเป็นอีกหัวใจในการดำเนินธุรกิจที่จะละเลยไปไม่ได้แล้วในทุกวันนี้ ด้วยความสำคัญของระบบ IT ต่อธุรกิจที่นับวันจะยิ่งเพิ่มสูงขึ้น และการโจมตีระบบเครือข่ายที่นับวันจะยิ่งซับซ้อนขึ้น ก็ทำให้องค์กรต่างๆ ต้องหันมาลงทุนทางด้านการรักษาความปลอดภัยระบบเครือข่าย เพื่อไม่ให้ข้อมูลที่มีมูลค่านับไม่ได้ถูกทำลายหรือถูกขโมยไป รวมถึงไม่ให้เกิด Downtime ขึ้นในระบบเครือข่าย อันจะนำมาซึ่งความเสียหายต่อธุรกิจอย่างมหาศาล

Read More »

เผยข้อมูล DDoS ไตรมาสแรก พบการโจมตีขนาด 100 Gbps มากกว่า 25 ครั้ง

Arbor Networks ผู้ให้บริการโซลูชันในการป้องกัน DDoS ได้เปิดเผยผลสรุปการตรวจจับ DDoS Attack ในไตรมาสแรกของปี 2015 ค้นพบว่า มีการโจมตีขนาดใหญ่เกินกว่า 100 Gbps มากกว่า 25 ครั้งทั่วโลก และพบการโจมตีรุนแรงที่สุดสูงถึง 334 Gbps บน ISP เจ้าหนึ่งในภูมิภาคเอเชีย

Read More »

Dell เตรียมกลับมาขาย Aerohive Wi-Fi

หลังจากที่ HP เข้าซื้อกิจการ Aruba Networks ไปเมื่อเดือนที่ผ่านมา Dell ผู้ซึ่ง OEM ผลิตภัณฑ์ของ Arubaจึงได้ตัดสินใจเตรียมกลับมาขายผลิตภัณฑ์ทางด้านระบบเครือข่ายไร้สายของ Aerohive Networks แทน ประกอบด้วย AP มาตรฐาน 802.11ac และแพลทฟอร์มสำหรับบริหารจัดการบนระบบคลาวด์ HiveManager NG ซึ่งช่วยตอบโจทย์การใช้การระบบเครือข่ายไร้สายประสิทธิภาพสูงในปัจจุบัน

Read More »

WordPress ยังคงเจอช่องโหว่ XSS อย่างต่อเนื่อง

จากที่ไม่กี่วันก่อน WordPress ได้อัพเดทแพทช์เวอร์ชัน 4.1.2 เพื่ออุดช่องโหว่ XSS ไปนั้น ในวันนี้ WordPress เวอร์ชันล่าสุด 4.2 ซึ่งเพิ่งเริ่มให้บริการเมื่อวันพฤหัสบดีที่ผ่านมา ก็ถูกค้นพบว่ามีช่องโหว่ XSS ที่เปิดโอกาสให้แฮ็คเกอร์สามารถยิง Javascript เข้ามาในช่อง Comment ของ WordPress เพื่อโจมตีเว็บไซต์ได้

Read More »

Throughwave เปิดตัว VSAN Complete Box รองรับทั้ง vSphere และ VDI สำหรับองค์กรที่ต้องการระบบ Virtualization แบบ Hyper-Converged

เพื่อรองรับการมาของ Hyper-Converged Infrastructure และเป็นทางเลือกในราคาที่คุ้มค่า และรองรับการเพิ่มขยายระบบได้โดยไม่ขึ้นกับยี่ห้อของผลิตภัณฑ์ ทาง Throughwave Thailand จึงได้ทำการออกแบบระบบ VSAN Complete Box ซึ่งเป็น Blade Server ที่ติดตั้ง VMware VSAN มาในตัว พร้อมใช้งานได้ทั้งสำหรับระบบ Server Virtualization และ Virtual Desktop Infrastructure ได้ทันที โดยมีข้อดีดังต่อไปนี้

Read More »

Radware เปิดตัว Hybrid Cloud WAF Service

ในงาน RSA Conference 2015 ที่ผ่านมา Radware บริษัทชั้นนำด้าน Application Delivery และ Security สำหรับระบบ Virtual และ Cloud ได้เปิดตัว Web Application Firewall แบบใหม่ ที่ตอบโจทย์ทั้งการป้องกันเว็บแอพพลิเคชันบนออฟฟิสและบนระบบคลาวด์ เรียกว่า Hybird Cloud WAF Service

Read More »

100,000 ร้านค้าออนไลน์เสี่ยงต่อการถูกโจมตีช่องโหว่บน Magento

Ars Technica เว็บไซต์ IT ชื่อดัง ระบุ มีการค้นพบช่องโหว่ร้ายแรงบน Magento ระบบบริหารจัดการเนื้อหา (Content Management System; CMS) สำหรับเว็บไซต์ E-Commerce ซึ่งอาจเสี่ยงถูกแฮ็คเกอร์โจมตีเพื่อขโมยข้อมูลลูกค้าและข้อมูลบัตรเครดิตได้

Read More »

IBM เปิดตัวแพลทฟอร์มอัจฉริยะสำหรับแลกเปลี่ยนข้อมูลภัยคุกคาม

IBM บริษัทไอทียักษ์ใหญ่ของโลก ได้ประกาศเปิดตัวห้องสมุดอัจฉริยะที่เก็บรวบรวมข้อมูลภัยคุกคามทั่วโลกผ่านระบบ IBM Cloud ที่เรียกว่า IBM X-Force Exchange ซึ่งเป็นระบบ Threat Intelligence สำหรับแลกเปลี่ยนข้อมูลภัยคุกคามใหม่ล่าสุดระหว่าง IBM และผู้ใช้งานทั่วโลก

Read More »

WordPress ออกแพทช์อุดช่องโหว่ XSS

WordPress โปรแกรมสร้าง Blog ยอดนิยม ได้ประกาศแจ้งเตือนให้อัพเดทแพทช์เวอร์ชันล่าสุด 4.1.2 เพื่ออุดช่องโหว่ Cross-site Scripting ที่พบบน Plugin ของ WordPress หลายตัวเมื่อไม่กี่วันก่อน ซึ่งช่องโหว่นี้ช่วยให้แฮ็คเกอร์สามารถเข้ามาโจมตี แก้ไขหน้าเว็บไซต์ของเราได้

Read More »

เรื่องอีเมลล์อื้อฉาวของนางฮิลลารี คลินตัน สอนอะไรเราเกี่ยวกับเรื่อง ระบบความปลอดภัยในการสื่อสารผ่านอุปกรณ์พกพาได้บ้าง? [Official News]

ความผิดพลาดของนักการเมืองผู้มีชื่อเสียงโด่งดังท่านนี้  สะท้อนให้เห็นถึงความซับซ้อนยุ่งยากในเรื่องระบบความปลอดภัยในการสื่อสารผ่านอุปกรณ์พกพา องค์กรธุรกิจทั้งหลายสามารถเรียนรู้อะไรได้จากเรื่องนี้บ้าง ?

Read More »

จูนิเปอร์ซีรีส์ใหม่ SRX5000 Series Service Gateways

ผลิตภัณฑ์ซีรี่ส์ใหม่ของจูนิเปอร์    มีจุดเด่นด้านการออกแบบสถาปัตกรรมภายในสำหรับการรองรับข้อมูลความเร็วสูงแบบอัตโนมัติ   ช่วยให้ลูกค้าลงทุนอย่างคุ้มค่าในการเติบโตทางธุรกิจ   รวมถึงสนับสนุนการออกแบบเครือข่าย ให้รองรับการขยายโครงสร้างระบบเครือข่ายได้ดีขึ้น   ตอบโจทย์ความต้องการของธุรกิจและองค์กรต่างๆ ที่มีการรับส่งข้อมูลจำนวนมหาศาลหรือมีการใช้งาน  Big Data

Read More »

Blue Coat จับมือ Splunk ทำการ Integrate ระบบร่วมกัน เสริมทัพระบบวิเคราะห์ข้อมูล Malware และ Security

  เพื่อให้การทำงานของผู้ดูแลระบบเครือข่ายและระบบรักษาความปลอดภัยเครือข่ายเป็นไปได้ง่ายขึ้น Blue Coat ผู้เชี่ยวชาญด้านระบบรักษาความปลอดภัยเครือข่ายองค์กร จึงได้จับมือกับ Splunk ผู้เชี่ยวชาญด้านระบบ IT Operations Management และ Big Data เพื่อเชื่อมต่อระบบรักษาความปลอดภัยจากโซลูชันของ Blue Coat ให้สามารถนำไปวิเคราะห์และแสดงผลในระบบ Data Analytics ของ Splunk ได้ ทำให้แต่ละองค์กรสามารถสืบค้นข้อมูลทางด้านความปลอดภัยได้อย่างรวดเร็วยิ่งขึ้น และสร้าง Dashboard เพื่อติดตามกรณีต่างๆ ได้อย่างอิสระมากยิ่งขึ้น เช่น

Read More »

อินแกรม ไมโคร จับมือ เอชพี เจาะตลาดเอชพี เราท์เตอร์องค์กรส่งโปรแกรมสุดคุ้ม หวังส่วนแบ่งการตลาดเพิ่ม

อิน แกรม ไมโครร่วมกับ HP Networking  เจาะตลาดเอชพี เราท์เตอร์สำหรับองค์กร  เดินหน้าบุกตลาดใหม่ พร้อมโปรแกรมส่งเสริมการตลาดแบบครบวงจร  หวังสร้างส่วนแบ่งการตลาดเพิ่มในกลุ่ม Advance Solutions Business ในปีนี้

Read More »

Throughwave รุกตลาด Storage พร้อมเสนอ EMC แก่กลุ่มลูกค้าองค์กรทุกระดับ

เพื่อเปิดตลาดของ Data Center และ Virtualization ให้กว้างขึ้น Throughwave Thailand ตัวแทนจำหน่ายระบบ IT สำหรับองค์กรแบบครบวงจร ได้ขยาย Portfolio ทางด้าน Enterprise Storage ด้วย EMC ผู้ผลิตระบบจัดเก็บและบริหารจัดการข้อมูล และระบบ Hybrid Cloud ชั้นนำของโลก ตอบโจทย์ลูกค้าองค์กรที่ต้องการระบบ Storage สำหรับระบบงานครบทุกรูปแบบ โดย Throughwave จะเปิดตลาดของ EMC ด้วยผลิตภัณฑ์ดังต่อไปนี้

Read More »

คลิปสัมภาษณ์คุณเล้ง คุณศิริวัฒน์ วงศ์จารุกร CEO แห่ง MFEC รายการฟาสต์ฟู้ดธุรกิจ

สำหรับคนในวงการ Enterprise IT คงไม่มีใครไม่รู้จักบริษัท MFEC นะครับ ตอนนี้ทางทีมงาน TechTalkThai มีคลิปสัมภาษณ์คุณศิริวัฒน์ วงศ์จารุกร CEO แห่ง MFEC ในรายการฟาสต์ฟู้ดธุรกิจมาให้รับชมกันครับ ความยาว 45 นาที ลองฟังดูไว้เป็นแง่คิดดีๆ กันครับผม

Read More »

WD® ขยายตลาดฮาร์ดดิสก์สำหรับใช้งานกล้องวงจรปิดอีกระลอก เปิดตัว WD Purple™NV ขนาด 3.5 นิ้ว ล่าสุดสำหรับระบบเฝ้าระวังภัย NVR [Official News]

ประเทศไทย– 21 เมษายน 2558 –  WD® บริษัทในเครือของเวสเทิร์น ดิจิตอล และครองตำแหน่งผู้นำระดับโลกด้านอุตสาหกรรมการจัดเก็บข้อมูล วันนี้ได้ฤกษ์เปิดตัว WD Purple™ NV ฮาร์ดดิสก์ขนาด 3.5 นิ้วรุ่นล่าสุดผลิตขึ้นตามวัตถุประสงค์การใช้งานเฉพาะ มาพร้อมกับความจุ ให้เลือกสองขนาดคือ 4 TB และ 6 TB เพื่อสนองความต้องการที่เพิ่มมากขึ้นของระบบกล้องวงจรปิดเพื่อการรักษาความปลอดภัยผ่านเครื่องบันทึกภาพวิดีโอบนเครือข่าย (NVR) ที่สามารถปรับขยายได้

Read More »

Juniper QFX5100 Application Acceleration Switch – Switch ที่ติดตั้ง Virtual Machine เพิ่ม และแก้ไข FPGA เพื่อประสิทธิภาพสูงสุดได้

Juniper ผู้นำด้านนวัตกรรมใหม่ๆ สำหรับ Data Center Networking ได้เปิดตัว Juniper QFX5100 Application Acceleration Switch หรือเรียกย่อๆ ว่า QFX5100-24Q-AA ซึ่งเป็น Data Center Switch ที่มีการออกแบบน่าสนใจมาก เพราะภายใน Switch ตัวนี้มีการติดตั้ง Linux-based Hypervisor มา พร้อมกับมี CPU, RAM และ SSD สำหรับติดตั้ง Guest OS เพิ่มเติมลงไปนอกเหนือจาก JunosOS ที่เอาไว้จัดการ Switch โดยเฉพาะได้ อีกทั้งยังมี Module เสริมที่เป็น FPGA สามารถปรับแต่งให้การทำงานของ 40GbE Interfaces ให้เป็นไปตามต้องการ เพื่อรองรับ Application และ Network ที่ต้องการ Performance สูงสุด ด้วย Latency ต่ำสุดได้นั่นเอง

Read More »

USB Killer: ระเบิดแฟลชไดรฟ์

บางคนอาจสงสัยว่า ในหนังภาพยนตร์หลายๆเรื่องที่แฮ็คเกอร์แอบฝังอะไรบางอย่างลงบน USB เมื่อเหยื่อหยิบ USB ไปเปิดบนคอมพิวเตอร์ของตนเอง แทนที่จะเห็นข้อมูลใน USB ดังกล่าว USB กลับทำให้เครื่องคอมพิวเตอร์ระเบิด ส่งผลให้เหยื่อเสียชีวิตคาคอมพิวเตอร์ … แฮ็คเกอร์ทำแบบนี้ได้จริงหรือ ?

Read More »

ขอเรียนเชิญร่วมงานสัมมนา “การจัดทำเว็บไซต์อย่างไรให้มั่นคงปลอดภัยด้วยมาตรฐาน Website Security Standard (WSS)” ในวันที่ 7 พ.ค.58 @ETDA *งานฟรีไม่มีค่าใช้จ่าย*

บริษัท ดาต้าวันเอเชีย (ประเทศไทย) จำกัด ร่วมกับ บริษัท ฮิวเลตต์-แพคการ์ด (ประเทศไทย) จำกัดได้เล็งเห็นความสำคัญทางด้านความมั่นคงปลอดภัยในการจัดทำเว็บไซด์ ซึ่งปัจจุบันถือเป็นสื่อที่องค์กรชั้นนำใช้เป็นสื่อกลางในการสื่อสารกับผู้ ใช้บริการเว็บไซต์ซึ่งเป็นช่องทางการสื่อสารที่มีเเนวโน้มของการถูกโจมตี เจาะผ่านเครือข่าย หรือขโมยข้อมูลเพื่อสร้างความเสียหายเเก่องค์กรของท่าน ทางเราจึงร่วมกันจัดงานสัมมนาภายใต้หัวข้อ “การจัดทำเว็บไซต์อย่างไรให้มั่นคงปลอดภัยด้วยมาตรฐาน Website Security Standard (WSS)”  ในวันพฤหัสบดีที่ 7 พฤษภาคม 2558 ณ สำนักพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ ( องค์การมหาชน ) อาคาร เดอะ ไนน์ ทาวเวอร์ เเกรน พระราม 9 เพื่อนำความรู้ความเข้าใจที่ได้ไปใช้ให้เกิดประโยชน์สูงสุดเเก่องค์กรของท่าน  จึงใครขอเชิญทุกท่านมาร่วมงานสัมมนาในครั้งนี้ สำหรับผู้ที่สนใจร่วมงานดังกล่าวกรุณาสำรองที่นั่งล่วงหน้าเเละส่งเเบบตอบรับเพื่อเข้าร่วมงานสัมมนาด้านล่างนี้ พร้อมรายละเอียดการเข้าร่วมงานดังกล่าว

Read More »

มาตรฐาน PCI-DSS 3.1 พร้อมใช้งาน

คณะกรรมการมาตรฐานความปลอดภัย PCI ได้ประกาศเผยแพร่มาตรฐานความปลอดภัยข้อมูล PCI-DSS (Payment Card Industry Data Security Standard) เวอร์ชัน 3.1 ใหม่ล่าสุดพร้อมคู่มือแนะนำ ซึ่งเวอร์ชันดังกล่าวมีการปรับปรุงมาตรฐานเดิมเล็กน้อย และเพิ่มมาตรฐานเกี่ยวกับช่องโหว่ของโปรโตคอลเข้ารหัส SSL ซึ่งอาจนำความเสี่ยงมาสู่การชำระเงินผ่านบัตรเครดิตได้

Read More »

สไลด์ Radware – When It Comes to ADCs, Perception is Not Reality จากงาน Westcon Connect 2015

สไลด์ Radware ระบบ Application Delivery Controller ชั้นนำที่ตอบโจทย์ครบทั้งด้านประสิทธิภาพ ความทนทาน และความปลอดภัยในหนึ่งเดียว พร้อมระบบ Virtual ADC ที่จะช่วยให้การติดตั้งใช้งานสามารถทำได้ยืดหยุ่นยิ่งขึ้น

Read More »

เตือนภัย !! แฮ็คเกอร์โจมตี IIS Web Server ผ่านช่องโหว่ DoS

SANS Inter Storm Center ที่ปรึกษาด้านความปลอดภัยชื่อดังของสหรัฐฯ ได้ออกมาแจ้งเตือนช่องโหว่ DoS (CVE-2015-1635) บน Internet Information Services (IIS) Extensible Web Server ของ Microsoft ที่เพิ่งออกแพทช์อัพเดทมาเมื่อวันอังคารที่ 14 ว่า ตอนนี้มีกลุ่มแฮ็คเกอร์พยายามโจมตีเว็บเซิฟเวอร์ผ่านช่องโหว่ดังกล่าว

Read More »

Juniper Networks เปิดตัว SRX5800 Firewall ความเร็วระดับ 2Tbps

Juniper Networks ได้เปิดตัว SRX5800 Services Gateway ซึ่งเป็น Firewall ที่ถูกออกแบบมาสำหรับ Service Provider และ Enterprise ขนาดใหญ่ โดยรองรับประสิทธิภาพสูงสุดถึง 2Tbps และรองรับผู้ใช้งานได้ถึง 100 ล้าน Concurrent Session โดยมีความสามารถที่โดดเด่นน่าสนใจดังนี้

Read More »

คลิปดีๆ 35 นาทีกับ Jack Ma แชร์ประสบการณ์การทำธุรกิจ Alibaba ที่คน IT ไม่ควรพลาด

พอดีทีมงาน TechTalkThai ไปเจอคลิปดีๆ ที่ Jack Ma ได้ไปพูดแชร์ประสบการณ์จาก Alibaba ให้กับเหล่า Entreprenuers ฟังที่ฮ่องกงนะครับ เลยเอามาแบ่งปันให้ได้ดูกัน คลิปมีซับไตเติ้ลภาษาอังกฤษ ความยาวคลิปประมาณ 35 นาที แนะนำให้ดูครับ ทาง TechTalkThai แปะคลิปเอาไว้ด้านล่างนี้แล้ว

Read More »

พบช่องโหว่บน Cisco ASR 9000 Series เสี่ยงถูกโจมตีแบบ DoS

Cisco แจ้งเตือนช่องโหว่ใหม่บน Cisco ASR 9000 Series Aggregation Services Routers ซึ่งช่วยให้แฮ็คเกอร์สามารถโจมตีแบบ DoS มายังอุปกรณ์เพื่อหยุดการทำงานหรือสั่งให้เกิดการ Reload ของ Network Processor Chip และ Line Card ที่ประมวลผลทราฟฟิคโดยไม่ต้องผ่านการพิสูจน์ตัวตนใดๆ

Read More »

Amazon AWS เปิดตัวบริการ Machine Learning บน Cloud เตรียมแข่ง IBM Watson และ Microsoft

Amazon AWS เปิดตัวบริการ Amazon Machine Learning เพื่อให้ Developer ได้สามารถเข้าถึงเทคโนโลยีการทำ Machine Learning ผ่านระบบ Cloud ได้ โดยภายใน Amazon Machine Learning นี้จะมีเครื่องมือสำหรับแสดงผล และ Wizards สำหรับสร้างโมเดลของ Machine Learning ได้ง่ายๆ โดยไม่ต้องยุ่งยากกับอัลกอริธีมและเทคโนโลยีที่ซับซ้อนอีกต่อไป โดยมี API รองรับการเชื่อมต่อเข้ากับ Application ได้ทันที ทำให้สามารถทำ Prediction คู่กับ Application ต่างๆ ได้อย่างหลากหลาย

Read More »

US-CERT เตือน !! ตั้งค่า DNS ไม่ดี อาจเผยข้อมูลโดเมนได้

US-CERT ศูนย์ประสานการรักษาความมั่นคงระบบคอมพิวเตอร์สหรัฐอเมริกา ได้ประกาศแนะนำให้ผู้ดูแลระบบเซิฟเวอร์ DNS ตรวจสอบการตั้งค่าบนเครื่องเซิฟเวอร์ของตนอย่างละเอียดถี่ถ้วน เนื่องจากการตั้งค่าอย่างไม่ถูกต้องในการตอบคำร้องขอ AXFR (Asynchronous Transfer Full Range) อาจทำให้ข้อมูลสำคัญของโดเมนรั่วไหลออกไปได้

Read More »