การป้องกันภัยคุกคามไม่ได้ถูกจำกัดเพียงแค่ตัวโซลูชันเพียงอย่างเดียว แต่การป้องกันที่ดียังต้องอาศัยผู้เชี่ยวชาญเข้ามาถ่ายทอดองค์ความรู้ให้กลายเป็น Rule หรือมาตรการบางอย่างเพื่อใช้ป้องกันเหตุการณ์ที่เกิดขึ้น ซึ่งในองค์กรขนาดใหญ่มักจะมีห้องรวมตัวสำหรับเหล่าผู้เชี่ยวชาญที่คอยติดตามภาวะภัยคุกคามที่รู้จักกันในชื่อ Cybersecurity Operation Center (CSOC) โดยมีหน้าที่หลายด้านที่ช่วยบริหารจัดการด้านความมั่นคงปลอดภัยเช่น มอนิเตอร์และตรวจสอบเหตุการณ์ด้านความมั่นคงปลอดภัย ตอบสนองเหตุภัยคุกคาม บริหารจัดการช่องโหว่และภัยคุกคาม แต่ทั้งหมดต้องอาศัยความเชี่ยวชาญและประสบการณ์จากบุคลากร นอกจากประเด็นเรื่องของบุคลากรด้านความมั่นคงปลอดภัยแล้ว เครื่องมือหรือซอฟต์แวร์ที่เกี่ยวข้องกับ CSOC ก็เป็นอีกปัจจัยที่ต้องลงทุนสูง เช่น เครื่องมือ SIEM และ SOAR เป็นต้น อย่างไรก็ดีผู้ใช้งานก็ยังต้องสามารถปรับแต่งการใช้งานให้เข้ากับบริบทขององค์กรด้วย สุดท้ายแล้วยังคงต้องอาศัยผู้เชี่ยวชาญเช่นเคย ด้วยเหตุนี้เราถึงไม่ค่อยพบ CSOC ในองค์กรขนาดเล็ก เพราะหากลงทุนเองอาจไม่คุ้มค่ากับต้นทุนของธุรกิจ แต่ภัยคุกคามกลับเป็นหัวข้อที่ละเลยไม่ได้เช่นกัน ด้วยเหตุนี้เอง MFEC จึงวางแผนในการนำเครื่องมือจาก IBM มาใช้ในศูนย์ CSOC ของลูกค้า เพื่อปิดช่องโหว่ และทำให้สามารถตอบสนองกับภัยคุกคามที่เกิดขึ้นได้ตลอดเวลา
Read More »Solution QRadar XDR จาก IBM ที่รวบรวมความสามารถด้าน Security ไว้บน Platform เดียว [Guest Post]
IBM QRadar XDR โซลูชันจาก IBM ที่จะเข้ามาช่วยเพิ่มมุมมองด้าน Security ให้กับองค์กร รวมไปถึงช่วยยับยั้งและตอบสนองต่อภัยคุกคามรูปแบบต่าง ๆ ได้แบบ end-to-end โดยโซลูชัน QRadar XDR จะผสานความสามารถจาก Security Tools ของ IBM ทำให้สามารถจัดการกับเหตุการณ์ภัยคุกคามต่าง ๆ ผ่าน QRadar XDR ส่งผลให้การวิคราะห์ข้อมูลของเหตุการณ์นั้นมีความถูกต้องแม่นยำ อีกทั้งยังสามารถนำข้อมูลไปสร้าง Use Case เพื่อใช้ในการรับมือกับภัยคุกคามที่อาจจะเกิดขึ้นในอนาคตได้ รวมไปถึงยังสามารถช่วยระบุต้นตอของการโจมตีและภัยคุกคามต่าง ๆ ที่เกิดขึ้นได้อย่างครบถ้วนอีกด้วย
Read More »[Guest Post] เสริมความแกร่งให้ธุรกิจ และปกป้องข้อมูลด้วย IBM QRadar SIEM และIBM FlashSystem Safeguarded Copy
เมื่อธุรกิจยุคดิจิทัล ต้องเผชิญกับความท้าทายจากภัยไซเบอร์หลากหลายรูปแบบ ไม่ว่าจะเป็น แฮ็กเกอร์ ข้อมูลรั่วไหล และแรนซัมแวร์ที่เป็นอุปสรรคสำคัญคอยขัดขวางและสร้างความเสียหายอย่างมาก ทั้งงบประมาณในการกู้คืนระบบ เวลาและโอกาสทางธุรกิจ และที่สำคัญคือความเชื่อถือของลูกค้า ที่ไม่อาจประเมินเป็นตัวเงินได้
Read More »CU Webinar: ปกป้อง Data Center จากการถูกโจมตีทางไซเบอร์ ด้วย IBM Cyber Vault ที่มาพร้อมกับ Safeguarded copy และ QRadar
Computer Union ขอเชิญผู้สนใจทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ "ปกป้อง Data Center จากการถูกโจมตีทางไซเบอร์ ด้วย IBM Cyber Vault ที่มาพร้อมกับ Safeguarded copy และ QRadar" เพื่อเรียนรู้กับโซลูชันปกป้องข้อมูลให้กับดาต้าเซนเตอร์ของท่าน ในวันศุกร์ที่ 8 กรกฏาคม 2565 เวลา 14.00 - 15.30น.
Read More »PPlus Visions รุกตลาด Cybersecurity วางรากฐานความมั่นคงปลอดภัยให้ธุรกิจด้วย IBM Security QRadar SIEM
เมื่อ Cybersecurity กลายเป็นสิ่งจำเป็นต่อการสร้างความมั่นคงให้กับทุกธุรกิจองค์กร ผู้ให้บริการด้าน IT หลายแห่งก็เริ่มปรับตัวหันมาให้บริการด้านนี้กันมากขึ้น ตอบโจทย์ต่อความต้องการของตลาดที่นับวันจะยิ่งเติบโต PPlus Visions ในฐานะของผู้เชี่ยวชาญด้านการให้บริการระบบเครือข่ายสำหรับธุรกิจโทรคมนาคมโดยเฉพาะ ก็เป็นอีกธุรกิจที่ปรับตัวหันมาสู่ตลาดนี้ ด้วยจุดเด่นที่น่าสนใจทั้งในแง่การทำงานที่รวดเร็วว่องไวในมาตรฐานระดับโทรคมนาคม, ประสบการณ์การดูแลอุปกรณ์จำนวนมหาศาลให้กับสาขาของธุรกิจองค์กรหลายพันแห่ง ไปจนถึงวิสัยทัศน์ที่มองเห็นถึงโอกาสสำหรับธุรกิจองค์กรที่จะได้นำข้อมูลด้าน Cybersecurity ที่มีอยู่ในองค์กรมาต่อยอดได้อย่างหลากหลายในอนาคต
Read More »[Guest Post] เครื่องมือรักษาความปลอดภัยพื้นฐานที่ทุกองค์กรต้องมี
ทุกวันนี้กระแสการโจมตีทางไซเบอร์มีให้เห็นอยู่บ่อยครั้ง ไม่ว่าจะเป็นการโจมตีจาก แรนซัมแวร์, แฮกเกอร์, มัลแวร์ และไวรัส ล้วนเป็นภัยคุกคามด้านความปลอดภัยที่แท้จริงในโลกดิจิตอล คุณพร้อมรับมือจากภัยคุกคามเหล่านี้หรือยัง และมีเครื่องมือการรักษาความปลอดภัยขั้นพื้นฐานอะไรบ้างที่ทุกองค์กรควรมี เพื่อรักษาความมั่นคงปลอดภัยทางไซเบอร์ให้กับองค์กรของตนเอง คอมพิวเตอร์ยูเนี่ยนได้เรียงลำดับความสำคัญจากภัยคุกคามทางไซเบอร์สำหรับองค์กรดังนี้
Read More »[Guest Post] CU-as-a-Services พร้อมให้คำปรึกษาและบริการ IBM QRadar SIEM Solutions
CU-as-a-Services พร้อมให้คำปรึกษาและบริการ IBM QRadar SIEM Solutions เพราะปัจจุบันการรักษาความปลอดภัยของระบบเครือข่ายเป็นสิ่งสำคัญ และการใช้ AI หรือ ML ก็สามารถตอบสนองต่อเหตุการณ์ได้อย่างรวดเร็ว
Read More »[Guest Post] รับมือกับภัยคุกคามระดับสูงด้วย IBM Qradar Intelligence SIEM
ในปัจจุบันภัยคุกคามหรือการโจมตีรูปแบบต่าง ๆ เริ่มมีความซับซ้อนมากยิ่งขึ้นเรื่อย ๆ หลายองค์กรเริ่มมองหาเทคโนโลยีที่จะเข้ามาช่วยป้องกันภัยคุกคามหรือการโจมตีเหล่านี้ ไม่ว่าจะเป็น NGFW, IPS หรือ End Point ต่าง ๆ ซึ่งเทคโนโลยีเหล่านี้ส่วนใหญ่ก็จะป้องกันภัยคุกคามที่เป็นลักษณะ Known Threats ได้เท่านั้น แล้วถ้าเกิดในกรณีที่ภัยคุกคามเป็นลักษณะ Unknown Threats หรือ แบบ Zero-Day Attack ล่ะ เราจะรับมือกับสิ่งเหล่านี้ได้อย่างไร
Read More »CU Webinar: ตอบโจทย์ Cybersecurity ด้วยเทคโนโลยี Machine Learning (ML) และ Artificial Intelligence (AI) จาก IBM QRadar
TechTalkThai ขอเรียนเชิญ CTO, CIO, CISO, IT Manager, IT Security Manager, Security Engineer, ผู้ดูแลระบบ IT และผู้ที่สนใจทุกท่าน เข้าร่วมฟัง TechTalk Webinar ในหัวข้อเรื่อง "ตอบโจทย์ Cybersecurity ด้วยเทคโนโลยี Machine Learning (ML) และ Artificial Intelligence (AI) จาก IBM QRadar" เพื่อเรียนรู้กรณีการตรวจจับและจัดการกับภัยคุกคามอย่างมีประสิทธิภาพมากขึ้นโดยการนำ ML และ AI มาใช้ พร้อมชมตัวอย่างจาก IBM QRadar ในวันศุกร์ที่ 12 มิถุนายน 2020 เวลา 14.00 – 15.30 น. โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้
Read More »สร้างระบบ Security Analytics รับมือภัยคุกคามสมัยใหม่โดย AI ด้วย IBM QRadar
เมื่อภัยคุกคามต่อระบบ IT มีความหลากหลายและซับซ้อนมากยิ่งขึ้นในแต่ละวัน การนำ AI เข้ามาใช้ช่วยวิเคราะห์ข้อมูลด้านความมั่นคงปลอดภัยและตรวจจับภัยคุกคามนั้นก็กลายเป็นแนวทางที่หลายธุรกิจองค์กรตัดสินใจนำมาใช้งาน และ IBM QRadar ในฐานะของผู้นำทางด้านเทคโนโลยี Security Information and Event Management หรือ SIEM ก็พร้อมจะทำหน้าที่เป็นระบบ Security Intelligence ที่ชาญฉลาดแก่ธุรกิจองค์กร พร้อมนำ AI มาปรับใช้เพื่อเร่งความเร็วในการตรวจจับภัยคุกคามต่างๆ ให้เจออย่างรวดเร็วยิ่งขึ้นแล้ว
Read More »เปิดตัวบริการ IBM Cloud Internet Services ใช้ Cloudflare เป็นเบื้องหลัง
IBM และ Cloudflare ได้ออกมาประกาศความร่วมมือกันเพื่อเปิดบริการ IBM Cloud Internet Services ซึ่งมีเทคโนโลยีของ Cloudflare เป็นเบื้องหลังของบริการทั้งหมดนี้
Read More »Cisco จับมือ IBM ผสานการทำงานร่วมกันระหว่าง FirePower และ QRadar
Cisco Security และ IBM Security สองยักษ์ใหญ่ด้านความมั่นคงปลอดภัยประกาศจับมือเป็นพันธมิตรเพื่อผสานโซลูชัน Next-generation Firewall และ SIEM ของตนเข้าด้วยกัน เพิ่มขีดความสามารถด้านการวิเคราะห์และรับมือกับภัยคุกคามไซเบอร์ที่นับวันจะทวีความรุนแรงยิ่งขึ้น
Read More »Cisco จับมือ IBM ผสานเทคโนโลยีด้านความมั่นคงปลอดภัยระหว่างกัน
Cisco และ IBM Security ได้ออกมาประกาศถึงความเป็นพันธมิตรด้านเทคโนโลยีด้านความมั่นคงปลอดภัย และจะมี 3 กิจกรรมหลักที่เกิดขึ้นร่วมกันระหว่างผู้ผลิตยักษ์ใหญ่ทั้งสอง ดังนี้
Read More »Cognitive Security Operations Center: เมื่อ Security กับ AI กำลังจะกลายเป็นเรื่องที่แยกจากกันไม่ได้
ในงาน IBM ASEAN Connect 2017 ทาง IBM ได้ออกมาเปิดเผยถึงวิสัยทัศน์ทางด้านระบบ Security Operations Center (SOC) แห่งอนาคตที่จะเริ่มมีการนำ Cognitive Computing หรือ Artificial Intelligence (AI) ไปใช้งานกันอย่างเป็นสากล รวมถึง Cognitive Computing เองก็จะมีบทบาทสำคัญในเทคโนโลยีทางด้าน IT Security ด้วยกันหลายประการ ดังนี้
Read More »IBM เปิดตัว Watson for Cyber Security ใช้ AI เฝ้าระวังภัยให้องค์กร
IBM ประกาศเปิดตัว IBM Watson for Cyber Security เพื่อนำเทคโนโลยี Cognitive Computing มาใช้สร้าง Security Operations Center (SOC) อัจฉริยะ สำหรับเฝ้าระวังภัยคุกคามต่างๆ ด้วย Watson ที่ถูก Train มาเพื่อตรวจจับและรับมือกับภัยคุกคามทางด้าน IT โดยเฉพาะ
Read More »ไขข้อข้องใจเรื่อง Cyber Security กับบทสัมภาษณ์สุดพิเศษจากผู้บริหารระดับสูงด้านความมั่นคงปลอดภัยของ IBM
สัปดาห์ที่ผ่านมา ทีมงาน TechTalkThai มีโอกาสได้รับเชิญไปสัมภาษณ์คุณ Diana Kelly, Executive Security Advisor ของ IBM Security เกี่ยวกับประเด็นเรื่อง Cyber Security และวิธีการรับมือกับภัยคุกคามรูปแบบใหม่ๆ ที่นับวันจะยิ่งทวีความรุนแรงขึ้นเรื่อยๆ บทความนี้จึงได้สรุปเนื้อหาบทสัมภาษณ์เพื่อให้ทุกคนได้นำไปใช้เป็นไอเดียในการพัฒนาระบบความมั่นคงปลอดภัยของตนให้ดียิ่งขึ้น
Read More »IBM เปิดให้พัฒนา App สำหรับสนับสนุนระบบ QRadar Security Intelligence
IBM ได้ออกแคมเปญใหม่ เพื่อส่งเสริมให้ลูกค้าและพาร์ทเนอร์สามารถพัฒนาแอพพลิเคชันด้านความปลอดภัยสำหรับสนับสนุนระบบ QRadar Security Intelligence ได้ ไม่ว่าจะเป็นการวิเคราะห์ข้อมูลภัยคุกคาม การตรวจจับพฤติกรรมที่ผิดปกติ หรือการจัดลำดับความเสี่ยงของเหตุการณ์ที่เกิดขึ้นเพื่อให้ง่ายต่อการดำเนินงานตรวจสอบ เป็นต้น โดยแอพพลิเคชันเหล่านี้จะถูกแชร์ผ่านทางระบบ Security App Exchange เพื่อให้กลุ่มพันธมิตรของ IBM สามารถใช้งานได้ฟรีทันที
Read More »แนะนำสไลด์ IBM Mobile Security อัพเดตภัยคุกคามบน Mobile Enterprise และการใช้ IBM Mobile Security Framework เพื่อเสริมความปลอดภัยในการใช้ Mobile Device
สำหรับองค์กรที่ต้องมีการพัฒนา Mobile Application เพื่อใช้งานนั้น การพัฒนา Mobile Application ให้มีความปลอดภัยก็ถือเป็นอีกโจทย์หนึ่งที่ถือว่ามีความท้าทายค่อนข้างมาก เพราะการโจมตีผ่านทางช่องโหว่ต่างๆ ของ Mobile Application นั้นก็อาจนำไปสู่ความสูญเสียที่ร้ายแรงแก่องค์กรได้
Read More »IBM เปิดตัวแพลทฟอร์มอัจฉริยะสำหรับแลกเปลี่ยนข้อมูลภัยคุกคาม
IBM บริษัทไอทียักษ์ใหญ่ของโลก ได้ประกาศเปิดตัวห้องสมุดอัจฉริยะที่เก็บรวบรวมข้อมูลภัยคุกคามทั่วโลกผ่านระบบ IBM Cloud ที่เรียกว่า IBM X-Force Exchange ซึ่งเป็นระบบ Threat Intelligence สำหรับแลกเปลี่ยนข้อมูลภัยคุกคามใหม่ล่าสุดระหว่าง IBM และผู้ใช้งานทั่วโลก
Read More »ForeScout คว้า 2 รางวัลสุดยอดเทคโนโลยีสำหรับหน่วยงานด้านการศึกษาปี 2014
เว็บไซต์ http://www.higheredtechdecisions.com/ ได้จัดอันดับ ForeScout CounterACT ซึ่งเป็นระบบ Next Generation Network Access Control และ ForeScout ControlFabric ซึ่งเป็นระบบ Security Automation ให้เป็นสุดยอดเทคโนโลยีสำหรับหน่วยงานด้านการศึกษา ประจำปี 2014 ซึ่งรางวัลนี้ได้มอบให้กับผลิตภัณฑ์ที่เหมาะสมสำหรับการนำมาใช้งานสำหรับหน่วยงานทางด้านการศึกษาโดยเฉพาะด้วยกันทั้งสิ้น 13 รายการ และ ForeScout ก็สามารถคว้ารางวัลมาได้จากการเสนอชื่อโดย CIO ของวิทยาลัยที่มีการใช้งาน ForeScout อยู่นั่นเอง
Read More »