Cyber Security Trend ในปัจจุบันเป็นอย่างไร พบกับการ Update Solution โดย 4 Brand ชั้นนำ

Cyber Security

ในยุคที่ความปลอดภัยทางข้อมูลเป็นสิ่งสำคัญ เราอาจได้เห็นตัวอย่างจากข่าวอาชญากรรมในอินเตอร์เน็ทได้แทบทุกเดือน โดยภัยเหล่านี้ ไม่ได้เลือกเกิดกับองค์กร หรือธุรกิจใดธุรกิจหนึ่ง เรื่องนี้เป็นภัยที่อาจเกิดขึ้นได้กับข้อมูลส่วนตัวของท่าน หรือองค์กรของท่าน ซึ่งอาจก่อให้เกิดผลกระทบได้ในวงกว้าง ซึ่งสิ่งที่จะมาช่วยป้องกันปัญหาเหล่านี้ ได้แก่ การรักษาความปลอดภัยทางโลกไซเบอร์ หรือ Cyber Security นั่นเอง

พบกับ Cyber Security Trend Update

วันนี้ ทางทีมงานของบริษัท แอด อิน บิซิเนส จำกัด ได้รับเชิญเข้าร่วมงานอัพเดตเทรนด์ปัจจุบันจากบริษัท วีเอสที อีซีเอส จำกัด (VST ECS) เมื่อวันที่ 2 กันยายน 2565 ที่ผ่านมา โดยได้มาร่วมฟังแนวคิด และสิ่งที่น่าสนใจ เพื่อป้องกันไม่ให้เกิดภัยร้ายกับข้อมูลของเรา โดยในวันนี้ เราได้มานั่งฟังความเห็นของบริษัทยักษ์ใหญ่ระดับโลกอย่าง F5 Networks, Arista, Dell Technologies และ Kasperky ที่จะมาช่วยแชร์ความเห็น และแนวทางการป้องกัน จากผลิตภัณฑ์ หรือ Solution ด้าน Cyber Security ที่น่าสนใจของแต่ละบริษัท โดยขอแยกหัวข้อตามแบรนด์ดังนี้

F5 Network

ท่านผู้อ่านทราบหรือไม่ว่า ในปัจจุบันนี้ เกินกว่าครึ่งของ Traffic ในโลกออนไลน์ เป็น Bots รวมกันกว่า 51.8% ซึ่งมากกว่ามนุษย์ที่เข้าใช้งานจริงเสียอีก โดย Bots นี้มีทั้ง Bots ที่ดี และ Bots ที่ไม่ดีเช่นกัน แต่คุณรู้หรือไม่ว่า Bad Bots มีจำนวนมากกว่า Good Bots ดังนั้น จึงควรมีการบริหารจัดการ Cyber Security ที่ดีเพื่อกรอง Traffic ในส่วนนี้ด้วย

Bad Bots ทำให้เกิดผลกระทบดังนี้

  1. Infrastructure Costs : ต้องขยาย infrastructure รองรับการเพิ่มขึ้นของ Bots โดยที่เราอาจจะไม่ได้ต้องการ Traffic เหล่านั้น ซึ่งไม่สามารถตรวจจับได้
  2. Competitive Intelligence
  3. Wrong Business Decisions : อาจทำให้ข้อมูลไม่ accurate ส่งผลให้การวิเคราะห์สถิติต่างๆ เกิดความผิดพลาด ไม่แม่นยำ
  4. Sneaker Bots : Bots เข้ามาสวมรอยเช่นการกดซื้อสินค้าแล้วนำไปขายในตลาดมืด
  5. Account Take-over : Bots ที่เข้ามาสุ่ม password ไปเรื่อยๆจนสามารถ hack account และอาจนำไปสู่การทำอะไรที่อาจส่งผลร้ายต่อระบบ Cyber ขององค์กร
  6. Fraudulent Transactions
Cyber Security

Owasp คือใคร

Owasp ได้ทำการศึกษาเกี่ยวกับ Bots และแบ่งออกเป็น Threat Category ดังนี้

  1. Account take over
  2. Payment Card Data
  3. Vulnerability Scanning
  4. Denial of Service / Resource Hoarding
  5. Content Theft
  6. Other

Solution : CAPTCHA

เรามาดู Cyber Security ตัวเลือกแรกที่สุดของ F5 Network ได้แก่ระบบ Captcha นั่นเอง ผลลัพธ์คือ เป็นการเพิ่มขั้นตอน ในการตรวจสอบผู้เข้าใช้งานในระบบว่าเป็นคนจริงๆ หรือเป็น Bot เข้ามา Login โดนมี Human CAPTCHA Farms ที่รับจ้างในส่วนของ Bypass ให้

วิธีการตรวจจับ Bot

ระบบ Cyber Security ที่ดี จะสามารถตรวจสอบการใช้งานของ User ว่าเป็น Bot หรือคนจริงๆ ผ่านช่องทางดังนี้

  1. Network – ตรวจสอบจากลักษณะสัญญาณของระบบเครือข่าย
  2. Environment – ตรวจสอบที่ฝั่ง user ว่าใช้ device แบบไหน (device information)
  3. Behavior – เก็บข้อมูลผ่าน Javascript & SDK telemetry

ผลลัพธ์คือสามารถนำปัจจัยทั้ง 3 ด้านมาคำนวณ และวิเคราะห์ร่วมกันได้
Environment signals + Network signals + Behavior = Decision

Solution : BOT Managetment Service

เป็นระบบ Cyber Security ที่ช่วย Detect BOT ในระบบของเราเอา script ไปวางและสร้าง account ขึ้นมา สามารถทดลองใช้ได้ฟรี 60 วัน

Arista

ปัญหาใหญ่ที่สุดในโลก Security = Budget ไม่พอ

ถ้าเราออกแบบระบบพื้นฐานให้มีระบบ Cyber Security ที่ดีตั้งแต่พื้นฐานเลย ทำให้ระบบมีความปลอดภัยตั้งแต่แรก จะมีค่าใช้จ่ายน้อยกว่าการเพิ่มเติมทีหลัง

Arista คือใคร

Arista ก่อตั้งมากว่า 15 ปี โดยเริ่มจากความเชี่ยวชาญสำหรับกลุ่ม Cloud Provider โดยในระยะเวลาที่ผ่านมามีการ เข้าซื้อกิจการของ MOJO Networks / Metamako / AWAKE / Big switch networks / Unified Cloud Fabric for PDU

Product หลักของ Arista คือ EOS (Software) โดยสินค้าทุกตัวของ Arista ใช้ Product ของ Arista มี Hardware strategy ในการใช้อุปกรณ์จากตลาด (Merchant silicon) เช่น Broadcom Intel

Arista มี Market share บนตลาด 100GB ขึ้นไป ถือว่ามากที่สุด

จุดแข็งของ Arista คือใช้ OS เดียวตลอดมา ทำให้สามารถทำงานคู่กับ Cyber Security Software ต่างๆ ได้ อย่างไม่มีสะดุด ไม่ว่าลูกค้ามีแพลนจะทยอยซื้ออุปกรณ์ network เพิ่มทุกๆปี ทุกรายการสามารถทำงานร่วมกันได้อย่างดี ทำให้ Total Cost of Ownership (TCO) คุ้มค่า

Update

Zero trust Security Model คืออะไร ?

คือหลักการของ Forrestor ที่ไม่เชื่อ และไม่ให้สิทธิ์ Devices / People / Networks / Workload ใครมากกว่ากัน โดยมีขั้นตอนดังนี้

  1. Verify every user – ตรวจสอบ user ตลอดเวลา
  2. Validate their devices limit their access – กำหนดสิทธิ ให้เฉพาะในส่วนที่ควรจะเข้าถึงได้เท่านั้น
  3. Intelligently – ตรวจสอบตลอดเวลาว่า user access ที่ไหนบ้าง และอยู่ในที่ที่ควรอยู่หรือไม่

Arista มี Arista’s Zero Trust Security Principles

  1. Predictive – Situational Awareness – Arista มี AI ที่คอยช่วยจับ Traffic ที่มีความผิดปกติ เช่น traffic กล้องวงจรปิด 100 ตัว หากมีรายการกล้องวงจรปิด 2 ตัวที่ส่งข้อมูลกลับไปที่ cloud อื่นๆอย่างผิดปกติ โปรแกรม Cyber Security ตัวนี้ ก็จะตรวจจับและ report ออกมาเป็นความผิดปกติได้
  2. Proactive – Multi-domain Segmentation – Function ที่มีทำร่วมกับ security partner เช่น Next gen firewall หรือ Authentication ต่างๆ
  3. Prescriptive – Network Detection & Response – ข้อมูลอะไรก็ตามที่ผิดปกติ จะถูก monitor เป็นพิเศษ และมี watch list สำหรับกลุ่มความผิดปกติ แม้ยังไม่เกิดข้อผิดพลาดขึ้นก็ตาม ซึ่งจะแตกต่างออกจาก firewall ที่จะตรวจจับเมื่อเกิดสิ่งที่ผิดพลาดขึ้นมาแล้ว

Key Arista Security Offerings

Modern Zero Trust Networking (ZTN)

Arista’s NDR Portfolio is a single vendor consolidated solution to cover multiple use

  • Arista CloudVision – Multi POD Management / Network Automation Simplicity / Complete Network Telemetry – Technology Partner Centric
  • Network Detection Response – New AI-Driven NDR Model
  • Cyber Security สามารถจับข้อมูล ส่งเข้ามาหาพฤติกรรมที่ไม่ถูกต้อง และรายงานออกมา

DANZ Monitoring Solution

  • DANZ Monitoring Fabric ดึงข้อมูลต่างๆ ส่งต่อไปที่ Tools AWAKE (Arista Network Detection&Response) และ 3rd party tools (Network Perf Monitoring / App Perf Monitoring / Security Tools / VOIP Monitoring )

Dell EMC

สำหรับในยุคปัจจุบันที่มีเหตุการ์ด Hack เกิดขึ้นมากมาย กลุ่ม Hacker ต่างมีแรงจูงใจในการกระทำที่แตกต่างกันออกไป ไม่ว่าจะเป็นจากภายนอก และภายในองค์กร บ้างทำเพื่อการเงิน เรียกค่าไถ่ หรือจะเป็นไปเพื่อการโขมยข้อมูล หรืออาจะมีแรงจูงใจไปถึงสงครามที่กำลังเกิดขึ้นในขณะนี้ตอนนี้แต่ล่ะหน่วยงานภาครัฐ หรือสถาบันการเงินของสหรัฐอเมริกาอย่าง Sheltered Harbor ถูกตั้งขึ้นมาเพื่อออกนโยบาย Cyber Security ที่เหมาะสมในการป้องกันข้อมูลจากภัยคุกคามเหล่านี้

Dell เองเป็น partner รายแรกที่ผ่าน Certified จาก Sheltered Harbor ด้วยเทคโนโลยี Cyber Resiliency, Cyber Vault หรือ หรือ Cyber Recovery ซึ่งเปรียบเสมือนตู้เซฟ โดยมี Concept หลักดังนี้

  1. Isolated from production เป็นระบบ Cyber Security ที่ถูกแยกอย่างอิสระ ไม่ถูกเชื่อมอย่างถาวร ระบบนี้จะถูกซ่อนจากผู้ประสงค์ร้าย หรือ Hacker ไม่ให้มองเห็น (Automatic Airgap)
  2. Immutability – Data ที่เราเก็บเข้าไปใน vault นี้ เป็น Immutability ไม่สามารถลบ หรือเขียนทับได้
  3. Intelligence monitoring and reporting – มีเทคโนโลยีในการทำ Log และ Full content analytic ที่จะมาช่วย analyze package ที่ sync เข้ามาใน Vault เช่นตรวจสอบว่า data มีการเปลี่ยนไปหรือไม่ name,size และวิเคราะห์ได้ถึง Content ว่ามีการเปลี่ยนแปลงไปหรือไม่ โดยใช้ Machine learning ที่จะเรียนรู้พฤติกรรมการโจมตี และออกรายงานผลให้เราทราบต่อไป

70% ของ Hacker ทั่วโลก จะมุ่งในการเข้าไปลบ Back ups ของเราเสมอ เนื่องจาก Hackers ต้องการให้เราไม่มีข้อมูลสำรองของ Data ของเรา เพื่อนำมาใช้ในการเรียกผลประโยชน์จากเราได้

Dell ออกแบบระบบ Cyber Security ที่จะเข้ามาเป็น Last Defense ให้ลูกค้า ในส่วนของ Data layer ไม่ว่าลูกค้าจะโดน Hack ผ่านทางไหนมาก็ตาม แต่เทคโนโลยีของ Dell จะเป็นเหมือนตู้เซฟข้อมูล ที่จะไม่หายไป และสามารถกู้คืนกลับมาได้เสมอ

Trend

Disaster Recovery is not Cyber Recovery

หลายคนคงสงสัยว่า หากองค์กรของคุณมี Disaster Recovery (DR Site) แล้ว ตัว Cyber Recovery (Vault) ยังมีความจำเป็นหรือไม่ ซึ่งตรงนี้ต้องอธิบายว่า Disaster Recovery ไม่ได้ออกแบบมาเพื่อใช้ในกรณีโดย Hack อย่างเจาะจง เหมาะกับการใช้ในกรณีเกิดอุบัติภัยมากกว่า

Recovery Time – Cyber Vault สามารถเอาข้อมูลกลับมาได้ทันที เพียงแต่ข้อมูลอาจจะล่าช้ากว่า DR เช่นเป็นข้อมูลของเมื่อวาน

นอกเหนือจากนี้ Dell ยังมี Solution PowerScale Cyber Protection ซึ่งหากท่านผู้อ่านมีความสนใจ Cyber Security ก็ สามารถติดต่อพนักงานขายของเราที่นี่ เพื่อเข้านำเสนอรายละเอียดต่อไปได้เลย

Kaspersky Expert Security

สำหรับ Kasperky หลายท่านอาจจะคิดถึงเพียงสินค้า Anti-virus แต่คุณรู้หรือไม่ว่า จริงๆแล้ว Kasperky เป็นบริษัท Cyber Security ที่มีสินค้าหลากหลายกว่าที่คุณคิด

ด้วยเหตุการณ์ปัจจุบัน ทาง Kasperky สามารถยืนยันได้ว่า Anti-virus อย่างเดียว ไม่อาจป้องกันทุกเรื่องของคุณได้

  • Stage 1 : Security Foundations – Anti-virus จะช่วยทำการตรวจสอบภัยคุกคามได้ 90%
  • Stage 2 : Optimum Security – EDR ที่คอย Detect unknown สิ่งที่ Anti-virus ไม่รู้จัก
  • Stage 3 : Expert Security – Tech hunting ที่คอย Monitor ภัยคุกคามที่เกิดขึ้นในองค์กร ที่จะช่วยตรวจสอบ investigate ได้ โดยลูกค้าส่วนมากจะมี IT Security team หรือ SOC Team ที่ต้องการเครื่องมือเหล่านี้ในการตรวจสอบและวิเคราะห์ภัยคุกคามที่จะเกิดขึ้นในองค์กรของเรา

สำหรับในบทความนี้ จะขอเจาะลึกในส่วนของ Expert Security ซึ่งมี 3 Pillars of a maturity-based

Equipped

เครื่องมือสำหรับ in-house experts นั่นคือ Anti Targeted Attack Platform ATP network / ATP Endpoint

เครื่องมือในส่วนของ Equipped ก็คือ KATA/EDR High-Level Architecture

  1. Data acquisition – EDR Agents / Network Sensors
  2. Data analysis – Analysis center
  3. Verdict Prioritizing – Analyst console
  4. Response – SOC / Security Office

Informed

รวบรวม Cyber Security data และนำมา provide ในปัจจุบันลุกค้ากำลังมองหา Basic Tech intelligence

ทาง Kaspersky จะมีการรวบรวมข้อมูลจากหลายส่วน KSN/Web crawlers/BotFarms/Spam traps/Sensors/Passive DNS/Partners/Opensource Tech intelligence OSINT โดยหลังรวบรวมข้อมูลจำนวนมากมานั้น จะมีการนำข้อมูลมากรองผ่าน GREAT (Kasperky APT Research Team)

เลือกซื้อ Kaspersky ลิขสิทธิ์แท้กับเรา

ขาย จำหน่าย

Kaspersky Anti-Virus
1-Device

  • ซอฟต์แวร์ป้องกันไวรัสสำหรับ Windows
  • เป็นแบบ License ชั่วคราว 1 ปี
  • สำหรับ Windows PC จำนวน 1 เครื่อง
  • สำหรับ OS Windows
เลือกซื้อสินค้า
Internet Security

Kaspersky Internet Security 1-Device

  • ป้องกันไวรัส และเสริมความเป็นส่วนตัวแบบ Advance
  • เป็นแบบ License ชั่วคราว 1 ปี
  • สำหรับ PC หรือ Mac จำนวน 1 เครื่อง
  • สำหรับ OS Windows
เลือกซื้อสินค้า
Total Security

Kaspersky Total Security
1-Device

  • ระบบ Complete Security แบบครบวงจร
  • เป็นแบบ License ชั่วคราว 1 ปี
  • สำหรับ PC หรือ Mac จำนวน 1 เครื่อง
  • สำหรับ OS Windows
เลือกซื้อสินค้า

Kaspersky Threat Intelligence – Kaspersky CyberTrace  ที่รวบรวม source ต่างๆและนำมากรองและ analyze แล้วค่อยส่งไปที่ SIEM หรือหากไม่มี SIEM ก็จะมี dashboard สำหรับ monitor

ลูกค้าจะได้ Kaspersky Threat Data Feeds โดยสามารถนำไป implement เพียงครั้งเดียวเท่านั้น

Kaspersky Threat Lookup –  เป็นเว็บ portal ให้ log in เข้าไป โดย submit URL/File แล้วเราจะได้ข้อมูลประวัติของเว็บนี้ทั้งหมด เคยโดย hacker ลง script ที่ไหนอย่างไรบ้าง จะมีข้อมูลทั้งหมด (Rich Contextual information)

Kaspersky Threat Analysis – Log in เข้า Tech intelligence console และอัพโหลดไฟล์หรือ URL เข้าไป โดยมี Kaspersky Cloud Sandbox ที่จะสามารถออก advanced analysis report และ take snapshot ทีล่ะช็อตในขณะ run file ว่าเกิดอะไรขึ้นบ้าง

Kaspersky APT Intelligence report – เนื่องจาก Kaspersky มีการเซ็นสัญญากับเครือข่ายตำรวจสากล Interpol เมื่อองค์กรใหญ่ๆในโลกโดน hack เข้าไป ทางทีม Kaspersky team จะเป็นผู้เข้าไปช่วยแก้ไขข้อมูลให้ โดยแลกกับการนำข้อมูลเหล่านี้ ทั้งผู้ Hack และขั้นตอนในการ Hack นำมาขายเป็น Report ให้แก่ลูกค้าในอุตสาหกรรมใกล้เคียง ซึ่งจะสามารถนำมาป้องกันได้ เพื่อไม่ให้เกิดเหตุการณ์เดียวกันได้อีก

Kaspersky Digital Footprint Intelligence – External Security Assessment and pain test?? เพื่อนำมาทดสอบจาก 3 Sources ดังนี้ 1.) Network Perimeter Inventory 2.) Surface Deep and Dark Web 3.) Kaspersky Knowledge Base

Kaspersky ICS Report – ICS Report ที่เฉพาะในแต่ละ industries

Cyber Security ระดับ Enterprise โดย Kaspersky

Add In Business

จำหน่าย
อุปกรณ์ไอที
ราคาถูก

ภายใต้บริษัท แอด อิน บิซิเนส จำกัด ตัวแทนจำหน่าย
ได้รับการแต่งตั้งโดยตรงจากแบรนด์ชั้นนำ
ราคา พิเศษ ส่งฟรี

สนใจสั่งซื้อหรือสอบถามรายละเอียดเพิ่มเติม สามารถติดต่อได้ที่หน้า Contact

หรือ

     ปลอดภัย  mail

สรุป

Cyber Security เป็นสิ่งที่ทุกองค์กรควรศึกษา และติดตามข่าวสาร Update ไว้สม่ำเสมอ เพื่อป้องกันภัยอันตรายที่อาจเกิดขึ้นได้จากโลกออนไลน์ เว็บไซต์ Addin.co.th ของเรา นอกจากจะมีข่าวสารเกี่ยวกับวงการไอทีดีๆ ให้อ่านกันแล้ว ยังมีสินค้าไอทีครบวงจรจำหน่ายในราคาพิเศษอีกด้วย หากท่านผู้อ่านมีความสนใจเพิ่มเติมในการสั่งซื้อสินค้าอุปกรณ์ไอที สอบถามข้อมูล หรือขอใบเสนอราคา ไม่ว่าจะเป็นในส่วนของอุปกรณ์ใดๆก็ตาม สามารถติดต่อเข้ามาได้ที่

Facebook Inbox : https://goo.gl/9wo8oL
Hotline : 063-819-7299
โทร : 02-713-2261
Line@ : @addinonline
Email : [email protected]

ผู้เขียน