03/25/2023

Security

HPE ซื้อ Axis Security เสริมความแกร่งการรักษาความปลอดภัยบนสถาปัตยกรรม SASE

HPE วางแผนที่จะขยายศักยภาพของแพลตฟอร์ม Aruba SASE ด้วย Atmos จาก Axis Security ซึ่งเป็นโซลูชันระบบเครือข่ายและการรักษาความปลอดภัยแบบ edge-to-cloud ที่ครอบคลุมยิ่งขึ้น

Hewlett Packard Enterprise ได้ตกลงที่จะซื้อกิจการของผู้ให้บริการรักษาความปลอดภัยบนคลาวด์อย่าง Axis Security ถือเป็นการซื้อกิจการครั้งที่สามนับตั้งแต่เดือนมกราคม เพื่อเป็นทำให้ผลิตภัณฑ์ภายใต้สถาปัตยกรรม Unified Secure Access Service Edge (SASE) ที่มีอยู่แล้วแข็งแกร่งยิ่งขึ้น

การเข้าซื้อกิจการครั้งนี้มีเป้าหมายเพื่อรวมเอาแพลตฟอร์ม Axis Security Service Edge (SSE) เข้ากับความสามารถในการรักษาความปลอดภัยเครือข่ายแบบ Edge-to-Cloud ของ HPE เพื่อนำเสนอโซลูชันเครือข่ายและความปลอดภัยแบบบูรณาการในรูปแบบ as-a-service SSE

Phil Mottram รองประธานบริหารและผู้จัดการทั่วไปของ HPE กล่าวว่า “ในขณะที่เราเปลี่ยนผ่านจากโลกหลังการระบาดของโควิด และสภาพแวดล้อมการทำงานแบบ Hybrid กลายเป็นเรื่องปกติ แนวทางการรักษาความปลอดภัยรูปแบบใหม่จึงเป็นสิ่งจำเป็น”

โดย HPE จะรวม Aruba SASE เข้ากับ Atmos ของ Axis Security

HPE วางแผนที่จะผสานรวม Atmos ของ Axis Security เข้ากับ Aruba ซึ่งเป็นแพลตฟอร์มสำหรับเครือข่ายแบบ Edge-to-Cloud ด้วยระบบเครือข่ายอัตโนมัติที่ใช้ AI

HPE คาดว่าจะสรุปการซื้อกิจการภายในสิ้นเดือนเมษายน 2566 โดยขึ้นอยู่กับการปฏิบัติตามเงื่อนไขการปิดบัญชีบางประการ และจะทำให้ผลิตภัณฑ์พร้อมใช้งานภายในสิ้นเดือนกรกฎาคม

ที่มา : csoonline

แคสเปอร์สกี้แนะไทยเร่งเสริมความปลอดภัยออนไลน์ หลังสกัดภัยคุกคามผ่านเว็บได้มากกว่า 20 ล้านครั้งในปี 2020

แคสเปอร์สกี้ประกาศรายงานด้านความปลอดภัยไซเบอร์ล่าสุดประจำปี 2020 ซึ่งเป็นรายงานข้อมูลวิเคราะห์เรื่องการโจมตีผ่านเว็บ ภัยคุกคามทั่วไป และแหล่งที่มาของภัยคุกคาม รายงานเปิดเผยว่าผลิตภัณฑ์ของแคสเปอร์สกี้สามารถสกัดกั้นภัยไซเบอร์ผ่านเว็บที่คุกคามผู้ใช้ในประเทศไทยได้มากกว่า 20 ล้านรายการ

(more…)

เทรนด์ไมโครพัฒนา Trend Micro™ XDR และ Trend Micro Cloud One ตอกย้ำเป็นผู้นำ“คลาวด์ซีเคียวริตี้”

เทรนด์ไมโคร ตอกย้ำความเป็นผู้นำอันดับหนึ่งด้านคลาวด์ซีเคียวริตี้ (Cloud Security Platform) ระดับโลก พัฒนาโซลูชั่นที่มีความเข้มแข็ง สามารถต่อกรกับภัยคุกคามที่เกิดขึ้นได้อย่างมีประสิทธิภาพ มาพร้อมด้วยกลยุทธ์ผลิตภัณฑ์ที่เหนือชั้น รวมถึงมีอีโคซิสเต็มในส่วนของพาร์ทเนอร์ที่มีความแข็งแกร่ง ทำให้ก้าวขึ้นสู่ผู้นำตลาดไซเบอร์ซีเคียวริตึ้ของเมืองไทยอย่างยอดเยี่ยม

(more…)

ไอบีเอ็ม ซิเคียวริตี้’ ชี้ การโจมตีไซเบอร์เพิ่มขึ้นเท่าตัวในอุตสาหกรรมที่เกี่ยวข้องกับการรับมือโควิด-19

ไอบีเอ็ม ซิเคียวริตี้ เปิดเผยรายงาน 2021 X-Force Threat Intelligence Index ที่ชี้ให้เห็นวิวัฒนาการของการโจมตีไซเบอร์ในปีที่ผ่านมา ที่มุ่งเป้าประเด็นท้าทายทางเศรษฐกิจและสังคม ธุรกิจ และการเมือง อันเป็นผลมาจากการแพร่ระบาดของโควิด-19 พบแฮคเกอร์มุ่งโจมตีธุรกิจที่เกี่ยวกับการรับมือโควิด-19 เช่น โรงพยาบาล ผู้ผลิตอุปกรณ์ทางการแพทย์และเภสัชกรรม รวมถึงหน่วยงานด้านพลังงานที่สนับสนุนระบบซัพพลายเชนของโควิด-19

(more…)

Kaspersky กระตุ้นเตือนพ่อแม่ ดูแลบุตรหลานให้ปลอดภัยบนโลกออนไลน์

จากสถานการณ์การแพร่ระบาดของโคโรนาไวรัสระลอกใหม่ในประเทศไทยตั้งแต่สัปดาห์ที่สี่ของเดือนธันวาคมปีที่แล้ว กระทรวงศึกษาธิการได้สั่งปิดโรงเรียนทุกแห่งในเขตพื้นที่สีแดงรวมถึงกรุงเทพมหานคร และเปิดใช้การเรียนรู้ออนไลน์จนถึงสิ้นเดือนมกราคม การปิดโรงเรียนในครั้งนี้อาจใช้เวลานานกว่าเดิม เนื่องจากมีผู้ติดเชื้อรายใหม่เพิ่มขึ้นในอัตราที่น่าวิตกกังวล

(more…)

PDPA ในมิติความน่าเชื่อถือทางธุรกิจ

นับถอยหลังจากนี้ไปเพียง 5 เดือน จนถึงวันที่ 27 พฤษภาคม 2564 จะเป็นวันดีเดย์ของการบังคับใช้ พรบ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ PDPA หลังจากเลื่อนมาหนึ่งปี

(more…)

ไอบีเอ็มเตือนเฝ้าระวังอีเมลฟิชชิงทั่วโลก พุ่งเป้าการขนส่งวัคซีนโควิด-19 ภายใต้การควบคุมอุณหภูมิเย็นจัด

หลังจากที่ไฟเซอร์ (Pfizer) และโมเดอร์นา (Moderna) ได้ออกมาประกาศผลการทดลองวัคซีนโควิด-19 ที่เป็นที่น่าพอใจ ทำให้ประเทศต่างๆ ต้องพบกับความท้าทายใหม่ที่เกิดขึ้น ซึ่งก็คือการขนส่งวัคซีนที่ต้องอยู่ภายใต้อุณหภูมิที่เย็นจัด ซึ่งเป็นการขนส่งและกระจายสินค้าที่ต้องมีการควบคุมอุณหภูมิตลอดซัพพลายเชน โดยล่าสุด ผลการวิจัยของ IBM Security X-Force ได้ชี้ให้เห็นว่าประเด็นการขนส่งวัคซีนภายใต้อุณหภูมิที่เย็นจัดหรือโคลด์เชน (cold chain) นี้ ได้กลายเป็นเป้าหมายของแคมเปญฟิชชิงที่มีความน่ากลัว
(more…)

เช็คพอยท์ ทุ่มสร้างแนวป้องกันคลาวด์ในเอเขียตะวันออกเฉียงใต้

บริษัท เช็คพอยท์ ซอฟต์แวร์ เทคโนโลยีส์  (NASDAQ: CHKP)  ผู้ให้บริการโซลูชั่นรักษาความปลอดภัยไซเบอร์ชั้นนำระดับโลกประกาศว่า สำนักงานใหญ่ประจำภูมิภาคเอเชียแปซิฟิกในสิงคโปร์ได้ลงทุนด้านความสามารถในการกำหนดขอบเขตของระบบคลาวด์ (Geofenced Cloud Capabilities) เพื่อช่วยเหลือองค์กรต่างๆ ในเอเชียตะวันออกเฉียงใต้รักษาปริมาณงานบนคลาวด์ของตนให้ปลอดภัย และเป็นไปตามข้อกำหนดและที่อยู่ของข้อมูล ตามมาตรฐานของ  MAS TRM, HIPAA, GDPR, NIST และ PCI-DSS
(more…)

ซิสโก้นำเสนอเทคโนโลยีใหม่ ลดความยุ่งยากซับซ้อนของระบบซีเคียวริตี้ ยกระดับความคล่องตัว ความสะดวกในการใช้งาน

ซิสโก้ช่วยให้ลูกค้าและพาร์ทเนอร์พลิกโฉมรูปแบบการทำงานของบุคลากรและการดำเนินงานขององค์กร ด้วยนวัตกรรมล่าสุดด้านการรักษาความปลอดภัย ซึ่งจะช่วยเพิ่มความคล่องตัว ความเรียบง่าย และความยืดหยุ่นของระบบ รองรับการแก้ไขปัญหาท้าทายด้านความปลอดภัยทั้งในปัจจุบันและอนาคต  โดยวันนี้ กลุ่มธุรกิจซีเคียวริตี้ของซิสโก้ได้เปิดตัวนวัตกรรมแพลตฟอร์มหลายรายการ ครอบคลุมกลุ่มผลิตภัณฑ์ที่หลากหลาย เช่น การปรับปรุงความสามารถใน Extended Detection and Response (XDR), Zero Trust และ Secure Access Services Edge (SASE)

(more…)

งานวิจัยของเทรนด์ไมโครพบว่า การตั้งค่าที่ผิดพลาดเป็นสาเหตุอันดับหนึ่งของความเสี่ยงในสภาพแวดล้อมการทำงานบนคลาวด์

บริษัทระดับโลกด้านความปลอดภัยบนคลาวด์ ได้ออกมาเผยถึงผลการวิจัยล่าสุดเกี่ยวกับเรื่องความปลอดภัยของคลาวด์ ที่เห็นได้ชัดว่าความผิดพลาดที่เกิดจากมนุษย์ และการวางระบบที่ซับซ้อนนั้นเป็นตัวการที่เปิดช่องต้อนรับอันตรายทางไซเบอร์หลากหลายรูปแบบ

ทาง Gartner ทำนายไว้ว่า ภายในปี 2021 องค์กรทั้งขนาดกลางและขนาดใหญ่มากกว่า 75% จะหันมาใช้ยุทธศาสตร์แบบมัลติคลาวด์ หรือระบบไอทีแบบไฮบริดจ์1 ซึ่งขณะที่แพลตฟอร์มบนคลาวด์กำลังได้รับความนิยมแพร่หลายมากขึ้นนั้น ทีมงานไอทีและ DevOps ก็เผชิญกับความกังวลและความไม่แน่นอนเพิ่มเติมที่เกี่ยวกับการรักษาความปลอดภัยของอินสแตนซ์ตัวเองบนคลาวด์ด้วย

รายงานฉบับล่าสุดที่ปล่อยออกมานี้เป็นการตอกย้ำว่า การตั้งค่าที่ผิดพลาดเป็นต้นเหตุสำคัญของปัญหาความปลอดภัยบนคลาวด์ และจากข้อเท็จจริงที่ระบบ Trend Micro Cloud One – Conformity ได้ตรวจพบปัญหาการตั้งค่าผิดพลาดมากกว่า 230 ล้านรายการในแต่ละวันโดยเฉลี่ย ยิ่งพิสูจน์ให้เห็นชัดว่าความเสี่ยงนี้เกิดขึ้นอย่างแพร่หลายในวงกว้าง

“การจัดการความปลอดภัยบนคลาวด์นั้นกลายเป็นเรื่องของการตั้งกฎมากกว่าการคอยตั้งข้อยกเว้นที่จำกัดเฉพาะการใช้งานที่จำเป็นแบบแต่ก่อน ทำให้อาชญากรไซเบอร์ปรับตัวเองมาใช้ประโยชน์จากการตั้งค่า หรือบริหารจัดการระบบบนคลาวด์ที่ผิดพลาดได้” Greg Young รองประธานด้านความปลอดภัยทางไซเบอร์ของเทรนด์ไมโครกล่าว “เราเชื่อว่าสำหรับการย้ายขึ้นไปบนคลาวด์นั้น วิธีที่ดีที่สุดในการแก้ปัญหาความปลอดภัยก็คือการกำหนดขอบเขตและเอนด์พอยต์ของระบบไอทีในองค์กรใหม่ แต่อย่างไรก็ดี สิ่งนี้จะเกิดขึ้นได้ก็ต่อเมื่อองค์กรเหล่านั้นปฏิบัติตามโมเดลการรับผิดชอบร่วมกันสำหรับความปลอดภัยบนคลาวด์ การเป็นเจ้าของข้อมูลบนคลาวด์นั้นยิ่งทำให้ต้องใส่ใจกับการปกป้องมากขึ้นไปอีก เราจึงพัฒนาให้พร้อมที่จะช่วยเหลือธุรกิจต่างๆ ให้ประสบความสำเร็จในการรักษาความปลอดภัยบนคลาวด์”

งานวิจัยฉบับนี้ยังพบอันตรายและจุดอ่อนด้านความปลอดภัยในจุดสำคัญหลายจุดของคลาวด์คอมพิวติง ที่อาจทำให้ข้อมูลรหัสผ่านและความลับของบริษัทตกอยู่ในความเสี่ยงได้ ซึ่งอาชญากรที่อาศัยช่องโหว่ของการตั้งค่าที่ผิดพลาดนั้นเตรียมโจมตีบริษัทเหล่านี้ด้วยแรนซั่มแวร์, การแอบขุดเหมืองเงินคริปโต, การสกิมมิ่งทางอิเล็กทรอนิกส์, รวมทั้งการถลุงข้อมูลออกมาจากระบบ

ยิ่งไปกว่านั้น ยังมีการแนะนำหรือคอร์สออนไลน์ที่สอนแบบผิดๆ จนทำให้ธุรกิจเกิดความเสี่ยงในการบริหารจัดการรหัสผ่านและใบเซอร์อิเล็กทรอนิกส์ผิดพลาดด้วย โดยรายงานนี้สรุปว่า ถึงแม้ทีมงานด้านไอทีสามารถใช้ประโยชน์จากทูลที่มีอยู่แล้วบนคลาวด์เพื่อลดความเสี่ยงเหล่านี้ แต่พวกเขาก็ไม่ควรจะพึ่งแต่เครื่องมือเหล่านี้อย่างเดียว

ทั้งนี้เทรนด์ไมโครแนะนำวิธีการทำงานที่ดีที่สุดในการรักษาความปลอดภัยของระบบบนคลาวด์ไว้ดังนี้:

  • วางระบบควบคุมที่ให้สิทธิ์น้อยที่สุดเท่าที่จำเป็น จำกัดการเข้าถึงเฉพาะผู้ที่จำเป็นเท่านั้น
  • ทำความเข้าใจโมเดลการแชร์ความรับผิดชอบ ที่ว่าแม้ผู้ให้บริการบคลาวด์จะมีระบบความปลอดภัยบิวท์อินมาให้ ลูกค้าก็ยังต้องรับผิดชอบในการรักษาความปลอดภัยข้อมูลของตัวเองด้วย
  • ตรวจสอบหาระบบที่มีช่องโหว่หรือตั้งค่าผิดพลาด ด้วยเครื่องมืออย่างเช่น Conformity ที่สามารถตรวจหาการตั้งค่าที่ผิดบนสภาพแวดล้อมแบบคลาวด์ของคุณได้ง่ายและรวดเร็ว
  • ผสานเรื่องความปลอดภัยเข้ากับวัฒนธรรม DevOps: โดยเราควรสร้างความปลอดภัยในกระบวนการ DevOps ตั้งแต่เริ่มต้น

สำหรับรายละเอียดเพิ่มเติมและรายงานฉบับเต็มนั้น สามารถเยี่ยมชมได้ที่ https://www.trendmicro.com/vinfo/us/security/news/virtualization-and-cloud/exploring-common-threats-to-cloud-security