Posts

7 ข้อควรพิจารณาสำหรับรักษาความปลอดภัยให้ระบบ VDI ด้วย NAC และ BYOD

forescout

ด้วยความนิยมของเทคโนโลยี Virtual Desktop Infrastructure หรือ VDI ที่มาทดแทนการใช้งาน PC ภายในองค์กรได้ด้วยความง่ายในการบริหารจัดการ การรักษาความปลอดภัยให้กับระบบ VDI ก็เป็นอีกสิ่งที่ไม่อาจละเลยไปได้ ซึ่งเทคโนโลยี Network Access Control และ BYOD ก็จะเป็นหัวใจสำคัญในการช่วยรักษาความปลอดภัยให้กับ VDI นั่นเอง โดยมีข้อควรพิจารณาคร่าวๆ ด้วยกัน 7 ข้อ ดังต่อไปนี้ Read more

ForeScout & AirWatch ตอบโจทย์ NAC และ MDM อย่างครบวงจรสำหรับทุกองค์กร

 

ForeScout Technologies

ForeScout ผู้ผลิตระบบ Next Generation Network Access Control (NAC) ได้จับมือกับ AirWatch by VMware ผู้ผลิตระบบ Mobile Device Management (MDM) และ Enterprise Mobile Management (EMM) เพื่อตอบโจทย์ขององค์กรในการรักษาความปลอดภัยอุปกรณ์พกพาแบบครบวงจร ไม่ว่าจะเป็น Smart Phones หรือ Tablets ไปพร้อมกับการรักษาความปลอดภัยของเครือข่ายองค์กรตามปกติ ได้แก่ PC, Desktop, Server และอุปกรณ์เครือข่ายทั้งหมดนั่นเอง Read more

ปัญหา 4 ข้อของระบบรักษาความปลอดภัยเครือข่ายองค์กรแบบเก่า และการแก้ปัญหาเหล่านั้นด้วย ForeScout CounterACT

forescout

ระบบบริหารจัดการทางด้านความปลอดภัยเครือข่ายองค์กรในแบบเดิมๆ เช่น Firewall, IPS, Proxy, Vulnerability Scanner หรือ Anti-virus นี้ ไม่สามารถตอบโจทย์ทางด้านการรักษาความปลอดภัยสำหรับระบบเครือข่ายองค์กรที่มีการเปลี่ยนแปลงทั้งทางด้านพฤติกรรมการใช้งาน, อุปกรณ์ที่นำมาใช้งาน และรูปแบบการโจมตีเครือข่าย ซึ่งการใช้งานระบบรักษาความปลอดภัยเพียงแบบเดิมๆ ที่มีอยู่นั้น จะนำมาซึ่งปัญหาด้วยกัน 4 ประการ ดังนี้ Read more

ForeScout ได้รับรางวัล SC Magazine 2014 Industry Innovators Hall of Fame สำหรับ Next Generation Network Access Control

ForeScout Technologies

ForeScout ผู้ผลิตระบบ Next Generation Network Access Control และ BYOD สำหรับองค์กร ได้รับรางวัลจาก SC Magazine นิตยสารทางด้านความปลอดภัยระบบเครือข่ายองค์กร ให้เป็น Industry Innovators Hall of Fame ของปี 2014 โดยเงื่อนไขของการได้รับรางวัลนี้ คือจะต้องเคยได้รับรางวัล SC Magazine Best Buy ต่อเนื่องกันเป็นระยะเวลาไม่น้อยกว่า 3 ปี ซึ่ง ForeScout CounterACT ก็ได้รับรางวัลนี้มาโดยตลอด Read more

ForeScout เปิดตัว Hardware Inventory Plugin เก็บข้อมูลเครื่องลูกข่ายถึงระดับ CPU, RAM และ Hard Drives

ForeScout ผู้ผลิตระบบ Next Generation Network Access Control และ BYOD ได้ประกาศเปิดตัว Hardware Inventory Plugin สำหรับผลิตภัณฑ์ ForeScout CounterACT เพื่อให้ ForeScout CounterACT สามารถทำการรวบรวมข้อมูลของเครื่องลูกข่ายที่ใช้งานระบบปฏิบัติการ Microsoft Windows ได้ในเชิงลึกยิ่งขึ้น โดยสามารถรวบรวมข้อมูลของการใช้งาน Certificate, Computer, Logical Device, Motherboard, Network Adapter, Physical Device, Physical Memory, Plug n Play Device, Processor และ USB Connected Device ได้ เพื่อใช้เป็นเงื่อนไขในการออกรายงาน และสร้างนโยบายรักษาความปลอดภัยองค์กรได้อย่างครอบคลุม

screenshot-windows_pc_inventory_with_missing_updates

การเปิดตัว Hardware Inventory Plugin ครั้งนี้ ทำให้ ForeScout CounterACT มีความสามารถที่หลากหลายขึ้นมาก จากเดิมที่ ForeScout สามารถทำการค้นหาและสร้างรายการ Hardware/Software Inventory ของอุปกรณ์ทั้งหมดในเครือข่ายได้โดยอัตโนมัติ พร้อมทั้งทำการจำแนกประเภทของอุปกรณ์ต่างๆ ได้ เพื่อให้ผู้ดูแลระบบสามารถออกนโยบายรักษาความปลอดภัยที่แตกต่างกันไปตามชนิดของอุปกรณ์เครือข่ายและเครื่องลูกข่ายได้ ทำให้สามารถตอบโจทย์ของ Endpoint Compliance และ BYOD ได้อย่างยืดหยุ่น รวมถึงการทำ PC Managment เพื่อควบคุมการใช้งาน Software ในเครื่องลูกข่ายด้วย แต่ปัจจุบันนี้ ForeScout ยังได้เพิ่มขีดความสามารถเพื่อให้การออกรายงานและการติดตามสถานะการใช้งาน Hardware ไม่ว่าจะเป็น CPU, RAM, Hard Drives และการใช้พลังงานของเครื่องลูกข่ายในองค์กรทั้งหมด สามารถทำได้ภายในอุปกรณ์ Next Generation Network Access Control เพียงเครื่องเดียว

สำหรับผู้ที่สนใจ สามารถติดต่อขอรายละเอียดเพิ่มเติมได้ที่ 02-210-0969

ข้อมูลเพิ่มเติม
บทความแนะนำ ForeScout ภาษาไทย โดย Throughwave Thailand https://www.throughwave.co.th/products/forescout-technologie/
ForeScout CounterACT for Endpoint Compliance Website https://www.forescout.com/solutions/endpoint-compliance/

ForeScout จับมือ Palo Alto Networks ยกระดับความสามารถ Next Generation Firewall ให้ปลอดภัยยิ่งขึ้น

ForeScout ผู้ผลิตระบบ Next Generation Network Access Control และ BYOD ได้จับมือกับ Palo Alto Networks ผู้ผลิตระบบ Next Generation Firewall ชั้นนำของโลก นำเสนอโซลูชั่น Next Generation Security ที่มีการเปลี่ยนแปลง Firewall Policy ได้ตามการตรวจจับ Endpoint และผลการทำ Endpoint Compliance ได้แบบ Real-time ทำให้สามารถสร้างระบบเครือข่ายที่มีการตอบสนองทางด้านความปลอดภัยต่อผู้ใช้งานได้ตามระดับความน่าเชื่อถือของ Endpoint ได้ โดยการจับมือกันครั้งนี้มุ่งเน้นแก้ปัญหาหลักๆ ด้วยกัน 2 ข้อ ดังนี้

1. การมองเห็นการใช้งานระบบเครือข่าย
การรักษาความปลอดภัยเครือข่ายใดๆ จะต้องเริ่มต้นจากการมีฐานข้อมูลของเครื่องลูกข่ายและอุปกรณ์เครือข่ายทั้งหมดที่มีการใช้งานภายในระบบเครือข่ายให้ครบถ้วนก่อน รวมถึงยังต้องมีฐานข้อมูลว่าเครื่องลูกข่ายหรืออุปกรณ์เครือข่ายใดผ่านหรือไม่ผ่านข้อกำหนดทางด้านความปลอดภัยที่องค์กรกำหนดหรือไม่ (Compliance) และระบบตรวจสอบเครื่องลูกข่ายแบบ Agent-based เองก็ไม่สามารถถูกติดตั้งลงบนเครื่องลูกข่ายได้ทุกเครื่อง และไม่ตอบรับต่อความต้องการของระบบ BYOD ซึ่งผู้เชี่ยวชาญทางด้านระบบรักษาความปลอดภัยเครือข่ายได้ให้ความเห็นว่าโดยทั่วไปแล้ว องค์กรจะไม่มีข้อมูลของเครื่องลูกข่ายหรืออุปกรณ์เครือข่ายเหล่านี้โดยเฉลี่ยอยู่ที่ 20-30% และช่องโหว่ทั้งหมดที่เกิดขึ้นจากเครื่องลูกข่ายเหล่านี้ก็อาจจะถูกใช้เป็นฐานในการโจมตีเครือข่ายหรือขโมยข้อมูลขององค์กรออกไปได้

2. การตรวจสอบตัวตนของผู้ใช้งานเครือข่ายแบบ Real-time
การสร้างนโยบายรักษาความปลอดภัยโดยกำหนดจาก IP Address นั้นไม่เพียงพออีกต่อไป เนื่องจากในการรักษาความปลอดภัยสำหรับผู้ใช้งานแต่ละคน ความแตกต่างทั้งในแง่ของตัวตนของผู้ใช้งาน, อุปกรณ์ที่นำเข้ามาใช้งาน, ระบบปฏิบัติการที่ใช้งาน, การผ่านหรือไม่ผ่าน Compliance ที่กำหนดขององค์กร, วิธีการในการเชื่อมต่อเข้าใช้งานในระบบเครือข่าย และสถานที่ที่เข้าใช้งานในระบบเครือข่าย ต่างก็มีช่องโหว่ต่างๆ ที่แตกต่างกัน ซึ่งวิธีการตรวจสอบตัวตนของผู้ใช้งานเดิมๆ ด้วยการใช้ Directory Service ต่างๆ ทั้ง Microsoft Active Directory หรือ LDAP ก็สามารถบอกข้อมูลได้เพียงชื่อของผู้ใช้งาน และอาจใช้ได้กับเฉพาะเครื่องลูกข่ายที่เป็นขององค์กรเท่านั้น ในขณะที่ Captive Portal เองก็อาจแสดงได้เพียงข้อมูลของ Browser ที่มีการใช้งาน ซึ่งไม่เพียงพอต่อการนำมาใช้สร้างนโยบายรักษาความปลอดภัยเครือข่ายที่ดีพอ

ดังนั้น ForeScout จึงได้จับมือกับ Palo Alto Networks เพื่อแก้ไขปัญหาเหล่านี้ โดยให้ ForeScout CounterACT ทำหน้าที่ในการรวบรวมข้อมูลของเครื่องลูกข่ายในระบบเครือข่ายทั้งหมดแบบ Real-time และส่งข้อมูลเหล่านั้นให้กับ Palo Alto Networks เพื่อสร้าง Firewall Policy อ้างอิงตามข้อมูลทั้งหมดของผู้ใช้งานแต่ละราย ไม่ว่าจะเป็นชื่อผู้ใช้งาน, กลุ่มของผู้ใช้งาน, วิธีการเชื่อมต่อเครือข่ายของผู้ใช้งาน, ประเภทของอุปกรณ์ที่นำมาใช้งาน, ระบบปฏิบัติการที่ใช้งาน, Application ที่มีการใช้งาน, การผ่านหรือไม่ผ่าน Compliance ขององค์กร และพฤติกรรมการโจมตีเครือข่ายของผู้ใช้งาน ทำให้ Next Generation Firewall ของ Palo Alto Networks สามารถปรับเปลี่ยน Firewall Policy เพื่อสร้างความปลอดภัยระดับสูงสุดสำหรับผู้ใช้งานเครือข่ายแต่ละคน

สำหรับผู้ที่สนใจ สามารถติดต่อบริษัททรูเวฟ (ประเทศไทย) ได้ที่ 02-210-0969

foreScout-Customer-Lifecycle

ข้อมูลเพิ่มเติม
ForeScout CounterACT Integration with Palo Alto Networks Next-Generation Firewall Solution Brief https://www.forescout.com/wp-content/media/FS_PANNextGenFW-Solution-Brief.pdf

ForeScout จับมือ McAfee สร้างโซลูชั่นรักษาความปลอดภัยเครือข่าย, BYOD และรับมือ APT ไปพร้อมๆ กัน

ForeScout ผู้ผลิตระบบ Next Generation Network Access Control และ BYOD ชั้นนำ ได้จับมือกับ McAfee ผู้นำทางด้านระบบรักษาความปลอดภัยสำหรับองค์กร สร้างโซลูชั่นรวมสำหรับรักษาความปลอดภัยแบบครอบคลุมตั้งแต่ Network Infrastructure ลงไปจนถึง BYOD โดยให้ ForeScout CounterACT ที่เป็น NAC Appliance ทำงานร่วมกับ McAfee Data Exchange Layer (DXL) ในการแลกเปลี่ยนข้อมูลทางด้านความปลอดภัยร่วมกัน รวมถึงรับข้อมูลทางด้านความปลอดภัยจาก McAfee Threat Intelligence Exchange (TIE) เพื่อให้การบังคับใช้งานนโยบายรักษาความปลอดภัยเครือข่ายองค์กร ได้รับข้อมูลอย่างครบถ้วนทั้งจาก Endpoint, Gateway และระบบรักษาความปลอดภัยทั้งหมดในเครือข่าย ส่งผลให้สามารถยับยั้งการโจมตีแบบ Next Generation Threats ไปได้ในตัวด้วย อีกทั้งยังมีการ Integrate ร่วมกันอีกหลากหลายรูปแบบ โดยมีรายละเอียดดังต่อไปนี้

  • ForeScout CounterACT + McAfee Threat Intelligence Exchage (TIE) + McAfee Data Exchange Layer (DXL) [จำหน่ายปี 2015]
    ForeScout สามารถทำงานร่วมกับ McAfee เพื่อรองรับการทำ BYOD สำหรับ Laptop โดยเฉพาะได้ และด้วยข้อมูลที่รวบรวมจากฝั่ง McAfee ก็จะทำให้ ForeScout สามารถควบคุมและบังคับทำ Remediation ได้ตาม Malicious Events ที่หลากหลายขึ้น อีกทั้ง McAfee ยังสามารถควบคุมเครื่อง Laptop ได้ทั้งกรณีที่ติดตั้ง Agent และไม่ได้ติดตั้ง Agent ด้วยความสามารถของ ForeScout CounterACT นั่นเอง
  • ForeScout CounterACT + McAfee ePolicy Orchestrator (ePO) [ForeScout ePO Integration Module]
    ForeScout สามารถทำงานร่วมกับ McAfee ePO รุ่น 5.1.1 เพื่อทำการแลกเปลี่ยนข้อมูลกันแบบ Bi-directional ได้อย่างสมบูรณ์ โดยเมื่อมีเครื่องลูกข่ายใหม่ๆ เข้ามาในระบบ ForeScout ก็จะสามารถทำการกักกันเครื่องลูกข่ายเหล่านั้นเอาไว้ได้ไม่ว่าเครื่องนั้นจะทำการติดตั้ง McAfee ePO Agent หรือไม่ก็ตาม และสามารถให้ McAfee ePO ช่วยทำการ Remediate เครื่องที่ทำผิดนโยบายรักษาความปลอดภัยขององค์กรได้ ในทางกลับกัน เมื่อ McAfee ePO ตรวจพบว่ามีเครื่องลูกข่ายเครื่องไหนทำผิดนโยบายที่เรากำหนดเอาไว้ หรือถูกตรวจพบว่ามี Malware โดย McAfee TIE ระบบของ McAfee ePO ก็สามารถสั่งให้ ForeScout ช่วยทำการจำกัดสิทธิ์ของเครื่องลูกข่ายนั้นได้เช่นกัน
  • ForeScout CounterACT + McAfee Vulnerability Manager (MVM) [ForeScout Vulnerability Assessment Integration Module]
    เมื่อ ForeScout CounterACT ตรวจพบเครื่องลูกข่ายใหม่ๆ ในระบบ ก็จะทำการส่งสัญญาณไปแจ้งให้ McAfee Vulnerability Manager ทำ Vulnerability Scanning ไปยังเครื่องลูกข่ายนั้นๆ ทันที ทำให้การทำ Real-time Vulnerability Scanning สามารถเป็นไปได้จริงในระบบเครือข่าย

mcafee_logo-1024x241
สำหรับผู้ที่สนใจสามารถติดต่อตัวทรูเวฟได้ที่ 02-210-0969
ที่มา: https://www.forescout.com/press-release/forescout-partners-with-mcafee-to-deliver-dynamic-endpoint-protection/

ForeScout จับมือ Rapid7 จำกัดการใช้งานอุปกรณ์เครือข่ายและเครื่องลูกข่ายที่ไม่อัพเดต Patch ได้แบบ Real-time

ForeScout ผู้ผลิตระบบ Next Generation Network Access Control (NAC) และ BYOD ชั้นนำระดับโลก ได้ประกาศจับมือกับ Rapid7 ผู้นำทางด้านโซลูชั่นการตรวจจับ Vulnerability และ Patch Management เพื่อทำการ Integrate Solution เข้าด้วยกัน เพื่อให้ข้อมูลช่องโหว่ต่างๆ ในเครื่องลูกข่ายจาก Rapid7 Nexpose ถูกนำมาใช้เป็นเงื่อนไขการควบคุมสิทธิ์การเข้าถึงระบบเครือข่ายด้วย ForeScout CounterACT ทำให้ระบบเครือข่ายมีความปลอดภัยเป็นไปในแบบ Real-time สูงสุด และลดความเสี่ยงที่จะถูกโจมตีลงไปได้อย่างมหาศาล

ทุกวันนี้การโจมตีระบบเครือข่ายโดยอาศัยช่องโหว่ที่เป็นที่รู้จัก เช่น Vulnerability ที่มีประกาศ Patch ออกมาอย่างชัดเจน ได้กลายเป็นวิธีหนึ่งที่ถูกเลือกใช้ในการโจมตีสูงสุด เนื่องจากในทางปฏิบัติแล้วถึงแม้ว่าผู้ผลิตจะออก Patch ต่างๆ มามากมาย แต่ผู้ดูแลระบบเองก็ไม่สามารถที่จะไล่ตาม Update Patch ได้อย่างทันท่วงที ซึ่งช่องโหว่เหล่านี้ที่มีประกาศทั้งวิธีการโจมตี และวิธีการแก้ไขนี้ ก็ได้ถูกผู้ประสงค์ร้ายนำไปใช้โจมตีอย่างง่ายดาย การบริหารจัดการและควบคุมเครื่องลูกข่ายและอุปกรณ์เครือข่ายที่ยังไม่ได้ทำการ Patch จึงเป็นทางออกที่ดีในการปกป้องระบบเครือข่ายให้ปลอดภัยอยู่เสมอ

ด้วยเหตุนี้เอง ForeScout ที่สามารถตรวจจับและควบคุมเครื่องลูกข่ายได้แบบ Real-time จึงได้จับมือกับ Rapid7 ซึ่งเป็นผู้เชี่ยวชาญทางด้านการตรวจจับ Vulnerability และ Patch Management ในองค์กร เพื่อให้ระบบ Network Access Control และ BYOD ได้มีข้อมูลว่าเครื่องลูกข่ายและอุปกรณ์เครือข่ายใดๆ มีช่องโหว่อย่างไรจากการตรวจสอบของ Rapid7 บ้าง และรีบทำการกักกันเครื่องเหล่านั้นให้เข้าถึงระบบเครือข่ายได้อย่างจำกัด ส่งผลให้ถ้าหากเครื่องเหล่านั้นถูกโจมตีสำเร็จจริงๆ ก็จะไม่สามารถแพร่กระจายการโจมตีออกไปยังส่วนอื่นๆ ของระบบเครือข่ายต่อไปได้ โดยผลลัพธ์ของการ Integrate นี้มีด้วยกันหลักๆ สองข้อ ดังนี้

1. ตรวจจับและรายงานช่องโหว่ในระบบเครือข่ายได้แบบ Real-time

ด้วยความสามารถของ ForeScout ในการตรวจจับเครื่องลูกข่ายใหม่ๆ ที่เข้ามาใช้งานในระบบเครือข่าย และทำการยืนยันตัวตนกำหนดสิทธิ์ได้แบบ Real-time ควบคู่กับความสามารถในการตรวจจับ Vulnerability และ Patch ของ Rapid7 ก็จะทำให้ผู้ดูแลระบบมองเห็นข้อมูลช่องโหว่ทั้งหมดในระบบเครือข่ายได้แบบ Real-time ทันที

2. อุดช่องโหว่โดยอัตโนมัติและลดโอกาสที่จะถูกโจมตีลงไปให้มากที่สุด

หลังจากที่ ForeScout ได้รับข้อมูลทางด้านช่องโหว่จาก Rapid7 Nexpose แล้ว ForeScout ก็จะสามารถช่วยบังคับเครื่องลูกข่ายให้ทำการอุดช่องโหว่ต่างๆ ได้แบบอัตโนมัติ ไม่ว่าจะเป็นการบังคับอัพเดต OS Patch, อัพเดต Application Patch หรือรัน Script ต่างๆ เพื่ออุดช่องโหว่ อีกทั้งในระหว่างที่เครื่องลูกข่ายต่างๆ ยังไม่ได้ทำการอุดช่องโหว่นั้นๆ ForeScout ยังช่วยทำการจำกัดสิทธิ์การเข้าถึงเครื่องลูกข่ายทั้งหมดได้ เพื่อไม่ให้เครื่องเหล่านั้นถูกโจมตี หรือถูกนำไปโจมตีเครือข่ายต่อได้อีก

สำหรับผู้ที่สนใจ สามารถติดต่อบริษัททรูเวฟ (ประเทศไทย) จำกัด ซึ่งเป็นตัวแทน ForeScout ในประเทศไทยได้เลยนะครับ

ที่มา: https://www.forescout.com/press-release/forescout-and-rapid7-partner-to-deliver-real-time-assessment-and-remediation-capabilities/

ForeScout รักษาความปลอดภัยให้เครือข่ายสาธารณสุข ควบคุมเครื่องลูกข่ายกว่า 40,000 เครื่องที่ Sussex Health Informatics Service

Sussex Health Informatics Service (Sussex HIS) ผู้ให้บริการทางด้านระบบ IT ครบวงจรสำหรับสมาชิกของ NHS ในเมือง Sussex ซึ่งเป็นหน่วยงานทางด้านสาธารณสุขทั้งสิ้น 500 หน่วยงาน มีผู้ใช้งาน 40,000 คน โดย Sussex HIS ต้องการควบคุมเครื่องลูกข่ายทั้งหมดในระบบที่จะมาทำการเชื่อมต่อกับศูนย์ข้อมูลกลางทางด้านสาธารณสุขโดยเฉพาะของหน่วยงานทั้งหมด และ ForeScout CounterACT ก็ได้ถูกเลือกไปใช้แทนระบบ IPS เดิมที่มีอยู่ เพื่อตอบสนองความต้องการทางด้านความปลอดภัยดังต่อไปนี้

  • ต้องการระบบตรวจสอบและทำ Compliance สำหรับเครื่องลูกข่ายผ่านทาง Network
  • ระบบรักษาความปลอดภัยจะต้องติดตั้งใช้งานได้ง่าย ไม่ทำให้ระบบต้องหยุดทำงานระหว่างติดตั้ง เพราะการเข้าถึงข้อมูลทางด้านสาธารณสุขถือเป็นสิ่งสำคัญที่ต้องทำได้ตลอดเวลา
  • ระบบจะต้องใช้งานได้ในระบบเครือข่ายที่มีความแตกต่างกัน, รองรับผู้ดูแลระบบหลายๆ กลุ่ม, รองรับอุปกรณ์ที่หลากหลาย และใช้งานได้ในหลายสาขา โดยทั้งหมดแล้วต้องรองรับทั้งสิ้น 500 สาขา โดยมีผู้ใช้งานเครือข่ายรวม 40,000 คน
  • ระบบจะต้องทำงานได้ในแบบ Agentless เพื่อให้ติดตั้งใช้งานได้รวดเร็ว และมีค่าใช้จ่ายต่ำ

ซึ่ง ForeScout CounterACT เองก็สามารถตอบโจทย์ความต้องการทั้งหมดนี้ได้อย่างครอบคลุม ดังนี้

  • สามารถติดตั้งใช้งานได้แบบ Agentless
  • ทำงานร่วมกับระบบ VPN, Wireless และ Asset/Patch/Software Management ที่มีอยู่ได้
  • สามารถจำแนกประเภทและบริหารจัดการอุปกรณ์ และผู้ใช้งานได้อย่างชัดเจน
  • ควบคุมได้ทั้ง Windows, Mac และ Linux
  • สามารถตรวจสอบและทำ Compliance ได้ เช่น ตรวจสอบ Antivirus, Encryption, Domain Membership
  • สามารถเขียนและอ่านข้อมูลจากภายนอกเพื่อทำผลการตรวจสอบ Compliance ได้
  • ติดตั้งใช้งานได้ง่าย และไม่ซับซ้อน
  • สามารถสร้าง Custom Report ได้
  • สามารถบริหารจัดการใช้งานจริงได้ง่าย

โดยในการทดสอบก่อนเลือกใช้งานผลิตภัณฑ์นี้ ทาง Sussex HIS ได้ทำการเปรียบเทียบกับผลิตภัณฑ์ NAC อื่นๆ อย่าง Cisco, Juniper, Bradford, Symantec, Novell, McAfee และ Sophos โดยให้เหตุผลทางด้านความง่ายในการติดตั้งแบบ Agentless และความยืดหยุ่นในการใช้งานร่วมกับระบบเครือข่ายที่หลากหลาย และการใช้งาน

อีกจุดหนึ่งที่สำคัญมากคือการติดตั้ง ForeScout CounterACT ที่ไม่ต้องติดตั้งแบบวางขวางระบบเครือข่าย แต่ใช้การติดตั้งแบบ Out-of-Band แทน ทำให้ระบบไม่ต้องหยุดทำงาน และลดโอกาสการเกิด Single Point of Failure ในระบบเครือข่ายไปได้นั่นเอง

สำหรับผู้ที่สนใจ สามารถติดต่อทรูเวฟ 02-210-0969 หรือ ติดต่อเรา ได้เลยนะครับ

ที่มา: https://www.forescout.com/success-stories-post/sussex-health-informatics-service-case-study/

Infographic: ระบบ IT ของคุณมีความปลอดภัยแค่ไหน?

ForeScout Technologies

 

Infographic เรื่อง “How Good is Your IT Security?” หรือ “ระบบ IT ของคุณมีความปลอดภัยแค่ไหน?” แสดงให้เห็นถึงภัยคุกคามทางด้านระบบเครือข่ายที่มาจาก Endpoint ในรูปแบบต่างๆ ไม่ว่าจะเป็น PC และอุปกรณ์พกพา (Mobile Device) ที่นับวันจะมีจำนวนมากขึ้นเรื่อยๆ ในทุกๆ องค์กร โดยระบบรักษาความปลอดภัยที่สามารถตอบโจทย์นี้ได้หลักๆ ก็คือ Network Access Control หรือ NAC นั่นเอง โดยจากการศึกษาจากหัวหน้าทีมรักษาความปลอดภัยเครือข่ายจาก 763 องค์กร พบว่ามีการเลือกใช้งาน Network Access Control แล้วมากถึง 64% และมีแผนจะลงทุนในระบบ Network Access Control อีกถึง 20% โดยสำหรับองค์กรที่มีนโยบายรักษาความปลอดภัยให้แก่อุปกรณ์พกพาต่างๆ นี้ ก็ได้เลือกใช้ Network Access Control ในการควบคุมดูแลรักษาความปลอดภัยให้อุปกรณ์พกพามากถึง 77% เลยทีเดียว

ในขณะเดียวกัน ForeScout CounterACT ระบบ Network Access Control ระดับ Leader ใน Gartner Magic Quadrant เองนี้ก็สามารถตอบโจทย์ได้อย่างครอบคลุม ไม่ว่าจะเป็นความสามารถในการทำ Network Monitoring, Real-time Hardware/Software Inventory, Authentication, Authorization, PC Management, BYOD, MDM, IPS, Vulnerability Management, Patch Management และ Compliance Report ในอุปกรณ์เดียว โดยสำหรับผู้ที่สนใจรายละเอียดเพิ่มเติม หรือต้องการทดสอบความสามารถของ ForeScout ก็สามารถติดต่อได้ทันทีที่บริษัท ทรูเวฟ ประเทศไทย จำกัด โทร 02-210-0969 หรืออีเมลล์มาที่  info@throughwave.co.th ครับ

สำหรับ Infographic เต็มๆ สามารถคลิกดูได้ที่ด้านล่างนี้ทันทีครับ

Forescout_infographic