Posts

เว็บไซต์ CIA ล่ม !! กับการวิพากษ์วิจารณ์ของผู้เชี่ยวชาญด้านความปลอดภัย

จากเหตุการณ์ที่เว็บไซต์ของ CIA ล่ม เมื่อกลางดึกคืนวันพุธที่ผ่านมา (ตามเวลาสหรัฐอเมริกา) ได้เกิดเสียงวิพากษ์วิจารณ์ในแง่ลบผุดขึ้นออกมาเป็นจำนวนมาก และต่างมีความเห็นตรงกันว่า การกระทำครั้งนี้ของกลุ่ม Hacktivist (Hacking+Activist) ออกจะดูล้ำเส้นไปเสียหน่อย

นาย Tom Turner รองประธานอาวุโสฝ่ายการตลาดของบริษัท Q1 Labs ซึ่งเป็นบริษัทที่ให้คำปรึกษาด้าน Security Intelligence กล่าวว่า การแฮ๊คเว็บไซต์ของ CIA และเว็บไซต์ของวุฒิสภาสหรัฐฯนั้น น่าจะเป็นเหตุการณ์ที่ทำให้เจ้าหน้าที่ฝ่ายความปลอดภัยด้าน IT ฉุกคิดถึงความสำคัญของการดูแลระบบออนไลน์ของตัวเอง

“หลังจากที่สหภาพยุโรปมีมติพิจารณาให้เพิ่มมาตรการบทลงโทษที่่รุนแรงขึ้น และเพิ่มความมั่นคงเพื่อป้องกันการโจมตีทางโลกไซเบอร์ ทางหน่วยงานรัฐบาลของเราเองก็ควรเพิ่มความสามารถให้มากพอ เพื่อที่จะให้ความร่วมมือทำตามนโยบายรักษาความปลอดภัยทาง IT ได้”

พร้อมทั้งกล่าวเสริมว่า จากเหตุการณ์ที่ผ่านมาจะเห็นได้ว่า หน่วยงานรัฐฯ ยังต้องสร้างมาตรฐานของทั้งหน่วยงานขึ้นมาใหม่ และต่อเนื่อง อีกทั้งต้องปรับปรุงเรื่องการรายงานในสถานการณ์จริงด้วย

นาย Graham Cluleu ที่ปรึกษาอาวุโสด้านเทคโนโลยีของบริษัท Sophos ได้ออกมากล่าวเช่นกันว่า ในขณะที่บางคนคิดว่าการกระทำของกลุ่ม LulzSecเป็นแค่การเล่นสนุกที่ยังช่วย ชี้ข้อบกพร่องขององค์กร แต่ในความเป็นจริงนั้น กลุ่มบริษัทและลูกค้าที่ไม่รู้อะไรเลยต่างหาก ที่เป็นปัญหาที่น่าวิตกที่สุด อันเนื่องมาจากข้อมูลส่วนตัวได้ถูกเปิดเผย

“วิธีแก้ปัญหาต่อเรื่องนี้ก็ทำได้คือแจ้งแก่บริษัทไปเลยว่าเว็บไซต์นั้นมีความ เสี่ยงอยู่ หรือมีวิธีป้องกันข้อมูลที่ยังไม่ดีพอ แต่สิ่งที่น่ากังวลในตอนนี้ก็คือ ผู้ใช้อินเตอร์เน็ตหลายรายเริ่มออกมาสนับสนุนพวก LulzSec กันอย่างเปิดเผย”

“ที่สำคัญคือ การปฏิเสธความช่วยเหลือหลังจากเหตุการณ์ ซึ่งเป็นเรื่องผิดกฏหมาย ทั้งนี้เราต้องถามตัวเราเองเสียก่อนว่า การกระทำของกลุ่ม LulzSec นั้นก่อให้เกิดความเสียหายหนักหนาสาหัสหรือเปล่า” เขากล่าวเสริม

นาย Cluleu กล่าวอีกว่า การที่ LulzSecโจมตี CIA นั้น ก็เปรียบเหมือนการแกล้งกระตุกหนวดเสือจนเสือฉุนได้ และยังอาจนำไปสู่การทำลายล้างกลุ่ม Hacktivist ก็เป็นได้

เกี่ยวกับ Q1 Labs

Q1 Labs คือผู้ให้บริการผลิตภัณฑ์ด้าน Security Intelligence ที่มีคุณภาพสูง คุ้มค่า และ ทันสมัยระดับโลก มีผลิตภัณฑ์สำคัญได้แต่ QRadar Security Intelligence Platform ซึ่งเต็มไปด้วยฟังก์ชั่นที่แตกต่างไปจากก่อนหน้านี้ (ประกอบด้วย SIEM, การจัดการความเสี่ยง, การจัดการ Log, การวิเคราะห์พฤติกรรมของ Network และการจัดการกับ Event) จนกลายเป็นวิธีแก้ปัญหาของ Security Intelligence ที่ฉลาดที่สุด มีการผสมผสาน และสามารถเลือกให้ทำงานอย่างอัตโนมัติได้ QRadarทำให้ผู้ใช้ตระหนักได้ว่ามีอะไรเกิดขึ้นใน network, data center และ application ของเขา เพื่อให้มีการป้องกันทาง IT ได้ตรงกับความต้องการ Q1 Labs มีสำนักงานใหญ่ตั้งอยู่ที่เมือง Waltham รัฐ Massachusetts สหรัฐอเมริกา ฐานของลูกค้ามีอยู่ทั่วโลก ตั้งแต่ ผู้ให้บริการด้านการการบริหารจัดการ ผู้ให้บริการด้านการแพทย์ โรงพลังงาน ร้านค้าปลีก บริษัทด้านสาธารณูปโภค สถาบันทางการเงิน หน่วยงานราชการ ไปจนถึง มหาวิทยาลัย สำหรับข้อมูลเพิ่มเติม เชิญได้ที่ www.Q1Labs.com

ที่มา Infosecurity Magazine

———-

บทความโดย Throughwave Thailand

ท่านสามารถติดตามข่าวสารเพิ่มเติมได้ที่ https://www.throughwave.co.th

ForeScout ส่ง Virtual NAC Appliance รับความต้องการระบบรักษาความปลอดภัยแบบ Virtualization สำหรับองค์กร

ForeScout Technologies ผู้นำทางด้านระบบควบคุมรักษาความปลอดภัยแบบอัตโนมัติสำหรับองค์กร ซึ่งมีลูกค้าในกลุ่ม Fortunes 1000 อยู่มากมาย ได้ประกาศว่า ForeScout CounterACT ซึ่งเป็น Network Access Control (NAC) ชั้นนำที่ได้รับรางวัลจากหลากหลายสถาบัน ได้ออกรุ่นที่เป็น Virtual Appliance แล้ว โดย CounterACT Virtual Appliance นี้ จะมีความสามารถเหมือนกับ CounterACT Appliance ทุกประการ ไม่ว่าจะเป็นการค้นหาอุปกรณ์ภายในระบบเครือข่ายแบบ Real-time โดยอัตโนมัติ แล้วทำการจำแนกประเภท และทำการควบคุมการเข้าถึงระบบเครือข่ายให้เป็นไปตามนโยบายความปลอดภัยที่ต้องการ  Read more

Forrester ยกย่อง ForeScout ให้เป็นโซลูชั่นส์ Network Access Control ที่ดีที่สุดในเวลานี้

หลังจากที่ ForeScout ได้รับรางวัลมามากมาย ไม่ว่าจะเป็นรางวัล Bench Tested Product of the Year จาก Network Computing 2011 Awards, Global Excellence Awards จาก Info Security Products Guide, ได้รางวัล 5 ดาวจาก SC Magazine, ได้ติดอันดับใน Info World 100 และยังได้อยู่ในตำแหน่ง Visionaries ใน Gartner Magic Quadrant มาในครั้งนี้ Forrester ได้ประกาศให้ ForeScout เป็นโซลูชั่นส์ Network Access Control ที่ดีที่สุดจากการสำรวจ Forrester Wave โดยได้คะแนนสูงสุดทั้งในด้าน Strategy และ Current Offering ทิ้งห่างจาก Cisco อย่างชัดเจน Read more

ForeScout Positioned as a Leader in Network Access Control Industry by Independent Research Firm

Report Ranks ForeScout Top Rated Performer in Current Offering and Strategy Read more

Q1 Labs ถูกจัดอยู่ใน Leader ของ SIEM Gartner Magic Quardrant 2011

Q1 Labs ผู้นำด้านโซลูชั่นส์ Security Information and Event Management (SIEM) ถูกจัดให้อยู่ใน Leader ของ SIEM Gartner Magic Queardrant 2011 อีกทั้งยังได้รับคะแนนในระดับ “Excellent” ของรายงาน Critical Capabilities for Security Information and Event Management Technology ของ Gartner อีกด้วย Read more

ForeScout ชนะรางวัล Bench Tested Product of the Year จาก Network Computing

ForeScout Technologies ผู้ผลิต Network Access Control ชั้นนำของโลก ได้รับรางวัล Bench Test Product of the Year 2011 จาก Network Computing เอาชนะคู่แข่งทุกรายมาได้ ด้วยความยืดหยุ่นในการติดตั้งใช้งาน และการรับประกันความปลอดภัยบนระบบเครือข่าย Read more

ForeScout ถูกจัดอยู่ใน Visionary โดย Gartner Magic Quadrant for Network Access Control (NAC)

ForeScout Technologies บริษัทผู้ผลิต Network Access Control ชื่อดัง ได้ถูกจัดอันดับให้เป็น Visionary ใน Gartner Magic Quadrant สำหรับ Network Access Control (NAC) ของปี 2010 เนื่องจากในองค์กรที่มีการใช้งานอุปกรณ์ IT ส่วนตัวของพนักงาน โซลูชั่นส์ NAC ประเภทเดียวที่ตอบสนองต่อองค์กรเหล่านี้มีเพียงแค่ Stand-alone NAC เท่านั้น Read more

Enterasys Announced as Finalist for Best of Interop 2011

InformationWeek Analytics and Interop Las Vegas 2011 Recognize Enterasys for Market Leading Innovation Read more

Q1 Labs and Ponemon Institute Study Finds Alarming Exposure to Cyber-Attack in Nation’s Critical Infrastructure

76 Percent of Global Energy Organizations Surveyed Admit to a Security Breach in the Last 12 Months Read more

Q1 Labs Receives 5-Star Rating and Channel Chief Award in CRN’s 2011 Partner Programs Guide

Annual guide and 5-Star designation identifies the IT channel’s best vendor partner programs Read more

Q1 Labs Completes Common Criteria Level 3+ Evaluation

QRadar Security Intelligence Platform Enters Internationally Recognized Security Certification Required by Governments Seeking to Procure Commercial Products Read more

เลือก Network Access Control (NAC) อย่างไรให้เหมาะสมกับองค์กร?

สำหรับเทคโนโลยี Network Access Control หรือที่เราเรียกกันสั้นๆ ว่า NAC นั้น เป็นเทคโนโลยีที่หลายๆ ท่านคงจะเคยได้ยินผ่านหูกันมาบ้างแล้ว หรือบางท่านอาจจะเคยนำเข้าไปทดสอบในระบบของตนเอง ปัญหาที่เกิดขึ้นในขณะนี้คือ “NAC ใช้งานจริงไม่ได้” อันเนื่องมาจากความช้าที่เกิดขึ้น, ควบคุมระบบเครือข่ายได้บ้างไม่ได้บ้าง, PoC ผ่านแต่ใช้งานจริงแล้วมีปัญหา คราวนี้เรามาลองเจาะลึกกันดู ว่าทำไม NAC ถึงมีปัญหา และจะเลือก NAC ให้เข้ากับองค์กรของเราอย่างไรดี Read more