Posts

ForeScout ขึ้นเป็น Leaders ใน Gartner Magic Quadrant for NAC 2011 แล้ว!

หลังจากที่ ForeScout ผู้ผลิตระบบ Automated Security Control หรือ NAC ใน Generation ถัดไป ได้กวาดรางวัลสุดยอด NAC มาจากสถาบันต่างๆ จนครบถ้วนแล้ว ไม่ว่าจะเป็น Forrester Wave, Network Computing หรือแม้แต่ SC Magazine ในคราวนี้ Gartner เองได้จัดให้ ForeScout ได้อยู่ในกลุ่มของ Leaders ในตลาด NAC แล้วในปี 2011 หลังจากที่ได้อยู่ในตำแหน่ง Visionaries เมื่อปี 2010 Read more

ForeScout ผ่านมาตรฐาน Common Criteria EAL4+ เป็นรายแรกและรายเดียวของ Network Access Control

ForeScout ผู้ผลิตระบบ Automated Security Control หรือ Next Generation Network Access Control (NAC) ได้ผ่านการทดสอบและรับรองตามมาตรฐาน Common Criteria EAL4+ เป็นที่เรียบร้อย ซึ่งถือว่าเป็นก้าวกระโดดครั้งใหญ่จาก EAL2 และเป็นผู้ผลิต NAC เพียงรายเดียวเท่านั้นที่สามารถผ่านมาตรฐานนี้ได้ Read more

ForeScout จับมือ HP ArcSight รวมระบบ Network Access Control เข้ากับ SIEM

ForeScout ผู้ผลิตโซลูชัน Automated Security Control หรือ Network Access Control ในยุคถัดไป ได้จับมือกับ HP ArcSight ผู้ผลิต SIEM รายใหญ่ของโลก เพื่อให้ระบบ NAC และ SIEM ทำงานร่วมกันได้อย่างสมบูรณ์

Read more

เจาะลึก ForeScout กับการ Monitor ผู้ใช้งานและอุปกรณ์ในเครือข่ายแบบ Real Time

ForeScout CounterACT เป็นอุปกรณ์ Automated Security Control ซึ่งเป็นอีกก้าวถัดไปจากการเป็น Network Access Control วันนี้เราจะมาเจาะลึกในรายละเอียดส่วนของความสามารถ Agentless Visibility ของ ForeScout กันนะครับ Read more

ForeScout CounterACT เพิ่มขีดความสามารถ ควบคุม Data Loss Prevention ได้ใน NAC Solution

ForeScout ผู้เชี่ยวชาญระบบ Automated Security Control ระดับสูงสำหรับองค์กร ได้เพิ่มขีดความสามารถของ ForeScout CounterACT จากระบบ Network Access Control ให้กลายเป็น Automated Security Control โดยสามารถควบคุมนโยบายสำหรับการป้องกันข้อมูลสูญหาย หรือเรียกว่า Data Loss Prevention (DLP) ให้สามารถทำงานร่วมกับนโยบายความปลอดภัยอื่นๆ เช่น การยืนยันตัวตน, การกำหนดสิทธิ์ในระบบเครือข่าย, การกำหนดสิทธิ์ในการใช้งาน Application, การกำหนดสิทธิ์ในการใช้งานอุปกรณ์ และการป้องกันการบุกรุก (IPS)

โดยในครั้งนี้ ForeScout ได้ทำการเปิดเผยถึง 2 โซลูชันส์ในการบังคับนโยบายด้วยกัน ดังนี้

  1. บังคับให้มีการใช้ Encrypted USB Thumb Drive ภายในองค์กรเท่านั้น โดยเมื่อผู้ใช้งานนำ Unencrypted USB มาใช้ CounterACT จะทำการหยุดการทำงานของ USB นั้นๆ ทันที
  2. บังคับให้มีการติดตั้งและใช้งาน Data Loss Prevention Software Agent จากผู้ผลิตรายต่างๆ ไม่ว่าจะเป็น CA, Symantec, Sophos, Trustwave, Trend Micro, McAfee หรือแม้แต่ Cisco

สำหรับการเพิ่มความสามารถในครั้งนี้ คาดว่า ForeScout จะสามารถนำเสนอ Solution ที่ล้ำหน้ากว่าคู่แข่งได้อีกมาก โดยเฉพาะอย่างยิ่งในตลาดธนาคาร, การเงิน, ประกันภัย และการทหาร ที่ ForeScout เองมีฐานลูกค้าอยู่ทั่วโลก และผ่าน Certified ทางด้านความปลอดภัยระดับสูงมามากมายแล้ว

ส่วนด้านล่างนี้เป็น Demo Video ของ ForeScout ในส่วนของ Data Loss Prevention โดยเฉพาะ ถ้าหากใครสนใจก็สามารถรับชมได้เลยนะครับ

———-

บทความโดย Throughwave Thailand

ท่านสามารถติดตามข่าวสารเพิ่มเติมได้ที่ https://www.throughwave.co.th

 

Pre-Sale Engineer 2012

Throughwave (Thailand) is looking for a highly motivated Pre-Sale Engineer to help our partners on selling industry leading IT infrastructure equipments and world-class professional services. We provide the exciting, fun and flexible work culture as well as a great opportunity to learn and work on the cutting edge technologies. Read more

Network/Storage Infrastructure Engineer 2012

Throughwave (Thailand) Distribution Department is a premier distributor for products ranging from core  network switches, wireless network devices, security appliances, and storage systems both NAS/SAN. We’re looking for infrastructure engineers  who want to excel in IT infrastructure design to help us expand the market in South East Asia. Read more

Platform System Engineer 2012

Have you ever wonder why no company ever posted job that challenging your technical ability level? If so, this is probably something you might want to take a look at. We are assembly our team for creating the next generation product that will work across platform with focus on mobile application space. Read more

5 ปัญหาทางด้าน IT ที่พบกันบ่อยที่สุดในองค์กร สรุปจากแบบสอบถามทรูเวฟ

ต่อเนื่องกันมาจาก “สรุปแบบสอบถาม IT Trend ถัดไปในองค์กรคุณเป็นเทคโนโลยีทางด้านไหน” คราวนี้เรามาลองดูผลสำรวจในจดหมายข่าวฉบับที่ 3 กันเช่นเคยนะครับ แต่คราวนี้เราจะมาเจาะลึกกันในประเด็นของ “ปัญหาทางด้าน IT ที่พบบ่อยที่สุดในองค์กรคืออะไร” ครับ ผลสำรวจจะเป็นยังไง มาดูกันครับ

ส่วนหนึ่งจากผู้ตอบแบบสอบถาม

Read more

สรุปแบบสอบถาม IT Trend ถัดไปในองค์กรคุณเป็นเทคโนโลยีทางด้านไหน?

หลังจากที่จดหมายข่าวฉบับที่ 3 ถูกส่งออกไปหาเหล่าพาร์ทเนอร์และลูกค้าของเรา และได้มีเสียงตอบรับมากมายในแบบสอบถามประจำฉบับเพื่อชิงรางวัล “บัตร Starbuck” กันมาเยอะมาก จนทาง Throughwave Thailand ต้องเพิ่มจำนวนรางวัลให้กับผู้ที่มาตอบแบบสอบถามของเรากันไป และส่ง Email เพื่อติดต่อมอบของรางวัลให้ไปแล้วนั้น ในจดหมายข่าวฉบับที่ 4 นี้เราก็จะมาสรุปให้ทุกท่านที่กรุณาช่วยตอบแบบสอบถามให้เรากันครับ ว่าในภาพรวมของวงการ IT ไทยเราตอนนี้มีการใช้เทคโนโลยีอะไรกันอยู่บ้าง และอนาคตถัดไปจะเป็นเทคโนโลยีอะไร เรามาดูกันเลยครับ Read more

Forbes Interview – ForeScout กับความปลอดภัยในองค์กร

หลังจากที่ ForeScout ได้รับรางวัลจากสถาบันต่างๆ มามากมาย และได้กลายเป็นโซลูชัน Network Access Control (NAC) ที่ดีที่สุดในโลกไปแล้ว วันนี้คุณ Richard Stiennon จาก Forbes ได้สัมภาษณ์คุณ Gord Boyce ซึ่งเป็น CEO ของ ForeScout Technologies

มาดูกันครับว่าแนวโน้มทางด้านความปลอดภัยในองค์กรที่ต้องควบคุม จะมีประเด็นอะไรบ้างจาก Forbes และ ForeScout จะตอบรับอย่างไร

Interview with Gord Boyce, CEO of ForeScout from Richard Stiennon on Vimeo.

เว็บไซต์ CIA ล่ม !! กับการวิพากษ์วิจารณ์ของผู้เชี่ยวชาญด้านความปลอดภัย

จากเหตุการณ์ที่เว็บไซต์ของ CIA ล่ม เมื่อกลางดึกคืนวันพุธที่ผ่านมา (ตามเวลาสหรัฐอเมริกา) ได้เกิดเสียงวิพากษ์วิจารณ์ในแง่ลบผุดขึ้นออกมาเป็นจำนวนมาก และต่างมีความเห็นตรงกันว่า การกระทำครั้งนี้ของกลุ่ม Hacktivist (Hacking+Activist) ออกจะดูล้ำเส้นไปเสียหน่อย

นาย Tom Turner รองประธานอาวุโสฝ่ายการตลาดของบริษัท Q1 Labs ซึ่งเป็นบริษัทที่ให้คำปรึกษาด้าน Security Intelligence กล่าวว่า การแฮ๊คเว็บไซต์ของ CIA และเว็บไซต์ของวุฒิสภาสหรัฐฯนั้น น่าจะเป็นเหตุการณ์ที่ทำให้เจ้าหน้าที่ฝ่ายความปลอดภัยด้าน IT ฉุกคิดถึงความสำคัญของการดูแลระบบออนไลน์ของตัวเอง

“หลังจากที่สหภาพยุโรปมีมติพิจารณาให้เพิ่มมาตรการบทลงโทษที่่รุนแรงขึ้น และเพิ่มความมั่นคงเพื่อป้องกันการโจมตีทางโลกไซเบอร์ ทางหน่วยงานรัฐบาลของเราเองก็ควรเพิ่มความสามารถให้มากพอ เพื่อที่จะให้ความร่วมมือทำตามนโยบายรักษาความปลอดภัยทาง IT ได้”

พร้อมทั้งกล่าวเสริมว่า จากเหตุการณ์ที่ผ่านมาจะเห็นได้ว่า หน่วยงานรัฐฯ ยังต้องสร้างมาตรฐานของทั้งหน่วยงานขึ้นมาใหม่ และต่อเนื่อง อีกทั้งต้องปรับปรุงเรื่องการรายงานในสถานการณ์จริงด้วย

นาย Graham Cluleu ที่ปรึกษาอาวุโสด้านเทคโนโลยีของบริษัท Sophos ได้ออกมากล่าวเช่นกันว่า ในขณะที่บางคนคิดว่าการกระทำของกลุ่ม LulzSecเป็นแค่การเล่นสนุกที่ยังช่วย ชี้ข้อบกพร่องขององค์กร แต่ในความเป็นจริงนั้น กลุ่มบริษัทและลูกค้าที่ไม่รู้อะไรเลยต่างหาก ที่เป็นปัญหาที่น่าวิตกที่สุด อันเนื่องมาจากข้อมูลส่วนตัวได้ถูกเปิดเผย

“วิธีแก้ปัญหาต่อเรื่องนี้ก็ทำได้คือแจ้งแก่บริษัทไปเลยว่าเว็บไซต์นั้นมีความ เสี่ยงอยู่ หรือมีวิธีป้องกันข้อมูลที่ยังไม่ดีพอ แต่สิ่งที่น่ากังวลในตอนนี้ก็คือ ผู้ใช้อินเตอร์เน็ตหลายรายเริ่มออกมาสนับสนุนพวก LulzSec กันอย่างเปิดเผย”

“ที่สำคัญคือ การปฏิเสธความช่วยเหลือหลังจากเหตุการณ์ ซึ่งเป็นเรื่องผิดกฏหมาย ทั้งนี้เราต้องถามตัวเราเองเสียก่อนว่า การกระทำของกลุ่ม LulzSec นั้นก่อให้เกิดความเสียหายหนักหนาสาหัสหรือเปล่า” เขากล่าวเสริม

นาย Cluleu กล่าวอีกว่า การที่ LulzSecโจมตี CIA นั้น ก็เปรียบเหมือนการแกล้งกระตุกหนวดเสือจนเสือฉุนได้ และยังอาจนำไปสู่การทำลายล้างกลุ่ม Hacktivist ก็เป็นได้

เกี่ยวกับ Q1 Labs

Q1 Labs คือผู้ให้บริการผลิตภัณฑ์ด้าน Security Intelligence ที่มีคุณภาพสูง คุ้มค่า และ ทันสมัยระดับโลก มีผลิตภัณฑ์สำคัญได้แต่ QRadar Security Intelligence Platform ซึ่งเต็มไปด้วยฟังก์ชั่นที่แตกต่างไปจากก่อนหน้านี้ (ประกอบด้วย SIEM, การจัดการความเสี่ยง, การจัดการ Log, การวิเคราะห์พฤติกรรมของ Network และการจัดการกับ Event) จนกลายเป็นวิธีแก้ปัญหาของ Security Intelligence ที่ฉลาดที่สุด มีการผสมผสาน และสามารถเลือกให้ทำงานอย่างอัตโนมัติได้ QRadarทำให้ผู้ใช้ตระหนักได้ว่ามีอะไรเกิดขึ้นใน network, data center และ application ของเขา เพื่อให้มีการป้องกันทาง IT ได้ตรงกับความต้องการ Q1 Labs มีสำนักงานใหญ่ตั้งอยู่ที่เมือง Waltham รัฐ Massachusetts สหรัฐอเมริกา ฐานของลูกค้ามีอยู่ทั่วโลก ตั้งแต่ ผู้ให้บริการด้านการการบริหารจัดการ ผู้ให้บริการด้านการแพทย์ โรงพลังงาน ร้านค้าปลีก บริษัทด้านสาธารณูปโภค สถาบันทางการเงิน หน่วยงานราชการ ไปจนถึง มหาวิทยาลัย สำหรับข้อมูลเพิ่มเติม เชิญได้ที่ www.Q1Labs.com

ที่มา Infosecurity Magazine

———-

บทความโดย Throughwave Thailand

ท่านสามารถติดตามข่าวสารเพิ่มเติมได้ที่ https://www.throughwave.co.th