ฟอร์ติการ์ดแล็ปส์ออกบริการแซนบ๊อกซิ่งบนคลาวด์และไอพีเรพูเทชั่นเพื่อหยุดภัยคุกคาม APTs

Logo-Fortinet-0309

ฟอร์ติเน็ตผู้นำด้านความปลอดภัยเครือข่ายทรงประสิทธิภาพแจ้งว่าศูนย์วิจัยด้านความปลอดภัยเครือข่าย “ฟอร์ติการ์ดแล็ปส์” เปิดตัวบริการ ”แซนบ๊อกซิ่งบนคลาวด์และไอพีเรพูเทชั่น” เพื่อหยุดภัยคุกคามแบบต่อเนื่องขั้นสูง Advanced Persistent Threats (APTs) ซึ่งเป็นเทคโนโลยีใหม่ที่ใช้กับแพลทฟอร์ม FortiGate, FortiCloud, FortiWeb, FortiDDoS และ FortiDNS ของฟอร์ติเน็ต

Advanced Persistent Threats (APTs) เป็นภัยคุกคามแบบต่อเนื่องขั้นสูง ปกติแล้วเป็นวิธีการที่ใช้ในกลุ่มคนที่มีความเชี่ยวชาญสูงหรือกลุ่มราชการที่ใช้เทคโนโลยีระดับสูงที่หลากหลายประเภทเพื่อเจาะเข้ามาในเครือข่ายและแฝงตัวเพื่อหาข้อมูลของเหยื่อที่ต้องการ โดยพบว่าเกิดขึ้นในกรณี Social engineering ที่แฮคเกอร์อาศัยช่องโหว่จากพฤติกรรมของผู้ใช้งานเข้ามาในเครือข่ายมากที่สุด
 
บริการแซนบ๊อกซิ่งบนคลาวด์
บริการแซนบ๊อกซิ่งบนคลาวด์ใช้คุณสมบัติด้านพฤติกรรมในการตรวจหามัลแวร์ในสิ่งแวดล้อมแบบเสมือน ซึ่งเป็นการสร้างความปลอดภัยให้แน่นหนาขึ้นอีกหนึ่งชั้นให้กับแอนจิ้งด้านแอนตี้ไวรัสของอุปกรณ์ฟอร์ติเกทและแซนบ๊อก  โดยเมื่อผู้ไม่ประสงค์ดีส่งไฟล์มากมายเข้ามาในเครือข่ายอย่างต่อเนื่อง จึงต้องการการตรวจจับที่สามารถดูรายละเอียดได้ และเมื่อพบไฟล์ที่น่าสงสัย บริการนี้จะส่งไฟล์นั้นไปที่จุดบริการที่จัดไว้อย่างอัตโนมัติเพื่อสแกนตรวจในขั้นตอนต่อไป โดยจะไม่กระทบกับการทำงานของอุปกรณ์ของฟอร์ติเกท  นอกจากนี้  FortiCloud ได้เพิ่มฟิเจอร์ที่ให้บริการที่แซนบ๊อกซิ่งพอร์ทัลโดยจะให้รายละเอียดของสถานภาพและรายงานผลของการสแกนต่างๆ

บริการไอพีเรพูเทชั่น  (FortiGuard IP Reputation Service)
บริการไอพีเรพูเทชั่นจะทำหน้าที่สำรวจและตรวจดูไอพีต่างๆ ที่ได้รับการประนีประนอมให้เข้ามาในเครือข่ายได้และมีพฤติกรรมที่ผิดปกติ  ซึ่งบริการนี้จะใช้เทคนิคต่างๆ มากมายรวมถึง การนำผลการวิเคราะห์ในอดีต การวิเคราะห์ของฮันนี่พ็อทและบ็อทเน็ทมาช่วยหาการป้องกันให้แก่แพลทฟอร์มด้านความปลอดภัยของฟอร์ติเน็ทอื่นๆ ได้แก่ ฟอร์เกท ฟอร์ติเว็ป ฟอร์ติดีดอส

มร. เดอเรค มันคีย์ นักกลยุทธ์ด้านความปลอดภัยแห่งฟอร์เน็ตกล่าวว่า “ทุกวันนี้ APT นับว่าเป็นสิ่งท้าทายกับผู้เชี่ยวชาญในวงการไอทีและด้านความปลอดภัยเครือข่ายมาก  การตรวจหามัลแวร์ด้วยการใช้ซิคเนเจอร์ยังไม่สามารถปกป้องภัยได้สมบูรณ์ ยังต้องการกระบวนการการป้องกันที่มีศักยภาพมากขึ้นในการปกป้องในเครือข่ายทุกระดับชั้น โดยยังให้เครือข่ายสามารถทำงานในความเร็วสูงเช่นเดิม  ทั้งนี้ บริการใหม่ที่พัฒนาจากฟอร์ติเน็ตในวันนี้สามารถตอบโจทย์ทั้งเป็นวิธีการให้ป้องกันภัยชั้นสูงที่ละเอียดมากขึ้น และยังเป็นวิธีที่ให้เครือข่ายทำงานด้วยความเร็วสูงได้”

ทั้งนี้ นักวิจัยที่ฟอร์ติการ์ดแล็ปส์ ได้สรุปรายงานบ็อทเน็ท ซึ่งรวมถึงวิธีการใช้ ใครเป็นผู้ใช้ และวิธีการป้องกัน ท่านสามารถดาวน์โหลดได้ฟรีที่  https://www.fortinet.com/resource_center/whitepapers/anatomy-of-a-botnet.html

Latest

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

Windows Search ห่วย ใช้ Listary ช่วยคุณได้

คิดว่าหลายคนที่ใช้วินโดวส์เป็นหลัก น่าจะรู้สึกเหมือนผม คือรำคาญระบบค้นหา หรือช่อง search ของวินโดวส์ เพราะช้า แถมหาอะไรก็ไม่ค่อยเจอ ...

Newsletter

Don't miss

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

Windows Search ห่วย ใช้ Listary ช่วยคุณได้

คิดว่าหลายคนที่ใช้วินโดวส์เป็นหลัก น่าจะรู้สึกเหมือนผม คือรำคาญระบบค้นหา หรือช่อง search ของวินโดวส์ เพราะช้า แถมหาอะไรก็ไม่ค่อยเจอ ...

รวม 22 คีย์ลัด Windows Key ที่ทำให้ชีวิตง่ายขึ้นพันเปอร์เซ็นต์

ปุ่ม Windows Key หน้าตาแบบนี้ ไม่ได้มีไว้ใช้แค่เรียกเมนู Start ขึ้นมาเท่านั้นนะครับ แต่ตัวมันใช้เป็นคีย์ลัดสำหรับการการทำงานบนวินโดวส์ได้หลายอย่างมาก วันนี้ผมขอรวบรวมคีย์ลัดของปุ่มนี้...

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime monitoring สมัยนี้มีหลากหลายเจ้า ปกติจะเก็บค่าบริการกันแบบ subscription รายเดือน แต่ถ้าใครไม่อยากจ่ายตังค์ วันนี้ผมมีโซลูชั่น สำหรับใครที่มีการใช้งาน NAS อยู่แล้ว เราจะเอา NAS มาทำเป็น uptime monitoring...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ ใช้มาหลอกเรา ส่งข้อความมาทาง inbox แจ้งว่าเพจทำผิดกฎ หรือ ละเมิดกฎเฟซบุ๊ก ให้กดลิงค์ เพื่อยืนยันตัวตน ไม่งั้นจะบล็อกเพจถาวร พอเรากดลิงค์เข้าไป จะเจอกับหน้าเพจ (คล้าย) เฟซบุ๊ก ซึ่งมีฟอร์มให้เราใส่ข้อมูลต่างๆ รวมถึง ชื่อเพจ อีเมล...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

LEAVE A REPLY

Please enter your comment!
Please enter your name here