<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>Release Highlight &amp; Notifications Archives - SkySoft</title>
	<atom:link href="https://skysoft.co.th/blog/category/release-highlight/feed/" rel="self" type="application/rss+xml" />
	<link>https://skysoft.co.th/blog/category/release-highlight/</link>
	<description>EXPERT IN ENDPOINT SECURITY</description>
	<lastBuildDate>Mon, 06 Oct 2025 04:34:55 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://skysoft.co.th/wp-content/uploads/2021/08/cropped-final-32x32.png</url>
	<title>Release Highlight &amp; Notifications Archives - SkySoft</title>
	<link>https://skysoft.co.th/blog/category/release-highlight/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">197277325</site>	<item>
		<title>อัปเดตล่าสุดของ WatchGuard Endpoint กับ Release 18</title>
		<link>https://skysoft.co.th/blog/watchguard-endpoint-release-18/</link>
					<comments>https://skysoft.co.th/blog/watchguard-endpoint-release-18/#respond</comments>
		
		<dc:creator><![CDATA[MrRhang]]></dc:creator>
		<pubDate>Mon, 06 Oct 2025 04:21:51 +0000</pubDate>
				<category><![CDATA[Release Highlight & Notifications]]></category>
		<guid isPermaLink="false">https://skysoft.co.th/?p=9208</guid>

					<description><![CDATA[<p>อัปเดตล่าสุดของ WatchGuard Endpoint กับ Release 18 เวอร์ชั่นล่าสุดนี้นำเสนอฟีเจอร์ใหม่ที่ช่วยเพิ่มประสิทธิภาพด้านการป้องกัน เร่งความเร็วในการตรวจสอบ ใช้เทคโนโลยี GenAI จากในคอนโซล และทำให้การดำเนินงานในชีวิตประจำวันราบรื่นยิ่งขึ้น Zero-Trust Application Service Report (สำหรับ endpoint ที่มี EDR ทุกรุ่น)ทำให้ Zero-Trust จับต้องได้ยิ่งขึ้น ติดตาม metric เกี่ยวกับการจำแนกโปรแกรมที่ไม่รู้จัก, ผลลัพธ์ (รวม GW, PUPs และ malware), วิธีการ (อัตโนมัติหรือห้องแลปวิเคราะห์), เวลาในการจำแนก และรายละเอียด malare Endpoint Access Enforcement (สำหรับ endpoint ที่มี EDR ทุกรุ่น)บล็อค inbound connection แบบอัตโนมัติตามเงื่อนไขที่กำหนดเพื่อลดความเสี่ยงจากการโจมตีที่ใช้ lateral movement Maintenance Windows (สำหรับทุกรุ่น endpoint)กำหนดเวลารีสตาร์ทหลังจากงาน patch......READ MORE</p>
<p>The post <a href="https://skysoft.co.th/blog/watchguard-endpoint-release-18/">อัปเดตล่าสุดของ WatchGuard Endpoint กับ Release 18</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></description>
										<content:encoded><![CDATA[


<h2 class="wp-block-heading"><strong>อัปเดตล่าสุดของ WatchGuard Endpoint กับ Release 18</strong></h2>



<p>เวอร์ชั่นล่าสุดนี้นำเสนอฟีเจอร์ใหม่ที่ช่วยเพิ่มประสิทธิภาพด้านการป้องกัน เร่งความเร็วในการตรวจสอบ ใช้เทคโนโลยี GenAI จากในคอนโซล และทำให้การดำเนินงานในชีวิตประจำวันราบรื่นยิ่งขึ้น</p>



<p><strong>Zero-Trust Application Service Report (สำหรับ endpoint ที่มี EDR ทุกรุ่น)</strong><br>ทำให้ Zero-Trust จับต้องได้ยิ่งขึ้น ติดตาม metric เกี่ยวกับการจำแนกโปรแกรมที่ไม่รู้จัก, ผลลัพธ์ (รวม GW, PUPs และ malware), วิธีการ (อัตโนมัติหรือห้องแลปวิเคราะห์), เวลาในการจำแนก และรายละเอียด malare</p>



<p><strong>Endpoint Access Enforcement</strong> <strong><strong>(สำหรับ endpoint ที่มี EDR ทุกรุ่น)</strong></strong><br>บล็อค inbound connection แบบอัตโนมัติตามเงื่อนไขที่กำหนดเพื่อลดความเสี่ยงจากการโจมตีที่ใช้ lateral movement</p>



<p><strong>Maintenance Windows</strong> <strong>(สำหรับทุกรุ่น endpoint)</strong><br>กำหนดเวลารีสตาร์ทหลังจากงาน patch หรือ protection update ในผลิตภัณฑ์ WatchGuard Endpoint Security</p>



<p><strong>Protection Improvements and Protocol Support</strong> <strong><strong><strong>(สำหรับทุกรุ่น endpoint)</strong></strong></strong><br>ปรับปรุงระบบป้องกันที่ใช้ AI ช่วยในการตรวจจับสคริปต์ที่เป็นอันตราย, MSI installers และการใช้ .NET runtime ในทางที่ผิดบน Windows ส่วน Web Access Control รองรับ HTTP/3 (QUIC) บน Windows และ macOS</p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="735" height="416" src="https://skysoft.co.th/wp-content/uploads/2025/10/update-18.jpg" alt="" class="wp-image-9210" srcset="https://skysoft.co.th/wp-content/uploads/2025/10/update-18.jpg 735w, https://skysoft.co.th/wp-content/uploads/2025/10/update-18-300x170.jpg 300w, https://skysoft.co.th/wp-content/uploads/2025/10/update-18-600x340.jpg 600w" sizes="(max-width: 735px) 100vw, 735px" /></figure>



<p><strong>Incident-Centric Investigations</strong> <strong>(เฉพาะรุ่น Advanced EPDR)</strong><br>การตรวจสอบแบบเน้นเหตุการณ์<strong> </strong>ระบบรวบรวมสัญญาณเตือนที่กระจัดกระจายมาเป็นเหตุการณ์เดียวและเรื่องราวของการโจมตี พร้อมไทม์ไลน์และข้อมูลครบถ้วน ช่วยให้นักวิเคราะห์สามารถตรวจสอบและตอบสนองได้อย่างมีประสิทธิภาพมากขึ้น</p>



<p><strong>Endpoint GenAI Assistant (เฉพาะรุ่น Advanced EPDR)</strong><br>ผู้ช่วย GenAI สำหรับ Endpoint<strong> </strong>สอบถามได้ด้วยภาษาธรรมชาติ (ภาษาใดก็ได้) ผู้ช่วย AI จะแปลคำถามเป็นคำสั่งที่เหมาะสม ดำเนินการอย่างปลอดภัย และส่งผลลัพธ์ภายในไม่กี่วินาที ลดความจำเป็นในการฝึกอบรมและเร่งการตรวจสอบ</p>



<p><strong>Scripting Policies (เฉพาะรุ่น Advanced EPDR และ Windows)</strong><br>ลดความเสี่ยงจากสคริปต์ด้วยกฎการตรวจสอบและอนุญาต/บลอกสคริปต์ ที่ทำงานตามลำดับเหมือนกฎไฟร์วอลล์</p>



<p><strong>macOS Support</strong><br>รองรับ macOS Tahoe ตั้งแต่เวอร์ชัน 3.07.00.0000 (รวมอยู่ใน R18)</p>



<p><strong>Endpoint Manager in WatchGuard Cloud Updates</strong><br>อัปเดต product version ได้โดยตรงจาก endpoint manager พร้อมฟีเจอร์ที่ใช้ให้ delegeated account สามารถได้รับการจัดการที่ดีและสะดวกกว่าเดิม</p>



<p>ทางทีม WatchGuard ตั้งใจจะเพิ่มขีดความสามารถที่จะช่วยมอบความปลอดภัยอันเรียบง่ายและแข็งแกร่งอยู่เสมอ</p>



<p>ref: <a href="https://www.watchguard.com/wgrd-blog/watchguard-endpoint-security-release-18-now-available">https://www.watchguard.com/wgrd-blog/watchguard-endpoint-security-release-18-now-available</a></p>



<p></p>
<p>The post <a href="https://skysoft.co.th/blog/watchguard-endpoint-release-18/">อัปเดตล่าสุดของ WatchGuard Endpoint กับ Release 18</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skysoft.co.th/blog/watchguard-endpoint-release-18/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">9208</post-id>	</item>
		<item>
		<title>องค์กรยุคใหม่ ต้องมี Alexon&#8217;s Watch</title>
		<link>https://skysoft.co.th/blog/new-organize-need-alexon-watch/</link>
					<comments>https://skysoft.co.th/blog/new-organize-need-alexon-watch/#respond</comments>
		
		<dc:creator><![CDATA[Ariya Phornpraphan]]></dc:creator>
		<pubDate>Mon, 29 Sep 2025 07:02:17 +0000</pubDate>
				<category><![CDATA[Cyber News]]></category>
		<category><![CDATA[Release Highlight & Notifications]]></category>
		<category><![CDATA[Security Content]]></category>
		<guid isPermaLink="false">https://skysoft.co.th/?p=9201</guid>

					<description><![CDATA[<p>องค์กรยุคใหม่ ต้องมี Alexon&#8217;s Watch องค์กรไทยกำลังเผชิญความท้าทายแบบใหม่ ในยุคที่การทำงานไม่ถูกจำกัดอยู่แค่ในออฟฟิศ ข้อมูลไม่ได้เก็บอยู่แค่ในเครื่องเซิร์ฟเวอร์กลาง และพนักงานไม่ได้ทำงานแค่เก้าโมงเช้าถึงห้าโมงเย็น อีกต่อไป ความท้าทายใหม่ ๆ กำลังเข้ามาทุกทิศทาง คำถามคือ… จะมีเครื่องมืออะไรที่ช่วยตอบโจทย์ทั้งสามฝ่ายพร้อมกันได้หรือไม่? และนี่คือที่มาของ Alexon Watch — แพลตฟอร์มที่ถูกออกแบบมาให้ IT, HR และ CFO ต่างก็ได้ประโยชน์ร่วมกัน มุมมองของฝ่าย IT: ความปลอดภัยของข้อมูลที่ขาดไม่ได้ Pain Point ของ IT จากรายงานของ Ponemon Institute ระบุว่า 60% ของการรั่วไหลข้อมูลมาจากภายในองค์กร (Insider Threat) และมีค่าใช้จ่ายเฉลี่ยต่อกรณีสูงถึงหลายล้านบาท Alexon Watch ช่วย IT อย่างไร ผลลัพธ์สำหรับ IT: ข้อมูลองค์กรปลอดภัยขึ้น ลดความเสี่ยง Data Breach โดยไม่ต้องลงทุนระบบขนาดใหญ่เพิ่มเติม มุมมองของฝ่าย HR: Productivity......READ MORE</p>
<p>The post <a href="https://skysoft.co.th/blog/new-organize-need-alexon-watch/">องค์กรยุคใหม่ ต้องมี Alexon&#8217;s Watch</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></description>
										<content:encoded><![CDATA[


<h2 class="wp-block-heading">องค์กรยุคใหม่ ต้องมี Alexon&#8217;s Watch</h2>



<p>องค์กรไทยกำลังเผชิญความท้าทายแบบใหม่ ในยุคที่การทำงานไม่ถูกจำกัดอยู่แค่ในออฟฟิศ </p>



<span id="more-9201"></span>



<p>ข้อมูลไม่ได้เก็บอยู่แค่ในเครื่องเซิร์ฟเวอร์กลาง และพนักงานไม่ได้ทำงานแค่เก้าโมงเช้าถึงห้าโมงเย็น อีกต่อไป ความท้าทายใหม่ ๆ กำลังเข้ามาทุกทิศทาง</p>



<ul class="wp-block-list">
<li><strong>ฝ่าย IT</strong> ต้องเผชิญกับความเสี่ยงของ <strong>ข้อมูลรั่วไหล (Data Breach)</strong> ที่อาจเกิดขึ้นได้จากการใช้ USB Drive, Cloud Storage, Email ส่วนตัว ไปจนถึงการแอบถ่ายหน้าจอ (Screenshot)<br></li>



<li><strong>ฝ่าย HR</strong> ต้องหาทางเข้าใจ <strong>Productivity ของพนักงาน</strong> ในยุค Hybrid Work ที่บางครั้งการวัดผลแบบเดิม ๆ ไม่ตอบโจทย์อีกต่อไป<br></li>



<li><strong>ฝ่าย CFO และผู้บริหาร</strong> ต้องเผชิญกับ <strong>ต้นทุนที่ซ่อนอยู่</strong> ทั้งจากการสูญเสียข้อมูลและการสูญเสียประสิทธิภาพในการทำงานของพนักงาน ซึ่งทั้งหมดอาจสะสมจนกลายเป็นตัวเลขความเสียหายหลักล้าน</li>
</ul>



<p><strong>คำถามคือ… จะมีเครื่องมืออะไรที่ช่วยตอบโจทย์ทั้งสามฝ่ายพร้อมกันได้หรือไม่?</strong></p>



<p>และนี่คือที่มาของ <strong>Alexon Watch</strong> — แพลตฟอร์มที่ถูกออกแบบมาให้ <strong>IT, HR และ CFO</strong> ต่างก็ได้ประโยชน์ร่วมกัน</p>



<p></p>



<h2 class="wp-block-heading">มุมมองของฝ่าย IT: ความปลอดภัยของข้อมูลที่ขาดไม่ได้</h2>



<h3 class="wp-block-heading">Pain Point ของ IT</h3>



<ul class="wp-block-list">
<li>Firewall, Antivirus หรือแม้แต่ระบบ SIEM ที่องค์กรลงทุนไว้จำนวนมาก ล้วนเน้นการป้องกันภัยจาก <strong>ภายนอก</strong></li>



<li>แต่ภัยคุกคามที่อันตรายที่สุดจำนวนมากกลับมาจาก <strong>ภายในองค์กรเอง</strong> ไม่ว่าจะตั้งใจหรือไม่ก็ตาม</li>



<li>ตัวอย่างเช่น พนักงานส่งไฟล์ลูกค้าไปให้คู่ค้าผ่านอีเมลส่วนตัว, การเสียบ USB Drive เพื่อ Copy ข้อมูลไปใช้ต่อที่บ้าน, หรือแม้กระทั่งการอัปโหลดไฟล์ไปเก็บใน Cloud ส่วนตัวเพื่อความสะดวก</li>
</ul>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>จากรายงานของ Ponemon Institute ระบุว่า <strong>60% ของการรั่วไหลข้อมูลมาจากภายในองค์กร (Insider Threat)</strong> และมีค่าใช้จ่ายเฉลี่ยต่อกรณีสูงถึงหลายล้านบาท</p>
</blockquote>



<h3 class="wp-block-heading">Alexon Watch ช่วย IT อย่างไร</h3>



<ul class="wp-block-list">
<li><strong>ควบคุมการใช้งานข้อมูล</strong>: ป้องกัน Copy, Print, Upload หรือ Screenshot ข้อมูลสำคัญ</li>



<li><strong>Real-time Alert &amp; Dashboard</strong>: เห็นภาพรวมการใช้งานข้อมูลทั้งหมดขององค์กร</li>



<li><strong>Compliance Ready</strong>: รองรับ PDPA, ISO 27001, GDPR และมาตรฐานความปลอดภัยอื่น ๆ</li>
</ul>



<p><strong>ผลลัพธ์สำหรับ IT:</strong> ข้อมูลองค์กรปลอดภัยขึ้น ลดความเสี่ยง Data Breach โดยไม่ต้องลงทุนระบบขนาดใหญ่เพิ่มเติม</p>



<p></p>



<h2 class="wp-block-heading">มุมมองของฝ่าย HR: Productivity ที่วัดได้จริง</h2>



<h3 class="wp-block-heading">Pain Point ของ HR</h3>



<p>ในโลก Hybrid Work ที่พนักงานสามารถทำงานจากบ้าน ร้านกาแฟ หรือแม้แต่ระหว่างการเดินทาง คำถามคือ:</p>



<ul class="wp-block-list">
<li>พนักงานทำงานเต็มเวลา 8 ชั่วโมงจริงหรือไม่?</li>



<li>Productivity ของแต่ละคนแตกต่างกันแค่ไหน?</li>



<li>ปัญหาการ “เสียสมาธิ” (Distract) ส่งผลต่อทีมงานมากน้อยเพียงใด?</li>
</ul>



<p>หลายองค์กรยังคงใช้การวัดผลแบบเดิม เช่น ชั่วโมงเข้า-ออกงาน, การส่งงานตรงเวลา แต่สิ่งเหล่านี้ <strong>ไม่ได้สะท้อนคุณภาพการทำงานจริง ๆ</strong></p>



<h3 class="wp-block-heading">แนวทางใหม่: Employee Monitoring อย่างสร้างสรรค์</h3>



<p>แทนที่จะมองการติดตามพนักงานเป็นการ “จับผิด” HR สามารถใช้ข้อมูลเหล่านี้เพื่อ</p>



<ul class="wp-block-list">
<li>วิเคราะห์พฤติกรรมการทำงานจริง</li>



<li>ระบุจุดที่พนักงานต้องการการสนับสนุน</li>



<li>ใช้ Data เพื่อ Coaching และ Training อย่างตรงจุด</li>
</ul>



<h3 class="wp-block-heading">Alexon Watch ช่วย HR อย่างไร</h3>



<ul class="wp-block-list">
<li><strong>Productivity Dashboard</strong>: แสดงเวลาที่พนักงานใช้ในการทำงานจริง vs การเสียสมาธิ</li>



<li><strong>Focus Time Analysis</strong>: บอกได้ว่าพนักงานโฟกัสกับงานได้มากน้อยเพียงใด</li>



<li><strong>One-on-One Coaching Tool</strong>: ข้อมูลที่นำไปใช้ประกอบการพูดคุยกับพนักงานอย่างสร้างสรรค์</li>
</ul>



<p><strong>ผลลัพธ์สำหรับ HR:</strong> เข้าใจพนักงานมากขึ้น ช่วยเสริม Engagement และเพิ่มประสิทธิภาพการทำงานของทีม</p>



<p></p>



<h2 class="wp-block-heading">มุมมองของ CFO / ผู้บริหาร: การลงทุนที่คุ้มค่า</h2>



<h3 class="wp-block-heading">Pain Point ของ CFO</h3>



<ul class="wp-block-list">
<li><strong>Cost of Data Breach:</strong> หากข้อมูลรั่วไหล องค์กรอาจเสียค่าปรับ PDPA, สูญเสียชื่อเสียง และสูญเสียลูกค้า</li>



<li><strong>Productivity Loss:</strong> พนักงานที่ไม่ได้โฟกัสกับงานเต็มที่ อาจทำให้องค์กรสูญเสียรายได้โดยไม่รู้ตัว</li>



<li><strong>Cyber Insurance ไม่ใช่คำตอบทั้งหมด:</strong> ประกันไซเบอร์ช่วยเรื่องความเสียหายบางส่วน แต่ไม่สามารถฟื้นฟูชื่อเสียงหรือความไว้วางใจจากลูกค้าได้</li>
</ul>



<h3 class="wp-block-heading">แนวทาง CFO: มอง Security เป็น Investment</h3>



<p>การลงทุนในระบบที่ช่วยป้องกันและเพิ่ม Productivity ไม่ใช่ค่าใช้จ่าย แต่คือ <strong>การลงทุนที่ลดความเสี่ยงและเพิ่มผลตอบแทนในระยะยาว</strong></p>



<h3 class="wp-block-heading">Alexon Watch ช่วย CFO อย่างไร</h3>



<ul class="wp-block-list">
<li><strong>DLP + EMS ในแพลตฟอร์มเดียว</strong>: ทั้งป้องกันข้อมูลรั่วไหล และเพิ่มประสิทธิภาพการทำงาน</li>



<li><strong>Cost-Effective</strong>: เริ่มต้นเพียง 5xx บาท/ผู้ใช้/เดือน แต่ช่วยลดความเสี่ยงความเสียหายหลักล้าน</li>



<li><strong>รองรับการเติบโตขององค์กร</strong>: ระบบปรับขยายได้โดยไม่ทำให้ OPEX เพิ่มมาก</li>
</ul>



<p><strong>ผลลัพธ์สำหรับ CFO:</strong> ลดความเสี่ยงทางการเงิน และทำให้การลงทุนใน Security &amp; Productivity คุ้มค่ากว่าที่เคย</p>



<p></p>



<h2 class="wp-block-heading">สรุปรวมคำตอบสำหรับทั้ง IT, HR และ CFO</h2>



<ul class="wp-block-list">
<li><strong>IT</strong> ได้ระบบที่ช่วยลดความเสี่ยง Data Breach</li>



<li><strong>HR</strong> ได้ข้อมูลเชิงลึกเพื่อเสริม Productivity และ Engagement ของพนักงาน</li>



<li><strong>CFO</strong> ได้การลงทุนที่คุ้มค่า ป้องกันความเสียหายหลักล้านด้วยต้นทุนเพียงหลักร้อยต่อเดือน</li>
</ul>



<p>ในโลกที่องค์กรไทยกำลังเผชิญกับความท้าทายทั้งด้าน <strong>ความปลอดภัยของข้อมูล</strong> และ <strong>ประสิทธิภาพการทำงาน</strong> การเลือกเครื่องมือที่ตอบโจทย์ทั้งสามฝ่ายพร้อมกันคือสิ่งที่สำคัญที่สุด</p>



<p>และคำตอบนั้นก็คือ <strong>Alexon Watch</strong> ในโลกธุรกิจที่เปลี่ยนแปลงรวดเร็ว องค์กรไม่สามารถพึ่งพาโชคชะตาได้อีกต่อไป<br><strong>ความปลอดภัยของข้อมูล + ประสิทธิภาพของคน + การลงทุนที่คุ้มค่า</strong> คือสามปัจจัยสำคัญที่ต้องเดินไปด้วยกัน</p>



<p>ลงทุนเพียงหลักร้อยต่อเดือน แต่ได้ทั้งความปลอดภัยและประสิทธิภาพที่วัดได้จริง Alexon Watch — คำตอบที่ทั้ง IT, HR และ CFO ต้องการ</p>



<p>พร้อมแล้วหรือยังที่จะยกระดับทั้ง <strong>ความปลอดภัยของข้อมูล</strong> และ <strong>ประสิทธิภาพการทำงานขององค์กร</strong>?<br>อย่าปล่อยให้ Data Breach หรือ Productivity Loss กลายเป็นต้นทุนที่สายเกินแก้</p>



<p><strong>ติดต่อทีมงานเพื่อขอ <a href="https://skysoft.co.th/alexon-watch-employee-monitoring/">Demo ฟรี</a></strong><br>แล้วพิสูจน์ด้วยตาคุณเองว่า <strong>Alexon Watch</strong> คือคำตอบที่ทั้ง <strong>IT, HR และ CFO</strong> ต่างกำลังมองหา</p>



<p>Credit&nbsp;<a href="https://www.alexon.co.jp/products/watch/detail/">https://www.alexon.co.jp/</a></p>



<p></p>
<p>The post <a href="https://skysoft.co.th/blog/new-organize-need-alexon-watch/">องค์กรยุคใหม่ ต้องมี Alexon&#8217;s Watch</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skysoft.co.th/blog/new-organize-need-alexon-watch/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">9201</post-id>	</item>
		<item>
		<title>5 ปัญหาซ่อนเร้นที่องค์กรไม่รู้ว่ากำลังเกิดขึ้น</title>
		<link>https://skysoft.co.th/blog/problem-that-hide-in-company/</link>
					<comments>https://skysoft.co.th/blog/problem-that-hide-in-company/#respond</comments>
		
		<dc:creator><![CDATA[Ariya Phornpraphan]]></dc:creator>
		<pubDate>Fri, 08 Aug 2025 05:06:12 +0000</pubDate>
				<category><![CDATA[Cyber News]]></category>
		<category><![CDATA[Release Highlight & Notifications]]></category>
		<category><![CDATA[Security Content]]></category>
		<guid isPermaLink="false">https://skysoft.co.th/?p=9181</guid>

					<description><![CDATA[<p>5 ปัญหาซ่อนเร้นที่องค์กรไม่รู้ว่ากำลังเกิดขึ้น เพราะการมอนิเตอร์การทำงานพนักงาน ไม่ใช่การจับผิด แต่คือการเพิ่มประสิทธิภาพ ลดต้นทุน และป้องกันความเสี่ยง ในยุคที่โลกการทำงานเชื่อมต่อกันด้วยเทคโนโลยีและอินเทอร์เน็ต การทำงานไม่ได้จำกัดอยู่ในออฟฟิศอีกต่อไป พนักงานสามารถทำงานจากบ้าน ร้านกาแฟ หรือแม้กระทั่งขณะเดินทาง ความยืดหยุ่นนี้แม้จะเพิ่มโอกาสให้องค์กร แต่ก็สร้างความท้าทายใหม่ ๆ ในการ ติดตามประสิทธิภาพ และ ป้องกันความเสี่ยง ผลการสำรวจจาก Gallup (2024) พบว่า สิ่งเหล่านี้คือ &#8220;ปัญหาซ่อนเร้น&#8221; ที่บั่นทอนกำไรและทำให้การเติบโตช้าลง ซึ่ง Watch EMS คือโซลูชันที่ช่วยให้คุณเห็นปัญหาก่อนจะสายเกินไป ตารางภาพรวมปัญหาและผลกระทบ ปัญหา ผลกระทบที่เกิดขึ้น ตัวอย่าง วิธีที่ Watch EMS ช่วย Time Theft (เวลาทำงานหาย) เสียชั่วโมงทำงานรวมหลายร้อยชั่วโมงต่อเดือน เล่นโซเชียล, ช้อปออนไลน์ Track Active Time, รายงานการใช้งาน Productivity Blind Spot ทำงานเยอะแต่ไม่สำเร็จตามเป้า ใช้เวลาไปกับงานย่อยเกินจำเป็น จัดลำดับงานตามเวลาที่ใช้จริง Shadow......READ MORE</p>
<p>The post <a href="https://skysoft.co.th/blog/problem-that-hide-in-company/">5 ปัญหาซ่อนเร้นที่องค์กรไม่รู้ว่ากำลังเกิดขึ้น</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></description>
										<content:encoded><![CDATA[


<p>5 ปัญหาซ่อนเร้นที่องค์กรไม่รู้ว่ากำลังเกิดขึ้น  เพราะการมอนิเตอร์การทำงานพนักงาน ไม่ใช่การจับผิด แต่คือการเพิ่มประสิทธิภาพ ลดต้นทุน และป้องกันความเสี่ยง</p>



<span id="more-9181"></span>



<p>ในยุคที่โลกการทำงานเชื่อมต่อกันด้วยเทคโนโลยีและอินเทอร์เน็ต การทำงานไม่ได้จำกัดอยู่ในออฟฟิศอีกต่อไป พนักงานสามารถทำงานจากบ้าน ร้านกาแฟ หรือแม้กระทั่งขณะเดินทาง ความยืดหยุ่นนี้แม้จะเพิ่มโอกาสให้องค์กร แต่ก็สร้างความท้าทายใหม่ ๆ ในการ <strong>ติดตามประสิทธิภาพ</strong> และ <strong>ป้องกันความเสี่ยง</strong></p>



<p>ผลการสำรวจจาก <strong>Gallup (2024)</strong> พบว่า</p>



<ul class="wp-block-list">
<li>77% ของพนักงานมีช่วงเวลาที่ &#8220;เสียสมาธิ&#8221; ระหว่างทำงานมากกว่า 30 นาทีต่อวัน</li>



<li>52% ขององค์กรเคยประสบเหตุข้อมูลรั่วไหลจาก “คนใน”</li>



<li>40% ของหัวหน้างานยอมรับว่าประเมินผลงานจากความรู้สึกมากกว่าข้อมูลจริง</li>
</ul>



<p>สิ่งเหล่านี้คือ &#8220;ปัญหาซ่อนเร้น&#8221; ที่บั่นทอนกำไรและทำให้การเติบโตช้าลง ซึ่ง <strong>Watch EMS</strong> คือโซลูชันที่ช่วยให้คุณเห็นปัญหาก่อนจะสายเกินไป</p>



<h2 class="wp-block-heading"><strong>ตารางภาพรวมปัญหาและผลกระทบ</strong></h2>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>ปัญหา</th><th>ผลกระทบที่เกิดขึ้น</th><th>ตัวอย่าง</th><th>วิธีที่ Watch EMS ช่วย</th></tr></thead><tbody><tr><td>Time Theft (เวลาทำงานหาย)</td><td>เสียชั่วโมงทำงานรวมหลายร้อยชั่วโมงต่อเดือน</td><td>เล่นโซเชียล, ช้อปออนไลน์</td><td>Track Active Time, รายงานการใช้งาน</td></tr><tr><td>Productivity Blind Spot</td><td>ทำงานเยอะแต่ไม่สำเร็จตามเป้า</td><td>ใช้เวลาไปกับงานย่อยเกินจำเป็น</td><td>จัดลำดับงานตามเวลาที่ใช้จริง</td></tr><tr><td>Shadow IT</td><td>เสี่ยงข้อมูลรั่ว/มัลแวร์</td><td>โหลดโปรแกรมเถื่อน</td><td>ตรวจจับซอฟต์แวร์ต้องห้าม</td></tr><tr><td>Insider Threat</td><td>ข้อมูลสำคัญรั่วไหล</td><td>คัดลอกไฟล์ลง USB ก่อนลาออก</td><td>บันทึกกิจกรรมโอนย้ายไฟล์</td></tr><tr><td>Lack of Performance Insight</td><td>ประเมินผลงานไม่แม่น</td><td>หัวหน้าใช้ความรู้สึกมากกว่าข้อมูล</td><td>รายงานประสิทธิภาพรายบุคคล</td></tr></tbody></table></figure>



<h2 class="wp-block-heading"><strong>1. Time Theft – เวลาทำงานที่หายไปแบบเงียบๆ</strong></h2>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><strong>ปัญหา:</strong><br>พนักงานอาจใช้เวลาทำงานไปกับกิจกรรมส่วนตัวโดยไม่รู้ตัว เช่น เล่นโซเชียล, ช้อปออนไลน์, หรือคุยแชทส่วนตัว ทำให้เวลาทำงานจริงลดลงอย่างมีนัยสำคัญ</p>
</blockquote>



<p><strong>สถิติที่น่าสนใจ</strong></p>



<ul class="wp-block-list">
<li>ผลวิจัยจาก <strong>Salary.com</strong> พบว่า 64% ของพนักงานยอมรับว่าใช้เวลาทำกิจกรรมส่วนตัวระหว่างเวลางานทุกวัน</li>



<li>เฉลี่ยพนักงาน 1 คนอาจเสียเวลา 30–60 นาที/วันไปกับเรื่องที่ไม่เกี่ยวข้องกับงาน</li>
</ul>



<p><strong>ตัวอย่าง:</strong><br>บริษัท 50 คน เสียเวลาเพียง 30 นาที/วัน/คน เท่ากับ 25 ชั่วโมงต่อวัน หรือกว่า 550 ชั่วโมงต่อเดือน ซึ่งเทียบเท่าพนักงานทำงานเต็มเวลา 3 คน</p>



<p><strong>Watch EMS แก้ได้อย่างไร:</strong></p>



<ul class="wp-block-list">
<li><strong>Active Time Tracking</strong> จับเวลาทำงานจริงเมื่อมีการใช้คีย์บอร์ด/เมาส์</li>



<li>รายงานการใช้งานแอปและเว็บไซต์แบบละเอียด</li>



<li>แจ้งเตือนการใช้งานเว็บไซต์ต้องห้ามหรือไม่เกี่ยวข้องกับงาน</li>
</ul>



<h2 class="wp-block-heading"><strong>2. Productivity Blind Spot – ทำงานเยอะ แต่ไม่ตรงจุด</strong></h2>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><strong>ปัญหา:</strong><br>พนักงานอาจทุ่มเวลาไปกับงานย่อยหรืองานที่ไม่สำคัญ ทำให้โครงการหลักล่าช้า</p>
</blockquote>



<p><strong>สถิติ</strong></p>



<ul class="wp-block-list">
<li>งานวิจัยจาก <strong>Harvard Business Review</strong> ชี้ว่าพนักงานใช้เวลามากถึง 41% ไปกับงานที่มีมูลค่าเพิ่มต่ำ</li>
</ul>



<p><strong>ตัวอย่าง:</strong><br>ทีม Marketing ใช้เวลาส่วนใหญ่ตัดต่อรูปภาพ แต่แคมเปญหลักที่สร้างยอดขายกลับล่าช้า</p>



<p><strong>Watch EMS แก้ได้อย่างไร:</strong></p>



<ul class="wp-block-list">
<li>แสดงกราฟเวลาที่ใช้กับแต่ละแอป/งาน</li>



<li>จัดลำดับงานตามเวลาที่ใช้จริงเพื่อช่วยหัวหน้าจัดการทรัพยากร</li>



<li>สร้างรายงานเชิงวิเคราะห์เพื่อปรับกลยุทธ์การทำงานให้ตรงเป้า</li>
</ul>



<h2 class="wp-block-heading"><strong>3. Shadow IT – ซอฟต์แวร์ต้องห้ามและความเสี่ยงไซเบอร์</strong></h2>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><strong>ปัญหา:</strong><br>พนักงานอาจติดตั้งโปรแกรมที่ไม่ได้รับอนุญาต ทำให้เกิดความเสี่ยงมัลแวร์หรือข้อมูลรั่วไหล</p>
</blockquote>



<p><strong>สถิติ</strong></p>



<ul class="wp-block-list">
<li>รายงานจาก <strong>Gartner</strong> ระบุว่า 30–40% ของการใช้ IT ในองค์กรคือ “Shadow IT”</li>



<li>โปรแกรมเถื่อนมีโอกาสติดมัลแวร์สูงกว่าโปรแกรมถูกลิขสิทธิ์ถึง 7 เท่า</li>
</ul>



<p><strong>Watch EMS แก้ได้อย่างไร:</strong></p>



<ul class="wp-block-list">
<li>ตรวจจับซอฟต์แวร์ทั้งหมดที่ติดตั้งบนเครื่อง</li>



<li>แจ้งเตือนทันทีเมื่อพบโปรแกรมต้องห้าม</li>



<li>สร้างรายงานให้ฝ่าย IT จัดการลบหรือบล็อก</li>
</ul>



<h2 class="wp-block-heading"><strong>4. Insider Threat – ความเสี่ยงจากคนใน</strong></h2>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><strong>ปัญหา:</strong><br>ข้อมูลสำคัญมักรั่วไหลจาก “คนใน” ทั้งตั้งใจและไม่ตั้งใจ เช่น คัดลอกไฟล์ไปใช้ส่วนตัว หรือส่งให้บุคคลภายนอก</p>
</blockquote>



<p><strong>สถิติ</strong></p>



<ul class="wp-block-list">
<li>Ponemon Institute พบว่า 62% ของเหตุการณ์ข้อมูลรั่วไหลในองค์กรมีส่วนเกี่ยวข้องกับคนใน</li>
</ul>



<p><strong>Watch EMS แก้ได้อย่างไร:</strong></p>



<ul class="wp-block-list">
<li>บันทึกกิจกรรมโอนย้ายไฟล์ เช่น USB, Cloud, Email</li>



<li>แจ้งเตือนการคัดลอกไฟล์ปริมาณมากหรือไฟล์ต้องห้าม</li>



<li>จัดเก็บหลักฐานดิจิทัลเพื่อตรวจสอบย้อนหลัง</li>
</ul>



<h2 class="wp-block-heading"><strong>5. Lack of Performance Insight – การประเมินผลงานที่ขาดข้อมูลจริง</strong></h2>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><strong>ปัญหา:</strong><br>การประเมินพนักงานที่อิงจากความรู้สึกมากกว่าข้อมูลจริง อาจทำให้เกิดความไม่ยุติธรรมและพนักงานหมดกำลังใจ</p>
</blockquote>



<p><strong>สถิติ</strong></p>



<ul class="wp-block-list">
<li>Deloitte พบว่า 58% ของพนักงานมองว่าระบบประเมินผลงานขององค์กรไม่ยุติธรรม</li>



<li>องค์กรที่ใช้ข้อมูลจริงประกอบการประเมิน สามารถลดอัตราการลาออกได้ 27%</li>
</ul>



<p><strong>Watch EMS แก้ได้อย่างไร:</strong></p>



<ul class="wp-block-list">
<li>รายงานประสิทธิภาพรายบุคคลและรายทีม</li>



<li>กราฟแสดงความสม่ำเสมอของการทำงาน</li>



<li>ข้อมูลเชิงลึกที่ช่วยให้หัวหน้าตัดสินใจได้แม่นยำขึ้น</li>
</ul>



<h2 class="wp-block-heading"><strong>ภาพรวมประโยชน์จาก Watch EMS</strong></h2>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>ประโยชน์</th><th>ผลลัพธ์ต่อองค์กร</th></tr></thead><tbody><tr><td>ลดเวลาสูญเปล่า</td><td>เพิ่ม Productive Time 10–30%</td></tr><tr><td>ปรับทรัพยากรได้แม่นยำ</td><td>ส่งงานตรงเวลาเพิ่มขึ้น</td></tr><tr><td>ลดความเสี่ยงข้อมูลรั่ว</td><td>ลดโอกาสการโจมตีไซเบอร์</td></tr><tr><td>ประเมินผลงานยุติธรรม</td><td>เพิ่มขวัญกำลังใจพนักงาน</td></tr><tr><td>ตรวจสอบย้อนหลังได้</td><td>เพิ่มความโปร่งใส</td></tr></tbody></table></figure>



<p>Watch EMS ไม่ใช่แค่เครื่องมือ “จับผิด” แต่คือแพลตฟอร์มเสริมประสิทธิภาพองค์กร ที่ช่วยให้คุณ</p>



<ul class="wp-block-list">
<li>เห็นปัญหาก่อนสาย</li>



<li>ลดต้นทุนที่มองไม่เห็น</li>



<li>เพิ่มความปลอดภัยของข้อมูล</li>



<li>ใช้ข้อมูลจริงตัดสินใจเชิงกลยุทธ์</li>
</ul>



<p><strong>องค์กรที่เก่ง ต้องไม่เพียงทำงานหนัก… แต่ต้องทำงานอย่างฉลาด</strong> ด้วย <strong>Watch EMS</strong> คุณจะได้ภาพรวมการทำงานที่แม่นยำที่สุดลดเวลาสูญเปล่า เสริมความปลอดภัย และใช้ข้อมูลจริงขับเคลื่อนการตัดสินใจ<br>เพราะในโลกธุรกิจวันนี้ “ความเร็ว” และ “ข้อมูล” คือข้อได้เปรียบ<strong> พร้อมแล้ว เริ่มต้นกับ Watch EMS วันนี้เลย!</strong></p>



<p>📞 ติดต่อเราเพื่อ Demo<br>📧 หรือขอใบเสนอราคาพิเศษวันนี้! หากท่านสนใจทดลองใช้สามารถ&nbsp;<a href="https://skysoft.co.th/panda-trial/">ลงทะเบียนเพื่อขอทดลองได้ฟรี 30 วัน</a></p>



<p>Credit&nbsp;<a href="https://www.watchguard.com/wgrd-news/blog/74-companies-do-not-provide-employees-any-cybersecurity-training">https://www.watc</a><a href="https://www.watchguard.com/wgrd-news/blog/top-4-most-common-cyberthreats-organizations">hguard.com</a></p>
<p>The post <a href="https://skysoft.co.th/blog/problem-that-hide-in-company/">5 ปัญหาซ่อนเร้นที่องค์กรไม่รู้ว่ากำลังเกิดขึ้น</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skysoft.co.th/blog/problem-that-hide-in-company/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">9181</post-id>	</item>
		<item>
		<title>ประกาศแจ้งเตือนภัย: แรนซัมแวร์ DEVMAN</title>
		<link>https://skysoft.co.th/blog/warning-ransomware-devman/</link>
					<comments>https://skysoft.co.th/blog/warning-ransomware-devman/#respond</comments>
		
		<dc:creator><![CDATA[Ariya Phornpraphan]]></dc:creator>
		<pubDate>Tue, 08 Jul 2025 03:38:23 +0000</pubDate>
				<category><![CDATA[Cyber News]]></category>
		<category><![CDATA[Release Highlight & Notifications]]></category>
		<category><![CDATA[Security Content]]></category>
		<guid isPermaLink="false">https://skysoft.co.th/?p=9162</guid>

					<description><![CDATA[<p>ประกาศแจ้งเตือนภัย: แรนซัมแวร์ DEVMAN สายพันธุ์ใหม่จากกลุ่ม DragonForce – ระวังการโจมตีในประเทศไทย เรียน ลูกค้าผู้ใช้งาน WatchGuard Endpoint Security ในประเทศไทยทุกท่าน จากรายงานล่าสุดที่เผยแพร่โดย EnTech Review เมื่อวันที่ 7 กรกฎาคม 2568 ได้มีการค้นพบแรนซัมแวร์สายพันธุ์ใหม่ชื่อ DEVMAN ซึ่งเป็นผลงานของกลุ่มแฮกเกอร์ DragonForce ที่มีประวัติเกี่ยวข้องกับการโจมตีแบบ Ransomware-as-a-Service (RaaS) แรนซัมแวร์ตัวนี้มุ่งเป้าโจมตีผู้ใช้งานในภูมิภาคเอเชียและแอฟริกา โดยมีรายงานผู้ได้รับผลกระทบแล้วเกือบ 40 รายในระยะเวลาอันสั้น โดยเฉพาะผู้ใช้งาน Windows 10 และ Windows 11 ที่ขาดการอัปเดตแพตช์ความปลอดภัยหรือไม่มีมาตรการป้องกันที่เพียงพอ ลักษณะเด่นและความอันตรายของ DEVMAN ด้วยความที่ DEVMAN ยังอยู่ในช่วงพัฒนาและมีจุดอ่อนบางประการ เช่น การเข้ารหัสไฟล์ ransom note ของตัวเองทำให้เหยื่อไม่สามารถอ่านข้อความเรียกค่าไถ่ได้ แต่จำนวนเหยื่อที่เพิ่มขึ้นอย่างต่อเนื่องในภูมิภาคเอเชีย รวมถึงประเทศไทย เป็นสัญญาณเตือนภัยที่ทุกองค์กรต้องเร่งปรับมาตรการความปลอดภัยเพื่อป้องกันการโจมตี การประยุกต์ใช้แนวทางจาก &#8220;Best Practices for......READ MORE</p>
<p>The post <a href="https://skysoft.co.th/blog/warning-ransomware-devman/">ประกาศแจ้งเตือนภัย: แรนซัมแวร์ DEVMAN</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></description>
										<content:encoded><![CDATA[


<p><strong>ประกาศแจ้งเตือนภัย: แรนซัมแวร์ DEVMAN </strong><br><strong>สายพันธุ์ใหม่จากกลุ่ม DragonForce – ระวังการโจมตีในประเทศไทย</strong></p>



<span id="more-9162"></span>



<p>เรียน ลูกค้าผู้ใช้งาน WatchGuard Endpoint Security ในประเทศไทยทุกท่าน</p>



<p>จากรายงานล่าสุดที่เผยแพร่โดย <a href="https://entechreview.com/2025/07/devman-ransomware-dragonforce/" target="_blank" rel="noreferrer noopener">EnTech Review</a> เมื่อวันที่ 7 กรกฎาคม 2568 ได้มีการค้นพบแรนซัมแวร์สายพันธุ์ใหม่ชื่อ <strong>DEVMAN</strong> ซึ่งเป็นผลงานของกลุ่มแฮกเกอร์ <strong>DragonForce</strong> ที่มีประวัติเกี่ยวข้องกับการโจมตีแบบ Ransomware-as-a-Service (RaaS) แรนซัมแวร์ตัวนี้มุ่งเป้าโจมตีผู้ใช้งานในภูมิภาคเอเชียและแอฟริกา โดยมีรายงานผู้ได้รับผลกระทบแล้วเกือบ 40 รายในระยะเวลาอันสั้น โดยเฉพาะผู้ใช้งาน <strong>Windows 10</strong> และ <strong>Windows 11</strong> ที่ขาดการอัปเดตแพตช์ความปลอดภัยหรือไม่มีมาตรการป้องกันที่เพียงพอ</p>



<p><strong>ลักษณะเด่นและความอันตรายของ DEVMAN</strong></p>



<ul class="wp-block-list">
<li><strong>ทำงานแบบออฟไลน์</strong>: ไม่จำเป็นต้องเชื่อมต่อกับเซิร์ฟเวอร์ควบคุมภายนอก (C2 Server) สามารถเข้ารหัสไฟล์ได้ทันทีที่รันบนเครื่องเป้าหมาย<br></li>



<li><strong>แพร่กระจายผ่านเครือข่าย</strong>: ใช้ช่องทางการแชร์ไฟล์ของ Windows (SMB Share) เพื่อแพร่ไปยังเครื่องอื่นๆ ในเครือข่ายเดียวกัน โดยไม่ต้องใช้ช่องโหว่ใดๆ ซึ่งอาจลุกลามไปทั่วองค์กรในเวลาไม่กี่นาที<br></li>



<li><strong>หลบเลี่ยงการตรวจจับ</strong>: พฤติกรรมการแพร่กระจายมักถูกมองว่าเป็น “กิจกรรมปกติ” ทำให้หลุดรอดจากการตรวจจับของระบบรักษาความปลอดภัยแบบดั้งเดิม<br></li>



<li><strong>เข้ารหัสไฟล์และเปลี่ยนนามสกุล</strong>: ไฟล์ที่ถูกเข้ารหัสจะมีนามสกุล .DEVMAN และใช้ฟีเจอร์ Restart Manager ของ Windows เพื่อปลดล็อกไฟล์ที่ใช้งานอยู่เพื่อให้เข้ารหัสได้ครบถ้วน<br></li>



<li><strong>คงอยู่ในระบบ</strong>: สร้าง registry key ในเส้นทาง HKEY_CURRENT_USER\Software\Microsoft\RestartManager\Session0000 เพื่อให้ทำงานต่อเนื่องแม้ระบบรีสตาร์ท</li>
</ul>



<p>ด้วยความที่ DEVMAN ยังอยู่ในช่วงพัฒนาและมีจุดอ่อนบางประการ เช่น การเข้ารหัสไฟล์ ransom note ของตัวเองทำให้เหยื่อไม่สามารถอ่านข้อความเรียกค่าไถ่ได้ แต่จำนวนเหยื่อที่เพิ่มขึ้นอย่างต่อเนื่องในภูมิภาคเอเชีย รวมถึงประเทศไทย เป็นสัญญาณเตือนภัยที่ทุกองค์กรต้องเร่งปรับมาตรการความปลอดภัยเพื่อป้องกันการโจมตี</p>



<p><strong>การประยุกต์ใช้แนวทางจาก &#8220;Best Practices for Endpoint Security in Organizations&#8221; </strong><strong>เพื่อป้องกัน DEVMAN</strong></p>



<p>เพื่อปกป้องระบบของท่านจากภัยคุกคามแรนซัมแวร์ DEVMAN ทีมงาน WatchGuard Endpoint Security ขอแนะนำแนวทางการปฏิบัติตัวโดยประยุกต์จากเอกสาร <strong>&#8220;Best Practices for Endpoint Security in Organizations&#8221;</strong> (บัญญัติ Endpoint Security ที่ CIO / IT Manager พึงกระทำสำหรับองค์กร) ดังนี้:</p>



<ol start="1" class="wp-block-list">
<li><strong>ติดตั้ง Advanced Endpoint Security </strong><strong>ให้ครบทุกเครื่อง</strong>
<ul class="wp-block-list">
<li>ตามแนวทางในเอกสาร ควรติดตั้งโซลูชันความปลอดภัยขั้นสูง เช่น <strong>WatchGuard EPDR</strong> บนอุปกรณ์ทุกเครื่องในองค์กร เพื่อป้องกัน DEVMAN ที่แพร่กระจายผ่านเครือข่าย SMB Share และทำงานแบบออฟไลน์</li>



<li>ต้องไม่ปล่อยให้มีเครื่องใดในเครือข่ายที่ไม่มีระบบป้องกันหรือไม่สามารถจัดการผ่านส่วนกลางได้ เพื่อป้องกันการเป็นจุดอ่อนที่ DEVMAN อาจใช้โจมตี<br></li>
</ul>
</li>



<li><strong>ตั้งค่า Username </strong><strong>และ Password </strong><strong>ที่แข็งแกร่ง</strong>
<ul class="wp-block-list">
<li>DEVMAN อาจใช้การสุ่มรหัสผ่านเพื่อเข้าถึงระบบ ควรตั้งรหัสผ่านของ Windows Account ให้มีความยาวเกิน 10 ตัวอักษร มีเครื่องหมายพิเศษ ตัวเลข ตัวพิมพ์ใหญ่และเล็ก และเปลี่ยนรหัสผ่านอย่างสม่ำเสมอ (แนะนำทุกเดือน) เพื่อลดความเสี่ยงจากการถูกเจาะระบบ<br></li>
</ul>
</li>



<li><strong>จำกัดการใช้งาน Remote Desktop Protocol (RDP)</strong>
<ul class="wp-block-list">
<li>หากไม่จำเป็น ให้ปิดการใช้งาน RDP หรือเปลี่ยนไปใช้พอร์ตที่ไม่ใช่พอร์ตมาตรฐาน เพื่อป้องกันการโจมตีจากภายนอกที่ DEVMAN อาจใช้เป็นช่องทาง</li>



<li>ในกรณีที่จำเป็นต้องใช้ RDP ให้ตั้งค่าระบบให้เชื่อมต่อผ่าน VPN ก่อน และอนุญาตเฉพาะ IP ไทยหรือ IP ที่ได้รับอนุญาตผ่านไฟร์วอลล์เท่านั้น<br></li>
</ul>
</li>



<li><strong>ตั้งค่าการป้องกันเครือข่ายและบล็อก IP </strong><strong>ต่างประเทศ</strong>
<ul class="wp-block-list">
<li>ใช้ไฟร์วอลล์เกตเวย์เพื่อบล็อก IP จากต่างประเทศ เพื่อป้องกันการโจมตีจากกลุ่ม DragonForce ที่อาจมาจากนอกประเทศไทย</li>



<li>ตั้งค่าบล็อกอุปกรณ์ removable storage drive ที่มาจากภายนอก และจำกัดการเข้าถึงเว็บไซต์ที่ไม่เกี่ยวข้องกับการทำงาน เพื่อลดช่องทางการนำมัลแวร์เข้าสู่ระบบ<br></li>
</ul>
</li>



<li><strong>ตั้งค่าการป้องกัน Antivirus </strong><strong>และเปิดใช้งาน 2FA</strong>
<ul class="wp-block-list">
<li>ตั้งรหัสผ่านป้องกันการถอนโปรแกรม antivirus ด้วยฟังก์ชัน <strong>Anti-Tamper</strong> บน Web Console ให้มีความยาวและคาดเดายาก และเปิดใช้งานการยืนยันตัวตนสองชั้น (2FA) เพื่อเพิ่มความปลอดภัย</li>



<li>สำหรับ WatchGuard EPDR แนะนำให้ตั้งค่าเป็น <strong>Lock Mode</strong> เพื่อป้องกันการรันโปรแกรมที่ไม่ได้รับอนุญาต ซึ่งจะช่วยบล็อก DEVMAN ได้อย่างมีประสิทธิภาพ<br></li>
</ul>
</li>



<li><strong>อัปเดต Security Patch </strong><strong>อย่างสม่ำเสมอ</strong>
<ul class="wp-block-list">
<li>ตรวจสอบและอัปเดตแพตช์ความปลอดภัยอย่างต่อเนื่อง เพื่อปิดช่องโหว่ที่ DEVMAN อาจใช้ในการโจมตี และถอนการติดตั้งซอฟต์แวร์ที่ไม่มีลิขสิทธิ์หรือหมดอายุการใช้งาน (End-of-Life) ออกจากระบบ<br></li>
</ul>
</li>



<li><strong>สำรองข้อมูลอย่างสม่ำเสมอ</strong>
<ul class="wp-block-list">
<li>สำรองข้อมูลสำคัญไปยังคลาวด์หรืออุปกรณ์ที่แยกจากเครือข่ายหลัก และตรวจสอบให้แน่ใจว่าสามารถกู้คืนข้อมูลได้ เพื่อลดผลกระทบจาก DEVMAN ที่อาจเข้ารหัสไฟล์</li>



<li>ไม่ควรเก็บข้อมูลสำรองในเครื่องเดียวกันกับระบบที่ใช้งาน เพื่อป้องกันการถูกเข้ารหัสพร้อมกัน<br></li>
</ul>
</li>



<li><strong>ให้ความรู้และสร้าง Security Awareness </strong><strong>แก่ผู้ใช้งาน</strong>
<ul class="wp-block-list">
<li>อบรมพนักงานให้ระวังอีเมลที่น่าสงสัย การดาวน์โหลดไฟล์ หรือการคลิกลิงก์ที่ไม่น่าเชื่อถือ ซึ่งอาจเป็นช่องทางที่ DEVMAN ใช้ในการแพร่กระจาย</li>



<li>ส่งเสริมให้รายงานเหตุการณ์ที่น่าสงสัยต่อทีมไอทีทันที เพื่อการตอบสนองที่รวดเร็ว<br></li>
</ul>
</li>



<li><strong>จำกัดการเข้าถึง Share Folder</strong>
<ul class="wp-block-list">
<li>ตั้งค่า Share Folder ให้เป็น Full Control เฉพาะโฟลเดอร์ที่จำเป็นต้องใช้งานเท่านั้น และตั้งค่า Read-Only สำหรับโฟลเดอร์อื่นๆ เพื่อป้องกันการแพร่กระจายของ DEVMAN ผ่าน SMB Share</li>



<li>หลีกเลี่ยงการแชร์ไดรฟ์ทั้งหมด เช่น D: เพื่อลดความเสี่ยง<br></li>
</ul>
</li>



<li><strong>จำกัดสิทธิ์การใช้งานตามหลักการ Least Privilege</strong>
<ul class="wp-block-list">
<li>จำกัดสิทธิ์ของผู้ใช้งานให้สามารถดำเนินการได้เฉพาะที่จำเป็นต่อหน้าที่ เพื่อลดความเสี่ยงจาก DEVMAN ที่อาจใช้สิทธิ์สูงในการแพร่กระจายหรือสร้างความเสียหาย</li>
</ul>
</li>
</ol>



<p><strong>การตั้งค่า WatchGuard Endpoint Security </strong><strong>ให้มีความปลอดภัยสูงสุด</strong></p>



<p>เพื่อให้มั่นใจว่าระบบของท่านได้รับการปกป้องจากแรนซัมแวร์ DEVMAN และภัยคุกคามอื่นๆ ขอแนะนำให้ตั้งค่า WatchGuard Endpoint Security ตามแนวทางดังนี้ เพื่อให้สอดคล้องกับแนวปฏิบัติจากเอกสาร:</p>



<ol start="1" class="wp-block-list">
<li><strong>เปิดใช้งาน Zero-Trust Application Service</strong>
<ul class="wp-block-list">
<li>ฟีเจอร์นี้จะจำแนกและตรวจสอบทุกแอปพลิเคชันที่พยายามรันบนระบบ เพื่อบล็อกมัลแวร์ทั้งที่รู้จักและไม่รู้จัก รวมถึงแรนซัมแวร์อย่าง DEVMAN</li>



<li>เข้าไปที่ WatchGuard Cloud &gt; <strong>Configure &gt; Endpoints &gt; Settings</strong> &gt; เลือกโปรไฟล์การตั้งค่าที่ต้องการ &gt; เปิดใช้งานการตั้งค่า <strong>Authorized Software Settings</strong> และ <strong>Program Blocking Security Settings</strong> เพื่อควบคุมการรันโปรแกรมที่ไม่ได้รับอนุญาต<br></li>
</ul>
</li>



<li><strong>เปิดใช้งาน Threat Hunting Service</strong>
<ul class="wp-block-list">
<li>บริการนี้จะช่วยตรวจจับภัยคุกคามขั้นสูงที่ใช้เทคนิค Living-off-the-Land (LotL) ซึ่ง DEVMAN อาจใช้เพื่อหลบเลี่ยงการตรวจจับ</li>



<li>ใน WatchGuard Cloud &gt; <strong>Configure &gt; Endpoints &gt; Settings</strong> &gt; เปิดใช้งานการตั้งค่า <strong>Indicators of Attack Settings</strong> เพื่อตรวจจับพฤติกรรมที่น่าสงสัยและแจ้งเตือนทันที<br></li>
</ul>
</li>



<li><strong>ตั้งค่าการป้องกันเครือข่าย (Network Protection)</strong>
<ul class="wp-block-list">
<li>เพื่อป้องกันการแพร่กระจายผ่าน SMB Share ให้เข้าไปที่ <strong>Configure &gt; Endpoints &gt; Settings &gt; Network Settings</strong> และตั้งค่าการป้องกันการโจมตีเครือข่าย (Network Attack Protection) เพื่อบล็อกการเข้าถึงที่ไม่ได้รับอนุญาต</li>



<li>เปิดใช้งานการตั้งค่า <strong>Firewall (IDS)</strong> เพื่อตรวจจับและป้องกันการเคลื่อนไหวในเครือข่ายที่น่าสงสัย<br></li>
</ul>
</li>



<li><strong>ตั้งค่าการตรวจจับและป้องกัน RDP Attacks</strong>
<ul class="wp-block-list">
<li>DEVMAN อาจใช้ช่องทาง Remote Desktop Protocol (RDP) ในการเข้าถึงระบบ ให้ตั้งค่าการป้องกัน RDP Attacks ใน <strong>Workstations and Servers Security Settings</strong> เพื่อป้องกันการโจมตีผ่านช่องทางนี้<br></li>
</ul>
</li>



<li><strong>เปิดใช้งานการแยกเครื่อง (Computer Isolation)</strong>
<ul class="wp-block-list">
<li>ในกรณีที่ตรวจพบภัยคุกคาม ให้ตั้งค่าการแยกเครื่องอัตโนมัติเพื่อป้องกันการแพร่กระจาย โดยเข้าไปที่ <strong>Configure &gt; Endpoints &gt; Settings &gt; Risks Settings</strong> และเปิดใช้งานการตั้งค่าการแยกเครื่องเมื่อตรวจพบพฤติกรรมอันตราย<br></li>
</ul>
</li>



<li><strong>ตรวจสอบและอัปเดตแพตช์อย่างสม่ำเสมอ</strong>
<ul class="wp-block-list">
<li>ใช้ฟีเจอร์ <strong>Patch Management Settings</strong> เพื่อตรวจสอบและติดตั้งแพตช์ที่ขาดหายไปในระบบ เพื่อปิดช่องโหว่ที่ DEVMAN อาจใช้ในการโจมตี<br></li>
</ul>
</li>



<li><strong>ตั้งค่าการแจ้งเตือนและการตรวจสอบอย่างต่อเนื่อง</strong>
<ul class="wp-block-list">
<li>ตรวจสอบให้แน่ใจว่าการแจ้งเตือน (Notifications) ถูกตั้งค่าให้ส่งถึงทีมไอทีทันทีเมื่อมีการตรวจพบภัยคุกคาม โดยเข้าไปที่ <strong>Administration &gt; Notifications</strong> ใน WatchGuard Cloud</li>



<li>ใช้บริการ <strong>WatchGuard Total MDR</strong> หรือ <strong>Core MDR</strong> เพื่อรับการตรวจสอบและตอบสนองภัยคุกคามแบบ 24/7 จากทีมผู้เชี่ยวชาญของ WatchGuard</li>
</ul>
</li>
</ol>



<p><strong>เหตุผลที่ควรพิจารณาซื้อ License WatchGuard Endpoint Security </strong><strong>เพิ่มเติม</strong></p>



<p>การป้องกันภัยคุกคามอย่าง DEVMAN ที่มีความซับซ้อนและแพร่กระจายอย่างรวดเร็ว ต้องการโซลูชันความปลอดภัยที่ครอบคลุมและทันสมัย การเพิ่มจำนวน License ของ WatchGuard Endpoint Security จะช่วยให้องค์กรของท่านสามารถปกป้องอุปกรณ์ทุกเครื่องในเครือข่ายได้อย่างครบถ้วน โดยมีประโยชน์ดังนี้:</p>



<ul class="wp-block-list">
<li><strong>ครอบคลุมทุกอุปกรณ์</strong>: การมี License ที่เพียงพอช่วยให้มั่นใจได้ว่าทุกเครื่องในองค์กรได้รับการป้องกันจาก WatchGuard EPDR ซึ่งเป็นโซลูชันที่ออกแบบมาเพื่อป้องกันภัยคุกคามขั้นสูงอย่าง DEVMAN ตามแนวทางในเอกสาร &#8220;Best Practices for Endpoint Security in Organizations&#8221; ที่เน้นย้ำว่าต้องไม่ปล่อยให้มีเครื่องใดในเครือข่ายที่ไม่มีระบบป้องกัน<br></li>



<li><strong>การจัดการจากส่วนกลางที่ง่ายดาย</strong>: WatchGuard Cloud ช่วยให้ท่านสามารถจัดการการตั้งค่าและตรวจสอบภัยคุกคามได้จากส่วนกลาง ซึ่งจำเป็นต้องมี License สำหรับทุกเครื่องเพื่อให้การจัดการมีประสิทธิภาพสูงสุด<br></li>



<li><strong>เพิ่มความสามารถด้วย Total MDR</strong>: การซื้อ License เพิ่มเติมสามารถรวมกับบริการ <strong>WatchGuard Total MDR</strong> ซึ่งให้การตรวจสอบและตอบสนองภัยคุกคามแบบ 24/7 ครอบคลุมทั้ง Endpoint, Network, Identity และ Cloud เพื่อป้องกัน DEVMAN ในทุกช่องทางที่อาจถูกโจมตี<br></li>



<li><strong>ลดความเสี่ยงจากอุปกรณ์ที่ไม่ได้รับการป้องกัน</strong>: อุปกรณ์ที่ไม่มี License จะไม่ได้รับการป้องกันเต็มรูปแบบจาก WatchGuard Endpoint Security และอาจกลายเป็นจุดอ่อนที่ DEVMAN ใช้ในการแพร่กระจาย การเพิ่ม License จึงเป็นการลงทุนที่คุ้มค่าเพื่อความปลอดภัยขององค์กร<br></li>



<li><strong>การสนับสนุนที่ครอบคลุม</strong>: การเพิ่ม License มาพร้อมกับการเข้าถึงทีมสนับสนุนของ WatchGuard และการอัปเดตเทคโนโลยีล่าสุด เพื่อให้ท่านมั่นใจได้ว่าระบบของท่านจะได้รับการปกป้องจากภัยคุกคามใหม่ๆ อย่างต่อเนื่อง</li>
</ul>



<p><strong>การดำเนินการเมื่อพบการโจมตี</strong></p>



<p>หากท่านสงสัยว่าระบบของท่านอาจถูกโจมตีโดย DEVMAN หรือแรนซัมแวร์อื่นๆ โปรดดำเนินการดังนี้:</p>



<ul class="wp-block-list">
<li><strong>ตัดการเชื่อมต่อเครื่องที่สงสัยว่าติดมัลแวร์ออกจากเครือข่ายทันที</strong> เพื่อป้องกันการแพร่กระจาย</li>



<li><strong>ติดต่อทีมสนับสนุนของ WatchGuard</strong> เพื่อขอความช่วยเหลือในการตรวจสอบและกู้คืนระบบ</li>



<li><strong>เก็บ log </strong><strong>และข้อมูลที่เกี่ยวข้อง</strong> เพื่อใช้ในการวิเคราะห์และป้องกันในอนาคต</li>
</ul>



<p><strong>สรุป</strong></p>



<p>แรนซัมแวร์ DEVMAN เป็นภัยคุกคามที่ร้ายแรงและกำลังแพร่กระจายในภูมิภาคเอเชียอย่างรวดเร็ว ด้วยความสามารถในการทำงานแบบออฟไลน์และแพร่กระจายผ่านเครือข่ายภายใน การป้องกันที่เข้มงวดตามแนวทางจาก &#8220;Best Practices for Endpoint Security in Organizations&#8221; จึงเป็นสิ่งสำคัญ WatchGuard Endpoint Security มีเครื่องมือที่ทรงพลัง เช่น Zero-Trust Application Service และ Threat Hunting Service ที่สามารถช่วยปกป้องระบบของท่านได้อย่างมีประสิทธิภาพ การเพิ่ม License เพื่อครอบคลุมอุปกรณ์ทุกเครื่องในองค์กรจะช่วยลดความเสี่ยงและเพิ่มความมั่นใจในการรับมือกับภัยคุกคามนี้</p>



<p>หากมีข้อสงสัยหรือต้องการความช่วยเหลือเพิ่มเติม รวมถึงการสั่งซื้อ License เพิ่มเติม กรุณาติดต่อทีมสนับสนุนของ WatchGuard ติดต่อตัวแทนในประเทศไทยที่ Tel. 02 030 1990, Email: <a href="mailto:support@skysoft.co.th">support@skysoft.co.th</a>, Line: @skysoft</p>



<p>ด้วยความห่วงใย<br>ทีมงาน WatchGuard Endpoint Security</p>
<p>The post <a href="https://skysoft.co.th/blog/warning-ransomware-devman/">ประกาศแจ้งเตือนภัย: แรนซัมแวร์ DEVMAN</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skysoft.co.th/blog/warning-ransomware-devman/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">9162</post-id>	</item>
		<item>
		<title>อัปเดตล่าสุดของ WatchGuard Endpoint กับ Aether 17 &#038; WatchGuard Cloud</title>
		<link>https://skysoft.co.th/blog/wgaether17update/</link>
					<comments>https://skysoft.co.th/blog/wgaether17update/#respond</comments>
		
		<dc:creator><![CDATA[MrRhang]]></dc:creator>
		<pubDate>Thu, 20 Mar 2025 04:23:29 +0000</pubDate>
				<category><![CDATA[Release Highlight & Notifications]]></category>
		<guid isPermaLink="false">https://skysoft.co.th/?p=8811</guid>

					<description><![CDATA[<p>อัปเดตล่าสุดของ WatchGuard Endpoint กับ Aether 17 &#38; WatchGuard Cloud เวอร์ชั่น endpoint security ใหม่ล่าสุดนี้ นำมาซึ่งฟีเจอร์จะที่ช่วยปรับปรุงระบบ security ให้ลูกค้าที่ใช้ WatchGuard Endpoint อัปเดตนี้ทรงพลังมากพอที่จะทำให้ระบบความปลอดภัยแกร่งขึ้น จัดการง่ายขึ้น และควบคุมได้ดีขึ้น โดยมีรายละเอียดดังนี้ Zero-Trust Application Service ที่ดียิ่งขึ้น Extended Inheritance for Authorized Software: Advanced Security Policies &#8211; Grouping: ลดการแจ้งเตือนต่าง ๆ ที่อาจจะไม่จำเป็นด้วยการปรับปรุงการจัดการ policy และเพิ่มประสิทธิภาพในสภาพแวดล้อมของรุ่น Advanced EPDR Disable autoplay and autorun for external devices: ป้องกันภัยคุกคามจาก USB drives และ removeable......READ MORE</p>
<p>The post <a href="https://skysoft.co.th/blog/wgaether17update/">อัปเดตล่าสุดของ WatchGuard Endpoint กับ Aether 17 &amp; WatchGuard Cloud</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></description>
										<content:encoded><![CDATA[


<p><strong>อัปเดตล่าสุดของ WatchGuard Endpoint กับ Aether 17 &amp; WatchGuard Cloud</strong></p>



<p>เวอร์ชั่น endpoint security ใหม่ล่าสุดนี้ นำมาซึ่งฟีเจอร์จะที่ช่วยปรับปรุงระบบ security ให้ลูกค้าที่ใช้ WatchGuard Endpoint อัปเดตนี้ทรงพลังมากพอที่จะทำให้ระบบความปลอดภัยแกร่งขึ้น จัดการง่ายขึ้น และควบคุมได้ดีขึ้น โดยมีรายละเอียดดังนี้ </p>



<p><strong>Zero-Trust Application Service ที่ดียิ่งขึ้น</strong></p>



<ul class="wp-block-list">
<li>แจ้งที่เครื่องทันทีเมื่อแอปที่ถูกบล็อคได้รับการตรวจสอบแล้วว่าเป็น goodware และสามารถเปิดใช้งานได้</li>



<li>แสดงประวัติของโปรแกรมที่ได้รับการตรวจสอบ, การตรวจสอบซ้ำ, สถานะการตรวจสอบ, เทคนิค และวันที่</li>



<li>ระบบ AI-driven goodware detection เพื่อลดการบล็อคของกลุ่ม unknowns</li>



<li>โปรแกรมที่ถูกบล็อคไปด้วยสาเหตุ connectivity จะลิสต์อยู่ในประวัติการบล็อคโปรแกรม</li>
</ul>



<p><strong style="font-weight: bold;">Extended Inheritance for Authorized Software</strong><b>:</b></p>



<ul class="wp-block-list">
<li>Broader library authorization</li>



<li>Child process authorization</li>



<li>Installer-based process authorization</li>
</ul>



<p><strong>Advanced Security Policies &#8211; Grouping: </strong>ลดการแจ้งเตือนต่าง ๆ ที่อาจจะไม่จำเป็นด้วยการปรับปรุงการจัดการ policy และเพิ่มประสิทธิภาพในสภาพแวดล้อมของรุ่น Advanced EPDR</p>



<p><strong>Disable autoplay and autorun for external devices</strong>: ป้องกันภัยคุกคามจาก USB drives และ removeable devices ด้วยการปิด autoplay และ autorun ผ่านส่วนกลาง</p>



<p><strong>Anti-tampering for Linux</strong>: ป้องกันการเปลี่ยนแปลงที่ไม่ได้รับอนุญาตกับ endpoint agent บน Linux</p>



<p><strong>Communication status with knowledge servers on Linux/macOS</strong>: เพิ่มการมองเห็นไปยัง endpoint connectivity ด้วยฐานข้อมูล threat intelligence</p>



<p>ทีมงาน WatchGuard พัฒนาและเพิ่มฟีเจอร์ใหม่ ๆ อย่างต่อเนื่องเพื่อให้ลูกค้าของเราได้รับการป้องกันที่สมบูรณ์ยิ่งขึ้น และยังคงแนวคิด Simplified Security Solution </p>



<p><a href="https://www.watchguard.com/wgrd-blog/aether-17-watchguard-cloud-new-endpoint-security-release">https://www.watchguard.com/wgrd-blog/aether-17-watchguard-cloud-new-endpoint-security-release</a></p>



<p></p>
<p>The post <a href="https://skysoft.co.th/blog/wgaether17update/">อัปเดตล่าสุดของ WatchGuard Endpoint กับ Aether 17 &amp; WatchGuard Cloud</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skysoft.co.th/blog/wgaether17update/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">8811</post-id>	</item>
		<item>
		<title>7 ขั้นตอนเพื่อเพิ่มความสามารถในการป้องกันภัยคุกคามไซเบอร์ปี 2025</title>
		<link>https://skysoft.co.th/blog/7-steps-towards-improving-cyber-resilience-companies-2025/</link>
					<comments>https://skysoft.co.th/blog/7-steps-towards-improving-cyber-resilience-companies-2025/#respond</comments>
		
		<dc:creator><![CDATA[Ariya Phornpraphan]]></dc:creator>
		<pubDate>Thu, 06 Feb 2025 07:47:15 +0000</pubDate>
				<category><![CDATA[Release Highlight & Notifications]]></category>
		<category><![CDATA[Security Content]]></category>
		<guid isPermaLink="false">https://skysoft.co.th/?p=8791</guid>

					<description><![CDATA[<p>7 ขั้นตอนเพื่อเพิ่มความสามารถในการป้องกันภัยคุกคามไซเบอร์ปี 2025 ปัจจุบันส่วนใหญ่ภาคธุรกิจเป็นระบบดิจิทัลและขึ้นออนไลน์กันหมดแล้ว จึงเป็นเรื่องสำคัญที่ต้องทำให้บริษัทของคุณมีความสามารถในการป้องกันภัยคุกคามไซเบอร์ (Cyber Resilience) เช่นเดียวกับที่คุณพยายามฝ่าฟันปัญหาต่างๆ ในตลาด การปกป้องข้อมูลที่เป็นความลับจากภัยคุกคามที่ซับซ้อนขึ้นทุกวัน จากข้อมูลของ WatchGuard พบว่าเฉลี่ยมีการโจมตีถึง 75,520 ครั้งต่อวัน ซึ่งชี้ให้เห็นว่าบริษัทต้องทำมากกว่าแค่การตรวจจับและตอบสนองต่อภัยคุกคาม อย่างไรก็ตามจากรายงานของ PwC พบว่าเพียงแค่ 2% ขององค์กรที่มีการดำเนินการตามมาตรการความทนทานต่อภัยคุกคามไซเบอร์อย่างเต็มที่ บริษัทสามารถทำอะไรเพื่อเสริมสร้างความปลอดภัยไซเบอร์ได้บ้าง ? การวางระบบให้ปลอดภัยความไม่ได้เกิดขึ้นเอง แต่มันเกิดจากการเตรียมตัวล่วงหน้า การปรับตัว และการวางแผนเชิงกลยุทธ์ การสร้างสภาพแวดล้อมเพื่อรักษาความปลอดภัยต้องใช้มาตรการต่างๆ ดังนี้: การนำแนวทางแบบองค์รวมมาใช้ในการปกป้องบริษัท เพื่อให้เกิดความทนทานต่อภัยคุกคามไซเบอร์อย่างแท้จริง คุณต้องใช้แนวทางแบบองค์รวมที่ครอบคลุมทุกระดับขององค์กร ตั้งแต่พนักงานไปจนถึงผู้บริหารระดับสูง ในการนี้ การมีแพลตฟอร์มความปลอดภัยที่รวมทุกฟังก์ชันเข้าด้วยกันเป็นสิ่งสำคัญ แพลตฟอร์มเหล่านี้ช่วยลดความซับซ้อนของเครื่องมือที่แยกจากกัน ซึ่งทำให้การจัดการง่ายขึ้นและเพิ่มประสิทธิภาพในการตอบสนองต่อภัยคุกคาม ตัวอย่างเช่น แพลตฟอร์ม Unified Security ของ WatchGuard ช่วยทำให้การรักษาความปลอดภัยง่ายขึ้นโดยการใช้ระบบอัตโนมัติ การรวมฟังก์ชันต่างๆ และการมองเห็นที่รวมศูนย์กลาง วิธีนี้จะช่วยลดต้นทุนในการดำเนินงานและช่วยปิดช่องโหว่ที่เกิดจากการใช้เครื่องมือแยกต่างหาก การนำทางเลือกแบบนี้มาประยุกต์ใช้สามารถเป็นก้าวสำคัญในการเสริมสร้างความทนทานต่อภัยคุกคามไซเบอร์ นอกจากนี้ การร่วมมือกับผู้ให้บริการ MSP ที่มีความน่าเชื่อถือและเข้าใจความต้องการเฉพาะขององค์กรก็สามารถทำให้การป้องกันในโลกดิจิทัลเป็นเรื่องง่ายขึ้น WatchGuard พร้อมบริการสนับสนุนทางเทคนิคที่พร้อมช่วยเหลืออย่างเต็มที่ ให้คุณมั่นใจได้ในทุกขั้นตอนการใช้งาน......READ MORE</p>
<p>The post <a href="https://skysoft.co.th/blog/7-steps-towards-improving-cyber-resilience-companies-2025/">7 ขั้นตอนเพื่อเพิ่มความสามารถในการป้องกันภัยคุกคามไซเบอร์ปี 2025</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></description>
										<content:encoded><![CDATA[


<p>7 ขั้นตอนเพื่อเพิ่มความสามารถในการป้องกันภัยคุกคามไซเบอร์ปี 2025 ปัจจุบันส่วนใหญ่ภาคธุรกิจเป็นระบบดิจิทัลและขึ้นออนไลน์กันหมดแล้ว </p>



<span id="more-8791"></span>



<p>จึงเป็นเรื่องสำคัญที่ต้องทำให้บริษัทของคุณมีความสามารถในการป้องกันภัยคุกคามไซเบอร์ (Cyber Resilience) เช่นเดียวกับที่คุณพยายามฝ่าฟันปัญหาต่างๆ ในตลาด การปกป้องข้อมูลที่เป็นความลับจากภัยคุกคามที่ซับซ้อนขึ้นทุกวัน</p>



<p></p>



<p>จากข้อมูลของ WatchGuard พบว่าเฉลี่ยมีการโจมตีถึง 75,520 ครั้งต่อวัน ซึ่งชี้ให้เห็นว่าบริษัทต้องทำมากกว่าแค่การตรวจจับและตอบสนองต่อภัยคุกคาม อย่างไรก็ตามจากรายงานของ PwC พบว่าเพียงแค่ 2% ขององค์กรที่มีการดำเนินการตามมาตรการความทนทานต่อภัยคุกคามไซเบอร์อย่างเต็มที่ บริษัทสามารถทำอะไรเพื่อเสริมสร้างความปลอดภัยไซเบอร์ได้บ้าง ?</p>



<p>การวางระบบให้ปลอดภัยความไม่ได้เกิดขึ้นเอง แต่มันเกิดจากการเตรียมตัวล่วงหน้า การปรับตัว และการวางแผนเชิงกลยุทธ์ การสร้างสภาพแวดล้อมเพื่อรักษาความปลอดภัยต้องใช้มาตรการต่างๆ ดังนี้:</p>



<ol class="wp-block-list">
<li><strong>โปรแกรมจัดการรหัสผ่าน (Password Managers):</strong><br><br>รหัสผ่านเป็นแนวป้องกันแรกจากการเข้าถึงโดยไม่ได้รับอนุญาต แต่จะไม่ปลอดภัยหากมีการใช้รหัสผ่านซ้ำหรือรหัสที่ไม่แข็งแรง โปรแกรมจัดการรหัสผ่านช่วยในการสร้างและเก็บรักษารหัสผ่านที่ปลอดภัยและไม่ต้องจำ ลดความเสี่ยงจากช่องโหว่<br></li>



<li><strong>การยืนยันตัวตนแบบหลายปัจจัย (MFA):</strong><br>การยืนยันตัวตนแบบหลายปัจจัยเพิ่มชั้นการป้องกันที่ทำให้ผู้ไม่หวังดีเข้าใช้งานยากขึ้น แม้ว่าแฮกเกอร์จะได้รหัสผ่านไปแล้ว การมีรหัสยืนยันจากอุปกรณ์ที่แตกต่างจะทำให้การแฮกเข้าระบบยากขึ้น<br></li>



<li><strong>การอัปเดตซอฟต์แวร์และการแพตช์:</strong><br>การอัปเดตซอฟต์แวร์เป็นสิ่งสำคัญเพื่อปิดช่องโหว่ที่สามารถถูกโจมตีได้ การอัปเดตซอฟต์แวร์อย่างสม่ำเสมอช่วยให้ระบบยังคงปลอดภัยจากภัยคุกคามที่เกิดขึ้นใหม่<br></li>



<li><strong>การป้องกันที่เครื่องปลายทาง (Endpoint Protection):</strong><br>การป้องกันเครื่องปลายทางไม่เพียงแต่ปกป้องอุปกรณ์แต่ยังรวมถึงการเสริมสร้างโครงสร้างพื้นฐานทั้งหมดของบริษัทด้วย ต้องทำการตรวจสอบความปลอดภัยอย่างสม่ำเสมอ การตรวจจับภัยคุกคามเชิงรุก และการวางแผนการตอบสนองที่มีประสิทธิภาพ<br></li>



<li><strong>บริการจัดการความปลอดภัย (MDR):</strong><br>การมีบริการ MDR ตลอด 24 ชั่วโมงจะช่วยให้คุณมีการตรวจสอบจากผู้เชี่ยวชาญเพื่อปกป้องทรัพย์สินทั้งหมดของคุณ โดยจะได้รับการแจ้งเตือนและตอบสนองต่อกิจกรรมที่น่าสงสัย<br></li>



<li><strong>การกรอง DNS:</strong><br>เครื่องมือนี้จะวิเคราะห์และควบคุมการเข้าถึงเว็บไซต์จากเครือข่ายของบริษัท โดยการบล็อกเนื้อหาที่เป็นอันตราย เช่น ฟิชชิ่ง หรือ มัลแวร์<br></li>



<li><strong>การฝึกอบรมด้านความปลอดภัยไซเบอร์:</strong><br>พนักงานหลายคนอาจไม่ทราบว่าพฤติกรรมในชีวิตประจำวันของพวกเขาสามารถทำให้เกิดช่องโหว่ในระบบความปลอดภัย การให้การฝึกอบรมในเรื่องแนวทางปฏิบัติที่ดีที่สุดจะช่วยลดข้อผิดพลาดจากมนุษย์และเสริมความแข็งแกร่งในการป้องกันภัยคุกคาม</li>
</ol>



<h3 class="wp-block-heading">การนำแนวทางแบบองค์รวมมาใช้ในการปกป้องบริษัท</h3>



<p>เพื่อให้เกิดความทนทานต่อภัยคุกคามไซเบอร์อย่างแท้จริง คุณต้องใช้แนวทางแบบองค์รวมที่ครอบคลุมทุกระดับขององค์กร ตั้งแต่พนักงานไปจนถึงผู้บริหารระดับสูง ในการนี้ การมีแพลตฟอร์มความปลอดภัยที่รวมทุกฟังก์ชันเข้าด้วยกันเป็นสิ่งสำคัญ แพลตฟอร์มเหล่านี้ช่วยลดความซับซ้อนของเครื่องมือที่แยกจากกัน ซึ่งทำให้การจัดการง่ายขึ้นและเพิ่มประสิทธิภาพในการตอบสนองต่อภัยคุกคาม</p>



<p>ตัวอย่างเช่น แพลตฟอร์ม Unified Security ของ WatchGuard ช่วยทำให้การรักษาความปลอดภัยง่ายขึ้นโดยการใช้ระบบอัตโนมัติ การรวมฟังก์ชันต่างๆ และการมองเห็นที่รวมศูนย์กลาง วิธีนี้จะช่วยลดต้นทุนในการดำเนินงานและช่วยปิดช่องโหว่ที่เกิดจากการใช้เครื่องมือแยกต่างหาก การนำทางเลือกแบบนี้มาประยุกต์ใช้สามารถเป็นก้าวสำคัญในการเสริมสร้างความทนทานต่อภัยคุกคามไซเบอร์</p>



<p>นอกจากนี้ การร่วมมือกับผู้ให้บริการ MSP ที่มีความน่าเชื่อถือและเข้าใจความต้องการเฉพาะขององค์กรก็สามารถทำให้การป้องกันในโลกดิจิทัลเป็นเรื่องง่ายขึ้น WatchGuard พร้อมบริการสนับสนุนทางเทคนิคที่พร้อมช่วยเหลืออย่างเต็มที่ ให้คุณมั่นใจได้ในทุกขั้นตอนการใช้งาน หากท่านสนใจทดลองใช้สามารถ <a href="https://skysoft.co.th/panda-trial/">ลงทะเบียนเพื่อขอทดลองได้ฟรี 30 วัน</a></p>



<p>Credit <a href="https://www.watchguard.com/wgrd-news/blog/74-companies-do-not-provide-employees-any-cybersecurity-training">https://www.watc</a><a href="https://www.watchguard.com/wgrd-news/blog/top-4-most-common-cyberthreats-organizations">hguard.com</a></p>



<p></p>
<p>The post <a href="https://skysoft.co.th/blog/7-steps-towards-improving-cyber-resilience-companies-2025/">7 ขั้นตอนเพื่อเพิ่มความสามารถในการป้องกันภัยคุกคามไซเบอร์ปี 2025</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skysoft.co.th/blog/7-steps-towards-improving-cyber-resilience-companies-2025/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">8791</post-id>	</item>
		<item>
		<title>อัปเดตฟีเจอร์เพิ่มเติมล่าสุดของ WatchGuard Patch Management (Endpoint Security Add-On) &#8211; November 2024</title>
		<link>https://skysoft.co.th/blog/dont-let-vulnerabilities-hide-in-your-network/</link>
					<comments>https://skysoft.co.th/blog/dont-let-vulnerabilities-hide-in-your-network/#respond</comments>
		
		<dc:creator><![CDATA[Ariya Phornpraphan]]></dc:creator>
		<pubDate>Mon, 25 Nov 2024 06:58:36 +0000</pubDate>
				<category><![CDATA[Cyber News]]></category>
		<category><![CDATA[Release Highlight & Notifications]]></category>
		<category><![CDATA[Security Content]]></category>
		<guid isPermaLink="false">https://skysoft.co.th/?p=8766</guid>

					<description><![CDATA[<p>อัปเดตฟีเจอร์เพิ่มเติมล่าสุดของ WatchGuard Patch Management (Endpoint Security Add-On) &#8211; November 2024 หมายเหตุ:WatchGuard Patch Management เป็น add-on เสริมสำหรับ WatchGuard Endpoint ตัวไหนก็ได้ (EPP, EDR, EPDR, Advanced EPDR) หากท่านสนใจทดลองใช้สามารถ ลงทะเบียนเพื่อขอทดลองได้ฟรี 30 วัน ข้อมูลเพิ่มเติม Datasheet TH Credit https://www.watchguard.com</p>
<p>The post <a href="https://skysoft.co.th/blog/dont-let-vulnerabilities-hide-in-your-network/">อัปเดตฟีเจอร์เพิ่มเติมล่าสุดของ WatchGuard Patch Management (Endpoint Security Add-On) &#8211; November 2024</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></description>
										<content:encoded><![CDATA[


<p>อัปเดตฟีเจอร์เพิ่มเติมล่าสุดของ WatchGuard Patch Management (Endpoint Security Add-On) &#8211; November 2024</p>



<ul class="wp-block-list">
<li>จัดการ Task ได้ง่ายกว่าเดิมจากระดับของ service provider: สั่งและ monitor task ต่าง ๆ ของ subscriber เช่น เช็ค patch ที่ยังขาดหรือสแกน patch ของลูกค้าหลาย ๆ ราย ทั้งยังสามารถค้นหา, กรอง และเลือก patch เฉพาะเจาะจงได้</li>



<li>ความยืดหยุ่นระดับ device: เลือกได้ว่าอุปกรณ์ไหนจะได้รับ patch และอุปกรณ์ไหนไม่ต้องการจะรับ patch ในการ deploy</li>



<li>กลุ่มทดสอบสำหรับการ patch: เลือกกลุ่มเครื่องเฉพาะสำหรับการทดสอบ patch ก่อนจะ deploy ทั้งหมด</li>



<li>ทำ task ซ้ำง่ายขึ้น: ประหยัดเวลาด้วยการทำซ้ำ patching task ในเคสที่คล้ายคลึงกัน</li>



<li>เห็นข้อมูลมากขึ้น: สามารถเข้าถึงข้อมูล installation history ได้มากยิ่งขึ้น</li>
</ul>



<p>หมายเหตุ:<br>WatchGuard Patch Management เป็น add-on เสริมสำหรับ WatchGuard Endpoint ตัวไหนก็ได้ (EPP, EDR, EPDR, Advanced EPDR) หากท่านสนใจทดลองใช้สามารถ <a href="https://skysoft.co.th/panda-trial/">ลงทะเบียนเพื่อขอทดลองได้ฟรี 30 วัน</a></p>



<p><a href="https://drive.google.com/file/d/1xpcI7jguWfVVXeyvHddFekHwLQwwl_IF/view?us">ข้อมูลเพิ่มเติม</a></p>



<p><a href="https://drive.google.com/file/d/1cBS5xr8boC_zrh-QZmMWUdpWy6gWtRwD/view">Datasheet TH</a></p>



<p>Credit <a href="https://www.watchguard.com/wgrd-news/blog/74-companies-do-not-provide-employees-any-cybersecurity-training">https://www.watc</a><a href="https://www.watchguard.com/wgrd-news/blog/top-4-most-common-cyberthreats-organizations">hguard.com</a></p>
<p>The post <a href="https://skysoft.co.th/blog/dont-let-vulnerabilities-hide-in-your-network/">อัปเดตฟีเจอร์เพิ่มเติมล่าสุดของ WatchGuard Patch Management (Endpoint Security Add-On) &#8211; November 2024</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skysoft.co.th/blog/dont-let-vulnerabilities-hide-in-your-network/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">8766</post-id>	</item>
		<item>
		<title>5 วิธีในการป้องกันการโจมตี Smurf Attack</title>
		<link>https://skysoft.co.th/blog/smurf-attack/</link>
					<comments>https://skysoft.co.th/blog/smurf-attack/#respond</comments>
		
		<dc:creator><![CDATA[Ariya Phornpraphan]]></dc:creator>
		<pubDate>Fri, 23 Aug 2024 03:51:49 +0000</pubDate>
				<category><![CDATA[Release Highlight & Notifications]]></category>
		<category><![CDATA[Security Content]]></category>
		<guid isPermaLink="false">https://skysoft.co.th/?p=8729</guid>

					<description><![CDATA[<p>5 วิธีในการป้องกันการโจมตี Smurf Attack คุณเคยประสบปัญหาอินเทอร์เน็ตวิ่งเต็มสปีดแต่ไร้ประโยชน์หรือไม่ ทุกอย่างช้าหรือไม่มีการโหลดเลยใช่มั้ย ? นั่นคือสิ่งที่การโจมตีแบบ Smurf ที่เกิดขึ้นกับเครือข่ายคอมพิวเตอร์ การโจมตี Smurf คือการโจมตีแบบปฏิเสธการให้บริการ (DDoS) แบบกระจาย โดยผู้โจมตีจะทำให้เซิร์ฟเวอร์ของเหยื่อเต็มไปด้วยแพ็กเก็ตมหาศาล Internet Protocol (IP) และ Internet Control Message Protocol (ICMP) ที่มีการปลอมแปลง ส่งผลให้ระบบของเป้าหมายไม่สามารถทำงานได้ การโจมตีประเภทนี้ได้ชื่อมาจากเครื่องมือมัลแวร์ DDoS.Smurf ที่ใช้กันอย่างแพร่หลายในช่วงทศวรรษ 1990 แพ็กเก็ต ICMP ขนาดเล็กที่สร้างโดยเครื่องมือมัลแวร์สามารถสร้างความเสียหายอย่างมากต่อระบบของเหยื่อ จึงเป็นที่มาของชื่อ Smurf แม้ว่าการโจมตีของ Smurf จะไม่ใช้เรื่องแปลกใหม่ในปัจจุบัน แต่การทำความเข้าใจวิธีการทำงานของพวกมันสามารถช่วยปกป้องคุณจากภัยคุกคามออนไลน์ที่คล้ายกันได้ เราจะแยกย่อยการโจมตีแบบ smurf โดยอธิบายว่าพวกมันคืออะไร มีวิธีการทำงาน และควรตั้งค่าการรักษาความปลอดภัยแบบไหน Smurf Attack ทำงานอย่างไร ? การโจมตีแบบ Smurf นั้นคล้ายคลึงกับรูปแบบการโจมตีแบบปฏิเสธการให้บริการ (DoS) ที่เรียกว่า ping......READ MORE</p>
<p>The post <a href="https://skysoft.co.th/blog/smurf-attack/">5 วิธีในการป้องกันการโจมตี Smurf Attack</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></description>
										<content:encoded><![CDATA[


<p>5 วิธีในการป้องกันการโจมตี Smurf Attack คุณเคยประสบปัญหาอินเทอร์เน็ตวิ่งเต็มสปีดแต่ไร้ประโยชน์หรือไม่ ทุกอย่างช้าหรือไม่มีการโหลดเลยใช่มั้ย ? นั่นคือสิ่งที่การโจมตีแบบ Smurf ที่เกิดขึ้นกับเครือข่ายคอมพิวเตอร์</p>



<span id="more-8729"></span>



<p>การโจมตี Smurf คือการโจมตีแบบปฏิเสธการให้บริการ (DDoS) แบบกระจาย โดยผู้โจมตีจะทำให้เซิร์ฟเวอร์ของเหยื่อเต็มไปด้วยแพ็กเก็ตมหาศาล Internet Protocol (IP) และ Internet Control Message Protocol (ICMP) ที่มีการปลอมแปลง ส่งผลให้ระบบของเป้าหมายไม่สามารถทำงานได้ </p>



<p></p>



<p>การโจมตีประเภทนี้ได้ชื่อมาจากเครื่องมือมัลแวร์ DDoS.Smurf ที่ใช้กันอย่างแพร่หลายในช่วงทศวรรษ 1990 แพ็กเก็ต ICMP ขนาดเล็กที่สร้างโดยเครื่องมือมัลแวร์สามารถสร้างความเสียหายอย่างมากต่อระบบของเหยื่อ จึงเป็นที่มาของชื่อ Smurf</p>



<p>แม้ว่าการโจมตีของ Smurf จะไม่ใช้เรื่องแปลกใหม่ในปัจจุบัน แต่การทำความเข้าใจวิธีการทำงานของพวกมันสามารถช่วยปกป้องคุณจากภัยคุกคามออนไลน์ที่คล้ายกันได้ เราจะแยกย่อยการโจมตีแบบ smurf โดยอธิบายว่าพวกมันคืออะไร มีวิธีการทำงาน และควรตั้งค่าการรักษาความปลอดภัยแบบไหน</p>



<p></p>



<p><strong>Smurf Attack ทำงานอย่างไร ?</strong></p>



<p>การโจมตีแบบ Smurf นั้นคล้ายคลึงกับรูปแบบการโจมตีแบบปฏิเสธการให้บริการ (DoS) ที่เรียกว่า ping Flood เนื่องจากทำได้โดยการทำให้คอมพิวเตอร์ของเหยื่อเต็มไปด้วยข้อมูลคำขอ ICMP echo </p>



<p><strong>วิธีการทำงานของการโจมตี Smurf</strong></p>



<ul class="wp-block-list">
<li>ผู้โจมตีค้นหาที่อยู่ IP ของเป้าหมาย <br>ผู้โจมตีระบุที่อยู่ IP ของเหยื่อเป้าหมาย<br></li>



<li>ผู้โจมตีสร้างแพ็กเก็ตข้อมูลปลอม <br>มัลแวร์ Smurf ใช้สร้างแพ็กเก็ตข้อมูลปลอมหรือคำขอ ICMP echo ยิงไปที่ต้นทาง IP ของเหยื่อ<br></li>



<li>ผู้โจมตีส่งคำขอ ICMP echo <br>ผู้โจมตีปรับใช้คำขอ ICMP echo ไปยังเครือข่ายของเหยื่อ ทำให้อุปกรณ์ที่เชื่อมต่อทั้งหมดภายในเครือข่ายตอบสนองต่อการ Ping ผ่านแพ็กเก็ตตอบกลับ ICMP echo<br></li>



<li>เหยื่อได้รับข้อมูลแพ็กเก็ตมหาศาลด้วยการตอบกลับของ ICMP<br>เหยื่อจะได้รับแพ็กเก็ตตอบกลับ ICMP echo จำนวนมาก ส่งผลให้เกิดการปฏิเสธการให้บริการสำหรับการรับส่งข้อมูลที่ถูกต้อง<br></li>



<li>เซิร์ฟเวอร์ของเหยื่อโอเวอร์โหลด: เมื่อแพ็กเก็ตตอบกลับ ICMP มากจนเกินไปเซิร์ฟเวอร์ของเหยื่อก็จะโอเวอร์โหลดและใช้งานไม่ได้</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" src="https://www.pandasecurity.com/en/mediacenter/src/uploads/2022/04/01-smurf-attack-diagram.png" alt="murf-attack-diagram" class="wp-image-28482" /></figure>
</div>


<p><strong>ประเภทของ Smurf Attack</strong><br><br>โดยทั่วไปการโจมตี Smurf จะถูกจัดประเภทเป็นการโจมตีขั้นพื้นฐานหรือขั้นสูง ความแตกต่างเพียงอย่างเดียวในประเภทของการโจมตีคือระดับของการโจมตีที่เกิดขึ้น</p>



<p><strong>ขั้นพื้นฐาน</strong><br>ลองนึกภาพคนเล่นพิเรนส่งโปสการ์ดนับพันใบพร้อมที่อยู่ผู้ส่งของคุณไปยังที่อยู่สุ่มเพียงแห่งเดียว smurf attack ขั้นพื้นฐานก็ทำงานในลักษณะเดียวกัน ผู้โจมตีค้นหาที่อยู่ IP ของเหยื่อและใช้ประโยชน์จากช่องโหว่ของเครือข่ายเพื่อส่งคำขอ &#8220;ping&#8221; ของ ICMP จำนวนมหาศาลไปยังที่เครือข่ายของเหยื่อ</p>



<p>คำขอเหล่านี้ดูเหมือนจะมาจากเหยื่อ โดยหลอกให้อุปกรณ์ทุกเครื่องในเครือข่ายตอบกลับด้วยการตอบกลับ การตอบกลับอย่างมหาศาลนี้ทำให้อุปกรณ์พังได้</p>



<p><strong>ขั้นสูง</strong><br>การโจมตีขั้นสูงช่วยยกระดับแนวคิดนี้ไปอีกขั้น ตอนนี้ นักแกล้งกำลังส่งโปสการ์ดพร้อมที่อยู่ของคุณ และยังรวมที่อยู่เพิ่มเติมบนโปสการ์ดเป็นเป้าหมายด้วย มันเริ่มต้นเหมือนการโจมตีขั้นพื้นฐาน แต่ผู้โจมตีปรับเปลี่ยนคำขอ &#8220;ping&#8221; เพื่อรวมที่อยู่ IP ของเหยื่อหลายรายการ</p>



<p>เมื่ออุปกรณ์บนเครือข่ายเป้าหมายเริ่มแรกตอบสนอง การตอบกลับจะมุ่งไปที่เหยื่อเพิ่มเติมเหล่านี้ด้วย สิ่งนี้จะสร้างเอฟเฟกต์แบบโดมิโน</p>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" src="https://www.pandasecurity.com/en/mediacenter/src/uploads/2022/04/02-advanced-smurf-attack.webp" alt="" class="wp-image-32190" /></figure>
</div>


<p></p>



<p><strong>ผลที่ตามมาจาก Smurf Attack</strong><br><br>แม้ว่าเป้าหมายของการโจมตี Smurf คือการทำให้ระบบของเหยื่อทำงานไม่ได้เป็นเวลาหลายชั่วโมงหรือหลายวัน แต่ก็อาจเป็นก้าวแรกสู่การโจมตีที่เป็นอันตราย เช่น การขโมยข้อมูล หรือการขโมยข้อมูลระบุตัวตน อาจทำให้เกิดความเสียหายเช่น </p>



<p><strong>การสูญเสียรายได้:</strong> เซิร์ฟเวอร์ของบริษัทที่ไม่สามารถใช้งานได้เป็นเวลาหลายชั่วโมงหรือหลายวันมักส่งผลให้การดำเนินธุรกิจหยุดชะงัก ส่งผลให้สูญเสียรายได้<br><br><strong>การขโมยข้อมูล: </strong>ผู้โจมตีสามารถเข้าถึงข้อมูลบนเซิร์ฟเวอร์โฮสต์ของเหยื่อโดยไม่ได้รับอนุญาตในระหว่างการโจมตี<br><br><strong>ความเสียหายต่อชื่อเสียง: </strong>หากข้อมูลที่เป็นความลับของลูกค้าของคุณรั่วไหลหลังการโจมตี อาจนำไปสู่การละเมิดความไว้วางใจต่อองค์กรของคุณ</p>



<p></p>



<p><strong>การป้องกัน Smurf Attack</strong><br><br>การลดความเสี่ยงในการ Smurf Attack นั้นมีไว้เพื่อรักษาความปลอดภัยเครือข่ายของคุณ ซึ่งเริ่มต้นด้วยเราเตอร์ เพื่อป้องกันตัวคุณเอง คุณจะต้องกำหนดค่าที่เราเตอร์ และอุปกรณ์ของคุณในการโต้ตอบกับแพ็กเก็ต ICMP ซึ่งเกี่ยวข้องกับขั้นตอนการป้องกันที่สำคัญ 5 ขั้นตอน:</p>



<p><strong>ปิดใช้งาน IP ที่ทำการ Broadcasting:</strong> การตั้งค่านี้ป้องกันไม่ให้อุปกรณ์เครือข่ายของคุณตอบกลับข้อความที่ส่งไปยังที่ทำการ Broadcasting <br><br><strong>จำกัดอัตราการรับส่งข้อมูล ICMP:</strong> สิ่งนี้ช่วยให้คุณจำกัดจำนวนคำขอ ICMP (ปิง) ที่เครือข่ายของคุณจะได้รับภายในกรอบเวลาที่กำหนด เช่นอนุญาตให้ส่งจดหมายได้จำนวน 1 ฉบับต่อชั่วโมงเท่านั้น<br><br><strong>ใช้ไฟร์วอลล์เครือข่าย:</strong> ไฟร์วอลล์ทำหน้าที่เป็นเจ้าหน้าที่รักษาความปลอดภัยสำหรับการรับส่งข้อมูลเครือข่ายคุณสามารถกำหนดค่าให้ระบุและบล็อกรูปแบบการรับส่งข้อมูล ICMP ที่น่าสงสัย<br><br><strong>กำหนดค่ากฎป้องกันการปลอมแปลง:</strong> ป้องกันไม่ให้อุปกรณ์ในเครือข่ายของคุณปลอมแปลงที่อยู่ IP เป็นของบุคคลอื่น เหมือนกับการกำหนดให้ทุกคนส่งอีเมลเพื่อใช้ที่อยู่จริงของตน ทำให้ผู้โจมตีปลอมแปลง IP ของเหยื่อได้ยากขึ้น<br><br><strong>อัปเดตอุปกรณ์เครือข่ายอยู่เสมอ:</strong> ซอฟต์แวร์ที่ล้าสมัยอาจมีช่องโหว่ที่ผู้โจมตีหาประโยชน์ได้ การอัปเดตเราเตอร์และอุปกรณ์เครือข่ายอื่น ๆ ของคุณเป็นประจำทำให้มั่นใจได้ว่ามีแพตช์ความปลอดภัยล่าสุดเพื่อป้องกันวิธีการโจมตี</p>



<p>การโจมตีทางไซเบอร์ส่วนใหญ่ การป้องกันมักเป็นกลยุทธ์ที่ดีที่สุดแม้ว่าการโจมตีของ Smurf จะไม่ใช่เรื่องใหม่ แต่ก็ยังคงเป็นกลยุทธ์ทั่วไปในหมู่อาชญากรไซเบอร์ที่ต้องการใช้ประโยชน์จากเครือข่ายที่มีช่องโหว่ เพื่อปกป้องตัวคุณเองจากการโจมตีทางไซเบอร์ทุกประเภท ให้พิจารณาติดตั้งโปรแกรมซอฟต์แวร์ป้องกันไวรัสที่เชื่อถือได้เพื่อให้อุปกรณ์ทั้งหมดของคุณปลอดภัย</p>



<p>เพื่อลดความเสี่ยงเหล่านี้ การนำมาตรการรักษาความปลอดภัยทางไซเบอร์ที่แข็งแกร่งมาใช้ถือเป็นสิ่งสำคัญ ซอฟต์แวร์ป้องกันไวรัส <a href="https://skysoft.co.th/panda-adaptive-defense-360/"> </a>ระบบป้องกันภัยคุกคามทางไซเบอร์ขั้นสูง พร้อมเทคโนโลยี EDR อาทิ Zero-Trust Application Service, Threat Hunting Service, AI Deep Learning Algorithm อย่าง <a href="https://skysoft.co.th/watchguard-endpoint/">WatchGuard EPDR (Panda Adaptive Defense 360)</a> สามารถปกป้องอุปกรณ์ของคุณจากมัลแวร์และการละเมิดที่อาจเกิดขึ้น</p>



<p>ปกป้องการท่องเว็บออนไลน์ของคุณประกอบด้วยการตรวจจับพฤติกรรมเพื่อป้องกัน และบล็อกการโจมตีแบบไม่มีไฟล์ตามสคริปต์ที่ฝังอยู่ในไฟล์ Office ตัวแอปพลิเคชันสามารถตรวจจับการทำงานที่ผิดปกติที่ เพื่อป้องกันการโจมตีได้ หรือใช้ช่องโหว่จากเว็บเบราว์เซอร์ ของแอปอื่นๆ เช่น Java Adobe Reader, Adobe Flash, Office ฯลฯ หากท่านสนใจทดลองใช้สามารถ <a href="https://skysoft.co.th/panda-trial/">ลงทะเบียนเพื่อขอทดลองได้ฟรี 30 วัน</a></p>



<p>Credit <a href="https://www.watchguard.com/wgrd-news/blog/74-companies-do-not-provide-employees-any-cybersecurity-training">https://www.watc</a><a href="https://www.watchguard.com/wgrd-news/blog/top-4-most-common-cyberthreats-organizations">hguard.com</a></p>
<p>The post <a href="https://skysoft.co.th/blog/smurf-attack/">5 วิธีในการป้องกันการโจมตี Smurf Attack</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skysoft.co.th/blog/smurf-attack/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">8729</post-id>	</item>
		<item>
		<title>Panda System Management &#8211; 2023 UPDATE</title>
		<link>https://skysoft.co.th/blog/panda-system-managament-2023-update/</link>
					<comments>https://skysoft.co.th/blog/panda-system-managament-2023-update/#respond</comments>
		
		<dc:creator><![CDATA[MrRhang]]></dc:creator>
		<pubDate>Wed, 08 Feb 2023 15:05:24 +0000</pubDate>
				<category><![CDATA[Release Highlight & Notifications]]></category>
		<guid isPermaLink="false">https://skysoft.co.th/?p=6493</guid>

					<description><![CDATA[<p>ในปี 2023 นี้ เราจะมีฟีเจอร์ใหม่เพิ่มขึ้นมาสำหรับ Panda Cloud System Management (PCSM) ซึ่งเป็น RMM software ที่ใช้ในการ manage, monitor และ remote support ผ่านระบบ cloud ของ Panda จัดเป็นอีก software อีกประเภทหนึ่งที่เรามีให้บริการนอกเหนือจาก Panda Adaptive Defense 360 และ Panda Endpoint Protection Plus ซึ่งเป็น endpoint security เราเริ่มต้นปี 2023 ด้วยอัปเดตใหม่ที่จะเริ่มดำเนินการในช่วงวันที่ 9-12 กุมภาพันธ์ โดยตั้งแต่ช่วงวันที่ 10 กุมภาพันธ์ เวลา 12.00 น. เป็นต้นไป ฟังก์ชั่น alerts และ jobs ต่าง ๆ......READ MORE</p>
<p>The post <a href="https://skysoft.co.th/blog/panda-system-managament-2023-update/">Panda System Management &#8211; 2023 UPDATE</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></description>
										<content:encoded><![CDATA[


<p>ในปี 2023 นี้ เราจะมีฟีเจอร์ใหม่เพิ่มขึ้นมาสำหรับ Panda Cloud System Management (PCSM) ซึ่งเป็น RMM software ที่ใช้ในการ manage, monitor และ remote support ผ่านระบบ cloud ของ Panda จัดเป็นอีก software อีกประเภทหนึ่งที่เรามีให้บริการนอกเหนือจาก Panda Adaptive Defense 360 และ Panda Endpoint Protection Plus ซึ่งเป็น endpoint security<br><br>เราเริ่มต้นปี 2023 ด้วยอัปเดตใหม่ที่จะเริ่มดำเนินการในช่วงวันที่ 9-12 กุมภาพันธ์ โดย<strong>ตั้งแต่ช่วงวันที่ 10 กุมภาพันธ์ เวลา 12.00 น. เป็นต้นไป ฟังก์ชั่น alerts และ jobs ต่าง ๆ จะหยุดทำงานชั่วคราว และอาจจะพบความล่าช้าในการสื่อสารระหว่าง agent และการเข้าถึง console ได้ ซึ่งทุกอย่างจะกลับเป็นปกติหลังจากอัปเดตเสร็จสิ้น</strong><br><br>อัปเดตนี้มีการพัฒนาและปรับปรุงหลายด้านดังนี้<br><strong>1.</strong> Improved&nbsp;<strong>remote access via web</strong>, including:<br>   1.1 Multi-user chat that enables multiple users to interact at the same time and resolve incidents more effectively.<br>   1.2 Ability to start a PowerShell session to resolve incidents without interrupting end users.<br><strong>2.</strong> We have&nbsp;<strong>updated the VNC application</strong>&nbsp;to the safest, most recent version.<br><strong>3.</strong> Tens of new monitors for the most common applications, pre-built scripts, and other utilities included in the&nbsp;<strong>COMSTORE</strong>&nbsp;to make automating the most common tasks easier.<br><strong>4.</strong> <strong>Fixes</strong>&nbsp;to all areas of the product.<br></p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" src="https://skysoft.co.th/wp-content/uploads/2023/02/PCSM_Image1.png" alt="" class="wp-image-6498" width="425" height="490" srcset="https://skysoft.co.th/wp-content/uploads/2023/02/PCSM_Image1.png 769w, https://skysoft.co.th/wp-content/uploads/2023/02/PCSM_Image1-260x300.png 260w, https://skysoft.co.th/wp-content/uploads/2023/02/PCSM_Image1-600x692.png 600w" sizes="(max-width: 425px) 100vw, 425px" /></figure>



<p>นอกจากนั้น เราจะหยุดการ support สำหรับ Windows Vista และ Windows Server 2008 ในอัปเดตนี้<br>สำหรับข้อมูลเพิ่มเติมอื่น ๆ สามารถอ่านได้จาก release notes จาก Help menu บน web console (สำหรับ Windows Server 2008 R2 ยังใช้งานได้)<br><br><strong><em>ยิ่งไปกว่านั้น เรากำลังจะมีอัปเดตใหญ่ตามมาในช่วงครึ่งปีหลังของปี 2023 ซึ่งจะมีฟีเจอร์ใหม่เพิ่มเติมอีก และมาพร้อมกับ user interface ใหม่หมดจด สามารถ customize ได้ ช่วยให้ใช้งานได้ง่ายยิ่งขึ้น</em></strong><br><br>ข้อที่โดดเด่นบางส่วนมีดังนี้:<br><strong>1. New</strong>, more modern and attractive <strong>look and feel</strong>.<br><strong>2. More intuitive</strong> user experience, with customizable dashboards and widgets.Responsive user interface to fit small and large screens.<br><strong>3. Faster,</strong> real-time solution to provide service in the fastest, most efficient way possible.<br><strong>4. Improved searches</strong> to help you get what you need faster. Recommendation engine to help you configure the solution.<br></p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" src="https://skysoft.co.th/wp-content/uploads/2023/02/PCSM_Picture2.png" alt="" class="wp-image-6500" width="379" height="197" srcset="https://skysoft.co.th/wp-content/uploads/2023/02/PCSM_Picture2.png 335w, https://skysoft.co.th/wp-content/uploads/2023/02/PCSM_Picture2-300x156.png 300w" sizes="(max-width: 379px) 100vw, 379px" /></figure>



<p><br>และสุดท้าย เราหวังว่าอัปเดตใหม่ ๆ เหล่านี้จะช่วยเพิ่มประสิทธิภาพและประสิทธิผลให้แก่ลูกค้าทุกท่าน ตลอดจนสร้างความพึงพอใจในการใช้งานที่ง่ายและดียิ่งขึ้น หากท่านมีข้อสงสัยใด ๆ กรุณาติดต่อ support@skysoft.co.th หรือ 02 030 1990 หรือ line: @skysoft</p>
<p>The post <a href="https://skysoft.co.th/blog/panda-system-managament-2023-update/">Panda System Management &#8211; 2023 UPDATE</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skysoft.co.th/blog/panda-system-managament-2023-update/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6493</post-id>	</item>
		<item>
		<title>[MAJOR UPDATE] Aether 14 (November-December 2022) (auto update 17 April-31 May 2023)</title>
		<link>https://skysoft.co.th/blog/major-update-aether-14/</link>
					<comments>https://skysoft.co.th/blog/major-update-aether-14/#respond</comments>
		
		<dc:creator><![CDATA[MrRhang]]></dc:creator>
		<pubDate>Fri, 07 Oct 2022 03:04:55 +0000</pubDate>
				<category><![CDATA[Release Highlight & Notifications]]></category>
		<guid isPermaLink="false">https://skysoft.co.th/?p=5697</guid>

					<description><![CDATA[<p>วิธีการที่แนะนำสำหรับการ auto update ในช่วง 17 April ถึง 31 May 2023 ในช่วงสิ้นปี 2022 นี้ Panda (a WatchGuard Brand) และ WatchGuard Endpoint Security จะมีทยอยอัปเดตเพิ่มฟีเจอร์ใหม่และพัฒนาระบบเดิม ครอบคลุม endpoint product ทุกรุ่น ได้แก่ Panda Endpoint Protection, Panda Endpoint Protection Plus, Panda Adaptive Defense 360, WatchGuard EPP และ WatchGuard EPDR ล่าสุดจะมีการ auto update ไปยังลูกค้าทุกรายในช่วง 17 April ถึง 31 May 2023 ไฮไลท์ Risk......READ MORE</p>
<p>The post <a href="https://skysoft.co.th/blog/major-update-aether-14/">[MAJOR UPDATE] Aether 14 (November-December 2022) (auto update 17 April-31 May 2023)</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></description>
										<content:encoded><![CDATA[


<p><a href="https://drive.google.com/file/d/1U7HNhTO7XiaJWeJvVYozAydytTRUhLU1/view?usp=share_link" target="_blank" rel="noreferrer noopener">วิธีการที่แนะนำสำหรับการ auto update ในช่วง 17 April ถึง 31 May 2023</a></p>



<p>ในช่วงสิ้นปี 2022 นี้ Panda (a WatchGuard Brand) และ WatchGuard Endpoint Security จะมีทยอยอัปเดตเพิ่มฟีเจอร์ใหม่และพัฒนาระบบเดิม ครอบคลุม endpoint product ทุกรุ่น ได้แก่ Panda Endpoint Protection, Panda Endpoint Protection Plus, Panda Adaptive Defense 360, WatchGuard EPP และ WatchGuard EPDR</p>



<p><strong>ล่าสุดจะมีการ auto update ไปยังลูกค้าทุกรายในช่วง 17 April ถึง 31 May 2023 </strong></p>



<h2 class="wp-block-heading">ไฮไลท์</h2>



<p><strong>Risk Assessment</strong></p>



<ul class="wp-block-list">
<li>ฟีเจอร์ใหม่นี้จะช่วยให้ end user และ partner สามารถมองเห็นภาพรวม health ของเครื่องคอมพิวเตอร์ในองค์กรภายในหน้าจอเดียว</li>



<li>ระดับความเสี่ยงที่แต่ละอุปกรณ์ได้รับนั้นจะขึ้นอยู่กับปัจจัยหลายด้าน เช่น สถานะการป้องกัน (protection status), การตั้งค่าที่ไม่ถูกต้อง, มีการตรวจจับ IOA (indicator of attack), ตรวจพบว่ายังไม่ได้ทำการ patch ระดับ critical</li>
</ul>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://skysoft.co.th/wp-content/uploads/2022/10/risk-1024x439.jpg" alt="" class="wp-image-5711" width="837" height="359" srcset="https://skysoft.co.th/wp-content/uploads/2022/10/risk-1024x439.jpg 1024w, https://skysoft.co.th/wp-content/uploads/2022/10/risk-300x129.jpg 300w, https://skysoft.co.th/wp-content/uploads/2022/10/risk-768x329.jpg 768w, https://skysoft.co.th/wp-content/uploads/2022/10/risk-600x257.jpg 600w, https://skysoft.co.th/wp-content/uploads/2022/10/risk.jpg 1489w" sizes="auto, (max-width: 837px) 100vw, 837px" /></figure>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://skysoft.co.th/wp-content/uploads/2022/10/risk2-1024x590.jpg" alt="" class="wp-image-5712" width="779" height="448" srcset="https://skysoft.co.th/wp-content/uploads/2022/10/risk2-1024x590.jpg 1024w, https://skysoft.co.th/wp-content/uploads/2022/10/risk2-300x173.jpg 300w, https://skysoft.co.th/wp-content/uploads/2022/10/risk2-768x442.jpg 768w, https://skysoft.co.th/wp-content/uploads/2022/10/risk2-600x345.jpg 600w, https://skysoft.co.th/wp-content/uploads/2022/10/risk2.jpg 1096w" sizes="auto, (max-width: 779px) 100vw, 779px" /></figure>



<p><strong>Computer Maintenance &#8211; Automatic Deletion of Computers</strong></p>



<ul class="wp-block-list">
<li>ฟีเจอร์ใหม่นี้จะช่วยให้ระบบทำการลบอุปกรณ์ออกจากหน้า web console ได้โดยอัตโนมัติตามเงื่อนไข filter</li>
</ul>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://skysoft.co.th/wp-content/uploads/2022/10/auto-delete-1024x388.jpg" alt="" class="wp-image-5713" width="814" height="308" srcset="https://skysoft.co.th/wp-content/uploads/2022/10/auto-delete-1024x388.jpg 1024w, https://skysoft.co.th/wp-content/uploads/2022/10/auto-delete-300x114.jpg 300w, https://skysoft.co.th/wp-content/uploads/2022/10/auto-delete-768x291.jpg 768w, https://skysoft.co.th/wp-content/uploads/2022/10/auto-delete-600x227.jpg 600w, https://skysoft.co.th/wp-content/uploads/2022/10/auto-delete.jpg 1106w" sizes="auto, (max-width: 814px) 100vw, 814px" /></figure>



<p><strong>Patch Management Updates</strong></p>



<ul class="wp-block-list">
<li>เมนูใหม่ available patches trend ที่จะแสดงจำนวน patch ที่มีให้ติดตั้งบนเครื่องต่าง ๆ ใน network และ group</li>



<li>สามารถตั้งค่า delay restart ของการ install patch task ได้แล้ว (ซึ่งจะมีประโยชน์ในการ force restart นอกเวลางาน)</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://skysoft.co.th/wp-content/uploads/2022/10/patch-trend.jpg" alt="" class="wp-image-5714" width="820" height="326" srcset="https://skysoft.co.th/wp-content/uploads/2022/10/patch-trend.jpg 943w, https://skysoft.co.th/wp-content/uploads/2022/10/patch-trend-300x119.jpg 300w, https://skysoft.co.th/wp-content/uploads/2022/10/patch-trend-768x305.jpg 768w, https://skysoft.co.th/wp-content/uploads/2022/10/patch-trend-600x239.jpg 600w" sizes="auto, (max-width: 820px) 100vw, 820px" /></figure>



<p><strong>Integrate กับ WatchGuard Cloud&nbsp;(WGC) ได้ดียิ่งขึ้น</strong></p>



<ul class="wp-block-list">
<li>ใช้ Iframe technology ในการ integrate กับ WatchGuard Cloud ทำให้ใช้งานได้แนบเนียนยิ่งขึ้น</li>



<li>ไม่ต้องเปิด tab ใหม่แล้วในการบริการจัดการ endpoint security product</li>



<li>ข้อมูลการช่วยเหลือ online ได้รับการ integrate เข้ากับ WatchGuard Cloud</li>
</ul>



<p><strong>เสริมความแข็งแกร่งของ anti-tampering</strong></p>



<ul class="wp-block-list">
<li>ไม่อนุญาตให้มีการ remove ไฟล์ของระบบ security ในการ restart modifying registry entries</li>



<li>ไม่อนุญาตให้มีการเปลี่ยน permissions ของ process และ service ของระบบ security</li>
</ul>



<p><strong>รองรับระบบปฏิบัติการใหม่</strong></p>



<ul class="wp-block-list">
<li>Improved integration in Windows 11</li>



<li>Support to macOS Ventura</li>



<li>Support to new Linux distributions
<ul class="wp-block-list">
<li>CentOS Stream 8 and 9</li>



<li>AlmaLinux 8.3-8.6 / 9.0</li>



<li>Rocky Linux 8.3-8.6</li>
</ul>
</li>
</ul>



<p><strong>ปรับปรุงส่วนอื่น ๆ</strong></p>



<ul class="wp-block-list">
<li>VPN enforcement รองรับอุปกรณ์ macOS (ต้องใช้ควบคู่กับ WatchGuard Firebox หากใช้เฉพาะ Panda หรือ WatchGuard Endpoint Security จะใช้งานฟังก์ชั่นนี้ไม่ได้)</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://skysoft.co.th/wp-content/uploads/2022/10/secure-vpn.jpg" alt="" class="wp-image-5733" width="612" height="259" srcset="https://skysoft.co.th/wp-content/uploads/2022/10/secure-vpn.jpg 866w, https://skysoft.co.th/wp-content/uploads/2022/10/secure-vpn-300x127.jpg 300w, https://skysoft.co.th/wp-content/uploads/2022/10/secure-vpn-768x325.jpg 768w, https://skysoft.co.th/wp-content/uploads/2022/10/secure-vpn-600x254.jpg 600w" sizes="auto, (max-width: 612px) 100vw, 612px" /></figure>



<ul class="wp-block-list">
<li>ค้นหาอุปกรณ์ที่ยังไม่ได้ติดตั้งผ่าน Active Directory และ remote install ด้วย Active Directory</li>
</ul>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://skysoft.co.th/wp-content/uploads/2022/10/ad-1024x304.jpg" alt="" class="wp-image-5730" width="787" height="233" srcset="https://skysoft.co.th/wp-content/uploads/2022/10/ad-1024x304.jpg 1024w, https://skysoft.co.th/wp-content/uploads/2022/10/ad-300x89.jpg 300w, https://skysoft.co.th/wp-content/uploads/2022/10/ad-768x228.jpg 768w, https://skysoft.co.th/wp-content/uploads/2022/10/ad-600x178.jpg 600w, https://skysoft.co.th/wp-content/uploads/2022/10/ad.jpg 1255w" sizes="auto, (max-width: 787px) 100vw, 787px" /></figure>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://skysoft.co.th/wp-content/uploads/2022/10/ad2.jpg" alt="" class="wp-image-5731" width="353" height="371" srcset="https://skysoft.co.th/wp-content/uploads/2022/10/ad2.jpg 516w, https://skysoft.co.th/wp-content/uploads/2022/10/ad2-285x300.jpg 285w" sizes="auto, (max-width: 353px) 100vw, 353px" /></figure>



<ul class="wp-block-list">
<li>เพิ่ม performance บน Linux servers ที่ overload</li>



<li>แสดงข้อมูลมากขึ้นในหน้า dashboard</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://skysoft.co.th/wp-content/uploads/2022/10/visual-dashboard.jpg" alt="" class="wp-image-5732" width="591" height="247" srcset="https://skysoft.co.th/wp-content/uploads/2022/10/visual-dashboard.jpg 773w, https://skysoft.co.th/wp-content/uploads/2022/10/visual-dashboard-300x125.jpg 300w, https://skysoft.co.th/wp-content/uploads/2022/10/visual-dashboard-768x321.jpg 768w, https://skysoft.co.th/wp-content/uploads/2022/10/visual-dashboard-600x251.jpg 600w" sizes="auto, (max-width: 591px) 100vw, 591px" /></figure>



<ul class="wp-block-list">
<li>สามารถเปลี่ยน recipient ของ task ได้</li>



<li>สามารถ export ข้อมูลของ task ต่าง ๆ ได้</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" src="https://skysoft.co.th/wp-content/uploads/2022/10/task.jpg" alt="" class="wp-image-5715" width="822" height="359" srcset="https://skysoft.co.th/wp-content/uploads/2022/10/task.jpg 1016w, https://skysoft.co.th/wp-content/uploads/2022/10/task-300x131.jpg 300w, https://skysoft.co.th/wp-content/uploads/2022/10/task-768x336.jpg 768w, https://skysoft.co.th/wp-content/uploads/2022/10/task-600x263.jpg 600w" sizes="auto, (max-width: 822px) 100vw, 822px" /></figure>



<p>สำหรับรายละเอียดเพิ่มเติมของอัปเดตนี้ ท่านสามารถศึกษาได้ที่</p>



<ul class="wp-block-list">
<li>Panda version:&nbsp;<a href="https://www.watchguard.com/help/docs/panda/en-US/whats-new_Aether_14.pptx" target="_blank" rel="noreferrer noopener">https://www.watchguard.com/help/docs/panda/en-US/whats-new_Aether_14.pptx</a></li>



<li>WatchGuard version:&nbsp;<a href="https://www.watchguard.com/help/docs/WES/en-US/WatchGuard_Endpoint_Security_Update-5_October_2022.pptx" target="_blank" rel="noreferrer noopener">https://www.watchguard.com/help/docs/WES/en-US/WatchGuard_Endpoint_Security_Update-5_October_2022.pptx</a></li>
</ul>



<p>หากท่านต้องการข้อมูลของ product เพิ่มเติม สามารถศึกษาได้ <a href="http://www.skysoft.co.th/panda-adaptive-defense-360" target="_blank" rel="noreferrer noopener">ที่นี่</a></p>
<p>The post <a href="https://skysoft.co.th/blog/major-update-aether-14/">[MAJOR UPDATE] Aether 14 (November-December 2022) (auto update 17 April-31 May 2023)</a> appeared first on <a href="https://skysoft.co.th">SkySoft</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skysoft.co.th/blog/major-update-aether-14/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5697</post-id>	</item>
	</channel>
</rss>
