Machine Learning สำหรับ Threat Detection คืออะไร? เทคนิคตรวจจับภัยคุกคามด้วย ML
Machine Learning (ML) หรือปัญญาประดิษฐ์ที่เรียนรู้จากข้อมูล ได้กลายมาเป็นเครื่องมือที่สำคัญในการตรวจจับภัยคุกคาม (Threat Detection) ในด้าน Cyber Security…
บทความที่เกี่ยวกับ Cyber Security · ทั้งหมด 48 บทความ
แท็ก Cyber Security หนูรวมไว้ 48 บทความค่ะ พิมพ์คำที่อยากรู้ได้เลย หนูจะหาให้เฉพาะในแท็กนี้นะคะ เมี้ยว!
Machine Learning (ML) หรือปัญญาประดิษฐ์ที่เรียนรู้จากข้อมูล ได้กลายมาเป็นเครื่องมือที่สำคัญในการตรวจจับภัยคุกคาม (Threat Detection) ในด้าน Cyber Security…
ปัญญาประดิษฐ์ (Artificial Intelligence) และ Machine Learning ได้กลายมาเป็นเครื่องมือที่สำคัญในการรักษาความปลอดภัยข้อมูลและระบบคอมพิวเตอร์ บทความนี้จะอธิบาย…
Digital Forensics หรือการสืบสวนหลักฐานดิจิทัล เป็นกระบวนการสำคัญในการตรวจสอบและวิเคราะห์หลักฐานจากระบบคอมพิวเตอร์ อุปกรณ์ดิจิทัล และเครือข่าย เพื่อใช้ในการ…
Threat Hunting คือกระบวนการ ค้นหาภัยคุกคามทางไซเบอร์เชิงรุก (Proactive) ที่ซ่อนอยู่ในระบบโดยที่ยังไม่ถูกตรวจจับโดยเครื่องมืออัตโนมัติ แทนที่จะรอให้ระบบแจ้ง…
Incident Response (IR) คือกระบวนการที่องค์กรใช้เพื่อตรวจสอบ หยุดยั้ง และฟื้นคืนจากเหตุ Security Incident การมีแผนสำหรับ Incident Response ที่ดีจะช่วยลดความ…
Security Information and Event Management (SIEM) คือระบบที่รวบรวบ Log จากหลายแหล่ง วิเคราะห์ และแจ้งเตือนการโจมตีแบบ Real-time ถือเป็นหัวใจสำคัญของ…
Single Sign-On (SSO) คือกลไกการยืนยันตัวตนที่อนุญาตให้ผู้ใช้งานล็อกอินเพียงครั้งเดียวแล้วเข้าถึงได้หลาย Application โดยไม่ต้องล็อกอินซ้ำ SSO ช่วยเพิ่มความ…
Privileged Access Management (PAM) คือกรอบการควบคุมการเข้าถึงระบบด้วยสิทธิ์สูง เช่น Admin, Root, Service Account การจัดการสิทธิ์เหล่านี้อย่างถูกต้องจะช่วย…
Multi-Factor Authentication (MFA) หรือการยืนยันตัวตนแบบหลายชั้นตอน เป็นหนึ่งในวิธีที่มีประสิทธิภาพมากที่สุดในการป้องกันการเข้าถึง Account โดยไม่ได้รับ…
Backup และ Disaster Recovery (DR) เป็นส่วนสำคัญของกลยุทธ์ความปลอดภัยของทุกองค์กร เพราะหากเกิดเหตุไม่คาดคิด ไม่ว่าจะเป็นการโจมตีจาก Ransomware ไฟไหม้ใน Data…
SSH (Secure Shell) เป็นโปรโตคอลหลักที่ใช้เข้าถึง Server จากระยะไกล การตั้งค่า SSH ให้ปลอดภัยจึงเป็นสิ่งสำคัญอย่างยิ่ง เพราะผู้โจมตีมักใช้ SSH เป็นช่องทาง…
Server Hardening คือกระบวนการปรับ Configuration และลด Attack Surface ของ Server เพื่อป้องกันการถูกโจมตี บทความนี้อธิบายเทคนิคและ Best Practices สำหรับการทำ…