ปัจจุบันการโจมตีของเหล่าแฮกเกอร์นิยมโจมตีแบบกำหนดเป้าหมาย องค์กรขนาดใหญ่เป็นเป้าหมายที่เหล่าแฮกเกอร์มีความต้องการเจาะระบบมากที่สุด การรักษาความปลอดภัยขององค์กรในปัจจุบันถือว่ายังไม่ปลอดภัยต่อการคุกคาม เมื่อเทียบกับการโจมตีที่ได้รับจากแฮกเกอร์
การปรับปรุงระบบรักษาความปลอดภัยในองค์กรจึงเป็นสิ่งจำเป็น ส่วนมากแล้วบริษัทจะเลือกใช้บริการโซลูชั่นรักษาความปลอดภัยจากผู้ให้บริการแอนตี้ไวรัสที่มีให้บริการหลายราย ตอนนี้มีโซลูชั่นที่น่าสนใจของบริษัท Trend Micro ที่เปิดให้บริการโซลูชั่น Deep Discovery ประกอบไปด้วย เครื่องตรวจสอบโซลูชั่น Deep Discovery และโซลูชั่น Deep Discovery Advisor
ความสามารถในการตรวจสอบและค้นหาของ Deep Discovery
Deep Discovery Inspector
Deep Discovery Inspector จะทำการตรวจสอบการจราจรของข้อมูลทั้งหมดบนเครือข่าย ด้วยความสามารถในการตรวจจับระดับสูง และรายงานผลวิเคราะห์แบบเรียลไทม์
โปรแกรมนี้สร้างขึ้นมาเพื่อตรวจสอบการโจมตีแบบ APT และแบบเจาะจงเป้าหมาย ใช้โครงสร้างการตรวจสอบถึง 3 ชั้นในการทำงาน โดยเมื่อโปรแกรมทำการตรวจสอบแล้ว จะทำการทดสอบใน Sandbox เพื่อดูความสัมพันธ์ในระบบ และขั้นตอนสุดท้ายคือการตรวจสอบการทำงาน หากมีการทำงานที่ช้าผิดวิสัยกับเวลาที่เคยใช้ ก็จะมีการตรวจสอบการทำงานของกิจกรรมนั้นทันที
กลไกการตรวจสอบนี้มีความแม่นยำและมีการปรับปรุงให้ทันสมัยตลอดเวลาผ่าน Global Threat Intellgence จาก Trend Micro Smart Protection Network และนักวิจัยด้านภัยคุกคาม เราจึงมั่นใจได้เลยว่าระบบของเราจะมีโอกาสน้อยมากที่จะถูกโจมตีทะลุเข้ามาได้
Deep Discovery Advisor
Deep Discovery มีจุดเด่นที่อิสระในการปรับแต่งระบบป้องกันที่ยืดหยุ่น เราสามารถเลือกการป้องกันที่เหมาะสมให้กับการโจมตีในแต่ละรูปแบบได้อย่างอิสระ และอีกสิ่งหนึ่งที่ Trend Micro ได้พัฒนาคือการใส่เครื่องมือตรวจจับมัลแวร์ระดับสูงเข้ามาด้วยใน Deep Discovery Advisor ซึ่งจะมีการอัพเดตฐานข้อมูลมัลแวร์ตลอดเวลา
องค์กรไหนที่ต้องการเครื่องมือรักษาความปลอดภัยที่มีความมั่นคงปลอดภัย ยืดหยุ่นในการปรับแต่งได้อิสระ ฐานข้อมูลที่สามารถอัพเดตตลอดเวลา Deep Discovery ก็เป็นอีกโซลูชันหนึ่งที่ครบเครื่องและน่าสนใจทีเดียวครับ
กรณีศึกษา ทดสอบความสามารถของ Trend Micro Deep Discovery
(อ้างอิงจาก https://www.trendmicro.com/cloud-content/us/pdfs/business/case-studies/cs_deep-discovery-durham-public-schools.pdf)
ปัญหาที่เกิด
Durham Public Schools มีศูนย์กลางฐานข้อมูลของข้อมูลเจ้าหน้าที่และอาจารย์จากโรงเรียน 54 แห่ง เจ้าหน้าที่ฝ่ายไอทีจำเป็นต้องสร้าง, บำรุงรักษา และอัพเดตข้อมูลอย่างสม่ำเสมอ จึงต้องการโครงสร้างระบบที่มีความเสถียรภาพและคุณสมบัติใช้งานที่ครบถ้วน
|
แอดมินสายเปื่อย ชอบลองอะไรใหม่ไปเรื่อยๆ รักแมว และเสียงเพลงเป็นพิเศษ |