ภาพบรรยากาศงานสัมมนา DataStax Enterprise Technical Training

WIT จับมือ DataStax ถ่ายทอดองค์ความรู้ด้านฐานข้อมูลระดับองค์กร ผ่านการสัมมนา DataStax Enterprise Technical Training   บริษัท World Information Technology (WIT) ร่วมกับ DataStax ผู้ให้บริการโซลูชันฐานข้อมูล NoSQL ชั้นนำระดับโลก จัดกิจกรรม “DataStax Enterprise Technical Training” ระหว่างวันที่ 21–23 พฤษภาคม 2567 เพื่อถ่ายทอดองค์ความรู้และเทคโนโลยีเชิงลึกด้านระบบฐานข้อมูลที่มีความสามารถรองรับการประมวลผลข้อมูลปริมาณมากในระดับองค์กร การอบรมในครั้งนี้ออกแบบมาเพื่อเสริมสร้างทักษะให้แก่ผู้ปฏิบัติงานด้านเทคโนโลยีสารสนเทศ โดยเน้นเนื้อหาทางเทคนิคที่สามารถนำไปประยุกต์ใช้ได้จริง ทั้งในแง่ของการออกแบบระบบ การบริหารจัดการข้อมูล และแนวทางการใช้งาน DataStax Enterprise ให้เกิดประสิทธิภาพสูงสุดในสภาพแวดล้อมขององค์กร ผู้เข้าร่วมอบรมได้มีโอกาสแลกเปลี่ยนแนวคิดและเรียนรู้ร่วมกับผู้เชี่ยวชาญจาก DataStax ซึ่งได้ถ่ายทอดประสบการณ์จากการพัฒนาและดูแลระบบให้กับลูกค้าระดับโลก พร้อมกิจกรรมเวิร์กช็อปเชิงลึกที่ช่วยให้ผู้เข้าร่วมเข้าใจการทำงานของระบบฐานข้อมูลแบบกระจาย (Distributed Database) อย่างเป็นรูปธรรม กิจกรรมดังกล่าวสะท้อนถึงความตั้งใจของบริษัทฯ ในการส่งเสริมการพัฒนาองค์ความรู้ด้านเทคโนโลยีขั้นสูง เพื่อรองรับการเติบโตของภาคธุรกิจไทยในยุคที่ขับเคลื่อนด้วยข้อมูล บริษัทฯ ขอขอบคุณผู้เข้าร่วมทุกท่านที่ให้ความสนใจ และหวังว่าจะได้พบกันอีกในโอกาสต่อไป ผู้ที่สนใจสอบถามข้อมูลเพิ่มเติม สามารถติดต่อทีมงาน WIT ได้ที่

Details

ภาพบรรยากาศ บริษัท World Information Technology (WIT) และ Akamai ร่วมออกบูธแสดงนวัตกรรมด้านเทคโนโลยีในงาน TTT 2025 Reshape: Enterprise Cybersecurity Day

ภาพบรรยากาศ บริษัท World Information Technology (WIT) และ Akamai ร่วมออกบูธแสดงนวัตกรรมด้านเทคโนโลยีในงาน TTT 2025 Reshape: Enterprise Cybersecurity Day   เมื่อวันที่ 20 พฤษภาคม 2568 ที่ผ่านมา บริษัท World Information Technology (WIT) ได้เข้าร่วมแสดงนวัตกรรมด้านความปลอดภัยไซเบอร์ในงาน TTT 2025 Reshape: Enterprise Cybersecurity Day ซึ่งจัดขึ้น ณ ศูนย์นิทรรศการและการประชุมไบเทค โดยงานนี้จัดขึ้นภายใต้แนวคิด “Reshape เมื่อ AI เข้ามามีบทบาทมากขึ้น ธุรกิจต้องปรับกลยุทธ์ โครงสร้าง และนโยบายใหม่ ให้พร้อมรับมือกับโลกยุคดิจิทัลที่เปลี่ยนแปลงไปจากเดิม ตั้งแต่ระดับฐานราก สู่การใช้นวัตกรรมอย่างชาญฉลาด” และรวบรวมผู้เชี่ยวชาญด้าน IT และ Cybersecurity ชั้นนำทั้งในประเทศและระดับสากล   ในโอกาสนี้ บริษัท…

Details

ช่องโหว่ที่ถูกมองข้ามสู่ภัยคุกคามที่ซ่อนอยู่ : การรักษาความปลอดภัย API ในวันที่ AI เหมือนดาบสองคม

       ทุกวันนี้ในโลกที่ดิจิทัลสามารถเชื่อมต่อเเละเข้าถึงกันได้อย่างมีอิสระอยู่ตลอดเวลา ตัวละครหลักที่มักจะได้ยินชื่อกันอยู่บ่อยๆ “APIs (Application Programming Interfaces)” ได้เข้ามามีบทบาทครั้งใหญ่ในระบบซอฟต์เเวร์ยุคนี้ เห็นได้ชัดอย่างตอนที่คุณสั่งอาหารผ่านแอปเดลิเวอรี่เจ้าใหญ่ๆ ไปจนถึงการเชื่อมโยงระบบธนาคารกับแอป e-wallet ทั้งหมดนี้ล้วนเกิดขึ้นได้ภายใต้การทำงานของ API ที่เป็นเหมือนสะพานเชื่อมระบบต่างๆ แต่สิ่งที่มาพร้อมความสะดวก ก็คือช่องโหว่ที่อาจถูกมองข้าม                เพราะเบื้องหลังความสะดวกของ API กลับกลายเป็น ‘ประตูลัด’ ให้แฮกเกอร์แทรกซึมเข้าสู่ระบบได้ง่าย โดยเฉพาะในยุคที่บริษัทต่างเร่งพัฒนาแอปและบริการให้ทันตลาด หลายองค์กรจึงเปิด API ออกสู่ภายนอกโดยยังไม่มีมาตรการด้านความปลอดภัยที่เพียงพอ ข้อมูลจากรายงานวิจัย The 2025 Global State of API Security โดย Traceable บริษัทด้านความปลอดภัย API เผยว่า 57% ขององค์กรต้องเจอกับปัญหาข้อมูลรั่วไหลจาก API ภายใน 2 ปีที่ผ่านมาและในกลุ่มนี้มีมากถึง 73% ถูกโจมตีซ้ำมากกว่า…

Details

จาก Firewalls สู่การแบ่งห้อง : Microsegmentation เปลี่ยนวิธีคิดเรื่องความปลอดภัย

ในโลกปัจจุบันที่ภัยคุกคามทางไซเบอร์มีความซับซ้อนเเละเเนบเนียน สามารถหลบเลี่ยงการป้องกันในระดับ perimeter ได้ง่ายมากขึ้น จากรายงานของ Identity Theft Resource Center พบว่าในปี 2023 มีเหตุการณ์ข้อมูลรั่วไหลเป็นจำนวนสูงเป็นประวัติการณ์ เพิ่มขึ้นถึง 72% เมื่อเทียบกับตัวเลขในปีที่ผ่านมา ซึ่งตัวเลขที่น่าตกใจนี้ทำให้ในหลายๆ องค์กรเริ่มหันมาให้ความสำคัญกับการป้องกันในระดับ “ภายในเครือข่าย” ซึ่งเป็นจุดที่หลายครั้งมักถูกมองข้าม หนึ่งในแนวทางที่ได้รับการยอมรับในระดับสากลคือ Microsegmentation หรือการแบ่งเครือข่ายภายในองค์กรออกเป็น “เซกเมนต์ย่อย” เพื่อลดโอกาสที่ภัยคุกคามจะสามารถเคลื่อนที่จากระบบหนึ่งไปยังอีกระบบหนึ่งได้ (Lateral Movement) และลดพื้นที่เสี่ยงต่อการถูกโจมตี (attack surface) ยกตัวอย่างให้เห็นภาพเเบบง่ายๆ ถ้าคุณมีห้องสมุด 1 ห้อง กับห้องคลังอีก 10 ห้อง และใช้กุญแจเดียวกันหมด ถ้าโจรได้กุญแจมา ก็เข้าได้ทุกห้องเลย แต่ถ้าคุณใช้กุญแจแยกห้อง และแต่ละห้องเปิดได้เฉพาะคนที่มีสิทธิ์ ถึงโจรจะขโมยกุญแจได้แค่ดอกเดียว ก็เข้าได้แค่ห้องเดียวเท่านั้น นอกจากนี้ รายงานจาก IBM Cost of a Data Breach 2023 ยังระบุว่า : องค์กรที่ใช้…

Details

ภาพบรรยากาศงานสัมมนา Akamai NONAME API Security Workshop

ภาพบรรยากาศกิจกรรม: Akamai NONAME API Security Workshop เมื่อวันที่ 11 เมษายน 2567 ที่ผ่านมา บริษัทฯ ได้ร่วมกับ Akamai จัดกิจกรรม “Akamai NONAME API Security Workshop” โดยมีวัตถุประสงค์เพื่อแลกเปลี่ยนความรู้และเพิ่มพูนทักษะด้านความปลอดภัยของ API ซึ่งเป็นหนึ่งในหัวข้อสำคัญในยุคที่ธุรกิจขับเคลื่อนด้วยข้อมูลและบริการดิจิทัล ภายในงานผู้เข้าร่วมได้สัมผัสกับการเวิร์กช็อปที่เน้นเชิงปฏิบัติจริงเกี่ยวกับการรักษาความปลอดภัยของ API ผ่านโซลูชัน NONAME โดยมีผู้เชี่ยวชาญจาก Akamai มาให้ความรู้ แบ่งปันประสบการณ์ และให้คำแนะนำอย่างใกล้ชิด นอกจากสาระความรู้เข้มข้นแล้ว เรายังมีกิจกรรมแจก ของรางวัลสุดพิเศษสำหรับผู้โชคดี 2 ท่าน ได้แก่🎁 SSD 1TB จาก SanDisk🎧 Wireless Headset จาก JLab บรรยากาศในงานเต็มไปด้วยสาระความรู้ การมีส่วนร่วม และความกระตือรือร้นจากผู้เข้าร่วมทุกท่าน บริษัทฯ ขอขอบคุณทุกท่านที่ให้ความสนใจและเข้าร่วมกิจกรรมในครั้งนี้ แล้วพบกันใหม่ในกิจกรรมดี ๆ ครั้งต่อไป! ผู้ที่สนใจสอบถามข้อมูลเพิ่มเติม…

Details

11 ความเชื่อผิด ๆ เกี่ยวกับ DDoS ที่ยังคงเข้าใจผิดอยู่

เอกสาร White Paper ของ Akamai ได้ลบล้าง 11 ความเชื่อผิด ๆ เกี่ยวกับการโจมตี DDoS ตั้งแต่การประเมินความซับซ้อนของการโจมตีสมัยใหม่ต่ำเกินไป ไปจนถึงการประเมินประสิทธิภาพของการป้องกันแบบดั้งเดิมสูงเกินไป ซึ่งเป็นการจัดการกับความเข้าใจผิดที่อาจทำให้องค์กรของคุณตกอยู่ในความเสี่ยง การโจมตีแบบ Distributed Denial-of-Service (DDoS) มีการพัฒนาอย่างมากในด้านขนาด ความซับซ้อน และการแพร่กระจายในช่วงไม่กี่ปีที่ผ่านมา โดยมีการโจมตีที่สร้างสถิติใหม่อย่างต่อเนื่อง แต่น่าเสียดายที่องค์กรหลายแห่งยังคงยึดติดกับแนวคิดเก่า ๆ เกี่ยวกับการป้องกันการโจมตีเหล่านี้ โดยเชื่อว่าการป้องกันที่มีอยู่เพียงพอ หรือที่แย่กว่านั้นคือ คิดว่าตนเองไม่น่าจะเป็นเป้าหมาย ความจริงก็คือ ผู้ตกเป็นเหยื่อของการโจมตี DDoS ครอบคลุมทุกอุตสาหกรรมหลัก ตั้งแต่การบริการทางการเงิน อีคอมเมิร์ซ ไปจนถึงการเล่นเกม โดยเฉพาะอย่างยิ่งการโจมตีที่พุ่งเป้าไปยังโครงสร้างพื้นฐานสาธารณะที่สำคัญ เช่น การดูแลสุขภาพ พลังงาน และสาธารณูปโภค การศึกษา และการขนส่ง ซึ่งเป็นเรื่องที่น่ากังวลเป็นพิเศษ ในปี 2023 Akamai ได้ปกป้องลูกค้าในภูมิภาคเอเชียแปซิฟิกจากการโจมตีขนาดใหญ่ถึง 900 กิกะบิตต่อวินาที (Gbps) และต่อมาในปีเดียวกัน Akamai ยังสามารถป้องกันการโจมตีที่ซับซ้อนด้วยความเร็ว 634 Gbps…

Details

คิดว่าแอปยอดนิยมปลอดภัยจริงหรือ? ลองคิดดูอีกครั้ง!

ในยุคดิจิทัลปัจจุบัน แอปพลิเคชันมือถือกลายเป็นส่วนสำคัญในชีวิตประจำวันของเรา ทั้งในด้านการทำงานและการใช้ส่วนตัว หลายคนอาจคิดว่าแอปจากแหล่งที่เชื่อถือได้ เช่น iOS App Store หรือ Google Play Store นั้นปลอดภัย แต่ความจริงคือแอปยอดนิยมบางแอปยังคงมีช่องโหว่และฟังก์ชันลับที่อาจเป็นภัยต่อความปลอดภัยของข้อมูลผู้ใช้ แอปพลิเคชันบางตัวอาจเข้าถึงข้อมูลส่วนตัวโดยที่ผู้ใช้ไม่รู้ เช่น การถ่ายภาพหน้าจอหรือการเชื่อมต่อกับแพลตฟอร์มต่างประเทศที่เก็บข้อมูลส่วนบุคคลอย่างลับ ๆ โดยเฉพาะแอปการเงินที่อาจเข้าถึงคลิปบอร์ดที่ผู้ใช้คัดลอกข้อมูลสำคัญ เช่น รหัส OTP ซึ่งเสี่ยงต่อการโจรกรรมข้อมูลได้ง่าย ดังนั้น แม้ว่าแอปจะมาจากแหล่งที่เชื่อถือได้ การพึ่งพาเพียงชื่อเสียงของแอปสโตร์ไม่เพียงพอ ผู้ใช้จำเป็นต้องตระหนักถึงความเสี่ยงและตรวจสอบสิทธิ์การเข้าถึงของแอปเป็นประจำ   การตรวจสอบแอปพลิเคชัน (App Vetting) เป็นกระบวนการสำคัญในการประเมินความเสี่ยงด้านความปลอดภัยและความเป็นส่วนตัว โดยเฉพาะในองค์กรที่ต้องใช้งานแอปเหล่านี้ การวิเคราะห์สิทธิ์การเข้าถึงและการจัดการข้อมูลช่วยป้องกันการละเมิดข้อมูลและมัลแวร์ที่อาจแฝงตัวอยู่ การประเมินแอปก่อนใช้งานจะช่วยลดความเสี่ยงและสร้างความมั่นใจในระบบความปลอดภัยขององค์กร จากการศึกษาของทีม Zimperium พบว่า แม้แต่แอปยอดนิยมจาก iOS App Store และ Android Play Store ในหมวดการเงิน ธุรกิจ และผลิตภาพ ก็ยังมีบางแอปที่มีความเสี่ยงด้านความปลอดภัยสูง ซึ่งตอกย้ำถึงความสำคัญของการตรวจสอบแอปพลิเคชันอย่างละเอียด แอปพลิเคชันอีเมลยอดนิยม: ความสะดวกที่ต้องแลกมาด้วยความปลอดภัย การวิเคราะห์แอปพลิเคชันอีเมลที่ถูกใช้งานอย่างแพร่หลายเผยให้เห็นปัญหาด้านความปลอดภัยและความเป็นส่วนตัวที่น่าเป็นห่วงอย่างมาก แอปพลิเคชันนี้ต้องการสิทธิ์ในการเข้าถึงที่กว้างขวางเกินความจำเป็น…

Details

คู่มือ Defenders’ Guide 2025 เสริมแกร่งการป้องกันของคุณอย่างมั่นคง

ยกระดับการป้องกันภัยของคุณในปี 2025: Defenders’ Guide โดยผู้เชี่ยวชาญจาก Akamai จาหในโลกดิจิทัลที่ภัยคุกคามไซเบอร์พัฒนาอย่างไม่หยุดนิ่ง การเตรียมพร้อมรับมือกับความท้าทายในปี 2025 จึงเป็นสิ่งสำคัญยิ่ง คู่มือนี้รวบรวมบทเรียนจากประสบการณ์จริงของผู้เชี่ยวชาญด้านความปลอดภัยที่เผชิญกับภัยคุกคามในแต่ละวัน โดยนำเสนอแนวทางปฏิบัติที่สามารถนำไปปรับใช้ได้จริง เพื่อเสริมสร้างกลยุทธ์การป้องกันภัยของคุณให้แข็งแกร่งยิ่งขึ้น เรียนรู้จากประสบการณ์จริง คู่มือนี้ไม่ได้เป็นเพียงงานวิจัยทางทฤษฎี แต่เป็นคู่มือปฏิบัติการที่อัดแน่นด้วยข้อมูลเชิงลึกและแนวทางแก้ไขปัญหาที่เกิดขึ้นจริง โดยอ้างอิงจาก Defenders’ Guide ซึ่งรวบรวมโปรโตคอลล่าสุดสำหรับการจัดการพอร์ตที่เปิดในปี 2024 เพื่อเป็นแนวทางในการเสริมสร้างกลยุทธ์ของคุณในปี 2025 นอกจากนี้ คุณยังสามารถรับชมอินโฟกราฟิกและดาวน์โหลดคู่มือฉบับเต็มเพื่อศึกษาข้อมูลเพิ่มเติมได้อีกด้วย เนื้อหาสำคัญในคู่มือ ปรับปรุงการบริหารและให้คะแนนความเสี่ยง: เรียนรู้วิธีการประเมินและจัดการความเสี่ยงอย่างมีประสิทธิภาพ เพื่อลดโอกาสในการถูกโจมตี นำหน้ามัลแวร์ยุคใหม่: ทำความเข้าใจและเตรียมพร้อมรับมือกับมัลแวร์รูปแบบใหม่ เช่น บอตเน็ต และภัยคุกคามเดิมที่กลับมาแพร่ระบาดอีกครั้ง จัดการช่องโหว่ด้านโครงสร้าง: เรียนรู้วิธีการแก้ไขช่องโหว่ด้านโครงสร้าง เช่น การใช้ VPN อย่างไม่เหมาะสม และการโจมตี XSS เพื่อป้องกันการโจมตีจากภายนอก เสริมความปลอดภัยของโฮสต์: เรียนรู้วิธีการเสริมความปลอดภัยของโฮสต์ โดยเฉพาะ Kubernetes ซึ่งเป็นระบบที่มีความสำคัญต่อการทำงานของแอปพลิเคชันสมัยใหม่ เตรียมพร้อมรับมือกับปี 2025 การป้องกันภัยคุกคามไซเบอร์เป็นกระบวนการที่ไม่สิ้นสุด คู่มือนี้เป็นเครื่องมือสำคัญที่จะช่วยให้คุณเตรียมพร้อมรับมือกับความท้าทายในปี 2025 และเสริมสร้างความปลอดภัยให้กับองค์กรของคุณอย่างยั่งยืน ดาวน์โหลดคู่มือของคุณวันนี้และเริ่มวางแผนกลยุทธ์การป้องกันภัยของคุณได้เลย…

Details

HPE Aruba Networking ได้รับการจัดอันดับใน CRN 2025 Security 100

CRN® ซึ่งเป็นแบรนด์ของ The Channel Company ได้จัดให้ HPE Aruba Networking ติดอยู่ในรายชื่อ Security 100 อันทรงเกียรติในหมวดความปลอดภัยเครือข่าย รายชื่อนี้เน้นถึงผู้จำหน่ายด้านความปลอดภัยไอทีชั้นนำที่มุ่งมั่นร่วมมือกับพันธมิตรทางธุรกิจเพื่อปกป้ององค์กรจากภัยคุกคามทางไซเบอร์ ในปีที่ 10 ของการจัดทำ CRN’s Security 100 ได้ให้เกียรติผู้จำหน่ายด้านความปลอดภัยที่มุ่งเน้นพันธมิตรทางธุรกิจใน 5 หมวดเทคโนโลยีหลัก ได้แก่ ความปลอดภัยปลายทางและการจัดการ, ความปลอดภัยด้านข้อมูลและการเข้าถึง, ความปลอดภัยเครือข่าย, การดำเนินงานด้านความปลอดภัย, ความเสี่ยงและการข่าวกรองด้านภัยคุกคาม รวมถึงความปลอดภัยทางเว็บ อีเมล และแอปพลิเคชัน บริษัทที่ได้รับการคัดเลือกใน Security 100 มีความโดดเด่นในด้านการนำเสนอเทคโนโลยีและบริการด้านความปลอดภัยที่ทันสมัยสำหรับพันธมิตรและลูกค้า ด้วยความต้องการด้านความปลอดภัยทางไซเบอร์ที่เพิ่มขึ้น ควบคู่ไปกับการเกิดขึ้นของโซลูชันและภัยคุกคามที่ขับเคลื่อนด้วย AI รายชื่อประจำปีนี้จึงเป็นแนวทางสำคัญสำหรับผู้ให้บริการโซลูชันที่มองหาพันธมิตรด้านความปลอดภัยที่เชื่อถือได้ เพื่อส่งมอบโซลูชันที่ยอดเยี่ยมให้แก่ลูกค้า   นวัตกรรมด้านความปลอดภัยเครือข่าย การที่ HPE Aruba Networking ได้รับการจัดอันดับใน CRN Security 100 ตอกย้ำถึงความเป็นผู้นำในการพัฒนานวัตกรรมด้านความปลอดภัยตลอดระยะเวลาเกือบ 20 ปี HPE…

Details

HackerOne ปล่อยคู่มือเจาะลึก! วิธีรับมือความเสี่ยง AI ด้านจริยธรรม-ความปลอดภัย ที่ทุกองค์กรต้องรู้

AI ปฏิวัติวงการซอฟต์แวร์และการรักษาความปลอดภัย ปัญญาประดิษฐ์ (AI) กำลังเข้ามามีบทบาทสำคัญในการเปลี่ยนแปลงการพัฒนาและการใช้งานซอฟต์แวร์อย่างรวดเร็วในหลากหลายภาคส่วน ตั้งแต่เทคโนโลยีพื้นฐานไปจนถึงการใช้งานจริงในผลิตภัณฑ์ต่างๆ ทำให้ AI กลายเป็นเครื่องมือสำคัญที่กำลังผลักดันให้องค์กรต่างๆ ต้องปรับตัวและพัฒนาอย่างต่อเนื่อง โดยเฉพาะที่ HackerOne ซึ่งเป็นหนึ่งในผู้นำด้านการรักษาความปลอดภัยทางไซเบอร์ เราได้มีโอกาสทำงานร่วมกับลูกค้าในหลากหลายอุตสาหกรรม ทำให้ได้รับข้อมูลเชิงลึกที่สำคัญเกี่ยวกับการเปลี่ยนแปลงที่ขับเคลื่อนโดย AI   นักพัฒนาและผู้บูรณาการ AI แรงผลักดันหลักของการเปลี่ยนแปลง การเปลี่ยนแปลงนี้ถูกขับเคลื่อนโดยสองกลุ่มหลัก ได้แก่ นักพัฒนา AI และผู้บูรณาการ AI นักพัฒนาคือผู้ที่สร้างสรรค์เทคโนโลยี AI ตั้งแต่โมเดลสร้างสรรค์ AI (Generative AI – GenAI) การประมวลผลภาษาธรรมชาติ (NLP) และโมเดลภาษาขนาดใหญ่ (LLMs) ที่มีบทบาทในการปรับเปลี่ยนกระบวนการต่างๆ ในหลายอุตสาหกรรม ในขณะที่ผู้บูรณาการ เช่น ลูกค้าองค์กรของเราทั้ง Snap, Instacart, CrowdStrike, Priceline, Cloudflare, X (Twitter) และ Salesforce ทำหน้าที่ในการรวมเอาเทคโนโลยี AI เหล่านี้มาใช้ในผลิตภัณฑ์และบริการของตนเอง…

Details