บล็อกทางเทคนิค
-
ในฐานะวิศวกรเครือข่ายที่มีทักษะ คุณเข้าใจการโจมตีเครือข่ายทั่วไป 8 ประการหรือไม่?
วิศวกรเครือข่ายนั้นดูเผินๆ แล้วเป็นเพียง "ช่างเทคนิค" ที่สร้าง ปรับแต่ง และแก้ไขปัญหาเครือข่าย แต่ในความเป็นจริงแล้ว เราคือ "แนวป้องกันด่านแรก" ของความมั่นคงปลอดภัยไซเบอร์ รายงาน CrowdStrike ปี 2024 แสดงให้เห็นว่าการโจมตีทางไซเบอร์ทั่วโลกเพิ่มขึ้น 30% โดยจีน...อ่านเพิ่มเติม -
ระบบตรวจจับการบุกรุก (IDS) และระบบป้องกันการบุกรุก (IPS) คืออะไร?
ระบบตรวจจับการบุกรุก (IDS) เปรียบเสมือนหน่วยสอดแนมในเครือข่าย หน้าที่หลักคือการค้นหาพฤติกรรมการบุกรุกและส่งสัญญาณเตือน ระบบจะตรวจสอบปริมาณการใช้งานเครือข่ายหรือพฤติกรรมของโฮสต์แบบเรียลไทม์ โดยเปรียบเทียบ "ไลบรารีลายเซ็นการโจมตี" ที่ตั้งไว้ล่วงหน้า (เช่น ไวรัสที่รู้จัก)...อ่านเพิ่มเติม -
VxLAN (Virtual eXtensible Local Area Network) Gateway: เกตเวย์ VxLAN แบบรวมศูนย์หรือเกตเวย์ VxLAN แบบกระจาย?
ในการหารือเกี่ยวกับเกตเวย์ VXLAN เราต้องหารือเกี่ยวกับตัว VXLAN เสียก่อน จำไว้ว่า VLAN แบบดั้งเดิม (เครือข่ายท้องถิ่นเสมือน) ใช้รหัส VLAN 12 บิตเพื่อแบ่งเครือข่าย รองรับเครือข่ายเชิงตรรกะได้สูงสุด 4,096 เครือข่าย วิธีนี้ใช้ได้ดีกับเครือข่ายขนาดเล็ก แต่ในศูนย์ข้อมูลสมัยใหม่ ด้วย...อ่านเพิ่มเติม -
การตรวจสอบเครือข่าย “พ่อบ้านล่องหน” – NPB: ตำนานการจัดการการจราจรของ Nework ในยุคดิจิทัล
ด้วยแรงขับเคลื่อนจากการเปลี่ยนแปลงทางดิจิทัล เครือข่ายองค์กรจึงไม่ใช่แค่ "สายเคเบิลเพียงไม่กี่เส้นที่เชื่อมต่อคอมพิวเตอร์" อีกต่อไป ด้วยการขยายตัวของอุปกรณ์ IoT การย้ายบริการไปยังคลาวด์ และการนำการทำงานระยะไกลมาใช้มากขึ้น ปริมาณการรับส่งข้อมูลบนเครือข่ายจึงเพิ่มขึ้นอย่างรวดเร็ว เฉกเช่น...อ่านเพิ่มเติม -
Network Tap กับ SPAN Port Mirror การจับภาพการรับส่งข้อมูลเครือข่ายแบบใดดีกว่าสำหรับการตรวจสอบและรักษาความปลอดภัยเครือข่ายของคุณ?
TAP (Test Access Points) หรือที่รู้จักกันในชื่อ Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap, Optical Tap, Physical Tap เป็นต้น Tap เป็นวิธีการที่ได้รับความนิยมในการรับข้อมูลเครือข่าย ซึ่งช่วยให้มองเห็นภาพรวมของข้อมูลเครือข่ายได้อย่างครอบคลุม...อ่านเพิ่มเติม -
การวิเคราะห์ปริมาณการรับส่งข้อมูลเครือข่ายและการบันทึกปริมาณการรับส่งข้อมูลเครือข่ายเป็นเทคโนโลยีหลักที่จะช่วยให้มั่นใจถึงประสิทธิภาพและความปลอดภัยของเครือข่ายของคุณ
ในยุคดิจิทัลปัจจุบัน การวิเคราะห์ทราฟฟิกเครือข่ายและการดักจับ/รวบรวมทราฟฟิกเครือข่ายได้กลายเป็นเทคโนโลยีสำคัญที่ช่วยให้มั่นใจถึงประสิทธิภาพและความปลอดภัยของเครือข่าย บทความนี้จะเจาะลึกสองประเด็นนี้เพื่อช่วยให้คุณเข้าใจถึงความสำคัญและกรณีการใช้งาน รวมถึง...อ่านเพิ่มเติม -
การถอดรหัสการแบ่งส่วน IP และการประกอบใหม่: Mylinking™ Network Packet Broker ระบุแพ็กเก็ต IP ที่แบ่งส่วน
บทนำ เราทุกคนทราบหลักการจำแนกประเภทและหลักการไม่จำแนกประเภทของ IP และการนำไปใช้ในการสื่อสารเครือข่าย การแบ่งส่วนและการประกอบ IP เป็นกลไกสำคัญในกระบวนการส่งแพ็กเก็ต เมื่อขนาดของแพ็กเก็ตเกินขีดจำกัด...อ่านเพิ่มเติม -
จาก HTTP ถึง HTTPS: ทำความเข้าใจ TLS, SSL และการสื่อสารที่เข้ารหัสใน Mylinking™ Network Packet Brokers
ความปลอดภัยไม่ใช่ทางเลือกอีกต่อไป แต่เป็นหลักสูตรที่จำเป็นสำหรับผู้ปฏิบัติงานด้านเทคโนโลยีอินเทอร์เน็ตทุกคน HTTP, HTTPS, SSL, TLS - คุณเข้าใจเบื้องหลังอย่างแท้จริงหรือไม่? ในบทความนี้ เราจะอธิบายตรรกะหลักของโปรโตคอลการสื่อสารแบบเข้ารหัสสมัยใหม่...อ่านเพิ่มเติม -
Mylinking™ Network Packet Broker (NPB): ส่องสว่างมุมมืดของเครือข่ายของคุณ
ในสภาพแวดล้อมเครือข่ายที่ซับซ้อน ความเร็วสูง และมักมีการเข้ารหัสในปัจจุบัน การมองเห็นข้อมูลที่ครอบคลุมถือเป็นสิ่งสำคัญยิ่งสำหรับความปลอดภัย การตรวจสอบประสิทธิภาพ และการปฏิบัติตามข้อกำหนด Network Packet Brokers (NPB) ได้พัฒนาจากตัวรวบรวม TAP แบบง่ายๆ ไปสู่ตัวรวมข้อมูลที่ซับซ้อนและผสานรวม...อ่านเพิ่มเติม -
Mylinking™ Network Packet Broker ทำอะไรได้บ้างสำหรับเทคโนโลยีเสมือนเครือข่าย? VLAN เทียบกับ VxLAN
ในสถาปัตยกรรมเครือข่ายสมัยใหม่ VLAN (เครือข่ายท้องถิ่นเสมือน) และ VXLAN (เครือข่ายท้องถิ่นขยายเสมือน) เป็นสองเทคโนโลยีการจำลองเสมือนเครือข่ายที่ใช้กันมากที่สุด ทั้งสองเทคโนโลยีนี้อาจดูเหมือนคล้ายกัน แต่จริงๆ แล้วมีความแตกต่างที่สำคัญหลายประการ VLAN (เครือข่ายท้องถิ่นเสมือน)...อ่านเพิ่มเติม -
การจับข้อมูลการรับส่งข้อมูลเครือข่ายเพื่อการตรวจสอบ วิเคราะห์ และรักษาความปลอดภัยเครือข่าย: TAP เทียบกับ SPAN
ความแตกต่างหลักระหว่างการจับแพ็กเก็ตโดยใช้พอร์ต Network TAP และพอร์ต SPAN คือ Port Mirroring (หรือที่เรียกว่า SPAN) Network Tap (หรือที่เรียกว่า Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap ฯลฯ) TAP (Terminal Access Point) เป็นพอร์ตแบบพาสซีฟเต็มรูปแบบ...อ่านเพิ่มเติม -
การโจมตีเครือข่ายที่พบบ่อยมีอะไรบ้าง? คุณจะต้องใช้ Mylinking เพื่อจับแพ็กเก็ตเครือข่ายที่ถูกต้องและส่งต่อไปยังเครื่องมือรักษาความปลอดภัยเครือข่ายของคุณ
ลองนึกภาพว่าคุณกำลังเปิดอีเมลธรรมดาๆ แล้วจู่ๆ บัญชีธนาคารของคุณก็ว่างเปล่า หรือคุณกำลังท่องเว็บอยู่ดีๆ หน้าจอก็ล็อกและข้อความเรียกค่าไถ่ก็โผล่ขึ้นมา ฉากเหล่านี้ไม่ใช่หนังไซไฟ แต่เป็นตัวอย่างการโจมตีทางไซเบอร์ในชีวิตจริง ในยุคสมัยนี้...อ่านเพิ่มเติม











