บล็อกทางเทคนิค
-
ระบบตรวจจับการบุกรุก (IDS) และระบบป้องกันการบุกรุก (IPS) คืออะไร?
ระบบตรวจจับการบุกรุก (IDS) เปรียบเสมือนหน่วยสอดแนมในเครือข่าย หน้าที่หลักคือการค้นหาพฤติกรรมการบุกรุกและส่งสัญญาณเตือน โดยการตรวจสอบปริมาณการรับส่งข้อมูลเครือข่ายหรือพฤติกรรมของโฮสต์แบบเรียลไทม์ และเปรียบเทียบกับ "คลังลายเซ็นการโจมตี" ที่ตั้งไว้ล่วงหน้า (เช่น ไวรัสที่รู้จัก...)อ่านเพิ่มเติม -
เกตเวย์ VxLAN (Virtual eXtensible Local Area Network): เกตเวย์ VxLAN แบบรวมศูนย์ หรือ เกตเวย์ VxLAN แบบกระจายศูนย์?
ก่อนที่จะพูดถึงเกตเวย์ VXLAN เราต้องพูดถึง VXLAN ก่อน จำไว้ว่า VLAN (Virtual Local Area Networks) แบบดั้งเดิมใช้ VLAN ID 12 บิตในการแบ่งเครือข่าย รองรับเครือข่ายตรรกะได้สูงสุด 4096 เครือข่าย ซึ่งใช้ได้ดีสำหรับเครือข่ายขนาดเล็ก แต่ในศูนย์ข้อมูลสมัยใหม่ที่มี...อ่านเพิ่มเติม -
ระบบตรวจสอบเครือข่าย “ผู้ช่วยส่วนตัวที่มองไม่เห็น” – NPB: ตำนานแห่งการจัดการปริมาณการรับส่งข้อมูลเครือข่ายในยุคดิจิทัล
ด้วยแรงผลักดันจากการเปลี่ยนแปลงทางดิจิทัล เครือข่ายองค์กรจึงไม่ได้เป็นเพียงแค่ "สายเคเบิลไม่กี่เส้นที่เชื่อมต่อคอมพิวเตอร์" อีกต่อไป ด้วยการแพร่หลายของอุปกรณ์ IoT การย้ายบริการไปยังระบบคลาวด์ และการทำงานจากระยะไกลที่เพิ่มมากขึ้น ปริมาณการรับส่งข้อมูลในเครือข่ายจึงเพิ่มขึ้นอย่างมหาศาล...อ่านเพิ่มเติม -
Network Tap กับ SPAN Port Mirror วิธีใดดีกว่าในการดักจับข้อมูลเครือข่ายเพื่อตรวจสอบและรักษาความปลอดภัยเครือข่ายของคุณ?
TAPs (Test Access Points) หรือที่รู้จักกันในชื่ออื่นๆ เช่น Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap, Optical Tap, Physical Tap เป็นต้น TAPs เป็นวิธีการที่นิยมใช้ในการเก็บรวบรวมข้อมูลเครือข่าย โดยให้ข้อมูลเชิงลึกที่ครอบคลุมเกี่ยวกับการไหลของข้อมูลเครือข่าย...อ่านเพิ่มเติม -
การวิเคราะห์ปริมาณการรับส่งข้อมูลเครือข่ายและการบันทึกปริมาณการรับส่งข้อมูลเครือข่ายเป็นเทคโนโลยีสำคัญที่จะช่วยให้มั่นใจได้ถึงประสิทธิภาพและความปลอดภัยของเครือข่ายของคุณ
ในยุคดิจิทัลปัจจุบัน การวิเคราะห์ปริมาณการรับส่งข้อมูลเครือข่ายและการบันทึก/รวบรวมข้อมูลการรับส่งข้อมูลเครือข่ายได้กลายเป็นเทคโนโลยีสำคัญในการรับประกันประสิทธิภาพและความปลอดภัยของเครือข่าย บทความนี้จะเจาะลึกในสองด้านนี้เพื่อช่วยให้คุณเข้าใจถึงความสำคัญและกรณีการใช้งาน และ...อ่านเพิ่มเติม -
การถอดรหัสและการประกอบ IP ที่แตกเป็นส่วน ๆ: Mylinking™ Network Packet Broker ระบุแพ็กเก็ต IP ที่แตกเป็นส่วน ๆ
บทนำ เราทุกคนทราบดีถึงหลักการจำแนกประเภทและการไม่จำแนกประเภทของ IP และการประยุกต์ใช้ในการสื่อสารเครือข่าย การแบ่งส่วนและการประกอบใหม่ของ IP เป็นกลไกสำคัญในกระบวนการส่งแพ็กเก็ต เมื่อขนาดของแพ็กเก็ตเกิน...อ่านเพิ่มเติม -
จาก HTTP สู่ HTTPS: ทำความเข้าใจ TLS, SSL และการสื่อสารแบบเข้ารหัสใน Mylinking™ Network Packet Brokers
ความปลอดภัยไม่ใช่ทางเลือกอีกต่อไป แต่เป็นหลักสูตรที่จำเป็นสำหรับผู้ปฏิบัติงานด้านเทคโนโลยีอินเทอร์เน็ตทุกคน HTTP, HTTPS, SSL, TLS - คุณเข้าใจจริงๆ หรือไม่ว่าเกิดอะไรขึ้นเบื้องหลัง? ในบทความนี้ เราจะอธิบายตรรกะหลักของโปรโตคอลการสื่อสารที่เข้ารหัสสมัยใหม่...อ่านเพิ่มเติม -
Mylinking™ Network Packet Broker (NPB): ส่องสว่างมุมมืดของเครือข่ายของคุณ
ในสภาพแวดล้อมเครือข่ายที่ซับซ้อน ความเร็วสูง และมักมีการเข้ารหัสในปัจจุบัน การมองเห็นภาพรวมอย่างครอบคลุมเป็นสิ่งสำคัญยิ่งสำหรับความปลอดภัย การตรวจสอบประสิทธิภาพ และการปฏิบัติตามข้อกำหนด Network Packet Brokers (NPBs) ได้พัฒนาจากตัวรวบรวม TAP แบบง่ายๆ ไปสู่ระบบที่ซับซ้อนและบูรณาการมากขึ้น...อ่านเพิ่มเติม -
Mylinking™ Network Packet Broker สามารถทำอะไรให้กับเทคโนโลยีเครือข่ายเสมือน (Network Virtual Technology) ได้บ้าง? VLAN กับ VxLAN ต่างกันอย่างไร?
ในสถาปัตยกรรมเครือข่ายสมัยใหม่ VLAN (Virtual Local Area Network) และ VXLAN (Virtual Extended Local Area Network) เป็นเทคโนโลยีการจำลองเสมือนเครือข่ายที่ใช้กันทั่วไปมากที่สุดสองแบบ แม้จะดูคล้ายกัน แต่จริงๆ แล้วมีความแตกต่างที่สำคัญหลายประการ VLAN (Virtual Local...)อ่านเพิ่มเติม -
การบันทึกข้อมูลการรับส่งข้อมูลเครือข่ายเพื่อการตรวจสอบ วิเคราะห์ และรักษาความปลอดภัยเครือข่าย: TAP เทียบกับ SPAN
ความแตกต่างหลักระหว่างการดักจับแพ็กเก็ตโดยใช้พอร์ต Network TAP และ SPAN คือ การทำ Port Mirroring (หรือที่รู้จักกันในชื่อ SPAN) และ Network Tap (หรือที่รู้จักกันในชื่อ Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap เป็นต้น) TAP (Terminal Access Point) เป็นอุปกรณ์ที่ทำงานแบบพาสซีฟโดยสมบูรณ์...อ่านเพิ่มเติม -
การโจมตีเครือข่ายที่พบบ่อยมีอะไรบ้าง? คุณจะต้องใช้ Mylinking เพื่อดักจับแพ็กเก็ตเครือข่ายที่ถูกต้องและส่งต่อไปยังเครื่องมือรักษาความปลอดภัยเครือข่ายของคุณ
ลองนึกภาพว่าคุณกำลังเปิดอีเมลธรรมดาๆ ฉบับหนึ่ง แล้วในชั่วพริบตาต่อมา บัญชีธนาคารของคุณก็ว่างเปล่า หรือคุณกำลังท่องเว็บอยู่แล้วหน้าจอล็อก และมีข้อความเรียกค่าไถ่ปรากฏขึ้นมา ฉากเหล่านี้ไม่ใช่ภาพยนตร์ไซไฟ แต่เป็นตัวอย่างที่เกิดขึ้นจริงของการโจมตีทางไซเบอร์ ในยุคนี้...อ่านเพิ่มเติม -
เหตุใดการเชื่อมต่อโดยตรงของอุปกรณ์เครือข่ายของคุณจึงไม่สามารถ Ping ได้? ขั้นตอนการตรวจสอบเหล่านี้มีความสำคัญอย่างยิ่ง
ในการปฏิบัติงานและการบำรุงรักษาเครือข่าย ปัญหาที่พบได้บ่อยแต่สร้างความยุ่งยากคือ อุปกรณ์ไม่สามารถ Ping ได้หลังจากเชื่อมต่อโดยตรง สำหรับทั้งผู้เริ่มต้นและวิศวกรที่มีประสบการณ์ มักจำเป็นต้องเริ่มต้นจากหลายระดับและตรวจสอบสาเหตุที่เป็นไปได้ บทความนี้...อ่านเพิ่มเติม











