CAT Telecom จัดงานเปิดตัวบริการใหม่ล่าสุด ‘Cyfence’ บริการการรักษาความปลอดภัยระบบเครือข่ายเทคโนโลยีสารสนเทศ ในวันอังคารที่ 24 ตุลาคม 2549 เวลา 10.00 น. ณ ห้องบางกอก คอนเวนชั่นเซ็นเตอร์ ชั้น 5 เซ็นทรัล พลาซ่า ลาดพร้าว

Nontawattana Saraman
CAT Telecom จัดงานเปิดตัวบริการใหม่ล่าสุด ‘Cyfence’ บริการการรักษาความปลอดภัยระบบเครือข่ายเทคโนโลยีสารสนเทศ ในวันอังคารที่ 24 ตุลาคม 2549 เวลา 10.00 น. ณ ห้องบางกอก คอนเวนชั่นเซ็นเตอร์ ชั้น 5 เซ็นทรัล พลาซ่า ลาดพร้าว
กำหนดการรับส่งข้อมูลบนเครือข่ายคอมพิวเตอร์ โดยใช้ SRANwall
จากเดิม การใช้งานอินเตอร์เน็ททั่วไป ไม่ว่าเป็นการใช้งานที่บ้าน หรือในองค์กร บริษัท จะพบว่าเราไม่สามารถกำหนด การรับส่งข้อมูล ทั้งขาเข้าข้อมูลบนเครือข่าย และ ขาออกข้อมูลบนเครือข่าย หากไม่มีอุปกรณ์ ที่เรียกว่า Network Traffic management ในปัจจุบันทีมพัฒนา SRAN ได้พัฒนาอุปกรณ์ Security Gateway ที่ชื่อว่า SRANwall ได้รวมคุณสมบัติ Network Traffic Management เข้ามาใช้งานได้ เพื่อสร้างความคุ้มค่าแก่ผู้ใช้งานและผู้ดูแลระบบ เนื่องจาก รวมคุณสมบัติการป้องกันหลายๆอย่างในตัว
การติดตั้ง SRANwall เพื่อทำหน้าที่เป็น Network Traffic Management
ทำการติดตั้งที่ Gateway ขององค์กร หากมีอุปกรณ์ ISDN/ADSL Router อยู่ ทำการติดตั้งหลังอุปกรณ์ดังกล่าว
คุณสมบัติในการตรวจและบริหารจัดการรับส่งข้อมูลในองค์กร ประกอบไปด้วย
1. ข้อมูล Download/ Upload files
2. Application ที่ใช้งานต่างๆ เช่น
2.1 การรับส่งข้อมูลบน HTTP ( การใช้งาน Web )
2.2 การรับส่งข้อมูลบน SMTP / POP3 / IMAP/ Lotus notes (ใช้งานรับส่ง Mail)
2.3 การรับส่งข้อมูล VoIP
2.4 การรับส่งข้อมูลการสนทนา (MSN , Yahoo, Google talk, ICQ เป็นต้น)
2.5 การรับส่งข้อมูลการใช้ Remote Access (VNC , PC anywhere, RDP เป็นต้น)
3. การรับส่งข้อมูลที่ไม่พึ่งประสงค์ในองค์กร
3.1 การใช้งาน P2P
3.2 การเล่น Games Online
ทั้งหมดที่กล่าวมานี้ ระบบ SRAN Wall “Security Gateway” สามารถควบคุมและจัดการ การใช้งาน การรับส่งข้อมูลเหล่านี้ได้ทั้งหมด จึงอาจกล่าวได้ว่า ทำให้องค์กรที่ใช้งานเกิดความคล่องตัว และใช้งานตามความสำคัญของการรับส่งข้อมูลบนเครือข่ายได้อย่างถูกต้อง
ตัวอย่างการบริหารจัดการข้อมูลเครือข่ายคอมพิวเตอร์ (Case Study)
บน Menu ควบคุม จากระบบ SRAN Wall
ในองค์กร AAA ต้องการใช้เครือข่ายคอมพิวเตอร์ โดยมีความต้องการดังนี้
ควบคุมการระดับความสำคัญการ รับส่งข้อมูลที่ต่ำ
1 . ไม่ให้มีการเล่น P2P ในช่วงเวลาทำงาน
2. ไม่ให้เล่น Games Online ในช่วงเวลาทำงาน
3. กำหนดการรับส่งข้อมูลบนโปรแกรม Chat ระบุที่ MSN เนื่องจากมีคนนิยมใช้สูง
4. กำหนดการเล่น Multimedia
ควบคุมการระดับความสำคัญการ รับส่งข้อมูลที่สูง
1. ให้ความสำคัญ กับการใช้รับส่งข้อมูล ที่เป็น Mail และ Web
2. ให้ความสำคัญ การใช้ VoIP
ผู้ดูแล เมื่อติดตั้ง SRAN wall ในตำแหน่งที่ถูกต้องแล้ว ทำการเปิด Menu ในการควบคุม ผ่าน web interface และ ผ่าน protocol SSL
คลิกที่ Menu ขวามือ เลือก Traffic Shaper
จะปรากฎ Web Wizard ในการควบคุมค่า การรับส่งข้อมูล
กำหนดค่า เริ่มต้น เลือกค่าควบคุมตามต้องการ ในภาพ กำหนด การใช้งานผ่านเครือข่าย LAN ให้ทำการ Download ที่ 128 k/sec และ ในเครือข่าย WAN ให้ทำการ upload ข้อมูลที่ 512k/sec
เมื่อกำหนดค่าเริ่มต้นแล้ว จะเป็นการควบคุมการรับส่งข้อมูลตาม Application เริ่มจาก
เรื่องของ VoIP
กำหนดค่า VoIP โดยสามารถเลือกใช้บริการตามผู้ให้บริการได้ และเลือก Bandwidth ในการรับส่งข้อมูล โดยมีค่าเริ่มต้นที่ 56k – 10M ขึ้นกับอัตราการเรื่องใช้บริการอินเตอร์เน็ทองค์กรนั้น
Application ที่ 2 การกำหนด P2P Networking
ในส่วน P2P สามารถเลือก Shaping ตามโปรแกรมได้ โดย ระบบ SRANwall รู้จัก P2P ประมาณ 20โปรแกรม ดังนี้
ตัวอย่างโปรแกรม P2P ที่ SRANwall รู้จัก
Application ที่ 3 คือการควบคุมการรับส่งข้อมูลของ Games Online
ผู้ดูแลระบบเครือข่ายสามารถที่จะเลือกควบคุมการรับส่งข้อมูล ตามชนิดของ Games Online ได้ประมาณ 20 โปรแกรม
ส่วน Application อื่นๆ SRANwall ได้แบ่งเป็นหัวข้อ ดังนี้
– การ Remote Services / Terminal emulation
– Messengers (Chat โปรแกรมสนทนา)
– VPN
– Multimedia / Streaming
– Web
– Mail
– Miscellaneous ( ได้แก่ DNS, ICMP, SMB, MYSQL , NNTP , CVSUP เป็นต้น)
เมื่อทำการปรับแต่งค่าตามที่บริษัท AAA ต้องการแล้ว ใน menu ควบคุม SRANwall จึงขึ้นพร้อมทำงาน
จบขั้นตอนการกำหนดค่า SRAN Traffic Shaper Wizard
รอระบบทำการ Reset ค่า และพร้อมทำงานต่อไป
เท่านี้ ก็สามารถควบคุม การรับส่งข้อมูลในองค์กรอย่างมีประสิทธิภาพ และสะดวกในการใช้งาน
ในระบบ SRANwall ยังมีฟังชั่นการใช้งานอื่นๆอีกมาก จะขอได้ กล่าวในตอนต่อไป
นนทวรรธนะ สาระมาน
Nontawattana Saraman
ทุกวันนี้ปัญหาระบบเครือข่ายกับเป็นปัญหาภายในองค์กร และกลายเป็นปัญหาสำคัญที่ยากแก่การควบคุม ปัญหาดังกล่าวคือการแพร่ระบาดไวรัสคอมพิวเตอร์ จากภายในเครือข่ายของตนเอง ทั้งที่เกิดจากเครื่อง client ในองค์กร และ เครื่องพกพาได้แก่ PC Notebook ที่สามารถนำไปใช้งานที่บ้าน หรือ ที่อื่นๆ และติดไวรัสคอมพิวเตอร์ หรือสิ่งผิดปกติอย่างอื่นจากนอกวง LAN องค์กร และเมื่อนำมาใช้งานใน LAN องค์กรแล้ว จึงแพร่กระจายไวรัสคอมพิวเตอร์ไปเครื่องอื่นๆในองค์กรอีกด้วย ปัญหานี้ จะแก้ไขได้ก็ต่อเมื่อมีระบบ NAC (Network Access Control) เพื่อเข้ามาควบคุมการลงทะเบียนเครื่องคอมพิวเตอร์ ทั้งเครื่องที่เป็น PC แบบตั้งโต๊ะ และ PC ที่เป็นเครื่องแม่ข่าย รวมถึง Notebook , PDA เป็นต้น วิธีการป้องกันเครื่องพกพาที่นำมาใช้งานในองค์กร เรียกว่า “Endpoint security”
การสร้าง NAC โดยใช้คู่กับ SRAN Wall ต้องมีอุปกรณ์เสริมดังนี้
คุณสมบัติทำ NAC ใน SRAN Wall คือ
ติดตั้งระบบ SRAN Wall ไว้เป็น Gateway ของระบบ และกำหนดค่าดังนี้
ทางผู้ดูแลระบบสามารถเลือกให้ใช้ การ authentication บน User RADIUS Server หรือจะสามารถเลือก add user เครื่องพร้อมค่า MAC address ได้เอง
เพื่อ add ค่า MAC address เครื่อง PC ที่อยู่ในวง LAN
หรือทำการ add user ใน menu users
คลิกที่ menu Allowed IP addresses
คลิกที่เพิ่ม ที่เครื่องหมาย + ใน Web ควบคุม
หรือจะระบุให้เครื่องที่ non- authentication ให้ทำการ scan ไวรัสคอมพิวเตอร์ก่อนถึงจะเข้าสู่ระบบเครือข่ายขององค์กรได้ ก็ตั้งเป็น Direction to …
เมื่อทำการ scan virus ผ่านแล้ว เครื่องปลอดจากไวรัส จึงสามารถเข้าใช้งานในองค์กรได้
หรือจะตั้งค่า Direction to เครื่องที่เป็น VA (Vulnerability Assessment) เพื่อตรวจสอบดูว่ายังขาด patch software และ OS เพื่อให้ update patch เสียก่อนก่อนที่จะเข้าสู่ระบบ LAN ในองค์กร ก็จะทำให้เครื่อง Notebook หรือ PDA ระบบพกพาต่างๆ ปลอดภัยมากขึ้นเมื่อนำใช้กับ LAN ในองค์กร
นอกจากจะสามารถควบคุมการ Access เครื่องในองค์กรได้แล้ว ยังสามารถควบคุมการใช้งาน Wireless LAN หรือพวก Hotspot ได้อีกด้วย โดยใช้หลักการเดียวกันนั้นคือ
หากเครื่องที่ไม่ได้รับ อนุญาติ ก็จะทำการ Redirect ไปที่ URL ให้ลงทะเบียนได้
โดยเราสามารถระบุ content สำหรับ URL ที่ต้องการ Redirection ได้ ตามต้องการ
ทั้งหมดนี้ จะควบคุมเครื่องแปลกปลอม ที่เข้าสู่ระบบเครือข่าย LAN ในองค์กร ได้ หากเราควบคุมเครื่องแปลกปลอมได้ การแพร่ระบาดไวรัสคอมพิวเตอร์ ที่ติดจากที่อื่น และนำแพร่เชื้อในองค์กรจะน้อยลง เครือข่ายคอมพิวเตอร์ก็จะปลอดภัยมากขึ้น
นนทวรรธนะ สาระมาน
Nontawattana Saraman
สังเกตไหมว่า ทำไม หลายองค์กร ที่ลงทุนด้านระบบรักษาความปลอดภัยไปแล้ว ถึงยังคงต้องมาปวดหัวกับเรื่องภัยคุกคามต่างๆที่เกิดขึ้นอยู่ ทั้งที่ซื้อระบบ Firewall , IDS/IPS และ software ป้องกันภัยต่างๆ ไปแล้ว ก็ยังคงไม่ปลอดภัยอยู่ดี เนื่องจากที่เราทราบกันดีว่าองค์ประกอบที่สำคัญในด้านการรักษาความปลอดภัยข้อมูล มี 3 ข้อ คือ เรื่องเทคโนโลยี คน และ กระบวนการ หากเราลงทุนเทคโนโลยีไปแล้ว แต่ยังไม่มีการดูแล คน และไม่มีการจัดการที่กระบวนการ เราก็ยังไม่ปลอดภัย เป็นโจทย์ใหญที่ทำให้ผมต้องการให้มีความปลอดภัยข้อมูลในองค์กร แบบสำเร็จรูป โดยใช้องค์ประกอบหลักใหญ่ทั้ง 3 เพื่อสร้างความลงตัว ผมมองว่า การทำให้ คน และ กระบวน การจะรวมกันได้นั้นต้องมี มาตราฐานมารองรับ โดยที่มาตราฐานที่ใช้ในการทำ Information Security มีอยู่ด้วยกันหลายรูปแบบ จึงทำให้เป็นที่สงสัย และเกิดความไม่เข้าใจว่าจะเริ่มต้นที่จุดไหนก่อนดี ?
ผมจึงได้เสนอแนวคิด การตั้ง ศูนย์เตือนภัยทางเครือข่ายคอมพิวเตอร์ ขึ้น หรือที่เรียกว่า SOC (Security Operation Center) หากแต่ SOC ตามความหมายของคนทั่วไปมักจะมองเป็นห้องบัญชาการขนาดใหญ่ และมีเครื่องคอมพิวเตอร์ไว้สังเกตการจำนวนมาก มีคนปฏิบัติหน้าที่ และค่อยเฝ้าระวังภัยที่อาจจะเกิดขึ้นบนระบบเครือข่าย ทุกคนเห็นว่าการจัดทำ SOC เป็นเรื่องที่ดี และควรจะลงมือปฏิบัติ แต่ไม่รู้จะเริ่มต้นอย่างไร ?
คำถามทั้ง 2 ที่ยังไม่ได้รับคำตอบ เหล่านี้จึงเกิดการลงทุนด้านระบบเครือข่ายความปลอดภัยจำนวนมาก โดยไม่รู้ว่าจะคุ้มทุนที่ใด
คำตอบผมมี ใน 1 Blade server โดยทั้งระบบนี้จะสามารถ compliance ตรงตาม มาตราฐานที่เราต้องการไม่ว่าเป็น ISO17799 , SOX, HIPAA คุณสามารถเลือก compliance และให้ระบบตรวจสอบว่ายังขาดตกในมาตราฐานข้อใดในองค์กรได้
ในส่วนการสร้างมาตราฐานความปลอดภัยข้อมูล บน SOC โดยสรุป สามารถแบ่ง เทคโนโลยี ในการเปรียบเทียบได้ 4 หัวข้อหลักคือ
1. Threat Detection เกี่ยวกับการตรวจตราภัยคุกคามที่อาจเกิดขึ้นบนเครือข่าย ไม่ว่าเป็นแบบ Reactive เช่น log firewall , syslog จาก devices หรือ proactive เช่น IDS/IPS , antivirus แบบ Real time , รวมถึงระบบ Network access control สำหรับ endpoint security สำหรับเครื่องพกพา และเครื่องแปลกปลอมที่เข้าสู่เครือข่าย LAN ในองค์กร
2. Vulnerability Detection / Management เกี่ยวกับการสร้างความปลอดภัยสม่ำเสมอ และการประเมินความเสี่ยงเพื่อป้องกันเครือข่ายคอมพิวเตอร์ รวมถึงเครื่องคอมพิวเตอร์ในองค์กร
3. Remediation คือ การตรวจตรา software การเก็บข้อมูล และแผนฉุกเฉินที่ต้องรองรับเมื่อเกิดสถานการณ์ที่ผิดปกติขึ้นมา
4. Security and Available Management คือ การสร้างระบบความปลอดภัยทั้งเป็นโครงสร้างหลัก และ องค์ประกอบในการบริหารจัดการ เช่น ระบบ core switch , Firewall Gateway , Remote access ,VPN , รวมถึงการทำ System Monitoring Hardware/Software
โดยทั่วไปอุปกรณ์ด้านระบบรักษาความปลอดภัย ที่นำมาใช้งานกันในประเทศไทย มักจะไปอยู่ในข้อ 4 นั่นคือ Security and Available Management และ ในส่วน Threat Detection ก็มีบทบาทมากในปี 2 ปีหลัง
หากเราประเมินดูแล้วการจัดหา เทคโนโลยีให้ตรงตาม compliance ทั้งหมดคงเป็นการลงทุนที่สูงมาก แต่เมื่อเราจับประเด็นใน 4 โหมดนี้ดังกล่าวทำให้เราทราบว่า การจัดหาเทคโนโลยีมาสร้าง SOC ก็ไม่ใช่เรื่องยากเกินไป เราสามารถสร้าง SOC ภายใน 1 ตู้ Rack หรือ 1
Blade Server ได้
ในการออกแบบ SOC ที่เราเรียกว่า “SOC in box” เป็นแนวทางแก้ไขปัญหาภัยคุกคามที่เกิดขึ้นบนการใช้ข้อมูลในองค์กร แบบประหยัดงบประมาณ การลงทุน และได้ผลตามมาตราฐานการรักษาความปลอดภัย ISO17799 ได้
โดยเราสามารถแยกในแต่ละ เทคโนโลยี เพื่อบรรจุลงใน blade server ดังนี้
ส่วนประกอบที่ 1 ใช้ IDS/IPS ใช้ SRAN Security Center , และระบบ FreeNAC
ส่วนประกอบที่ 2 ใช้ VA/VM ใช้ SRAN Security Center
ส่วนประกอบที่ 3 ใช้ NetXMS และ FreeNAS
ส่วนประกอบที่ 4 ใช้ SRAN Wall , OSSIM
ทั้งหมดนี้จะสามารถ comply ตาม ISO17799 ได้อย่างลงตัว
เท่านี้เราสามารถสร้าง SOC บน blade server 1 เครื่อง บนเทคโนโลยี SRAN และ Open source ชั้นนำตรงตาม compliace มาตราฐานที่ ISO17799 รองรับไว้ คุ้มค่าการลงทุนประหยัดงบประมาณ สนองนโยบายเศรษฐกิจพอเพียง ได้
นนทวรรธนะ สาระมาน
Nontawattana Saraman
2/09/49
เนื้อหาคือ องค์ประกอบด้านระบบรักษาความปลอดภัยข้อมูล ทั้งหมด ไม่ว่าเป็น คน เทคโนโลยี และนโยบาย คำตอบสุดท้ายที่ตอบคำถามองค์ประกอบนี้ได้ คือ “SRAN” แสดงให้เห็นคำพูดที่ว่า “ร่วมกันขับเคลื่อนปัญญาไทย เพื่อสามารถแข่งขันระดับสากล”
สามารถดูรายละเอียดได้ที่ http://gallery.sran.org/main.php?g2_view=core.ShowItem&g2_itemId=221
นนทวรรธนะ สาระมาน
Nontawattana Saraman
ตลอดระยะเวลา 3 ปีที่ผ่านมาเราได้พัฒนา SRAN Appliance มาโดยตลอดเส้นทางแห่งความยากลำบากทำให้เราทราบดีว่า งานวิจัยและพัฒนาไม่ใช่เรื่องง่าย แต่ถึงพบอุปสรรคนานับประการแต่เราก็ไม่ได้ย่อท้อแต่อย่างใด เพราะจุดมุ่งหมายเราต้องการสร้างระบบ เพื่อรักษาความปลอดภัยข้อมูลสารสนเทศ ให้เกิดขึ้นบนประเทศแห่งนี้ ประเทศไทยของเรา
ตัวอย่างเหตุการณ์ที่เกิดขึ้นในช่วงที่เราได้พัฒนาอุปกรณ์ตัวนี้ จากอดีต จนถึง ปัจจุบัน
ดู video เส้นทางพัฒนาได้ที่ http://www.gbtech.co.th/video/SRAN_story.html
ขอทดสอบ SRAN Station คลื่น สำราญ อารมณ์
เพลงที่ชอบครับ
procol harum – a whiter shade of pale
เพลงของ Dire Straits – Local Hero แสดงสด
on Aug 14, 2006 1:17 am.
ภาพจาก blog.icicom.up.pt
เมื่อเราย้อนหลังไปอีกนิด เรื่องจาก wikipedia เริ่มมีการเปิดให้สำหรับผู้คนมาใส่เนื้อหา และข้อมูลเองได้ ทำให้เกิดเป็นชุมชน online ที่มากด้วยความเอื้อเฝือสร้างสรรค์ จนเกิดเป็น free encyclopedia
ซึ่งเป็นสารานุกรมที่ขนาดข้อมูลมากชนิดที่ว่าอยากรู้คำนิยาม อะไรก็สามารถหาได้จาก wikipedia รวมถึงเหตุการณ์ต่างๆ ตามวัน เวลา ปี พศ อื่นๆอีกมากมาย นี้แหละครับ จุดกำเนิดของแนวคิดและการพัฒนา web 2.0 ตามความเข้าใจของผม ปรัชญาอย่างหนึ่งที่สัมผัสได้ นั่นคือ มนุษย์เราต้องการความคิดที่อิสระ เปิดเผย ร่วมแรงร่วมใจกัน ทำเพื่อสังคม นี่คงเป็นสันชาตญาณในส่วนลึกที่ดีของมนุษย์ จึงก่อให้เกิดความนิยม ขึ้นจากเทคโนโลยีเช่นนี้
อีกไม่นาน เราก็พบว่า google , yahoo หรือ msn ก็นำความคิดที่คล้ายคลึงกันผลิตเทคโนโลยี หลากหลายด้วยสื่อภาษาทางโปรแกรม จนเกิดนวัฒกรรมใหม่ เช่น Google ได้สร้าง maps.google.com และมีผู้คนต่อยอดจากสิ่งนี้ (google map Mashup) จนเกิดผลพ่วงแห่งจิตนาการ ของผู้หลงไหลเทคโนโลยี รวมถึงผม และทีมงาน ได้ต่อยอดทาง map google จนเป็นผลงาน เช่น http://map.sran.net/webid/ ขึ้นมาเป็นต้น ยังมีอีกหลายเทตโนโลยี web 2.0 ที่น่าสนใจ เรามาฟังกันหน่อย เผื่อว่าจะต่อยอดแนวคิดต่อไป
ขอชี้แจงอีกนิดสำหรับ web 2.0 จุดหนึ่งที่น่าสนใจ คือ การมีส่วนร่วมในทางสร้างสรรค์ และก่อเกิดชุมชน online อย่างอิสระภาพ ในแบบเฉพาะของกลุ่มคน ผมขอยกตัวอย่าง เช่น
Frappr ให้บริการชุมชน online ผ่านเทคโนโลยี google map ทำให้เกิดการสื่อสารไร้พรมแดน และสร้างความสนใจที่ตนเองมี กับกลุ่มเพื่อนใหม่ ที่สนใจในสิ่งเดียวกับเรา
Flickr บริการแบ่งปันรูป กลายเป็น Gallery ขนาดใหญ่ และเป็นแหล่งเก็บรูปภาพที่ไม่มีวันเต็ม สามารถเผยแพร่ได้ทั้งเป็นแบบสาธารณะ ,เฉพาะกลุ่ม หรือไม่เปิดเผยได้ ทุกวันนี้ผมก็เป็นสมาชิก flickr อยู่หลาย account เนื่องจากไม่ต้องการเก็บภาพ ในการตกแต่ง web ไว้ในเครื่อง ก็เก็บไว้ที่ flickr พอหมดเดือน ก็เริ่มนับความจุใหม่ รวดเร็ว แถมสามารถปรับแต่งขนาด size ของภาพได้เองอัตโนมัติ สมควรแล้วที่ yahoo ได้ซื้อ flickr ไปเมื่อปีที่แล้ว
youtube ในสมัยนี้คงยากที่จะไม่มีใครรู้จัก youtube ผู้ก่อตั้งเป็นคนสัญชาติจีน ที่เต็มไปด้วยความน่าสนใจ เป็นแหล่งเก็บ clip video ที่ใหญ่ ไม่แพ้กับ video.google.com แตกต่างตรงที่ youtube เป็น clip video ที่มีชีวิต ชีวา ง่ายในการใช้งาน ร่วมถึง มีความชาญฉลาดในส่วนจดจำ สมาชิก ใช้เวลาไม่ถึงปี ทำให้คนทั่วโลกได้รู้จัก youtube ได้ จากโฆษณารองเท้ากีฬายี่ห้อหนึ่ง ที่หัน มาใช้เทคโนโลยีโฆษณาผ่าน clip video แล้วไปเผยแพร่ใน youtube จนยอด download clip นี้จำนวนมากในแต่ละวัน ถือได้ว่าเป็น จุดพลิกวงการสื่อโฆษณา ที่อาจเปลี่ยนกลยุทธ โฆษณาผ่าน clip video มากขึ้น เพราะลงทุนต่ำแต่ผลลัพท์ กับเกินความคาดหมาย
clickcaster เทคโนโลยี pod cast ที่น่าสนใจ ในการบันทึกเสียง และสร้างเป็น blog โดยรวบรวม ดาวเด่น เทคโนโลยี bookmarks ไม่ว่าเป็น del.icio.us , digg และ technorati ทำให้ชุมชน online ได้มีการกระจายตัวเพื่อการเผยแพร่อย่างคาดไม่ถึง podcast ของ clickcaster น่าสนใจตรงที่ เราสามารถออกแบบรายการ และบันทึกเสียง เก็บเพื่อเผยแพร่บนอินเตอร์เน็ทได้อย่างยอดเยี่ยม โดยที่ไม่ต้องอิงแนวเก่าที่ต้องเป็นนักจัดรายการวิทยุ และวิทยุ online แต่นี้เป็น blog station ที่ตัวเราเองสามารถเป็นทั้งพิธีกร และเขียนบทเอง ได้อีกด้วย น่าสนใจมาก
ที่ยกตัวอย่าง web 2.0 มา ก็อาจมีคนตั้งคำถามว่า หากทั้งที่กล่าว เกิดขึ้นใน web บริษัทเราทั้งหมดจะได้หรือไม่ ? คำตอบคือ ได้เช่นกัน แต่เราต้องใช้ทรัพยากรในการเก็บข้อมูลจำนวนมาก และระบบรักษาความปลอดภัยที่ดีพอ พร้อมให้ความเสรียฐภาพระบบได้ ซึ่งที่กล่าวก็อาจจะไม่คุ้มค่าแล้ว
แนวคิดคือ ใช้ทรัพยากรจาก web 2.0 ที่พร้อมให้บริการ จากนั้นหา
– Hosting เพื่อสื่อสาร website
– ติดตั้ง CMS ต่างๆที่เหมาะสม ไม่ว่าเป็น Dupal , Mambo ก็ได้ เพื่อความสะดวกในการบริหารจัดการเนื้อหาใน website
-ใช้ web 2.0 ให้เกิดประโยชน์
– ใช้เทคโนโลยี VoIP ในการติดต่อลูกค้า หรือประชุมทางไกล ไม่ว่าเป็นโปรแกรม ก่ skyp,MSN,yahoo,Gtalk
-ใช้ Paypal มาช่วยในการ ซื้อขายสินค้า
และแล้วธุรกิจ e-commerce ของเราที่ตั้งใจไว้เกิดขึ้นได้อย่างรวดเร็วขึ้น
มาถึงตรงนี้ เรามามองโลก IT ในยุคใหม่กัน ไม่ว่าเป็นการทำ e-commerce การโฆษณา การประชาสัมพันธ์ เราคงใช้ทฤษฎีเก่าๆ ต่อไปไม่ได้อีกแล้ว ในอนาคตอีกไม่นานนี้ บริษัทจะเล็กลง เวลาจะหมุนเร็วขึ้น เพราะการแข่งขันที่ดุเดือดขึ้น ทุกคนมีความรู้ใกล้เคียงกัน เพราะสื่ออินเตอร์เน็ท รู้ทันกันมากขึ้น สามารถที่จะำงาน โดยมีคนไม่มาก และทำงานที่ไหนก็ได้ ขอให้ online บนโลกอินเตอร์เน็ท เราจะมีเวลาส่วนตัวมากขึ้น แต่มีข้อจำกัดทางเวลาเป็นเงาตามตัวเช่นกัน เราสามารถบริหารจัดการ รวมทั้งโฆษณาผ่านเทคโนโลยีบนอินเตอร์เน็ทได้ เอง โดยไม่ต้องเสียค่าโฆษณา ที่ต้องลงทุนมหาศาลต่อไป เรามีอิสระในการสร้างรายได้เอง จากเนื้อหาของ website และประกาศลงในสื่อโฆษณา เช่น google adsense หรือ eBay ครับจะเห็นได้ว่า ในยุคใหม่นี้ เป็นยุคของคนมีความรู้ และคนที่รู้จักประยุกต์ในเทคโนโลยีการสื่อสาร ไม่ได้อิงตามตำราอย่างตรงไปตรงมา งานประชาสัมพันธ์ ต้องเรียนรู้ให้ทันโลก IT ,กลยุทธ์ทางการตลาด ต้องเปลี่ยนแปลง ไม่อิงตามตำราที่เรียนนัก แต่เป็นการรู้ทันข้อมูล และเทคโนโลยี ประกอบกับทฤษฎีที่ได้เรียนมา
้ หากเราเข้าใจ และพร้อมที่จะรับการเปลี่ยนแปลง ธุรกิจที่เราดำเนินอยู่จะปรับสู่โลกแห่งดิจิตอลที่ก้าวไวกว่าคู่แข่งได้
นนทวรรธนะ สาระมาน
Nontawattana Saraman (12/08/49)
บทความจาก http://www.sran.org/index_html/web2
E-Life, E-Business
หมวกคลายร้อนพลังแสงอาทิตย์, ผลสำรวจความต้องการชิพ 2006-2008, ฮาร์ดแวร์รักษาความปลอดภัยของคนไทย, เว็บรวมคลิปไอเดียแปลก
ออกอากาศเมื่อ 26 มิ.ย. 49
อีกก้าวหนึ่งของ SRAN ได้จับมือกับทาง Bitdefender บริษัทป้องกันไวรัสคอมพิวเตอร์ชั้นนำ จากยุโรป ได้ร่วมพัฒนา signature Anti virus เพื่อใช้ในระบบSRAN Security Center และ SRAN UTM Security Gateway ที่เป็น Appliance
โดยจากเดิม SRAN Security Center และ SRAN UTM Security Gateway จะมีฐานข้อมูลโปรแกรมป้องกันไวรัสคอมพิวเตอร์คือ
1. Clamav ซึ่งเป็น Open Source
2. SRAN Anti virus ที่มี Signature ที่พัฒนาต่อยอดให้รู้จักไวรัสมากขึ้นจาก clamav
3. Bitdefender
ในปัจจุบันผู้ใช้งานสามารถเลือก Anti virus Bitdefender เพิ่มจาก clamav และ SRAN Antivirus เพื่อเพิ่มประสิทธิภาพในการตรวจจับและป้องกันไวรัสคอมพิวเตอร์ ให้มีความปลอดภัยมากขึ้นได้
โดยที่ทาง Bitdefender ได้รับรางวัลทางด้านระบบป้องกันไวรัสคอมพิวเตอร์อย่างมากมาย อาทิเช่น ICSALAB และ PC World Award และอื่นๆ
ทั้งนี้ทำให้ระบบ SRAN สามารถตรวจจับ Virus Computer,Spyware, Malware และ Spam ได้มากขึ้น
นนทวรรธนะ สาระมาน
Nontawattana Saraman