วันจันทร์ที่ 30 มีนาคม พ.ศ. 2563

Work from Home with Wizberry Mobile Security by IBM MaaS360

การแพร่ระบาดของCOVID-19 ส่งผลกระทบต่อชีวิตประจำวันรวมถึงการทำงาน เพื่อลดผลกระทบจากภาวะดังกล่าว นโยบาย ‘Work from Home’จึงเป็นอีกทางเลือกที่น่าสนใจที่แต่ล่ะองค์กรนำมาใช้เพื่อให้กิจการยังสามารถดำเนินต่อไปได้ แต่จะทำอย่างไร เพื่อให้ตัวคุณ และ ข้อมูลขององค์กรยังคงมีความปลอดภัยเสมือนอยู่ในองค์กรและง่ายต่อการจัดการ ด้วยบริการจาก Wizberry Mobile Security by IBM MaaS360


Key Benefits - Wizberry Mobile Security by IBM MaaS360 ผู้ช่วยให้ ‘Work from Home’ เป็นเรื่องง่ายและปลอดภัย
  • MaaS360 Mobile Application Management ด้วย Enterprise application catalog ช่วยให้คุณเลือกดาวน์โหลด และติดตั้ง App สำคัญขององค์กรผ่าน Laptop หรือ มือถือส่วนตัวได้ งานไม่สะดุดลุยต่อได้จากที่บ้าน
  • Enpoint Security Policy ช่วยในการจัดการเพิ่มความปลอดภัยและให้อุปกรณ์สามารถใช้งานได้ตามนโยบายขององค์กรเช่น ป้องกันการใช้งาน USB เป็นต้น
  • MaaS360 Secure Mobile Mail ทำงานง่ายขึ้นด้วย MaaS360 Secure Mobile Mail ช่วยให้คุณเช็คอีเมลขององค์กรผ่านมือถือส่วนตัวได้ พร้อมด้วยการเข้ารหัสความปลอดภัยและ ฟีเจอร์ความปลอดภัยอื่นๆ 
  • MaaS360Mobile Enterprise Gateway ทำงานอยู่ที่บ้านก็ Access เข้ามาใช้งานระบบขององค์กรได้ด้วย MaaS360 VPN App ไม่ว่าจะเป็นการเข้าถึง Server File Share, Web Intranet หรือ Mail server


Work from Home อย่างหมดกังวลด้วยData Loss Prevention by IBM MaaS360 Solution
  • Gain Visibility & Take Control ความสามารถในการตรวจสอบ และ Report ความผิดปกติต่าง ๆ ที่เกิดขึ้นกับตัวอุปกรณ์ และ บริหารจัดการอุปกรณ์ง่ายๆ ผ่าน IBMMaaS360 Centralized Cloud Console ด้วยชุดคำสั่งให้เลือกเพื่อสนับสนุนการทำงานของUsers หรือ เพื่อการจัดการ Data Loss Prevention
  • Geofencingrule หาก Users นำเครื่องออกนอกจากสถานที่กำหนดไว้ให้แจ้ง Reportเตือน หรือ สั่ง Lock เครื่อง
  • ตรวจสอบการกระทำ Jailbroken (iOS) or Rooted (Android) or HealthAttestation Failed (Windows) 
  • LocationTracking ช่วยให้การบริหารจัดการอุปกรณ์ที่ใช้ภายนอกสำนักงานได้ง่ายขึ้
  • ป้องกันข้อมูลองค์หลุดรั่วไหลด้วยคำสั่ง Disable USB or SD Card รองรับการสั่งให้อุปกรณ์นั้นFullwipe device   หรือ Selective Wipe จากส่วนกลางได้ ในกรณีที่อุปกรณ์สูญหาย
  • Limit การใช้งานของ Users ขณะทำงานนอกสำนักงานด้วย  Appwhitelists/blacklists for desktop apps and UWP apps หรือ การ Enforceให้ Users ต้องมีการ ตั้งค่า Passcode เพื่อยืนยันตัวตนก่อนเข้าใช้งานทุกครั้ง
ทำไม ? ต้องเลือก Work-from-Home กับ Wizberry Mobile Security by IBM MaaS360
1. ช่วยเตรียมพร้อมเครื่อง BYOD / Corporate Own device ของคุณก่อน Work-from-Home
โดยทั่วไปแล้วการ Work-from-Home แทบจะหลีกเลี่ยงไม่ได้ที่จะนำเครื่อง BYOD มาร่วมแชร์การทำงานด้วย เช่น Smartphone/Tablet ส่วนตัว สำหรับการอ่าน-ส่งอีเมลบริษัท หรือ Laptop ส่วนตัวสำหรับการทำงานอื่น ๆ ไม่ว่าการ Work-from-Home ของคุณจะเป็นสไตล์ไหน Data Security Policy ขององค์กรยังคงเป็นสิ่งสำคัญ ดังนั้นการกำหนดให้ทุกเครื่องต้องมีการติดตั้ง Security Solution ก่อน ถึงสามารถเข้าถึง Resources ต่าง ๆ ขององค์กรได้ เช่น Apps, Docs, Mail จึงเป็นสิ่งจำเป็นขององค์กร แต่ก็คงจะเป็นเรื่องยากสำหรับ Users ที่จะต้องมาติดตั้ง Security Solution เอง มาดูกันว่า Wizberry Mobile Security ช่วยให้ฝ่ายไอที และ Users เข้าถึงความปลอดภัย ได้ง่ายขึ้นอย่างไร

A) สำหรับ Corporate Own Devices เจ้าหน้าที่ไอทีสามารถ Set Data Security Policy ต่าง ๆ แบบ Multi-platforms เช่น iOS, Mac, Android หรือ Windows ผ่านหน้า Portal ของ Wizberry Mobile Security ก่อนแจกจ่ายให้ Users เมื่อเครื่องถึงมือ Users ก็พร้อมใช้งานได้เลย หรือ การติดตั้งผ่าน Android Zero Touch Portal โดยการผูกโปรไฟล์ของ Wizberry Mobile Security ไว้กับ IMEI เครื่องของ Users เมื่อเปิดเครื่อง และเชื่อมต่อกับอินเตอร์เน็ต โปรไฟล์ของ Wizberry Mobile Security จะถูกโหลดเข้าเครื่องของ Users ทันที และพร้อมใช้งาน เหมาะกับองค์กรขนาดใหญ่ช่วยให้การเตรียมเครื่องหลักร้อย สำหรับการ Work-from-Home ได้ไวและง่ายขึ้น
B) BYOD ของ Users สามารถเข้าถึงความปลอดภัยได้ง่ายขึ้นผ่าน Self-service Portal ไม่ว่าจะเป็นการ Self-Enrollment Wizberry Mobile Security ในเครื่องส่วนตัว หรือ Self-Support ต่าง ๆ เช่น Remote-lock กรณีเครื่องสูญหายระหว่าง Work-from-Home, Reset Passcode, Location tracking เป็นต้น

2. Work-from-Home แบบไม่สะดุดด้วย Wizberry Mobile Security by IBM MaaS360
Remote Support คือสิ่งที่คุณจะนึกถึงเป็นอันดับแรกๆ สำหรับการทำงานแบบ Work-from-Home การมี Solution ที่มีประสิทธิภาพ จะช่วยประหยัดเวลา และเพิ่ม Productivity ให้กับ Users และ ฝ่ายไอที IBM MaaS360 จับมือเป็นพาร์ทเนอร์กับ TeamViewer เพื่อการ Remote Support อย่างมีประสิทธิภาพรองรับแบบ Multi-platforms ไม่ว่าจะเป็น iOS, macOS, Android, Windows บนฮาร์ดแวร์ทุกประเภท พร้อมการเข้ารหัสความปลอดภัยแบบ End-to-End ระหว่างช่วงการ Remote Support
การ Set up Remote Support สามารถทำง่ายๆ ผ่าน Wizberry ได้เลย 1. Enable TeamViewer service ผ่าน Wizberry Portal 2. Distribute TeamViewer App ไปติดตั้งที่เครื่อง Users ด้วย MaaS360 Enterprise App Catalog 3. สามารถเลือก Remote Support ของ Users ได้สะดวกขึ้นผ่าน MaaS360 Device Inventory view

3. ทำงานอยู่ที่บ้านก็ Remote Access เข้ามาใช้งานระบบขององค์กรได้ง่ายๆ การทำงานแบบ Work-from-Home จำเป็นต้อง Remote Access เข้า Resources ต่าง ๆ ขององค์กร ไม่ว่าจะเป็น Email, SharePoint, Windows File Share, Intranet sites หรือ Internal Apps ซึ่งจำเป็นต้องมีการ Config Profile Email, VPN, Firewall ที่ยุ่งยาก จะดีแค่ไหนหาก Wizberry ทำให้ขั้นตอนเหล่านี้ลดลงและง่ายขึ้น ตัวอย่างเช่น MaaS360 Secure Mobile Mail, MaaS360 Secure Document Sharing, MaaS360 Secure Browser, MaaS360 Mobile Enterprise Gateway และรองรับการ Integrate ร่วมกับพาร์ทเนอร์ต่าง ๆ มากมาย ฝ่ายไอทีสามารถเตรียม Config Services เหล่านี้ผ่าน Wizberry Portal หลังจาก Users ได้รับเครื่องก็สามารถเริ่มใช้งานได้ทันที โดยที่ไม่ต้อง setting device เพิ่ม
รู้หรือไม่ ? ทุก ๆ ปี จำนวนบริษัทที่ถูกโจมตีผ่านอุปกรณ์ Mobile เพิ่มขึ้นเรื่อย ๆ
โดยอ้างอิงจากข้อมูล Verizon Mobile Security Index 2020 Report










สนใจโซลูชั่นของเราสามารถติดต่อได้ที่ wizberry@a2network.jp หรือโทร +6622613020
ติดต่อทีมงานโดยตรง
คุณณัฐกมลภพ 0655023782 nutkamonpop@a2network.jp
คุณศุภฤกษ์ 0632283163 suparoek@a2network.jp
คุณมารุต 0843616079 marut@a2network.jp

วันพฤหัสบดีที่ 23 พฤศจิกายน พ.ศ. 2560

ผู้ใช้ Android ถูกปล้นโดยมัลแวร์จากแอพไฟฉาย

รายงานอ้างว่า มีผู้ใช้ Android หลายพันคนมีอุปกรณ์ที่ติดมัลแวร์
ผู้เชี่ยวชาญทางด้านระบบรักษาความปลอดภัยในโลกไซเบอร์ได้แจ้งเตือนว่ามีแอพพลิเคชั่นมือถือได้แทรกซึมมัลแวร์ไว้และมีการขโมยเงินจาก แอพธนาคารจากผู้ใช้ Android
รายงานอ้างว่า "ผู้ใช้ Android หลายพันคน" อุปกรณ์ของพวกเขาติดมัลแวร์จากดาวน์โหลดแอพไฟฉายหรือเกมเกมฟรีผ่าน Google Play

ผู้เชี่ยวชาญจาก Avast, ESET และ SfyLab ได้ขนานนามว่า BankBot และเตือนอุปกรณ์ที่กำลังติดเชื้อทั่วโลก
เมื่อดาวน์โหลดมาแล้ว แอฟจะทำการมอนิเตอร์ผู้ใช้งาน  และเก็บข้อมูล การ login ของธนาคารและโขมยเงินของพวกเขา

ผู้เขียนรายงานอ้างว่า Google ลบแอปเวอร์ชันเก่าภายในไม่กี่วัน แต่การแก้ไขบางอย่างยังคงใช้งานได้จนถึงวันที่ 17 พ.ย.

แอปหลบซ่อนจากเช็คของ Google โดยการเผยแพร่ภายใต้ชื่อนักพัฒนาซอฟต์แวร์ที่แตกต่างกันและเลื่อนการโจมตีอุปกรณ์



ผู้รายงานกล่าวว่า มัลแวร์ถูกซ่อนไว้ภายในแอปพลิเคชันครั้งแรก ได้แก่ Lamp for DarkNess, Tornado FlashLight และ Sea Flashlight ในเดือนตุลาคม

ในการโจมตีที่แก้ไขแล้วมัลแวร์ถูกฝังลงในแอปพลิเคชันเกม Solitaire และแอปล้างข้อมูลสมาร์ทโฟน

หลังจากที่เจ้าของโทรศัพท์ให้สิทธิ์ในแอปพลิเคชันจะระบุแอปพลิเคชันธนาคารและสร้างโฆษณาซ้อนทับที่โฆษณาเมื่อผู้ใช้เข้าสู่ระบบเพื่อเก็บข้อมูล

การโจมตีที่ซับซ้อนยังสามารถตัดผ่านการตรวจสอบสิทธิ์แบบTwo factor authentication เพื่อดักจับข้อความเพื่อเข้าถึงแอปธนาคารของคุณ

รายงานเตือนให้ผู้คนไม่ดาวน์โหลดแอปที่มีการให้คะแนนน้อยหรือไม่ดีและถอนการติดตั้งแอปธนาคารและติดต่อธนาคารหากคุณสังเกตเห็นสิ่งที่น่าสงสัย

อ้างอิงจาก https://www.thesun.co.uk/tech/4961874/android-users-being-robbed-by-malware-infected-flashlight-apps/

วันพฤหัสบดีที่ 12 ตุลาคม พ.ศ. 2560

ประโยชน์ของ MDM (Mobile device management)

ในปัจจุบันในแต่ล่ะองค์กร  แต่ล่ะธุรกิจ ได้มีการนำอุปกรณ์โทรศัพท์มือถือรวมถึงอุปกรณ์แทปเล็ตเข้ามาใช้งานในองค์กรมากขึ้น  ไม่ว่าจะเป็นการใช้งานรับส่งอีเมล์  หรือการเชื่อมต่อกับระบบการใช้งานต่างๆขององค์กรเอง  ซึ่งเมื่อให้พนักงานเข้ามาใช้งานอุปกรณ์โทรศัพท์มือถือเชื่อมต่อกับข้อมูลขององค์กรแล้ว  ก็จะมีปัญหาต่างๆตามมามากมายอีก  ไม่ว่าจะเป็นความกังวลเรื่องความปลอดภัย เช่น เมื่อพนักงานทำโทรศัพท์หาย  แล้วข้อมูลสำคัญที่อยู่ในตัวเครื่องล่ะ ไม่ว่าจะเป็นข้อมูลการเงินขององค์กร  ข้อมูลลูกค้า  หรือแม้แต่ข้อมูลส่วนตัวเล็กๆน้อยๆ ถ้าเกิดตัวเครื่องดันไปอยู่กับผู้ไม่ประสงค์ดี  อาจจะก่อความเสียหายอันประเมินค่าไม่ได้ให้แก่องค์กรและเจ้าของตัวอุปกรณ์โทรศัพท์  ซึ่งปัจจุบันในประเทศไทยจะว่ากันตรงๆ ก็ยังไม่ค่อยมีการตื่นตัวกันมากนักในเรื่องความปลอดภัยของข้อมูลบนอุปกรณ์เหล่านี้

   

แล้วเจ้า MDM มันเกี่ยวยังไงกับมือถือหาย? หรือช่วยอะไรได้บ้างล่ะคำถามนี้หลายคนอาจจะยังสงสัย
คำตอบคือได้แน่นอน ซึ่งตัว MDM ทุกเจ้าจะต้องมีฟังก์ชั่นตัวนี้ Lock, Wipe ตัวอุปกรณ์  เช่นเวลาเราทำโทรศัพท์หายเราก็สั่ง Lock ตัวเครื่องก่อนแล้วส่งข้อความไปบนหน้าจอ  เผื่อคนเก็บได้จะใจดีโทรกลับมาหาเราแล้วเอามาคืนให้  หรือถ้าหมดหวังคิดว่าไม่ได้คืนแล้วก็สั่ง Wipe ข้อมูลทั้งตัวเครื่องไปเลย  ซึ่งคำสั่ง Wipe นี้จะเป็นการล้างข้อมูลของตัวเครื่องทั้งหมด  แล้วประโยชน์ของ Wipe คืออะไรล่ะ?
แรกสุดเลยคือความอุ่นใจว่าข้อมูลของเราจะไม่ไปตกอยู่ที่ใคร เพราะข้อมูลทั้งหมดในเครื่องถูกลบไปแล้ว  อย่างที่สองคือคุณมั่นใจได้เลยว่าข้อมูลนี้จะไม่ตกไปอยู่กับใคร  ข้อดีอีกอย่างก็คือเมื่อได้เครื่องใหม่มาแล้วก็ง่ายในการติดตั้งและคืนค่าข้อมูลขององค์กรลงไปที่ตัวเครื่องได้สบายทั้งทีม IT และผู้ใช้งาน


นอกจากที่กล่าวมาแล้วปัญหาที่พบบ่อยของทีม IT การในจัดการอุปกรณ์เหล่านี้ในองค์กรคือ  ในองค์กรมีพนักงานเยอะ  ซึ่งแน่นอนจำนวนอุปกรณ์ที่มีก็ต้องเยอะตาม  แล้วถ้าต้องมีการมาติดตั้ง Application ทีละเครื่องซึ่งแน่นอนว่าเป็นงานช้างเลย  เพราะว่าต้องมานั่งลงทีละเครื่อง  แล้วยิ่งองค์กรขนาดใหญ่ที่มีสาขาและพนักงานอยู่ทั่วประเทศหรือทั่วโลกล่ะ  จะทำยังไง
ต้องบอกเลยว่า MDM จะทำเรื่องยากให้กลายเป็นง่ายขึ้นเลยล่ะ  เพราะสามารถสร้างกลุ่มของ Application หรือข้อมูลต่างๆแล้ว Deploy ไปให้กลุ่มของพนักงาน  หรือทั้งหมดภายในองค์กรได้เพียงไม่กี่คลิกเท่านั้น  

นอกจากที่กล่าวมาข้างต้นประโยชน์ของ MDM ยังมีอีกมากมายไม่ว่าจะเป็น  การตรวจหาตัวเครื่องได้ว่าอยู่บริเวณไหน, การจำกัดการใช้งานฟังก์ชั่นของอุปกรณ์มือถือ,  การอนุญาตให้พนักงานนำอุปกรณ์ส่วนตัวเข้ามาใช้งานภายในองค์กรหรือที่เราเรียกกันว่า BYOD (Bring you own device), หรือแม้กระทั้งการตรวจสอบการใช้งาน internet data ของพนักงานว่าในแต่ละเดือนใช้งานไปเท่าไหร่ก็ทำได้


หากท่านเป็นเจ้าของกิจการ  ผู้บริหารระดับสูง  หรือฝ่ายไอที อาจจะลองพิจารณาดูว่า MDM (Mobile device management) เข้ามาตอบโจทย์การทำงานขององค์กรท่านได้แค่ไหน  










วันพฤหัสบดีที่ 25 สิงหาคม พ.ศ. 2559

Mobile malware ปัญหาใหญ่ที่น่ากลัวในปัจจุบันและอนาคต



มีหลายๆองค์กรในปัจจุบันที่หันมาใช้งานอุปกรณ์มือถือในการทำงานมากขึ้น  ซึ่งส่งผลให้เทรน BYOD (Bring your own device) มีการใช้งานในหลายๆองค์กรเป็นอย่างมาก Mobile App ได้สร้างการทำงานใหม่ๆให้กับพนักงาน และทำให้เข้าถึงข้อมูลขององค์กรได้ง่ายไม่ว่าจะเป็นอีเมล์ หรือเอกสารต่างๆ  ซึ่งเป็นการยกระดับการทำงานขององค์กรไปในตัวอีกด้วย

ซึ่งผลของการเพิ่มจำนวนมากขึ้นของการใช้งานอุปกรณ์มือถือในองค์กร  ทำให้แฮคเกอร์มีเป้าหมายใหม่ๆและมากขึ้นในการโจมตีอุปกรณ์ต่างๆด้วย Malware  ซึ่งเป็นปัญหาใหญ่ขององค์กรต่างๆที่จะต้องปกป้องข้อมูลของตนเอง

- 138 พันล้านแอฟถูกดาวน์โหลดในปี 2014
- จำนวน Mobile Malware มีการเติบโตขึ้นอย่างรวดเร็ว  และพบว่าอุปกรณ์กว่า 11ล้านเครื่องติด Malware แล้วและจะเพิ่มจำนวนอย่างไม่จำกัด

ทางทีม IT Security ของแต่ล่ะองค์กร จำเป็นจะต้องหาทางป้องกันปัญหาเหล่านี้ เพื่อไม่ให้เกิดความเสียหายต่อองค์กรในอนาคต  ยิ่งปัจจุบันมีการสร้าง Malware มากขึ้นและเป็นข่าวไม่เว้นแต่ล่ะวัน  เราจำเป็นต้องหาตัวป้องกันความเสี่ยงเหล่านี้ไว้  ถ้าเกิดเกิดเมื่อไหร่มี Malware แฝงเข้ามาในองค์กรของเราแล้วล่ะก็  ยุ่งแน่นอน

วันจันทร์ที่ 25 เมษายน พ.ศ. 2559

วันจันทร์ที่ 11 เมษายน พ.ศ. 2559

Mobile Device Management (MDM) คืออะไร

Mobile Device Management (MDM) คืออะไร
Mobile device management (MDM) คือซอฟแวร์ด้านความปลอดภัยชนิดนึงที่แผนกไอทีใช้ในการมอนิเตอร์, การจัดการและควบคุมความปลอดภัยของอุปกรณ์พกพาของพนักงานภายในองค์กร  ซึ่งซอฟฟแวร์ตัวนี้จะสามารถรองรับระบบปฏิบัติการได้หลายแพลตฟอร์ม
ซอฟแวร์  MDM มักจะมีส่วนเสริมด้านความปลอดภัยต่างๆเพิ่มเข้ามาไม่ว่าจะเป็น Mobile Application Management หรือ Mobile content management ซึ่งจะช่วยให้การงานของโซลูชั่น Enterprise Mobility Management เป็นไปอย่างสมบูรณ์ 
โดยทาง Gatner ได้วิจัยและให้คำจำกัดความของซอฟแวร์ MDM ว่าเป็นผลิตภัณฑ์และบริการซึ่งช่วยองค์กรในการติดตั้งและสนับสนุน Application ขององค์กรไปยังอุปกรณ์พกพาเช่น สมาทโฟนหรือแท๊บเล็ต ซึ่งจะไม่กระทบต่อการใช้งานส่วนตัวของผู้ใช้งาน  นอกจากนี้จะสามารถควบคุมนโยบาย(Policy) ต่างๆขององค์กรในระดับต่างๆได้ รวมถึงควบคุมการทำงานได้หลายแพลตฟอร์ม

โซลูชั่น Mobile Device Management
โดยส่วนมากโซลูชั่น MDM จะจัดเตรียมการรักษาความปลอดภัยให้องค์กรแบบ end to end ซึ่งก็คือ แอฟพลิเคชั่นบนอุปกรณ์  เน็ตเวิร์กและข้อมูลจะถูกใช้งานบนอุปกรณ์พกพา  ซึ่งจะถูกจัดการบริหารโดยฝ่ายไอทีด้วยซอฟแวร์เพียงตัวเดียว
สำหรับบางองค์กรโซลูชั่น MDM จะมีการพ่วงในเรื่องของ Mobile Security และ Mobile Expend Management เข้ามา  ขึ้นอยู่กับ feature ของ vendor แต่ล่ะเจ้า  โดยส่วนมาก feature ที่เราพบบน MDM ได้แก่ : mobile applications, mobile policy management, inventory management, security management และ telecom service management

 


BYOD และ Mobile Device Management


ในปัจจุบันมีการแพร่กระกายของผู้บริโภคทางด้านไอทีมากขึ้นนอกจากใช้งานคอมพิวเตอร์ ยังมีการใช้งานอุปกรณ์อื่นๆมากขึ้นเช่น สมาทโฟน แล๊ปท๊อป และ แท๊ปเล็ต ซึ่งในหลายองค์กรพนักงานจะนำอุปกรณ์ส่วนตัวเข้ามาใช้งานเพื่อเข้าถึงข้อมูลขององค์กรซึ่งเรียกว่า BYOD (Bring your own device) ซึ่งแน่นอนว่าในบางครั้งข้อมูลขององค์กรอาจสุ่มเสี่ยงต่อการสูญหายหรือถูกขโมยโดยผู้ไม่หวังดี  ซึ่งโซลูชั่น MDM ได้เป็นอีกทางเลือกนึงในปัจจุบันและอนาคตที่หลายองค์กรเห็นว่ามีส่วนเพิ่มความปลอดภัยให้ข้อมูลขององค์กร  รวมถึงการเพิ่มประสิทธิภาพในการทำงานให้กับทางพนักงานที่เข้ามาใช้งานในระบบ


อ้างอิงจาก : http://www.webopedia.com/TERM/M/mobile_device_management.html