วันจันทร์ที่ 25 มิถุนายน พ.ศ. 2555

antivirus จัดอันดับ TopTen 10 สุดยอด Antivirus แห่งปี 2012

     Antivirus คือ โปรแกรมประเภทหนึ่งที่ช่วยป้องกัน ตรวจหา และกำจัดไวรัสก่อนที่ไวรัสนั้นจะเข้ามาทำลายโปรแกรมหรือข้อมูลในเครื่อง คอมพิวเตอร์ มีหน้าที่การทำงาน 2 ลักษณะ คือ ระบุชื่อของไวรัสที่รู้จัก และตรวจสอบผลของการทำลายจากไวรัสในแฟ้มต่างๆ  เป็นเสมือนเจ้าหน้าที่รักษาความปลอดในระดับที่เป็น bodyguard ของคอมพิวเตอร์ ที่ทำหน้าคอยคุ้มกันคอยระวังและคุ้มกันสิ่งที่ไม่ประสงค์ดีที่คอยเข้ามาก่อกวน  อีกประการหนึงเราอาจเปรียบโปรแกรม Antivirus เสมือนยาสามัญประจำบ้านที่เราจำเป็นต้องมีติดไว้เพื่อใช้รักษาโรค  ซึ่งโรคเหล่านั้นก็เปรียบได้กับ virus ประเภทต่าง ๆ และหากมีโรคชนิดใหม่เกิดขึ้นเราก็จำเป็นจะต้องหายามาเตรียมพร้อมไว้ซึ่งก็ คือการอัพเดตโปรแกรม Antivirus ให้รู้จัก virus และวิธีการกำจัด virus นั่นเอง
      10 อันดับ Antivirus ที่ได้คะแนนและเป็นที่นิยมสูงสุดแห่งปีนั้นๆจากทางเว็บไซต์จัดอันดับ Topten ชื่อดังอย่าง   toptenreview




  อันดับที่ 1. Bitdefender Antivirus Plus 2012
      อันดับ 1 ปีนี้ยังคงเป็นของเจ้าเก่าเจ้าเดิมที่ครองแชมป์ แม้จะเป็นโปรแกรมที่มีคนส่วนมากให้ความเห็นว่ากินทรัพยากรเครื่องมาก แต่ก็ยังเป็นโปรแกรมที่มีคนใช้เป็นจำนวนมาก  ซึ่งรุ่นใหม่ที่ออกมาได้ผลตอบรับเป็นอย่างดี ด้วยการตัดpop up เตือนต่างๆออกไป และการตั้งค่าที่ทำได้ง่ายขึ้น แถมยังมี Social Networking Protection เพิ่มเติมขึ้นมาเพื่อปกป้องคุณจากการเข้าสังคมออนไลน์เข้ามาทำให้เป็นที่น่าสนใจของผู้ใช้ที่อยู่ในสังคมออนไลน์ในปัจจุบัน
        ดูข้อมูลเพิ่มเติม / คุณสมบัติ
  

     อันดับที่ 2.Kaspersky Antivirus 2012

      อันดับ 2 โปรแกรมขวัญใจคนไทย เจ้าโปรแกรมจากรัสเซียตัวนี้ค่อนข้างมีประสิทธิภาพ อีกยังลดความต้องการใช้ทรัพยากรเครื่องลงไปได้ระดับนึง แต่เรื่องของการป้องกันแบบ Real-time อีกยังมีพัฒนาต่อเนื่อง ระบบที่สร้างขึ้นมาเพื่อความปลอดภัยของการซื้อขายออนไลน์ต่างๆ เมื่อเทียบกันแบบตัวต่อตัวกับอันดับหนึ่ง มีเพียงยอดขายและฟังก์ชั่นบางอย่างที่ได้คะแนนน้อยกว่านิดหน่อยเท่านั้น แต่ตัวใหม่นี่เรื่องการแสกนทำได้เร็วมากขึ้นกว่าเดิม
        อันดับ 3. Panda Antivirus 2012

       อันดับ 3 โปรแกรมที่ไม่ติดหนึ่งในสิบอันดับเมื่อปีที่แล้ว แต่มาปีนี้ขึ้นอันดับมาได้ ด้วยระบบ Cloud Computing ที่ทำให้ระบบการป้องกันไวรัสของ Panda จากเยอรมันนีได้ไต่ขึ้นมาถึงอันดับสาม จากการใช้งานทรัพยากรเครื่องต่ำ เน้นการดูแลด้านการใช้งานอินเตอร์เน็ต เข้ากันได้กับ Firefox และ Chrome แถมเป็นเจ้าแรกๆที่ดันเรื่องของระบบ antivirus แบบ Cloud อีกด้วย
                ดูข้อมูลเพิ่มเติม / คุณสมบัติ

        อันดับ 4.F-Secure Anti-Virus



       อันดับ 4 โปรแกรมรุ่นน้องอีกตัวจาก Finland ที่เพิ่งจะได้เข้ามาใน topten  เป็นครั้งแรก ซึ่งเป็นโปรแกรมที่น่าจับตามองมาก ด้วยความเร็วในการแสกน  ความง่ายของของการใช้งาน ซึ่งแทรนด์นี้มาแรงหลังจาก Apple ขึ้นมาในกระแสคนไทย เสียดายที่ยังไม่มีระบบรองรับเหล่า Gamer และ USB Detect ที่ใช้งานกันมาก
         ดูข้อมูลเพิ่มเติม / คุณสมบัติ

        อันดับ 5 AVG antivirus 2012

       อันดับ 5 ขึ้นมาจากเมื่อปีที่แล้วได้ 1 ขั้น สำหรับโปรแกรม Freeware ที่เป็นที่รู้จักดีในหมู่คนไทย แต่ตัวนี้เสียเงินและมีคุณภาพเยี่ยมมากๆ จนได้ขึ้นมาระดับนี้ สามารถทำงานได้ดีในการตรวจสอบ web และ link ต่างๆ อีกทั้งไม่หนักเครื่องมากนัก
        ดูข้อมูลเพิ่มเติม / คุณสมบัติ

        อันดับ 6. Avast Pro Antivirus 2012

       อันดับ 6 โปรแกรมที่มีสโลแกนนี้ได้ไต่อันดับขึ้นมาไวเพราะปีที่แล้วไม่ติดอันดับเลย แต่อาจเป็นเพราะเรื่องของ SafeZone ที่คอยป้องกันอันตรายแฝงมาบนอินเตอร์เน็ตที่ทำให้ก้าวมาถึงตรงนี้ได้
          ดูข้อมูลเพิ่มเติม / คุณสมบัติ

        อันดับ 7.G data

       อันดับ 7 โปรแกรมจากเยอรมันนี ที่ดูจะสนใจประเทศไทยไม่น้อยเพราะมาตั้งเว็บภาษาไทยสนันสนุนคนไทย อยู่เป็นเรื่องเป็นราว ใน Forum ก็มีคนคอยให้คำแนะนำอยู่ถือว่าได้ใจผู้ใช้ไปไม่น้อย แต่ปีนี้ก็ยังอยู่ในอันดับเดิมกระเถิบไม่ขึ้น ทั้งที่มีการเพิ่มฐานข้อมูลถึง 2 ชั้น
        ดูข้อมูลเพิ่มเติม / คุณสมบัติ

        อันดับ 8.BullGuard Antivirus

       อันดับ 8 โปรแกรมน้องใหม่สำหรับ Topten แต่มาแรงไม่น้อยเพราะแซงหน้ารุ่นพี่ขาใหญ่ไปได้ แต่ความสามารถยังธรรมดาที่ดูโดเด่นขึ้นมาคงเป็นหน้าตาในการใช้งาน และระบบป้องกัน Spammail ที่รองรับกับทุกๆ mail-client จึงทำให้เป็นที่จับตามองของฟังชั่นนี้
       อันดับ 9.Avira AntiVir

       อันดับ 9 ร่มแดงที่ใครหลายคน เคยเทใจให้ไปตกมา 1 อันดับ อาจเป็นเพราะความสามารถในการ ค้นหาไวรัสที่หลายเสียงบ่นออกมาว่าไม่เจอเท่าเจ้าอื่นๆ  แต่ด้วยคุณสมบัติใช้งานง่าย ควบคุมง่ายและเหมาะกับ Notebook,Laptop ก็ทำให้ยังไม่หล่นไปมากกว่านี้ 
       อันดับ 10.ESET NOD32 Antivirus

       อันดับ 10 ดูว่าตาเขียวจะจะล่วงหล่น ทั้งๆที่คนไทยยังนิยมใฃ้กันไม่น้อยแต่อันดับกับล่วงลงมา ด้วยฟังก์ชั่น คุณสมบัติต่างๆเท่าที่ Antivirus เค้ามีกัน Nod ก็มีครบ หรือแม้แต่จะพัฒนาความ “หน่วง” แล้วแต่ก็ยังไม่สามารถแสกนชนะอันดับต้นๆได้ ปีนี้จึงเกือบหลุดวงโคจรออกมา



อ้างอิงแหล่งที่มาข้อมูล http://teerapuch.wordpress.com/2012/01/07/topten10-antivirus-2012/ 

ผู้จัดทำ นางสาวธันยพร พัวเกาศัลย์
          นางสาวประภาพร ดีเด่น
          นางสาวนวพร ศิริธรรม
          นายกรวิทย์ ปานสวย

คำศัพท์เกี่ยวกับ Computer Security and Information Security ครั้งที่ 4



     1. Packet คือ หน่วยย่อยของข้อมูล ซึ่งเป็นการแบ่งข้อมูลออกเป็นส่วนย่อยๆ ช่วยให้การแลกเปลี่ยนข้อมูลผ่านระบบอินเตอร์เน็ตนั้นเร็วขึ้น แทนการส่งแบบที่ส่งข้อมูลไปทั้งหมดทั้งก้อน ซึ่งทำให้ส่งได้ช้า โดยแต่ละส่วนย่อยจะถูกส่งไปยังจุดหมายพร้อมๆกัน ซึ่งแต่ละอันจะจ่าหน้าถึงผู้รับเดียวกัน   

     2. gateway คือ จุดต่อเชื่อมของเครือข่ายทำหน้าที่เป็นทางเข้าสู่ระบบเครือข่ายต่าง ๆ บนอินเตอร์เน็ต ส่วนช่วยเครื่องคอมพิวเตอร์ที่ควบคุมการจราจรภายในเครือข่าย

     3.ping  คือ  รับการส่งถึง หรือตรวจการปรากฎของ ของอีกฝ่ายที่ทำงานอยู่บนระบบ การทำงานของ ping เป็นการส่งแพ็คเกตไปยัง address ปลายทางและรอการตอบสนอง เพื่อทดสอบการเชื่อมต่อ

     4. ASIM - Automated Security Incident Measurement คือ การวัดเหตุการณ์ความปลอดภัยแบบอัตโนมัติ จากการเฝ้าดู traffic ในเครือข่ายและเก็บสะสมข้อมูลจากเครือข่าย เป้าหมายโดยการตรวจจับกิจกรรมที่ไม่ได้รับอนุญาตในเครือข่าย

    5. traffic คือ  การนับปริมาณคนเข้า-ออกเว็บไซต์หนึ่งๆ เพื่อใช้ตรวจสอบและปรับปรุงคุณภาพเว็บไซต์  และประการสำคัญยิงเว็บไซต์มี Traffic  สูงยิ่งทำให้เป็นที่สนใจของบรรดา Robots ของSearch Engine ต่างๆ ทำให้แวะมาเก็บข้อมูลบ่อยขึ้น ที่สำคัญกว่านั้นย่อมทำให้การการโฆษณา การขายสินค้าในเว็บไซต์มียอดสูงขึ้นตามลำดับไปด้วยนั่นเอง

วันพฤหัสบดีที่ 21 มิถุนายน พ.ศ. 2555

คำศัพท์เกี่ยวกับ Computer Security and Information Security ครั้งที่ 3


1. Alert คือ การแจ้งเตือนเป็นข้อความที่ถูกเขียนขึ้นมาเพื่อใช้อธิบายสถานการณ์ที่เกี่ยวข้อง กับความปลอดภัย การแจ้งเตือนมักจะเกิดมาจากการตรวจสอบแล้วพบสิ่งที่อาจมีผลกระทบต่อระบบ จึงมีการแจ้งเตือนเพื่อดำเนินการป้องกัน

2. Rules Based Detection คือ ระบบตรวจจับการบุกรุก ที่ใช้ระบบการมองหากิจกรรมที่เกี่ยวข้องกับเทคนิคการบุกรุกที่ทราบ หรือที่เกี่ยวข้องกับความล่อแหลอันจะส่งผลกระทบต่อระบบได้

3. ImplementationVulnerability  ความล่อแหลมช่องโหว่ที่เกิดจากการใช้งาน hardware หรือ software ที่ออกแบบมา อาจเกิดขึ้นจากตัวผู้ใช้งานเองหรือความผิดพลาดของระบบ

4.Passive Threat  คือ  การคุกคามในการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต เป็นชนิดของการคุกคามที่เกี่ยวข้องกับการดักจับข้อมูลแต่ไม่มีการเปลี่ยนแปลงข้อมูลใดๆ

5. IP Splicing/Hijacking คือ การกระทำซึ่งมีการดักจับและใช้ร่วมกันของ session การเข้าใช้ระบบ ที่ถูกจัดตั้งแล้วและกำลังดำเนินอยู่ โดยผู้ใช้ที่ไม่ได้รับอนุญาตเป็นผู้กระทำการโจมตีแบบนี้อาจเกิดขึ้นหลังจากที่ได้มีการauthenticate คือ การล็อคอินเข้าสู่ระบบ




วันอังคารที่ 12 มิถุนายน พ.ศ. 2555

คำศัพท์เกี่ยวกับ Computer Security and Information Security ครั้งที่ 2


     1. Penetration Testing คือ การทดสอบเพื่อหาช่องทางในการเข้าถึงระบบ เพื่อการทดสอบความปลอดภัย โดยที่ผู้ประเมินพยายามที่จะบุกรุกเข้าผ่านระบบรักษาความปลอดภัยของระบบ เพื่อทำการหา Black Box ก็ได้ คือ การใช้เครื่องคอมพิวเตอร์จำลองเป็นนักโจมตีระบบเพื่อหาทางเข้าสู่ระบบเครือข่ายองค์กรที่ให้ทำการประเมินความเสี่ยงที่อาจเกิดกับระบบ เพื่อนำไปปรับปรุงแก้ไขระบบต่อไป

     2. Vulnerability Assessment คือ การประเมินหาความเสี่ยงที่เกิดจากช่องโหว่ที่ค้นพบ  เมื่อพบก็จะทำการวิเคราะห์ถึงช่องโหว่ที่พบ  แล้วการประเมินสรุป เพื่อดำเนินการแก้ไข

     3. Firewall คือ การรักษาความปลอดภัยของระบบคอมพิวเตอร์แบบหนึ่ง จะทำหน้าที่ควบคุมการใช้งานระหว่าง Network ต่าง ๆ จะคอยตรวจสอบข้อมูลที่ผ่านเข้ามาเพื่อป้องกันข้อมูลที่ไม่พึงประสงค์ ตลอดจนข้อมูลที่ไมมีความสมบูรณ์เข้ามาสร้างความเสียหายกับระบบ เปรียบเสมือนยามรักษาความปลอดภัยของระบบระดับหนึ่ง

     4. Application Firewall  คือ ตัวกลาง” ที่คอยติดต่อระหว่างภายใน กับ ภายนอก   นึกถึงสภาพใน Network ภายในองค์กร  Client ต้องการออกไปข้างนอก จะต้องวิ่งไปหา Proxy ก่อน และ Proxy จะวิ่งออกไปข้างนอก เพื่อเอา Data มาส่งต่อให้กับ Client อีกทีหนึ่ง ซึ่งจะเพิ่มความปลอดภัยมากขึ้น เพราะ Client เองไม่ได้ติดต่อกับภายนอกโดยตรง

     5. Packet Filter คือ การทำหน้าที่ตรวจสอบทุก packet ที่ผ่านตัวมันและจะทำการ block หรือ reject ในกรณีที่ packet ที่เข้ามานั้น ไม่มีสิทธิผ่านเข้า/ออก

วันศุกร์ที่ 8 มิถุนายน พ.ศ. 2555

คำศัพท์เกี่ยวกับ Computer Security and Information Security ครั้งที่ 1



       1. Threat คือ ภัยคุกคามหรือสิ่งที่ละเมิดระบบรักษาความปลอดภัย และอาจก่อให้เกิดผลกระทบซึ่งเป็นอันตรายต่อระบบ ที่ส่งผลทำให้เกิดความเสียหาย หรือเป็นอันตรายต่อผู้อื่น โดยทั่วไปแล้วจะขัดต่อหลักกฎหมาย
     2. Spam คือ การส่งอีเมลที่มีข้อความโฆษณาไปให้โดยไม่ได้รับอนุญาตจากผู้รับ โดยส่วนใหญ่ทำเพื่อการโฆษณาเชิงพาณิชย์ มักจะเป็นสินค้าที่น่าสงสัย หรือการเสนองานที่ทำให้รายได้อย่างรวดเร็ว หรือบริการที่ก้ำกึ่งผิดกฏหมาย ซึ่ง spam จะหาวิธีการให้ได้มาซึ่งอีเมล์แอดเดรสของกลุ่มผู้บริโภคที่เป็นกลุ่มเป้าหมาย ซึ่งสร้างความรำคาญในกับผู้ใช้อีเมล์หากได้รับอีเมล์ ประเภทนี้มากเกินไป ซึ่งบางครั้งจมีค่าใช้จ่ายให้ผู้รับอีเมลนั้นทางอ้อม
     3.  Hacking คือ การใช้โดยไม่ได้รับอนุญาต การลักลอบเข้าสู่ระบบ พยายามที่จะข้ามผ่านระบบรักษาความปลอดภัยเพื่อเข้าสู่ระบบข้อมูลและ เครือข่าย เพื่อวัตถุประสงค์ใดๆ อันก่อให้เกิดความเสียหาย หรือไม่มีวัตถุประสงค์ร้ายเพียงแต่ลองวิชา  โดยส่วนใหย๋มีวัตถุประสงค์ในการทดสอบขีดความสามารถของตนเอง หรือทำในหน้าที่การงานของตนเอง เช่น มีหน้าที่เกี่ยวข้องกับระบบรักษาความปลอดภัยของเครื่องคอมพิวเตอร์ของเครือข่าย หรือองค์กร แล้วทำการ Hack เพื่อทดสอบประสิทธิภาพของระบบเพื่อหาช่องโหว่ของระบบนั้นๆ
     4. Cracker คือ ผู้ที่ลักลอบบุกรุกเข้าใช้ระบบ โดยผิดกฎหมาย เพื่อจุดประสงค์ใดๆ อาจบุกรุกเพื่อการทำลาย ระบบ และ รวมทั้งการลักลอบขโมยข้อมูลของบุคคลอื่นเพื่อไปเป็นประโยชน์   โดยกระทำของ cracker
มีเจตนามุ่งร้ายเป็นสำคัญ
     5. Ethical hacker คือ ผู้เชี่ยวชาญทางด้านsecurity ผู้ซึ่งใช้ทักษะในการ hacking เพื่อจุดประสงค์ในการป้องกันระบบ โดยทำการทดสอบการเจาะระบบโดยใช้วิธีเดียวกันกับที่ hacker ใช้แต่จะ ไม่ทำลายหรือละเมิดสิทธิ โดยจะทำงานอย่างใกล้ชิดกับองค์กรเพื่อปกป้องสินทรัพย์ขององค์กรนั้นๆ