คลังเก็บป้ายกำกับ: EMAIL_ENCRYPTION

Microsoft เพิ่มฟีเจอร์ Ransomware Protection บน Office 365

หลังจากที่ Microsoft ประกาศเพิ่มฟีเจอร์ด้านความมั่นคงปลอดภัย และระบบป้องกัน Ransomware บน OneDrive for Business ไปเมื่อไม่นานมานี้ ล่าสุด Microsoft ได้นำฟีเจอร์ดังกล่าวเพิ่มเข้ามายัง Office 365 Home หรือ Personal เป็นที่เรียบร้อย เพื่อปกป้องผู้ใช้จากการติด Ransomware และภัยคุกคามไซเบอร์อื่นๆ

ฟีเจอร์ด้านความมั่นคงปลอดภัยใหม่ที่ถูกเพิ่มเข้าไปแบ่งออกเป็น 3 หมวดหลัก คือ

File Recovery และ Anti-ransomware

  • Files Restore – ผู้ใช้สามารถ Restore ข้อมูลใน OneDrive ทั้งหมดไปยังช่วงเวลาใดๆ ในช่วงไม่เกิน 30 วันที่ผ่านมาได้ ช่วยกู้คืนไฟล์กรณีที่ลบข้อมูลผิด ไฟล์เสีย โดน Ransomware โจมตี หรือเกิดเหตุภัยพิบัติที่ไม่คาดคิด
  • Ransomware Detection & Recovery – ฟีเจอร์ใหม่สำหรับตรวจจับ Ransowmare และแจ้งเตือนผู้ใช้ผ่านอีเมล โทรศัพท์ หรือหน้าจอคอมพิวเตอร์ รวมไปถึงช่วยกู้ไฟล์คืนกลับมาก่อนที่ Ransomware จะเริ่มเข้าโจมตี

ฟีเจอร์ด้าน Security และ Privacy

Office 365 เพิ่ม 3 ฟีเจอร์ใหม่สำหรับปกป้องข้อมูลส่วนบุคคลและข้อมูลความลับของผู้ใช้ เช่น ข้อมูลภาษี บัญชีครอบครัว หรือข้อเสนอทางธุรกิจ เมื่อต้องแชร์ข้อมูลเหล่านี้ออนไลน์

  • Password Protected Sharing Links – ผู้ใช้สามารถตั้งค่ารหัสผ่านสำหรับไฟล์และโฟลเดอร์ที่แชร์ เพื่อป้องกันการเข้าถึงไฟล์โดยไม่ได้รับอนุญาต ต่อให้ผู้รับไฟล์นั้นๆ จะเผลอส่งต่อไฟล์ไปให้คนอื่นก็ตาม
  • Email Encryption – เข้ารหัสข้อมูลแบบ End-to-end ระหว่างอีเมลที่รับส่งกันบน Outlook เพื่อป้องกันการถูกดักฟัง
  • Prevent Forwarding – ผู้ใช้สามารถจำกัดสิทธิ์ของผู้รับไม่ให้ส่งต่อหรือคัดลอกอีเมลบน Outlook ได้ นอกจากนี้ไฟล์แนบจะยังถูกเข้ารหัสตลอดเวลา ต่อให้ถูกดาวน์โหลดมาเก็บไว้บนเครื่องแล้วก็ตาม ส่งผลให้ต่อให้ผู้รับแชร์ไฟล์ไปยังบุคคลที่สาม พวกเขาเหล่านั้นก็ไม่สามารถอ่านไฟล์ได้
Credit: TheHackerNews.com

Advanced Protection สำหรับป้องกันอาชญากรรมไซเบอร์

  • Advanced Link Checking – บริการระบบป้องกันเว็บแบบเรียลไทม์ สำหรับเฝ้าระวังทุกๆ ลิงค์ที่ถูกคลิกบนไฟล์ Word, Excel และ Powerpoint ถ้าพบว่าลิงค์นำไปสู่ปลายทางที่ต้องสงสัย จะแจ้งเตือนผู้ใช้ทันที

File Recovery และ Anti-ransomware เปิดให้บริการในวันนี้แล้ว และคาดว่าผู้ใช้ Office 365 จะสามารถใช้งานได้เร็วๆ นี้ สำหรับฟีเจอร์ด้าน Security และ Privacy อื่นๆ จะเริ่มให้บริการในสัปดาห์ถัดไป ส่วน Advanced Link Checking จะเริ่มใช้งานได้ในช่วงครึ่งหลัง 2018 นี้

ที่มา: https://thehackernews.com/2018/04/microsoft-office-ransomware.html

from:https://www.techtalkthai.com/microsoft-adds-ransomware-protection-on-office-365/

ปกป้อง Office 365 ด้วย FortiMail Cloud Security สั่งซื้อวันนี้พร้อมโปรโมชันสุดพิเศษ

Fortinet ผู้ให้บริการแพลตฟอร์มด้านความมั่นคงปลอดภัยสมรรถนะสูง เปิดตัว FortiMail Cloud Security สำหรับปกป้องระบบอีเมลบน Cloud เช่น Office 365 จากภัยคุกคามไซเบอร์ พร้อมผสานการทำงานร่วมกับ FortiSandbox เพื่อให้มั่นใจว่าองค์กรในยุคดิจิทัลจะพร้อมรับมือกับมัลแวร์ สแปม และฟิชชิ่งระดับสูงได้อย่างมีประสิทธิภาพ ในราคาเริ่มต้นเพียง 18,900 บาทต่อปีเท่านั้น

** ดูรายละเอียดโปรโมชัน FortiMail Cloud Security สุดพิเศษได้ด้านล่างบทความ

อีเมล – ช่องทางที่แฮ็คเกอร์เลือกโจมตีมากที่สุด

อีเมลเป็นหนึ่งในช่องทางสำหรับติดต่อสื่อสารที่ได้รับความนิยมมากที่สุดในปัจจุบัน ทุกองค์กรทั่วโลกไม่ว่าจะเป็น Startup, SME หรือองค์กรขนาดใหญ่ต่างใช้อีเมลในการรับส่งข้อมูลระหว่างพนักงานในบริษัทด้วยกันเอง หรือระหว่างพนักงานกับลูกค้าและผู้ที่เกี่ยวข้องเป็นต้น เมื่อผู้ใช้มีจำนวนมาก และผู้ใช้แต่ละคนไม่ใช่ผู้เชี่ยวชาญทางด้าน IT ส่งผลให้แฮ็คเกอร์มักลอบส่งมัลแวร์แฝงมากับไฟล์แนบ หรือเป็นลิงค์ที่นำไปสู่เว็บไซต์ของแฮ็คเกอร์ เมื่อผู้ใช้เผลอเปิดไฟล์หรือกดลิงค์ดังกล่าว มัลแวร์ก็จะถูกโหลดเข้ามาติดตั้งลงบนเครื่องหรือแพร่กระจายเข้าสู่ระบบเครือข่ายทันที

จากรายงาน 2016 Data Breach Investigation Report ของ Verizon ระบุว่า 2 ใน 5 อันดับแรกของการติดมัลแวร์ในองค์กรขนาดใหญ่นั้นผ่านช่องทางอีเมลเป็นหลัก โดยร้อยละ 48 มาจากไฟล์แนบของอีเมล (อันดับ 1) และร้อยละ 29 มาจากลิงค์ที่แนบมากับอีเมล (อันดับ 3) นอกจากนี้ การเปลี่ยนไปใช้ระบบอีเมลบน Cloud เช่น Office 365 ยังทำให้การวางมาตรการควบคุมทำได้ยากยิ่งขึ้น

การรักษาความมั่นคงปลอดภัยของ Office 365 มีข้อจำกัด

เมื่อเข้าสู่ยุค Cloud Computing หลายองค์กรเริ่มหันไปใช้บริการบน Public Cloud มากยิ่งขึ้น เนื่องจากไม่ต้องลงทุนจัดซื้อ ติดตั้ง และบำรุงรักษาอุปกรณ์ฮาร์ดแวร์ ซึ่งช่วยลดค่าใช้จ่ายทั้ง CapEx และ OpEx ซึ่งหนึ่งในระบบ Cloud ยอดนิยมที่องค์กรส่วนใหญ่เลือกใช้งาน คือ ระบบอีเมลบน Office 365 ของ Microsoft เนื่องจากสามารถเปลี่ยนการใช้งานจากระบบเดิมที่ใช้ใน Data Center ไปสู่ระบบ Cloud ได้ง่าย มีฟีเจอร์ที่หลากหลาย และมีระบบรักษาความมั่นคงปลอดภัยพร้อมให้บริการ

Microsoft พร้อมให้บริการระบบรักษาความมั่นคงปลอดภัยบน Exchange Online และ Office 365 ผ่านทาง Exchage Online Protection ซึ่งพร้อมป้องกันมัลแวร์และสแปมที่แฝงมากับอีเมล อย่างไรก็ตาม ฟีเจอร์ด้านความมั่นคงปลอดภัยของ Microsoft ยังคงมีข้อจำกัด เช่น ไม่สามารถตรวจสอบไฟล์ที่ถูกบีบอัด (ZIP, RAR) ได้ และในกรณีที่ต้องการการปกป้องแบบ Advanced Threat Protection (Sandboxing) และ Data Loss Prevention ก็จำเป็นต้องซื้อ Subscription เพิ่ม

คำถามคือ “แล้วจะมีวิธีปกป้องระบบอีเมลทั้งบน Data Center และบน Cloud เช่น Office 365 ให้ครอบคลุมภัยคุกคามระดับสูงทั้งหมดได้อย่างไร?”

ปกป้องระบบอีเมลด้วย FortiMail จาก Fortinet

เพื่อตอบโจทย์การใช้ระบบอีเมลทั้งบน Data Center และบน Cloud ในปัจจุบัน Fortinet ได้นำเสนอ FortiMail และ FortiMail Cloud Security ที่รองรับการติดตั้งทั้งในรูปแบบ Email Gateway และ Transparent รวมไปถึงสามารถป้องกันภัยคุกคามที่แฝงมากับอีเมลขาเข้าและขาออก ไม่ว่าจะเป็น มัลแวร์ สแปม และฟิชชิ่ง ได้ โดย FortiMail มีคุณสมบัติเด่น ดังนี้

  • Multi-level Anti-spam Filtering: ระบบกรองอีเมลหลากหลายชั้น การันตีด้วยผลทดสอบจาก Virus Bulletin โดยสามารถตรวจจับสแปมได้แม่นยำถึง 99.997% ในขณะที่ไม่มี False Positive เลย
  • Powerful Anti-malware: ระบบป้องกันมัลแวร์ทั้งแบบ Known และ Unknown โดยอาศัยเทคโนโลยีสำคัญ 4 ประการ คือ Signature Match, Decryption/Unpacker System, Behavior Analysis และ Code Emulator โดยผ่านการรับรอง VB100 Virus จาก Virus Bulletin
  • Data Loss Prevention: ป้องกันข้อมูลสำคัญในอีเมลรั่วไหลสู่สาธารณะ
  • Email Encryption: รองรับการเข้ารหัสแบบ Identity-based และ TLS & S/MIME
  • Email Archiving: รองรับการจัดเก็บและสำรองข้อมูลอีเมล
  • Email Server: ทำหน้าที่เป็น Email Server โดยรองรับพื้นที่การจัดเก็บข้อมูลได้สูงสุดถึง 20 GB ต่อบัญชี

นอกจากนี้ FortiMail ยังได้รับการสนับสนุนจาก FortiGuard Lab ทีมนักวิจัยด้าน Threat Intelligence ของ Fortinet ที่เก็บและวิเคราะห์ข้อมูลจากเซ็นเซอร์กว่า 2,500,000 จุดทั่วโลก รวมไปถึงมีการแลกเปลี่ยนข้อมูลภัยคุกคามกับ US-CERT และกลุ่ม Vendor พันธมิตรใน Cyber Threat Alliance เพื่อให้มั่นใจว่าฐานข้อมูลมัลแวร์และสแปมจะถูกอัปเดตให้พร้อมรับมือกับภัยคุกคามล่าสุดที่กำลังแพร่ระบาดอยู่ในขณะนั้น

ผสาน Advanced Sandboxing สำหรับป้องกันภัยคุกคามระดับสูง

FortiMail สามารถผสานการทำงานร่วมกับ FortiSandboxing ระบบ Advanced Threat Protection ของ Fortinet เพื่อเพิ่มประสิทธิภาพในการตรวจจับ Unknown Malware และ Advanced Malware ได้อย่างไร้รอยต่อ ซึ่งมีจุดเด่นที่สามารถวิเคราะห์ไฟล์ได้อย่างรวดเร็วและแม่นยำภายในระยะเวลาไม่กี่นาที ส่งผลให้ผู้ดูแลระบบสามารถเลือกที่จะกักกันอีเมลที่ต้องสงสัยไว้ก่อนจนกว่าจะวิเคราะห์ข้อมูลเสร็จ ถ้าพบว่าปลอดภัยจึงส่งต่อไปยัง Email Server ได้โดยที่ไม่กระทบต่อการดำเนินธุรกิจขององค์กร

FortiSandboxing ของ Fortinet ได้รับการจัดอันดับเป็น “Recommended” จาก NSS Labs ในหมวด Breach Detection ประจำปี 2017 โดยสามารถตรวจจับและป้องกันภัยคุกคามระดับสูงได้แม่นยำถึง 99.4%

ตอบโจทย์ความต้องการทั้งการใช้งานใน Data Center และระบบ Cloud

FortiMail ถูกออกแบบมาให้พร้อมใช้งานทั้งใน Data Center และระบบ Cloud โดยรองรับการติดตั้งทั้งแบบ Hardware Appliance, Virtual Appliance, FortiMail Cloud-as-a-Service รวมไปถึงสามารถเลือกใช้งานผ่าน Amazon Market Place ได้ทันที ที่สำคัญคือมีโมเดลให้เลือกหลายรุ่น เหมาะสำหรับการใช้งานในบริษัทระดับ SME ไปจนถึงองค์กรขนาดใหญ่ โดยรุ่นเล็กสุด คือ FortiMail 60D รองรับการป้องกันสแปมและมัลแวร์ได้สูงถึง 2,700 ข้อความต่อชั่วโมง ในขณะที่รุ่นเรือธงอย่าง FortiMail 3200E สามารถรองรับการป้องกันได้สูงถึง 1,500,000 ข้อความต่อชั่วโมง

ดาวน์โหลด Data Sheet ของ FortiMail ได้ที่นี่ [PDF]

สั่งซื้อ FortiMail Cloud Security วันนี้ พร้อมโปรโมชันสุดพิเศษ

โซลูชัน FortiMail ทั้งแบบติดตั้งบน Data Center และบนระบบ Cloud พร้อมให้ใช้บริการในประเทศไทยแล้ว โดย FortiMail Cloud Gateway ราคาเริ่มต้นเพียง 18,900 บาทต่อปี ที่สำคัญคือสามารถอัปเกรดเป็น FortiMail Cloud Premium โดยเพิ่มเงินเพียง 100 บาทต่อ 1 Mail Box เท่านั้น ซึ่งจะได้รับฟีเจอร์ Data Leak Prevention, Cloud Sandboxing และ Identity-based Encryption ไปใช้งานโดยทันที

ผู้ที่สนใจสามารถสอบถามรายละเอียดเกี่ยวกับโปรโมชันเพิ่มเติมหรือติดต่อขอ PoC ได้ที่คุณ Sasiphaphan Naeoprasoet, Channel Account Manager ของ Fortinet ประเทศไทย อีเมล sasiphaphan@fortinet.com หรือโทร 02-658-6581-2

from:https://www.techtalkthai.com/protect-office-365-with-fortimail-cloud-security/