1
00:00:16,550 --> 00:00:20,830
จิตภักดีบดินทร์ ดําเนินการนะครับ
evisure episode 

2
00:00:20,870 --> 00:00:22,630
ของเฟอร์นิซิเดย์นะครับ 
วันนี้จะพูดถึงเรื่องของ use 

3
00:00:22,630 --> 00:00:25,030
sirising as and for hunting and 
response นะครับ 

4
00:00:25,030 --> 00:00:25,870
อันนี้เอาบทความมาจากทางฝั่งของดิฉันเทรดนะครับ
เค้าก็เป็นผู้ให้บริการทางด้านเรื่องของตัว

5
00:00:26,190 --> 00:00:27,910
capacity defending นะครับ โอเค 
ทีนี้เราก่อนที่เราจะไปดูเรื่องของการ

6
00:00:27,910 --> 00:00:30,030
hunging อะนะครับ 
เราขอมาคุยก่อนว่า a s n 

7
00:00:30,030 --> 00:00:32,670
คืออะไรนะครับ a s n 
หรือก็คือตัวของ autom system 

8
00:00:32,670 --> 00:00:34,310
number นะครับ 
คือตัวเลขที่ระบุกลุ่มเครือข่ายที่มีนโย

9
00:00:50,030 --> 00:00:50,750
การจัดเส้นทางแบบเดียวกันให้มองว่าเปรียบเสมือนกับตัวของที่ทํา
การไปรษณีย์ของอินเตอร์เน็ตนะครับ

10
00:00:50,750 --> 00:00:54,590
โดยแต่ละหมายเลข เอิ่ม i p 
ภายนอกจะขึ้นอยู่กับ a s n 

11
00:00:54,590 --> 00:00:56,470
เฉพาะนะครับ ยกตัวอย่างเช่น i p 
บ้านของเรา 

12
00:00:56,790 --> 00:00:58,870
อาจจะมีขึ้นอยู่กับตัวของ s n 
ของผู้ให้บริการอินเตอร์เน็ตนั้นนั้นนะครับ

13
00:00:58,870 --> 00:01:01,070
อย่างเช่นของผมใช้ a i s fiber 
ผมก็จะใช้เป็นตัวได้ เอไอเอสเอ็น 

14
00:01:01,070 --> 00:01:19,390
เป็นตัวของทางฝั่งของเอเอสไฟเบอร์เป็นต้นนะครับ
ทีนี้จาก หัวข้อ 

15
00:01:19,390 --> 00:01:20,110
ข้อมูลเบื้องต้นนะครับ 
การใช้ประโยชน์จากเอสเอ็มจะทําอย่างไรได้บ้าง

16
00:01:20,110 --> 00:01:21,150
ในมุมของการตรวจจับภัยคุกคามที่เกิดขึ้นนะครับ
ถ้าให้เราพูดถึงอีกส่วนนึงเนี่ย 

17
00:01:21,150 --> 00:01:21,630
มันก็จะมีเรื่องของตัวไอพีเอ็นลีสเมนท์
หรือก็คือการเพิ่มข้อมูลให้กับตัวของไอพี

18
00:01:21,630 --> 00:01:22,470
ยกตัวอย่างเช่นที่ว่าโอเค 
ตัวของไอพีนี้เป็นตัวของเอสแอนด์ตัวไหนตัวของเอเอสเอ็นนี้อยู่ที่ประเทศอะไร

19
00:01:22,470 --> 00:01:48,990
ตัวของไอพีนี้เคยถูกใช้ในการโจมตีอะไรหรือไม่นะครับ
ซึ่งการเพิ่มข้อมูลเอเอสเอ็นจะช่วยให้เรา

20
00:01:48,990 --> 00:01:49,870
3 ารถจะตรวจพบความปกติได้ง่ายขึ้น
เพราะข้อมูลทางภูมิศาสตร์อย่างเดียว

21
00:01:49,870 --> 00:01:50,710
อาจจะไม่เพียงพอ นั่นเองนะครับ 
ยกตัวอย่างเช่นนะครับ 

22
00:01:50,710 --> 00:01:51,310
ในกรณีที่หนึ่งนะครับ 
เป็นการโจมตีลักษณะ 

23
00:01:51,310 --> 00:01:53,070
ของที่เป็นรีโมทเดอะท็อปนะครับ 
ทางทีมฮันเทรดแท็กติก 

24
00:01:53,070 --> 00:01:54,150
คอลเลสฟอนต์นะครับ 
ของทางเดอะฮันเทรดเนี่ยเขาได้ตรวจพบขึ้นความเคลื่อนไหวผิดปกติภายในตัวของเครือข่ายของลูกค้านะครับ

25
00:01:54,150 --> 00:01:54,790
เมื่อตรวจสอบข้อมูลเอเอสเอ็นของไอพี
ที่เข้าสู่ระบบก็พบว่า 

26
00:02:19,310 --> 00:02:20,350
แตกต่างกันอย่างชัดเจนนะครับ 
คือในช่วงแรกเองเนี่ยผู้ให้ผู้ใช้งานนะครับ

27
00:02:20,430 --> 00:02:22,030
ได้เข้าสู่ระบบโดยใช้ตัวของไอศกรีมปกติ
อย่างเช่น คอมแคสท์ หรือ และ 

28
00:02:22,030 --> 00:02:22,990
โรเจอร์เป็นต้นนะครับ 
แต่ช่วงหลังเอเอสเอ็นเปลี่ยนเป็นลีดเว็บหรือดาต้า

29
00:02:23,190 --> 00:02:24,390
แคมลิมิเต็ดนะครับ 
ซึ่งแน่นอนว่าถ้าไม่มีข้อมูล เอ่อ

30
00:02:24,390 --> 00:02:45,400
ตัวของเอสเอ็นก็อาจจะทําให้การตรวจจับพฤติกรรมนี้ได้ยาวมากขึ้น
กร ณ ี ที่ 2 คือการ โจมตี แบบ 

31
00:02:45,400 --> 00:02:49,000
พาสเวิร์ด สเปรย์ อิง แฮชแท็ก 
ครับ โดย ใช้ อุปกร ณ ์ เลิ ส นะ 

32
00:02:49,000 --> 00:02:54,160
ครับ ระบบ เลีย ส ที่ ใช้ 
ไมโครซอฟท์ เอ็น ทรา สําหรับ 

33
00:02:54,160 --> 00:02:57,320
ตัวของ มัลติ เฟค เตอร์ ออ เดิ เค
ชั่น เนี่ย ถูก โจมตี แม้ว่า 

34
00:02:57,320 --> 00:03:01,280
ข้อมูล ตําแหน่ง ทาง ไอพี นะ ครับ
ว่า อยู่ ประเทศไหน ไรเงี้ย จะดู 

35
00:03:01,280 --> 00:03:04,400
ปกติ นะ ครับ เพราะว่า โอเค มาจาก
ตัวของ อเมริกา แต่ว่า ถ้าเรา 

36
00:03:04,400 --> 00:03:08,840
ตรวจสอบ ไป ที่ เอส แอนด์ แล้วจะ 
พบว่า แหล่ง ที่ มา นั้น น่าสงสัย

37
00:03:08,840 --> 00:03:14,120
อย่างเช่น สตรัค อินดัสทรี หรือ 
เราเตอร์ โฮลด ซิ่ง นะ ครับ ซึ่ง 

38
00:03:14,120 --> 00:03:15,790
ใน ส่วน เห็นเช่นเดียวกันว่า 
การใช้ข้อมูลที่ทําลักษณะของประเทศอย่างเดียว

39
00:03:15,790 --> 00:03:16,870
อาจจะไม่เพียงพอนะครับ 
อาจจะต้องดูในส่วนของตัวเอสเอ็นเพิ่มเติม

40
00:03:16,870 --> 00:03:18,350
เพื่อจะได้เห็นถึงความแตกต่างหรือตัวของพฤติกรรมที่ผิด
ปกติเพิ่มเติม 

41
00:03:29,690 --> 00:03:30,130
อีกแบบหนึ่งคือการกรณีที่เป็น 
การโจมตีที่เป็นวีเพ็นนะครับ 

42
00:03:30,130 --> 00:03:31,530
มีการพบการเข้าสู่ระบบผิดปกติจากตัวของยูสเซอร์คนหนึ่ง
ยกตัวอย่างเช่น อ่า 

43
00:03:31,530 --> 00:03:32,930
ในที่นี้อาจจะเป็นซุปเปอร์แอดมินนะครับ
2 

44
00:03:32,930 --> 00:03:33,290
ครั้งในเวลาที่ห่างกันเพียงแค่หนึ่งวินาที
แต่มาจากไอพีที่แตกต่างกันนะครับ 

45
00:03:33,290 --> 00:03:34,970
เมื่อตรวจสอบจากตัวของเอสเอ็มพบว่าไอพีทั้ง
2 มาจากเอสแอนด์เดียวกัน 

46
00:03:34,970 --> 00:03:36,010
นั่นคือเรื่องของตัวดิชั่นนอลเชียน
แม้ว่าดิโร่เอเชียนอาจจะไม่ได้เป็นเอสแอนด์ที่อันตรายโดยตรง

47
00:03:36,010 --> 00:03:36,610
แต่ถ้ารูปแบบการเข้าสู่ระบบที่ปกติ
ประกอบกับตัวของค่าเอสแอนด์ 

48
00:04:00,270 --> 00:04:01,430
นี้อาจจะทําให้เกิดข้อสงสัย 
และนําไปสู่การตรวจสอบเพิ่มเติมจนพบว่า

49
00:04:01,430 --> 00:04:02,510
เป็น 
การโจมตีจริงก็ได้นั่นเองนะครับ 

50
00:04:02,510 --> 00:04:02,990
ดังนั้นถ้าเรามองในส่วนของพาร์ทเหล่านี้นะครับ
จะเห็นว่า 

51
00:04:02,990 --> 00:04:04,030
การที่ตัวของภูมิศาสตร์หรือตัวของประเทศเองเนี่ย
บ่งบอกว่ามาจากประเทศไหนเนี่ย 

52
00:04:04,030 --> 00:04:04,630
อาจจะทําได้ระดับนึง 
แต่ว่าถ้าเราลงลึกเข้าไปในรายละเอียดที่จะเจอในเรื่องของตัว

53
00:04:04,630 --> 00:04:05,270
การที่มาจากผู้ให้บริการที่แตกต่างกันเนี่ย
เราอาจจะเห็นถึงความผิดปกติที่เกิดขึ้นตาม

54
00:04:31,350 --> 00:04:32,390
แค่นั้นเองนะครับ 
หรืออย่างน้อยน้อยสุดเนี่ย 

55
00:04:32,870 --> 00:04:33,550
เราก็จะเห็นความลึกของข้อมูลมากขึ้นว่าโอเค
ตัวของผู้ให้บริการเองเนี่ย เออ 

56
00:04:33,550 --> 00:04:33,910
เป็นผู้ให้บริการปกติที่ตัวของยูสเซอร์มักจะใช้งานหรือไม่อะไรเพิ่มเติมแบบนั้นก็ได้
เป็นไปได้เหมือนกันนะครับ 

57
00:04:33,910 --> 00:04:34,390
บทสรุปเพิ่มเติมครับ 
ประโยชน์ของการใช้งานข้อมูลไอเอสเอ็น

58
00:04:34,390 --> 00:04:35,550
ในเชิงของการรักษาความผนภัยทางด้านไซเบอร์เนี่ย
มันมีค่อนข้างหลากหลายนะครับ 

59
00:04:35,550 --> 00:04:58,720
ในพาร์ทนึงเองเนี่ยก็จะเป็นส่วนของ
การระบุกิจกรรมที่น่าสงสัยอย่างที่แจ้งไปก่อนหน้านี้นะครับ

60
00:04:58,720 --> 00:04:59,680
ส่วนที่ 2 
ก็จะเป็นเรื่องของข้อมูลเพิ่มเติมสําหรับการวิเคราะห์นะครับ

61
00:04:59,680 --> 00:05:00,240
ที่เข้ามาเกี่ยวข้องนะครับ 
แล้วก็รวมถึงการปรับปรุงการตรวจสอบ

62
00:05:00,240 --> 00:05:00,920
พบว่าในบางครั้งเองเนี่ยการตรวจสอบตัวของเอเอสแอดเอง
เราจะเห็นถึงลักษณะการใช้งาน 

63
00:05:00,920 --> 00:05:01,440
network 
ที่อาจจะมีความแตกต่างกันเพิ่มเติมก็เป็นไปได้เหมือนกัน

64
00:05:01,440 --> 00:05:02,840
รวมถึงถ้าพูดตามตรงคือถ้า a s n 
ไหนที่มันมีเกิดเคสเยอะเยอะแล้วลองมองมองว่ากลุ่มกลุ่มนั้นเนี่ยไม่ใช่ลูกค้า

65
00:05:02,840 --> 00:05:28,440
เรารู้แล้วอาจจะมีการ 
ทํา poactive นะครับ คือการ block

66
00:05:28,640 --> 00:05:30,520
ในส่วนของ as n นั้นๆ 
เพิ่มเติมก็เป็นไปได้เหมือนกัน 

67
00:05:30,520 --> 00:05:31,560
แต่เช่นเดียวกันในรากแบบนี้ก็ขึ้นอยู่กับตัวของ
file war 

68
00:05:31,760 --> 00:05:33,120
ของแต่ละที่ด้วยว่าจะรองรับเรื่องของการลุกอัพ
s and และ block ตามที่เอ่อ 

69
00:05:33,120 --> 00:05:33,840
ทางเราต้องการหรือไม่นะครับ 
ดังนั้นก็เป็นขึ้นอยู่กับตัวของ 

70
00:05:33,840 --> 00:05:35,240
router ขึ้นอยู่กับตัวของ file 
wall 

71
00:05:35,240 --> 00:05:36,760
ของผู้ผู้ใช้ผู้ใช้งานเหมือนกันว่า
เอ่อ มันมีการราง รับการฟีเจอร์ 

72
00:05:36,760 --> 00:05:39,360
การใช้ look up 
และก็การบล็อกในส่วนของตัว s m 

73
00:05:39,360 --> 00:05:57,160
แบบนี้หรือไม่นั่นเอง 
นะครับ 

74
00:05:57,630 --> 00:05:58,150
โอเคไปส่งนี้ประมาณนี้นะครับ 
ขอบคุณทุกท่านที่เข้ามาติดตามและพบกันใหม่สําหรับวันนี้

75
00:05:58,150 --> 00:05:59,150
ลากันไปก่อน สวัสดีครับ
