1
00:00:16,550 --> 00:00:19,110
สวัสดีครับ ก็ไม่ค่อยชิวชิวครับผม
สุเมธ จิตภักดี บอดี้ 

2
00:00:19,110 --> 00:00:25,080
ทํารายรายการนะครับ 
วันนี้จะพูดถึงเรื่องของ 

3
00:00:29,440 --> 00:00:34,470
ทรูเนกาทีฟนะครับ ต้องบอกว่า 4 
คํานี้ เออ 

4
00:00:34,470 --> 00:00:35,550
มีความเข้าใจที่อาจจะคลายเครื่องกันในหลายๆคนนะครับ
ก็เลยเอามาหยิบย กเป็น 

5
00:00:35,550 --> 00:00:36,110
เอพิโสดหนึ่งที่อยากจะเล่าให้ฟังว่ามันแต่ละอันมันแตกต่างกันยังไงนะครับ
โอเคมาเริ่มกันที่ตัวของอันแรกก่อนก็คือเรื่องของทรูโพลิทีฟนะครับ

6
00:00:36,150 --> 00:00:36,670
ทรูพอร์ซิทีฟ 
คือระบบตรวจจับพบเหตุการณ์จริงๆนะครับ

7
00:00:36,670 --> 00:00:37,190
เป็นเพราะความจริงจริงแล้วแจ้งเตือนอย่างถูกต้อง
นั่นคือลักษณะของทรูโพลิทีฟนะครับ

8
00:00:37,190 --> 00:00:37,910
ยกตัวอย่างเช่น 
ตัวของระบบเตรียมนะครับ 

9
00:00:37,910 --> 00:00:38,510
ส่วนผมว่ามีการพยายามบูสต์ 
ฟอสซิ่งแอสแท็ก 

10
00:00:38,510 --> 00:01:04,430
แล้วก็แจ้งเตือนให้ทางฝั่งของซีเกทเดลี่
เมื่อเอ่อทําการตรวจสอบนะครับ 

11
00:01:04,430 --> 00:01:05,710
ก็พบว่า 
หลังจากตรวจสอบแล้วก็พบว่า เป็น 

12
00:01:05,710 --> 00:01:06,590
การโจมตีจริงๆนะครับ ดังนั้นเนี่ย
ตัวของทรูเวทีมันจะเป็นเคสภัยคุกคามที่เราต้องเทคแอคชั่นอย่างรวดเร็วนะครับ

13
00:01:06,790 --> 00:01:07,630
ภัยที่ 2 
คือตัวของพร้อมเวทีฟขับแกล้งการแจ้งเตือนที่ผิดพลาดนะครับ

14
00:01:07,630 --> 00:01:08,590
เออ ตัวของฟร์วิธีเนี่ย 
หรือฟ้องออรามนะครับ 

15
00:01:08,590 --> 00:01:09,550
ก็คือระบบแจ้งเตือนว่ามีให้ลูกข้าม
แต่เมื่อทําการตรวจสอบแล้วกลับ 

16
00:01:10,510 --> 00:01:29,680
ไม่ใช่ภัยคุกคาม ตัวอย่างเช่น 
เอ่อ 

17
00:01:29,680 --> 00:01:30,120
เรื่องของระบบวาร์ปแจ้งเตือนว่ามีการโจมตี
economation 

18
00:01:30,120 --> 00:01:30,480
แต่ว่าเมื่อตรวจสอบดูแล้วพบว่า 
เป็นแร็พเปอร์ทดสอบเอพีไอ 

19
00:01:30,480 --> 00:01:31,680
หรือเป็นการ ecoding 
ที่เป็นลักษณะภาษาไทยแล้วคล้ายคล้ายกับการจด

20
00:01:31,760 --> 00:01:33,160
d e ation 
ก็เป็นไปได้เหมือนกันนะครับ 

21
00:01:43,990 --> 00:01:44,390
อันนี้ก็เป็นตัวอย่างอันนึง 
ซึ่งอันนี้จะเห็นว่าก็ต้องมี 

22
00:01:44,390 --> 00:01:45,470
การเรื่องของการจูนนิ่งเพื่อจะลดเรื่องของ
fall positive 

23
00:01:45,470 --> 00:01:46,870
เพื่อจะให้ตัวของทางฝั่ง analyst 
ได้โฟกัสในสิ่งที่ควรจะทําจริงจริงคือเรื่องของนะครับ

24
00:01:58,030 --> 00:01:58,830
ตัวของพระถัดมาคือเรื่องของฟอลซ์เนกาทีฟนะครับ
ฟอลท์เนกาทีฟก็คือพลาดภัยคุกคามจริงจริงนะครับ

25
00:01:58,830 --> 00:02:00,070
ระบบไม่ 3 ารถ 
ตรวจสอบภัยคุกคามที่เกิดขึ้นจริงได้ทําให้ผู้โจมตีสามารถดําเนินการได้โดยไม่มีการแจ้งเตือน

26
00:02:00,070 --> 00:02:01,070
นั่นคือสิ่งที่อันตรายมากที่สุดนั่นคือเรื่องของตัวฟอก
negative นะครับ เอา 

27
00:02:01,430 --> 00:02:01,670
ยกตัวอย่างเช่นตัวของเซียมไม่แจ้งเตือนพฤติกรรมแล้วซ่อมมูฟเมนต์เพราะใช้ชั่นรูที่อิงมากับตัวของซิกเนอร์ส
ซิกเนเจอร์เบสเท่านั้นไม่ได้มีเรื่องของพี่เฮฟเวอร์เบสมาเกี่ยวข้อง

28
00:02:26,600 --> 00:02:27,000
หรือในตัวของระบบวีดีอาร์ไม่ตรวจจับมัลแวร์ที่ใช้ไฟล์เลสแอ็กชัน
เพราะไม่ได้ใช้ตัวของซิกเนเจอร์ 

29
00:02:27,000 --> 00:02:27,560
เบสดิสแอกชั่นนะฮะ อันนี้ถือว่า 
เป็นเรื่องอันตรายที่สุดเลยนะครับ

30
00:02:27,560 --> 00:02:28,080
เพราะว่า 
การโจมตีดังกล่าวไม่ได้ถูกตรวจพบนะครับ

31
00:02:28,080 --> 00:02:29,160
แล้วทําให้นําไปสู่เรื่องของ เอ่อ
การทําเลเวลโมเมนต์ต่อ 

32
00:02:29,160 --> 00:02:29,600
จนกระทั่งอาจจะนําไปสู่การขโมยข้อมูลออกไปก็เป็นไปได้เหมือนกันนะครับ
พาร์ทสุดท้ายครับ 

33
00:02:29,600 --> 00:02:30,080
ก็คือเรื่องของทรูเนกาทีฟนะครับ 
ไม่มีภัยคุกคาม 

34
00:02:30,080 --> 00:02:55,920
และไม่มีการแจ้งเตือนนะครับ 
ระบบตรวจสอบแล้วไม่พบภัยคุกคาม 

35
00:02:55,920 --> 00:02:56,320
แล้วก็ไม่มีการแจ้งเตือน 
ซึ่งถูกต้องตามจริงนะครับ 

36
00:02:56,320 --> 00:03:04,870
คือไม่มีการโจมตีจริงจริงนั่นเองนะครับ
ซึ่ง ยกตัวอย่างเช่น นะ ครับ 

37
00:03:04,870 --> 00:03:08,110
ผู้ใช้ log in เข้าสู่ระบบ จาก 
อุปกร ณ ์ ที่ ได้ รับอนุญาต และ 

38
00:03:08,110 --> 00:03:11,110
ไม่มี พฤติกรรม ผิดปกติ อะไรเลย 
อันนี้ จะถือว่า เป็น ลักษ ณ ะ 

39
00:03:11,110 --> 00:03:13,630
ของ อีเว้นท์ ปกติ เท่านั้น 
ไม่ใช่ เป็น เรื่องของ insident 

40
00:03:13,630 --> 00:03:18,190
แต่อย่างใด นะ ครับ ดังนั้ นเนี่ย
สถานการ ณ ์ เนี้ย จะ เป็น 

41
00:03:18,190 --> 00:03:19,790
สถานการ ณ ์ ที่ ดี ที่ สุด 
เพราะว่า ไม่มี ภัยคุกคาม 

42
00:03:19,790 --> 00:03:23,350
จริงจริง และไม่ มีการ แจ้งเตือน 
ที่ ไม่ จําเป็น นะ ครับ อ่อ 

43
00:03:23,350 --> 00:03:26,590
ดังนั้ นเนี่ย ถ้าเรา เรียบเรียง 
อีก ที หนึ่ง นะ ครับ สิ่ง ที่ 

44
00:03:26,990 --> 00:03:30,910
เป็น พฤติกรรม ที่ อาจ จะแย่ ที่ 
สุด นะ ครับ ก็เรื่อง ของ เออ ตัว

45
00:03:30,950 --> 00:03:34,990
falt negative นะ ครับ ก็คือ ระบบ
ภาค ไม่ 3 ารถ ตรวจจับ ภัยคุกคาม 

46
00:03:34,990 --> 00:03:39,870
จริงได้ นะ ครับ เออ รองลงมา นะ 
ครับ ก็ เป็น เรื่องของ ตัว ระบบ 

47
00:03:39,870 --> 00:03:42,350
แจ้งเตือน ถูกต้อง แล้ว ก็มี 
ภัยคุกคาม ด้วย ก็คือ ทรู โพ ลิ 

48
00:03:42,350 --> 00:03:44,320
ทีฟ นะ ครับ 
ก็คือมีการแจ้งเตือนและตรวจสอบแล้วว่า

49
00:03:44,320 --> 00:03:45,000
เป็นตัวของการชุมนุมจริงจริงนะครับ
ต่อมาก็จะเป็นเรื่องของ 

50
00:03:45,000 --> 00:03:45,800
foverative ครับ 
คือเรื่องของการแจ้งเตือนอะเลิร์ทที่ผิดพลาด

51
00:03:45,800 --> 00:03:57,710
ต้องไปทําการจูมนิ่งเพื่อให้ทําการที่เกิดขึ้นนะครับ
ส่วนสุดท้ายก็ยังเป็นเรื่องของทรูเนกาทีฟนะครับ

52
00:03:57,710 --> 00:03:58,350
ก็คือระบบทํางานถูกต้องไม่มีภัยคุกคามจริงจริง
ดังนั้นไม่ต้องเทคเอชั่นอะไร 

53
00:03:58,350 --> 00:03:59,150
นั่นคือส่วนของที่เป็นตัวของทรูเนกาทีฟ
ดังนั้นก็จะเห็นว่ามันมี เอ่อ 

54
00:03:59,150 --> 00:03:59,990
ส่วนที่มีความแตกต่างกันอยู่ในการเรื่องของการ
handle excellence 

55
00:03:59,990 --> 00:04:00,390
แตกต่างกันออกไปนะครับ 
ขึ้นอยู่กับเรื่องของตัวเออ 

56
00:04:00,390 --> 00:04:01,030
ส่วนงานต่างต่างนะครับ 
ทีนี้ในส่วนที่เราควรจะลดก็จะเป็นส่วนของตัว

57
00:04:01,030 --> 00:04:03,470
fall fal fall polictive 
กับตัวของ floud negative นะครับ 

58
00:04:03,910 --> 00:04:04,790
ซึ่งทั้งส่วนส่งส่วนนี้เป็นส่วนที่สําคัญทั้งสิ้น
ตัวของฟาซ์โพลีทีฟ คือ 

59
00:04:28,350 --> 00:04:28,830
ของการที่ดิฉันรูนั้นทํางานไม่ถูก
ต้องทํางานแล้วมันมีเกิดความผิดพลาด

60
00:04:28,830 --> 00:04:30,070
ทําให้อันนี้ต้องเสียเวลาในการ 
take action ไปทําการในสี 

61
00:04:30,070 --> 00:04:31,750
ซึ่งจริงจริงแล้วไม่ควรจะนะครับ 
กับอีกอันหนึ่งคือตัวของ falt 

62
00:04:31,750 --> 00:04:33,350
negative นะครับ 
คือไม่มีการตรวจจับในพฤติกรรมการโจมตีจริงๆ

63
00:04:33,350 --> 00:04:35,070
ดังนั้นก็ต้องมีเรื่องของการเพิ่มเรื่องของ
การตรวจจับมากขึ้น เช่น behavior 

64
00:04:35,070 --> 00:04:36,990
based update i o c หรือ การทํา 
everystory simulation 

65
00:04:36,990 --> 00:04:39,310
เพื่อจะหาจุดบอร์ดที่ระบบไม่ 3 
ารถ detect ได้เพิ่มเติม 

66
00:04:39,310 --> 00:04:57,230
นั่นเองนะครับ 
โอเค พรรคนี้ก็ประมาณนี้นะครับ 

67
00:04:57,230 --> 00:04:58,430
ขอบคุณทุกทุกท่านเข้ามาติดตามและพบกันใหม่สําหรับวันนี้ลากันไปก่อน
สวัสดีครับ

