1
00:00:16,440 --> 00:00:20,760
สวัสดีครับ ก็ไม่ค่อย ผมไม่ ได้ 
จิตภักดี บดินทร์ ดําเนิน รายการ 

2
00:00:20,760 --> 00:00:23,320
นะ ครับ เอพ พิ โซด นี้จะ ไปสู่ 
ของ ชิลล์ ชิลล์ สเคอร์ ตี้ 

3
00:00:23,320 --> 00:00:28,280
นะ ครับ วันนี้จะ พูด ถึง 
เรื่องของ ข้อมูล ที่ หลุด จากการ

4
00:00:28,280 --> 00:00:33,320
ใช้งาน ตัวของ เอชดี อาร์ และ ไอ 
นี้ รัน จริงจริง ต้อง บอกว่า ใน 

5
00:00:33,440 --> 00:00:35,840
เอพ พิ โซด นี้ อาจจะ ไม่ได้มี 
คนผิด แม้แต่ คนเดียว ด้วยซ้ํา 

6
00:00:35,840 --> 00:00:39,760
อะ นะ ครับ แต่ว่า เรามา ดูกัน 
ก่อน ละกัน ว่า ตัวของ เนื้อหา 

7
00:00:39,760 --> 00:00:43,960
มัน ประมา ณ ไหน นะ ครับ คือ 
มันมี ทวิต นึง ของทาง ฝั่ง ของ 

8
00:00:43,960 --> 00:00:47,600
ไอ้ นิรันดร์ ขึ้น มาครับ เขาก็ 
พูด ถึง เรื่องของ การรี เสิร์ช 

9
00:00:47,600 --> 00:00:49,640
นะ ครับ เพราะว่า ตัวของ 
เหตุการ ณ ์ รั่วไหล 

10
00:00:50,150 --> 00:00:51,230
ของข้อมูลครั้งใหญ่ 
ซึ่งอันเกิดมาจากตัวของฟลอร์วิธีของตัวไมโครซอฟท์

11
00:00:51,230 --> 00:00:52,390
ดีเฟนเดอร์ เอ็กดีอาร์ 
คือถ้าเราดูที่ตัวของไมโครซอฟท์ดีเฟนเดอร์

12
00:00:52,390 --> 00:00:53,150
เอ็กซ์ที 
อาร์เองจริงจริงแล้วเนี่ย 

13
00:00:53,150 --> 00:00:53,870
ตัวของไมโครซอฟท์ดีเฟนเดอร์เอทีอาร์เนี่ยเป็นลักษณะของการรวมตัวของดีเฟนซีฟหลายส่วนเข้ามาด้วยกันนะครับ
ทีนี้ไอ้เรื่องของการเอ่อรวมตัวของไมโครซอฟท์

14
00:00:53,870 --> 00:00:54,510
รีเฟรนซีฟ 
ต่างต่างโซลูชั่นต่างต่างเข้ามาด้วยกันเนี่ย

15
00:00:54,510 --> 00:00:55,510
มันมีพาร์ทนึงคือเรื่องของการตรวจจับพฤติกรรมของไฟล์ที่เป็นปกติด้วยนะครับ
ซึ่งมันมีส่วนหนึ่งที่เป็นผิดพลาดก็

16
00:01:20,870 --> 00:01:21,390
คือเรื่องของตัวฟาอะโดบีนะครับ 
คือตัวของฟาโดบีเองเนี่ยมันจะมีตัวของการฝังน่าจะเป็นแพทเทิร์น

17
00:01:21,390 --> 00:01:21,790
หรือเป็นฟอร์แมตนึงของทางฝั่งของฟาแอนโดบี้นะครับ
มันจะมีการฝังตัวอะโคแมทดอทอะโดบีดอทคอมสแลชไอดีสแลช

18
00:01:21,790 --> 00:01:23,350
ยูอาร์เอ็นโคลอน เอเอไอดีโคลอน 
เอฟซี เข้าไปด้วยนะครับ 

19
00:01:23,350 --> 00:01:24,150
ซึ่งในส่วนเนี้ยทางฝั่งของไมโครซอฟท์ดีเฟนเดอร์
เอ็กซ์ดี อาร์เนี่ย 

20
00:01:24,150 --> 00:01:24,470
มองว่าไปซัสพลิเชีย 
คือเป็นมาร์เชียลไฟล์นะครับ 

21
00:01:24,470 --> 00:01:48,200
พูดง่ายๆ 
มันก็เลยกลายเป็นว่าตัวของไมโครซอฟท์

22
00:01:48,200 --> 00:01:49,600
ยูฟนเดอร์ เอ็นพี อาร์เนี่ย 
ซึ่งมีการอินทิเกรชั่นตัวขององค์กรที่มีการอินทิเกรชั่นตัวของไมโครซอฟท์ดีเฟนเดอร์อินดี

23
00:01:49,920 --> 00:01:50,520
อาร์เข้ากับตัวของอันนิรันดร์เนี่ยก็กลายเป็นว่ามีการอัพโหลดตัวของไฟล์จํานวนมากนะครับ
ไปที่ตัวของแอนนิรัน 

24
00:02:05,110 --> 00:02:05,910
แล้วทําให้ตัวของฝ่ายเอกสารเหล่านั้นหลุดให้สามารถเข้าถึงได้จากตัวของภายนอก
public นะครับ 

25
00:02:05,910 --> 00:02:06,430
ซึ่งต้องบอกว่าอันเนี้ยเป็นส่วนที่ถ้าพูดตรงๆคือมันก็ไม่เชิงว่าจะผิดนะครับ
คือโอเค 

26
00:02:06,430 --> 00:02:07,550
ไมโครซอฟท์รี่เฟรนเดอร์อ่ะ 
ทํางานผิดพลาดจริงนะครับ คือเป็น 

27
00:02:07,550 --> 00:02:08,590
forward หรือผิดจริง 
แต่จริงจริงแล้วเนี่ย 

28
00:02:08,590 --> 00:02:09,990
อีกส่วนหนึ่งที่ตัวของ user 
เองก็มีส่วนร่วมที่เค้าผิดผิดด้วยก็คือเรื่องของตัวการใช้งานตัวของ

29
00:02:09,990 --> 00:02:30,760
license ที่ 
เออ ไม่ได้เป็นตัวของ enterprise 

30
00:02:30,760 --> 00:02:32,360
นะครับ 
คือโครงคือตัวของแอนนิลันเองเนี่ย

31
00:02:32,360 --> 00:02:33,760
มันเป็นตัวของ sandbox online 
sandbox 

32
00:02:33,760 --> 00:02:34,680
ที่3ารถที่จะอัพโหลดไฟล์เข้าไปแล้ว
เออ sustplex fail ที่เป็น 

33
00:02:34,680 --> 00:02:35,080
sustainabes 
ไฟล์ได้หรือทําเรื่องของตัวอ่า 

34
00:02:35,080 --> 00:02:35,640
ยูสเซอร์ 
เอิ่มตัวของไฟล์บีเฮฟเวอร์ต่างๆนะครับ

35
00:02:35,640 --> 00:02:37,040
เพื่อดูว่าตัวของ exclusion 
ทํามันเป็นยังไง 

36
00:02:37,040 --> 00:02:37,560
ซึ่งมันก็เลยทําให้กลาย 
เป็นว่ามันสามารถตรวจจับโรคของพฤติกรรมได้นะครับ

37
00:02:37,560 --> 00:02:38,400
ทีนี้ประเด็นคือในส่วนของการตรวจจับในพาร์ทนี้เนี่ย
ถ้าเราการอัปโหลดไฟล์โดยปกติเป็นลักษณะของ

38
00:03:00,590 --> 00:03:01,190
ฟรีไลเซนส์นะครับ 
ตัวของฟันไลน์จะถูกแชร์เป็นพับลิคนะครับ

39
00:03:01,190 --> 00:03:02,390
แต่กลับกันถ้าเป็นตัวของเอ็นเตอร์ไพรส์
ไฟล์ที่อัพโหลดขึ้นไปบน 

40
00:03:02,390 --> 00:03:02,790
อันนี้รันจะกลายเป็นตัวของเออไพรเวทนะครับ
คือไม่สามารถเข้าเห็นได้ 

41
00:03:02,790 --> 00:03:18,270
ถ้าไม่ได้เป็นตัวของเจ้าของไฟล์นะครับ
ทีนี้มันก็มีประเด็นแหละว่าเออการทํางานในส่วนนี้เนี่ย

42
00:03:18,270 --> 00:03:18,710
จริงจริง 
ถ้ามองเนี่ยโอเคไอ้ตัวของไมโครซอฟท์ดีเฟรนเดอร์

43
00:03:18,710 --> 00:03:19,990
เอ็ดอาร์ ก็ผิดจริงจริง 
แต่ว่าอีกส่วนนึงคือการ ingration

44
00:03:19,990 --> 00:03:20,910
ของตัวไมโครซอฟท์ดีเฟนเดอร์ 
เอ็กดีอาร์ 

45
00:03:20,910 --> 00:03:21,550
กับตัวของแอนดี้รันเองเนี่ย 
มันมีการทํางานแบบลักษณะที่เป็นพับบลิค

46
00:03:21,550 --> 00:03:22,270
มันก็เลยกลายเป็นว่าหมายถึงว่า 
เป็นฟรีไลเซนส์มันก็เลยกลายเป็นว่าตัวของข้อมูลที่มันอัพโหลดขึ้นไปเนี่ย

47
00:03:22,270 --> 00:03:23,030
มันมีความ เอิ่ม 
มีความที่ข้อมูลเอกสารที่มีความอ่อนไหวที่อาจจะหลุดไปได้นะครับ

48
00:03:23,030 --> 00:03:23,750
ซึ่งตัวของข้อมูลที่หลุดนะครับ 
น่าจะประมาณ 1007 

49
00:03:48,510 --> 00:03:49,270
รายการนะครับ 
ที่อัพโหลดแล้วก็เป็นการเข้าถึงจาก

50
00:03:49,270 --> 00:03:54,190
public นะครับ 
ประเด็นคือในส่วนนี้แหละ เออ 

51
00:03:54,190 --> 00:03:56,070
ถ้าถ้ามองพาร์ทนึงคือการ 
intogration ใน part นี้เนี่ย 

52
00:03:56,070 --> 00:03:56,750
ถ้าการ intotion 
เป็นลักษณะของตัวที่เป็น 

53
00:03:56,750 --> 00:03:58,550
enterprise นะครับ เออ 
มันก็จะไม่ไม่เกิดปัญหานี้ขึ้นมา 

54
00:03:58,550 --> 00:04:00,310
นะครับ อันนี้คือ part ที่หนึ่ง 
พาร์ทที่ 2 คือจริงจริงแล้วเนี่ย 

55
00:04:00,310 --> 00:04:02,150
ตัวของเออการอัพรูป fund ใดใดครับ
ไม่ว่าจะเป็นตัวของ file 

56
00:04:02,590 --> 00:04:03,390
ที่เราไม่แน่ใจว่า 
เป็นตัวของของที่เป็น sustficial 

57
00:04:03,390 --> 00:04:18,079
file หรือไม่นะครับ 
แล้วผมเคยพูดในประเด็นนี้ไปแล้วว่ามันมันเคยมีเรื่องของการ

58
00:04:18,160 --> 00:04:19,160
research ว่า 
ถ้าเรามีการอัพโหลดตัวของไฟล์ขึ้นตัวของ

59
00:04:19,160 --> 00:04:20,040
online sandbox 
แล้วไม่ได้เป็นลักษณะของตัวที่เป็น

60
00:04:20,040 --> 00:04:21,399
license ต่างต่างเนี่ย until 
ไม่ใช่แค่ตัวของเออ 

61
00:04:21,720 --> 00:04:22,800
ไม่ใช่แค่ตัวของไอ้นิรันดร์ 
ไวรัสโททอล ไฮบริด อะไรซีน 

62
00:04:22,800 --> 00:04:23,960
แล้วก็อื่นอื่นอีก มากมายเนี่ย 
คือเขาใช้หลักการเดียวกัน 

63
00:04:23,960 --> 00:04:26,840
คือถ้าสมมติว่าคุณ upload file 
คุณ analysis ได้จริง 

64
00:04:26,840 --> 00:04:27,720
แต่ไฟล์นั้นจะถูก public นะครับ 
ซึ่งถ้าพูดตรงตรงคือถ้าตัวของ 

65
00:04:27,720 --> 00:04:48,630
file ที่เราไม่แน่ใจว่า เป็น 
ของไฟล์ที่เรียกว่า 

66
00:04:52,270 --> 00:04:53,110
เป็นไฟล์ที่ต้องสงสัยหรือไม่ 
หรือชัวร์ว่ามันต้องเป็นสงสัยแน่แน่แล้วอัพโหลดขึ้นไปเนี่ย

67
00:04:53,110 --> 00:04:54,270
คือไม่ถ้าไม่ได้ตรวจสอบก่อนเลยอะก็มีคนหน้าที่จะหลุดอยู่แล้ว
ต่อให้ตัวของอเมซอน รีเฟนเดอร์ 

68
00:04:54,270 --> 00:04:54,870
เอฟซี 
อาร์เองเนี่ยจะไม่ได้ทํางานที่เป็นเองก็ตามนะครับ

69
00:04:54,870 --> 00:04:56,150
ดังนั้นมันก็มีความผิดพลาดที่ 2 
ส่วนหลักหลักแหละคือตัวของทางฝั่งของยูสเซอร์นะครับ

70
00:04:56,150 --> 00:05:19,120
ที่ตัวขององค์กรเองที่ไม่ได้ใช้ตัวของของเอ็นเตอร์ไพรส์ไลเซนส์ของตัว
ไอ้รันนะครับ 

71
00:05:19,120 --> 00:05:19,800
ตัวของอเมซอนดีเฟนเดอร์ไอที 
อาร์ที่มองว่าตัวของไฟล์ทั้งหมดที่เป็นส่วนของเอิ่มอะโดบีนะครับ

72
00:05:19,800 --> 00:05:31,160
อะโดบีอีโคแบดคลาวด์เนี่ยเป็นส่วนของตัว
เอ่อซัส วิเชียร ไฟหมดเลย 

73
00:05:31,160 --> 00:05:31,680
แล้วก็เลยมีการเชื่อมต่อแล้วก็อัพโหลดตัวของไฟล์ขึ้นไปที่ตัวของแอนดี้รันนะครับ
ดังนั้นเนี่ย 

74
00:05:31,680 --> 00:05:32,080
ในพาร์ทนี้ต้องโหวตตรงตรงคือมันก็มีส่วนผิดหลายส่วนเข้ามาเกี่ยวข้องนะครับ
ถ้าตามรายงานของแอดนิรันดร์เองนะครับ

75
00:05:32,080 --> 00:05:33,080
ข้อข้อผิดพลาดนี้เนี่ย 
นําไปสู่การอัพโหลดไฟล์ตัวที่เป็นใดใด

76
00:05:33,080 --> 00:05:34,080
ก็แล้วแต่ที่มีตัวของคําว่า 
อะโดบีอโค แม็คคลาวด์ ลิงค์ยูแอล 

77
00:05:34,080 --> 00:05:34,760
นั่นนะครับ ขึ้นไปนะครับ 
ซึ่งก็จะทําให้ตัวของพวกไฟล์เหล่านั้นหลุดไปที่สาธารณะนะครับ

78
00:05:34,760 --> 00:06:03,550
ทั้งนี้ทางฝั่งของแอรนันท์เองเมื่อตรวจพบพฤติกรรมที่มันผิดปกติ
แบบ ประมา ณ นี้เอง ครับ เขา 

79
00:06:03,550 --> 00:06:06,390
ก็ได้ ดําเนิน การแก้ไข 
อย่างรวดเร็ว และก็ ทําการ 

80
00:06:06,390 --> 00:06:08,870
เปลี่ยน การวิเคราะห์ ที่ เ 
กี่ยวข้อง ทั้งหมด เป็นหมด ส่วน 

81
00:06:08,870 --> 00:06:12,270
ตัวไป ก่อนเลย นะ ครับ เพื่อ 
ป้องกัน การเปิดเผย ข้อมูล ต่อ 

82
00:06:12,270 --> 00:06:16,030
สาธาร ณ ะ นะ ครับ อย่างไรก็ตาม 
บริษัท ได้ สังเกต เห็นว่า ผู้ใช้

83
00:06:16,030 --> 00:06:19,350
บางราย ยังคง อัพโหลด เอกสาร 
ที่ เป็น ความลับ อย่างต่อเนื่อง 

84
00:06:19,350 --> 00:06:22,670
ซึ่งทําให้ ปัญหา เลวร้าย 
ยิ่งขึ้น เหตุการ ณ ์ นี้ เป็น 

85
00:06:22,670 --> 00:06:25,590
เครื่อง เตือนใจ ที่สําคัญ ว่า 
องค์กร ควรใช้ แนว ปฏิบัติ ที่ 

86
00:06:25,590 --> 00:06:28,070
ปลอดภัย มากขึ้น เมื่อ จัดการ 
ข้อมูล ที่ มี ความอ่อนไหว 

87
00:06:28,070 --> 00:06:31,750
โดย เฉพาะ อย่าง ยิ่ง ใน 
สภาพแวดล้อม บน คลาวด์ นอกจากนี้ 

88
00:06:31,750 --> 00:06:33,030
ยัง เน 
ถึงความจําเป็นที่เครื่องมือความปลอดภัยทางไซเบอร์

89
00:06:33,030 --> 00:06:33,390
ต้องสร้างความสมดุลระหว่างความไวในการตรวจจับกับความแม่นยําเพื่อหลีกเลี่ยงการแจ้งเจือที่ผิดพลาด
ซึ่งอาจนําไปสู่ความเสียหาย 

90
00:06:33,390 --> 00:06:35,030
ที่สําคัญแบบนี้ก็เป็นไปได้เหมือนกันนะครับ
โอเค episode นี้ก็ประมาณนี้อะนะ 

91
00:06:35,310 --> 00:06:36,470
สําหรับเรื่องของตัวเออข้อมูลผิดพลาดรั่วไหลที่ออกมาจากการใช้งานตัวของไมโครซอฟท์
ยู ไฟเดอร์เอสซี 

92
00:06:36,470 --> 00:07:00,480
อาร์อินดิเคชั่นเข้ากับตัวของคลาวด์
แซนด์บ็อกซ์อย่างตัวของไอนิรันดร์

93
00:07:00,480 --> 00:07:00,880
นั่นเองนะครับ 
ขอบคุณทุกท่านเข้ามาติดตามและพบกันใหม่สําหรับวันนี้

94
00:07:00,880 --> 00:07:02,280
ลากันไปก่อน สวัสดีครับ
