Cybersecurity Stack?

SoNaJaa_!!
2 min readJun 29, 2024

--

#Cybersecurity
#Cyberseucrity Architecture
#BlueTeam
#เป็นเพียงแนวคิดหรือความคิดของผู้เขียนผิดพลาดประการใดต้องขออภัยด้วยครับจัดทำขึ้นมาเพื่อShareครับโดยไม่มีจุดประสงค์อื่นครับ

*** นายครับ ขอตังซื้อ Product ตาม Cybersecurity Stack หน่อยครับ ****

**** สวัสดีครับทีมงาน Cybersecurity ทุก ๆท่านครับ , วันนี้ วันหยุดว่าง ๆ ได้อ่านเกี่ยวกับ Cybersecurity Stack แอ๊ะ ๆ มันหน้าสนใจดีนะ ก็เลยคิดเล่น ๆ https://sprinto.com/blog/cybersecurity-stack/ พออ่านแล้ว ก็อยากจะขอเงิน มา Implement Product ตามหัวข้อของ Component of the Cybersecurity Stack เลยครับ 555 แต่หน้าจะใช้เงินเยอะพอสมควร !!!!
Component of the Cybersecurity Stack
1. Identity and Access Management (IAM)
2. Endpoint Security
3. Network Security
4. Security Information and Event Management (SIEM)
5. Data Loss Prevention (DLP)
6. Security analytics
7. Vulnerability management
8. Backup Solution [อันนี้ เพิ่มให้ เพราะขาดไม่ได้เลยอันนี้…ตอนยังดีอยู่ไม่คิดถึง Backup — ตอนมีปัญหานึกถึงแต่ Backup] 5555

Components of the Cyberseuciryt Stack? (ถ้ามี Product ตามนี้ ก็หน้าจะครอบคลุมในมุมมองของ Security เลยนะครับ)

สำหรับรายละเอียดเกี่ยวกับ Cybersecurity Stack ของ Website: https://sprinto.com/blog/cybersecurity-stack/ จะแบ่งออกเป็น 7 Category ผมเลย ทำการ Map Category to Product นั้น ๆ ประกอบไปด้วย…..

1. Identity and Access Management (IAM) — สำหรับ Solution IAM ขอเลือก CyberArk ครับ https://www.cyberark.com/
2. Endpoint Security — อันนี้ขอเลือก SentinelOne ครับเท่าที่เคยเล่นมาชอบ SentinelOne ที่สุดแว้ว ครับ !!! แต่ (Crowdstrike, Microsoft Defender ก็แจ่มนะครับ) https://www.sentinelone.com/
Network Security อันนี้ ขอเลือกเยอะหน่อยนะครับ 555

Firewall: Palo Alto: External — FortiGate: Internal Zone , etc
IPS: Trend Micro (Tipping Point)
Web Application Firewall: Imperva (WAF-GW — Cloud WAF)
Network Access Control: Aruba ClearPass
Mail GW/Security: Proofpoint

4. SIEM สำหรับ Solution นี้ขอเลือก Splunk ครับ !!! แต่ สำหรับ Solution นี้ ทำเองหน้าจะไม่คุ้ม ในมุมมองของ License และ คน Monitor >> ใช้บริการ MSSP SOC ดีกว่า
5. Data Loss Prevention (DLP)

Data Loss Prevention (DLP)
- Forcepoint (Agent(DLP)+Network(DLP)+Mail(DLP)+CASB)
- Imperva (Database Firewall + Database Activity Monitoring)

6. Security Analytics

ML / AI / NDR
STELLAR CYBER
Sandboxes
Trend Micro Deep Discovery Analyzer

7. Vulnerability Management

#เป็นเพียงแนวคิดหรือความคิดของผู้เขียนผิดพลาดประการใดต้องขออภัยด้วยครับจัดทำขึ้นมาเพื่อShareครับโดยไม่มีจุดประสงค์อื่นครับ

#แบ่งปัน

#เป็นเพียงแนวคิดหรือความคิดของผู้เขียนผิดพลาดประการใดต้องขออภัยด้วยครับ

#การเรียนรู้ไม่มีที่สิ้นสุด_เล่นไปเรื่อยๆ_ยิ่งเล่นยิ่งสนุก

#ผู้เขียนจัดทำเพื่อแชร์ความรู้และประสบการณ์นะครับผิดพลาดประการใดต้องขออภัยด้วยครับ

#มือใหม่กำลังหัดเขียนมีอะไรแนะนำได้เลยนะครับ

#Shareknowledgeandexperience

--

--

SoNaJaa_!!
SoNaJaa_!!

Written by SoNaJaa_!!

My Dream is Specialist Cybersecurity | Threat Hunting, DFIR | Blue Team | Red Team.

No responses yet