Fusion Solution จัด Workshop Cybersecurity ฝึกจำลองการโจมตีและปกป้องข้อมูลองค์กร

ความพร้อมด้าน Cybersecurity ไม่ได้วัดจากการมีเครื่องมือเพียงอย่างเดียว แต่ต้องพิสูจน์ได้ว่าทีมงานสามารถตรวจจับ วิเคราะห์ และตอบสนองต่อเหตุการณ์ได้อย่างถูกต้องเมื่อเกิดภัยคุกคามขึ้น Fusion Solution จึงจัด Workshop Cybersecurity ภายใต้ชื่องาน “Enterprise Cyber Defense Lab: Attack Simulation & Data Protection War Room” สำหรับกลุ่มลูกค้า SMC ในวันจันทร์ที่ 20 กรกฎาคม 2569 เวลา 08.30–16.30 น. ณ ห้อง MPR2 สำนักงาน Microsoft ประเทศไทย One Bangkok Tower 4 ชั้น 35 โดยมุ่งเน้นการฝึกผ่านสถานการณ์จำลอง ตั้งแต่การตรวจสอบข้อมูลรั่วไหล ความเสี่ยงจากการใช้งาน AI การโจมตีผ่านบัญชีผู้ใช้ ไปจนถึงการรับมืออุปกรณ์ที่ถูกบุกรุกด้วยแนวทางจาก Microsoft Purview, Microsoft Defender และ XDR
Workshop Cybersecurity ที่เชื่อมโยงตั้งแต่ข้อมูล ตัวตน ไปจนถึงอุปกรณ์
ภัยคุกคามไซเบอร์ภายในองค์กรไม่ได้เกิดจากจุดใดจุดหนึ่งเท่านั้น เหตุการณ์หนึ่งอาจเริ่มจากบัญชีผู้ใช้ที่ถูกโจมตี เชื่อมต่อไปยังอุปกรณ์ปลายทาง และนำไปสู่การเข้าถึงหรือเคลื่อนย้ายข้อมูลสำคัญออกจากองค์กร
กิจกรรม Enterprise Cyber Defense Lab จึงออกแบบเนื้อหาให้ครอบคลุมองค์ประกอบสำคัญของการป้องกันภัยไซเบอร์ ได้แก่ ข้อมูลหรือ Data, ตัวตนของผู้ใช้งานหรือ Identity, อุปกรณ์ปลายทางหรือ Endpoint ตลอดจนภัยคุกคามรูปแบบใหม่ที่เกี่ยวข้องกับการใช้งาน AI ภายในองค์กร
รูปแบบของงานไม่ได้มีเพียงการบรรยาย แต่ประกอบด้วยการให้ข้อมูลจากผู้เชี่ยวชาญ การวิเคราะห์สถานการณ์ภัยคุกคาม และ Hands-on Lab ซึ่งเปิดโอกาสให้ผู้เข้าร่วมได้ฝึกตรวจจับและตอบสนองต่อเหตุการณ์จำลองอย่างเป็นขั้นตอน

อัปเดตแนวโน้ม Cybersecurity จาก Microsoft
ภายในงานเริ่มต้นด้วยหัวข้อ “Trend Cybersecurity from Microsoft” คุณนวพจน์ ประกอบพล Account Technology Strategist
บริษัท ไมโครซอฟท์ ประเทศไทย จำกัด เพื่อถ่ายทอดภาพรวมแนวโน้มด้าน Cybersecurity และประเด็นที่องค์กรควรให้ความสำคัญ
จากนั้นเป็นช่วง Executive Threat Briefing ในหัวข้อ “Your Data is the New Attack Surface – Are You Ready for the Breach?” ซึ่งสะท้อนให้เห็นว่าข้อมูลขององค์กรกำลังกลายเป็นหนึ่งในเป้าหมายสำคัญของการโจมตี
ประเด็นนี้มีความสำคัญมากขึ้นเมื่อองค์กรจัดเก็บและใช้งานข้อมูลผ่านระบบ Cloud แอปพลิเคชันทางธุรกิจ เครื่องมือสำหรับการทำงานร่วมกัน และบริการ AI การรักษาความปลอดภัยจึงต้องครอบคลุมมากกว่าการป้องกันเครือข่ายหรืออุปกรณ์เพียงอย่างเดียว แต่ต้องสามารถมองเห็นเส้นทางการใช้งานและการเคลื่อนย้ายข้อมูลได้ด้วย

ตรวจสอบข้อมูลและความเสี่ยงภายในด้วย Microsoft Purview
เนื้อหาช่วงแรกของ Security Session มุ่งไปที่ Data Protection and Insider Risk Investigation with Microsoft Purview ภายใต้สถานการณ์จำลอง Inside the Breach
หัวข้อนี้ช่วยให้ผู้เข้าร่วมเห็นภาพของเหตุการณ์ที่ข้อมูลสำคัญอาจถูกนำออกจากองค์กร ไม่ว่าจะเกิดจากการกระทำโดยตั้งใจ ความผิดพลาดของผู้ใช้งาน หรือกระบวนการควบคุมข้อมูลที่ยังไม่ครอบคลุม
Microsoft Purview ถูกนำมาเชื่อมโยงกับแนวทางตรวจสอบความเสี่ยงจากบุคคลภายในและการปกป้องข้อมูล เพื่อให้ทีม Security สามารถพิจารณาร่องรอยและเส้นทางของข้อมูลได้อย่างเป็นระบบ แทนที่จะวิเคราะห์เหตุการณ์จากข้อมูลที่แยกออกจากกัน

รับมือ Identity, AI Threats, Endpoint และ XDR
อีกส่วนหนึ่งของเนื้อหาคือ Microsoft Defender Threat Protection ภายใต้หัวข้อ Attack Chain Under Fire ซึ่งครอบคลุมภัยคุกคามที่เกี่ยวข้องกับ Identity, AI, Endpoint และ XDR
XDR หรือ Extended Detection and Response เป็นแนวทางที่ช่วยเชื่อมโยงสัญญาณด้านความปลอดภัยจากหลายส่วน เพื่อให้ทีมงานมองเห็นความสัมพันธ์ของเหตุการณ์ได้ชัดเจนขึ้น เช่น ความผิดปกติของบัญชีผู้ใช้ พฤติกรรมที่เกิดขึ้นบนอุปกรณ์ และกิจกรรมที่เกี่ยวข้องกับข้อมูล
การเชื่อมโยงข้อมูลเหล่านี้มีความสำคัญต่อการวิเคราะห์เส้นทางการโจมตี เพราะเหตุการณ์ที่ดูเหมือนเป็นความผิดปกติเล็กน้อยในระบบหนึ่ง อาจเป็นส่วนหนึ่งของการบุกรุกที่กำลังดำเนินอยู่ในอีกระบบหนึ่งได้

ฝึกตรวจจับและตอบสนองผ่าน 4 Hands-on Labs
Hands-on Lab 1: Data Exfiltration Hunt
Lab แรกเป็นการฝึกค้นหาการขโมยข้อมูลภายในองค์กร โดยจำลองเหตุการณ์ที่พนักงานนำข้อมูลออกไปภายนอก ผู้เข้าร่วมจะได้ฝึกตรวจจับร่องรอยและวิเคราะห์เส้นทางที่ข้อมูลอาจรั่วไหล
เป้าหมายสำคัญคือการทำความเข้าใจว่า เมื่อข้อมูลถูกเคลื่อนย้ายออกจากตำแหน่งหรือช่องทางที่กำหนด ทีมงานควรพิจารณาสัญญาณใด และจะเชื่อมโยงเหตุการณ์เพื่อใช้ในการตรวจสอบได้อย่างไร

Hands-on Lab 2: AI Data Guardrail
เมื่อองค์กรเริ่มใช้ AI ในการทำงาน ความเสี่ยงใหม่ที่ต้องให้ความสำคัญคือการนำข้อมูลสำคัญหรือข้อมูลลับไปใส่ในระบบ AI โดยไม่มีมาตรการควบคุมที่เหมาะสม
AI Data Guardrail Lab จึงมุ่งเน้นการทดลองตั้งกฎเพื่อป้องกันไม่ให้ข้อมูลลับถูกส่งเข้าสู่ AI พร้อมเรียนรู้แนวทางลดความเสี่ยงจากการใช้งาน AI ภายในองค์กร โดยไม่จำเป็นต้องปิดกั้นประโยชน์ของเทคโนโลยีทั้งหมด

Hands-on Lab 3: Identity Attack Drill
บัญชีผู้ใช้เป็นหนึ่งในช่องทางสำคัญที่ผู้โจมตีอาจใช้เพื่อเข้าถึงระบบและข้อมูล Lab นี้จำลองการโจมตีผ่านบัญชีผู้ใช้ เพื่อให้ผู้เข้าร่วมได้ฝึกติดตามเส้นทางการบุกรุกและค้นหาจุดเสี่ยงที่เกี่ยวข้อง
การฝึกในลักษณะนี้ช่วยให้ทีมงานมองเห็นว่า การโจมตีผ่าน Identity อาจไม่ได้จบอยู่ที่การเข้าสู่ระบบ แต่สามารถเชื่อมโยงไปยังข้อมูล แอปพลิเคชัน และอุปกรณ์อื่นภายในองค์กรได้

Hands-on Lab 4: Compromised Device Response
Lab สุดท้ายเน้นการรับมืออุปกรณ์ที่ถูกโจมตีหรือมีพฤติกรรมต้องสงสัย ผู้เข้าร่วมจะได้ฝึกแยกอุปกรณ์ออกจากระบบ ปิดความเสี่ยง และดำเนินการแก้ไขอย่างเป็นขั้นตอน
กระบวนการดังกล่าวมีความสำคัญต่อการควบคุมเหตุการณ์ เพราะการตอบสนองที่ล่าช้าหรือไม่มีขั้นตอนที่ชัดเจนอาจเปิดโอกาสให้ภัยคุกคามแพร่กระจายไปยังระบบอื่นได้

ความหมายของ Workshop ต่อองค์กรในกลุ่ม SMC
สำหรับองค์กรในกลุ่ม SMC การลงทุนด้าน Cybersecurity จำเป็นต้องพิจารณาทั้งเทคโนโลยี บุคลากร และกระบวนการทำงานร่วมกัน เครื่องมือที่มีประสิทธิภาพอาจไม่สามารถลดความเสี่ยงได้เต็มที่ หากทีมงานยังไม่สามารถตรวจสอบสัญญาณ แจ้งเตือนผู้เกี่ยวข้อง หรือดำเนินการตอบสนองตามขั้นตอนที่กำหนด
Workshop Cybersecurity ครั้งนี้จึงช่วยเปลี่ยนแนวคิดด้านความปลอดภัยจากการป้องกันเพียงอย่างเดียว ไปสู่การเตรียมความพร้อมสำหรับการตรวจจับและรับมือเมื่อเกิดเหตุการณ์ โดยผู้เข้าร่วมจะได้เห็นความเชื่อมโยงระหว่างข้อมูล ผู้ใช้งาน AI และอุปกรณ์ ซึ่งล้วนเป็นส่วนหนึ่งของพื้นที่การโจมตีขององค์กร

องค์กรควรเตรียมตัวอย่างไร
จากหัวข้อและสถานการณ์จำลองภายใน Workshop องค์กรสามารถนำประเด็นต่อไปนี้กลับไปพิจารณาได้
ระบุว่าข้อมูลสำคัญขององค์กรอยู่ที่ใดและถูกส่งผ่านช่องทางใดบ้าง
กำหนดแนวทางควบคุมข้อมูลที่สามารถนำไปใช้กับบริการ AI
ตรวจสอบความเสี่ยงจากบัญชีผู้ใช้และเตรียมกระบวนการรับมือ Identity Attack
วางขั้นตอนสำหรับแยกและแก้ไขอุปกรณ์ที่มีพฤติกรรมต้องสงสัย
จัดทำ Security Action Plan ที่ระบุบทบาทและแนวทางตอบสนองของทีมงานอย่างชัดเจน
ช่วงท้ายของงานจะมีการสรุปบทเรียนในหัวข้อ Mission Debrief: Lessons Learned & Security Action Plan เพื่อรวบรวมสิ่งที่ได้จากแต่ละสถานการณ์และนำไปต่อยอดเป็นแผนด้านความปลอดภัยขององค์กร

Fusion Solution พร้อมสนับสนุนการวางแผน Cybersecurity สำหรับองค์กร
Fusion Solution เป็นผู้ให้บริการโซลูชันด้านเทคโนโลยีและ Microsoft Solutions สำหรับองค์กร โดยสามารถให้คำปรึกษาเกี่ยวกับการปกป้องข้อมูล การบริหารความเสี่ยงจากการใช้งาน AI การตรวจจับภัยคุกคาม ตลอดจนการนำ Microsoft Purview และ Microsoft Defender ไปประยุกต์ใช้ให้เหมาะกับระบบและกระบวนการทำงานของแต่ละองค์กร
สำหรับองค์กรที่ต้องการประเมินความพร้อมด้าน Cybersecurity หรือออกแบบแนวทางปกป้องข้อมูล Identity และอุปกรณ์อย่างเป็นระบบ Fusion Solution พร้อมให้คำปรึกษาและช่วยวางแผนโซลูชันให้สอดคล้องกับความเสี่ยงและเป้าหมายทางธุรกิจขององค์กรครับ




