วันอาทิตย์ที่ 16 กันยายน พ.ศ. 2555

ระบบธุรกิจ บริษัทเกี่ยวกับ Network Security



ระบบอาจจะเป็นระบบที่เห็นได้ทั่วไป แต่ที่ทำระบบนี้ก็เพราะความชอบส่วนตัวและอยากมีเป็นของตนเองด้วย

ความหมายและรายละเอียดของระบบ

สีเงิน พื้นหลังรูปทวีป
ความหมาย: เสน่ห์, ไฮเทค, สง่างาม, โทรจิต, ญาณทิพย์, เพ้อฝัน, พลังหญิง, การสื่อสาร, เทพธิดา, ร่ำรวยหรูหรา, สมัยใหม่
จิตวิทยา: ใช้สีเงินร่วมกับสีอื่นจะช่วยให้เป็นที่สะดุดตาค่ะ
รู้หรือไม่: ให้ใช้สีนี้ร่วมกับสีอื่น ถ้าคุณต้องการออกแบบของให้ดูไฮเทคมากขึ้นค่ะ สีเงินนี้เข้ากันได้ดีกับสีทองและสีขาวสื่อถึงความมีอำนาจ

สีทอง รูปโลก

ความหมาย: ร่ำรวย, พระเจ้า, ชัยชนะ, ปลอดภัย, อำนาจของผู้ชาย, ความสุข, ขี้เล่น, เคารพ, เฉียบแหลม, น่าเกรงขาม, ปรารถนาอำนาจ, อำนาจลึกลับ, วิทยาศาสตร์, ความมุ่งมั่น

ตัวหนังสือสีดำ
ความหมาย: การปกป้อง, อำนาจ, เชี่ยวชาญ, เป็นทางการ, หรูหรา, ร่ำรวย, ลึกลับ, เข้มแข็ง, เชื่อถือ, จริงจัง

พื้นหลังสีเหลือง
ความหมาย  : ฉลาด, เบา, ความทรงจำ, จินตนาการ, ความร่วมมือ, องค์กร หมู่คณะ, 
ความหมายของระบบที่ต้องการจะทำ การป้องกันเบื้องต้นที่อยากจะทำหากได้เป็นผู้ประกอบการด้านนี้
1. Physical Security  
          การป้องกันเบื้องต้นสำหรับ physical security ทำได้โดย  
                 - สร้างห้องส่วนตัวที่แน่นหนาให้ server
                 - สร้าง policy การใช้งานห้อง server 
                 - สร้าง console แยกไว้นอกห้อง server 
                 - มี operator นัง stand by หน้าห้อง server ตลอด 24 ชม พร้อมกล้องวงจรปิดทุกจุด
                 - ทำการลงทะเบียนการใช้งานห้อง server ทุกครั้ง พร้อมบันทึกรายละเอียดการทำงานและเวลา
                 - กำหนด level ของผู้ใช้งาน
          สำหรับมาตรการเบื้องตน  ยังมีอีกมากมาย  สามารถปรับเปลี่ยนได้ตามแต่ความเหมาะสมของแต่ละหน่วยงาน

2. Local Network Security
          สำหรับจุดนี้  หาก hacker สามารถเข้ามาในวงภายในได้ ไม่ว่าจะเป้น wire หรือ wireless ก็ตาม  การ hack นั้นสามารถทำได้ง่ายมากๆ
          เพราะส่วนใหญ่จะไม่มี IPS และ firewall ป้องกัน
          การป้องกันเบื้องต้นสำหรับ Local Network security ทำได้โดย  
                 - ทำการ design infra ไห้เหมาะสม และมีการแบ่งแยกตาม business model  หรือโครงสร้างองค์กรณ์
                 - วางแผนสิทธิ์การใช้งานในส่วนข้อมูลต่างๆ  ให้กลุ่ม แผนก หรือบุคคลตามความเหมาะสม
                 - แบ่ง VLAN และทำ ACL ตาม infra ที่ design ตามข้อ 1
                 - update pactch และ hotfix ให้ไหม่เสมอทั้ง server และ client  
                 - ไม่ลงโปรแกรม หรือเปิด service อื่นที่ไม่จำเป็นในการใช้งาน  ทำการ config สิทธิ์ไห้รัดกุม
                 - ตรวจสอบ และ hardening server อย่างสม่ำเสมอ
                 - ติดตั้ง IPS / IDS / Firewall ในทุกจุดที่จำเป็น
                 - พัฒนาระบบ Log Management เพื่อง่ายต่อการติดตาม
                 - ทำทะเบียนเครื่องและผู้ใช้งาน รวมถึงเวลาใช้งาน
                 - ตั้ง password ในทุกอุปกรณ์ และการใช้งาน เท่าที่เป็นไปได้
          สำหรับมาตรการเบื้องตน  ยังมีอีกมากมาย  สามารถปรับเปลี่ยนได้ตามแต่ความเหมาะสมของแต่ละหน่วยงาน

3. Internet Security  
          การป้องกันเบื้องต้นสำหรับ Internet security ทำได้โดย  
                 - ติดตั้ง server ที่ไห้บริการผ่าน internet ไว้หลัง firewall และ IPS
                 - ทำ ACL และติด IPS ไว้ระหว่าง DMZ และ Server Farm หากเป็นไปได้ ไม่ควร Link ถึงกัน
                 - ติดตั้ง patch / hotfix และ hardening อย่างสม่ำเสมอ
                 - ทำการตรวจสอบช่องโหว่ของ application และแก้ใข bug ที่มี
                 - ทำการ config สิทธิ์ให้รัดกุม
                 - ทำ certificate ในส่วนที่ต้องการจำกัดสิทธิ์ของผู้ใช้งานและระบุตัวตน
                 - หากเป็นไปได้ ลงเพียง server core 2008
          สำหรับมาตรการเบื้องตน  ยังมีอีกมากมาย  สามารถปรับเปลี่ยนได้ตามแต่ความเหมาะสมของแต่ละหน่วยงาน

4. Coperate Security Policy
          การออกแบบเบื้องต้นสำหรับ Coperate Security Polic ทำได้โดย  
                 - วางแผนสิทธิ์การใช้งานในส่วนข้อมูลต่างๆ  ให้กลุ่ม แผนก หรือบุคคลตามความเหมาะสม
                 - update patch / hotfix อย่างสม่ำเสมอบนเครือ่ง client
                 - จำกัดสิทธิ์การใช้งาน บนเครื่อง server 
                 - จำกัดสิทธิ์การใช้งาน บนเครื่อง Client ด้วย GPL
                 - กำหนดสิทธิ์ในการใช้อุปกรณ์เชื่อมต่อตามความจำเป็น
                 - จำกัดสิทธิ์ในการนำอุปกรณ์อื่นๆเข้ามาในสำนักงาน
                 - กำหนดข้อมูลทุกอย่างอยู่บน server เท่านั้น  
                 - กำหนดการเชื่อมต่อจากภายนอก  ต้องมีความปลอดภัยและไม่มีการเก็บข้อมูล password ไว้ที่เครื่อง client  ซึ่ง
                   อาจใช้ terminal service หรือ SSL VPN ก็ได้
                 - จำกัดสิทธิ์การใช้งานและการลง application บนเครื่อง  ไม่ไห้ลง application นอกเหนือจากการใช้งาน  หรือไห้มีเพียงเฉพาะ windows 
                    นอกนั้นใช้งานบน terminal service application provider ก็ได้
                 - กำหนดการเชื่อมต่อจากภายนอก  จะต้องมี certificate ยืนยันตัวตน  
          สำหรับมาตรการเบื้องตน  ยังมีอีกมากมาย  สามารถปรับเปลี่ยนได้ตามแต่ความเหมาะสมของแต่ละหน่วยงาน




ผิดพลาดประการใดก็ขออภัยมา ณ ที่นี้ด้วยครับผม

สรุป New Venture


วันพุธที่ 12 กันยายน พ.ศ. 2555

New Venture

ผู้นำ 6 Style เลือกใช้ให้เหมาะสม 

Coaching Leadership เป็นรูปแบบของผู้นำที่เน้นการฟังเป็นหลัก เพื่อที่จะจับประเด็นและตั้งคำถามที่เหมาะสมเพื่อนำพาผู้ตามไปสู่การค้นหาคำตอบด้วยตนเอง เป็นการช่วยให้ผู้ตามเข้าใจถึงจุดแข็งและจุดอ่อนของพวกเขา การนำลักษณะแบบนี้เหมาะกับสถานการณ์ที่ต้องการสร้างแรงจูงใจในการพัฒนาให้กับผู้ตาม
      จึงเลือกมาใช้เป็น Style ผู้นำของข้าพเจ้าเอง



วันพฤหัสบดีที่ 16 สิงหาคม พ.ศ. 2555

กฎหมายมีความสัมพันธ์กับผู้ประกอบการด้านเทคโนโลยีสารสนเทศ ในความคิดเห็นท่านอย่างไร

กฎหมายมีความสำคัญหรือสัมพันธ์กับผู้ประกอบการอยู่แล้ว เพราะกฎหมายเป็นสิ่งที่ใช้เป็นข้อบังคับหรือข้อตกลงในการอยู่ร่วมกันของมนุษย์  ดังนั้นเมื่อผู้ประกออบการทางด้านเทคโนโลยีสรสนเทศก็ควรที่จะรู้ถึงกฏหมายเกี่ยวกับคอมพิวเตอร์แต่ในทางคอมพิวเตอร์แล้ว เราจะเรียกว่า พรบ.เกี่ยวกับคอมพิวเตอร์  เมื่อผู้ประกอบการรู้ถึงกฏหมายเกี่ยวกับคอมพิวเตอร์แล้ว เราก็สามารถใช้กฏหมายในการรักษาสิทธิของตนเองหรือกิจการที่ตนเองเป็นเจ้าของอยู่โดยการนำเอาธรุกิจที่ตนมีอยู่ไปขึ้นทะเบียนลิขสิทธิ์เพื่อให้สามารถมีหลักฐานเมื่อมีใครมาแอบอ้างใช้ผลงานของเราได้ ดังนั้นแล้วการรู้กฏหมายเกี่ยวกับคอมพิวเตอร์ หรือ พรบ.คอมพิวเตอร์จึงเป็นเรื่องสำคัญไม่ควรละเลย

วันศุกร์ที่ 27 กรกฎาคม พ.ศ. 2555

หลังจากที่ได้รับฟังประสบการณ์ชีวิต พี่ถาวร

หลังจากที่ได้รับฟังประสบการณ์ชีวิตของพี่ถาวรในวันนั้น ทำให้ได้ข้อคิดหลายๆอย่างเกี่ยวกับการดำเนินชีวิตของพี่เขา อุปสรรค์ที่พี่เขาได้พบเจอ พี่เขาเคยท้อแท้ แต่ไม่เคยสิ้นหวัง ผิดพลาดในอดีตก็นำไปใช้เป็นบทเรียนในอนาคต สามารถวางแผนด้านการทำให้ลูกค้าเชื่อในสิ่งที่ตนไม่มีอยู่ได้ :)
            การผิดพลาดหรือผิดพลั้งเป็นบทเรียนที่สำคัญอย่างมาก หากไม่เคยล้มเลย เราอาจไม่เจอกับสิ่งที่เราหวังก็เป็นไปได้

วันอังคารที่ 24 กรกฎาคม พ.ศ. 2555

ผู้ประกอบการจะต้องปรับตัวอย่างไรบ้าง โดยเฉพาะอย่างยิ่งการนำเทคโนโลยีสารสนเทศไปประยุกต์ใช้สำหรับการปรับตัวดังกล่าว


             สิ่งที่ผู้ประกอบการจะต้องปรับตัว โดยเฉพาะด้านการนำเทคโนโลยีสารสนเทศเข้ามาใช้งานด้วยแล้วนั้นอย่างแรกเลยที่ต้องทำคือ
1.อาจจะนำเทคโนโลยีสารสนเทศมาใช้ในการโฆษณาประชาสัมพันธ์ธุระกิจของตน การเชิญชวนให้นักลงทุนเข้ามามีบทบาทในการลงทุนในธุระกิจของตน และยังช่วยทำให้เศรษฐกิจของประเทศดีขึ้นด้วยส่งผลให้ประเทษมีรายได้เข้าประเทศไม่น้อย
2.ต้องรู้จักการนำเอาเทคโนโลยีมาใช้เพื่อให้ทราบถึงนโยบายของรัฐบาล เพราะถ้าหากรู้นโยบายของรัฐบาลแล้ว การจะทำธุระกิจใดๆ ก็จะทำให้เราสามารถที่จะก้าวทันแบบแผนนโยบายของทางรัฐบาลได้
3.แผนพัฒนาเศรษฐกิจและสังคมแห่งชาติ ฉบับที่ ๑๑ (พ.ศ.๒๕๕๕ – ๒๕๕๙) ได้จัดทำขึ้นในช่วงเวลาที่ประเทศไทยต้องเผชิญกับสถานการณ์ทางสังคม เศรษฐกิจ และสิ่งแวดล้อมที่เปลี่ยนแปลงไปอย่างรวดเร็วและส่งผลกระทบอย่างรุนแรงกว่า ช่วงที่ผ่านมา ในระยะแผนพัฒนาฯ ฉบับที่ ๘–๑๐ สังคมไทยได้อัญเชิญหลัก"ปรัชญาของเศรษฐกิจพอเพียง" ไปประยุกต์ใช้อย่างกว้างขวางในทุกระดับ นี้คือรายละเอียดคร่าวๆของแผนพัฒนาเศรษฐกิจแห่งชาติ เมื่อเรารู้แผนพัฒนาเศรฐกิจแห่งชาติแล้วเราก็จะสามารถที่จะวางแผนกลยุทธ์องค์กรของเราได้ว่าควรจะพัฒนาไปด้านไหน ให้มันเข้ากับแผนพัฒนาเศรษฐกิจที่ได้จัดทำขึ้นมา  จะได้เป็นหนทางในการทำกิจการต่อไป


วันอาทิตย์ที่ 8 กรกฎาคม พ.ศ. 2555

จะนำ IT ไปใช้กับงานด้านสุขภาพ และการท่องเที่ยวอย่างไร

 1.ด้านการแพทย์ หรือ สุขภาพ
เทคโนโลยีสารสนเทศได้รับการนำมาใช้ในการพัฒนา ด้านสาธารณสุขอย่างกว้างขวาง และทำให้งานด้าน สาธารณสุขเจริญก้าวหน้าอย่างรวดเร็ว โดยกระทรวงสาธารณสุข ได้ปรับระบบการบริหารงาน และนำเทคโนโลยี สารสนเทศมาใช้ในงานต่างๆ ดังนี้ 
   - ด้านการลงทะเบียนผู้ป่วย ตั้งแต่เริ่มทำบัตร จ่ายยา เก็บเงิน
   - การสนับสนุนการรักษาพยาบาล โดยการเชื่อมโยงระบบคอมพิวเตอร์ของโรงพยาบาล ต่างๆ เข้าด้วยกัน สามารถสร้างเครือข่ายข้อมูลทางการแพทย์ แลกเปลี่ยนข้อมูลของผู้ป่วย
   - สามารถให้คำปรึกษาทางไกล โดยแพทย์ผู้เชี่ยวชำนาญ เทคโนโลยีสารสนเทศ จะช่วยให้แพทย์สามารถเห็นหน้า หรือท่าทางของผู้ป่วยได้ ช่วยให้ส่งข้อมูลที่เป็นเอกสาร หรือภาพเพื่อประกอบการพิจารณาของแพทย์ได้
   - เทคโนโลยีสารสนเทศจะช่วยในการ ให้ความรู้แก่ประชาชนของแพทย์ หรือหน่วยงานสาธารณสุขต่างๆ เป็นไปด้วยความสะดวก รวดเร็ว ได้ผลขึ้น โดยสามารถใช้สื่อต่างๆ เช่นภาพนิ่ง ภาพเคลื่อนไหวมีเสียงและอื่นๆ เป็นต้น
   - เทคโนโลยีสารสนเทศ ช่วยให้ผู้บริหารสามารถกำหนดนโยบาย และติดตามกำกับการดำเนินงานตามนโยบายได้ดียิ่งขึ้น โดยอาศัยข้อมูลที่ถูกต้องฉับไว และข้อมูลที่จำป็น ทั้งนี้อาจใช้คอมพิวเตอร์เป็นตัวเก็บข้อมูลต่างๆ ทำให้การบริหารเป็นไปได้ด้วยความรวดเร็ว ถูกต้องมากยิ่งขึ้น
   - ในด้านการให้ความรู้หรือการเรียน การสอนทางไกล เทคโนโลยีสารสนเทศ โดยเฉพาะดาวเทียม จะช่วยให้การเรียนการสอนทางไกล ทางด้านการแพทย์และสาธารณะสุข เป็นไปได้มากขึ้นประชาชนสามารถเรียนรู้พร้อมกันได้ทั่วประเทศและ ยังสามารถโต้ตอบหรือถามคำถามได้ด้วย
2.ด้านการท่องเที่ยว
เราจะนำ IT มาใช้ประโยชน์ในด้านการท่องเที่ยวคือ
                 จะใช้เทคโนโลยี GPRS มาใช้เพื่อบอกว่าสถานที่ท่องเที่ยวเหล่านั้นอยู่ตรงไหนภายในจังหวัดอุบลราชธานี เส้นทางการเดินทางไปได้กี่เส้นทาง เราก็จะนำเอาเทคโนโลยีนี้มาใช้เพื่อบอกเส้นทางและพิกัดที่สถานที่ท่องเที่ยวแห่งนั้นที่เราจะเดินทางไปท่องเที่ยว นำเอาเทคโนโลยีไปใช้ในการจองตั๋วเพื่อเดินทาง การเช็ครอบบิน หรือรอบการเดินทางของรถที่ให้บริการเกี่ยวกับการท่องเที่ยว ข้อมูลข่าวสารที่เกี่ยวกับการท่องเที่ยว เช่น การเดินทาง ที่พัก อาหาร บันเทิง และของที่ระลึก และใช้เพื่อการโปรโมทสถานที่ท่องเที่ยวให้เป็นที่รู้จัก ทำให้เกิดรายได้สะพัดในแต่ละปี และสร้างรายได้ให้กับคนท้องที่ 























.