วันเสาร์ที่ 18 พฤษภาคม พ.ศ. 2556

สัปดาห์ที่ 10 Computer Security


สัปดาห์ที่ 10
Background integration คือ การนำเอาโปรแกรมที่จำเป็นต้องใช้มาใส่ไว้ในหน่วยความจำเพื่อให้เกิดความสะดวก เมื่อต้องการเรียกใช้ใน ขณะที่กำลังใช้โปรแกรมปฏิบัติการอีกโปรแกรมหนึ่งอยู่
Baud คือ การวัดความเร็วในการถ่ายทอดข้อมูลอย่างหนึ่ง ซึ่งตั้งชื่อตามวิศวกรและผู้ประดิษฐ์โทรเลข ชาวฝรั่งเศส ชื่อว่า ยังมอริส - อีมิล โบด็อท (jean - Maurice - Emile Baudot) เดิมใช้วัดความเร็วของการส่งโทรเลข ปัจจุบันใช้วัดความเร็วของการถ่ายทอดสัญญาณของโมเด็ม (modem)
 Card คือ แผ่นวงจรซึ่งพิมพ์สำเร็จ หรือหมายถึง adapter ซึ่งสามารถนำมาเสียบต่อเชื่อมโยงเข้ากับคอมพิวเตอร์ เพื่อให้สามารถทำหน้าที่อย่างใดอย่างหนึ่งเพิ่มขึ้นได้
Carrier คือ พาหะที่ใช้ในการสื่อสาร เป็นสิ่งที่ใช้นำหรือพาเอาสารสนเทศไปยังผู้บริโภคหรือหมายถึงบริษัท หรือองค์การธุรกิจ ที่ทำหน้าที่จัดหาโทรศัพท์และเคื่องมือสื่อสารอื่นๆ เพื่อให้บริการแก่ผู้บริโภค
Carrier system คือ ระบบการสื่อสาร เป็นวิธีการสื่อสารซึ่งใช้ความถี่ต่างๆ กัน เพื่อส่งผ่านหรือถ่ายทอดสารสนเทศไปตามช่องสัญญาณการสื่อสารแต่ละช่อง
Packet Filter คือ เป็นตัวตรวจสอบแต่ละ packet เพื่อมองหาสิ่งที่ผู้ใช้กำหนดให้หา แต่จะไม่track สถานะของ session เป็น firewall ที่มีความ secure น้อยที่สุดชนิดหนึ่ง

สัปดาห์ที่ 9 Computer Security


สัปดาห์ที่ 9
Keyloggerโปรแกรมชนิดหนึ่งที่แฝงตัวเข้ากับระบบคอมพิวเตอร์ เพื่อดักจับข้อมูลขณะผู้ใช้งานมี   การติดต่อกับแป้นคีย์บอร์ด
Packet Filter เป็นตัวตรวจสอบแต่ละ packet เพื่อมองหาสิ่งที่ผู้ใช้กำหนดให้หา แต่จะไม่ track สถานะของ session เป็น firewall ที่มีความ secure น้อยที่สุดชนิดหนึ่ง 
Spam mail คือ การส่งข้อความที่ไม่เป็นที่ต้องการให้กับคนจำนวนมาก ๆ
 Backup การสำรองการสำรองเอาไว้ใช้สำรองโปรแกรมหรือสำรองไว้เพื่อกันโปรแกรมเสียหาย
Browser hijacker เกิดขึ้นมาจากการที่ malwareหรือ spyware ได้ไปกระทำการเปลี่ยน Start page, error page หรือ search page ที่มีอยู่ ให้เปลี่ยนไปจากปกติด้วยวิธีการต่างๆที่เจ้าของไม่ยินยอม

สัปดาห์ที่ 8 Computer Security


สัปดาห์ที่ 8
Competency หมายถึง ความรู้ความสามารถและพฤติกรรมที่องค์กรต้องการ ไม่ใช่ความสามารถ หรือสมรรถนะ เพราะบุคลากรในองค์กรที่มีความรู้ ความสามารถมาก แต่อาจไม่ได้มีตรงกับสิ่งที่องค์กรต้องการก็ได้ เท่ากับองค์กรอาจกำลังจ่ายค่าความสามารถของคน ๆ นั้นไปฟรี ๆ ก็ได้
Commitment หมายถึง ความผูกพันหรือ สัญญาใจ ซึ่งกินความลึกซึ่งกว่าความผูกพันมากนัก สัญญาใจนี้มี 2 ระดับ คือ สัญญาใจกับงาน และสัญญาใจกับองค์กร
 Malware  (malicious software) หมายถึง ไวรัส หนอนอินเตอร์เน็ต และโทรจัน ที่มีพฤติกรรมรบกวนและสร้างความเสียหายแก่ระบบเครื่องคอมพิวเตอร์ 
Phishing คือ การปลอมแปลง e-mailหรือ web site รูปแบบหนึ่ง โดยส่วนใหญ่จะมีวัตถุประสงค์ที่จะต้องการข้อมูลข่าวสารต่างๆ โดยส่วนมากข่าวสารที่คนส่ง phishing ต้องการมาก คือ user,  Password และหมายเลขบัตรเครดิต โดย phishing ส่วนมากจะเสแสร้งว่ามาจากบริษัทที่มีความน่าเชื่อถือหรือว่ามาจากบริษัทที่เหยื่อเป็นสมาชิกอยู่ โดยบริษัทที่มักจะโดนบ่อยก็ได้แก่  eBay.com,  PayPal.com  และonline banks ต่าง ๆ
 Action คือ การกระทำ ขั้นตอนที่ผู้ใช้หรือ process ใช้ในการที่จะให้บรรลุผลอย่างใดอย่างหนึ่ง เช่น การ probe, scan, flood, authenticate, ข้ามผ่าน (bypass), spoof, อ่าน (read), สำเนา (copy), ขโมย(steal), เปลี่ยนแปลง (modify), หรือ ลบ (delete) 

วันอาทิตย์ที่ 5 พฤษภาคม พ.ศ. 2556

สัปดาห์ที่ 7 Computer Security


สัปดาห์ที่ 7
Payload  คือ  คำที่เรียก Action ต่างๆที่พวก malware ใช้จู่โจมต่อเครื่องคอมพิวเตอร์ในแต่ละครั้งที่ทำให้เครื่องคอมพิวเตอร์นั้นๆติดไวรัส
Support  หมายถึง การสนับสนุนหลังการขายเครื่องคอมพิวเตอร์  หรืออาจหมายถึงบริการต่าง ๆ ที่ผู้ขายเสนอให้แก่ผู้ซื้อ แต่ถ้าใช้กับฮาร์ดแวร์หรือซอฟต์แวร์ หมายถึง การที่ฮาร์ดแวร์หรือซอฟต์แวร์นั้น สามารถจะนำไปใช้ร่วมกับฮาร์ดแวร์หรือซอฟต์แวร์อื่นได้ เช่น ถ้าพูดว่าโปรแกรมนี้สนับสนุนเครื่องพิมพ์เลเซอร์ หมายความว่า โปรแกรมนี้ใช้กับเครื่องพิมพ์เลเซอร์ได้
Physical Control คือ การจัดให้มีสภาพแวดล้อมทางกายภายที่เหมาะสม เช่น  การจัดให้มี Access Control ควบคุมการเข้า - ออก   การจัดแบ่งพื้นที่สำคัญ เช่น Data Center ออกจากพื้นที่ปฏิบัติงานปกติ  การจัดเก็บสายเคเบิลต่างๆ ให้เรียบร้อย
Technical Control   คือ การใช้ซอฟต์แวร์หรืออุปกรณ์ฮาร์ดแวร์มาช่วยควบคุมและจัดการด้าน Security เช่น Encryption , Anit-virus ,Firewall
Administrative Control  คือ การจัดให้มีนโยบายระเบียบวิธีการปฏิบัติงาน , การฝึก อบรม ที่เหมาะสมสำหรับบุคลากรทั้งหมดที่เกี่ยวข้องกับการดำเนินงานขององค์กร รวมถึง Third Party และ Outsource ด้วย

สัปดาห์ที่ 6 Computer Security



สัปดาห์ที่ 6
Worm คือ โปรแกรมอิสระที่สำเนาตัวเองจากเครื่องหนึ่งไปยังอีกเครื่องหนึ่งโดยผ่านการเชื่อมต่อทางเครือข่ายและโดยปกติจะเป็นที่กีดขวางในการวิ่งของtraffic ในเครือข่ายและระบบข้อมูลในระหว่างที่ตัวมันกระจายตัวเองออกไปได้ เป็นต้น
File Virus คือ ไวรัสไฟล์ข้อมูล โดยมากจะติดกับๆไฟล์ที่มักเรียกใช้บ่อย เช่น ไฟล์นามสกุล .exe, .dll,.com ตัวอย่าง Jerusalem, Die Hard II
Trojan Horse Virus คือ เป็นไวรัสที่แฝงมากับไฟล์อื่นๆ ที่ดูแล้วไม่น่าจะมีอันตรายใดๆเช่น เกมส์ โปรแกรมฟรีแวร์หรือแชร์แวร์เมื่อใช้ไประยะเวลาหนึ่งแล้วไวรัสก็จะแสดงตัวออกมา ซึ่งอาจทำลายระบบคอมพิวเตอร์ของเรา
 Macro Virus คือ มาโครไวรัสเป็นไวรัสที่เขียนขึ้นมาจากคำสั่งภาษามาโคร ที่มีอยู่ในโปรแกรมประมวลผลคำหรือโปรแกรมในชุดไมโครซอพต์ออฟฟิสเมื่อเราเปิดเอกสารที่มีไวรัส ไวรัสก็จะแพร่กระจายไปยังไฟล์อื่น
Boot Sector Virus คือ เป็นไวรัสที่แฝงตัวในบูตเซกเตอร์ของแผ่นดิสก์ ทุกครั้งที่มีการใช้แผ่นดิสก์ จะต้องมีการอ่านข้อมูลในบูตเซกเตอร์ทุกครั้ง ทำให้โอกาสติดไวรัสได้ง่าย


สัปดาห์ที่ 5 Computer Security


สัปดาห์ที่ 5
            Vulnerability คือ ช่องโหว่หรือจุดบกพร่องในระบบ รูปแบบการทำงานทาง ฮาร์ดแวร์เฟิร์มแวร์หรือซอฟท์แวร์ที่สามารถเปิดโอกาสให้ระบบข้อมูลอัตโนมัติถูกเจาะได้
Hacking คือ การใช้โดยไม่ได้รับอนุญาต หรือ การพยายามที่จะใช้อุบายหรือข้ามผ่านระบบรักษาความปลอดภัยเพื่อเข้าสู่ระบบข้อมูลและ เครือข่าย
Cracker คือ ผู้ที่ใช้ทักษะในการhacking เพื่อจุดประสงค์ในการบุกรุกทำลาย ระบบ และ รวมทั้งการลักลอบขโมยข้อมูลของบุคคลอื่น
Ethical hacker คือ ผู้เชี่ยวชาญทางด้านsecurity ผู้ซึ่งใช้ทักษะในการ hacking เพื่อจุดประสงค์ในการป้องกันระบบ
Threat คือ ภัยคุกคามหรือสิ่งที่ละเมิดระบบรักษาความปลอดภัย และอาจก่อให้เกิดผลกระทบซึ่งเป็นอันตรายต่อระบบ

สัปดาห์ที่ 4 Computer Security


สัปดาห์ที่ 4
Key pair หรือคู่กุญแจ หมายถึง ระบบการเข้ารหัสและถอดรหัสข้อมูล โดยผู้ส่งและผู้รับจะมีกุญแจคนละดอกที่ไม่เหมือนกัน ผู้ส่งใช้กุญแจดอกหนึ่งในการเข้ารหัสข้อมูลที่เรียกว่า กุญแจสาธารณะ (Public key) ส่วนผู้รับใช้กุญแจอีกดอกหนึ่งในการถอดรหัสข้อมูลที่เรียกว่า กุญแจส่วนตัว (Private Key) ซึ่งระบบกุญแจคู่นี้เองเป็นระบบกุญแจพื้นฐานที่นำมาประยุกต์ใช้กับระบบ PKI
Denial of Service หมายถึง  การถูกโจมตีหรือถูกส่งคาร้องขอต่าง ๆ จากเครื่องปลายทางจานวนมากในช่วงเวลาหนึ่งๆ ซึ่งทาให้เครื่องแม่ข่าย(Server)ที่เปิดให้บริการต่าง ๆ ไม่สามารถให้บริการได้
Private key  คือ กุญแจส่วนตัว ซึ่งใช้ถอดรหัสข้อมูล ( Decryption ) เนื่องจากความต้องการที่จะรักษาข้อมูลให้เป็นความลับ จึงต้องมีการแปลงข้อมูลโดยการเข้ารหัสข้อมูล (Encryption ) เพื่อไม่ให้บุคคลอื่นสามารถอ่านข้อมูลนั้นได้ โดยให้เฉพาะบุคคลที่ได้รับอนุญาต สามารถอ่านเข้าใจได้เท่านั้น 
Digital Signatures หรือลายมือชื่ออิเล็กทรอนิกส์ หมายถึง กลุ่มของตัวเลขกลุ่มหนึ่งซึ่งแสดงความมีตัวตนของบุคคลคนหนึ่ง (กลุ่มตัวเลขนี้จะมีเลขที่ไม่ซ้ำกับใครเลย) ซึ่งจะใช้ในการแนบติดไปกับเอกสารใดๆ ก็ตามในรูปแบบของไฟล์ เจตนาก็เพื่อเป็นการยืนยันหรือรับรองข้อความที่ปรากฏอยู่ในไฟล์นั้นๆ ทำนองเดียวกับการลงลายมือชื่อด้วยหมึกลงบนกระดาษ เพื่อเป็นการยืนยันหรือรับรองข้อความที่ปรากฏอยู่บนกระดาษ
Intrusion Prevention System คือ ระบบที่คอยตรวจจับการบุกรุกของผู้ที่ไม่ประสงค์ดี รวมไปถึงข้อมูลจำพวกไวรัสด้วย โดยสามารถทำการ วิเคราะห์ข้อมูลทั้งหมดที่ผ่านเข้าออกภายในเครือข่ายว่า มีลักษณะการทำงานที่เป็นความเสี่ยงที่ก่อให้เกิดความ เสียหายต่อระบบเครือข่ายหรือไม่ โดยระบบ IDS นี้ จะทำการแจ้งเตือนให้ผู้ดูแลระบบทราบ

วันอาทิตย์ที่ 14 เมษายน พ.ศ. 2556

สัปดาห์ที่ 3 Computer Security


สัปดาห์ที่ 3
Antivirus-Gateway คือ เป็นบริการตรวจสอบ ค้นหา ป้องกัน และ กำจัด ไวรัส ที่ติดมากับ Email ต่าง ๆ ของผู้ใช้บริการ ไม่ว่าจะเป็น Email ขาออก หรือ Email ขาเข้า องค์กรหนึ่ง ๆ นั้น จะมีการติดตั้ง โปรแกรม Antivirus ให้กับเครื่องของผู้ใช้งาน (Client) ในทุก ๆ เครื่อง เพื่อป้องกัน ไวรัส ที่อาจจะมาจากที่ต่าง ๆ ซึ่งหากผู้ใช้งานลืม Update Antivirus ก็จะทำให้ ไวรัส สามารถแพร่กระจาย ไปในองค์กร ได้อย่างรวดเร็ว โดยเฉพาะ ไวรัสที่ติดมากับ Email ต่าง ๆ แต่ระบบ Antivirus-Gateway  ทำให้Email ที่ผ่านการตรวจสอบจาก Antivirus-Gateway แล้วนั้นปลอดภัย ถึงแม้ว่า ผู้ใช้ในองค์กร จะลืมทำการ โปรแกรม Update Antivirus ก็ไม่ต้องกังวล เรื่องความปลอดภัย ของอีเมล์ที่เข้ามา
Virtual Private Network คือ  เป็นเทคโนโลยีการเชื่อมต่อเครือข่ายนอกอาคาร (WAN - Wide Area Network) เป็นระบบเครือข่ายภายในองค์กร ซึ่งเชื่อมเครือข่ายในแต่ละสาขาเข้าด้วยกัน โดยอาศัย Internetเป็นตัวกลาง มีการทำ Tunneling หรือการสร้างอุโมงค์เสมือนไว้รับส่งข้อมูล มีระบบเข้ารหัสป้องกันการลักลอบใช้ข้อมูล เหมาะสำหรับองค์กรขนาดใหญ่ ซึ่งต้องการความคล่องตัวในการติดต่อรับส่งข้อมูลระหว่างสาขา มีประสิทธิภาพเช่นเดียวกับ Private Network
Personal Firewall คือ ซอฟแวร์ที่ใช้เพื่อควบคุมการเข้า-ออก หรือควบคุมการรับ-ส่งข้อมูลระหว่างเครื่องคอมพิวเตอร์ที่อยู่ภายในองค์กรเดียวกัน หรือภายนอก และเพิ่มความมั่นคงปลอดภัยในการใช้งานในระบบเครือข่ายคอมพิวเตอร์ให้มากขึ้น นอกจากโปรแกรม Anti-Virus ที่จำเป็นต่อเครื่องคอมพิวเตอร์แล้ว Personal Firewall ก็มีความจำเป็น ดังนั้นการใช้งานโปรแกรม ดังกล่าวจึงควรใช้งานควบคู่กันไปเพื่อให้เกิดความมั่นใจได้ว่าคอมพิวเตอร์อยู่ในสถานะปลอดภัยและจะไม่ถูกคุกคามจากผู้ที่ประสงค์ร้ายทั้งหลาย
Public key  คือ การเข้ารหัสและถอดรหัสโดยใช้กุญแจรหัสคนละตัวกัน การส่งจะมีกุญแจรหัสตัวหนึ่งในการเข้ารหัส และผู้รับก็จะมีกุญแจรหัสอีกตัวหนึ่งเพื่อใช้ในการถอดรหัส ผู้ใช้รายหนึ่งๆจึงมีกุญแจรหัส 2 ค่าเสมอคือ กุญแจสาธารณะ (public key) และ กุญแจส่วนตัว (private key) ผู้ใช้จะประกาศให้ผู้อื่นทราบถึงกุญแจสาธารณะของตนเองเพื่อให้นำไปใช้ในการเข้ารหัสและส่งข้อมูลที่เข้ารหัสแล้วมาให้ ข้อมูลที่เข้ารหัสดังกล่าวจะถูกถอดออกได้โดยกุญแจส่วนตัวเท่านั้น
PKI  คือ ระบบป้องกันข้อมูลวนการสื่อสารผ่านเครือข่ายอินเทอร์เน็ต PKIจะใช้กุญแจคู่ (Key pairs) ในการเข้ารหัสและถอดรหัสข้อมูลโดย กุญแจนี้ประกอบด้วย กุญแจส่วนตัว (Private Key) และกุญแจสาธารณะ (Public Key)

วันพุธที่ 3 เมษายน พ.ศ. 2556

สัปดาห์ที่ 2 Computer Security

สัปดาห์ที่ 2

Compliance คือ การปฏิบัติตามกฎระเบียบข้อบังคับ และ กฎหมาย ตลอดจนการปฏิบัติตามนโยบายด้านสารสนเทศและความปลอดภัยขององค์กรอย่างถูกต้อง ได้ตามมาตรฐาน ยกตัวอย่าง เช่น การปฏิบัติตามประกาศมาตรฐานการรักษาความมั่นคงปลอดภัยในการประกอบธุรกรรมอิเล็กทรอนิกส์โดยคณะกรรมการธุรกรรมอิเล็กทรอนิกส์ และ การจัดทำแผน เพื่อรองรับ พรบ.และพรฎ. ด้านความปลอดภัยทางอิเล็กทรอนิกส์ 
Risk Management คือ การบริหารจัดการความเสี่ยงที่มีเป้าหมายในการลดผลกระทบจากความเสี่ยงที่อาจมีโอกาสเกิดขึ้นได้ในองค์กร หากไม่มีการบริหารจัดการความเสี่ยงที่ดีพอ
Cost Reduction คือ การทำให้ต้นทุนทุกชนิดที่เกิดขึ้นในทุกขั้นตอนของกระบวนการทำงานลดต่ำลง โดยการปรับปรุงแก้ไขกิจกรรมที่เคยทำมาก่อนหน้า ซึ่งมีการตั้งเป้าหมาย วิธีการวัดและการเปรียบเทียบที่ชัดเจน เช่น ต้นทุนในการจัดซื้อ จัดจ้าง ต้นทุนค่าแปรรูป เป็นต้น ทั้งนี้ต้องไม่ทำให้คุณภาพสินค้า คุณภาพความปลอดภัย รวมทั้งคุณภาพสิ่งแวดล้อมลดลง
            Vulnerability คือ ช่องโหว่ของระบบหรือโปรแกรมเป็นจุดอ่อนหรือช่องโหว่ในระบบ ช่องโหว่ของระบบอาจเกิดจากบั๊กหรือข้อบกพร่องจากการออกแบบระบบ ช่องโหว่ของระบบสามารถเกิดขึ้นได้จากการละเลยหรือความไม่ใส่ใจของผู้ออกแบบโปรแกรม รวมถึงสาเหตุอื่นๆ ซึ่งทำให้ระบบอนุญาตให้ผู้เข้ามาทำลายระบบ , ให้ผู้ทำลายนำข้อมูลของตัวเองมาใส่และซ่อนข้อมูลดังกล่าว, อาศัยข้อบกพร่องของระบบเพื่อเข้าถึงข้อมูลและความจำของระบบโดยไม่ได้รับอนุญาตเพื่อสั่งใช้โค้ดต่างๆ
Credibility คือ ความน่าเชื่อถือ อาจนิยามได้ว่า หมายถึง ความเชื่อได้ ดังเช่น คนน่าเชื่อถือได้ สารสนเทศที่น่าเชื่อถือก็คือสารสนเทศที่เราเชื่อได้นั่นเอง ความน่าเชื่อถือยังมีลักษณะสองประการคือ ความรู้สึกว่ามีคุณภาพ คุณภาพที่ผู้คนรับรู้ ดังกล่าว อาจไม่มีอยู่ในบุคคล, วัตถุหรือสารสนเทศจริง ๆ ก็ได้

วันเสาร์ที่ 23 มีนาคม พ.ศ. 2556

คำศัพท์สัปดาห์ที่1 Computer Security



สัปดาห์ที่ 1

            Computer Security คือ ความเสี่ยงต่อการเกิดความ เสียหายต่อคอมพิวเตอร์และข้อมูล ทั้งเหตุการณ์หรือการใช้งานที่ก่อให้เกิดความเสียหายต่อฮาร์ดแวร์, ซอฟท์แวร์, ข้อมูล, และความสามารถในการประมวลผลข้อมูลรูปแบบของความเสี่ยงเหล่านี้อาจอยู่ในรูปของอุบัติเหตุ หรือความตั้งใจหากเป็นความเสียหายที่เกิดจากความตั้งใจของบุคคลหรือกลุ่มคน และเป็นการกระทาที่ผิดกฎหมาย เราจะเรียกว่าอาชญากรรมทางอินเทอร์เน็ต 
             Information Security คือ การศึกษาถึงความไม่ปลอดภัยในการใช้งานสารสนเทศที่เกี่ยวข้องกับคอมพิวเตอร์ การวางแผนและการจัดระบบความปลอดภัยในคอมพิวเตอร์ 
             Confidentiality คือ การรักษาความลับ ในทางคอมพิวเตอร์หมายถึง การรับรองว่าจะมีการเก็บข้อมูลไว้เป็นความลับ และผู้ที่มีสิทธิ์เท่านั้นจึงจะเข้าถึงข้อมูลนั้นได้ เนื่องจากข้อมูลบางอย่างในองค์กรมีความสำคัญ และไม่สามารถเปิดเผยต่อบุคคลภายนอกองค์กรได้ ช่วยลดความเสี่ยงต่อการถูกคุกคามของระบบ ถือเป็นการปกป้องความมั่นคงปลอดภัยของระบบและตัวองค์กรเอง ส่วนประกอบ 2 ส่วนที่สำคัญที่จะช่วยทำให้ข้อมูลนั้นเป็นความลับได้ก็คือ การกำหนดสิทธิ์ และการพิสูจน์ตัวตน ซึ่งอาจทำได้หลายวิธี ได้แก่ การใช้รหัสผ่านในการเข้าถึงข้อมูล, ลายเซ็นดิจิตอล, SSL
            Integrity คือ การประกันว่าสารสนเทศสามารถได้รับการถึงหรือปรับปรุงโดยผู้ได้รับอำนาจเท่านั้น มาตรการใช้สร้างความมั่นใจ integrity ได้แก่ การควบคุมสภาพแวดล้อมทางกายภาคของจุดปลายทางเครือข่ายและแม่ข่าย จำกัดการเข้าถึงข้อมูล และรักษาวิธีปฏิบัติการรับรองอย่างเข้มงวด data integrity สามารถได้รับการคุกคามโดยอันตรายจากสภาพแวดล้อม เช่น ความร้อน ฝุ่น และการกระชากทางไฟฟ้า
           Availability คือ การทำให้ระบบงานสามารถตอบสนองต่อการร้องขอบริการจากผู้ใช้งานได้ตลอดเวลาที่ต้องการ

วันอาทิตย์ที่ 24 กุมภาพันธ์ พ.ศ. 2556

รายวิชาที่สอดคล้องการสาขาสารสนเทศฯ

รายวิชาที่สอดคล้องการสาขาสารสนเทศฯ ในเว็บ thaicyber



                   รายวิชาที่เลือกมาข้างเป็นเป็นรายวิชาที่เห็นว่าน่าจะมีประโยชน์ในการเรียนรู้ของสาขาเทคโนโลยีสารสนเทศทางธุรกิจ โดยการใช้โปรแกรมเพื่อสร้างสือต่าง ๆ เพื่อมุ่งสู่การปฏิบัติและพัฒนาเว็บไซต์ของตัวเองให้ก้าวทันเทคโนโลยีใหม่ ๆ และเว็บไซต์ที่สวยงามและมีความรู้ตากต่างจากเว็บไซต์อื่น ๆ 

วันอังคารที่ 12 กุมภาพันธ์ พ.ศ. 2556

splash pro

splash pro 

     Splash PRO โปรแกรมดูหนังความละเอียดสูง รองรับไฟล์ตระกูล HD หลากหลาย เช่น AVI, M2T, MTS, M2TS, MKV, MKA, MOV, MP4 โดยโปรแกรมนำเทคโนโลยีใหม่ๆ มาใช้งานเพื่อตอบสนองการรับชมวีดีโอคมชัดสมจริง ไหลลื่นไม่มีสะดุด สีสันสดใส เช่น Motion2 ภาพเคลื่อนไหวที่ 60 fps , EcoMode ดูภาพคมชัดแบบประหยัดพลังงาน ช่วยให้สามารถรับชมด้วยแบตเตอรี่ได้นานยิ่งขึ้น และยังมีเทคโนโลยีเล็กๆ น้อยๆ ที่ช่วยเพิ่มประสิทธิภาพอีก



          แถบเมนูหลักของโปรแกรม 



         ในส่วนของ Setting มีการตั้งค่าต่างๆ ที่ทั้งหมด เช่น Video - ตั้งค่าสัดส่วนของจอและวีดีโอที่ชม


    Audio - ระบบเสียงรวมถึง พอร์ตต่างๆ ในการต่อแยก




             Subtitles - ปรับFont, ขนาด, สี, ความเข้มของตัวหนังสือบนหน้าจอของซับไตเติ้ล



              
             การปรับแต่ง แสงและความระเอียดของภาพ โดยมีตัวอย่างการเปรียบเทียบให้เห็นถึงความแตกแต่ง





ตัวอย่างการสาธิตความแตกต่างของภาพภายในโปรแกรม splash pro 




นี่เป็นขั้้นตอนการใช้งานง่ายของโปรแกรม splash pro ที่สามารถทำให้เราดูหนังได้สมบูรณ์แบบที่สุด


วันเสาร์ที่ 9 กุมภาพันธ์ พ.ศ. 2556

review web2.0

review web2.0




www.ZOHO.com


            โซโห (Zoho) เป็นแพลทฟอร์ม (Platform) ที่ให้บริการผ่านระบบคลาวด์(Cloud)ซึ่งช่วยให้ผู้ใช้สามารถเนรมิต/สร้างโปรแกรมระบบงาน(Application)ที่ตนเองต้องการแบบออนไลน์(Online)ผ่านระบบอินเทอร์เน็ทง่ายๆด้วยระยะเวลาสั้น ทำให้ธุรกิจคุณสามารถตอบสนองความต้องการของตลาด ความต้องการของลูกค้า สภาวะการแข่งขัน สภาพเศรษฐกิจได้อย่างทันท่วงที และที่สำคัญลดปัญหาการดูแลและภาระค่าใช้จ่าย แต่คงไว้ในความสามารถในการขยับขยายให้ธุรกิจของคุณเติบโตได้อย่างที่คุณต้องการโดยที่ไม่ต้องมีการลงทุนที่ซ้ำซ้อน

ข้อดี ZOHO
1. ง่ายขึ้นด้วยการสร้างโปรแกรมระบบงานที่คุณต้องการพร้อมฐานข้อมูลพร้อมใช้ภายใน 30 วินาที
2. สะดวกในการทำงานจากทุกที่บนโลกและเทคโนโลยีคลาว
3. รวดเร็วในการตอบสนองความต้องการ
4. ลดภาระงานและขั้นตอน
5. ลดค่าใช้จ่าย
6. ปรับ ขยับขยาย หรือลดขนาดของระบบได้ตลอดเวลาที่คุณต้องการ
7. ติดปีกขายช่องทางการชำระเงินด้วย Payment Gateway พร้อมใช้
8. มั่นใจด้วยทีมงานสนับสนุนที่พร้อมเป็นเพื่อนร่วมทางในธุรกิจของคุณตลอด 24x7x365
9. เรามุ่งเน้นในธุรกิจของเราในขณะที่เราดูแลส่วนที่เหลือกับ apps ที่ช่วยให้คุณได้รับยอดขายเพิ่มขึ้นได้รับเงินสนับสนุนลูกค้าของคุณและทำให้ธุรกิจของคุณมีประสิทธิผลมากขึ้น

ข้อเสีย ZOHO
1. ทุกที่ต้องมีการใช้งานอินเตอร์เน็ต


www.Squidoo.com

Squidoo คือเว็บไซต์ประเภทแบ่งปันสาระ(Content –sharing Site) ที่สร้างขึ้นมาเพื่อเป็นหนทางสำหรับให้คนทั้งหลายได้เสนอความรู้ ทัศนคติ หรือความเชี่ยวชาญความชำนาญการเฉพาะของตนๆให้เป็นที่ปรากฏแก่ชาวโลกทั่วไป ดัง ที่ผู้ก่อตั้งเว็บไซต์ Squidoo ชื่อ Seth Godin ซึ่งเป็นนักเขียนหนังสือติดอันดับขายดี มีความเชื่อว่า “ทุกคนล้วนเป็นผู้ชำนาญการ”ทั้งนั้น หน้าเว็บของ Squidoo มีชื่อเรียกว่า lens มีลักษณะคล้ายหรือเหมือนกับ blog ที่ซึ่งคนทั้งหลายใช้เผยแพร่แนวความคิดเพื่อให้ชาวโลกได้รู้ได้เห็นทางออนไลน์ จาก lens เหล่านี้แป็นการเปิดโอกาสให้คนทั่วทั้งโลกได้มองเห็นโลกและนำความรู้ที่ได้ จากการรู้การเห็นนั้นไปปรับปรุงชีวิตของตนๆให้ดียิ่งขึ้น และด้วย เหตุที่แต่ละ lens จะบรรจุไว้ซึ่งเรื่องราวสาระหรือแนวความคิดแต่ละสิ่งแต่ละอย่างต่างๆนานา Squidoo จึงสามารถนำเสนอเรื่องราวต่างๆนับล้านๆเรื่องแก่ผู้คนทั่วโลกให้ได้รับรู้ ตามแต่อัธยาศัยและความต้องการของแต่ละคน
ข้อดีของ Squidoo
สมัครเป็นสมาชิกฟรี
ง่ายที่จะลิงค์เชื่อมโยงต่อไปยัง WebPages อื่นๆได้
สามารถทำเป็นเว็บที่เสนอบทความดีๆ และมีรายได้เสริมทางอินเทอร์เน็ต
ข้อเสียของ Squidoo
สมัครยาก
การเผยแพร่ข้อมูลทำได้ยาก เพราะต้องผ่านกฎของทางเว็บ Squidoo ก่อน ถึงจะเผยแพร่บทความได้



www.doomby.com

คุณสมบัติ

1.สร้างหน้าเว็บในการเผยแพร่เนื้อหาเว็บไซต์ของคุณเช่นข้อความรูปภาพและวิดีโอโดยใช้หน้าสร้างง่ายและมีประสิทธิภาพ
การออกแบบเว็บและการจัดวางหน้าตัวเลือกทำให้มันง่ายต่อการสร้างหน้าเว็บที่เป็นมืออาชีพและมีความง่ายและรวดเร็วในการเผยแพร่

2. สร้างหน้า ทำให้หน้าเว็บที่ดึงดูดให้ผู้เข้าชมด้วยเนื้อหาแบบโต้ตอบและอุดมไปด้วย: เพิ่มGoogle Maps, เล่น MP3 และวิดีโอสไลด์โชว์และอื่น ๆ อีกมากมายในเวลาเพียงไม่กี่คลิก

3. เพิ่มเนื้อหาสำเร็จรูป ทำให้บล็อกเพื่อแบ่งปันข่าวร้านค้าออนไลน์ไดอารี่เว็บไซต์เพื่อเผยแพร่กิจกรรมออนไลน์ ... เลือกจากกว่าเนื้อหาฟรีโหลที่แตกต่างกัน add-on เปิดการใช้งานมีเพียงสองคลิก
4. ง่ายต่อการใช้ การจัดรูปแบบการเพิ่มข้อความและปรับรูปแบบหน้าของคุณเป็นเพียงเช่นการใช้โปรแกรมประมวลผลคำ ตรวจสอบการสะกด
5. จัดระเบียบเนื้อหาเว็บไซต์ สำรวจเนื้อหาทำให้ไฟล์เว็บไซต์จัดหน้าและเนื้อหาอื่น ๆ เป็นเรื่องง่ายเหมือนการจัดระเบียบไฟล์บน Mac หรือ PC
6. เครื่องมือที่มีประสิทธิภาพเพื่อเพิ่มยอดขาย
การขายออนไลน์ สร้างร้านค้าออนไลน์ของคุณเองมีความยืดหยุ่นเครื่องมือเต็มรูปแบบการรักษาความปลอดภัยและง่ายต่อการใช้งาน เข้าร่วมนับพันของผู้ประกอบการออนไลน์อื่น ๆ และเจ้าของธุรกิจขนาดเล็กที่ได้ดำเนินการแล้วใช้ประโยชน์จากที่มีประสิทธิภาพและคุณลักษณะที่อุดมด้วยโซลูชั่นอีคอมเมริ์ซ ยังดีกว่าได้ฟรี
ร้านค้าออนไลน์
เปิดใช้งานรุ่นฟรีของร้านค้าออนไลน์ได้อย่างรวดเร็วขึ้นร้านค้าของคุณที่จะได้รับการขายได้อย่างรวดเร็ว การเพิ่มผลิตภัณฑ์การจัดการคำสั่งซื้อและการจัดการการชำระเงินและจัดส่งของคุณเว็บไซต์ e-commerce  เป็นเรื่องง่ายด้วยเครื่องมือที่ใช้งานง่ายและในตัว SEO คุณสมบัติเพื่อให้แน่ใจว่าร้านค้าของคุณจะประสบความสำเร็จออนไลน์จริง

ข้อดี
1.            สร้างเว็บไซต์ได้อย่างง่าย ไม่จำเป็นต้องมีความรู้เรื่อง HTML,CSS ฯลฯ
2.            มีการอัพเดตอัตโนมัติ และสำรองข้อมูล อย่างปลอดภัย
3.            มีการโต้ตอบกับผู้เข้าชมเว็บไซต์
4.            แก้ไขเว็บไซต์แบบออนไลน์

ข้อเสีย
1.            ทุกที่ต้องมีการเชื่อมต่ออินเตอร์เน็ต


www.webnode.com


1.    คุณสามารถเริ่มต้นที่จะขายผ่านทางอินเทอร์เน็ตภายในไม่กี่นาทีคุณไม่ต้องติดตั้งหรือกำหนดค่าอะไร เพียงลงทะเบียนและเริ่มขายได้ทันที
2.    การจัดการเนื้อหา, hosting, สถิติเว็บไซต์, e-mail, E-Commerce, บล็อกบอร์ดโพล,แกลเลอรี่ภาพแคตตาล็อกผลิตภัณฑ์บทคัดย่อการค้นหา, RSS และอื่น ๆ อีกมากมาย
3.     มีแม่แบบที่ทันสมัยให้เลือกมากมาย
4.     คุณสามารถเรียกใช้เว็บไซต์ของคุณภายใต้โดเมนของคุณเอง (เช่น www.anything.com)หรือลงทะเบียนโดเมนใหม่โดยตรงผ่าน Webnode
5.     รวมถึงการสนับสนุน Webnode สำหรับ Search Engine Optimization และเทคนิค SEOขั้นสูง มันโดยอัตโนมัติสร้าง URL และแผนที่เว็บไซต์สมาร์ท
6.    ในมุมมองเชิงลึกของร้านค้าของคุณ มีการวิเคราะห์รายละเอียดของพฤติกรรมของลูกค้ารายได้สินค้าที่ดีที่สุดในการขายหรือลูกค้าใช้งานมากที่สุด ฯลฯ
7.     เริ่มต้นที่จะใช้ช่องทางใหม่ของการสื่อสารที่จะได้รับผู้ใช้ใหม่Webnode ช่วยให้คุณสร้างบล็อกธุรกิจกระดานสนทนาและแคมเปญการตลาดอีเมล
8.     ข้อมูลเกี่ยวกับลูกค้าและการซื้อของคุณทั้งหมดจะถูกเก็บไว้อย่างปลอดภัยและมีความปลอดภัยจากการใช้ e-shop สามารถรับชำระเงินด้วยบัตรเครดิตผ่านทาง PayPal


www.webs.com

1.     การสร้างเว็บไซต์ มีการใช้ SiteBuilder ลากและวางใย 'ต้องไม่มีความรู้ทางเทคนิค
2.    มีการตั้งชื่อโดรเมน โดยprofessionalize เว็บไซต์ของคุณมากยิ่งขึ้นด้วยที่อยู่อีเมลเช่นjim@yourbusiness.com ที่ตรงกับชื่อโดเมนของเว็บไซต์ของคุณเอง
3.    การเติบโตของธุรกิจของคุณด้วยอีคอมเมิร์ซได้อย่างง่ายดายขายสินค้าบนเว็บไซต์ของคุณด้วยเว็บสโตร์
4.   มีการช่วยในการ Search Engine Optimization (SEO)
5.   มี การสนับสนุน SiteBuilder ทำให้มันง่ายมากที่จะเพิ่มไอคอนไปยังเว็บไซต์ของคุณที่ชี้ไปยัง Facebook, Twitter, LinkedIn, YouTube และเว็บไซต์อื่น ๆ อีกมากมาย 
6.   มีการสนับสนุนเพิ่มเว็บไซต์ของคุณกับ apps ที่มีประสิทธิภาพ


wordpress

การปรับเปลี่ยนส่วนต่าง ๆ ของ wordpress


การสร้างหน้าต่างๆ (Page)
               ไปที่เมนู Pages เลือก Edit จะพบว่ามีหน้ามาตรฐาน ชื่อ About อยู่ ให้
1. คลิกที่หน้า About แล้วลองแก้ไขข้อมูล
2. คลิกที่ Add New แล้วลองเพิ่มหน้าอื่นๆ เช่น Product, Service, Contact
Basic WordPress as a CMS by SmallBooks.org




การใส่อัลบัมภาพ
                     ถ้าหากรูปที่ใส่มีหลายรูป เราอาจแสดงรูปในลักษณะ Gallery หรืออัลบัมภาพได้ เราต้องทำการดาวโหลดปลั๊กอินตัวนั้นมาซะก่อน แล้วทำการติดตั้งโดยปลั๊กอิน 





การติดตั้งโปรแกรมเสริม (Plugin)
                 โปรแกรมเสริม จะทำให้ WordPress สามารถทำงานได้มากกว่าการจัดการข้อมูลปกติ เช่น สร้างหน้าชั่วคราวเวลาปิด
ปรับปรุง, สร้างเว็บบอร์ด, แคตาล็อก, เชื่อมต่อกับ Facebook/Twitter, ปรับปรุงการทำงานและการแสดงผลต่างๆ
แนะนำให้ใช้เฉพาะจาก WordPress.org เท่านั้น เพื่อความปลอดภัยและการตรวจสอบปัญหาความเข้ากันได้กับปลั๊กอินอื่นๆ
ไปที่หน้า Plugins -> Add New จะเห็นว่ามีทั้งระบบค้นหาจากฐานข้อมูล WordPress และ Upload เองเหมือนธีม





การใส่วิดีโอ
                แนะนำให้สมัคร Youtube.com แล้วอัพโหลดผ่านทาง Youtube เพราะสะดวก และลดค่าใช้จ่ายด้านพื้นที่+การดูแลเว็บ
นอกจากนั้นยังเพิ่มยอดผู้ชมที่ชมเรื่องคล้ายกันบน Youtube อีกด้วย
การแทรกวิดีโอจาก Youtube ให้คัดลอก url ของ วีดีโอนั้นๆ ก็จะใช้งานได้



การสร้างบล็อก (Post)
                 Post คือข่าวสาร / บันทึก / ข้อมูลต่างๆ ที่ไม่ได้แสดงเป็นหน้าที่เป็นลำดับชั้นเหมือน Page ซึ่งอาจเรียกว่า Blog
แต่เราสามารถประยุกต์ใช้ Post ในการแสดงข้อมูลประเภทอื่นๆ ก็ได้ เช่น สินค้า / บทความ / รายการวิทยุออนไลน์ ฯลฯ
เชิงเทคนิค Post คือเนื้อหาที่ Dynamic นั่นคือสามารถเข้าถึงได้หลายวิธี เช่นดูตามหมวดหมู่ / ดูตามวันที่ / ดูตามป้ายกำกับ
(Tag) / ดูตามชื่อผู้เขียนเรื่อง ฯลฯ
การสร้าง Post ให้ไปที่ Post -> Add New แล้วใส่ข้อความเหมือนกับการสร้าง Page
Excerpt







นี่คือหน้าตาของเว็บที่ทำการเปลี่ยนแปลงแร้วนะคะ