2559
ตำแหน่งงาน : วิศวกรระบบคอมพวิเตอร์
ระยะเวลา :
พฤศจิกายน 2559 ถึง
ปัจจุบัน
รายละเอียดงาน :
ด้านการทํางานนันเฝาระวัง monitoring ดูtraffic ที่วิ่งเข้ามาผ่าน policies ต่างๆของ product firewall layer 7 เช่นความเสี่ยงของแต่ละ ip ที่เข้ามาใชงานหรือตรวจดูรายงานผลว่าแต่ละวันมีอะไรเกิดขึนมาบ้าง ip ไหนติด 120manage custom reports ใน log firewall ถ้าเหน็ว่า ip นันมีความเสี่ยงหรือไม่น่าไว้ใจเช่นการที่เข้ามาแบบอยากที่จะต้องการวาง file script ที่ alerts บน application firewall imperva กจ็ะบลอ็คกับ firewall paloalto หรืแบาง ip ต้องที่ภายนอกองค์กร scan หาช่องโหว่โดยมีเว็บไซด์บริการถ้าเข้ามาในโดเมนรัวๆ ก็จะบล็อคไว้เพื่อความปลอดภัยขององค์กรและที่สําคัญที่ สุดอย่า ให้โดเมนขององค์กรที่เราทํางานอยู่ให้ไปขึ้นที่ zone-h เดด็ขาดแต่ละเดอืนกจ็ะดึง log ทังหมดมาเก็บในหน่วยความจําสํารองไว้ส่วน check point แต่ละเดอืนแค่เกบ็ black upข้อมูลไว้ในหน่วยความจําสํารองไว้เช่นกันควบคุมดูแลระบบความม่ันคงปลอดภัยของสารสนเทศให้กับหน่วยงานด้า นความม่ันคงให้หน่วยงานราชการ - เฝาระวังและตรวจสอบภัยคุกคามทางไซเบอร์และหาแนวทางปองกันร่วมกับผู้ที เกี่ยวข้อง การวินิจฉัยปัญหาแก้ปัญหาและประสานงานกับผู้ดูแลระบบคอมพิวเตอร์และเครือข่าย - ปรับค่า Configuration เพื่อตรงตาม Policyขององค์กรและดูแลเทคโนโลยีต่างๆโดยเฉพาะเทคโนโลยีหลักเช่น Firewall (Checkpoint ,Paloalto ,) และ Webapplication firewall (Imperva :WAF), Database firewall (Imperva :DAM)- ดูแลระบบควบคุมการเข้าถึง (Network Access Control:NAC) - vpn ให้ user ได้ทำ wfh เพื่อเข้ามาใช้งานใน web potal หรืออินทราเน็ต ในช่วงโควิคดุๆ บางทีก็แอบ เข้า pentest เอา url เข้าเว็บ free คอยดูว่า โดเมนมีช่องโหว่หรือเปล่า สรุปรายงานด้านความม่ันคงปลอดภัยของสารสนเทศเพื่อนําเสนอผู้บริหาร หลังๆมามี qradar siem เข้ามาน่าสนใจดี ได้แค่ทฤษฏีลางๆ เคย manage ดูได้ไม่นาน ESX vm ก็ดูได้ไม่นานเช่นกัน นานวันอาจลืม