Kiteworks ណែនាំឱ្យបិទប្រព័ន្ធជាបន្ទាន់ដើម្បីជួសជុលចន្លោះប្រហោងធ្ងន់ធ្ងរ ក្រោយការព្រមានពីចារកម្មអាមេរិក
ក្រុមហ៊ុនផ្ទេរឯកសារប្រកបដោយសុវត្ថិភាព Kiteworks បានណែនាំឱ្យអតិថិជនរបស់ខ្លួននៅទូទាំងពិភពលោក ធ្វើការបិទប្រព័ន្ធជាបណ្តោះអាសន្នរយៈពេលប្រមាណ ៩ ម៉ោង បន្ទាប់ពីទទួលបានការព្រមានពីទីភ្នាក់ងារស៊ើបការណ៍សម្ងាត់សហព…

ក្រុមហ៊ុនផ្ទេរឯកសារប្រកបដោយសុវត្ថិភាព Kiteworks បានណែនាំឱ្យអតិថិជនរបស់ខ្លួននៅទូទាំងពិភពលោក ធ្វើការបិទប្រព័ន្ធជាបណ្តោះអាសន្នរយៈពេលប្រមាណ ៩ ម៉ោង បន្ទាប់ពីទទួលបានការព្រមានពីទីភ្នាក់ងារស៊ើបការណ៍សម្ងាត់សហព័ន្ធអាមេរិក ពាក់ព័ន្ធនឹងចន្លោះប្រហោងធ្ងន់ធ្ងរ (critical flaw) មុនពេលក្រុមហ៊ុនបញ្ចេញកំណែទម្រង់ជួសជុលជាផ្លូវការ។
ការវិវត្តចម្បងនៃព្រឹត្តិការណ៍
កាលពីពេលថ្មីៗនេះ Kiteworks បានចាត់វិធានការប្រុងប្រយ័ត្នខ្ពស់ និងបន្ទាន់បំផុត ដោយបានណែនាំឱ្យអតិថិជនផ្អាកដំណើរការប្រព័ន្ធរបស់ពួកគេជាបណ្តោះអាសន្ន។ ការសម្រេចចិត្តនេះធ្វើឡើងភ្លាមៗ ក្រោយពីទទួលបានព័ត៌មាន និងការព្រមានពីស្ថាប័នស៊ើបការណ៍សម្ងាត់សហព័ន្ធរបស់សហរដ្ឋអាមេរិក អំពីហានិភ័យនៃចន្លោះប្រហោងសុវត្ថិភាពកម្រិតធ្ងន់ធ្ងរ ដែលអាចបង្កគ្រោះថ្នាក់ដល់ទិន្នន័យរបស់អ្នកប្រើប្រាស់។
នៅក្នុងអំឡុងពេលនៃការផ្អាកដំណើរការប្រព័ន្ធរយៈពេលប្រមាណ ៩ ម៉ោងនោះ ក្រុមការងារបច្ចេកទេសរបស់ Kiteworks បានធ្វើការយ៉ាងសកម្មដើម្បីអភិវឌ្ឍ និងបញ្ចេញកំណែទម្រង់ជួសជុល (security patch) ដើម្បីបិទចន្លោះប្រហោងនោះ មុននឹងអនុញ្ញាតឱ្យប្រព័ន្ធរបស់អតិថិជនដំណើរការឡើងវិញជាធម្មតា។
ព័ត៌មានលម្អិតសំខាន់ៗ
Kiteworks គឺជាក្រុមហ៊ុនផ្តល់ដំណោះស្រាយសុវត្ថិភាពក្នុងការផ្ទេរឯកសារ (secure file transfer) និងការគ្រប់គ្រងទិន្នន័យឯកជនភាព ដែលត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយដោយបណ្តាស្ថាប័នរដ្ឋ និងសាជីវកម្មលំដាប់ពិភពលោក។
• ចន្លោះប្រហោងកម្រិតធ្ងន់ធ្ងរ (Critical Flaw): បញ្ហាបច្ចេកទេសដែលត្រូវបានរកឃើញនេះ អាចផ្តល់ឱកាសដល់ជនអនាមិក ឬហេគឃ័រក្នុងការវាយប្រហារចូលប្រព័ន្ធ ប្រសិនបើគ្មានការចាត់វិធានការទប់ស្កាត់ទាន់ពេលវេលា។
• ការឆ្លើយតបជាបន្ទាន់: វិធានការផ្អាកប្រព័ន្ធទូទាំងសកលលោកក្នុងរយៈពេលខ្លី បានជួយកាត់បន្ថយហានិភ័យនៃការកេងប្រវ័ញ្ចពីសំណាក់ហេគឃ័រ មុនពេលការជួសជុលត្រូវបានបញ្ចប់ជាស្ថាពរ។
• ការសហការជាមួយស្ថាប័នរដ្ឋ: ដំណោះស្រាយនេះកើតឡើងតាមរយៈកិច្ចសហការរវាងវិស័យឯកជន និងទីភ្នាក់ងារស៊ើបការណ៍សម្ងាត់អាមេរិក ក្នុងការកំណត់អត្តសញ្ញាណ និងដោះស្រាយហានិភ័យសន្តិសុខសាយប័រ។
ហេតុអ្វីបានជារឿងនេះមានសារៈសំខាន់?
Kiteworks ដើរតួនាទីយ៉ាងសំខាន់ក្នុងការការពារលំហូរទិន្នន័យ និងឯកសាររវាងស្ថាប័ននានា។ អតិថិជនរបស់ក្រុមហ៊ុននេះរួមមានសាជីវកម្មពហុជាតិធំៗ និងទីភ្នាក់ងាររដ្ឋាភិបាលជាច្រើន ដែលតែងតែធ្វើការផ្ទេរ និងរក្សាទុកទិន្នន័យសម្ងាត់កម្រិតខ្ពស់។
ប្រសិនបើចន្លោះប្រហោងធ្ងន់ធ្ងរនេះ ត្រូវបានហេគឃ័ររកឃើញ និងឆ្លៀតឱកាសទាញយកផលប្រយោជន៍មុនពេលការជួសជុល នោះទិន្នន័យរសើប និងឯកសារសម្ងាត់របស់រដ្ឋាភិបាល ព្រមទាំងអាជីវកម្មធំៗ អាចនឹងធ្លាក់ចូលទៅក្នុងដៃរបស់ក្រុមហេគឃ័រ ដែលអាចបង្កឱ្យមានផលប៉ះពាល់យ៉ាងធ្ងន់ធ្ងរដល់សន្តិសុខជាតិ និងស្ថិរភាពអាជីវកម្ម។
អ្វីដែលអ្នកពាក់ព័ន្ធគួរតាមដានបន្ត
ចំពោះអង្គការរដ្ឋាភិបាល សហគ្រាសធុរកិច្ច និងអ្នកគ្រប់គ្រងសុវត្ថិភាពទិន្នន័យឯកសារ (Security Administrators) ដែលកំពុងប្រើប្រាស់សេវាកម្មរបស់ Kiteworks គួរយកចិត្តទុកដាក់លើចំណុចដូចខាងក្រោម៖
• ត្រួតពិនិត្យកំណែទម្រង់ចុងក្រោយ: ត្រូវប្រាកដថាប្រព័ន្ធរបស់ស្ថាប័នត្រូវបានធ្វើបច្ចុប្បន្នភាពជាមួយ patch ចុងក្រោយដែលក្រុមហ៊ុនបានបញ្ចេញ ដើម្បីធានាសុវត្ថិភាពពេញលេញ។
• តាមដានការជូនដំណឹងពី Kiteworks: បន្តពិនិត្យមើលសេចក្តីណែនាំបច្ចេកទេស និងរបាយការណ៍បន្ថែមពីក្រុមហ៊ុន អំពីស្ថានភាពនៃប្រព័ន្ធ។
• ពិនិត្យមើលសកម្មភាពមិនប្រក្រតី: អ្នកគ្រប់គ្រងប្រព័ន្ធគួរតែធ្វើការត្រួតពិនិត្យប្រព័ន្ធកំណត់ហេតុ (logs) ដើម្បីបញ្ជាក់ថា មិនមានសកម្មភាពជ្រៀតចូល ឬការប៉ុនប៉ងវាយប្រហារណាមួយបានកើតឡើងនៅក្នុងអំឡុងពេលកន្លងមកឡើយ។
ប្រភព: BleepingComputer
អានប្រភពដើម (https://www.bleepingcomputer.com/news/security/kiteworks-patches-critical-flaw-brings-customer-systems-online/)



