ข้ามไปยังเนื้อหา

GLOSSARY

คลังศัพท์ไอที

ศัพท์เทคโนโลยี 31 คำที่คนทำงานไอทีและผู้บริหารพบบ่อย อธิบายสั้น ตรงประเด็น พร้อมคำอธิบายเชิงลึกและแหล่งอ้างอิง

C

CDNเครือข่ายกระจายเนื้อหา
เครือข่ายเซิร์ฟเวอร์ที่กระจายอยู่หลายพื้นที่และเก็บสำเนาเนื้อหาไว้ใกล้ผู้ใช้ เพื่อส่งเว็บไซต์ ไฟล์ และวิดีโอได้เร็วขึ้น และลดภาระของเซิร์ฟเวอร์ต้นทาง
Cloud
Cloud Computingการประมวลผลแบบคลาวด์
รูปแบบการใช้ทรัพยากรคอมพิวเตอร์ เช่น เซิร์ฟเวอร์ สตอเรจ เครือข่าย และแอปพลิเคชัน ผ่านเครือข่ายตามต้องการ โดยขอใช้และคืนได้รวดเร็วและจ่ายตามการใช้งานจริง
Cloud
Colocationบริการเช่าพื้นที่วางเซิร์ฟเวอร์ในดาต้าเซ็นเตอร์
บริการที่องค์กรนำเซิร์ฟเวอร์ สตอเรจ และอุปกรณ์เครือข่ายของตนเองไปติดตั้งในดาต้าเซ็นเตอร์ของผู้ให้บริการ โดยผู้ให้บริการจัดหาพื้นที่ ไฟฟ้า ระบบทำความเย็น ความปลอดภัย และการเชื่อมต่อเครือข่ายให้
Data Center
CVEรหัสอ้างอิงช่องโหว่ความปลอดภัยสากล
ระบบรหัสอ้างอิงสากลของช่องโหว่ความปลอดภัยที่เปิดเผยต่อสาธารณะ แต่ละช่องโหว่ได้รหัสไม่ซ้ำกันในรูปแบบ CVE-ปี-ลำดับ เพื่อให้ทุกฝ่ายอ้างถึงช่องโหว่เดียวกันได้ตรงกัน
Cybersecurity

D

Data Centerศูนย์ข้อมูล
อาคารหรือสถานที่ที่ออกแบบมาเฉพาะเพื่อติดตั้งและใช้งานเซิร์ฟเวอร์ ระบบจัดเก็บข้อมูล และอุปกรณ์เครือข่าย โดยมีระบบไฟฟ้า ระบบทำความเย็น และการเชื่อมต่อความเร็วสูงรองรับให้ทำงานได้ต่อเนื่อง
Data Center
DDoSการโจมตีแบบปฏิเสธการให้บริการจากหลายแหล่ง
การโจมตีที่ใช้เครื่องจำนวนมากซึ่งมักเป็นบอตเน็ต ส่งทราฟฟิกหรือคำขอมหาศาลไปยังเป้าหมายพร้อมกัน จนระบบหรือเครือข่ายให้บริการผู้ใช้จริงไม่ได้
Cybersecurity

E

EDRระบบตรวจจับและตอบสนองภัยคุกคามบนอุปกรณ์ปลายทาง
เครื่องมือความปลอดภัยที่เฝ้าติดตามและเก็บข้อมูลพฤติกรรมบนอุปกรณ์ปลายทาง เช่น คอมพิวเตอร์และเซิร์ฟเวอร์ อย่างต่อเนื่อง เพื่อตรวจจับ สืบสวน และตอบสนองต่อภัยคุกคามได้ทันที
Cybersecurity
Encryptionการเข้ารหัสลับ
กระบวนการแปลงข้อมูลที่อ่านได้ (plaintext) ให้เป็นข้อมูลที่อ่านไม่ออก (ciphertext) ด้วยอัลกอริทึมและกุญแจเข้ารหัส เพื่อให้เฉพาะผู้ที่มีกุญแจถูกต้องถอดกลับมาอ่านได้
Cybersecurity

F

FinOpsการบริหารการเงินของการใช้คลาวด์และเทคโนโลยี
กรอบการทำงานและวัฒนธรรมองค์กรที่ให้ฝ่ายวิศวกรรม การเงิน และธุรกิจร่วมกันรับผิดชอบค่าใช้จ่ายด้านเทคโนโลยี ตัดสินใจจากข้อมูลที่ทันเวลา เพื่อให้ได้มูลค่าทางธุรกิจสูงสุดจากเงินที่จ่าย
Cloud
Firewallระบบควบคุมและกรองทราฟฟิกเครือข่าย
อุปกรณ์หรือโปรแกรมที่ควบคุมการไหลของทราฟฟิกระหว่างเครือข่ายหรือเครื่องที่มีระดับความปลอดภัยต่างกัน โดยอนุญาตหรือปิดกั้นการสื่อสารตามนโยบายที่องค์กรกำหนด
Cybersecurity

H

HCIโครงสร้างพื้นฐานแบบไฮเปอร์คอนเวิร์จ
โครงสร้างพื้นฐานที่รวมการประมวลผล สตอเรจ และเครือข่ายไว้ในเซิร์ฟเวอร์ชุดเดียวกัน ควบคุมทั้งหมดด้วยซอฟต์แวร์ และบริหารจากศูนย์กลางเหมือนเป็นระบบเดียว ขยายได้ด้วยการเพิ่มเครื่องเข้าคลัสเตอร์
Data Center
Hybrid Cloudการใช้คลาวด์ส่วนตัวร่วมกับคลาวด์สาธารณะ
สถาปัตยกรรมที่ใช้โครงสร้างพื้นฐานคลาวด์ตั้งแต่สองแบบขึ้นไป เช่น ระบบส่วนตัวขององค์กรกับคลาวด์สาธารณะ โดยเชื่อมถึงกันด้วยเทคโนโลยีที่ทำให้ย้ายข้อมูลและแอปพลิเคชันข้ามกันได้
Cloud

I

IaaSโครงสร้างพื้นฐานในรูปแบบบริการ
บริการคลาวด์ที่ให้เช่าทรัพยากรพื้นฐาน ได้แก่ หน่วยประมวลผล สตอเรจ และเครือข่าย ตามการใช้งานจริง ผู้ใช้ติดตั้งและดูแลระบบปฏิบัติการกับแอปพลิเคชันเอง ส่วนผู้ให้บริการดูแลโครงสร้างพื้นฐานด้านล่าง
Cloud

M

MFAการยืนยันตัวตนแบบหลายปัจจัย
การยืนยันตัวตนที่ต้องใช้ปัจจัยต่างประเภทกันตั้งแต่สองอย่างขึ้นไป ได้แก่ สิ่งที่รู้ สิ่งที่มี และสิ่งที่เป็น เพื่อไม่ให้รหัสผ่านที่รั่วไหลเพียงอย่างเดียวใช้เข้าระบบได้
Cybersecurity
Multi-cloudการใช้คลาวด์จากผู้ให้บริการหลายราย
แนวทางที่องค์กรใช้บริการคลาวด์สาธารณะจากผู้ให้บริการอย่างน้อยสองรายร่วมกัน เพื่อไม่ผูกติดกับรายเดียว และเลือกบริการที่เหมาะกับงานแต่ละประเภทได้
Cloud

O

Object Storageที่เก็บข้อมูลแบบอ็อบเจกต์
ระบบจัดเก็บข้อมูลที่เก็บไฟล์เป็นอ็อบเจกต์พร้อมเมทาดาทาและคีย์ระบุตัวตนไม่ซ้ำกัน เข้าถึงผ่าน REST API เหมาะกับข้อมูลปริมาณมากที่ไม่มีโครงสร้าง เช่น ไฟล์สำรอง รูปภาพ วิดีโอ และ Data Lake
Cloud

P

PaaSแพลตฟอร์มในรูปแบบบริการ
บริการคลาวด์ที่ให้แพลตฟอร์มพร้อมใช้สำหรับนำแอปพลิเคชันขึ้นทำงาน ผู้ใช้ดูแลเฉพาะโค้ดและการตั้งค่าของแอป ส่วนผู้ให้บริการดูแลเซิร์ฟเวอร์ ระบบปฏิบัติการ สตอเรจ และเครือข่ายให้ทั้งหมด
Cloud
Phishingการหลอกลวงเพื่อขโมยข้อมูลทางออนไลน์
การหลอกลวงทางสังคมรูปแบบหนึ่งที่ผู้โจมตีปลอมเป็นบุคคลหรือองค์กรที่น่าเชื่อถือ ส่วนใหญ่ผ่านอีเมล เพื่อล่อให้เหยื่อเปิดเผยรหัสผ่านหรือเปิดลิงก์และไฟล์อันตราย
Cybersecurity
Private Cloudระบบคลาวด์สำหรับใช้ภายในองค์กรเดียว
โครงสร้างพื้นฐานคลาวด์ที่จัดไว้ให้องค์กรเดียวใช้โดยเฉพาะ องค์กรจะเป็นเจ้าของและดูแลเอง หรือให้ผู้ให้บริการภายนอกดูแลก็ได้ และตั้งอยู่ในหรือนอกสถานที่ขององค์กรก็ได้
Cloud

R

Ransomwareมัลแวร์เรียกค่าไถ่
มัลแวร์ที่เข้ารหัสไฟล์บนอุปกรณ์จนไฟล์และระบบที่ต้องใช้ไฟล์นั้นใช้งานไม่ได้ แล้วเรียกค่าไถ่แลกกับการถอดรหัส ปัจจุบันมักขโมยข้อมูลออกไปขู่เปิดเผยควบคู่ด้วย
Cybersecurity

S

SaaSซอฟต์แวร์ในรูปแบบบริการ
บริการคลาวด์ที่ให้ใช้แอปพลิเคชันสำเร็จรูปของผู้ให้บริการผ่านเว็บเบราว์เซอร์หรือ API ผู้ใช้ไม่ต้องติดตั้งหรือดูแลเซิร์ฟเวอร์ ระบบปฏิบัติการ และตัวแอปพลิเคชันเอง
Cloud
SASEบริการเครือข่ายและความปลอดภัยรวมศูนย์บนคลาวด์
สถาปัตยกรรมบนคลาวด์ที่รวมความสามารถด้านเครือข่ายอย่าง SD-WAN เข้ากับบริการความปลอดภัย เช่น SWG, CASB, ไฟร์วอลล์ และ ZTNA แล้วส่งมอบเป็นบริการเดียวผ่านจุดให้บริการที่กระจายทั่วโลก
Cybersecurity
Serverlessการประมวลผลแบบไม่ต้องดูแลเซิร์ฟเวอร์
รูปแบบการประมวลผลบนคลาวด์ที่ผู้ให้บริการดูแลเซิร์ฟเวอร์และการขยายระบบให้ทั้งหมด ผู้ใช้ส่งเฉพาะโค้ดหรือแอปพลิเคชันขึ้นไป ระบบขยายตามปริมาณงานอัตโนมัติและคิดค่าบริการเฉพาะช่วงที่ทำงานจริง
Cloud
SIEMระบบบริหารจัดการข้อมูลและเหตุการณ์ด้านความปลอดภัย
ซอฟต์แวร์ที่รวบรวมบันทึกเหตุการณ์ (log) ด้านความปลอดภัยจากระบบทั่วทั้งองค์กรมาไว้ที่ศูนย์กลาง วิเคราะห์หาความเชื่อมโยง แล้วแสดงผลเป็นข้อมูลที่นำไปดำเนินการได้ผ่านหน้าจอเดียว
Cybersecurity
SOC (Security Operations Center)ศูนย์ปฏิบัติการความมั่นคงปลอดภัยไซเบอร์
หน่วยงานที่รวมคน กระบวนการ และเครื่องมือ เพื่อเฝ้าระวัง ตรวจจับ และตอบสนองต่อการโจมตีทางไซเบอร์ขององค์กร จำกัดความเสียหายจากการโจมตีที่หลุดผ่านมาตรการป้องกันเข้ามาได้
Cybersecurity

V

Virtual Machineเครื่องคอมพิวเตอร์เสมือน
คอมพิวเตอร์เสมือนที่สร้างขึ้นด้วยซอฟต์แวร์ มีฮาร์ดแวร์จำลอง ระบบปฏิบัติการ และแอปพลิเคชันของตนเอง ทำงานแยกจากกันบนเครื่องจริงเครื่องเดียวกันได้หลายตัว โดยไม่ผูกติดกับฮาร์ดแวร์เครื่องใดเครื่องหนึ่ง
Data Center
Virtualizationเทคโนโลยีจำลองทรัพยากรคอมพิวเตอร์เสมือน
เทคโนโลยีที่ทำให้เครื่องคอมพิวเตอร์จริงหนึ่งเครื่องรันระบบปฏิบัติการหลายชุดที่แยกจากกันได้พร้อมกัน โดยมีซอฟต์แวร์ hypervisor แบ่งและจัดสรรทรัพยากรของเครื่องให้แต่ละ Virtual Machine
Data Center

W

WAFไฟร์วอลล์สำหรับเว็บแอปพลิเคชัน
ไฟร์วอลล์ระดับแอปพลิเคชันสำหรับเว็บ ทำหน้าที่ตรวจคำขอ HTTP ที่ส่งถึงเว็บแอปพลิเคชันตามชุดกฎ เพื่อสกัดการโจมตีที่พบบ่อย เช่น SQL Injection และ Cross-site Scripting
Cybersecurity

Z

Zero Trustซีโร่ทรัสต์
แนวคิดความปลอดภัยที่ไม่เชื่อถือผู้ใช้ อุปกรณ์ หรือเครือข่ายใดโดยอัตโนมัติ ทุกคำขอเข้าถึงต้องถูกยืนยันตัวตนและตรวจสิทธิ์ก่อนเสมอ
Cybersecurity
Zero-dayช่องโหว่ที่ยังไม่เป็นที่รู้และยังไม่มีแพตช์
ช่องโหว่ของซอฟต์แวร์ ฮาร์ดแวร์ หรือเฟิร์มแวร์ที่ไม่เคยเป็นที่รู้มาก่อนและยังไม่มีแพตช์แก้ไข รวมถึงการโจมตีที่อาศัยช่องโหว่นั้นก่อนที่ผู้ผลิตจะแก้ได้ทัน
Cybersecurity
ZTNAการเข้าถึงเครือข่ายตามหลัก Zero Trust
โซลูชันการเข้าถึงระยะไกลตามหลัก Zero Trust ที่ตรวจตัวตน อุปกรณ์ และนโยบายก่อนเปิดให้เข้าถึงแอปพลิเคชันทีละตัวด้วยสิทธิ์เท่าที่จำเป็น แทนการเปิดทั้งเครือข่ายแบบ VPN
Cybersecurity