GLOSSARY
คลังศัพท์ไอที
ศัพท์เทคโนโลยี 31 คำที่คนทำงานไอทีและผู้บริหารพบบ่อย อธิบายสั้น ตรงประเด็น พร้อมคำอธิบายเชิงลึกและแหล่งอ้างอิง
C
- CDNเครือข่ายกระจายเนื้อหา
- เครือข่ายเซิร์ฟเวอร์ที่กระจายอยู่หลายพื้นที่และเก็บสำเนาเนื้อหาไว้ใกล้ผู้ใช้ เพื่อส่งเว็บไซต์ ไฟล์ และวิดีโอได้เร็วขึ้น และลดภาระของเซิร์ฟเวอร์ต้นทาง
- Cloud
- Cloud Computingการประมวลผลแบบคลาวด์
- รูปแบบการใช้ทรัพยากรคอมพิวเตอร์ เช่น เซิร์ฟเวอร์ สตอเรจ เครือข่าย และแอปพลิเคชัน ผ่านเครือข่ายตามต้องการ โดยขอใช้และคืนได้รวดเร็วและจ่ายตามการใช้งานจริง
- Cloud
- Colocationบริการเช่าพื้นที่วางเซิร์ฟเวอร์ในดาต้าเซ็นเตอร์
- บริการที่องค์กรนำเซิร์ฟเวอร์ สตอเรจ และอุปกรณ์เครือข่ายของตนเองไปติดตั้งในดาต้าเซ็นเตอร์ของผู้ให้บริการ โดยผู้ให้บริการจัดหาพื้นที่ ไฟฟ้า ระบบทำความเย็น ความปลอดภัย และการเชื่อมต่อเครือข่ายให้
- Data Center
- CVEรหัสอ้างอิงช่องโหว่ความปลอดภัยสากล
- ระบบรหัสอ้างอิงสากลของช่องโหว่ความปลอดภัยที่เปิดเผยต่อสาธารณะ แต่ละช่องโหว่ได้รหัสไม่ซ้ำกันในรูปแบบ CVE-ปี-ลำดับ เพื่อให้ทุกฝ่ายอ้างถึงช่องโหว่เดียวกันได้ตรงกัน
- Cybersecurity
D
- Data Centerศูนย์ข้อมูล
- อาคารหรือสถานที่ที่ออกแบบมาเฉพาะเพื่อติดตั้งและใช้งานเซิร์ฟเวอร์ ระบบจัดเก็บข้อมูล และอุปกรณ์เครือข่าย โดยมีระบบไฟฟ้า ระบบทำความเย็น และการเชื่อมต่อความเร็วสูงรองรับให้ทำงานได้ต่อเนื่อง
- Data Center
- DDoSการโจมตีแบบปฏิเสธการให้บริการจากหลายแหล่ง
- การโจมตีที่ใช้เครื่องจำนวนมากซึ่งมักเป็นบอตเน็ต ส่งทราฟฟิกหรือคำขอมหาศาลไปยังเป้าหมายพร้อมกัน จนระบบหรือเครือข่ายให้บริการผู้ใช้จริงไม่ได้
- Cybersecurity
E
- EDRระบบตรวจจับและตอบสนองภัยคุกคามบนอุปกรณ์ปลายทาง
- เครื่องมือความปลอดภัยที่เฝ้าติดตามและเก็บข้อมูลพฤติกรรมบนอุปกรณ์ปลายทาง เช่น คอมพิวเตอร์และเซิร์ฟเวอร์ อย่างต่อเนื่อง เพื่อตรวจจับ สืบสวน และตอบสนองต่อภัยคุกคามได้ทันที
- Cybersecurity
- Encryptionการเข้ารหัสลับ
- กระบวนการแปลงข้อมูลที่อ่านได้ (plaintext) ให้เป็นข้อมูลที่อ่านไม่ออก (ciphertext) ด้วยอัลกอริทึมและกุญแจเข้ารหัส เพื่อให้เฉพาะผู้ที่มีกุญแจถูกต้องถอดกลับมาอ่านได้
- Cybersecurity
F
- FinOpsการบริหารการเงินของการใช้คลาวด์และเทคโนโลยี
- กรอบการทำงานและวัฒนธรรมองค์กรที่ให้ฝ่ายวิศวกรรม การเงิน และธุรกิจร่วมกันรับผิดชอบค่าใช้จ่ายด้านเทคโนโลยี ตัดสินใจจากข้อมูลที่ทันเวลา เพื่อให้ได้มูลค่าทางธุรกิจสูงสุดจากเงินที่จ่าย
- Cloud
- Firewallระบบควบคุมและกรองทราฟฟิกเครือข่าย
- อุปกรณ์หรือโปรแกรมที่ควบคุมการไหลของทราฟฟิกระหว่างเครือข่ายหรือเครื่องที่มีระดับความปลอดภัยต่างกัน โดยอนุญาตหรือปิดกั้นการสื่อสารตามนโยบายที่องค์กรกำหนด
- Cybersecurity
H
- HCIโครงสร้างพื้นฐานแบบไฮเปอร์คอนเวิร์จ
- โครงสร้างพื้นฐานที่รวมการประมวลผล สตอเรจ และเครือข่ายไว้ในเซิร์ฟเวอร์ชุดเดียวกัน ควบคุมทั้งหมดด้วยซอฟต์แวร์ และบริหารจากศูนย์กลางเหมือนเป็นระบบเดียว ขยายได้ด้วยการเพิ่มเครื่องเข้าคลัสเตอร์
- Data Center
- Hybrid Cloudการใช้คลาวด์ส่วนตัวร่วมกับคลาวด์สาธารณะ
- สถาปัตยกรรมที่ใช้โครงสร้างพื้นฐานคลาวด์ตั้งแต่สองแบบขึ้นไป เช่น ระบบส่วนตัวขององค์กรกับคลาวด์สาธารณะ โดยเชื่อมถึงกันด้วยเทคโนโลยีที่ทำให้ย้ายข้อมูลและแอปพลิเคชันข้ามกันได้
- Cloud
I
- IaaSโครงสร้างพื้นฐานในรูปแบบบริการ
- บริการคลาวด์ที่ให้เช่าทรัพยากรพื้นฐาน ได้แก่ หน่วยประมวลผล สตอเรจ และเครือข่าย ตามการใช้งานจริง ผู้ใช้ติดตั้งและดูแลระบบปฏิบัติการกับแอปพลิเคชันเอง ส่วนผู้ให้บริการดูแลโครงสร้างพื้นฐานด้านล่าง
- Cloud
M
- MFAการยืนยันตัวตนแบบหลายปัจจัย
- การยืนยันตัวตนที่ต้องใช้ปัจจัยต่างประเภทกันตั้งแต่สองอย่างขึ้นไป ได้แก่ สิ่งที่รู้ สิ่งที่มี และสิ่งที่เป็น เพื่อไม่ให้รหัสผ่านที่รั่วไหลเพียงอย่างเดียวใช้เข้าระบบได้
- Cybersecurity
- Multi-cloudการใช้คลาวด์จากผู้ให้บริการหลายราย
- แนวทางที่องค์กรใช้บริการคลาวด์สาธารณะจากผู้ให้บริการอย่างน้อยสองรายร่วมกัน เพื่อไม่ผูกติดกับรายเดียว และเลือกบริการที่เหมาะกับงานแต่ละประเภทได้
- Cloud
O
- Object Storageที่เก็บข้อมูลแบบอ็อบเจกต์
- ระบบจัดเก็บข้อมูลที่เก็บไฟล์เป็นอ็อบเจกต์พร้อมเมทาดาทาและคีย์ระบุตัวตนไม่ซ้ำกัน เข้าถึงผ่าน REST API เหมาะกับข้อมูลปริมาณมากที่ไม่มีโครงสร้าง เช่น ไฟล์สำรอง รูปภาพ วิดีโอ และ Data Lake
- Cloud
P
- PaaSแพลตฟอร์มในรูปแบบบริการ
- บริการคลาวด์ที่ให้แพลตฟอร์มพร้อมใช้สำหรับนำแอปพลิเคชันขึ้นทำงาน ผู้ใช้ดูแลเฉพาะโค้ดและการตั้งค่าของแอป ส่วนผู้ให้บริการดูแลเซิร์ฟเวอร์ ระบบปฏิบัติการ สตอเรจ และเครือข่ายให้ทั้งหมด
- Cloud
- Phishingการหลอกลวงเพื่อขโมยข้อมูลทางออนไลน์
- การหลอกลวงทางสังคมรูปแบบหนึ่งที่ผู้โจมตีปลอมเป็นบุคคลหรือองค์กรที่น่าเชื่อถือ ส่วนใหญ่ผ่านอีเมล เพื่อล่อให้เหยื่อเปิดเผยรหัสผ่านหรือเปิดลิงก์และไฟล์อันตราย
- Cybersecurity
- Private Cloudระบบคลาวด์สำหรับใช้ภายในองค์กรเดียว
- โครงสร้างพื้นฐานคลาวด์ที่จัดไว้ให้องค์กรเดียวใช้โดยเฉพาะ องค์กรจะเป็นเจ้าของและดูแลเอง หรือให้ผู้ให้บริการภายนอกดูแลก็ได้ และตั้งอยู่ในหรือนอกสถานที่ขององค์กรก็ได้
- Cloud
R
- Ransomwareมัลแวร์เรียกค่าไถ่
- มัลแวร์ที่เข้ารหัสไฟล์บนอุปกรณ์จนไฟล์และระบบที่ต้องใช้ไฟล์นั้นใช้งานไม่ได้ แล้วเรียกค่าไถ่แลกกับการถอดรหัส ปัจจุบันมักขโมยข้อมูลออกไปขู่เปิดเผยควบคู่ด้วย
- Cybersecurity
S
- SaaSซอฟต์แวร์ในรูปแบบบริการ
- บริการคลาวด์ที่ให้ใช้แอปพลิเคชันสำเร็จรูปของผู้ให้บริการผ่านเว็บเบราว์เซอร์หรือ API ผู้ใช้ไม่ต้องติดตั้งหรือดูแลเซิร์ฟเวอร์ ระบบปฏิบัติการ และตัวแอปพลิเคชันเอง
- Cloud
- SASEบริการเครือข่ายและความปลอดภัยรวมศูนย์บนคลาวด์
- สถาปัตยกรรมบนคลาวด์ที่รวมความสามารถด้านเครือข่ายอย่าง SD-WAN เข้ากับบริการความปลอดภัย เช่น SWG, CASB, ไฟร์วอลล์ และ ZTNA แล้วส่งมอบเป็นบริการเดียวผ่านจุดให้บริการที่กระจายทั่วโลก
- Cybersecurity
- Serverlessการประมวลผลแบบไม่ต้องดูแลเซิร์ฟเวอร์
- รูปแบบการประมวลผลบนคลาวด์ที่ผู้ให้บริการดูแลเซิร์ฟเวอร์และการขยายระบบให้ทั้งหมด ผู้ใช้ส่งเฉพาะโค้ดหรือแอปพลิเคชันขึ้นไป ระบบขยายตามปริมาณงานอัตโนมัติและคิดค่าบริการเฉพาะช่วงที่ทำงานจริง
- Cloud
- SIEMระบบบริหารจัดการข้อมูลและเหตุการณ์ด้านความปลอดภัย
- ซอฟต์แวร์ที่รวบรวมบันทึกเหตุการณ์ (log) ด้านความปลอดภัยจากระบบทั่วทั้งองค์กรมาไว้ที่ศูนย์กลาง วิเคราะห์หาความเชื่อมโยง แล้วแสดงผลเป็นข้อมูลที่นำไปดำเนินการได้ผ่านหน้าจอเดียว
- Cybersecurity
- SOC (Security Operations Center)ศูนย์ปฏิบัติการความมั่นคงปลอดภัยไซเบอร์
- หน่วยงานที่รวมคน กระบวนการ และเครื่องมือ เพื่อเฝ้าระวัง ตรวจจับ และตอบสนองต่อการโจมตีทางไซเบอร์ขององค์กร จำกัดความเสียหายจากการโจมตีที่หลุดผ่านมาตรการป้องกันเข้ามาได้
- Cybersecurity
V
- Virtual Machineเครื่องคอมพิวเตอร์เสมือน
- คอมพิวเตอร์เสมือนที่สร้างขึ้นด้วยซอฟต์แวร์ มีฮาร์ดแวร์จำลอง ระบบปฏิบัติการ และแอปพลิเคชันของตนเอง ทำงานแยกจากกันบนเครื่องจริงเครื่องเดียวกันได้หลายตัว โดยไม่ผูกติดกับฮาร์ดแวร์เครื่องใดเครื่องหนึ่ง
- Data Center
- Virtualizationเทคโนโลยีจำลองทรัพยากรคอมพิวเตอร์เสมือน
- เทคโนโลยีที่ทำให้เครื่องคอมพิวเตอร์จริงหนึ่งเครื่องรันระบบปฏิบัติการหลายชุดที่แยกจากกันได้พร้อมกัน โดยมีซอฟต์แวร์ hypervisor แบ่งและจัดสรรทรัพยากรของเครื่องให้แต่ละ Virtual Machine
- Data Center
W
- WAFไฟร์วอลล์สำหรับเว็บแอปพลิเคชัน
- ไฟร์วอลล์ระดับแอปพลิเคชันสำหรับเว็บ ทำหน้าที่ตรวจคำขอ HTTP ที่ส่งถึงเว็บแอปพลิเคชันตามชุดกฎ เพื่อสกัดการโจมตีที่พบบ่อย เช่น SQL Injection และ Cross-site Scripting
- Cybersecurity
Z
- Zero Trustซีโร่ทรัสต์
- แนวคิดความปลอดภัยที่ไม่เชื่อถือผู้ใช้ อุปกรณ์ หรือเครือข่ายใดโดยอัตโนมัติ ทุกคำขอเข้าถึงต้องถูกยืนยันตัวตนและตรวจสิทธิ์ก่อนเสมอ
- Cybersecurity
- Zero-dayช่องโหว่ที่ยังไม่เป็นที่รู้และยังไม่มีแพตช์
- ช่องโหว่ของซอฟต์แวร์ ฮาร์ดแวร์ หรือเฟิร์มแวร์ที่ไม่เคยเป็นที่รู้มาก่อนและยังไม่มีแพตช์แก้ไข รวมถึงการโจมตีที่อาศัยช่องโหว่นั้นก่อนที่ผู้ผลิตจะแก้ได้ทัน
- Cybersecurity
- ZTNAการเข้าถึงเครือข่ายตามหลัก Zero Trust
- โซลูชันการเข้าถึงระยะไกลตามหลัก Zero Trust ที่ตรวจตัวตน อุปกรณ์ และนโยบายก่อนเปิดให้เข้าถึงแอปพลิเคชันทีละตัวด้วยสิทธิ์เท่าที่จำเป็น แทนการเปิดทั้งเครือข่ายแบบ VPN
- Cybersecurity