<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5257895409525678894</id><updated>2011-07-13T23:41:02.121-07:00</updated><title type='text'>ict4all</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>28</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-8666095453217635880</id><published>2011-07-13T23:38:00.000-07:00</published><updated>2011-07-13T23:41:02.143-07:00</updated><title type='text'>อบรมติดตามระบบงานวิชาการ และงานดูแลช่วยเหลือนักเรียน</title><content type='html'>อบรมติดตามระบบงานวิชาการ และงานดูแลช่วยเหลือนักเรียน&lt;div&gt;ณ โรงแรมโกลเด้น ดรากอน นนทบุรี&lt;/div&gt;&lt;div&gt;11 - 15 กรกฎาคม 2554&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-8666095453217635880?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/8666095453217635880/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2011/07/blog-post.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/8666095453217635880'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/8666095453217635880'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2011/07/blog-post.html' title='อบรมติดตามระบบงานวิชาการ และงานดูแลช่วยเหลือนักเรียน'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-8254319986022896263</id><published>2011-02-27T23:37:00.001-08:00</published><updated>2011-02-27T23:48:05.409-08:00</updated><title type='text'>เก็บตกการอบรมทะเบียน-วัดผล</title><content type='html'>ข้อเสนอแนะสำหรับการติดตั้งโปรแกรม&lt;div&gt; 1. ติดตั้ง windows (ของแท้) &lt;a href="http://blog.wanthanaa.net/"&gt;http://blog.wanthanaa.net/&lt;/a&gt;&lt;/div&gt;&lt;div&gt; 2. ติดตั้ง Office 2007 แท้  (&lt;a href="http://blog.wanthanaa.net/"&gt;http://blog.wanthanaa.net/&lt;/a&gt;)&lt;/div&gt;&lt;div&gt; 3. Update Office 2007 &lt;span class="Apple-style-span" style="border-collapse: collapse; font-family: arial, sans-serif; font-size: 13px; "&gt;&lt;a href="http://www.microsoft.com/downloads/thankyou.aspx?familyId=b444bf18-79ea-46c6-8a81-9db49b4ab6e5&amp;amp;displayLang=th" target="_blank" style="color: rgb(42, 93, 176); "&gt;http://www.microsoft.com/&lt;wbr&gt;downloads/thankyou.aspx?&lt;wbr&gt;familyId=b444bf18-79ea-46c6-&lt;wbr&gt;8a81-9db49b4ab6e5&amp;amp;displayLang=&lt;wbr&gt;th&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt; 4. ติดตั้ง SQL2008R2 Server&lt;/div&gt;&lt;div&gt; 5. Restore ฐานข้อมูล&lt;/div&gt;&lt;div&gt;  6.  เปิดโปรแกรมเข้าใช้งาน&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-8254319986022896263?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/8254319986022896263/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2011/02/blog-post.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/8254319986022896263'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/8254319986022896263'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2011/02/blog-post.html' title='เก็บตกการอบรมทะเบียน-วัดผล'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-60703809064095900</id><published>2011-02-27T23:25:00.000-08:00</published><updated>2011-02-27T23:32:57.395-08:00</updated><title type='text'>แจ้ง Update โปรแกรมทะเบียน-วัดผล</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.computerengineering.co.th/images/stories/allmodulesmall.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 517px; height: 429px;" src="http://www.computerengineering.co.th/images/stories/allmodulesmall.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight:bold;" &gt;สำหรับโรงเรียนเอกชน ปทุมธานี เขต 2 สามารถติดต่อขอรับ database ที่เพิ่มชื่อโรงเรียนเข้าไปแล้ว ได้ที่ ศน.ไอลดา &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-60703809064095900?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/60703809064095900/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2011/02/update.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/60703809064095900'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/60703809064095900'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2011/02/update.html' title='แจ้ง Update โปรแกรมทะเบียน-วัดผล'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-4647329380953080825</id><published>2010-07-12T21:28:00.000-07:00</published><updated>2010-07-12T21:34:06.252-07:00</updated><title type='text'>การทำ web conference ด้วย red5</title><content type='html'>Web Conference เป็นอีกหนึ่งเรื่องที่กำลังเป็นสนใจของหลายๆ หน่วยงานที่ต้องการทำ video conference หรือ web conference ใช้เองในหน่วยงาน  ซึ่ง RED5 เป็น Opensource ที่ดีที่หลายองค์กรนำมาใช้งาน ติดตามรายละเอียดการใช้งานในชุมชนชาว RED5 ได้ที่ &lt;a href="http://202.29.13.53/"&gt;http://202.29.13.53/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-4647329380953080825?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/4647329380953080825/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2010/07/web-conference-red5.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/4647329380953080825'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/4647329380953080825'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2010/07/web-conference-red5.html' title='การทำ web conference ด้วย red5'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-4737677404714027579</id><published>2010-02-20T23:50:00.000-08:00</published><updated>2010-02-21T00:43:10.328-08:00</updated><title type='text'>ความมั่นคงปลอดภัยกับเทคโนโลยี VoIP</title><content type='html'>&lt;div align="center"&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;จัดทำโดย&lt;br /&gt;นายศิรมณ์ เสถียรรัมย์&lt;br /&gt;รหัสนักศึกษา 5207964&lt;br /&gt;เสนอ&lt;br /&gt;พ.อ.รศ.ดร.เศรษฐพงค์ มะลิสุวรรณ&lt;br /&gt;รายงานนี้เป็นส่วนหนึ่งของรายวิชา&lt;br /&gt;ITM 633 Information Security Management&lt;br /&gt;หลักสูตรวิทยาศาสตรมหาบัณฑิต สาขาวิชาการจัดการเทคโนโลยีสารสนเทศ&lt;br /&gt;(ระบบการศึกษาทางไกลทางอินเทอร์เน็ต) มหาวิทยาลัยรังสิต&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#3333ff;"&gt;ประวัติอาจารย์ผู้สอน&lt;/span&gt; พ.อ.รศ.ดร.เศรษฐพงค์ มะลิสุวรรณ &lt;/div&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="left"&gt;การศึกษา&lt;br /&gt;• ปริญญาเอกวิศวกรรมไฟฟ้าสื่อสารโทรคมนาคม Ph.D. in Electrical Engineering (Telecommunications) จาก State University System of Florida; Florida Atlantic University, USA&lt;br /&gt;• ปริญญาโทวิศวกรรมไฟฟ้าสื่อสารโทรคมนาคม (ระบบสื่อสารเคลื่อนที่) MS in EE (Telecommunications) จาก The George Washington University, USA&lt;br /&gt;• ปริญญาโทวิศวกรรมไฟฟ้า (เครือข่ายสื่อสารคอมพิวเตอร์) MS in EE จาก Georgia Institute of Technology, USA&lt;br /&gt;• ปริญญาตรีวิศวกรรมไฟฟ้าสื่อสารโทรคมนาคม (เกียรตินิยมเหรียญทอง) จาก โรงเรียนนายร้อยพระจุลจอมเกล้า (นักเรียนเตรียมทหารรุ่น 26, จปร. รุ่น 37) BS.EE. (Telecommunication Engineering)&lt;br /&gt;• มัธยมปลาย จากโรงเรียนเตรียมอุดมศึกษา&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="color:#003300;"&gt;เกียรติประวัติด้านการศึกษา&lt;/span&gt;&lt;br /&gt;&lt;/em&gt;• จบการศึกษาปริญญาตรีวิศวกรรมไฟฟ้าสื่อสารโทรคมนาคม อันดับที่ ๑ ด้วยเกียรตินิยมเหรียญทอง&lt;br /&gt;• ได้รับเกียรตินิยมปริญญาเอก Outstanding Academic Achievement จาก Tau Beta Pi Engineering Honor Society และ Phi Kappa Phi Honor Society&lt;br /&gt;• ได้รับทุนวิจัยระดับปริญญาเอกจาก EMI R&amp;amp;D LAB (Collaboration between Florida Atlantic University and Motorola, Inc.) หลักสูตรประกาศนียบัตร&lt;br /&gt;• หลักสูตรการรบร่วมรบผสม (Joint and Combined Warfighting Course), National Defense University, Norfolk ประเทศสหรัฐอเมริกา โดยทุนต่อต้านก่อการร้ายสากล (Counter Terrorism Fellowship Program) กระทรวงกลาโหม สหรัฐอเมริกา&lt;br /&gt;• หลักสูตรการบริหารทรัพยากรเพื่อความมั่นคง (Defense Resourse Management) โดยทุน International Military Education and Training (IMET) program, Naval Postgraduate School ประเทศสหรัฐอเมริกา&lt;br /&gt;• หลักสูตร Streamlining Government Through Outsourcing Course โดยทุน International Military Education and Training (IMET) program, Naval Postgraduate School ประเทศสหรัฐอเมริกา ตำแหน่งและหน้าที่ปัจจุบัน&lt;br /&gt;• ประจำกรมข่าวทหาร กองบัญชาการกองทัพไทย&lt;br /&gt;• กรรมการกำหนดและจัดสรรคลื่นความถี่ใหม่ ภายใต้คณะกรรมการกิจการโทรคมนาคมแห่งชาติ (กทช.)&lt;br /&gt;• ผู้ช่วยเลขานุการในคณะประสานงานการบริหารคลื่นความถี่เพื่อความมั่นคงของรัฐ ภายใต้คณะกรรมการกิจการโทรคมนาคมแห่งชาติ (กทช.)&lt;br /&gt;• กองบรรณาธิการ NGN Forum สำนักงานคณะกรรมการกิจการโทรคมนาคมแห่งชาติ&lt;br /&gt;• บรรณาธิการวารสาร International Journal of Telecommunications, Broadcasting, and Innovation Management&lt;br /&gt;• ประธานโครงการศึกษาความเป็นไปได้ในการกำกับดูแลเรื่องการบริหารคลื่นความถี่ด้วยเทคโนโลยี Dynamic Spectrum Allocation เพื่ออุตสาหกรรมโทรคมนาคมไทย ภายใต้การสนับสนุนของ คณะกรรมการกิจการโทรคมนาคมแห่งชาติ (กทช.)&lt;br /&gt;• อาจารย์พิเศษภาควิชาวิศวกรรมไฟฟ้าและคอมพิวเตอร์ โรงเรียนนายร้อยพระจุลจอมเกล้า&lt;br /&gt;• รองศาสตราจารย์ Business School, TUI University International, USA. (Accredited Internet Distance Learning University)&lt;br /&gt;• รองศาสตราจารย์ American University of London (Internet Distance Learning University)&lt;br /&gt;• กรรมการกำกับมาตรฐานในหลักสูตรวิศวกรรมไฟฟ้าโทรคมนาคม, วิศวกรรมซอฟท์แวร์, เกมส์และมัลติมีเดีย, เทคโนโลยีสารสนเทศ, การจัดการสารสนเทศ ในหลายมหาวิทยาลัย ทั้งของรัฐบาลและเอกชน&lt;br /&gt;• อาจารย์พิเศษในมหาวิทยาลัยหลายแห่ง เช่น จุฬาลงกรณ์มหาวิทยาลัย, มหาวิทยาลัยมหิดล, มหาวิทยาลัยธรรมศาสตร์, มหาวิทยาลัยรามคำแหง, มหาวิทยาลัยนเรศวร, มหาวิทยาลัยขอนแก่น, มหาวิทยาลัยอัสสัมชัญ, มหาวิทยาลัยกรุงเทพ และมหาวิทยาลัยรังสิต ตำแหน่งและหน้าที่สำคัญในอดีต&lt;br /&gt;• ผู้บังคับหมวด กองพันทหารสื่อสารที่ ๑ รักษาพระองค์&lt;br /&gt;• อาจารย์ภาควิชาวิศวกรรมไฟฟ้าและคอมพิวเตอร์โรงเรียนนายร้อยพระจุลจอมเกล้า&lt;br /&gt;• ผู้พิพากษาสมทบศาลทรัพย์สินทางปัญญาและการค้าระหว่างประเทศกลาง&lt;br /&gt;• ช่วยราชการสำนักงานเสนาธิการประจำเสนาธิการทหารบก&lt;br /&gt;• ปฏิบัติหน้าที่ใน บริษัท กสท โทรคมนาคม จำกัด (มหาชน) ๑. ตำแหน่งผู้เชี่ยวชาญและเลขานุการ ประธานกรรมการฯ ๒. ตำแหน่งกรรมการกำกับดูแล การดำเนินงานและโครงการ&lt;br /&gt;• อนุกรรมการบริหารโปรแกรมเทคโนโลยีเพื่อความมั่นคงศูนย์เทคโนโลยีอิเล็กทรอนิกส์และคอมพิว เตอร์แห่งชาติ (NECTEC)&lt;br /&gt;• อนุกรรมาธิการ ทรัพยากรน้ำ ในคณะกรรมาธิการทรัพยากรธรรมชาติและสิ่งแวดล้อมสนช.&lt;br /&gt;• ที่ปรึกษาโครงการดาวเทียมเพื่อความมั่นคงศูนย์พัฒนากิจการอวกาศเพื่อความมั่นคง กระทรวงกลาโหม&lt;br /&gt;• หัวหน้าโครงวิจัย การศึกษาความเป็นไปได้การจัดสร้างพื้นที่ทดสอบความเข้ากันได้ทางแม่เหล็กไฟฟ้าและสอบเทียบสายอากาศ ศูนย์ทดสอบผลิตภัณฑ์ไฟฟ้าและอิเล็กทรอนิกส์ (PTEC) สนับสนุนโครงการโดย สำนักงานพัฒนาวิทยาศาสตร์และเทคโนโลยีแห่งชาติ (NSTDA)&lt;br /&gt;• อนุกรรมการ การประชาสัมพันธ์ สื่อทางอินเทอร์เน็ต ศาลยุติธรรม&lt;br /&gt;• ที่ปรึกษาคณะอนุกรรมาธิการพิจารณาศึกษาหามาตรการในการป้องกันการแพร่ระบาดของเกมส์คอมพิวเตอร์ (ออนไลน์) ในสภาผู้แทนราษฎร&lt;br /&gt;• กรรมการร่างหลักเกณฑ์ใบอนุญาตประกอบกิจการโทรคมนาคมผ่านดาวเทียมสื่อสาร และโครงข่ายสถานีวิทยุคมนาคมภาคพื้นดิน ภายใต้คณะกรรมการกิจการโทรคมนาคมแห่งชาติ (กทช.)&lt;br /&gt;• คณะทำงานกำหนดคุณลักษณะเฉพาะเครื่องคอมพิวเตอร์และระบบเครือข่าย และกำหนดขอบเขตการจ้างที่ปรึกษาในการออกแบบและพัฒนาระบบงาน สำนักงานตรวจเงินแผ่นดิน&lt;br /&gt;• ที่ปรึกษาในคณะกรรมการเทคโนโลยีสารสนเทศและการสื่อสาร (CIO Board) สำนักงานตรวจเงินแผ่นดิน&lt;br /&gt;• อนุกรรมการปรับปรุงระบบข้อมูลสารสนเทศ สำนักงานตรวจเงินแผ่นดิน&lt;br /&gt;• นักวิจัย Visiting Researcher, Asian Center for Research on Remote Sensing (ACRoRS); Asian Institute of Technology (AIT)&lt;br /&gt;• นักวิจัย Visiting Researcher, FAU EMI R&amp;amp;D LAB, Boca Raton, Florida, USA&lt;br /&gt;• ผู้เชี่ยวชาญเพื่อพิจารณาข้อเสนอโครงการวิจัย พัฒนาและวิศวกรรม ศูนย์เทคโนโลยีอิเล็กทรอนิกส์และคอมพิวเตอร์แห่งชาติ (NECTEC)&lt;br /&gt;* ผู้เชี่ยวชาญเพื่อพิจารณาข้อเสนอโครงการวิจัยและพัฒนา กระทรวงกลาโหม&lt;br /&gt;• ผู้ประเมินนักวิจัยดีเด่นประจำปี ของสภาวิจัยแห่งชาติ&lt;br /&gt;• Adjunct Professor, School of Information Technology, Southern Cross University, Australia&lt;br /&gt;• Adjunct Professor, Southern Cross University, Australia (Cooperation with Narasuan University, Thailand)&lt;br /&gt;• Adjunct Professor, University of Canberra, Australia (Cooperation with Narasuan University, Thailand) ผลงานตีพิมพ์ทางวิชาการ&lt;br /&gt;• วารสารวิจัยระดับนานาชาติ ๒๒ ฉบับ&lt;br /&gt;• วารสารการประชุมทางวิชาการระดับชาติและนานาชาติ ๖๓ ฉบับ&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;เทคโนโลยี&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt;Voice Over Internet Protocol&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;(VoIP)&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;/strong&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="MsoNormal"&gt;&lt;strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;เทคโนโลยี&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;Voice Over Internet Protocol&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;หรือ&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;การส่งเสียงบนเครือข่ายไอพี&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;เป็นเรื่องของการส่งเสียงพูดหรือข้อมูลประเภทของเสียงผ่านเครือข่าย&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;Internet&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;หรือ&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;Intranet&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;ของทางบริษัทหรือหน่วยงาน&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;โดยที่จะมี &lt;/span&gt;Gateway&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;อยู่ระหว่างตู้โทรศัพท์หรือ &lt;/span&gt;PMX&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;(Private Branch Exchange)&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;กับระบบ&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;LAN&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;โดยทำหน้าที่บีบขนาดไฟล์ข้อมูลของการคุย&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;แปลงข้อมูลให้อยู่ในรูปของแพ็กเกต&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;IP&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;แล้วส่งเข้าไปในเครือข่าย&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;จากนั้น&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;Gateway&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;ฝั่งตรงข้ามจะทำการขยายขนาดและแปลงข้อมูลกลับมาอยู่ในรูปของเสียง&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;ทำให้ผู้ใช้คุยกันได้ด้วยโทรศัพท์ธรรมดา&lt;/span&gt;(www.thaiinternetwork.com)&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="color:#333333;"&gt; &lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;span style="font-family:Times New Roman;"&gt;&lt;img src="http://www.hi-endvoip.com/VOIP.jpg" /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;สามารถประยุกต์ใช้ได้กับข้อกำหนดของการสื่อสารได้เกือบทั้งหมด&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;ตั้งแต่การสื่อสารระหว่างอินเทอร์คอมของสำนักงาน&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;ไปจนถึง&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;multi-point teleconference&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;การที่จะประยุกต์ใช้&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;VoIP&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;นั้นส่วนใหญ่จะเป็นแบบ&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;real time&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;อุปกรณ์ที่จะใช้ต้องมีความยืดหยุ่นสูง&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;สามารถสร้างความพึงพอใจให้กับทุกฝ่ายและใช้งานได้กับทุกสภาพแวดล้อมที่หลากหลาย&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;และยังสามารถทำงานร่วมกับระบบโทรศัพท์ดั้งเดิมได้อีกด้วย&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="MsoNormal"&gt; &lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;มาตรฐานของเทคโนโลยี&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;/strong&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="MsoNormal"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;มาตรฐานของเทคโนโลยี&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP&lt;strong&gt;&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/strong&gt;&lt;span lang="TH"&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;โดยทั่วไปจะมีอยู่&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;2&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;มาตรฐาน&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;คือ&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 70.9pt" class="MsoNormal"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;1. H.323&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;Standard&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 70.9pt" class="MsoNormal"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;&lt;span lang="TH"&gt;โดยทั่วไปแล้วระบบนี้ไม่ได้ถูกออกแบบมาให้ใช้งานกับระบบเครือข่ายที่ใช้ &lt;/span&gt;IP&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;นอกจากนั้นมาตรฐานนี้มีการทำงานที่ค่อนข้างช้า&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;โดยปกติจะใช้ก็ต่อเมื่อในระบบเดิมของลูกค้ามีการใช้มาตรฐาน &lt;/span&gt;H.323&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;อยู่แล้วเท่านั้น&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 70.9pt" class="MsoNormal"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;2. SIP (Session Initiation Protocol) Standard &lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 70.9pt" class="MsoNormal"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span lang="TH"&gt;เป็นมาตรฐานใหม่ในการใช้งานของเทคโนโลยี&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;VoIP&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;ซึ่งมาตรฐาน&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;SIP&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;ได้ถูกออกแบบมาเพื่อใช้กับระบบ&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;IP&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;โดยเฉพาะ&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;&lt;span lang="TH"&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;ซึ่งโดยปกติแล้วจะแนะนำให้ลูกค้าใหม่ที่จะมีการใช้ &lt;/span&gt;VoIP&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;ให้มีการใช้งานอยู่บนมาตรฐาน &lt;/span&gt;SIP&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;และเป็นมาตรฐานที่มี&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;Reliability&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;ที่ค่อนข้างสูง&lt;/span&gt; (&lt;span lang="TH"&gt;พ.อ.รศ.ดร.เศรษฐพงค์ มะลิสุวรรณ&lt;/span&gt;:&lt;/span&gt;&lt;span style="font-family:Times New Roman;"&gt; &lt;/span&gt;&lt;cite&gt;&lt;span style="FONT-STYLE: normal;font-family:'angsana new';" &gt;http://www.guru-ict.com/guru/files/VOIP.doc&lt;/span&gt;&lt;/cite&gt;&lt;span style="font-family:'angsana new';"&gt;)&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;ความแพร่หลายของ เทคโนโลยี &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;Voice over IP (VoIP) &lt;span lang="TH"&gt;ซึ่งปัจจุบันได้รับการพัฒนาจนสามารถให้คุณภาพในการสื่อสารที่ใกล้เคียงกับ การใช้โทรศัพท์พื้นฐานแบบ &lt;/span&gt;Time Division multiplexing (TDM) &lt;span lang="TH"&gt;ที่มีมาแต่อดีต นอกจากจะเป็นการช่วยลดต้นทุนในการให้บริการของผู้ประกอบการเครือข่าย ด้วยเหตุที่ว่า &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ทำให้มีการใช้งานแบนด์วิดธ์ของวงจรสื่อสารได้อย่างมีประสิทธิภาพมากกว่าการ สื่อสารแบบ &lt;/span&gt;TDM &lt;span lang="TH"&gt;ที่ต้องมีการจองแบนด์วิดธ์ตายตัวให้กับวงจรสื่อสารแต่ละวงจร (วงจรละ &lt;/span&gt;64&lt;span lang="TH"&gt; กิโลบิตต่อวินาที)&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;ความง่ายและความสะดวกของการใช้งาน &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ไม่ว่าจะเป็นการใช้งานผ่านเครื่องคอมพิวเตอร์ ความหลากหลายของผู้ให้บริการ ซึ่งมีทั้งที่เป็นผู้ให้บริการสื่อสารเครือข่ายโทรศัพท์เดิม และบรรดาผู้ให้บริการบนโลกอินเทอร์เน็ตอย่าง &lt;/span&gt;Skype &lt;span lang="TH"&gt;ก็ทำให้ผู้บริโภครู้สึกสะดวกในการใช้งาน ทั้งนี้ยังไม่นับถึงผลพวงจากต้นทุนในการให้บริการที่ลดต่ำลง และการแข่งขันของผู้ประกอบการที่ทำให้อัตราค่าบริการของโทรศัพท์แบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ถูกมาก โดยเฉพาะการใช้บริการระหว่างประเทศ&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;&lt;span lang="TH"&gt;ลำพังเฉพาะการใช้งาน &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ในหมู่ผู้บริโภคทั่วไป ก็จะเห็นได้ว่าเป็นการพึ่งพาเครือข่ายอินเทอร์เน็ตอย่างไม่มีพรมแดน ภาพของการใช้งานบริการ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ของผู้บริโภคที่อาศัยอยู่ในประเทศหนึ่ง ผ่านทางอุปกรณ์ &lt;/span&gt;VoIP Gateway &lt;span lang="TH"&gt;และ &lt;/span&gt;VoIP Server (&lt;span lang="TH"&gt;หรือ &lt;/span&gt;Softswitch) &lt;span lang="TH"&gt;ที่เป็นของผู้ประกอบการที่ติดตั้งอยู่ ณ อีกซีกหนึ่งของโลก หรือแม้กระทั่งการใช้งานบริการ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ของผู้ประกอบการเครือข่ายที่อยู่ในประเทศเดียวกัน ก็ยังมีความเป็นไปได้ว่าบนเส้นทางการรับส่งสัญญาณเสียงจากโทรศัพท์ต้นทางไป สู่ปลายทาง ย่อมจะต้องมีบางช่วงที่ถูกส่งผ่านเครือข่ายอินเทอร์เน็ต หรือแม้กระทั่งผ่านเครือข่าย &lt;/span&gt;IP &lt;span lang="TH"&gt;ที่มีการเช่าใช้งานแบบสาธารณะร่วมกับผู้ประกอบการหรือผู้เช่าใช้งานรายอื่น&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;&lt;span lang="TH"&gt;ประเด็นในเรื่องของความปลอดภัย ไม่ว่าจะเป็นการถูกจู่โจมจากบรรดาไวรัส วอร์ม หรือโทรจันต่าง ๆ ที่มีแพร่กระจายอยู่บนเครือข่ายอินเทอร์เน็ต หรือแม้กระทั่งการถูกลักลอบดักฟังการสนทนาทางโทรศัพท์โดยบุคคลที่สาม ซึ่งสามารถจับ (&lt;/span&gt;Trace and Track) &lt;span lang="TH"&gt;สัญญาณโทรศัพท์ที่อยู่ในรูปของโปรโตคอล &lt;/span&gt;VoIP &lt;span lang="TH"&gt;กลายเป็นการละเมิดสิทธิส่วนบุคคล หรืออาจนำไปสู่การมุ่งร้ายอื่น ๆ กำลังกลายเป็นเรื่องที่ได้รับความสนใจจากผู้ใช้บริการ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;โดยเฉพาะกับกลุ่มผู้ใช้บริการในลักษณะองค์กร (&lt;/span&gt;Enterprise Customer) &lt;span lang="TH"&gt;ซึ่งผลจากการถูกลักลอบดังฟังจะกระทบโดยตรงกับธุรกิจหรือกิจการที่องค์กร ดำเนินการอยู่&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a" align="center"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span lang="TH"&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;img src="http://sendanonymousemail.com/mail/wp-content/uploads/2009/03/voip.jpg" /&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt" class="a" align="center"&gt; &lt;/p&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt" class="a" align="center"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;(ภาพจาก &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;http://sendanonymousemail.com/mail/wp-content/uploads/&lt;span lang="TH"&gt;2009/03/&lt;/span&gt;voip.jpg)&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;ในปัจจุบันมีมาตรฐานโปรโตคอลที่ได้รับการออกแบบมา เพื่อให้ผู้ประกอบการเลือกใช้อยู่หลายประเภท ไม่ว่าจะเป็นมาตรฐาน &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;H.323&lt;span lang="TH"&gt; มาตรฐาน &lt;/span&gt;SIP (Session Initiation Protocol) &lt;span lang="TH"&gt;ซึ่งมีแนวโน้มว่าจะได้เป็นมาตรฐานหลักสำหรับ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ในอนาคต&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;นอกจากนั้นยังมีมาตรฐานอื่น ๆ ที่เติบโตขึ้นจากโลกของเครือข่ายโทรคมนาคมเดิม ทั้งมาตรฐาน &lt;/span&gt;Media Gateway Control Protocol (MGCP) &lt;span lang="TH"&gt;และ &lt;/span&gt;Megaco/H.248&lt;span lang="TH"&gt;&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;มาตรฐานโปรโตคอลเหล่านี้เน้นให้ความสำคัญกับการรักษาคุณภาพในการรับส่ง สัญญาณโทรศัพท์ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ผ่านเครือข่าย &lt;/span&gt;IP &lt;span lang="TH"&gt;และเครือข่ายอินเทอร์เน็ต ซึ่งมีความซับซ้อนของการเชื่อมต่ออุปกรณ์เครือข่ายต่าง ๆ ไม่ว่าจะเป็นไฟร์วอลล์ เราเตอร์ เกตเวย์ ฯลฯ โดยมุ่งลดความล่าช้า (&lt;/span&gt;delay) &lt;span lang="TH"&gt;ในการส่งผ่านแพ็กเก็ตข้อมูล &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ไปบนอุปกรณ์เหล่านี้ เพื่อหวังผลให้คุณภาพของการสนทนาปลอดจากผลกระทบของ &lt;/span&gt;jitter &lt;span lang="TH"&gt;ซึ่งเป็นความหน่วงในการสื่อสารที่เกิดขึ้นและแฝงเร้นอยู่บนเส้นทางการสื่อสาร&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a" align="center"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span lang="TH"&gt;&lt;img src="http://195.224.249.41/images/products/voip_diagram.jpg" /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a" align="center"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;(ภาพจาก &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;http://&lt;span lang="TH"&gt;195.224.249.41/&lt;/span&gt;images/products/voip_diagram.jpg)&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt" class="a" align="left"&gt; &lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;ไม่ว่าการให้บริการ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;โดยผู้ประกอบการจะเลือกใช้โปรโตคอลแบบใด รวมถึงความใส่ใจของผู้ประกอบการในการปรับแต่งค่าพารามิเตอร์ในการให้บริการ เพื่อให้คุณภาพการสนทนาแบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;อยู่ในระดับที่ทัดเทียมกับการใช้งานโทรศัพท์แบบ &lt;/span&gt;TDM &lt;span lang="TH"&gt;เพียงใด แต่ในแง่ของผู้ใช้งาน โดยเฉพาะกับกลุ่มผู้ใช้งานที่เป็นองค์กรแล้ว ก็ยังต้องให้ความสำคัญกับการเลือกใช้และออกแบบเครือข่ายคอมพิวเตอร์ และ/หรือ เครือข่าย &lt;/span&gt;IP &lt;span lang="TH"&gt;ที่อยู่ภายในองค์กรของตนเองด้วย ไม่ว่าจะเป็นการกำหนดมาตรการ (&lt;/span&gt;policy) &lt;span lang="TH"&gt;ในการให้อุปกรณ์เครือข่ายอย่างเราเตอร์ ไฟล์วอลล์ หรือแม้กระทั่ง &lt;/span&gt;Border Gateway &lt;span lang="TH"&gt;มีคุณสมบัติในการรองรับข้อมูลที่เป็นแพ็กเก็ต &lt;/span&gt;VoIP &lt;span lang="TH"&gt;เป็นพิเศษนอกเหนือจากข้อมูลที่อยู่ในรูปแพ็กเก็ตโปรโตคอลอื่น ๆ จะหวังพึ่งการกำหนดค่าของผู้ให้บริการเพียงอย่างเดียวลำพังก็ย่อมจะยากที่จะ รักษาคุณภาพในการใช้บริการ &lt;/span&gt;VoIP&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;มาตรการป้องกันความปลอดภัยของผู้ใช้บริการ &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP&lt;span style="mso-tab-count: 1"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;สำหรับแนวทางในการหามาตรการป้องกันความปลอดภัยของข้อมูลนั้น แนวทางที่เป็นไปได้สำหรับผู้ใช้บริการ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;ทั้งที่เป็นลูกค้ารายย่อยและลูกค้ากลุ่มองค์กร ก็คือการหาทางป้องกันเท่าที่จะทำได้ ณ จุดที่ตนเองใช้งาน ซึ่งยังมีความเป็นไปได้ที่จะป้องกันการลักลอบดักฟัง ณ จุดเชื่อมต่อ (&lt;/span&gt;Access Point) &lt;span lang="TH"&gt;อันหมายถึงทุก ๆ สถานที่ที่ผู้ใช้งานมีความเป็นไปได้ที่จะใช้บริการ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;และการกำหนดนโยบายป้องกันการดักฟังระหว่างที่ข้อมูลแพ็กเก็ต &lt;/span&gt;VoIP &lt;span lang="TH"&gt;วิ่งผ่านเครือข่ายของผู้ให้บริการ รวมถึงบนเครือข่ายเชื่อมต่ออย่าง &lt;/span&gt;IP &lt;span lang="TH"&gt;และอินเทอร์เน็ต&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;&lt;span lang="TH"&gt;การป้องกัน ณ จุดเชื่อมต่อ (&lt;/span&gt;Access Point) &lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;&lt;span lang="TH"&gt;แนวทางแรกซึ่งเป็นเรื่องของการ ป้องกันการลักลอบดักฟัง ณ จุดเชื่อมต่อ ก็คือการกำหนดมิให้บุคคลที่สามมีโอกาสเข้ามาจับเชื่อมต่อ (&lt;/span&gt;Tapping) &lt;span lang="TH"&gt;เครือข่ายภายในบ้านหรือองค์กร ซึ่งในกรณีของเครือข่าย &lt;/span&gt;LAN &lt;span lang="TH"&gt;ที่มีการเชื่อมต่อแบบเคเบิ้ลทั้งหมดนั้นไม่น่าจะมีปัญหามากนัก&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;ทั้งนี้อาจมีการล็อกรหัสเลขหมาย &lt;/span&gt;MAC &lt;span lang="TH"&gt;ของเครื่องคอมพิวเตอร์หรืออุปกรณ์เครือข่ายต่าง ๆ ที่ได้รับอนุญาตให้เชื่อมต่อกับเครือข่าย หรืออาจถึงขั้นกำหนดให้มีการล็อกอินก่อนผ่านเข้าใช้งานเครือข่าย&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;อย่างไรก็ตามในกรณีที่เปิดให้มีการใช้เชื่อมต่อผ่านทาง เครือข่ายไร้สาย โดยเฉพาะอย่างยิ่งกับเครือข่าย &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;Wi-Fi &lt;span lang="TH"&gt;ซึ่งตามที่อยู่อาศัยทั่วไปที่มีการติดตั้งอุปกรณ์ &lt;/span&gt;Wi-Fi ADSL Router &lt;span lang="TH"&gt;และประยุกต์ใช้งาน &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ผ่านคอมพิวเตอร์โน้ตบุ๊คที่เชื่อมต่อกับเครือข่ายภายในบ้าน โดย &lt;/span&gt;Wi-Fi &lt;span lang="TH"&gt;หรือแม้กระทั่งใช้โทรศัพท์ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ที่เป็นแบบ &lt;/span&gt;Wi-Fi &lt;span lang="TH"&gt;เสียเอง ในกรณีนี้แนะนำให้เปิดใช้งานฟังก์ชั่นการเข้ารหัสแบบ &lt;/span&gt;WPA (Wi-Fi Protected Access) &lt;span lang="TH"&gt;ผ่านทางอุปกรณ์ &lt;/span&gt;Wi-Fi Router &lt;span lang="TH"&gt;พร้อมทั้งกำหนดค่าบนเครื่องคอมพิวเตอร์โน้ตบุ๊ค และโทรศัพท์ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;แบบ &lt;/span&gt;Wi-Fi (&lt;span lang="TH"&gt;ถ้าทำได้) หลีกเลี่ยงที่จะใช้โปรโตคอลรักษาความปลอดภัยง่าย ๆ อย่าง &lt;/span&gt;WEP (Wired Equivalent Privacy)&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;นอกจากนี้หากเป็นไปได้ควรทำการล็อกเลขหมาย &lt;/span&gt;MAC &lt;span lang="TH"&gt;ในอุปกรณ์ &lt;/span&gt;Wi-Fi Router &lt;span lang="TH"&gt;ให้ยอมรับเฉพาะเครื่องคอมพิวเตอร์ที่ใช้งานภายในบ้านหรือองค์กรเท่านั้น ก็จะสามารถป้องกันการลักลอบจับใช้งานเครือข่ายต้นทางเพื่อดักฟังการสนทนา &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ได้แล้วในระดับหนึ่ง&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt" class="a" align="center"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;img src="http://www.dialaphone.co.uk/blog/wp-content/uploads/2008/02/voip_1.jpg" /&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt" class="a" align="center"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;(ภาพจาก &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;http://www.dialaphone.co.uk/blog/wp-content/uploads/&lt;span lang="TH"&gt;2008/02/&lt;/span&gt;voip_&lt;span lang="TH"&gt;1.&lt;/span&gt;jpg)&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;การป้องกันข้อมูล &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;บนเครือข่าย&lt;/span&gt; &lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;ปัจจุบันแนวทางในการรักษาความ ปลอดภัยให้กับแพ็กเก็ตข้อมูล &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;ที่ถูกส่งผ่านเครือข่าย ดูจะมีข้อสรุปไปที่การใช้โปรโตคอล &lt;/span&gt;IP Security (IPsec) &lt;span lang="TH"&gt;ซึ่งสามารถทำได้ทั้งที่จุดเชื่อมต่อต้นทาง (&lt;/span&gt;End-point) &lt;span lang="TH"&gt;ซึ่งหมายถึงอุปกรณ์เครือข่ายขององค์กรต้นทางและปลายทาง หรือทำที่เครือข่ายของผู้ให้บริการต้นทางและปลายทาง มีข้อถกเถียงกันมากว่าการนำโปรโตคอล &lt;/span&gt;IPsec &lt;span lang="TH"&gt;มาใช้งานเข้ารหัสแพ็กเก็ต &lt;/span&gt;VoIP &lt;span lang="TH"&gt;จะทำให้เกิดความหน่วงในการรับส่งข้อมูลจนส่งผลให้คุณภาพในการสนทนาด้วย เทคโนโลยี &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ลดลงหรือไม่ ผลจากการทดสอบโดย &lt;/span&gt;National Institute of Standards and Technology (NIST) &lt;span lang="TH"&gt;พบว่าการใช้งานโปรโตคอล &lt;/span&gt;IPsec &lt;span lang="TH"&gt;ทำให้เวลาหน่วงในการขอเชื่อมต่อวงจรสื่อสารเพิ่มขึ้นประมาณ &lt;/span&gt;3&lt;span lang="TH"&gt; วินาที ในขณะที่ไม่มีผลกระทบมากนักต่อการหน่วงของเสียงสนทนาหลังจากการเชื่อมต่อแล้ว&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a" align="center"&gt;&lt;span style="mso-no-proof: yes;font-family:'angsana new';" &gt;&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a" align="center"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;img src="http://www.baacs.com/voip.jpg" /&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a" align="center"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a" align="center"&gt;&lt;span style="font-family:'angsana new';"&gt;(&lt;span lang="TH"&gt;ภาพจาก &lt;/span&gt;http://www.baacs.com/voip.jpg)&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;อย่างไรก็ตามยังมีประเด็นที่ต้องดำเนินการทดลองและหาข้อสรุป เกี่ยวกับการประยุกต์ใช้โปรโตคอล &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;IPsec &lt;span lang="TH"&gt;กับการให้บริการ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;แบบเข้ารหัส ซึ่งส่วนใหญ่เกี่ยวข้องกับการรักษาคุณภาพของสัญญาณสนทนาแบบ &lt;/span&gt;VoIPsec &lt;span lang="TH"&gt;ซึ่งยิ่งความนิยมในการใช้บริการ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;เพิ่มขึ้นมากเท่าไร ความหนาแน่นของแพ็กเก็ตข้อมูล &lt;/span&gt;VoIP &lt;span lang="TH"&gt;บนเครือข่าย &lt;/span&gt;IP &lt;span lang="TH"&gt;และอินเทอร์เน็ตย่อมเพิ่มมากขึ้น และความหนาแน่นนี้อาจส่งผลรบกวนต่อประสิทธิภาพในการทำงานของโปรโตคอล &lt;/span&gt;VoIP &lt;span lang="TH"&gt;และ &lt;/span&gt;VoIPsec &lt;span lang="TH"&gt;ในภาพรวมมากขึ้น&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;ในทางปฏิบัติจึงมีนักพัฒนาบางรายเสนอแนวคิดในการเข้ารหัสสัญญาณเสียงโดยใช้ ซอฟท์แวร์เฉพาะกิจพิเศษ ซึ่งจะทำการแปลงสัญญาณเสียงอนาล็อกที่พูดผ่านไมโครโฟนของโทรศัพท์ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ต้นทาง ให้มีคุณสมบัติเฉพาะด้วยการสลับสเปกตรัมของสัญญาณเสียงก่อนที่จะแปลงไปเป็น สัญญาณดิจิตอล ซึ่งโทรศัพท์ปลายทางเท่านั้นที่จะทราบกันว่าเมื่อแปลงสัญญาณดิจิตอลที่ได้ รับกลับมาเป็นสัญญาณอนาล็อกแล้ว จะต้องทำการสลับสเปกตรัมของสัญญาณอนาล็อกในรูปแบบที่ย้อนกลับกับโทรศัพท์ต้น ทาง จึงจะสามารถเข้าใจเนื้อหาของการสนทนานั้นได้ดังเดิม แต่วิธีการนี้ก็ต้องการซอฟท์แวร์หรือโทรศัพท์ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;พิเศษ บางครั้งอาจต้องการฮาร์ดแวร์พิเศษ ซึ่งมองว่ามีโอกาสในการทำตลาดแบบ &lt;/span&gt;mass &lt;span lang="TH"&gt;ได้ไม่ง่ายนัก&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;การรอคอยให้มีการพัฒนาโปรโตคอล &lt;/span&gt;VoIPsec &lt;span lang="TH"&gt;ให้แข็งแกร่งและสามารถรับปริมาณการสื่อสารแบบ &lt;/span&gt;mass &lt;span lang="TH"&gt;ได้โดยไม่ส่งผลกระทบต่อคุณภาพในการสนทนามากจนเกินไปนักจึงน่าจะเป็นทางเลือก ที่ดีที่สุด&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Times New Roman;"&gt; (&lt;/span&gt;&lt;a href="http://www.numsai.com/"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;u&gt;&lt;span style="color:#0000ff;"&gt;http://www.numsai.com&lt;/span&gt;&lt;/u&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:Times New Roman;"&gt;)&lt;span style="font-family:'angsana new';"&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt" class="a" align="center"&gt; &lt;/p&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt" class="a" align="center"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;img src="http://www.freevoiptips.com/images/analog_voip.jpg" /&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt" class="a" align="center"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;รูป &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;Inter Phone Adapter&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;รักษาความปลอดภัยให้กับ &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;ปัจจุบันนี้ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;ดูจะกลายเป็นส่วนหนึ่งของหลายๆ บริษัทไปเสียแล้วโดยอาศัยโครงสร้างพื้นฐานเดิมที่มีอยู่ภายในองค์กร ทำให้ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ที่วิ่งกันอยู่ในระบบนั้นอาศัยเพียงแค่ไอพีในการทำงาน หรือมากขึ้นมาหน่อยก็เป็น &lt;/span&gt;VPN &lt;span lang="TH"&gt;เพื่อรักษาความปลอดภัยให้กับข้อมูล เพียงเท่านี้ก็ทำให้หลายๆ บริษัทใช้ฟีเจอร์ทั้งพื้นฐานและฟีเจอร์ขั้นสูงของระบบ &lt;/span&gt;IP Telephony &lt;span lang="TH"&gt;ได้แล้ว และยุคนี้ยังมีเครื่องมือที่พัฒนาขึ้นมาในแบบเว็บเบสที่ช่วยให้การควบคุม หรือการดูแลระบบของผู้ดูแลระบบไอทีทำได้ง่ายขึ้น รวมทั้งพนักงานสามารถเข้าถึงระบบได้ง่ายอีกด้วยเช่นกัน ซึ่งถ้าหากมองทิศทางในอนาคตของระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;แล้วจะเห็นว่ามีความเป็นไปได้สูงที่จะเข้ามาอยู่ร่วมเป็นส่วนหนึ่งของ แอพพลิเคชันหลักในระบบที่ทำงานบนเครือข่ายไอพี เช่น แอพพลิเคชันฐานข้อมูลหรือระบบที่ใช้ติดต่อลูกค้าของบริษัทนั้นสามารถติดตั้ง โมดูล &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ลงไปทำให้แอพพลิเคชันมีความสามารถในการใช้ระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ได้ทันที ซึ่งด้วยความสามารถดังกล่าวนี้ทำให้แอพพลิเคชันสมัยใหม่นั้นทำมีประสิทธิภาพ สูงขึ้น และยังดูไร้ขีดจำกัดตามความต้องการใช้งานของผู้ใช้ และยังส่งผลให้เกิดรูปแบบการทำงานใหม่ๆ และสร้างผลผลิตจากองค์กรได้สูงขึ้นตามไปด้วยเช่นกัน&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a" align="center"&gt;&lt;br /&gt; &lt;/p&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a" align="center"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;img src="http://www.quintum.com/images/hospitality-voip.jpg" /&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a" align="center"&gt;&lt;span style="font-family:'angsana new';"&gt;(&lt;span lang="TH"&gt;ภาพจาก &lt;/span&gt;http://www.quintum.com/images/hospitality-voip.jpg)&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;โดยธรรมชาติของ ทราฟฟิก &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;ที่ใช้กันอยู่ทุกวันนี้ ก็ไม่ได้แตกต่างอะไรจากข้อมูลแบบอื่นๆ ที่วิ่งอยู่บน&lt;/span&gt;&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;เน็ตเวิร์กแบบไอพี เพียงแต่มีสิ่งที่ต้องการเพิ่มขึ้นมาเล็กน้อยสำหรับ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;ก็คือเรื่องของประสิทธิภาพในการทำงานแบบเรียลไทม์ที่ถือว่าเป็นสิ่งที่จำเป็นและขาดไม่ได้เลยทีเดียว กับอีกประเด็นนั่นก็คือเรื่องของการรักษาความปลอดภัยในระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ที่ไม่ควรมองข้ามเช่นกัน ซึ่งในการรักษาความปลอดภัยของระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;นั้นมีหลากหลายประเด็นที่เราต้องให้ความสำคัญซึ่งถือเป็นพื้นฐานอยู่แล้วในการติดตั้งระบบ และจะต้องปรับแต่งโครงสร้างพื้นฐานรวมทั้งโพรซีเยอร์ต่างๆ ให้เหมาะสมกับระบบเช่นกัน โดยเฉพาะอย่างยิ่งในบางจุดที่เสี่ยงต่อการถูกโจมตี&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;เป้าหมายในการรักษาความปลอดภัย&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt; &lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;สำหรับระบบ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;นั้นมีเป้าหมายในการรักษาความปลอดภัยไม่แตกต่างไปจากระบบอื่นๆ ในทุกๆ ประเด็น ซึ่งถ้ามองว่าข้อมูลที่สื่อสารกันเป็นโทรศัพท์ส่วนตัวของใครสักคนหนึ่ง แน่นอนว่าทุกคนย่อมไม่อยากให้การติดต่อโทรศัพท์ของตนเองถูกดักฟัง แม้ว่าการพูดคุยครั้งนั้นจะเป็นเรื่องธรรมดา ไม่มีความลับใดๆ ก็ตาม แต่จะยิ่งแย่ลงไปกว่าเดิมหากว่าเป็นการคุยเรื่องที่ค่อนข้างจะส่วนตัวสัก หน่อย หรือร้ายที่สุดก็คือเรื่องที่เป็นความลับ ซึ่งความเสียหายที่เกิดขึ้นกับการถูกดักฟังโทรศัพท์ในการใช้งานส่วนตัวนั้น อาจจะไม่เกิดขึ้น หรือเกิดขึ้นน้อยมาก ไม่ต่างจากระบบคอมพิวเตอร์ส่วนบุคคลที่โดนเจาะผ่านระบบรักษาความปลอดภัยเข้า ไป สุดท้ายแล้วก็แค่ข้อมูลส่วนตัวของแต่ละคนที่อาจจะไม่มีประโยชน์สำหรับบุคคล อื่นเลยก็เป็นได้ แต่สำหรับองค์กร มันไม่ได้เป็นเช่นนั้น เพราะว่าระบบคอมพิวเตอร์ในองค์กรมีหลายสิ่งที่เป็นความลับอยู่มากมายทีเดียว จึงเป็นเหตุผลว่าทำไมทุกองค์กรจึงต้องติดตั้งระบบรักษาความปลอดภัยให้ดีที่ สุด มีการติดตั้งไฟร์วอลล์ป้องกันเอาไว้หลายชั้น บางหน่วยงานยกเลิกการใช้แผ่นดิสก์ไปนาน จนมาพบปัญหากับไดรฟ์ &lt;/span&gt;USB &lt;span lang="TH"&gt;ที่สามารถก๊อปปี้ข้อมูลออกจากระบบได้ บางแห่งถึงขนาดนำข้อมูลไปรวมศูนย์และไม่เก็บสำเนาเอาไว้ในเครื่องพีซีพนักงาน หรือเปลี่ยนไปใช้เป็น &lt;/span&gt;Thin Client &lt;span lang="TH"&gt;ไปเลยก็มี ซึ่งถ้าข้อมูลในคอมพิวเตอร์สำคัญเช่นนั้น เสียงที่ส่งผ่าน &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ก็สำคัญไม่แพ้กัน การติดต่อหรือพูดคุยก็ล้วนแต่มีความลับขององค์กรวิ่งผ่านในระบบ การรักษาความปลอดภัยของระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;จึงเป็นเรื่องที่มองข้ามไปไม่ได้เลยเช่นกัน และไม่ใช่เพียงแค่การโจมตีเพื่อขโมยข้อมูลเพียงอย่างเดียว แต่การโจมตีเพื่อทำลายระบบให้ระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ใช้งานไม่ได้ก็เป็นปัญหาใหญ่สำหรับหลายๆ องค์กรที่ยอมรับไม่ได้เลยทีเดียว&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt" class="a" align="center"&gt; &lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a" align="center"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;img src="http://static.voip-weblog.com/voip-weblog.com/imgname--voip_scam_unearthed---50226711--images--voip_123.jpg" /&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a" align="center"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;a href="http://static.voip-weblog.com/voip-weblog.com/imgname--voip_scam_unearthed---50226711--images--voip_123.jpg"&gt;http://static.voip-weblog.com/voip-weblog.com/imgname--voip_scam_unearthed---&lt;span lang="TH"&gt;50226711--&lt;/span&gt;images--voip_&lt;span lang="TH"&gt;123.&lt;/span&gt;jpg&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;ประเด็นสำคัญในการรักษาความปลอดภัยของระบบ &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;ประเด็นสำคัญในการรักษาความปลอดภัยของระบบ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;นั้นจริงๆ แล้วสามารถแยกออกมาได้เป็นสามส่วนหลักๆ เท่านั้น ซึ่งก็นับว่าเป็นประเด็นที่ต้องพิจารณาและมองข้ามไปไม่ได้เลยแม้แต่ข้อเดียว&lt;/span&gt; &lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;1. ความสามารถของบริการและ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;Availability &lt;span lang="TH"&gt;ของระบบ เราจะต้องมั่นใจว่ารูปแบบการให้บริการของระบบนั้นตรงกับความต้องการ และระบบต้องมี &lt;/span&gt;availability &lt;span lang="TH"&gt;สูงพอกับความต้องการใช้งาน แอพพลิเคชันต่างๆ ที่เชื่อมต่อเข้ากับระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;จะต้องพร้อมใช้งานได้ทันทีเมื่อต้องการ และจะต้องมีหน้าตาที่สะดวกต่อการใช้งานของยูสเซอร์ มีโพรโตคอลสื่อสารที่แน่นอนควบคุมได้ง่าย หน่วยความจำของเครื่อง ซีพียู และแบนด์วิดธ์ของระบบต้องมีมากพอ รวมไปถึงแม้แต่การรองรับสำหรับปัญหาเนื่องจากซีพียูทำงานไม่ทันกับระบบจะต้องไม่เกิดขึ้นอีกด้วย ไม่เช่นนั้นแล้ว &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ก็ไม่ต่างอะไรจากโปรแกรม &lt;/span&gt;Chat &lt;span lang="TH"&gt;ของเล่นสำหรับวัยรุ่นเท่านั้น&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;2. Service Integrity &lt;span lang="TH"&gt;หรือระดับสิทธิในการใช้บริการ ซึ่งประเด็นนี้ค่อนข้างสำคัญสำหรับการป้องกันการใช้งานระบบโดยไม่ได้รับอนุญาต ซึ่งสิทธิทุกอย่างนั้นก็จะไปสัมพันธ์กับฟังก์ชันของระบบ และข้อมูลในระบบด้วยเช่นกัน อย่างเช่นพนักงานฝ่ายการเงิน หรือฝ่ายบัญชีอาจจะไม่สามารถติดต่อข้ามสำนักงานได้โดยตรง แต่ผู้จัดการฝ่ายสามารถติดต่อข้ามสาขาและข้ามประเทศได้ หรือพนักงานอาจจะติดต่อได้เฉพาะในเวลางานเท่านั้น เว้นแต่ฝ่ายบริการลูกค้า และระดับผู้บริหารเท่านั้นที่มีสิทธิในการใช้งานได้ตลอด &lt;/span&gt;24&lt;span lang="TH"&gt; ชั่วโมง ตรงนี้ก็เพื่อรักษาสิทธิของบริษัทที่ป้องกันพนักงานนำระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ไปใช้โทรทางไกลข้ามประเทศในเรื่องส่วนตัวของพนักงานเอง ซึ่งอาจจะส่งผลให้องค์กรสูญเสียรายได้ก้อนใหญ่ทีเดียว&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;3. การรักษาความลับและความเป็นส่วนตัวของระบบ ตรงนี้มักจะเป็นประเด็นหลักที่ส่วนใหญ่จะมองเป็นประเด็นแรกเสมอ เพราะเราจะต้องทำอย่างไรก็ได้ให้สัญญาณที่ส่งออกไปนั้นกลายเป็นความลับ หรือถ้าโดนดักจับจากระบบ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;Sniffer &lt;span lang="TH"&gt;ก็จะต้องไม่สามารถถอดรหัสออกมาได้ ซึ่งไม่จำเป็นว่าจะต้องเป็นสัญญาณเพียงอย่างเดียว แม้แต่เสียงหรือการสื่อสารอื่นๆ ผ่านเว็บก็จะต้องรักษาความลับได้ดีไม่แพ้กัน และแม้แต่ข้อมูลส่วนตัวของลูกค้า หรือพนักงานก็จะหลุดออกไปจากระบบไม่ได้เลยเช่นกัน&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a" align="center"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span lang="TH"&gt;&lt;img src="http://www.callrecordingcenter.com/images/crc_voip_multimedia_diagram.jpg" /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt" class="a" align="center"&gt;&lt;span style="font-family:'angsana new';"&gt;(&lt;span lang="TH"&gt;ภาพจาก &lt;/span&gt;http://www.callrecordingcenter.com/images/crc_voip_multimedia_diagram.jpg)&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;หลากหลายการโจมตีกับ &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;ในเรื่องของการโจมตีระบบ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;นั้นจะว่าไปแล้วก็สามารถแยกได้เป็นสามกลุ่มหลักๆ เช่นเดียวกับประเด็นในเรื่องของการรักษาความปลอดภัย เพราะเราจำเป็นต้องรักษาความปลอดภัยให้ตรงจุดกับตำแหน่งที่กำลังจะถูกโจมตี โดยหลักแล้วจะแย่งได้เป็น &lt;/span&gt;Denial of Service, Fraud and Aubse &lt;span lang="TH"&gt;และ &lt;/span&gt;Data Confidentiality &lt;span lang="TH"&gt;ซึ่งถ้ามองลึกกันลงไปแล้ว ทั้งสามอย่างนั้นต่างส่งผลร้ายต่อการให้บริการของ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ได้ไม่แพ้กันเลยทีเดียว&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;1. &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;Denial of Service Attacks &lt;span lang="TH"&gt;หรือที่คุ้นเคยกันในชื่อของ &lt;/span&gt;DoS &lt;span lang="TH"&gt;นั้นเป็นการโจมตีแบบหนึ่งที่พบเห็นได้บ่อยครั้งบนอินเทอร์เน็ต ซึ่งอาศัยช่องโหว่ของซอฟต์แวร์ในระบบเน็ตเวิร์กที่เราใช้งานอยู่ หรือปัญหาที่เกิดจากการอิมพลีเมนต์ที่ไม่ลงตัว ซึ่งจะส่งผลทำให้อุปกรณ์ในระบบเน็ตเวิร์กต้องสูญเสียรีซอร์สที่ต้องการไปโดย ไม่จำเป็น และอาจจะไปรบกวนโพรโตคอลที่ให้บริการ รวมทั้งมีการประมวลผลโปรเซลที่ไม่จำเป็น ส่งผลให้องค์กรไม่สามารถให้บริการที่ตอบสนองกับสมาชิกได้ในระดับที่คาดหวัง เอาไว้ ซึ่งในการโจมตีโดยส่วนใหญ่แล้วจะมุ่งเป้าไปที่อุปกรณ์ต่างๆ ในระบบเน็ตเวิร์ก แต่ก็มีบางครั้งที่โจมตีไปที่อุปกรณ์ของลูกค้า (&lt;/span&gt;CPE) &lt;span lang="TH"&gt;เช่นกัน อย่างในกรณีของอุปกรณ์ในเน็ตเวิร์กนั้นจะเป็นคอมโพเนนท์ที่จำเป็นทั้งต่อการสร้างสัญญาณโทรศัพท์และกำหนดเส้นทางในการติดต่อของระบบ โดยอุปกรณ์แต่ละตัวก็จะมีระบบปฏิบัติการของมันเองที่ใช้เพื่ออินเทอร์เฟซ ระหว่างอุปกรณ์ที่เป็นฮาร์ดแวร์ภายในตัวมัน และแอพพลิเคชันที่ติดตั้งอยู่ภายใน ซึ่งจะช่วยให้อุปกรณ์ดังกล่าวทำงานได้อย่างถูกต้อง รูปแบบการโจมตี แบบ &lt;/span&gt;DoS &lt;span lang="TH"&gt;นั้นมีอยู่หลายแบบด้วยกัน วิธีหนึ่งก็คือการบังคับให้ระบบปฏิบัติการของอุปกรณ์เน็ตเวิร์กตัวใดตัวหนึ่งหยุดทำงาน หรือทำงานผิดพลาด ซึ่งจะส่งผลต่อการทำงานของตัวมันเอง แล้วทำให้ระบบโดยรวมไม่สามารถใช้การได้ หรือมีประสิทธิภาพต่ำลงกว่าที่ลูกค้าคาดหวังเอาไว้ ส่วนอีกวิธีหนึ่งที่ใช้กันมากก็คือการเข้าไปทริกอุปกรณ์เน็ตเวิร์ก หรือ &lt;/span&gt;CPE &lt;span lang="TH"&gt;ให้รับข้อความที่ผิดพลาดเข้าไปจากหลายๆ โพรโตคอลที่ใช้ในบริการดังกล่าว ซึ่งข้อความที่ผิดพลาดนี้จะเข้าไปรบกวนการทำงานปกติของบริการ ทำให้ระบบเข้าใจผิดและต้องเสียเวลาในการตัดสินใจ ซึ่งก็จะส่งผลให้คุณภาพของการบริการต่ำลง ส่วนการโจมตีที่เราเรียกว่า &lt;/span&gt;floos &lt;span lang="TH"&gt;หรือการโจมตีแบบ &lt;/span&gt;Distributed Denail of Service(DDoS) &lt;span lang="TH"&gt;นั้นเป็นการโจมตีที่คล้ายๆ กันแต่จะส่งผลให้รีซอร์สของเน็ตเวิร์กส่วนใหญ่หายไปในทันที และระบบต้องรับภาระจำนวนมหาศาล เพราะ &lt;/span&gt;DDoS &lt;span lang="TH"&gt;จะเป็นเหมือนการบังคับให้รีซอร์สทั้งหมดไม่ว่าจะเป็นซีพียูหรือ หน่วยความจำในเครื่องต้องรับมือกับรีเควสที่ผิดพลาดจำนวนมากที่ส่งเข้ามา ซึ่งจะส่งผลกระทบทำให้ระบบมีคุณภาพต่ำลงทันที จนอาจจะทำงานไม่ได้เลยทีเดียว แต่ก็ไม่ใช่ว่าจะต้องเป็นการโจมตีของบุคคลเสมอไป บางครั้งแม้แต่เวิร์มหรือไวรัสก็สามารถสร้างการโจมตี &lt;/span&gt;DDoS &lt;span lang="TH"&gt;ขึ้นมาได้เช่นกัน ซึ่งเมื่อมีทราฟฟิกจำนวนมากวิ่งเข้ามา นอกจากจะสร้างภาระให้กับอุปกรณ์แล้ว ทราฟฟิกจำนวนมากก็ลดคุณภาพเน็ตเวิร์กไปโดยปริยาย การโจมตีอาจจะมุ่งไปที่ระบบหนึ่ง แต่ทราฟฟิกที่วิ่งอยู่ทำให้แพ็กเก็ตเสียงมีไม่พอ ทำให้เสียงเกิดดีเลย์ หรือสูญหายไปเลยก็มี&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;2. &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;Fraud and Abuse &lt;span lang="TH"&gt;หรืออธิบายได้ง่ายๆ ว่าเป็นการขโมยใช้บริการ ซึ่งเกิดจากกรณีที่บุคคลใดก็ตามสามารถใช้บริการหรือรีซอร์สได้มากกว่าสิทธิ์ที่เขาควรจะมี ซึ่งถ้าแบ่งเป็นประเภทแล้วก็ยังสามารถพิจารณาได้เป็นสองประเภทหลักๆ ก็คือ การขโมยใช้งานเต็มรูปแบบก็คือมีการเข้าใช้บริการโดยที่ผู้ใช้ไม่มีสิทธิในการใช้งานเลย หรือไม่ได้ลงทะเบียนเป็นสมาชิกเอาไว้ กับอีกประเภทหนึ่งคือการขโมยใช้งานบางส่วน ซึ่งเป็นการใช้งานของสมาชิกที่มีอยู่ในระบบแต่ใช้งานเกินกว่าสิ่งที่ได้รับอนุญาตเอาไว้ หรือว่ามากกว่าที่เขาจ่ายค่าบริการลงไป แต่ไม่ว่าจะเป็นแบบใดก็ตาม ถ้าหากมีการใช้งานนอกเหนือไปจาก &lt;/span&gt;policy &lt;span lang="TH"&gt;ที่กำหนดเอาไว้ในระบบก็ถือว่าเป็นการขโมยใช้งานโดยทั้งสิ้น ซึ่งพฤติกรรมของผู้ใช้เองอาจจะมีทั้งจงใจขโมยใช้งาน หรือใช้เกินขอบเขตโดยไม่ได้ตั้งใจ อย่างกรณีแรกนั้นคงชัดเจนในตัวอยู่แล้ว แต่การใช้งานโดยไม่ได้ตั้งใจนั้น อาจจะเกิดจากพนักงานไม่ทราบสิทธิที่แท้จริงของตน แต่ระบบยอมให้ทำได้เนื่องจากการจัดการระบบผิดพลาด หรือว่าดูแลไม่ทั่วถึงนั่นเอง&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;แต่ทั้งการโจมตีแบบ &lt;/span&gt;Fraud &lt;span lang="TH"&gt;และ &lt;/span&gt;Abuse &lt;span lang="TH"&gt;นั้นในวันนี้ถือว่าเป็นเรื่องที่ค่อนข้างใหม่สำหรับระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ซึ่งอาจจะเกิดขึ้นได้โดยง่ายเมื่อมีการติดตั้งฟีเจอร์ใหม่ๆ หรือฟีเจอร์ขั้นสูงเพิ่มเติมลงไปในระบบ โดยที่ไม่มีการป้องกันเอาไว้อย่างดีเพียงพอ และเนื่องจากระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;นั้นก็ยังถือว่าเป็นของใหม่สำหรับโลกในปัจจุบัน เพราะแม้ว่าจะมีการพัฒนามานับสิบปีแล้วก็ตาม แต่การนำมาใช้งานนั้นยังไม่กว้างขวางและยังไม่กลายเป็นอุปกรณ์พื้นฐานเสียที เดียว ดังนั้นเทคนิคในการหลอกลวงหรือขโมยใช้ระบบก็ยังมีเกิดขึ้นใหม่อยู่เรื่อยๆ และก็เป็นตัวผลักดันให้มีการพัฒนาระบบป้องกันให้ดีขึ้นตามไปด้วยเช่นกัน&lt;/span&gt; &lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt" class="a" align="center"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt" class="a" align="center"&gt;&lt;img src="http://www.atsgreece.gr/cms/images/stories/revenueassurance.jpg" /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="TEXT-ALIGN: center; MARGIN: 0cm 0cm 0pt" class="a" align="center"&gt;&lt;span style="font-family:'angsana new';"&gt;(&lt;span lang="TH"&gt;ภาพจาก &lt;/span&gt;http://www.atsgreece.gr/cms/images/stories/revenueassurance.jpg)&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;3. Confidentiality and Data Privacy &lt;span lang="TH"&gt;สำหรับในเรื่องของ &lt;/span&gt;Data Privacy &lt;span lang="TH"&gt;นั้นถูกมองว่าเป็นเรื่องสำคัญจึงต้องป้องกันสิทธิของผู้ใช้เอาไว้โดยการปกป้องข้อมูลส่วนตัวของผู้ใช้ให้ปลอดภัยตามไปด้วยเช่นกัน ข้อมูลหลายอย่างของสมาชิกนั้นมีความจำเป็นในการเข้าสู่ระบบ ซึ่งข้อมูลดังกล่าวนั้นอาจจะเก็บเอาไว้ในฐานข้อมูลอื่นๆ&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;ภายในระบบ ดังนั้นการโจมตีที่เกิดขึ้นในส่วนนี้ จะโจมตีเข้าไปที่ไอพีและละเมิดความเป็นส่วนตัวของเจ้าของทันที โดยเจาะตรงไปที่อุปกรณ์บนเน็ตเวิร์ก หรือโจมตีเข้าไปที่ฐานข้อมูลของระบบที่บรรจุข้อมูลส่วนตัวของลูกค้าเอาไว้ ซึ่งหากโจมตีสำเร็จข้อมูลดังกล่าวก็จะตกไปอยู่ในมือของแฮกเกอร์ และสามารถนำมาใช้เพื่อการย้อนกลับเข้าสู่ระบบในภายหลัง หรือแม้แต่นำไปใช้ในเรื่องอื่นๆ ก็ยังได้เช่นกัน&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;ข้อมูลต่างๆ ของยูสเซอร์ในระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;นั้นจะถูกมองว่าเป็นข้อมูลลับ และเป็นข้อมูลส่วนตัวที่รั่วไหลไม่ได้ แต่ขณะเดียวกันก็จะต้องถูกส่งออกแบบร่วมกับเสียงที่วิ่งผ่านในระบบ รวมไปถึงโพรโตคอลสื่อสารที่ใช้อีกด้วย ซึ่งข้อมูลส่วนตัวที่อยู่ภายในโพรโตคอลสัญญาณนั้นอาจจะรวมตั้งแต่หมายเลขโทรศัพท์ปลายทางที่กำลังติดต่อไป หรืออาจจะมีข้อมูลต้นทาง และอื่นๆ รวมไปด้วยเช่นกัน ซึ่งทั้งเสียงและสัญญาณที่ไม่ได้มีการป้องกัน และส่งผ่านเน็ตเวิร์กแบบไอพีที่ใช้งานร่วมกันกับผู้อื่น หรือระบบสาธารณะนั้นอาจจะถูกดับจับและโจมตีได้โดยง่าย แต่แม้ว่าป้องกันเอาไว้แล้ว ก็อาจจะมีข้อมูลบางส่วนที่ถอดรหัสออกมาได้เช่นกัน&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;กลไกการรักษาความปลอดภัยของ &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;การรักษาความปลอดภัยของ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;ให้มีประสิทธิภาพสูงสุดนั้นจะรวมทั้งกลไกพื้นฐานของการรักษาความปลอดภัยในระบบเครือข่ายแบบไอพี และกลไกการรักษาความปลอดภัยเพิ่มเติมสำหรับ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ด้วย โดยสามารถแยกออกมาได้หลายส่วน ดังนี้ &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;1. โพลีซีรักษาความปลอดภัย: ระบบการรักษาความปลอดภัย เริ่มต้นจากการกำหนดโพลิซีหรือเงื่อนไขต่างๆ ในการใช้งานเพื่อให้ครอบคลุมการใช้งานได้อย่างถูกต้องที่สุด โดยที่โพลิซีสำหรับ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;นั้นเปรียบได้เหมือนกับการเป็นศูนย์กลางสำหรับการทำงานในเรื่องการรักษาความ ปลอดภัยอื่นๆ ที่เกี่ยวข้องกันทั้งหมด การสร้างระบบขึ้นมาจากพื้นฐานโพลิซีนี้ จะช่วยให้กระบวนการติดตั้งระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;นั้นกลายเป็นเรื่องง่าย และสามารถควบคุมสิทธิในการใช้งานของยูสเซอร์ทุกๆ คนได้ตั้งแต่เริ่มต้นวางแผนติดตั้งระบบ ซึ่งไม่จำเป็นว่าจะต้องติดตั้งระบบลงไปก่อนเสียด้วยซ้ำ เพราะว่าการกำหนดโพลิซีนั้นสามารถทำได้ตั้งแต่ในกระบวนการของเอกสาร หรือแม้แต่ในส่วนของการวางแผนโครงการ ซึ่งอาจจะต้องแบ่งกลุ่มผู้ใช้ หรือระดับผู้ใช้ ไปจนถึงแบ่งเขตพื้นที่รับผิดชอบต่างๆ เอาไว้ให้ชัดเจน เมื่อควบคุมโครงสร้างของโพลิซีได้แล้ว ที่เหลือก็เพียงแค่นำไปประกอบเข้ากับระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ที่ติดตั้งแล้วเท่านั้น ซึ่งก็เป็นขั้นตอนที่สามารถแยกกันทำได้โดยอิสระ และสามารถปรับแต่งเพิ่มเติมได้ โดยการกำหนดโพลิซีย่อยในภายหลังเช่นกัน&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;2. ป้องกันความเสียหายจาก &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;Denail of Service: &lt;span lang="TH"&gt;การโจมตี &lt;/span&gt;DoS &lt;span lang="TH"&gt;หรืออย่างที่รู้จักกันก็คือการ &lt;/span&gt;flood &lt;span lang="TH"&gt;ข้อมูลนั้นนับว่าเป็นเรื่องร้ายแรงและอันตรายเป็นอย่างมากสำหรับระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;เนื่องจากระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;นั้นต้องการประสิทธิภาพในการทำงานค่อนข้างสูงเพื่อที่คงไว้ซึ่งการส่งผ่านทราฟฟิกเสียงได้ในแบบเรียลไทม์ หากว่าไม่สามารถส่งแพ็กเก็ตได้แบบเรียลไทม์ระบบนี้ก็จะหมดความหมายในทันที ซึ่งสำหรับการโจมตี &lt;/span&gt;DoS &lt;span lang="TH"&gt;นั้นจะต้องวางแผนรับมือเอาไว้ในทุกๆ ส่วนของเน็ตเวิร์กที่ระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ของเราต้องวิ่งผ่าน ไม่ว่าจะเป็นในส่วนของ &lt;/span&gt;LAN, WAN &lt;span lang="TH"&gt;หรือเน็ตเวิร์กอื่นที่จำเป็นต้องเข้าถึงเพื่อกำหนดเป็นเส้นทางสำหรับ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;เป็นต้น&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;โดยปกติแล้ว ในกลไกการรับมือ &lt;/span&gt;DoS &lt;span lang="TH"&gt;นั้นจะต้องติดตั้งเอาไว้ในระดับโครงสร้างพื้นฐานของระบบ โดยที่ขอบระหว่างเน็ตเวิร์กนั้น อุปกรณ์เน็ตเวิร์กจะต้องมีอุปกรณ์ป้องกันสำหรับ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ติดตั้งเอาไว้และต้องสามารถบล๊อกทราฟฟิกที่ไม่ถูกต้องหรือทราฟฟิกที่ต้องการ โจมตีให้หยุดตั้งแต่จุดดังกล่าวได้เสียก่อน เงื่อนไขในการป้องกันระบบเน็ตเวิร์กก็จะต้องอนุญาตให้เฉพาะบริการ และเฉพาะไอพีที่กำหนดเท่านั้นที่สามารถวิ่งผ่านเข้าหรือออกจากเครือข่ายที่ เราดูแลได้ ส่วนในการคอนฟิกไฟร์วอลล์&lt;/span&gt;, &lt;span lang="TH"&gt;เราเตอร์&lt;/span&gt;, &lt;span lang="TH"&gt;สวิตซ์ หรือเซิร์ฟเวอร์จะต้องลดผลกระทบจากการ &lt;/span&gt;flood &lt;span lang="TH"&gt;หรือการโจมตี &lt;/span&gt;DoS &lt;span lang="TH"&gt;แบบอื่นๆ ให้ได้ทั้งหมดเช่นกัน ซึ่งการตรวจสอบอุปกรณ์เน็ตเวิร์กทุกตัวรวมทั้งเครื่องพีซีทั้งหมดอยู่เป็น ประจำจะช่วยลดปัญหาดังกล่าวนี้ไปได้มาก และยังช่วยอัพเดตระบบให้ทันสมัยอยู่ตลอดเวลาเช่นเดียวกัน ส่วนในการป้องกัน &lt;/span&gt;DDoS &lt;span lang="TH"&gt;นั้นนับเป็นส่วนจำเป็นที่จะต้องติดตั้งเอาไว้เพื่อปกป้องจากการโจมตีโดยการ &lt;/span&gt;flood &lt;span lang="TH"&gt;โดยที่อุปกรณ์เน็ตเวิร์กต่างๆ นั้นจะต้องกำหนดขอบเขตความสามารถเพื่อใช้จำกัดปริมาณของรีซอร์สที่จำเป็น ต้องใช้งานสำหรับบริการ ซึ่งในส่วนนี้ถือเป็นเรื่องสำคัญในการบริหารจัดการบริการเพื่อให้รองรับกับ ความต้องการใช้งานได้ตลอดเวลา ซึ่งเมื่อพบว่ามีการโจมตีเข้ามาในระบบ การรับมือกับปัญหาก็จะทำได้อย่างรวดเร็วทั้งในการสืบหาที่มา และรับมือกับปัญหาทั้งหมด ก่อนที่จะเกิดผลกระทบต่อระบบ&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;3. รักษาความปลอดภัยสำหรับฟีเจอร์ขั้นสูงของ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP: &lt;span lang="TH"&gt;จุดเด่นที่นับเป็นข้อได้เปรียบของ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ก็คือการรวมกันระหว่างทั้งเสียงกับเว็บ อย่างเช่น ผู้ใช้ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;นั้นสามารถบริหารจัดการแอคเคานต์ของตนเองได้ และเลือกใช้ฟีเจอร์ขั้นสูง รวมทั้งเข้าถึงแอคเคานต์ของตนเองได้จากระยะไกลผ่านทางเว็บ ดังนั้นในการเข้าถึงฟีเจอร์ขั้นสูงต่างๆ เหล่านี้ล้วนแต่จำเป็นต้องมีการระบุตัวตนและป้องกันการเข้าถึงโดยไม่ได้รับ อนุญาต ยิ่งไปกว่านั้นแล้ว ฟีเจอร์ขั้นสูงทุกอย่างจำเป็นต้องถูกตรวจสอบเรื่องการรักษาความปลอดภัยพื้น ฐานด้วยเสมอ และต้องมั่นใจได้ว่าไม่มีโอกาสที่จะต้องเสี่ยงกับจากโจมตีหรือขโมยใช้งานอีก ด้วย ส่วนฟีเจอร์ใดๆ ก็ตามที่ไม่ได้ใช้งานก็ควรจะต้องปิดเอาไว้ก่อนเสมอ เพื่อจำกัดโอกาสที่ผู้โจมตีจะใช้ช่องทางดังกล่าวในการโจมตีเข้ามาในระบบอีก ด้วยเช่นกัน&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;4. รักษาความปลอดภัยกับเสียงและสัญญาณ: เสียงและสัญญาณอื่นๆ ที่สัมพันธ์กันนั้นควรจะถูกแยกออกมาเป็นอิสระจากทราฟฟิกข้อมูลอื่นทั่วไป เพื่อที่จะได้สามารถเพิ่มการรักษาความปลอดภัยลงไปได้ ซึ่งในจัดนี้นั้น ทราฟฟิก &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;จะต้องถูกฟิลเตอร์ออกมาจากทราฟฟิกข้อมูล และต้องแยกออกมาจากทราฟฟิก &lt;/span&gt;VoIP &lt;span lang="TH"&gt;แปลกปลอมอื่นๆ อีกด้วย โดยกลไกที่ทำงานบนเน็ตเวิร์กนั้นค่อนข้างจำเป็นในการคัดแยกข้อมูลดังกล่าว นี้ออกมา อย่างเช่น &lt;/span&gt;VPN &lt;span lang="TH"&gt;อาจจะต้องนำมาใช้กับ &lt;/span&gt;WAN &lt;span lang="TH"&gt;เพื่อจัดการทั้งในเรื่องของความปลอดภัย และ &lt;/span&gt;QoS &lt;span lang="TH"&gt;ไปพร้อมๆ กันส่วนการเข้ารหัสและการป้องกันระดับข้อมูลสำหรับทั้งสัญญาณและเสียงนั้นก็ จะช่วยให้มั่นใจยิ่งขึ้นจากการโจมตี &lt;/span&gt;DoS &lt;span lang="TH"&gt;ในบางประเภท&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;5. Fraud Prevention and Detection: &lt;span lang="TH"&gt;ในส่วนนี้เป็นกลไกสำหรับตรวจสอบการขโมยเข้าใช้งานในเซอร์วิสโทรศัพท์ที่มี อยู่ในระบบ ซึ่งสามารถใช้เซอร์วิสธรรมดาในการตรวจสอบกับ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ได้เช่นกัน โดยอุปกรณ์ในเน็ตเวิร์กของ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;นั้นจำเป็นต้องได้รับการตรวจสอบที่ดีกว่าเพื่อสามารถกำหนดสิทธิในการใช้งานได้อย่างชัดเจนมากยิ่งขึ้น ไม่ต่างจากระบบตู้สาขาที่สามารถจำกัดสิทธิการใช้งานได้อย่างอิสระ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ก็จำเป็นต้องทำได้เช่นกัน โดยกลไกในการป้องกันระบบนั้นจำต้องมีทั้งการรักษาความปลอดภัยในทางกายภาพ เพื่อจำกัดการเข้าถึงระบบโดยตรง และการรักษาความปลอดภัยในส่วนของคอนฟิกูเรชันเพื่อป้องกันในส่วนของการเข้าถึงแบบรีโมทแอคเซสอีกด้วย นอกจากนี้จะต้องมีระบบบันทึกข้อมูล (&lt;/span&gt;Log) &lt;span lang="TH"&gt;เพื่อมอนิเตอร์และตรวจสอบการเข้าใช้งานได้ไม่ได้รับอนุญาตอยู่อย่างต่อ เนื่องเช่นกัน สำหรับผู้ให้บริการ ก็ยังมีความจำเป็นต้องพัฒนาอัลกอริธึมในการป้องกันการลักลอบใช้งานเพิ่มเติม อีกด้วย เพื่อเตรียมตัวรับมือกับการโจมตี &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ในรูปแบบใหม่ๆ ที่กำลังจะเกิดขึ้น&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;6. รักษาความปลอดภัยที่ปลายทาง: ที่ปลายทางของ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;นั้นมักจะเป็นอุปกรณ์ที่ออกแบบมาเฉพาะและค่อนข้างฉลาดพอ แต่ก็จำเป็นต้องป้องกันเอาไว้ด้วยเช่นกัน ซึ่งรวมถึงจะต้องมีการแพทช์ช่องโหว่ของระบบทันทีที่ตรวจสอบพบ รวมถึงมีการอัพเดตอยู่อย่างต่อเนื่อง โดยสำหรับปลายทางของ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;นั้นจะต้องมีการควบคุมการดาวน์โหลดซอฟต์แวร์ หรือการรีโมทแอคเซสเพื่อให้ทุกอย่างเป็นไปอย่างปลอดภัยเช่นกัน และแน่นอนว่าการเข้าถึงโดยตรงที่อุปกรณ์ปลายทางของ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;นั้นก็จำเป็นต้องทำเสมอ เพื่อปกป้องระบบของเราเช่นกัน ไม่ต่างจากโทรศัพท์อื่นๆ ภายในองค์กรที่หากใครเดินเข้าไปใช้งานได้ก็สามารถต่อไปยังปลายทางได้ทันที โดยที่องค์กรจะทราบเพียงแค่จุดต่อภายในว่ามาจากที่ใด แต่ไม่มีทางทราบได้ว่าใครเป็นผู้โทรติดต่อ&lt;/span&gt; &lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;7. รักษาความปลอดภัย กับโครงสร้างพื้นฐาน: กลไกในการรักษาความปลอดภัยสำหรับโครงสร้างพื้นฐานของระบบนั้น จะต้องติดตั้งเอาไว้เป็นเลเยอร์หลายๆ ชั้น ซึ่งถ้าหากในขณะใช้งาน มีระบบใดเกิดความเสียหายไม่สามารถทำงานได้ขึ้นมา ก็ยังจะมีระบบรักษาความปลอดภัยอื่นๆ ที่คอยปกป้องเอาไว้อีกด้วยเข่นกัน โดยจะต้องแบ่งการรักษาความปลอดภัยออกเป็นส่วนๆ ดังนี้&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt 72pt" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;- &lt;span lang="TH"&gt;รักษาความปลอดภัยที่เซิร์ฟเวอร์ และอุปกรณ์ปลายทาง&lt;/span&gt; &lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt 72pt" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;- &lt;span lang="TH"&gt;รักษาความปลอดภัยของเครือข่าย&lt;/span&gt; &lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt 72pt" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;- &lt;span lang="TH"&gt;อัพเดต และแพทช์ซอฟต์แวร์รักษาความปลอดภัยเป็นประจำ&lt;/span&gt; &lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt 72pt" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;- &lt;span lang="TH"&gt;ตรวจสอบช่วงโหว่ในการรักษาความปลอดภัยทั้งสำหรับผลิตภัณฑ์ที่ออกวางจำหน่าย แล้วและมี&lt;/span&gt;&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;แผนการวางจำหน่าย(สำหรับผู้ผลิต)&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;&lt;span lang="TH"&gt;ระบบการรักษาความปลอดภัย นั้นนับเป็นส่วนหนึ่งภายในระบบรวมของ&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;VoIP &lt;span lang="TH"&gt;จำเป็นต้องติดตั้งและให้ความสำคัญ โดยการรักษาความปลอดภัยจะต้องรวมไว้ตั้งแต่จุดเริ่มต้นในกระบวนการติดตั้ง ตลอดจนถึงช่วงอายุตลอดการใช้งาน และยังจะต้องให้ความสำคัญในทุกๆ ระดับเพื่อให้เกิดสภาพแวดล้อมในการทำงานที่ปลอดภัยอย่างแท้จริง กลไกการรักษาความปลอดภัยยังจำเป็นต้องมีการตรวจสอบและพัฒนาอยู่อย่างต่อ เนื่องที่ส่งผลให้เกิดประสิทธิภาพในการทำงานสูงสุดเช่นเดียวกัน&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Times New Roman;"&gt; (&lt;/span&gt;&lt;a href="http://www.dnsthailand.net/index.php?option=com_content&amp;amp;task=view&amp;amp;id=189&amp;amp;Itemid=55"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;u&gt;&lt;span style="color:#0000ff;"&gt;http://www.dnsthailand.net/index.php?option=com_content&amp;amp;task=view&amp;amp;id=189&amp;amp;Itemid=55&lt;/span&gt;&lt;/u&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:'angsana new';"&gt;)&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;ปกป้องเครือข่าย &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;ก่อนโดนโจมตี&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;นักเจาะระบบโทรศัพท์&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;, &lt;span lang="TH"&gt;พวกต้มตุ๋น&lt;/span&gt;, &lt;span lang="TH"&gt;พวกดักจับข้อมูล&lt;/span&gt;, RATS (Remote Administration Trojan), SPIT (Spam over Internet Telephony, &lt;span lang="TH"&gt;การสแปมบน &lt;/span&gt;VoIP,&lt;span lang="TH"&gt;ปัญหา &lt;/span&gt;men in the middle (MITM), &lt;span lang="TH"&gt;ปัญหา &lt;/span&gt;broadcast storm &lt;span lang="TH"&gt;และแม้แต่ปัญหา &lt;/span&gt;WiFi jamming &lt;span lang="TH"&gt;ต่างสร้างปัญหาให้กับเครือข่าย &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ทั้งสิ้น&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;ระบบ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VOIP &lt;span lang="TH"&gt;ได้รับความนิยมอย่างมากจนกลายเป็นแอพพลิเคชันหลักไปตั้งแต่ช่วงปี &lt;/span&gt;2005&lt;span lang="TH"&gt; ที่ผ่านมา โดยที่อุปกรณ์ &lt;/span&gt;IP PBX &lt;span lang="TH"&gt;ของ &lt;/span&gt;Dell’ Oro group &lt;span lang="TH"&gt;มียอดขายมากกว่า &lt;/span&gt;1,000&lt;span lang="TH"&gt; ล้านดอลลาร์และเป็นครั้งแรกที่ระบบ &lt;/span&gt;IP PBX &lt;span lang="TH"&gt;มียอดขายมากกว่า &lt;/span&gt;TDM PBX &lt;span lang="TH"&gt;ซึ่งจริง ๆ แล้ว นักวิเคราะห์ประมาณการว่า &lt;/span&gt;IP PBX &lt;span lang="TH"&gt;จะมีการใช้งานกว่า &lt;/span&gt;90%&lt;span lang="TH"&gt; ในตลาดภายในปี &lt;/span&gt;2009&lt;span lang="TH"&gt; อย่างไรก็ตามก่อนหน้าที่จะมีการติดตั้งระบบ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;คุณควรตระหนักถึงความเสี่ยงด้านความปลอดภัยและวิธีป้องกันก่อนที่จะนำมาใช้ เช่นกัน&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span lang="TH"&gt;การรักษาความปลอดภัยมีความสำคัญอย่างมากเมื่อคุณทำการ เปลี่ยนระบบการติดต่อสื่อสารที่เก่าแก่ที่สุด&lt;/span&gt;, &lt;span lang="TH"&gt;ใหญ่ที่สุด&lt;/span&gt;, &lt;span lang="TH"&gt;ยืดหยุ่นมากที่สุดและมีผู้ใช้งานมากที่สุดให้เป็น &lt;/span&gt;VOIP &lt;span lang="TH"&gt;แม้ว่าจะไม่มีมาตรฐานรักษาความปลอดภัยใดที่สามารถปกป้องการบุกรุก &lt;/span&gt;VOIP &lt;span lang="TH"&gt;ได้ทั้งหมดก็ตาม แต่วิธีการป้องกันแบบหลายชั้น หลายขั้นตอนสามารถลดโอกาสที่ผู้ไม่ประสงค์ดีจะบุกรุกระบบได้สำเร็จลงไปได้ มากทีเดียว&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;การคุกคาม&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt; VoIP&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;ลูกค้า &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VOIP &lt;span lang="TH"&gt;ระดับบริษัทและผู้ให้บริการยังคงมีจุดอ่อนสำหรับ &lt;/span&gt;phreaker &lt;span lang="TH"&gt;ซึ่งจะทำการบุกรุกในรูปแบบที่คล้ายกับการบุกรุกระบบโทรศัพท์หรือระบบ โทรศัพท์มือถือแบบดั้งเดิมและมีเป้าหมายเดียวกันซึ่งก็คือการขโมยข้อมูลต่าง ๆ และโกงค่าใช้งานโทรศัพท์ &lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;การบุกรุกส่วนมากจะมีเป้าหมายอยู่ที่ ส่วนปลายทางของ &lt;/span&gt;VOIP&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;ทั้งโอเอส&lt;/span&gt;, &lt;span lang="TH"&gt;อินเทอร์เน็ตโพรโตคอล&lt;/span&gt;, &lt;span lang="TH"&gt;แอพพลิเคชัน&lt;/span&gt;, &lt;span lang="TH"&gt;ระบบจัดการ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;บน &lt;/span&gt;hard phone &lt;span lang="TH"&gt;หรือแม้กระทั่งโปรแกรมที่รันบน &lt;/span&gt;soft phone &lt;span lang="TH"&gt;ต่างมีช่องโหว่ที่ไวรัส&lt;/span&gt;, &lt;span lang="TH"&gt;วอร์มสามารเข้าถึงได้โดยไม่รับอนุญาต&lt;/span&gt;, &lt;span lang="TH"&gt;และการบุกรุกแบบ &lt;/span&gt;Denial-of-Service DoS&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;สามารถรบกวนโพรโตคอลอินเทอร์เน็ต และโพรโตคอล &lt;/span&gt;VOIP &lt;span lang="TH"&gt;ได้ด้วยเช่นกัน&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ใช้โพรโตคอลแบบ &lt;/span&gt;SIP (Session Initiation Protocol) &lt;span lang="TH"&gt;และ &lt;/span&gt;RTP (Real-time Transport Protocol) &lt;span lang="TH"&gt;สำหรับสร้างสัญญาณโทรศัพท์และการส่งผ่านข้อมูลเสียง และด้วยโพรโตคอลนี้รวมถึงส่วนเสริมต่าง ๆ เช่น &lt;/span&gt;SDP, RTCP &lt;span lang="TH"&gt;ยังไม่มีระบบการตรวจสอบคู่สนทนาที่เพียงพอ และไม่มีระบบตรวจสอบความเที่ยงตรงของสัญญาณในแต่ละ &lt;/span&gt;session &lt;span lang="TH"&gt;ใช้งานที่ดีพอ ผู้บุกรุกจึงมีช่องทางมากมายที่จะก่อกวนระบบได้จนกว่าจะมีมาตรฐานระบบรักษา ความปลอดภัยรูปแบบใหม่ ๆ เกิดขึ้นในระบบ &lt;/span&gt;VOIP&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span lang="TH"&gt;                         ปัจจุบัน ทั้ง &lt;/span&gt;SIP &lt;span lang="TH"&gt;และ &lt;/span&gt;RTP &lt;span lang="TH"&gt;ไม่ได้มีการเข้ารหัส &lt;/span&gt;packet &lt;span lang="TH"&gt;ของข้อมูลเสียงซึ่งทำให้ข้อมูลต่าง ๆ รวมถึง &lt;/span&gt;SIP uniform Resource Identifier (&lt;span lang="TH"&gt;ซึ่งก็คือเบอร์โทรศัพท์ของ &lt;/span&gt;VOIP) &lt;span lang="TH"&gt;ถูกดักจับได้ในระบบแลน และระบบแลนไร้สายด้วยเครื่องมือ &lt;/span&gt;sniffer &lt;span lang="TH"&gt;ต่าง ๆ&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;ผู้บุกรุกสามารถดักจับข้อมูลต่าง ๆ ของแอคเคาท์ผู้ใช้งานและทำการติดต่อไปยังศูนย์บริการลูกค้า หรือระบบ &lt;/span&gt;self-service portal &lt;span lang="TH"&gt;เสมือนเจ้าของแอคเคาท์นั้นจริง ๆ เพื่อทำการเปลี่ยนแพลนการใช้งานเพื่อให้สามารถใช้งานกับหมายเลข &lt;/span&gt;1-900-xxx-xxxx &lt;span lang="TH"&gt;หรือสามารถเปิดใช้บริการโทรศัพท์ระหว่างประเทศได้ อีกทั้งยังสามารถเข้าสู่ระบบ &lt;/span&gt;voicemail &lt;span lang="TH"&gt;หรือระบบ &lt;/span&gt;call-forwarding &lt;span lang="TH"&gt;ได้อีกด้วย โดยการบุกรุกรูปแบบนี้ส่วนมากมักใช้เพื่อทำการโกงค่าบริการ แต่บางรายจะทำการดักจับการสนทนาทางธุรกิจที่สำคัญเพื่อนำไปขายเป็นข้อมูลลับ ต่าง ๆ&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;การบุกรุกแบบ &lt;/span&gt;Flooding (&lt;span lang="TH"&gt;ส่ง &lt;/span&gt;Invite, Register, bye &lt;span lang="TH"&gt;หรือ &lt;/span&gt;RTP media stream &lt;span lang="TH"&gt;จำนวนมาก) ต่อระบบ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;เป้าหมายจะทำให้คุณภาพการให้บริการแย่ลง&lt;/span&gt;, &lt;span lang="TH"&gt;ทำให้การสนทนาถูกตัดก่อนปกติ หรือแม้กระทั่งทำให้อุปกรณ์ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;บางตัวไม่สามารถใช้งานได้ อุปกรณ์ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;ยังมีช่องโหว่ต่อการบุกรุกแบบ &lt;/span&gt;DoS &lt;span lang="TH"&gt;ต่ออินเทอร์เน็ตโพรโตคอล เช่น &lt;/span&gt;TCP Syn, ping of death, &lt;span lang="TH"&gt;และ &lt;/span&gt;DNS DoS &lt;span lang="TH"&gt;เป็นต้น&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span lang="TH"&gt;                   ระบบ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;สามารถถูกรบกวนได้จากการบุกรุกผ่านเข้าทางสื่อสัญญาณ เช่น &lt;/span&gt;Broadcast storm &lt;span lang="TH"&gt;และ &lt;/span&gt;WiFi radio jamming &lt;span lang="TH"&gt;ระบบโอเอส และ &lt;/span&gt;TCP/IP stack &lt;span lang="TH"&gt;ที่ใช้ในอุปกรณ์ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;รุ่นใหม่ ๆ มีแนวโน้มที่จะถูกบุกรุกผ่านทางข้อบกพร่องของการเขียนโปรแกรม โดยข้อบกพร่องนี้อาจทำให้ระบบหยุดทำงานหรือยอมให้ผู้บุกรุกควบคุมระบบ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;ทั้งหมดได้&lt;/span&gt; &lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;                     สำหรับ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VOIP softphone &lt;span lang="TH"&gt;นั้นมีปัญหาที่แตกต่างไป แอพพลิเคชัน &lt;/span&gt;softphone &lt;span lang="TH"&gt;จะรันบนอุปกรณ์ของผู้ใช้ (&lt;/span&gt;PCs &lt;span lang="TH"&gt;หรือ &lt;/span&gt;PDA) &lt;span lang="TH"&gt;ซึ่งจะทำให้เกิดช่องโหว่ต่อการบุกรุกด้วยโค้ดต่าง ๆ ทั้งต่อแอพพลิเคชันของข้อมูลและเสียง ผู้ดูแลระบบควรพิจารณาถึงความเป็นไปได้ที่ผู้บุกรุกจะพยายามเจาะเข้าระบบ ผ่านระบบป้องกันมัลแวร์ โดยการใส่โค้ดบางอย่างผ่านทาง &lt;/span&gt;VOIP &lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;แอพพลิเคชัน สแปม มักจะประกอบด้วยสปายแวร์และโค้ดที่เปิดการใช้ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;remote administrator &lt;span lang="TH"&gt;การสแปมบนระบบโทรศัพท์แบบไอพี มักจะเป็นการโทรเพื่อการโฆษณา&lt;/span&gt;, &lt;span lang="TH"&gt;ส่งข้อความรบกวนต่าง ๆ และอาจมีการแทรกโปรแกรมที่มีมัลแวร์ต่าง ๆ ให้ติดตั้งบน &lt;/span&gt;softphone&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;การประเมินความเสี่ยง&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;            ผู้จัดการด้านไอทีควรมีการประเมินความเสี่ยงที่อาจเกิดขึ้นเมื่อนำ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VOIP &lt;span lang="TH"&gt;มาใช้ และแนวทางการพัฒนาหรือการใช้เทคโนโลยีด้านระบบรักษาความปลอดภัยที่มีอยู่ เพื่อลดความเสี่ยงการส่งผ่านสัญญาณเสียงทำกำไรให้กับผู้ให้บริการโทรศัพท์มาเป็นเวลานาน การเติบโตขึ้นอย่างมากของตลาดผู้ให้บริการ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;ยังคงมีความเสี่ยงที่สำคัญที่สุดอย่างหนึ่งทั้งต่อ &lt;/span&gt;public (&lt;span lang="TH"&gt;ผู้ให้บริการ) และ &lt;/span&gt;private (&lt;span lang="TH"&gt;บริษัท) คือการจัดการกับปัญหาในการใช้บริการ&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;ผู้ใช้ บริการ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;ต่างมีความคาดหวังในการใช้งานว่า &lt;/span&gt;VOIP &lt;span lang="TH"&gt;ควรสามารถใช้งานได้ไม่แย่ไปกว่าระบบโทรศัพท์แบบ &lt;/span&gt;PSTN &lt;span lang="TH"&gt;ดั้งเดิม (&lt;/span&gt;PSTN, public switched telephone network) &lt;span lang="TH"&gt;ในการวางแผนติดตั้งระบบ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;ต้องมีการแนวทางการแก้ปัญหาเพื่อลดการบุกรุกจาก &lt;/span&gt;DoS&lt;br /&gt;&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;ความเสี่ยงที่มีความสำคัญอื่นได้แก่การขโมยแอคเคาท์และการโกงค่าโทรศัพท์ ผู้ให้บริการโทรศัพท์ไอพีสาธารณะจะประสบปัญหามากกว่าระบบ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;PSTN &lt;span lang="TH"&gt;และระบบโทรศัพท์เคลื่อนที่ที่มีการระบุตัวตนและการตรวจสอบปลายทาง เนื่องจากโดยทั่วไปหมายเลขไอพีของปลายทางนั้นจะไม่สามารถตรวจสอบได้จาก &lt;/span&gt;internet ingress point &lt;span lang="TH"&gt;และไม่เหมือนกับเบอร์ของโทรศัพท์สาธารณะ อีกทั้งวิธีการที่ผู้ให้บริการจะสามารถตรวจสอบว่าตัวของ &lt;/span&gt;SIP &lt;span lang="TH"&gt;นั้น ๆ ถูกต้องยังไม่ถูกนำไปใช้อย่างแพร่หลาย ผู้ให้บริการ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;จึงต้องระมัดระวังในการทำ &lt;/span&gt;trust relationship &lt;span lang="TH"&gt;กับผู้ให้บริการ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;รายอื่น ๆ และควรหลีกเลี่ยงบริการการจัดเตรียมการให้บริการ นอกจากผู้ให้บริการรายอื่นจะมีการระบุตัวตนและระบุปลายทางรูปแบบเดียวกัน โดยการส่งผ่านข้อมูลอาจทำในรูปแบบของสัญญาระหว่างบริษัทหรือระหว่างผู้ให้ บริการ &lt;/span&gt;VOIP &lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 42.55pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;&lt;span style="mso-tab-count: 1"&gt;&lt;/span&gt;โดยทั่วไปแล้ว ผู้บุกรุกจากภายในบริษัทเดียวกันเองพบบ่อยกว่าการบุกรุกจากภายนอก ดังนั้นผู้ให้บริการเครือข่าย &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;ควรพิจารณาถึงปัญหาการคุกคามจากภายในระบบเดียวกันด้วย ผู้จัดการระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ในบริษัทต้องพิจารณาถึงมาตรการการตรวจจับและป้องกันการคุกคามข้อมูลส่วนตัว และควรมีระบบประเมินผลเพื่อช่วยตรวจหาปัญหาจากการขโมยข้อมูลส่วนตัว สำหรับการให้บริการ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;แบบสาธารณะนั้นมีโอกาสที่จะถูกคุกคามทั้งจากปัญหาด้านการเมืองและผู้ก่อการ ร้าย และระบบ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;แบบ &lt;/span&gt;private &lt;span lang="TH"&gt;ก็มีปัญหาการดักฟังเพิ่มขึ้นเช่นกัน (ตัวอย่างเช่น ลูกจ้างดักฟังการสนทนาของผู้บริหาร)&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;ลูกค้าในระดับ บริษัทควรคำนึงถึงการให้บริการ &lt;/span&gt;Helpdesk &lt;span lang="TH"&gt;หรือ &lt;/span&gt;customer care &lt;span lang="TH"&gt;ด้วยเช่นกัน เนื่องจากปัญหาข้อขัดข้องในการใช้บริการ&lt;/span&gt;, &lt;span lang="TH"&gt;ปัญหาถูกดักฟัง หรือปัญหาถูกโกงค่าโทรศัพท์เป็นปัญหาหลักสำหรับการให้บริการ ประสิทธิภาพในการแก้ไขข้อขัดแย้งและปัญหาการใช้งานของพนักงานที่มีปัญหาอาจ ส่งผลกระทบต่อประสิทธิภาพการทำงานของพนักงาน ผลกระทบจากปัญหาด้านความปลอดภัยยังส่งผลกระทบต่อทั้งผู้ใช้งาน&lt;/span&gt;, &lt;span lang="TH"&gt;พนักงาน&lt;/span&gt;, &lt;span lang="TH"&gt;ฝ่ายบริหารหรือแม้กระทั่งต่อผู้ถือหุ้น&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;strong&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;มาตรการที่จำเป็นในการรักษาความปลอดภัยให้กับ &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;เป็นสิ่งใหม่และเป็นแอพพลิเคชันอินเทอร์เน็ตประเภทที่ต่างออกไป แต่อย่างไรก็ตามนี่ก็ไม่ต่างจากการส่งข้อมูลแบบเรียลไทม์ที่ใช้ไอพี มาตรการรักษาความปลอดภัยที่ใช้กันอย่างกว้างขวางในปัจจุบันสำหรับ แอพพลิเคชันแบบข้อความ&lt;/span&gt;, telnet, ftp, &lt;span lang="TH"&gt;อีเมล์&lt;/span&gt;, &lt;span lang="TH"&gt;เว็บ&lt;/span&gt;, instant messaging &lt;span lang="TH"&gt;ต่าง ๆ สามารถใช้เพื่อพัฒนาระบบรักษาความปลอดภัยสำหรับ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ได้&lt;/span&gt; แ&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;อพพลิเคชันส่วนใหญ่ของ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;จะรันบนโอเอสของเซิร์ฟเวอร์ธุรกิจ การทำ &lt;/span&gt;hardening &lt;span lang="TH"&gt;เซิร์ฟเวอร์ การติดตั้งระบบป้องกันการบุกรุกต่าง ๆ สามารถพัฒนาระดับความปลอดภัยของ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ในองค์กร มาตรการด้านความปลอดภัยที่มักเป็นที่แนะนำสำหรับเซิร์ฟเวอร์ที่ให้บริการ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;&lt;span style="mso-spacerun: yes"&gt;&lt;/span&gt;มีดังนี้&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-INDENT: -18pt; MARGIN: 0cm 0cm 0pt 72pt; mso-list: l0 level1 lfo1" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-list: ignore"&gt;1.&lt;span style="FONT: 100% 'times new roman'"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;อัพเดต &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;patch &lt;span lang="TH"&gt;สำหรับโอเอสและแอพพลิเคชัน &lt;/span&gt;VoIP &lt;span lang="TH"&gt;อย่างสม่ำเสมอ&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="TEXT-INDENT: -18pt; MARGIN: 0cm 0cm 0pt 72pt; mso-list: l0 level1 lfo1" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-list: ignore"&gt;2.&lt;span style="FONT: 100% 'times new roman'"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;รันเฉพาะแอพพลิเคชันที่จำเป็นต่อการให้บริการ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-INDENT: -18pt; MARGIN: 0cm 0cm 0pt 72pt; mso-list: l0 level1 lfo1" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-list: ignore"&gt;3.&lt;span style="FONT: 100% 'times new roman'"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;มีการ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;authenticate &lt;span lang="TH"&gt;แอคเคาท์ของผู้ใช้งานและผู้ดูแลระบบอย่างเข้มงวด&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="TEXT-INDENT: -18pt; MARGIN: 0cm 0cm 0pt 72pt; mso-list: l0 level1 lfo1" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-list: ignore"&gt;4.&lt;span style="FONT: 100% 'times new roman'"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;อนุญาตให้เพียงบาง แอคเคาท์ที่สามารถดูแลและแก้ไขระบบเพื่อต่อต้านการเจาะเข้าระบบ&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt; &lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-INDENT: -18pt; MARGIN: 0cm 0cm 0pt 72pt; mso-list: l0 level1 lfo1" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-list: ignore"&gt;5.&lt;span style="FONT: 100% 'times new roman'"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;มี การพัฒนานโยบายสำหรับการขออนุญาตเพื่อป้องกันการเข้าถึงข้อมูลหรือบริการ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;โดยไม่ได้รับอนุญาต&lt;/span&gt; &lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-INDENT: -18pt; MARGIN: 0cm 0cm 0pt 72pt; mso-list: l0 level1 lfo1" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-list: ignore"&gt;6.&lt;span style="FONT: 100% 'times new roman'"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;มีการตรวจสอบทุกกิจกรรมที่เกี่ยวข้องกับ แอพพลิเคชันการให้บริการของทั้งผู้ดูแลระบบและผู้ใช้งานคนอื่น&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt; &lt;/span&gt;&lt;/p&gt;&lt;p style="TEXT-INDENT: -18pt; MARGIN: 0cm 0cm 0pt 72pt; mso-list: l0 level1 lfo1" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-list: ignore"&gt;7.&lt;span style="FONT: 100% 'times new roman'"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;ติดตั้งและมีการดูแลไฟร์วอล&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;, &lt;span lang="TH"&gt;ระบบป้องกันมัลแวร์สำหรับเซิร์ฟเวอร์ เพื่อป้องกันการโจมตีด้วย &lt;/span&gt;DoS &lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="TEXT-INDENT: -18pt; MARGIN: 0cm 0cm 0pt 72pt; mso-list: l0 level1 lfo1" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span style="mso-list: ignore"&gt;8.&lt;span style="FONT: 100% 'times new roman'"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;ปรับตั้งค่าต่าง ๆ ของแอพพลิเคชัน &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VOIP &lt;span lang="TH"&gt;อย่างระมัดระวังเพื่อป้องกันการนำไปใช้ในทางที่ผิด เช่น กำหนดไวท์ลิสต์ของประเทศที่สามารถติดต่อไปได้จะป้องกันการโทรถูกทำฟอร์เวิด หรือส่งผ่านไปในที่ที่ไม่ได้รับอนุญาต&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;เมื่อเซิร์ฟเวอร์และแอพพลิเคชัน &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;มีการปรับตั้งค่าอย่างระมัดระวังและมีระบบการป้องกันการบุกรุกหลายชั้น เซิร์ฟเวอร์และระบบพื้นฐาน (เช่น &lt;/span&gt;DNS, LDAP) &lt;span lang="TH"&gt;ก็ควรจะถูกแยกออกมาจากเครื่องลูกข่าย (เช่นโทรศัพท์&lt;/span&gt;, PDA, laptop) &lt;span lang="TH"&gt;โดยการใช้ &lt;/span&gt;VLAN &lt;span lang="TH"&gt;หรือระบบที่แยกออกจากกันอย่างเด็ดขาดจริง ๆ แต่ยังสามารถจัดการและรับ-ส่งข้อมูลเสียงได้&lt;/span&gt;  &lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;ใช้ไฟร์วอลหลายๆ ตัวเพื่อจำกัดประเภทของข้อมูลและโพรโตคอลเฉพาะที่จำเป็นเท่านั้นที่จะสามารถ ผ่านข้าม &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VLAN &lt;span lang="TH"&gt;ได้ การแบ่งส่วนไฟร์วอลออกเป็นหลาย ๆ ส่วนนี้มีประสิทธิภาพในการลดการขยายตัวของมัลแวร์เข้าสู่เซิร์ฟเวอร์ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;เมื่อมีเครื่องลูกข่ายเครื่องใดเครื่องหนึ่งติดมัลแวร์ โดยเฉพาะในเครือข่ายของวินโดว์ และการแบ่งส่วนนี้ทำให้สะดวกต่อการทำโพลิซีด้านความปลอดภัยเมื่อเทียบกับการ มีไฟร์วอลเพียงตัวเดียว&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;การแบ่ง &lt;/span&gt;segment &lt;span lang="TH"&gt;ของเครือข่ายก็เป็นวิธีรักษาความปลอดภัยที่ดีอย่างหนึ่งและสามารถนำไปใช้ใน การทำ &lt;/span&gt;QoS (Quality of Service) &lt;span lang="TH"&gt;ด้วยเช่นกัน&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;ดังเช่น การแบ่งโทรศัพท์แบบไอพีที่ใช้โพรโตคอล &lt;/span&gt;SIP &lt;span lang="TH"&gt;ให้อยู่ใน &lt;/span&gt;VLAN &lt;span lang="TH"&gt;ต่างหากเพื่อควบคุมการให้บริการ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;สำหรับบางอุปกรณ์และสามารถกำหนดความสำคัญ (&lt;/span&gt;priority) &lt;span lang="TH"&gt;ของแพ็กเก็จที่วิ่งจากระบบไปยังส่วนอื่น ๆ&lt;/span&gt;  &lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;พิจารณาถึงการแยก &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;Voice user agent &lt;span lang="TH"&gt;เช่น &lt;/span&gt;hard phone &lt;span lang="TH"&gt;ออกจากพีซีหรือแล็ปทอป ที่ใช้สำหรับเข้าถึงแอพพลิเคชันในเครือข่าย ด้วยวิธีนี้สามารถป้องกันการบุกรุกด้วยการรบกวนระบบเสียงเพื่อให้กระทบต่อ ส่วนที่เก็บข้อมูล ประสิทธิภาพของไฟร์วอลก็เป็นอีกประเด็นหนึ่ง เมื่อมีการแบ่งส่วนเครือข่ายและมีการทำการโพลิซีของแต่ละส่วน ต้องระมัดระวังถึงปัญหา &lt;/span&gt;latency &lt;span lang="TH"&gt;ของส่วนที่จะต้องมีข้อมูลเสียงวิ่งผ่าน&lt;/span&gt;  &lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;การรักษาความปลอดภัยสำหรับ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;endpoint &lt;span lang="TH"&gt;ถือเป็นชั้นนอกสุดของการติดตั้งระบบรักษาความปลอดภัย &lt;/span&gt;VoIP &lt;span lang="TH"&gt;ทั้งหมด การใช้มาตรฐาน &lt;/span&gt;IEEE 802.1x &lt;span lang="TH"&gt;ซึ่งเป็นระบบควมคุมการเข้าถึงโดยใช้พอร์ทหรือเทคนิคด้านอื่น ๆ ที่ใกล้เคียงจะทำให้เสมือนมีระบบป้องกันเพิ่มขึ้นอีกชั้นหนึ่ง เพื่อกันไม่ให้ผู้บุกรุกเข้าถึงระบบ &lt;/span&gt;LAN &lt;span lang="TH"&gt;หรือ &lt;/span&gt;WLAN &lt;span lang="TH"&gt;ก่อนที่จะมีการยืนยันตัวตนเพื่อเข้าสู่ระบบ&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;ผู้ดูแลระบบสามารถเลือกที่จะบล็อกอุปกรณ์ที่ติดมัลแวร์หรือมีระบบอื่น ๆ ที่ไม่ผ่านเกณฑ์ที่กำหนด เช่น อุปกรณ์ที่ไม่มี &lt;/span&gt;patch, &lt;span lang="TH"&gt;ตั้งค่าไฟร์วอลผิด ผู้ดูแลสามารถนำอุปกรณ์ที่ไม่ผ่านเกณฑ์เหล่านี้ไปอยู่ใน &lt;/span&gt;LAN &lt;span lang="TH"&gt;ส่วนที่แยกออกไปเพื่อจำกัดการให้บริการหรือแนะนำให้ผู้ใช้อุปกรณ์จำพวก &lt;/span&gt;softphone &lt;span lang="TH"&gt;ทำการติดตั้ง &lt;/span&gt;patch, &lt;span lang="TH"&gt;อัพเดทไฟร์วอลหรือ&lt;/span&gt;&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;รายชื่อไวรัสให้ผ่านเกณฑ์ที่กำหนด ในหลายกรณี มาตรการรักษาความปลอดภัยนี้สามารถดำเนินการได้ก่อนการยืนยันตัวตนเพื่อ ป้องกันการดักจับข้อมูลต่าง ๆ ของมัลแวร์จำพวก &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;keystroke logger&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;span lang="TH"&gt;หลาย บริษัทที่มีไฟร์วอลอยู่แล้วอาจพบว่าไฟร์วอลที่มีอยู่นั้นไม่เหมาะสมกับการ รักษาความปลอดภัยข้อมูลเสียงหรือข้อมูล ไฟร์วอลของเครือข่ายทั่วไปนั้นถูกออกแบบมาเพื่ออนุญาตหรือปฏิเสธการรับ-ส่ง ของ &lt;/span&gt;TCP, UDP &lt;span lang="TH"&gt;และอ้างอิงข้อมูลบนไอพีเฮดเดอร์ เช่น แอดเดรส&lt;/span&gt;, &lt;span lang="TH"&gt;พอร์ตและชนิดของโพรโตคอล แต่สำหรับโพรโตคอลของ &lt;/span&gt;VOIP &lt;span lang="TH"&gt;นั้นจะใช้พอร์ท &lt;/span&gt;UDP &lt;span lang="TH"&gt;จำนวนมากและจะปรับเปลี่ยนอย่างต่อเนื่องสำหรับ &lt;/span&gt;media stream &lt;span lang="TH"&gt;ไฟร์วอลทั่วไปอาจไม่สามารถตรวจตราการดำเนินการเหล่านี้และมักจะต้องเปิดพอร์ทที่ใช้สำหรับ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;เอาไว้ซึ่งจะเป็นช่องโหว่สำหรับการบุกรุกได้ ไฟร์วอลบางแบบไม่สามารถจัดการกับ &lt;/span&gt;UDP &lt;span lang="TH"&gt;ได้อย่างมีประสิทธิภาพ บางแบบไม่รองรับการทำ &lt;/span&gt;QoS &lt;span lang="TH"&gt;เพื่อจัดการกับ &lt;/span&gt;latency &lt;span lang="TH"&gt;และเกิดเสียงรบกวนในสัญญาณเสียงอีกด้วย&lt;/span&gt;  ผู้&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;ดูแลด้านไอทีควรเลือกไฟร์วอลที่สามารถรองรับ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;SIP, &lt;span lang="TH"&gt;สามารถตรวจสอบข้อความที่เป็นสัญญาณ &lt;/span&gt;SIP, &lt;span lang="TH"&gt;และสามารถดำเนินการกับ &lt;/span&gt;RTP media stream &lt;span lang="TH"&gt;โดยไม่เพิ่ม &lt;/span&gt;latency &lt;span lang="TH"&gt;ให้กับระบบมากนัก &lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;span lang="TH"&gt;การใช้ &lt;/span&gt;application layer gateway &lt;span lang="TH"&gt;หรือ &lt;/span&gt;proxies &lt;span lang="TH"&gt;มีประโยชน์ต่อการติดตั้ง &lt;/span&gt;VoIP &lt;span lang="TH"&gt;อย่างมาก การใช้ &lt;/span&gt;SSL tunnel &lt;span lang="TH"&gt;ร่วมกับ &lt;/span&gt;SIP proxies &lt;span lang="TH"&gt;เป็นวิธีที่ได้รับความนิยมเพื่อเพิ่มประสิทธิภาพในการยืนยันตัวตนและเพิ่ม ความเที่ยงตรงในการป้องกันข้อมูลระหว่างผู้ใช้งานถึง &lt;/span&gt;SIP proxies &lt;span lang="TH"&gt;องค์กรหลายแห่งได้ใช้การเชื่อมต่อด้วย &lt;/span&gt;SSL &lt;span lang="TH"&gt;เพื่อปกป้องข้อมูลระหว่าง &lt;/span&gt;SIP proxies &lt;span lang="TH"&gt;ไปจนถึงส่วนต่าง ๆ ขององค์กรหรือแม้กระทั่งนอกองค์กร&lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;การใช้ &lt;/span&gt;RTP proxies &lt;span lang="TH"&gt;ก็มีความจำเป็นถ้าต้องมีการหน่วงเวลาของ &lt;/span&gt;media stream &lt;span lang="TH"&gt;ทั้งจากไอพี และพอร์ตที่เป็น &lt;/span&gt;global &lt;span lang="TH"&gt;และ &lt;/span&gt;local RTP &lt;span lang="TH"&gt;บางองค์กรก็ได้ใช้ความสามารถจาก &lt;/span&gt;IPSec &lt;span lang="TH"&gt;เพื่อช่วยเพิ่มความปลอดภัยในการรับ-ส่งข้อมูลเสียงระหว่างสำนักงานสาขา&lt;/span&gt; &lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;ในบางองค์กรมีการตั้งค่าอ้างอิงสำหรับการรับส่ง &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;ด้วยการสร้าง &lt;/span&gt;IPSec security association &lt;span lang="TH"&gt;เพื่อทำให้ข้อมูลเสียงมีความสำคัญกว่าข้อมูลอื่น และในบางแห่งอาจต้องการให้มีการกรองสัญญาณและ &lt;/span&gt;RTP media stream &lt;span lang="TH"&gt;ผ่าน &lt;/span&gt;Session Border Controller (SBC) &lt;span lang="TH"&gt;ซึ่ง &lt;/span&gt;SBC &lt;span lang="TH"&gt;ทำงานเสมือนเป็นเอเจ้นแบบ &lt;/span&gt;back-to-back &lt;span lang="TH"&gt;ของผู้ใช้งาน&lt;/span&gt;, &lt;span lang="TH"&gt;เชื่อมต่อและบังคับใช้โพลิซีในแต่ละการใช้งานระหว่างเอเจ้น &lt;/span&gt;public &lt;span lang="TH"&gt;และ &lt;/span&gt;private &lt;span lang="TH"&gt;ในบางกรณี &lt;/span&gt;SBC &lt;span lang="TH"&gt;เป็นเสมือน &lt;/span&gt;mail proxies &lt;span lang="TH"&gt;ที่มีระบบรักษาความปลอดภัยได้เช่นกัน มันสามารถทำการเขียนเฮดเดอร์ของจดหมายขึ้นมาใหม่เพื่อซ่อนรายละเอียด บางอย่างของเครือข่ายภายใน (เช่น แอดเดรส) และสามารถตัด &lt;/span&gt;header SIP &lt;span lang="TH"&gt;บางส่วนที่ไม่ต้องการและตัดเบอร์โทรศัพท์ที่ไม่ต้องการเปิดเผยออก ทุกข้อมูลที่รับ-ส่งผ่าน &lt;/span&gt;SBC, &lt;span lang="TH"&gt;โพลิซี &lt;/span&gt;STP &lt;span lang="TH"&gt;สามารถนำมาบังคับใช้ได้&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span lang="TH"  style="font-family:'angsana new';"&gt;                     ด้วยมาตรการด้านความปลอดภัยเหล่านี้และการตรวจสอบถึงช่องโหว่ต่าง ๆ ในระบบรวมถึงระบบป้องกันผู้บุกรุกไม่เพียงแค่พัฒนาระบบ &lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;VoIP &lt;span lang="TH"&gt;แต่ยังสามารถลดความเสี่ยงต่อระบบเครือข่ายข้อมูลได้ด้วย มาตรการหลายๆ อย่างนั้นมีประโยชน์นอกเหนือจากการพัฒนาด้านความปลอดภัยดังเช่นสามารถทำงาน ร่วมกับ &lt;/span&gt;VoIP &lt;span lang="TH"&gt;โพรโตคอลและสถาปัตยกรรมอื่นๆ &lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;span lang="TH"   style="font-family:'angsana new';color:#006600;"&gt;&lt;em&gt;แหล่งอ้างอิงข้อมูล&lt;/em&gt;&lt;/span&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;em&gt;&lt;span style="color:#006600;"&gt; &lt;/span&gt;&lt;/em&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;a href="http://www.dnsthailand.net/index.php?option=com_content&amp;amp;task=view&amp;amp;id=120&amp;amp;Itemid=55"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;u&gt;&lt;span style="color:#0000ff;"&gt;http://www.dnsthailand.net/index.php?option=com_content&amp;amp;task=view&amp;amp;id=&lt;span lang="TH"&gt;120&lt;/span&gt;&amp;amp;Itemid=&lt;span lang="TH"&gt;55&lt;/span&gt;&lt;/span&gt;&lt;/u&gt;&lt;/span&gt;&lt;/a&gt;&lt;strong&gt;&lt;span style="font-family:'angsana new';"&gt; &lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;a href="http://www.dnsthailand.net/index.php?option=com_content&amp;amp;task=view&amp;amp;id=189&amp;amp;Itemid=55"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;u&gt;&lt;span style="color:#0000ff;"&gt;http://www.dnsthailand.net/index.php?option=com_content&amp;amp;task=view&amp;amp;id=189&amp;amp;Itemid=55&lt;/span&gt;&lt;/u&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:'angsana new';"&gt; &lt;/span&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;a href="http://www.numsai.com/"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;u&gt;&lt;span style="color:#0000ff;"&gt;http://www.numsai.com&lt;/span&gt;&lt;/u&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:'angsana new';"&gt; &lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 70.9pt" class="MsoNormal"&gt;&lt;cite&gt;&lt;span style="FONT-STYLE: normal;font-family:'angsana new';" &gt;&lt;a href="http://www.guru-ict.com/guru/files/VOIP.doc"&gt;&lt;u&gt;&lt;span style="color:#0000ff;"&gt;http://www.guru-ict.com/guru/files/VOIP.doc&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;&lt;/span&gt;&lt;/cite&gt;&lt;span style="font-family:'angsana new';"&gt; &lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 70.9pt" class="MsoNormal"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;a href="http://www.dpu.ac.th/compcntre/page.php?id=2361"&gt;&lt;u&gt;&lt;span style="color:#0000ff;"&gt;http://www.dpu.ac.th/compcntre/page.php?id=2361&lt;/span&gt;&lt;/u&gt;&lt;/a&gt; &lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 70.9pt" class="MsoNormal"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;a href="http://www.dcomputer.com/Proinfo/support/TipTrick/techno_VoIP01.asp"&gt;&lt;u&gt;&lt;span style="color:#0000ff;"&gt;http://www.dcomputer.com/Proinfo/support/TipTrick/techno_VoIP01.asp&lt;/span&gt;&lt;/u&gt;&lt;/a&gt; &lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 70.9pt" class="MsoNormal"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;a href="http://www.telecomjournal.net/index.php?option=com_content&amp;amp;task=view&amp;amp;id=1301&amp;amp;Itemid=47"&gt;&lt;u&gt;&lt;span style="color:#0000ff;"&gt;http://www.telecomjournal.net/index.php?option=com_content&amp;amp;task=view&amp;amp;id=1301&amp;amp;Itemid=47&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="MARGIN: 0cm 0cm 0pt; tab-stops: 70.9pt" class="MsoNormal"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="MARGIN: 0cm 0cm 0pt" class="a"&gt;&lt;span style="font-family:'angsana new';"&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-4737677404714027579?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/4737677404714027579/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2010/02/voip.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/4737677404714027579'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/4737677404714027579'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2010/02/voip.html' title='ความมั่นคงปลอดภัยกับเทคโนโลยี VoIP'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-2671975934445744862</id><published>2009-12-22T13:43:00.000-08:00</published><updated>2009-12-22T14:27:51.587-08:00</updated><title type='text'>แนวโน้มเทคโนโลยีและความปลอดภัยในปี 2010 ตอนที่ 1</title><content type='html'>&lt;span style="font-weight:bold;"&gt;แนวโน้มเทคโนโลยีและความปลอดภัยในปี 2010 ตอนที่ 1&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_8uV6gWC1P1k/SzFHl7cYFZI/AAAAAAAAAJI/i6Ajv0kMA-0/s1600-h/Technology_Competition_2010_Poster_v2a_LG_web.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 220px; height: 320px;" src="http://3.bp.blogspot.com/_8uV6gWC1P1k/SzFHl7cYFZI/AAAAAAAAAJI/i6Ajv0kMA-0/s320/Technology_Competition_2010_Poster_v2a_LG_web.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5418190543640860050" /&gt;&lt;/a&gt;&lt;br /&gt;http://www.fultonschools.org/itdivision/techfair/Poster/Technology_Competition_2010_Poster_v2a_LG_web.jpg&lt;br /&gt;    บริษัทที่เป็นที่ปรึกษาและวิจัยเกี่ยวกับเทคโลโลยีสารสนเทศอย่าง Gartner, Inc. ได้วิเคราะห์ Trend ของเทคโนโลยีในปีนี้และประกาศเทคโนโลยีที่จะเป็นกลยุทธสำหรับองค์กรต่างๆใน ปี 2010 ผลการวิเคราะห์นี้ได้มีการนำเสนอในงาน Gartner Symposium/ITxpo ที่ผ่านมา เทคโนโลยีที่ถูกพูดถึงจะเป็นตัวสำคัญที่จะมีผลต่อองค์กรต่างๆในระยะ 3 ปี ต่อไปนี้ โดยองค์กรต่าง ๆ ควรทำแผนระยะยาวสำหรับดำเนินการในบางเทคโนโลยีที่พิจารณาแล้วว่ามี ผลกระทบต่อองค์กร ทั้งนี้สาเหตุที่ต้องทำเพราะเทคโนโลยีเหล่านี้จะเป็นที่นิยมหรืออาจจะได้ประโยชน์จากการเริ่มใช้ก่อนนั่นเอง&lt;br /&gt;สำหรับแนวโน้มเทคโนโลยี The top 10 strategic technologies สำหรับปี 2010  (http://www.ipattt.com/2009/top-10-technology-2010/)  ที่ Gartner, Inc. ได้กล่าวถึงมีดังนี้&lt;br /&gt;    1. Cloud Computing. &lt;br /&gt; Cloud computing คือโมเดลที่ผู้ให้บริการ IT หลากหลายรูปแบบสามารถกำหนดวิธีการบริการสู่ลูกค้า ผู้ให้บริการจะทำ Cloud Computing ให้บริการกับลูกค้า (ผู้ประกอบการหรือผู้ให้บริการ ทำกับธุรกิจที่เป็นลูกค้า เป็น B2B) ได้มากขึ้น  Cloud Computing เป็นการให้บริการโดยการนำเทคโนโลยีสารสนเทศร่วมกับอินเทอร์เน็ตเข้ามาใช้ เพื่อที่ส่งมอบการให้บริการให้กับลูกค้าได้เร็วที่สุด โดยผู้ให้บริการจะเตรียมระบบเครือข่ายของการให้บริการไว้สำหรับลูกค้าภายนอก โดยที่ลูกค้าสามารถเข้าถึงระบบของผู้ให้บริการได้โดยผ่านอุปกรณ์ไอทีและการ สื่อสารต่างๆ เช่น ไอโฟน (iPhone) PSP, BlackBerry หรือคอมพิวเตอร์โน้ตบุ๊ก หรืออุปกรณ์ (Device) ใดๆ ก็ได้ที่สามารถเชื่อมต่อเข้ากับระบบอินเทอร์เน็ตได้ ก็สามารถใช้บริการนั้นได้&lt;br /&gt; Cloud-based services สามารถที่จะประยุกต์ได้หลายทางที่จะใช้เป็นแนวทางในการพัฒนาตัว application และ Solution แต่การใช้ cloud resources ไม่ได้ช่วยลดต้นทุนของ IT Solution แต่สามารถที่จะปรับเปลี่ยนรูปแบบการบริการต่างๆและลดการใช้บริการในส่วนอื่น ในทางเดียวกัน การใช้ cloud services enterprises จะมีหน้าที่มากขึ้นเหมือนกับ cloud providers และส่งต่อ application, information หรือ business process services ไปที่ลูกค้าหรือ Business Partner &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Reference&lt;span style="font-style:italic;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;http://www.ipattt.com/2009/top-10-technology-2010/&lt;br /&gt;http://www.oknation.net/blog/thananum/2009/12/02/entry-1/comment&lt;br /&gt;http://www.gartner.com/DisplayDocument?doc_cd=167983&amp;ref=g_BETAnoreg&lt;br /&gt;http://www.gartner.com/resources/167900/167983/security_in_2013_and_beyond_167983.pdf&lt;br /&gt;http://www.docstoc.com/docs/DownloadDoc.aspx?doc_id=7139474&lt;br /&gt;http://www.gartner.com/teleconferences/asset_135627_75.jsp&lt;br /&gt;http://www.net-security.org/secworld.php?id=8171&lt;br /&gt;http://asiaprnews.com/2009/11/24/security-trends-to-watch-in-2010-symantec/&lt;br /&gt;http://www.sran.net/archives/370&lt;br /&gt;http://www.telecomjournal.net/index.php?option=com_content&amp;task=view&amp;id=2756&amp;Itemid=36&lt;br /&gt;http://compcenter.bu.ac.th/index.php?option=com_content&amp;task=view&amp;id=72&amp;Itemid=172&lt;br /&gt;http://mfatix.com/home/node/165&lt;br /&gt;http://www.symantec.com/connect/blogs/don-t-read-blog&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-2671975934445744862?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/2671975934445744862/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/12/2010-1.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/2671975934445744862'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/2671975934445744862'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/12/2010-1.html' title='แนวโน้มเทคโนโลยีและความปลอดภัยในปี 2010 ตอนที่ 1'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_8uV6gWC1P1k/SzFHl7cYFZI/AAAAAAAAAJI/i6Ajv0kMA-0/s72-c/Technology_Competition_2010_Poster_v2a_LG_web.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-3866960457198571100</id><published>2009-11-27T22:18:00.000-08:00</published><updated>2009-11-27T22:22:01.282-08:00</updated><title type='text'>จำนวนสมาชิก tr-lms</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8uV6gWC1P1k/SxDBbVqwghI/AAAAAAAAAHw/m-mJ8HQo1c0/s1600/memberlms1.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 225px;" src="http://4.bp.blogspot.com/_8uV6gWC1P1k/SxDBbVqwghI/AAAAAAAAAHw/m-mJ8HQo1c0/s320/memberlms1.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5409035827889078802" /&gt;&lt;/a&gt;&lt;br /&gt;ขณะนี้มีจำนวน 3299 คน&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-3866960457198571100?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/3866960457198571100/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/11/tr-lms.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/3866960457198571100'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/3866960457198571100'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/11/tr-lms.html' title='จำนวนสมาชิก tr-lms'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_8uV6gWC1P1k/SxDBbVqwghI/AAAAAAAAAHw/m-mJ8HQo1c0/s72-c/memberlms1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-4265471521382523175</id><published>2009-10-16T14:50:00.000-07:00</published><updated>2009-10-16T14:51:59.824-07:00</updated><title type='text'>ศักยภาพในการแข่งขันของไอทีไทย</title><content type='html'>&lt;span style="font-weight:bold;"&gt;ศักยภาพในการแข่งขันของไอทีไทย&lt;/span&gt;&lt;br /&gt;  เป็นบทความที่น่าสนใจครับจากมติชน อ่านรายละเอียด &lt;a href="http://www.matichon.co.th/matichon/view_news.php?newsid=01tec01171052&amp;sectionid=0143&amp;day=2009-10-17"&gt;ที่นี่&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-4265471521382523175?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/4265471521382523175/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/blog-post_16.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/4265471521382523175'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/4265471521382523175'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/blog-post_16.html' title='ศักยภาพในการแข่งขันของไอทีไทย'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-4141007866881401977</id><published>2009-10-10T20:31:00.000-07:00</published><updated>2009-10-10T21:20:15.846-07:00</updated><title type='text'>Ubiquitous Computing</title><content type='html'>&lt;strong&gt;Ubiquitous Computing &lt;/strong&gt;&lt;br /&gt;        Ubiquitous Computing   หมายถึง การนำคอมพิวเตอร์เข้ามาเป็นส่วนหนึ่งของการดำรงชีวิต รูปลักษณะของคอมพิวเตอร์จะแฝงอยู่ในรูปของเครื่องใช้ต่าง ๆ เช่น เครื่องแต่งกาย เครื่องมือสื่อสาร ยานพาหนะเครื่องอำนวยความสะดวกในบ้าน และฝังตัวอยู่ในสรรพสิ่งรอบตัวเรา  สารสนเทศที่ได้จากการประมวลผล สามารถเชื่อมโยงซึ่งกันและกันระหว่างอุปกรณ์ผ่านระบบเครือข่ายความเร็วสูง(http://guru.sanook.com/pedia/topic/Ubiquitous_Computing)&lt;br /&gt;หรืออีกความหมายหนึ่ง (Ubiquitous society) หรือ ยูบิคอมบ์ (Ubicomp) เป็นทำให้เกิด สภาพแวดล้อมของการสื่อสารใหม่และเป็นแนวโน้มของสังคมสารสนเทศ ยูบิควิตัส เป็นภาษาลาติน มีความหมายว่า อยู่ในทุกแห่ง หรือ มีอยู่ทุกหนทุกแห่ง มาร์ค ไวเซอร์ (Mark Weiser) แห่งศูนย์วิจัย Palo Alto ของบริษัท Xerox ประเทศสหรัฐอเมริกา ได้ให้คำนิยาม "ยูบิควิตัสคอมพิวติง" ไว้ว่า เราสามารถเข้าถึงคอมพิวเตอร์ได้ทุกหนทุกแห่ง-สภาพแวดล้อมที่สามารถใช้คอมพิวเตอร์เชื่อมต่อกับเครือข่าย ไม่ว่าจะอยู่ในที่แห่งใด ( http://www.kasidetp.com/e-learning/ICT%20for%20life_files/frame.htm#slide0051.htm)&lt;br /&gt; &lt;a href="http://1.bp.blogspot.com/_8uV6gWC1P1k/StFcQnFvKwI/AAAAAAAAAHA/M69QyXxSdX4/s1600-h/esociety_fig_ubiquitous%5B1%5D.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 317px;" src="http://1.bp.blogspot.com/_8uV6gWC1P1k/StFcQnFvKwI/AAAAAAAAAHA/M69QyXxSdX4/s320/esociety_fig_ubiquitous%5B1%5D.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5391191669379902210" /&gt;&lt;/a&gt;&lt;br /&gt;http://www.oki.com/en/profile/vision/e_society.html&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;          ชัยธร ลิมาภรณ์วณิชย์ ผู้จัดการโครงการสำนักงานนวัตกรรมแห่งชาติ กล่าวถึง Ubiquitous Computing ไว้ดังนี้&lt;br /&gt;“Ubiquitous” ถ้าแปลตรงตัวคือ “เป็นที่พบเห็นได้ทั่วไป” ดังนั้น Ubiquitous Computing ก็คือหน่วยประมวลผลที่สามารถพบเห็นได้ทั่วไป ไม่ว่าจะเป็นอุปกรณ์เครื่องใช้ใดก็แล้วแต่ที่อยู่รอบตัวเรา รูปแบบของเทคโนโลยี Ubiquitous Computing มักเน้นไปที่อุปกรณ์ที่ผู้ใช้แทบไม่รู้เลยว่ากำลังใช้งานอุปกรณ์คอมพิวเตอร์อยู่ในระหว่างการดำเนินชีวิตประจำวันไปตามปกติ หรือกล่าวอีกนัยหนึ่งคือ อุปกรณ์ประมวลผลที่สามารถผสมผสานกับการดำเนินชีวิตของผู้ใช้โดยที่ไม่เปลี่ยนแปลงรูปแบบการดำเนินชีวิต &lt;br /&gt;จึงทำให้อุปกรณ์เหล่านี้สามารถเข้าถึงกลุ่มผู้ใช้ได้มากยิ่งขึ้นจนในอนาคตอันสั้นเราอาจกล่าวได้ว่า วิถีการดำเนินชีวิตประจำวันนั้นจะดำเนินไปได้ด้วยความช่วยเหลือจากอุปกรณ์คอมพิวเตอร์แบบ Ubiquitous Computing เหล่านี้ทั้งหมดเลยก็ว่าได้  แนวคิดของ Ubiquitous Computing ได้ถูกนิยามโดย Mark Weiser ตั้งแต่ปี พ.ศ. 2531 ซึ่งถ้าย้อนไปเมื่อยุคสมัยนั้น อุปกรณ์คอมพิวเตอร์แทบไม่มีให้พบเห็นสำหรับบุคคลทั่วไปเลย มีใช้กันแต่เพียงบางกลุ่มคนเท่านั้น แต่ Weiser ได้คาดการณ์แนวโน้มของการใช้งานอุปกรณ์คอมพิวเตอร์ในอนาคตตามนิยามของ Ubiquitous Computing ไว้ดังต่อไปนี้ &lt;br /&gt;              1)อุปกรณ์คอมพิวเตอร์มีไว้สำหรับช่วยเหลือผู้ใช้ทำการกระทำสิ่งใดสิ่งหนึ่ง &lt;br /&gt;              2) อุปกรณ์คอมพิวเตอร์ที่ดีนั้นเปรียบเสมือนผู้รับใช้ที่ไม่สามารถมองเห็นได้ &lt;br /&gt;              3) อุปกรณ์คอมพิวเตอร์ควรเพิ่มทักษะและความสามารถให้กับผู้ใช้ในการใช้งานอุปกรณ์นั้นๆ &lt;br /&gt;              4) อุปกรณ์คอมพิวเตอร์ที่ดีควรทำงานได้โดยไม่ต้องให้ผู้ใช้สั่งงาน &lt;br /&gt;              จากนิยามข้อแรก เป็นคำนิยามสำหรับเครื่องคอมพิวเตอร์ ทุกเครื่องอยู่แล้ว นับตั้งแต่คอมพิวเตอร์เครื่องแรกของโลกก็ถูกสร้างขึ้นเพื่อช่วยเหลือผู้ใช้ในการคำนวนทางคณิตศาสตร์&lt;br /&gt;              นิยามข้อที่สอง หมายถึง เมื่อเรามีอุปกรณ์คอมพิวเตอร์อยู่ก็เปรียบเสมือนเรามีผู้รับใช้ที่ล่องหนได้อยู่ ซึ่งนิยามข้อนี้จะเป็นจริงได้ เมื่อรูปแบบการสื่อสารระหว่างผู้ใช้กับอุปกรณ์คอมพิวเตอร์ คล้ายกับรูปแบบที่มนุษย์ใช้ติดต่อสื่อสารกัน กล่าวคืออุปกรณ์คอมพิวเตอร์จะต้องสามารถรับคำสั่งการทำงานได้เสมือนกับมนุษย์ที่รับคำสั่งด้วยประสาทสัมผัสต่างๆ ของตนได้  การรับคำสั่งโดยการใช้ตาดูสำหรับมนุษย์นั้น สิ่งสำคัญคือการระบุตัววัตถุและทราบถึงตำแหน่งวัตถุนั้นๆ ซึ่งต้องอาศัยเทคโนโลยีในการประมวลผลภาพเข้ามาช่วย ถึงแม้เทคโนโลยีนี้จะมีงานวิจัยให้พบเห็นได้ทั่วไป แต่ยังมีข้อจำกัดในการใช้งานจริงจึงมีปรากฏให้พบเห็นไม่บ่อยครั้ง ดังนั้น จึงมีการนำเทคโนโลยีอื่นๆมาประยุกต์ใช้เพื่อทดแทนหรือช่วยในการประมวลผลภาพ อาทิ เทคโนโลยี RFID สำหรับการระบุตัววัตถุ เทคโนโลยี GPS สำหรับการระบุตำแหน่งของวัตถุ เนื่องจากเทคโนโลยีเหล่านี้สามารถประยุกต์ใช้งานจริงและมีต้นทุนการใช้งานที่ต่ำกว่า&lt;br /&gt;                      สำหรับการรับคำสั่งด้วยการฟังนั้น อุปกรณ์คอมพิวเตอร์จะใช้ไมโครโฟนเป็นสื่อกลางในการรับสัญญาณเสียงจากผู้ใช้งาน ข้อมูลเสียงที่จะเข้ามาในระบบนั้นมีทั้งในรูปแบบของเสียงทั่วไปและรูปแบบของเสียงพูด ซึ่งล้วนแล้วแต่ต้องใช้เทคโนโลยีการประมวลผลสัญญาณเสียง โดยอาศัยระบบรู้จำเสียงพูดซึ่งเป็นการนำเอาสัญญาณสเปกตรัมที่ได้จากการแปลงผ่านระบบประมวลผลสัญญาณเสียงมาแปลงให้เป็นคำสั่งที่เครื่องคอมพิวเตอร์สามารถเข้าใจได้ สำหรับในภาษาอังกฤษมีใช้งานกันอยู่บ้าง เช่น ระบบสั่งงานด้วยเสียงบนโทรศัพท์มือถือบางรุ่น เป็นต้น แต่สำหรับในภาษาไทยมีใช้งานกันในเฉพาะกลุ่มนักวิจัย เช่น ระบบต่อสายโทรศัพท์อัตโนมัติโดยใช้เสียง เป็นต้น แต่ยังไม่พบเห็นในรูปแบบของผลิตภัณฑ์ที่มีการต่อยอดออกสู่เชิงพาณิชย์&lt;br /&gt;                    นิยามในข้อที่สามนี้ตรงกับเทคโนโลยีในยุคปัจจุบันที่เรียกว่าเทคโนโลยีระบบฝังตัว ซึ่งเป็นการฝังหน่วยประมวลผลขนาดเล็กหรือไมโครโพรเซสเซอร์ลงไปในอุปกรณ์หนึ่ง เพื่อให้ผู้ใช้สามารถใช้งานอุปกรณ์นั้นได้สะดวกและมีประสิทธิภาพยิ่งขึ้น เช่น ระบบปรับสมดุลขณะเข้าโค้งที่ฝังตัวอยู่ภายในรถยนต์บางรุ่น ระบบนี้เป็นการฝังหน่วยประมวลผลซึ่งจะรับคำสั่งจากสภาพแวดล้อมที่เปลี่ยนไป เช่น ความเร็ว สภาพพื้นผิวของถนน เป็นต้น &lt;br /&gt;                    สำหรับในนิยามข้อสุดท้ายซึ่งถือได้ว่าเป็นจุดสูงสุดของเทคโนโลยี Ubiquitous Computing เนื่องจากเป็นการหลอมรวมเอาเทคโนโลยีคอมพิวเตอร์เข้าไปไว้ในชีวิตประจำวันของมนุษย์ได้อย่างสมบูรณ์แบบ โดยมนุษย์ไม่ต้องไปยุ่งเกี่ยวกับเทคโนโลยีเหล่านี้เลย ซึ่งเทคโนโลยีในหัวข้อนี้จะต้องผนวกรวมเอาเทคโนโลยีสำหรับการรับคำสั่งที่กล่าวมาทั้งหมด ประกอบกับการนำเอาเทคโนโลยีปัญญาประดิษฐ์มาใช้ในการตัดสินใจว่าควรจะโต้ตอบกับผู้ใช้อย่างไรได้โดยอัตโนมัติ เช่น ระบบการผลิตแบบอัตโนมัติ&lt;br /&gt;                    จากนิยามทั้ง 4 ของ Weiser แสดงให้เห็นถึงแนวทางในการพัฒนานวัตกรรมที่เกี่ยวข้องกับอุปกรณ์ประมวลผล ที่มุ่งไปสู่การอำนวยความสะดวกและส่งเสริมกิจกรรมต่างๆ ในชีวิตประจำวันของผู้ใช้ ดังนั้นการพัฒนาและสร้างสรรค์นวัตกรรมในปัจจุบัน จึงอาศัยแนวคิดในการมองความต้องการและความสะดวกในการใช้งานของผู้ใช้เป็นหัวใจสำคัญ เพื่อให้ผลิตภัณฑ์ได้รับการยอมรับในการใช้งานและช่วยอำนวยประโยชน์ รวมถึงสร้างมูลค่าเพิ่มในกิจกรรมต่างๆ ในชีวิตประจำวัน&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;ตัวอย่างผลกระทบและความเปลี่ยนแปลงที่เกิดขึ้นในปัจจุบันของ  Ubiquitous Computing&lt;br /&gt;&lt;p class="MsoNormal" style="text-indent: 36pt; margin: 0cm 0cm 10pt"&gt;&lt;span style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt"&gt;1. &lt;span lang="TH"&gt;มนุษยเอาชนะความบกพรองทางรางกาย&lt;/span&gt;&lt;br /&gt;      &lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;  &lt;p class="MsoNormal" style="text-indent: 36pt; margin: 0cm 0cm 10pt"&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt"&gt;คอมพิวเตอรอาจเปลี่ยนแปลงลักษณะการรับรูและประสาทสัมผัสของผูที่บกพรองทางรางกายไดยกตัวอยางเชน ชาวอเมริกันสวนหนึ่งมีปญหาทางสายตาอยางรุนแรง ซึ่งปญหานี้มิอาจแกไขไดดวยแวนตาธรรมดา&lt;/span&gt;&lt;span style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt"&gt; Ubiquitous Computing&lt;span style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/span&gt;&lt;span lang="TH"&gt;ของ &lt;/span&gt;MIT &lt;span lang="TH"&gt;แกปญหาโดยใชคอมพิวเตอรขนาดเล็กที่ออกแบบเปนแวนตาซึ่งติดกลองดิจิตอลและจอแสดงผลใหผูปวยใสเปน&lt;/span&gt;&lt;span style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/span&gt;wearable computer&lt;span style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/span&gt;&lt;span lang="TH"&gt;นอกจากเทคโนโลยีเกี่ยวกับแสงแล้ว &lt;/span&gt;Ubiquitous Computing&lt;span style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/span&gt;&lt;span lang="TH"&gt;ยังประยุกต์กับเสียงไดดวย&lt;/span&gt;&lt;br /&gt;      &lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;  &lt;p class="MsoNormal" style="text-indent: 36pt; margin: 0cm 0cm 10pt"&gt;&lt;span style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt"&gt;2. &lt;span lang="TH"&gt;ระบบการเก็บขอมูลที่สะดวกและแมนยําบอยครั้งที่มนุษยมีปญหาในการจําขอมูลที่แนชัดไมไดโดยเฉพาะอยางยิ่งขอมูลที่เปนตัวเลขดวยเหตุนี้ &lt;/span&gt;MIT MediaLab&lt;span lang="TH"&gt; ไดพัฒนา &lt;/span&gt;Remembrance Agent&lt;span lang="TH"&gt;&lt;br /&gt;ซึ่งเปนเครื่องชวยจําคลายๆกับอุปกรณ &lt;/span&gt;PDA&lt;span lang="TH"&gt;ใน ปจจุบันเพียงแตอุปกรณดังกลาวเปนอุปกรณที่สวมใสไดและเชื่อมเขากับฐานขอมูลผานระบบ&lt;/span&gt;WirelessNetwork&lt;span lang="TH"&gt;เมื่อใกลถึงเวลานัดหมายก็จะเปลงเสียงเตือนและยังสามารถเชื่อมกับอุปกรณแวนตาเพื่อแสดงขอมูลสําคัญที่เราตองการใหปรากฏซึ่งการใชงานนั้นใชการสั่งงานดวยเสียง&lt;/span&gt;&lt;br /&gt;      &lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_8uV6gWC1P1k/StFc0ct_2kI/AAAAAAAAAHI/4LgOevQ81-s/s1600-h/ubiquitous_computing%5B1%5D.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 288px;" src="http://4.bp.blogspot.com/_8uV6gWC1P1k/StFc0ct_2kI/AAAAAAAAAHI/4LgOevQ81-s/s320/ubiquitous_computing%5B1%5D.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5391192285071268418" /&gt;&lt;/a&gt;&lt;br /&gt; &lt;br /&gt;http://quantumcinema.blogspot.com/2008/01/ubiquitous-computing.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-4141007866881401977?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/4141007866881401977/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/ubiquitous-computing.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/4141007866881401977'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/4141007866881401977'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/ubiquitous-computing.html' title='Ubiquitous Computing'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_8uV6gWC1P1k/StFcQnFvKwI/AAAAAAAAAHA/M69QyXxSdX4/s72-c/esociety_fig_ubiquitous%5B1%5D.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-6648112187234665945</id><published>2009-10-10T19:55:00.000-07:00</published><updated>2009-10-10T20:26:44.299-07:00</updated><title type='text'>IT Security Audit ตอน 12</title><content type='html'>&lt;strong&gt;IT Governance&lt;/strong&gt;&lt;br /&gt;        การบริหารจัดการและการกำกับดูแลสารสนเทศที่ดี (IT governance) ครอบคลุมถึง &lt;br /&gt;                     - Control of the work -- มีมาตรการควบคุมงานที่ดี &lt;br /&gt;                     - Co-ordination between different pieces of work -- มีการประสานงานที่ดีเพื่อให้งานลุล่วง &lt;br /&gt;                     - Measurement of outcome -- มีการวัดความสำเร็จของงานเพื่อปรับปรุงแก้ไขตามความเหมาะสม &lt;br /&gt;                     - Compliance with internal policy or regulation – มีการตรวจสอบเพื่อให้เป็นไปตามนโยบาย ระเบียบ กฎหมาย หรือข้อบังคับภายนอกอื่นๆ ที่องค์กรต้องปฏิบัติตาม &lt;br /&gt;                    - Justification of spending -- มีการควบคุมการใช้จ่ายตามงบประมาณที่กำหนดไว้ &lt;br /&gt;                    - Accountability and transparency -– มีผู้รับผิดชอบชัดเจนแยกตามกระบวนการต่างๆ ตรวจสอบการปฏบัติได้ และมีความโปร่งใสที่สามารถตรวจสอบได้ในแต่ละระดับจากบนลงสู่ล่าง (องค์กร ฝ่ายสารสนเทศ กระบวนการสารสนเทศ กิจกรรมของกระบวนการสารสนเทศ) &lt;br /&gt;          - Connecting with the needs of customers, the broader organisation, and other stakeholders – ตอบสนองหรือตรงตามความต้องการของลูกค้า องค์กร และผู้ที่มีผลประโยชน์เกี่ยวข้อง &lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_8uV6gWC1P1k/StFJyWkw5RI/AAAAAAAAAG4/zreN8nsAiKs/s1600-h/it_Governance.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 270px;" src="http://1.bp.blogspot.com/_8uV6gWC1P1k/StFJyWkw5RI/AAAAAAAAAG4/zreN8nsAiKs/s320/it_Governance.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5391171358341260562" /&gt;&lt;/a&gt;&lt;br /&gt;                            &lt;strong&gt;IT Governance Focus Areas&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;บรรณานุกรม&lt;/strong&gt;&lt;br /&gt;[1] พิมพ์กมล ศรีสวัสดิ์  2551 : การประเมินความเสี่ยงจากการใช้เทคโนโลยีสารสนเทศด้วย Cobit&lt;br /&gt;[2] บรรจง หะรังษี และทีมงาน : เอกสารประกอบการบรรยายหลักสูตรมาตรฐานและกระบวนการตรวจสอบและควบคุมคุณภาพด้านเทคโนโลยีสารสนเทศ อ้างอิงตาม กรอบมาตรฐาน COBIT 4.1 และ &lt;br /&gt;ISO/IEC 27001 &lt;br /&gt;[3] http://www.acisonline.net/article/?p=5&lt;br /&gt;[3] http://www.oknation.net/blog/sathorn69/2009/08/20/entry-1&lt;br /&gt;[4] http://www.isaca-bangkok.org/cobit.html&lt;br /&gt;[5] http://www.positioningmag.com/prnews/prnews.aspx?id=59833&lt;br /&gt;[6] http://www.tlaa.org/seminar/20090522-COBIT/02-1030-1105.pdf&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-6648112187234665945?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/6648112187234665945/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-12.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/6648112187234665945'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/6648112187234665945'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-12.html' title='IT Security Audit ตอน 12'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_8uV6gWC1P1k/StFJyWkw5RI/AAAAAAAAAG4/zreN8nsAiKs/s72-c/it_Governance.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-8898115831505674663</id><published>2009-10-10T19:43:00.000-07:00</published><updated>2009-10-10T19:54:50.652-07:00</updated><title type='text'>IT Security Audit ตอน 11</title><content type='html'>&lt;strong&gt;กรอบมาตรฐาน COBIT ใหม่ช่วยลดความเสี่ยงด้านไอที พร้อมปรับปรุงการปฏิบัติตามกฏเกณฑ์  &lt;/strong&gt;&lt;br /&gt;                สถาบันไอทีภิบาล (ITGI) ได้จัดพิมพ์มาตรฐาน COBIT 4.1 ซึ่งเป็นเวอร์ชันปรับปรุงใหม่ของกรอบแนวทางด้านไอทีภิบาล COBIT (Control Objectives for Information and related Technology) ซึ่งจะนำเสนอมาตรฐานการปฏิบัติสากลที่เชื่อถือได้และได้รับการยอมรับกันกันโดยทั่วไป ซึ่งจะช่วยคณะกรรมการ ผู้บริหารและผู้จัดการในการเพิ่มมูลค่าเทคโนโลยีสารสนเทศ (ไอที) และลดความเสี่ยงที่เกี่ยวข้อง &lt;br /&gt;                COBIT ซึ่งมีการใช้กันอย่างกว้างขวางเพื่อเป็นเครื่องมือสำหรับการปฏิบัติตามกฏหมาย Sarbanes-Oxley และมาตรฐานอื่นๆของโลกนั้น เกิดขึ้นก่อนกฏหมายควบคุมที่มีการใช้กันทั่วโลก โดยเป็นผลของการวิจัยและความร่วมมือมานาน 15 ปีระหว่างผู้เชี่ยวชาญด้านไอทีและธุรกิจทั่วโลก และเป็นกรอบมาตรฐานสากลที่รวมมาตรฐานหลักๆด้านไอทีทั้งหมดในโลกเข้าเป็นหนึ่งเดียว รวมถึงมาตรฐาน ITIL, CMMI และ ISO17799 โดยท่านสามารถดาวน์โหลดเวอร์ชันใหม่ของกรอบมาตรฐานดังกล่าวได้โดยไม่เสียค่าใช้จ่ายจาก ITGI ซึ่งเป็นองค์กรอิสระที่ไม่หวังผลกำไรได้ที่ www.itgi.org &lt;br /&gt;        COBIT 4.1 เป็นเวอร์ชันปรับปรุงของกรอบมาตรฐานที่ได้รับการยอมรับทั่วโลกซึ่งจะรับประกันว่าระบบไอทีจะเป็นไปตามเป้าหมายของธุรกิจ ทรัพยากรจะถูกใช้อย่างรับผิดชอบและมีการจัดการความเสี่ยงอย่างเหมาะสม COBIT 4.1 เป็นเวอร์ชันปรับปรุงของกรอบบาตรฐาน COBIT 4.0 และสามารถใช้เพื่อสนับสนุนการดำเนินงานตามมาตรฐาน COBIT เวอร์ชันก่อนหน้านี้ โดยส่วนที่มีการปรับปรุงในเวอร์ชัน COBIT 4.1 รวมถึงการวัดผลการดำเนินงาน, ปรับปรุงเป้าหมายการควบคุม และการปรับเป้าหมายของธุรกิจและไอทีให้สอดคล้องกันมากขึ้น &lt;br /&gt;                "COBIT เป็นกรอบการจัดการมาตรฐานเดียวซึ่งจะตอบสนองวงจรชีวิตที่สมบูรณ์ของการลงทุนด้านไอที กรอบมาตรฐานดังกล่าวจะสนับสนุนความสำเร็จด้านเป้าหมายธุรกิจไอที, รับประกันความสอดคล้องด้านไอทีและธุรกิจ รวมถึงปรับปรุงประสิทธิภาพและประสิทธิผลด้านไอที" นายโรเจอร์ เดบรีเซนี ประธานคณะทำงานด้าน COBIT ของ ITGI กล่าว "COBIT 4.1 ถูกสร้างขึ้นตามคำแนะนำที่เป็นไปได้ในทางปฏิบัติจากบรรดาผู้จัดการทั่วโลกที่ใช้กรอบมาตรฐานดังกล่าวเพื่อปรับปรุงการกำกับดูแลด้านไอทีในองค์กร ดังนั้นจึงเป็นแนวทางที่ได้รับการทดสอบและพิสูจน์แล้ว" &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Gartner Prediction about Security  &lt;/strong&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_8uV6gWC1P1k/StFHNVc43jI/AAAAAAAAAGg/B4s_yx2VVow/s1600-h/gardner_predic.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 150px;" src="http://1.bp.blogspot.com/_8uV6gWC1P1k/StFHNVc43jI/AAAAAAAAAGg/B4s_yx2VVow/s320/gardner_predic.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5391168523361377842" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;4 Phases of Information Security Maturity&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_8uV6gWC1P1k/StFIZ_-_fbI/AAAAAAAAAGo/ky0i8qpzYMs/s1600-h/4phases.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 138px;" src="http://2.bp.blogspot.com/_8uV6gWC1P1k/StFIZ_-_fbI/AAAAAAAAAGo/ky0i8qpzYMs/s320/4phases.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5391169840448765362" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;br /&gt;An Integrated Approach To Governance, Risk &amp; Compliance (GRC)&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_8uV6gWC1P1k/StFI0ghCewI/AAAAAAAAAGw/oUNAAV8JMC8/s1600-h/GRC.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 206px;" src="http://4.bp.blogspot.com/_8uV6gWC1P1k/StFI0ghCewI/AAAAAAAAAGw/oUNAAV8JMC8/s320/GRC.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5391170295858100994" /&gt;&lt;/a&gt;&lt;br /&gt;http://www.tlaa.org/seminar/20090522-COBIT/02-1030-1105.pdf&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-8898115831505674663?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/8898115831505674663/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-11.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/8898115831505674663'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/8898115831505674663'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-11.html' title='IT Security Audit ตอน 11'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_8uV6gWC1P1k/StFHNVc43jI/AAAAAAAAAGg/B4s_yx2VVow/s72-c/gardner_predic.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-7273424079877861214</id><published>2009-10-10T19:38:00.000-07:00</published><updated>2009-10-10T19:43:30.701-07:00</updated><title type='text'>IT Security Audit ตอน 10</title><content type='html'>&lt;strong&gt;โครงสร้างของโคบิต (Cobit Structure)&lt;/strong&gt;&lt;br /&gt;        การนำระบบเทคโนโลยีสารสนเทศเข้ามาใช้ เพื่อสนับสนุนการทำงานและกลยุทธ์ต่างๆ ขององค์กร จะสามารถประสบความสำเร็จได้นั้น องค์กรจะต้องมีการกำหนดหน้าที่ความรับผิดชอบต่างๆ ให้ชัดเจน และพนักงานทุกคนจะต้องเข้าใจว่าอะไรคือสิ่งที่ได้จากการนำเทคโนโลยีสารสนเทศเข้ามาใช้ และจะใช้สิ่งต่างๆ เหล่านั้นให้เกิดประโยชน์ได้อย่างไร ซึ่งโคบิตได้จัดเตรียมเนื้อหาที่ครอบคลุมในเรื่องของการบริหารจัดการเทคโนโลยีสารสนเทศที่นำมาใช้ในองค์กร โดยจะแบ่งออกเป็น 4 โดเมนหลักๆ ซึ่งมีรายละเอียดดังนี้ &lt;br /&gt;                1.การวางแผนและการจัดองค์กร (Plan and Organize : PO)&lt;br /&gt;          เนื้อหาในโดเมนนี้ครอบคลุมในเรื่องของกลยุทธ์และวิธีการที่นำมาใช้ในองค์กร โดยจะเน้นในเรื่องของการกำหนดวิธีที่จะทำให้เทคโนโลยีสารสนเทศ มีบทบาทสำคัญ เพื่อให้สารสนเทศนั้นสามารถตอบสนองความต้องการทางด้านธุรกิจขององค์กรได้ ซึ่งการกำหนดกลยุทธ์ที่สามารถนำมาใช้ได้จริงนั้นจำเป็นที่จะต้องมีการวางแผน มีการบริหารจัดการที่ดี และต้องมีการสื่อสารให้พนักงานทั้งองค์กรรับทราบร่วมกัน และท้ายสุด องค์กรจำเป็นต้องมีการจัดวางโครงสร้างพื้นฐานด้านเทคโนโลยีสารสนเทศที่เหมาะสม จากเนื้อหาในโดเมนนี้จะทำให้ผู้บริหารสามารถตอบคำถามต่างๆ เหล่านี้ได้ &lt;br /&gt;                    - ทำให้ผู้บริหารทราบว่ากลยุทธ์ทางด้าน IT และกลยุทธ์ทางด้านธุรกิจเป็นไปในทิศทางเดียวกันหรือไม่ &lt;br /&gt;                    - ประสิทธิภาพและคุณภาพของระบบ IT ที่องค์กรนำมาใช้ มีความเหมาะสมกับความต้องการทางด้านธุรกิจหรือไม่ &lt;br /&gt;                    - เพื่อให้ผู้บริหารสามารถทราบได้ว่าองค์กรกำลังประสบความสำเร็จด้วยการใช้ทรัพยากรต่างๆ อย่างเต็มที่หรือไม่ &lt;br /&gt;                    - เพื่อให้ทราบได้ว่าพนักงานในองค์กรมีความเข้าใจในวัตถุประสงค์ขององค์กรหรือไม่ &lt;br /&gt;                    - เพื่อให้ทราบว่าผู้ปฏิบัติงานมีความรู้ความเข้าใจในความเสี่ยงทางด้าน IT ที่เกี่ยวข้องกับการปฏิบัติงานของตนหรือไม่ และจะมีวิธีการบริหารจัดการกับความเสี่ยงดังกล่าวได้อย่างไร &lt;br /&gt;                 2.การจัดหาและนำระบบออกใช้งานจริง (Acquire and Implement : AI)&lt;br /&gt;           เนื้อหาในโดเมนนี้จะเน้นที่เรื่องของการทำให้กลยุทธ์ที่ได้กำหนดไว้ประสบผลสำเร็จ ซึ่งการดำเนินงานตามกลยุทธ์ที่ได้วางไว้นั้น จะต้องมีการระบุ พัฒนาหรือจัดซื้อจัดหา นำไปติดตั้งใช้งาน รวมถึงการผนวกรวมเทคโนโลยีสารสนเทศเข้าเป็นส่วนหนึ่งของกระบวนการทางธุรกิจ และในโดเมนนี้ยังรวมถึงการเปลี่ยนแปลงและการดูแลรักษาระบบงานที่องค์กรมีอยู่ เพื่อให้สามารถมั่นใจได้ว่าเทคโนโลยีสารสนเทศยังคงสามารถสนับสนุนการทำงาน และวัตถุประสงค์ของธุรกิจได้อยู่ตลอดเวลา จากเนื้อหาในโดเมนนี้จะทำให้ผู้บริหารสามารถตอบคำถามต่างๆ เหล่านี้ได้&lt;br /&gt;                     - โครงการด้านเทคโนโลยีสารสนเทศใหม่ที่กำลังพัฒนาหรือจัดหานั้น สามารถนำมาใช้เพื่อแก้ไขปัญหาหรือสร้างประโยชน์ให้กับธุรกิจได้หรือไม่ &lt;br /&gt;                     - โครงการที่กำลังพัฒนาหรือจัดหานั้น สามารถนำมาใช้งานได้ทันตามระยะเวลาและงบประมาณที่กำหนดไว้หรือไม่ &lt;br /&gt;                     - ระบบใหม่ที่นำมาใช้งานนั้น สามารถทำงานได้อย่างมีประสิทธิภาพ ตรงตามความต้องการของธุรกิจหรือไม่ &lt;br /&gt;                     - การเปลี่ยนแปลงที่เกิดขึ้นทำให้เกิดผลเสียต่อการปฏิบัติงานของธุรกิจในปัจจุบันหรือไม่ &lt;br /&gt;                 3.การส่งมอบและการสนับสนุน (Delivery and Support : DS)&lt;br /&gt;           เนื้อหาในโดเมนนี้ จะเน้นในเรื่องของการส่งมอบบริการด้านเทคโนโลยีสารสนเทศเมื่อมีความต้องการจากภาคธุรกิจ ซึ่งรวมตั้งแต่การส่งมอบบริการ การดำเนินงานด้านการรักษาความปลอดภัยและความต่อเนื่องของการให้บริการ การบริหารจัดการสารสนเทศและอุปกรณ์อำนวยความสะดวกต่างๆ ที่ใช้ในการปฏิบัติงาน ไปจนถึงการฝึกอบรมพนักงานเพื่อให้มีความรู้ในเรื่องของเทคโนโลยีสารสนเทศที่เกี่ยวข้องกับงานที่ตนเองปฏิบัติ จากเนื้อหาในโดเมนนี้จะทำให้ผู้บริหารสามารถตอบคำถามต่างๆ เหล่านี้ได้ &lt;br /&gt;                     - การให้บริการด้านเทคโนโลยีสารสนเทศสามารถสนับสนุนกรปฏิบัติงานด้านธุรกิจได้อย่างสอดคล้องกับเป้าหมายและวัตถุประสงค์ของธุรกิจหรือไม่ &lt;br /&gt;                     - ต้นทุนด้านเทคโนโลยีสารสนเทศที่ใช้ไปคุ้มค่าแล้วหรือไม่ &lt;br /&gt;                     - การปฏิบัติงานต่างๆ ขององค์กรสามารถที่จะใช้งานระบบสารสนเทศได้อย่างมีประสิทธิภาพและเกิดความปลอดภัยหรือไม่ &lt;br /&gt;                     - ระบบเทคโนโลยีสารสนเทศที่ใช้อยู่ในปัจจุบันมีการรักษาความลับ (Confidentiality) ความถูกต้องตรงกัน (Integrity) และความพร้อมใช้งาน (Availability) เพียงพอแล้วหรือไม่ &lt;br /&gt;                  4.การติดตามและประเมินผล (Monitor and Evaluate)&lt;br /&gt;           เนื้อหาในโดเมนนี้จะเน้นในเรื่องของการตรวจสอบติดตาม และประเมิน ผลของระบบเทคโนโลยีสารสนเทศ โดยกระบวนการด้านเทคโนโลยีสารสนเทศทั้งหมดจะต้องได้รับการประเมินอยู่เสมอ เพื่อรับประกันได้ถึงคุณภาพและการปฏิบัติตามขอบังคับของการควบคุม ในโดเมนนี้จะเป็นการระบุถึงการบริหารจัดการในด้านของประสิทธิภาพของระบบสารสนเทศ ซึ่งจะต้องได้รับการประเมินจากผู้ตรวจสอบทั้งภายในและภายนอกองค์กร จากเนื้อหาในโดเมนนี้จะทำให้ผู้บริหารสามารถตอบคำถามต่างๆ เหล่านี้ได้ &lt;br /&gt;                       - มีการประเมินหรือวัดประสิทธิภาพของระบบเทคโนโลยีสารสนเทศ เพื่อตรวจหาปัญหาก่อนที่ปัญหานั้นจะเกิดขึ้นจริงหรือไม่ &lt;br /&gt;                       - ผู้บริหารจะสามารถมั่นใจได้อย่างไรว่าการควบคุมต่างๆ ที่องค์กรนำมาใช้นั้นมีประสิทธิภาพและประสิทธิผลจริง &lt;br /&gt;                       - ประสิทธิภาพของระบบเทคโนโลยีสารสนเทศที่มีอยู่นั้นสามารถสนับสนุนเป้าหมายทางด้านธุรกิจหรือไม่ &lt;br /&gt;                       - มีการวัดผลและรายงานในเรื่องของความเสี่ยง การควบคุม การปฏิบัติตามกฎ และประสิทธิภาพ ไปยังผู้บริหารระดับสูงขององค์กรหรือไม่&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-7273424079877861214?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/7273424079877861214/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-10.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/7273424079877861214'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/7273424079877861214'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-10.html' title='IT Security Audit ตอน 10'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-7751367409115420131</id><published>2009-10-10T19:35:00.000-07:00</published><updated>2009-10-10T19:38:19.087-07:00</updated><title type='text'>IT Security Audit ตอน 9</title><content type='html'>&lt;strong&gt;วัตถุประสงค์ของโคบิตในเรื่องของธรรมภิบาลด้านเทคโนโลยีสารสนเทศ&lt;/strong&gt; &lt;br /&gt;                โคบิตสนับสนุนในเรื่องของธรรมภิบาลด้านเทคโนโลยีสารสนเทศโดยมีการจัดเตรียมกรอบวิธีปฏิบัติต่างๆ เพื่อต้องการให้แน่ใจว่า : &lt;br /&gt;        - เทคโนโลยีสารสนเทศที่นำมาใช้จะเป็นไปในทิศทางเดียวกันกับธุรกิจขององค์กร &lt;br /&gt;                - เทคโนโลยีสารสนเทศสามารถที่จะสนับสนุนความต้องทางด้านธุรกิจได้อย่างเต็มประสิทธิภาพ &lt;br /&gt;                - ทรัพยากรด้านเทคโนโลยีสารสนเทศถูกใช้อย่างเหมาะสม &lt;br /&gt;                - สามารถจัดการความเสี่ยงทางด้านเทคโนโลยีสารสนเทศได้อย่างเหมาะสม &lt;br /&gt;&lt;strong&gt;ประโยชน์ของการนำโคบิตมาใช้&lt;/strong&gt; &lt;br /&gt;                การนำโคบิตมาประยุกต์ใช้ในองค์กรสามารถสร้างประโยชน์หลายประการให้แก่องค์กร ดังนี้ : &lt;br /&gt;        - ทำให้ธุรกิจและเทคโนโลยีสารสนเทศดำเนินไปในทิศทางเดียวกัน โดยให้ภาคธุรกิจเป็นเป้าหมายหลักในการดำเนินนโยบาย &lt;br /&gt;                - เกิดการแบ่งปันในส่วนของความรู้และความเข้าใจให้กับผู้ที่มีส่วนเกี่ยวข้องทุกคน โดยเป็นการใช้ภาษาเดียวกันทำให้เกิดความเข้าใจที่ตรงกัน &lt;br /&gt;                - ทำให้เกิดความเข้าใจมุมมองหรือภาพรวมในเรื่องของการนำเทคโนโลยีสารสนเทศเข้ามาใช้ในการจัดการด้านธุรกิจขององค์กรอย่างไร &lt;br /&gt;                - ทำให้เกิดความกระจ่างในเรื่องของบทบาท หน้าที่ความรับผิดชอบ และความเป็นเจ้าของ ในการปฏิบัติงานของพนักงานในองค์กร เพื่อให้เกิดความไว้วางใจและการยอมรับกันอย่างแพร่หลายจากองค์กรหรือบริษัทภายนอกที่เกี่ยวข้องและผู้วางกฎระเบียบ (regulator) ต่างๆ&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-7751367409115420131?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/7751367409115420131/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-9.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/7751367409115420131'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/7751367409115420131'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-9.html' title='IT Security Audit ตอน 9'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-8700120702944961709</id><published>2009-10-10T19:33:00.000-07:00</published><updated>2009-10-10T19:35:16.815-07:00</updated><title type='text'>IT Security Audit ตอน 8</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/_8uV6gWC1P1k/StFEVtSU3XI/AAAAAAAAAGY/yGjGSM6-wpc/s1600-h/evo_cobit.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 168px;" src="http://2.bp.blogspot.com/_8uV6gWC1P1k/StFEVtSU3XI/AAAAAAAAAGY/yGjGSM6-wpc/s320/evo_cobit.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5391165368663596402" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;วิวัฒนาการของ COBIT&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-8700120702944961709?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/8700120702944961709/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-8.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/8700120702944961709'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/8700120702944961709'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-8.html' title='IT Security Audit ตอน 8'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_8uV6gWC1P1k/StFEVtSU3XI/AAAAAAAAAGY/yGjGSM6-wpc/s72-c/evo_cobit.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-4925184814904253695</id><published>2009-10-10T19:24:00.000-07:00</published><updated>2009-10-10T19:33:28.512-07:00</updated><title type='text'>IT Security Audit ตอน 7</title><content type='html'>&lt;strong&gt;ทรัพยากรด้านเทคโนโลยี (IT Resources) 5 ประเภท&lt;/strong&gt;&lt;br /&gt;                - ข้อมูล (Data) รวมความถึงข้อมูลในรูปแบบต่างๆทั้งที่มีโครงสร้างและไม่มีโครงสร้าง ข้อมูลด้านกราฟฟิค และข้อมูลที่เป็นเสียง &lt;br /&gt;                - ระบบงาน (Application System) ได้แก่ขั้นตอนและกระบวนการปฎิบัติงานทั้งที่ทำด้วยมือและโปรแกรมคอมพิวเตอร์ &lt;br /&gt;                - Technology ได้แก่ เครื่องคอมพิวเตอร์ (hardware) โปรแกรมระบบ (Operating Systems) ระบบบริหารฐานข้อมูล (database management system) ระบบเครือข่าย (Networking) และระบบมัลติมีเดีย &lt;br /&gt;                - Facilities ได้แก่ทรัพยากรต่างๆที่ใช้เป็นสถานที่ติดตั้งหรือจัดวาง ตลอดจนสาธารณูปโภคที่จำเป็นเพื่อการปฎิบัติงานของระบบสารสนเทศ &lt;br /&gt;                - บุคลากร (People) ได้แก่บุคคลากรที่มีความรู้ความชำนาญในการบริหารและปฎิบัติงาน สำหรับการดูแลและจัดทำระบบสารสนเทศ&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_8uV6gWC1P1k/StFDhTRQ_ZI/AAAAAAAAAGQ/KokCjjzuoV8/s1600-h/Cobit+Cube.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 272px;" src="http://1.bp.blogspot.com/_8uV6gWC1P1k/StFDhTRQ_ZI/AAAAAAAAAGQ/KokCjjzuoV8/s320/Cobit+Cube.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5391164468326628754" /&gt;&lt;/a&gt;&lt;br /&gt;                            รูป Cobit cube&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-4925184814904253695?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/4925184814904253695/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-7.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/4925184814904253695'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/4925184814904253695'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-7.html' title='IT Security Audit ตอน 7'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_8uV6gWC1P1k/StFDhTRQ_ZI/AAAAAAAAAGQ/KokCjjzuoV8/s72-c/Cobit+Cube.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-5851090039733905550</id><published>2009-10-10T19:23:00.000-07:00</published><updated>2009-10-10T19:24:52.185-07:00</updated><title type='text'>IT Security Audit ตอน 6</title><content type='html'>&lt;strong&gt;คุณภาพของระบบข้อมูล 7 ประการ (Information Criteria)&lt;/strong&gt;&lt;br /&gt;        ประสิทธิภาพ (Effectiveness) หมายถึงข้อมูลที่ใช้เกี่ยวข้องกับกระบวนการทางธุรกิจ รวมทั้งมีการส่งมอบข้อมูลแก่ผู้ใช้อย่าง ถูกต้อง ตรงเวลา สม่ำเสมอ (Consistent) และใช้ประโยชน์ได้ (Usable) &lt;br /&gt;ประสิทธิผล (Efficiency) หมายถึง มีการใช้ประโยชน์จากทรัพยากรอย่างเต็มที่เพื่อให้ได้มาซึ่งข้อมูลสารสนเทศ &lt;br /&gt;ความลับ (Confidentiality) หมายถึง การป้องกันการเปิดเผยข้อมูลที่สำคัญต่อบุคคลหรือหน่วยงานที่ไม่ได้รับอนุญาต ความสมบูรณ์ (Integrity) หมายถึงความครบถ้วนถูกต้องของข้อมูล ตลอดจนเป็นข้อมูลใช้ได้(Validity) ในแง่ของความคาดหมายและการให้ความสำคัญของธุรกิจ (business values and expectations) &lt;br /&gt;การมีใช้เมื่อต้องการ (Availability) หมายถึง เป็นข้อมูลที่เรียกใช้ได้เมื่อต้องการและจำเป็นใช้ ทั้งในปัจจุบันและอนาคต และรวมทั้งการป้องกันภัยให้กับทรัพยากรต่างๆที่จำเป็นและการรักษาระดับความสามารถในการทำงานของทรัพยากรเหล่านั้น &lt;br /&gt;การปฎิบัติตามระบบ (Compliance) หมายถึง การที่ข้อมูลได้จัดทำขึ้นตามกฎ ระเบียบ ข้อบังคับ หลักเกณฑ์ ข้อตกลง หรือกฎหมาย ที่มีขึ้นเพื่อบังคับใช้ทั้งจากหน่วยงานภายในและภายนอกองค์กร เช่น ข้อบังคับของตลาดหลักทรัพย์ ประมวลกฎหมายภาษีอากร หลักการบัญชีที่ยอมรับโดยทั่วไป เป็นต้น&lt;br /&gt;                 ความน่าเชื่อถือของข้อมูล (Reliability of Information) หมายถึงความสามารถในการจัดหาข้อมูลที่เหมาะสมให้แก่ผู้บริหารของกิจการเพื่อสามารถดำเนินธุรกิจและเพื่อให้สามารถจัดทำรายงานทางการเงินและรายงานที่จำเป็นอื่นๆภายใต้ความรับผิดชอบของผู้บริหาร&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-5851090039733905550?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/5851090039733905550/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-6.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/5851090039733905550'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/5851090039733905550'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-6.html' title='IT Security Audit ตอน 6'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-9069979115598486697</id><published>2009-10-10T19:21:00.000-07:00</published><updated>2009-10-10T19:23:25.837-07:00</updated><title type='text'>IT Security Audit ตอน 5</title><content type='html'>&lt;strong&gt;การนำ COBIT Framework มาใช้ในการควบคุมภายในสำหรับงานเทคโนโลยีสารสนเทศ&lt;/strong&gt;&lt;br /&gt;        ในปัจจุบันองค์กรต่างๆ ต่างเล็งเห็นถึงประโยชน์ของเทคโนโลยีที่จะนำมาใช้ในการดำเนินงาน  อย่างไรก็ดี องค์กรที่ได้รับความสำเร็จอย่างแท้จริงจากการนำเทคโนโลยีใช้ให้เกิดประโยชน์จะได้แก่องค์กรที่ผู้บริหารมีความรู้ความเข้าใจที่จะจัดการกับความเสี่ยงด้านการนำเทคโนโลยีมาใช้ในองค์กรอย่างเหมาะส การบริหารและจัดการความเสี่ยงด้านเทคโนโลยีจึงกลายเป็นส่วนที่มีนัยสำคัญในการบริหารจัดการความเสี่ยงขององค์กรโดยรวม โดยเฉพาะองค์กรที่มุ่งสู่การเป็นบรรษัทภิบาล (Good Corporate Governance) CoBIT หรือ Control Objectives for Information and Related Technologyเป็นทั้งแนวคิดและแนวทางการปฎิบัติ (Framework) เพื่อการควบคุมภายในที่ดีด้านเทคโนโลยีสำหรับองค์กรต่างๆที่จะใช้อ้างอิงถึงแนวทางการปฎิบัติที่ดี (Best Practice)ซึ่งสามารถนำไปปรับใช้ได้ในทุกองค์กรสำหรับกิจกรรมที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศ โดยโครงสร้างของ CoBITâ ออกแบบอยู่บนพื้นฐานของกระบวนการทางธุรกิจ Business Process ซึ่งแบ่งเป็น 4 กระบวนการหลัก (Domain) ได้แก่  การวางแผนและการจัดการองค์กร (Planning and Organization)  การจัดหาและติดตั้ง (Acquisition and Implementation) การส่งมอบและบำรุงรักษา (Delivery and Support)  การติดตามผล (Monitoring) &lt;br /&gt;        ในแต่ละกระบวนการหลักข้างต้น CoBIT  แสดงวัตถุประสงค์ของการควบคุมหลัก ( High-level Control Objectives  รวมถึง34 หัวข้อ และในแต่ละหัวข้อจะประกอบด้วยวัตถุประสงค์ของการควบคุมย่อยลงไปอีกขั้นหนึ่ง (Detailed Control Objectives) รวมถึง 318หัวข้อย่อย พร้อมทั้งแนวทางการตรวจสอบ (Audit Guidelines) สำหรับแต่ละหัวข้ออีกด้วย  ในแต่ละหัวข้อของวัตถุประสงค์ของการควบคุม CoBITแสดงถึงความสัมพันธ์ต่อปัจจัย 2 ประการ ได้แก่&lt;br /&gt;              - คุณภาพของระบบข้อมูล ประการ (Information Criteria) &lt;br /&gt;       - ทรัพยากรด้านเทคโนโลยี (IT Resources) 5 ประเภท &lt;br /&gt;              นอกจากโครงสร้างของ CoBIT  ดังกล่าวข้างต้นแล้ว CoBIT  ยังให้แนวทางสำหรับผู้บริหาร (Management Guidelines) เพื่อใช้ในการในการวัดผลการนำ CoBIT  ไปใช้ในองค์กร โดยประกอบด้วย 4 ปัจจัยหลัก ได้แก่&lt;br /&gt;              • Maturity Model &lt;br /&gt;       • Critical Success Factors &lt;br /&gt;       • Key Goal Indicators &lt;br /&gt;       • Key Performance Indicators&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-9069979115598486697?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/9069979115598486697/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-5.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/9069979115598486697'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/9069979115598486697'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-5.html' title='IT Security Audit ตอน 5'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-3591445758209204564</id><published>2009-10-10T19:19:00.000-07:00</published><updated>2009-10-10T19:20:57.340-07:00</updated><title type='text'>IT Security Audit ตอน 4</title><content type='html'>&lt;strong&gt;การผสมผสานกระบวนการของ CobiT และ ITIL&lt;/strong&gt;&lt;br /&gt;        ผู้ตรวจสอบมักนำ CobiT มาร่วมใช้งานโดยประกอบกับ ITIL self-assessment workbook เพื่อใช้ในการตรวจสอบการจัดการด้านการบริการของฝ่ายระบบสารสนเทศ CobiT นั้นจะมีองค์ประกอบพวก Key Goal และ Performance Indicators รวมไปถึง Critical Success Factors ของกระบวนการต่างๆ ซึ่งสิ่งนี้จะช่วยเสริมการทำงานของ ITIL เพื่อเป็นพื้นฐานของการจัดการกับกระบวนการของ ITIL จึงทำให้หลายๆองค์กรนั้นนำ Cobit มาใช้ร่วมกับ Framework ในเชิงลึกต่างๆ หลายๆกระบวนการของ CobiT ซึ่งอยู่ใน domain "Delivery &amp; Support" (DS1, DS3, DS4, DS8, DS9 และ DS10) นั้นมีความสอดคล้องกับ กระบวนการของ ITIL เป็นอย่างมาก เช่น Service Level, Configuration, problem, incident, release, capacity, availability หรือ financial management อีกทั้งกระบวนการของ CobiT AI6 change management process เองก็สอดคล้องกับ ITIL ในแง่ของ change management process และ supporting processes อื่นๆเช่น Release management. ITIL นั้นไม่ครอบคลุม การจัดการโครงการ (PO10) แต่ Projects in Controlled Environments (PRINCE2) นั้นสามารถเข้ามาเสริมได้. (PRINCE2 นั้นเป็นมาตรฐานซึ่งเริ่มและใช้โดยรัฐบาลและภาคธุรกิจของอังกฤษ ) &lt;br /&gt;กล่าวโดยสรุป CobiT และ ITIL นั้นไม่สามารถแทนที่ซึ่งกันและกันได้ ดังนั้นเพื่อให้ได้ "ไอทีภิบาล" หรือ "IT governance" องค์กรจึงควรที่จะผนวกจุดแข็งของ CobiT และ ITIL เข้าด้วยกัน โดยยึด Framework ด้านการควบคุมของ CobiT เป็นกรอบความคิดในเชิงกว้างจากนั้นจึงนำ ITIL และ Framework อื่นๆเข้าร่วมเพื่อเพิ่มเติมในรายละเอียดของการนำไปปฏิบัติจริงต่อไป (eWeek Thailand ปักษ์แรก ประจำเดือน เดือนพฤษภาคม 2548 , Update Information : 24 มิถุนายน 2548 : http://www.oknation.net/blog/sathorn69/2009/08/20/entry-1)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-3591445758209204564?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/3591445758209204564/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-4.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/3591445758209204564'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/3591445758209204564'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-4.html' title='IT Security Audit ตอน 4'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-9194984448409192416</id><published>2009-10-10T19:12:00.000-07:00</published><updated>2009-10-10T19:15:02.138-07:00</updated><title type='text'>IT Security Audit ตอน 3</title><content type='html'>&lt;strong&gt;การเตรียมองค์กรให้พร้อมเข้าสู่ยุค IT Governance ด้วยมาตรฐาน CobiT และ ITIL COBIT &lt;/strong&gt;&lt;br /&gt;        ทุกวันนี้หลายองค์กรในประเทศไทยและทั่วโลก กำลังกล่าวถึงคำว่า "Best Practices" หรือมาตรฐานที่ควรนำมาเป็นแนวทางในการเตรียมระบบสารสนเทศขององค์กรให้พร้อมเข้าสู่ยุค IT Governance โดยที่ "Best Practices" ที่นิยมใช้กันได้แก่ มาตรฐาน ISO/IEC17799, CobiT และ ITIL เป็นต้น มาตรฐาน "CobiT" นั้นย่อมาจาก "Control OBjectives for Information and Related Technology" CobiT นั้นมีจุดประสงค์ในการสร้างความมั่นใจว่าการใช้ทรัพยากรด้านเทคโนโลยีสารสนเทศนั้นสอดคล้องกับวัตุประสงค์เชิงธุรกิจขององค์กร (Business Objectives) เพื่อให้เกิดการใช้ทรัพยากรอย่างมีประสิทธิผลอันจะส่งประโยชน์สูงสุดแก่องค์กร ช่วยให้เกิดความสมดุลย์ระหว่างความเสี่ยงด้านเทคโนโลยีสารสนเทศ (IT Risk) และผลตอบแทนของการลงทุนในระบบสารสนเทศ (IT ROI) มารตฐาน CobiT นั้นประกอบด้วยกิจกรรมหลัก 34 หัวข้อซึ่งเชื่อมกับ กิจกรรมย่อยอีก 318 หัวข้อ ซึ่งทำให้เกิด Framework ด้านการตรวจสอบภายในเทคโนโลยีสารสนเทศขึ้น (IT Internal audit) CobiT นั้นเริ่มพัฒนาโดย The Information Systems Audit and Control Association (ISACA) และ IT Governance Institute (ITGI) เป็นผู้ดูแลในปัจจุบัน (ISACA และ ITGI เป็นองค์กรระดับโลกตั้งอยู่ที่ประเทศสหรัฐอเมริกา) โดยเดิมทีตั้งใจให้เป็น Tools หรือ Guideline ของผู้ตรวจสอบระบบสารสนเทศ แต่ต่อมาก็มีการนำไปใช้โดย ผู้บริหารธุรกิจ และ ผู้บริหารระบบสารสนเทศ เนื่องจากในช่วงแรก CobiT นั้นถูกใช้เป็นแนวทางสำหรับการตรวจสอบระบบสารสนเทศ จึงทำให้ผู้บริหารระบบสารสนเทศ มักมองว่า CobiT นั้นเป็นภัยแก่ตน แทนที่จะมองว่าเป็น เครื่องมืออันทรงพลังสำหรับการสื่อสารระหว่างภาคไอทีและภาคธุรกิจ ซึ่งจะเป็นความเข้าใจที่ถูกต้องมากกว่า กระบวนการของ CobiT นั้นสามารถแบ่งได้เป็น 4 หัวข้อใหญ่ๆ ได้แก่ &lt;br /&gt;          - การวางแผนและจัดการองค์กร (PO : Planning and Organization) &lt;br /&gt;     - การจัดหาและติดตั้ง (AI : Acquisition and Implementation) &lt;br /&gt;     - การส่งมอบและบำรุงรักษา (DS : Delivery and Support) &lt;br /&gt;     - การติดตามผล ( M : monitoring) &lt;br /&gt;     CobiT นั้นมีพื้นฐานมาจาก Framework ชั้นนำต่างๆมากมาย ได้แก่ The Software Engineering Institute's Capability Maturity Model (CMM), ISO 9000 และ The Information Technology Infrastructure Library (ITIL) ของประเทศอังกฤษ อย่างไรก็ตาม CobiT นั้นก็ยังขาดในส่วนของ Guideline เพื่อใช้ในทางปฏิบัติเนื่องจาก CobiT เป็น Framework ที่เน้นในเรื่องของ การควบคุม (Control) เป็นหลัก CobiT นั้นมุ่งประเด็นในการบอกว่าองค์กรต้องการอะไรบ้าง (What) แต่ไม่มีรายละเอียดในแง่ของวิธีการที่นำไปสู่จุดนั้น (How) ซึ่งเหมาะกับผู้ตรวจสอบระบบสารสนเทศที่ต้องการนำ CobiT มาใช้เพื่อทำเป็น Check Lists หรือ Audit Program แต่อาจจะยังไม่มีรายละเอียดพอสำหรับ ผู้บริหารธุรกิจ และผู้บริหารระบบสารสนเทศ ซึ่งต้องการนำ CobiT ไปปรับใช้กับองค์กรในทางปฏิบัติ (Practical Implementation) สำหรับมาตรฐาน ITIL นั้น มีวัตถุประสงค์ในการสร้าง "Best Practices" สำหรับกระบวนการของ IT Service Delivery และ Support แต่ไม่ได้เป็นการกำหนด Framework ของการควบคุมในแนวกว้างอย่างที่ CobiT เป็น ITIL นั้นจะมุ่งไปทางการเสนอวิธีการในการปฏิบัติ แต่มีขอบเขตงานเพียงแค่ IT service Management ซึ่งแคบกว่า CobiT มาก ITIL นั้นค่อนข้างลึกในรายละเอียดของกระบวนการทำงาน ซึ่งมีวัตถุประสงค์ที่จะให้ทางฝ่ายระบบสารสนเทศ และ Service Management เป็นผู้นำไปใช้&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-9194984448409192416?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/9194984448409192416/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-3.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/9194984448409192416'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/9194984448409192416'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-3.html' title='IT Security Audit ตอน 3'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-9033664400932368341</id><published>2009-10-10T19:08:00.000-07:00</published><updated>2009-10-10T19:11:46.660-07:00</updated><title type='text'>IT Security Audit ตอน 2</title><content type='html'>ความหมายของ &amp;quot;IT Audit&amp;quot; ปรัชญาของ &amp;quot;IT Audit&amp;quot; แตกต่างจากปรัชญาของ &amp;quot;Internal Audit&amp;quot; กล่าวคือ องค์ความรู้ของ &amp;quot;Internal Audit&amp;quot; เน้นเรื่องการประยุกต์ใช้ &amp;quot;COSO Framework&amp;quot; และการมองภาพรวมในลักษณะของ &amp;quot;Enterprise Risk Management&amp;quot; หรือ &amp;quot;ERM&amp;quot; ซึ่งเป็นภาพใหญ่ขององค์กร แต่ &amp;quot;IT Audit&amp;quot; นั้น จะเน้นไปที่ &amp;quot;CobiT Framework&amp;quot; หรือ อีกชื่อหนึ่งคือ &amp;quot;IT Governance Framework&amp;quot; โดยปรัชญาก็คือ การใช้งานระบบสารสนเทศให้สอดคล้อง หรือ &amp;quot;Align&amp;quot; กับวัตถุประสงค์ทางด้านธุรกิจหรือ &amp;quot;Business Objective&amp;quot; ตลอดจน &amp;quot;Governance Objective&amp;quot; ซึ่งได้แก่เรื่อง &amp;quot;Regulatory Compliance&amp;quot; ต่าง ๆ โดยการตรวจสอบระบบสารสนเทศมีลักษณะคล้ายกับการตรวจสอบภายใน ก็คือ การนำหลักการ &amp;quot;GRC&amp;quot; หรือ &amp;quot;Governance , Risk Management and Compliance&amp;quot; มาประยุกต์ใช้ และมีลักษณะการตรวจสอบในแบบ &amp;quot;Risk-Based Approach&amp;quot; แต่การตรวจสอบระบบสารสนเทศจำเป็นต้องมีองค์ความรู้เรื่อง &amp;quot;Information System Audit Process or IS Audit Process&amp;quot; เป็นองค์ความรู้หลัก ซึ่งองค์ความรู้ที่จำเป็นต้องศึกษามีทั้งหมด 6 องค์ความรู้ ได้แก่ 1. IS Audit Process 2. IT Governance 3. Systems and Infrastructure Lifecycle Management 4. IT Service Delivery and Support 5. Protection of Information Assets 6. Business Continuity and Disaster Recovery โดยองค์ความรู้ทั้ง 6 เป็นองค์ความรู้ที่ใช้ในการทดสอบผู้ที่ต้องการได้รับใบรับรองผู้เชี่ยวชาญด้านการตรวจสอบระบบสารสนเทศ หรือ CISA (Certified Information System Auditor) จาก ISACA ผู้ที่สอบผ่าน &amp;quot;CISA&amp;quot; นั้น เป็นการพิสูจน์ในระดับหนึ่งว่ามีความรู้ความเชี่ยวชาญที่สามารถเป็นผู้ตรวจสอบระบบสารสนเทศที่แม่นยำในหลักวิชาการ (เหมือนผู้สอบผ่าน CIA) แต่ก็ยังต้องหาความรู้เฉพาะทางเพิ่มเติมอีก เช่น การตรวจสอบระบบฐานข้อมูล RDBMS เช่น Audit Oracle , Audit MS SQL Server หรือ การตรวจสอบ Network และ System ต่าง ๆ เช่น การตรวจสอบ Microsoft Windows , UNIX/Linux Operating System ,การตรวจสอบ Wireless, การตรวจสอบ Router และ Switching เป็นต้น &lt;br /&gt;     จึงสรุปได้ว่า การศึกษาองค์ความรู้พื้นฐานและการสอบผ่าน CIA หรือ CISA นั้นนับเป็น &amp;quot;จุดเริ่มต้นที่ดี&amp;quot; สำหรับการเป็น &amp;quot;ผู้ตรวจสอบภายใน&amp;quot; หรือ &amp;quot;ผู้ตรวจสอบระบบสารสนเทศ&amp;quot; ที่มีประสิทธิภาพสูง แต่ไม่ได้หมายความว่าผู้สอบผ่าน CIA และ CISA จะปฏิบัติงานด้านการตรวจสอบได้ครบทุกเรื่อง เพราะจำเป็นต้องมีความรู้เฉพาะทางในเรื่องต่าง ๆ ดังที่กล่าวมาแล้วในตอนต้น อีกทั้งยังต้องอาศัยประสบการณ์หรือชั่วโมงบินในการตรวจสอบอีกด้วย (http://www.acisonline.net/article/?p=5)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-9033664400932368341?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/9033664400932368341/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-2.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/9033664400932368341'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/9033664400932368341'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-2.html' title='IT Security Audit ตอน 2'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-1543239408308704355</id><published>2009-10-10T18:42:00.000-07:00</published><updated>2009-10-10T19:07:46.683-07:00</updated><title type='text'>IT Security Audit ตอน 1</title><content type='html'>&lt;strong&gt;&lt;span style="font-size:180%;"&gt;บทนำ&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;p class="MsoNormal" style="text-indent: 36pt; margin: 0cm 0cm 10pt"&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;&lt;span style="mso-spacerun: yes"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;ศักยภาพที่เพิ่มขึ้นของเทคโนโลยีที่ขับเคลื่อนการเปลี่ยนแปลงกระบวนการทำงานที่เกิดขึ้นในองค&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;กร รวมทั้งปรับเปลี่ยนหลักการการจัดการและปฏิบัติงาน ซึ่งก&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;อใหเกิดโอกาสทางธุรกิจใหม&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt; &lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;ๆ และช&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;วยใหต&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;นทุนลดลง องคกรที่มีการปฏิบัติงานในระบบอัตโนมัตโดยใช&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;เทคโนโลยีเปนตัวขับเคลื่อน&amp;nbsp; จึงจำเป&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;นตองมีกลไกในการบริหารความเสี่ยงและการควบคุมที่ดียิ่งขึ้น โดยเฉพาะการควบคุมทั้งระบบคอมพิวเตอร&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt; &lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;และ ระบบเครือขาย ทั้งในด&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;านของ ฮารดแวร&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt; &lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;ซอรฟแวร&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt; &lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;การควบคุมทั่วไป และการควบคุมระบบงาน เพื่อปองกันความเสี่ยงอันอาจจะเกิดจากการใช&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;เทคโนโลยีไมเต็มประสิทธิภาพหรือใช&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;เทคโนโลยีในทางที่เหมาะสม&lt;span style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/span&gt;ในปัจจุบันการควบคุมภายในระบบสารสนเทศขององค&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;กรยังไมมีประสิทธิภาพเพียงพอต&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;อการดำเนินงาน เนื่องจากนโยบายการบริหารการเปลี่ยนแปลงที่ไมเหมาะสม การกำหนดหน&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;าที่และความรับผิดชอบในการปฏิบัติงานไมชัดเจน&lt;span style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/span&gt;การบริหารจัดการกำลังคนและการพัฒนาทักษะความรู&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;ความสามารถทางดานเทคโนโลยีและสารสนเทศของบุคลากรมีไม&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;เพียงพอ การขาดเทคโนโลยีที่ทันสมัย มีความพร&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;อมใช และเหมาะสมกับระบบสารสนเทศขององค&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;กร และนโยบายดานการรักษาความปลอดภัยและความลับของข&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;อมูลไมครอบคลุมเพียงพอ ส&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;งผลให ระบบสารสนเทศไม&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;สามารถตองสนองตอความต&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;องการขององคกรได&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-hansi-theme-font: major-bidi"&gt;&lt;/span&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;อยางเต็มประสิทธิภาพ&lt;/span&gt;&lt;span style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;&lt;span style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/span&gt;&lt;br /&gt;      &lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;  &lt;p class="MsoNormal" style="text-indent: 36pt; margin: 0cm 0cm 10pt"&gt;&lt;span style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;&lt;span style="mso-spacerun: yes"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;span lang="TH"&gt;การตรวจสอบความปลอดภัยทางสารสนเทศ &lt;/span&gt;(IT Security Audit) &lt;span lang="TH"&gt;ตามแนวทาง &lt;/span&gt;CoBit &lt;span lang="TH"&gt;หรือ &lt;/span&gt;&lt;/span&gt;&lt;strong&gt;&lt;span style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi; mso-bidi-theme-font: major-bidi"&gt;IT Governance&lt;/span&gt;&lt;/strong&gt;&lt;span lang="TH" style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt; จึงเป็นความจำเป็นที่องค์กรยุคใหม่จะต้องปฏิบัติเพื่ความมั่นคงปลอดภัยในระบบ &lt;/span&gt;&lt;span style="line-height: 115%; font-family: "angsana new","serif"; font-size: 16pt; mso-ascii-theme-font: major-bidi; mso-hansi-theme-font: major-bidi"&gt;IT &lt;span lang="TH"&gt;ขององค์กรให้มีประสิทธิภาพอย่างดีที่สุด&lt;/span&gt;&lt;br /&gt;      &lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br&gt;&lt;a href=http://www.pantip.com/cafe/richtext/ target=_blank&gt;Free TextEditor&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-1543239408308704355?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/1543239408308704355/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-1.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/1543239408308704355'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/1543239408308704355'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/it-security-audit-1.html' title='IT Security Audit ตอน 1'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-6435337219605824909</id><published>2009-10-07T06:33:00.000-07:00</published><updated>2009-10-07T06:37:20.566-07:00</updated><title type='text'>ระบบสารสนเทศในสถานศึกษา</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-weight: bold; "&gt;ระบบสารสนเทศในสถานศึกษา ( School Management Information System)&lt;/span&gt;&lt;/div&gt;&lt;b&gt;ความหมายและบทบาทของระบบสารสนเทศ&lt;/b&gt;&lt;br /&gt;             ระบบสารสนเทศ (Information System หรือ IS) คือระบบแบบเฉพาะเจาะจงชนิดหนึ่ง ซึ่งอาจกล่าวได้ว่าเป็นกลุ่มของส่วนประกอบพื้นฐานต่างๆ ที่ทำงานเกี่ยวข้องกันในการเก็บ (นำเข้า), จัดการ (ประมวลผล) และเผยแพร่(แสดงผล) ข้อมูลและสารสนเทศและสนับสนุนกลไกลของผลสะท้อนกลับ เพื่อให้บรรลุตามวัตถุประสงค์ &lt;div&gt;&lt;br /&gt;&lt;b&gt;ส่วนประกอบของระบบสารสนเทศ&lt;/b&gt;&lt;br /&gt;              1. ส่วนที่นำเข้า (Inputs) ได้แก่การรวบรวมและการจัดเตรียมข้อมูลดิบ ส่วนที่นำเข้านี้สามารถมีได้หลายรูปแบบไม่ว่าจะเป็นการโทรเข้าเพื่อขอข้อมูลในระบบสอบถามเบอร์โทรศัพท์ ข้อมูลที่ลูกค้ากรอกในใบ สอบถามการให้บริการของร้านค้าฯลฯ ขึ้นอยู่กับส่วนแสดงผลที่ต้องการ ส่วนที่นำเข้านี้อาจเป็นขบวนการที่ทำด้วยตัวเองหรือเป็นแบบอัตโนมัติก็ได้ เช่นการอ่านข้อมูลรายชื่อสินค้าและรายราคาโดยเครื่องอ่าน บาร์โค้ดของห้างสรรพสินค้า จัดเป็นส่วนที่นำเข้าแบบอัตโนมัติ&lt;br /&gt;              2. การประมวลผล (Processing) เกี่ยวข้องกับการเปลี่ยนและการแปลงข้อมูลให้อยู่ในรูปของส่วนแสดงผลที่มีประโยชน์ ตัวอย่างของการประมวลผลได้แก่การคำนวณ การเปรียบเทียบ การเลือกทางเลือกในการปฏิบัติงานและการเก็บข้อมูลไว้ใช้ในอนาคต โดยการประมวลผลสามารถทำได้ด้วยตนเองหรือสามารถใช้คอมพิวเตอร์เข้ามาช่วยก็ได้ ตัวอย่างเช่น ระบบคิดเงินเดือนพนักงาน สามารถคิดได้จากการนำจำนวน ชั่วโมงการทำงานของพนักงานคูณเข้ากับอัตราค่าจ้างเพื่อให้ได้ยอดเงินรวมที่ต้องจ่ายรวม ถ้าชั่วโมงการทำงานรายสัปดาห์มากกว่า 40 ชั่วโมงอาจมีการคิดเงินล่วงเวลาให้ โดยเพิ่มเข้าไปกับเงินรวม จากนั้นอาจจะทำการหักภาษีพนักงาน โดยการนำเงินรวมมาคิดภาษีและนำเงินรวมมาลบด้วยภาษีที่คำนวณได้ จะทำให้ได้เงินสุทธิที่ต้องจ่ายให้กับพนักงาน&lt;br /&gt;               3. ส่วนที่แสดงผล (Outputs) เกี่ยวข้องกับการผลิตสารสนเทศที่มีประโยชน์ มักจะอยู่ในรูปของเอกสาร หรือรายงานหรืออาจะเป็นเช็คที่จ่ายให้กับพนักงาน รายงานที่นำเสนอผู้บริหารและสารสนเทศที่ถูกผลิตออกมาให้กับผู้ถือหุ้น ธนาคาร หรือกลุ่มอื่นๆ โดยส่วนแสดงผลของระบบหนึ่งอาจใช้เป็นส่วนที่นำเข้าเพื่อควบคุมระบบหรืออุปกรณ์อื่นๆ ก็ได้ เช่นในขบวนการผลิตเฟอร์นิเจอร์ พนักงานขาย ลูกค้า และ นักออกแบบเฟอร์นิเจอร์อาจจะทำการออกแบบเฟอร์นิเจอร์ซ้ำแล้วซ้ำเล่า เพื่อให้ตรงตามความต้องการของลูกค้า โดยอาจจะใช้ซอฟต์แวร์หรือฮาร์ดแวร์คอมพิวเตอร์เข้ามาช่วยในการออกแบบนี้ด้วย จนกระทั่งได้ต้นแบบที่ตรงความต้องการมากที่สุด จึงส่งแบบนั้นไปทำการผลิต จะเห็นว่าแบบเฟอร์นิเจอร์ที่ได้จากการออกแบบแต่ละครั้งจะเป็นส่วนที่ถูกนำไปปรับปรุงการออกแบบในครั้งต่อๆ ไป จนกระทั่งได้แบบ สุดท้ายออกมา อาจอยู่ในรูปของสิ่งพิมพ์ที่ออกมาจากเครื่องพิมพ์หรือแสดงอยู่บนหน้าจอคอมพิวเตอร์ที่เป็นอุปกรณ์แสดงผลตัวหนึ่งหรืออาจจะอยู่ในรูปของรายงานและเอกสารที่เขียนด้วยมือก็ได้&lt;br /&gt;            4. ผลสะท้อนกลับ (Feedback) คือส่วนแสดงผลที่ใช้ในการทำให้เกิดการเปลี่ยนแปลงต่อส่วนที่นำเข้าหรือส่วนประมวลผล เช่น ความผิดพลาดหรือปัญหาที่เกิดขึ้น อาจจำเป็นต้องแก้ไขข้อมูลนำเข้าหรือทำการเปลี่ยนแปลงการประมวลผลเพื่อให้ได้ส่วนแสดงผลที่ถูกต้อง ตัวอย่างเช่น ระบบการจ่ายเงินเดือนพนักงาน ถ้าทำการป้อนชั่วโมงการทำงานรายสัปดาห์เป็น 400 แทนที่จะเป็น 40 ชั่วโมง ถ้าทำการกำหนดให้ระบบตรวจสอบค่าชั่วโมงการทำงานให้อยู่ในช่วง 0-100 ชั่วโมง ดังนั้นเมื่อพบข้อมูลนี้เป็น 400 ชั่วโมง ระบบจะทำการส่งผลสะท้อนกลับออกมา อาจจะอยู่ในรูปของรายงานความผิดพลาด ซึ่งสามารถนำไปใช้ในการตรวจสอบและแก้ไขจำนวนชั่วโมงการทำงานที่นำเข้ามาคำนวณให้ถูกต้องได้&lt;br /&gt;&lt;br /&gt;&lt;b&gt;ระบบสารสนเทศที่ใช้คอมพิวเตอร์ (Computer-Based Information Systems : CBIS)&lt;/b&gt;&lt;br /&gt;         ระบบสารสนเทศที่ใช้คอมพิวเตอร์ประกอบด้วย ฮาร์ดแวร์ (Hardware), ซอฟต์แวร์ (Software), ข้อมูล(Data), บุคคล (People), ขบวนการ (Procedure) และการสื่อสารข้อมูล (Telecommunication) ซึ่งถูกกำหนดขึ้นเพื่อทำการรวบรวม, จัดการ จัดเก็บและประมวลผลข้อมูลให้เป็นสารสนเทศ &lt;br /&gt;&lt;br /&gt;             &lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt; 1. ฮาร์ดแวร์ คืออุปกรณ์ทางกายภาพ ที่ใช้ในการรวบรวม การนำเข้า และการจัดเก็บข้อมูล, ประมวลผล ข้อมูลให้เป็นสารสนเทศ และแสดงสารสนเทศที่เป็นผลลัพธ์ออกมา&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt;  &lt;/span&gt;2. ซอฟต์แวร์ ประกอบด้วยกลุ่มของโปรแกรมที่ใช้ในการปฏิบัติงานร่วมกับฮาร์ดแวร์และใช้ในการประมวลผลข้อมูลเป็นสารสนเทศ&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt;  &lt;/span&gt;3. ข้อมูล ในส่วนนี้หมายถึงข้อมูลและสารสนเทศที่ถูกเก็บอยู่ในฐานข้อมูล โดยฐานข้อมูล (Database) หมายถึงกลุ่มของค่าความจริงและสารสนเทศที่มีความเกี่ยวข้องกันนั่นเอง&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt;  &lt;/span&gt;4. บุคคล หมายถึงบุคคลที่ใช้งานและปฏิบัติงานร่วมกับระบบสารสนเทศ&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt;  &lt;/span&gt;5. ขบวนการ หมายถึงกลุ่มของคำสั่งหรือกฎ ที่แนะนำวิธีการปฏิบัติงานกับคอมพิวเตอร์ในระบบสารสนเทศ ซึ่งอาจได้แก่การแนะนำการควบคุมการเข้าใช้งานคอมพิวเตอร์, วิธีการสำรองสารสนเทศในระบบและวิธีจัดการกับปัญหาที่อาจเกิดขึ้นได้&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt;  &lt;/span&gt;6. การสื่อสารข้อมูล หมายถึงการส่งสัญญาณอิเล็กทรอนิกส์เพื่อติดต่อสื่อสาร และช่วยให้องค์กรสามารถเชื่อมระบบคอมพิวเตอร์เข้ากับระบบเครือข่าย (Network) ที่มีประสิทธิภาพได้ โดยเครือข่ายใช้ในการเชื่อมต่อคอมพิวเตอร์และอุปกรณ์คอมพิวเตอร์ไว้ด้วยกัน อาจจะเป็นภายในอาคารเดียวกัน ในประเทศเดียวกัน หรือทั่วโลก เพื่อให้สามารถสื่อสารข้อมูลอิเล็กทรอนิกส์ได้&lt;br /&gt;(http://irrigation.rid.go.th/rid15/ppn/Knowledge/Management%20Information%20Systems/mis2.htm)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;คุณลักษณะที่ดีของสารสนเทศ&lt;/b&gt;&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;1. ใช้ง่าย ใช้เวลาเรียนรู้น้อย&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;2. ผิดพลาดน้อย (Error rate)&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;3. เมื่อมีข้อบกพร่อง สามารถแก้ไขได้เร็ว (MTBF)&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;4. เก็บรวบรวมข้อสนเทศที่เกิดจากการปฎิบัติงานตามปกติ&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;5. ให้ข้อสนเทศได้ครบถ้วน ถูกต้อง ทันเวลา&lt;br /&gt;&lt;br /&gt;&lt;b&gt;ระบบสารสนเทศในสถานศึกษา ประกอบด้วยระบบงานต่าง ๆ ดังนี้&lt;/b&gt;&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;1. การวางแผนจัดการเรียนการสอนและอัตรากำลัง&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;2. การจัดชั้นเรียนตามความต้องการของผู้เรียน วิชาเลือกเสรี พื้นฐานอาชีพ&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;3. การจัดกิจกรรมการศึกษาเพื่อสนองตอบความต้องการของชุมชน&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;4. การจัดทำทะเบียนประวัติ และพัฒนาการของนักเรียน&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;5. การวัดวิเคราะห์และประเมินผลการเรียน&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;6. ธนาคารข้อสอบ&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;7. ระบบงานห้องสมุด&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;8. ระบบงานปกครอง&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;9. ระบบงานบุคลากร&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;10. ระบบงานธุรการ การเงิน และพัสดุ&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;11. ระบบสาธารณูปโภค อาคารสถานที่&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;12. ระบบงานแนะแนว&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;13. ระบบงานสหกรณ์/สวัสดิการ&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;14. ระบบงานสุขอนามัยและโภชนาการ&lt;br /&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;15. ระบบแผนงานและโครงการ&lt;br /&gt;(รุ่งแสง อรุณไพโรจน์  และ สมชาติ  หรั่งเจริญ)&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-6435337219605824909?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/6435337219605824909/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/10/blog-post.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/6435337219605824909'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/6435337219605824909'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/10/blog-post.html' title='ระบบสารสนเทศในสถานศึกษา'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-7827489260602712640</id><published>2009-08-19T17:50:00.000-07:00</published><updated>2009-08-19T17:52:34.285-07:00</updated><title type='text'>ติดตั้ง PhpMyAdmin</title><content type='html'>cd /usr/ports/databases/phpmyadmin&lt;br /&gt;make install&lt;br /&gt;&lt;br /&gt;รายงานหลังจากติดตั้งเสร็จแล้ว&lt;br /&gt;phpMyAdmin-2.9.0.2 has been installed into:&lt;br /&gt;&lt;br /&gt;    /usr/local/www/phpMyAdmin&lt;br /&gt;&lt;br /&gt;Please edit config.inc.php to suit your needs.&lt;br /&gt;&lt;br /&gt;To make phpMyAdmin available through your web site, I suggest&lt;br /&gt;that you add something like the following to httpd.conf:&lt;br /&gt;&lt;br /&gt;    Alias /phpmyadmin/ "/usr/local/www/phpMyAdmin/"&lt;br /&gt;&lt;br /&gt;    &lt;Directory "/usr/local/www/phpMyAdmin/"&gt;&lt;br /&gt;        Options none&lt;br /&gt;        AllowOverride Limit&lt;br /&gt;&lt;br /&gt;        Order Deny,Allow&lt;br /&gt;        Deny from all&lt;br /&gt;        Allow from 127.0.0.1 .example.com&lt;br /&gt;    &lt;/Directory&gt;&lt;br /&gt;&lt;br /&gt;===&gt;   Registering installation for phpMyAdmin-2.9.0.2&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-7827489260602712640?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/7827489260602712640/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/08/phpmyadmin.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/7827489260602712640'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/7827489260602712640'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/08/phpmyadmin.html' title='ติดตั้ง PhpMyAdmin'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-2977417219529808320</id><published>2009-08-13T22:17:00.000-07:00</published><updated>2009-08-13T22:27:27.289-07:00</updated><title type='text'>asterisk ไม่ทำงาน</title><content type='html'>ตอนเช้าของทุกวัน asterisk จะค้างไม่ทำงาน โทรออกไม่ได้ reboot ก็ยังเหมือนเดิม ต้อง shutdown เครื่องประมาณ 2-3 นาที แล้ว boot ใหม่กลับใช้ได้ปกติ เมื่อ login ที่ terminal จะมีข้อความตามรูปนี้ครับ  ยังไม่รู้จะแก้ยังไง &lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_8uV6gWC1P1k/SoT04tHBWwI/AAAAAAAAAFQ/o3RvUvCV4co/s1600-h/IMG_4797.JPG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 240px;" src="http://2.bp.blogspot.com/_8uV6gWC1P1k/SoT04tHBWwI/AAAAAAAAAFQ/o3RvUvCV4co/s320/IMG_4797.JPG" border="0" alt=""id="BLOGGER_PHOTO_ID_5369685910751369986" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-2977417219529808320?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/2977417219529808320/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/08/asterisk.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/2977417219529808320'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/2977417219529808320'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/08/asterisk.html' title='asterisk ไม่ทำงาน'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_8uV6gWC1P1k/SoT04tHBWwI/AAAAAAAAAFQ/o3RvUvCV4co/s72-c/IMG_4797.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-1213623467011027577</id><published>2009-06-06T22:56:00.000-07:00</published><updated>2009-06-06T22:57:43.396-07:00</updated><title type='text'>บันทึกช่วยจำ :VoIP : sip.conf</title><content type='html'>ระหว่างที่รออบรมกับอาจารย์ 27-28 นี้ ก็เลยลอง config ตามหนังสือไปพลาง ๆ ก่อน กับ Server Acer Altos G330 Mk2 ใส่ X400P เข้าไป&lt;br /&gt;ลง freeBSD6.2 และ asterisk ตามหนังสือเรียบร้อย วันนี้มีเวลา เลยเริ่ม config ไฟล์ต่าง ๆ เริ่มที่ pico /usr/local/etc/asterisk/sip.conf ตามนี้ครับ (ตั้งเลขหมายตามห้องและอาคารต่าง ๆ )&lt;br /&gt;[general]&lt;br /&gt;context=default&lt;br /&gt;port=5060&lt;br /&gt;externhost=thanyarat.ac.th ; ชื่อ domain ของเรา&lt;br /&gt;localnet=192.168.212.0/255.255.255.0 ; ไอพีของเน็ตเวิร์คเราครับ&lt;br /&gt;nat=yes&lt;br /&gt;&lt;br /&gt;[111]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=111&lt;br /&gt;secret=111&lt;br /&gt;[112]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=112&lt;br /&gt;secret=112&lt;br /&gt;[113]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=113&lt;br /&gt;secret=113&lt;br /&gt;[114]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=114&lt;br /&gt;secret=114&lt;br /&gt;[121]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=121&lt;br /&gt;secret=121&lt;br /&gt;[122]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=122&lt;br /&gt;secret=122&lt;br /&gt;[123]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=123&lt;br /&gt;secret=123&lt;br /&gt;[124]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=124&lt;br /&gt;secret=124&lt;br /&gt;[125]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=125&lt;br /&gt;secret=125&lt;br /&gt;[126]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=126&lt;br /&gt;secret=126&lt;br /&gt;[127]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=127&lt;br /&gt;secret=127&lt;br /&gt;[128]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=128&lt;br /&gt;secret=128&lt;br /&gt;[133]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=133&lt;br /&gt;secret=133&lt;br /&gt;[134]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=134&lt;br /&gt;secret=134&lt;br /&gt;[135]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=135&lt;br /&gt;secret=135&lt;br /&gt;[136]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=136&lt;br /&gt;secret=136&lt;br /&gt;[141]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=141&lt;br /&gt;secret=141&lt;br /&gt;[143]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=143&lt;br /&gt;secret=143&lt;br /&gt;[211]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=211&lt;br /&gt;secret=211&lt;br /&gt;[212]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=212&lt;br /&gt;secret=212&lt;br /&gt;[213]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=213&lt;br /&gt;secret=213&lt;br /&gt;[214]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=214&lt;br /&gt;secret=214&lt;br /&gt;[221]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=221&lt;br /&gt;secret=221&lt;br /&gt;[222]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=222&lt;br /&gt;secret=222&lt;br /&gt;[223]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=223&lt;br /&gt;secret=223&lt;br /&gt;[224]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=224&lt;br /&gt;secret=224&lt;br /&gt;[226]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=226&lt;br /&gt;secret=226&lt;br /&gt;[230]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=230&lt;br /&gt;secret=230&lt;br /&gt;[234]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=234&lt;br /&gt;secret=234&lt;br /&gt;[240]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=240&lt;br /&gt;secret=240&lt;br /&gt;[316]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=316&lt;br /&gt;secret=316&lt;br /&gt;[326]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=326&lt;br /&gt;secret=326&lt;br /&gt;[411]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=411&lt;br /&gt;secret=411&lt;br /&gt;[421]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=421&lt;br /&gt;secret=421&lt;br /&gt;[422]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=422&lt;br /&gt;secret=422&lt;br /&gt;[426]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=426&lt;br /&gt;secret=426&lt;br /&gt;[436]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=436&lt;br /&gt;secret=436&lt;br /&gt;[446]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=446&lt;br /&gt;secret=446&lt;br /&gt;[520]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=520&lt;br /&gt;secret=520&lt;br /&gt;[531]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=531&lt;br /&gt;secret=531&lt;br /&gt;[532]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=532&lt;br /&gt;secret=532&lt;br /&gt;[533]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=533&lt;br /&gt;secret=533&lt;br /&gt;[534]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=534&lt;br /&gt;secret=534&lt;br /&gt;[540]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=540&lt;br /&gt;secret=540&lt;br /&gt;[541]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=541&lt;br /&gt;secret=541&lt;br /&gt;[550]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=550&lt;br /&gt;secret=550&lt;br /&gt;[560]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=560&lt;br /&gt;secret=560&lt;br /&gt;[570]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=570&lt;br /&gt;secret=570&lt;br /&gt;[580]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=580&lt;br /&gt;secret=580&lt;br /&gt;[590]&lt;br /&gt;type=friend&lt;br /&gt;host=dynamic&lt;br /&gt;username=590&lt;br /&gt;secret=590&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-1213623467011027577?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/1213623467011027577/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/06/voip-sipconf.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/1213623467011027577'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/1213623467011027577'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/06/voip-sipconf.html' title='บันทึกช่วยจำ :VoIP : sip.conf'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-4879923766532265566</id><published>2009-05-09T00:56:00.000-07:00</published><updated>2009-05-09T01:06:03.589-07:00</updated><title type='text'>ติดตั้ง SIS6.0.1 ให้กับโรงเรียนประถม</title><content type='html'>เมื่อวันที่ 7/5/52 ที่ผ่านมา ได้ฤกษ์ไปติดตั้ง Linux sis6.0.1 (http://www.opentle.org)ให้กับ โรงเรียนระดับประถมศึกษาแห่งหนึ่งซึ่งได้รับงบประมาณ จาก สพฐ. มี server พร้อม M$-2003Server และ เครื่อง cient รวมแล้วประมาณ 20 เครื่อง หลังจากติดตั้งเสร็จซึ่งใช้เวลาไม่ถึง 30 นาที ก็ปรับแต่ง เปิดบริการ DNS proxy dhcp ก็ใช้งานได้เลย ไม่เปิดการตรวจสอบตัวตนตาม พรบ. เพราะเกรงว่าจะทำความยุ่งยากให้กับผู้ใช้งานครับ ง่ายดีครับ สำหรับผู้ต้องการทำ Server องค์กรขนาดไม่ใหญ่มาก&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-4879923766532265566?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/4879923766532265566/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/05/sis601.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/4879923766532265566'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/4879923766532265566'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/05/sis601.html' title='ติดตั้ง SIS6.0.1 ให้กับโรงเรียนประถม'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-2734222126007276732</id><published>2009-04-30T05:47:00.001-07:00</published><updated>2009-04-30T05:47:58.229-07:00</updated><title type='text'>โครงสร้างโลก</title><content type='html'>&lt;iframe src='http://docs.google.com/EmbedSlideshow?docid=dc6czvk7_18cmg62tfk' frameborder='0' width='410' height='342'&gt;&lt;/iframe&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-2734222126007276732?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/2734222126007276732/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/04/blog-post.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/2734222126007276732'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/2734222126007276732'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/04/blog-post.html' title='โครงสร้างโลก'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5257895409525678894.post-4285323692461355051</id><published>2009-04-15T23:43:00.000-07:00</published><updated>2009-04-15T23:45:32.625-07:00</updated><title type='text'>ยินดีต้อนรับสู่ InnoTech4All</title><content type='html'>ยินดีต้อนรับสู่ InnoTech4All สำหรับสมาชิก TCU e-pro ทุกท่านครับ&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5257895409525678894-4285323692461355051?l=innotech4all.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://innotech4all.blogspot.com/feeds/4285323692461355051/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://innotech4all.blogspot.com/2009/04/innotech4all.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/4285323692461355051'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5257895409525678894/posts/default/4285323692461355051'/><link rel='alternate' type='text/html' href='http://innotech4all.blogspot.com/2009/04/innotech4all.html' title='ยินดีต้อนรับสู่ InnoTech4All'/><author><name>sirom</name><uri>http://www.blogger.com/profile/01795742163114754305</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_8uV6gWC1P1k/StE33F0ajmI/AAAAAAAAAFw/PKXKVjqR5dc/S220/itm0198.jpg'/></author><thr:total>0</thr:total></entry></feed>
