Articles

ทำไมโรงงานถึงกลัวโครงการ ERP ล้มเหลว — และตัวช่วยที่แก้ปัญหานี้ได้
ERP

ทำไมโรงงานถึงกลัวโครงการ ERP ล้มเหลว — และตัวช่วยที่แก้ปัญหานี้ได้

ลองถามผู้จัดการโรงงานว่าทำไมโครงการ ERP ถึงค้างอยู่ในขั้น "กำลังพิจารณา" มาสองปีแล้ว คำตอบที่ได้มักไม่ใช่ "ซอฟต์แวร์ไม่ดี" แต่จะใกล้เคียงกับ เราแบกรับความเสียหายจากความล้มเหลวไม่ไหว

Read More
東南アジアの半導体・電子機器メーカーが従来型MESの限界を超えつつある理由
ERP Industry

東南アジアの半導体・電子機器メーカーが従来型MESの限界を超えつつある理由

東南アジアの半導体・先端電子機器製造基盤は、多くの工場向けソフトウェアが想定していたペースを上回る速さで拡大している。タイはすでに世界のハードディスクドライブの大部分を生産しており、車載電子機器分野へのさらなる進出も進めている。マレーシアは国家産業マスタープランのもと、世界の半導体市場で意味のあるシェアを獲得するという明確な目標を掲げている。

Read More
ทำไมผู้ผลิตเซมิคอนดักเตอร์และอิเล็กทรอนิกส์ในเอเชียตะวันออกเฉียงใต้กำลังโตเกินกว่าที่ MES แบบเดิมจะรองรับได้
ERP Industry

ทำไมผู้ผลิตเซมิคอนดักเตอร์และอิเล็กทรอนิกส์ในเอเชียตะวันออกเฉียงใต้กำลังโตเกินกว่าที่ MES แบบเดิมจะรองรับได้

ฐานการผลิตเซมิคอนดักเตอร์และอิเล็กทรอนิกส์ขั้นสูงในเอเชียตะวันออกเฉียงใต้กำลังขยายตัวเร็วกว่าที่ซอฟต์แวร์โรงงานส่วนใหญ่ถูกออกแบบมารองรับ ประเทศไทยผลิตฮาร์ดดิสก์ไดรฟ์ส่วนใหญ่ของโลกอยู่แล้ว และกำลังรุกเข้าสู่อิเล็กทรอนิกส์ยานยนต์มากขึ้น

Read More
Agentic SOCを守る:プロンプトインジェクション、ログ汚染、そして新しい内部脅威
Security

Agentic SOCを守る:プロンプトインジェクション、ログ汚染、そして新しい内部脅威

セキュリティログの中で攻撃者が影響を与えられるフィールドは、そのまま攻撃者が「書き込める」フィールドでもある。ホスト名、ユーザー名、DNSクエリ、User-Agent文字列、プロセスのコマンドライン——これは新しい話ではない。だからこそセキュリティログは常に「証拠」として扱われ、「信頼できる入力」としては扱われてこなかった。

Read More
ปกป้อง Agentic SOC: Prompt Injection, การปนเปื้อน Log และภัยคุกคามภายในรูปแบบใหม่
Security

ปกป้อง Agentic SOC: Prompt Injection, การปนเปื้อน Log และภัยคุกคามภายในรูปแบบใหม่

ทุกฟิลด์ใน security log ที่ผู้โจมตีสามารถกำหนดค่าได้ คือฟิลด์ที่ผู้โจมตีสามารถ "เขียน" ได้ ไม่ว่าจะเป็นชื่อโฮสต์ ชื่อผู้ใช้ DNS query ค่า User-Agent หรือแม้แต่ command line — เรื่องนี้ไม่ใช่เรื่องใหม่ นี่คือเหตุผลที่ security log ถูกปฏิบัติเสมือนหลักฐาน ไม่ใช่ input ที่เชื่อถือได้

Read More
จากดีโปทุเรียนสู่ดีโปรีไซเคิล: simpliDepot จัดการธุรกิจศูนย์รับซื้อวัสดุรีไซเคิลได้อย่างไร
Farming Recycle

จากดีโปทุเรียนสู่ดีโปรีไซเคิล: simpliDepot จัดการธุรกิจศูนย์รับซื้อวัสดุรีไซเคิลได้อย่างไร

simpliDepot ถูกพัฒนาสำหรับดีโปทุเรียน แต่ระบบ intake-grade-FIFO-invoice รองรับสินค้าโภคภัณฑ์ได้ทุกประเภท เรียนรู้วิธีที่ศูนย์คัดแยกวัสดุรีไซเคิลสามารถนำ simpliDepot มาใช้ได้โดยปรับแต่งน้อยมาก

Read More
ドリアン集荷場からリサイクル集荷場へ:simpliDepot がマテリアルリカバリー施設の業務管理をどう支えるか
Farming Recycle

ドリアン集荷場からリサイクル集荷場へ:simpliDepot がマテリアルリカバリー施設の業務管理をどう支えるか

simpliDepotはドリアン集荷場向けに構築されましたが、入荷→グレーディング→FIFO→請求書発行のパイプラインはあらゆるコモディティに対応します。リサイクル資材回収施設が最小限のカスタマイズでsimpliDepotを導入できる方法をご紹介します。

Read More
凌晨3点47分:一次开源SOC技术栈真实拦截入侵的全过程
Security

凌晨3点47分:一次开源SOC技术栈真实拦截入侵的全过程

大多数关于SOC的内容都在讲架构,这篇文章要讲的是一次真实发生的安全事件——在为一家中型企业客户运行的生产环境技术栈上,逐条告警地还原整个过程。检测层用Wazuh,案件管理用DFIR-IRIS,两者之间由自研的FastAPI集成服务连接。没有SaaS授权费,没有云端SIEM账单,每一个组件要么是开源的,要么是自己开发的。

Read More
午前3時47分:オープンソースSOCスタックが実際に検知したインシデントの内側
Security

午前3時47分:オープンソースSOCスタックが実際に検知したインシデントの内側

SOCに関する記事の多くはアーキテクチャの説明に終始します。この記事では、中堅企業向けに稼働している本番スタックで実際に発生したインシデントを、アラート単位で追っていきます。検知はWazuh、ケース管理はDFIR-IRIS、両者をつなぐのは自社開発のFastAPIインテグレーター。SaaSライセンスなし、クラウドSIEMの費用なし。すべてがオープンソースか自社開発です。

Read More
ตี 3.47 น.: เบื้องหลังเหตุการณ์จริงที่ถูกจับได้โดย SOC Stack แบบโอเพนซอร์ส
Security

ตี 3.47 น.: เบื้องหลังเหตุการณ์จริงที่ถูกจับได้โดย SOC Stack แบบโอเพนซอร์ส

บทความเกี่ยวกับ SOC ส่วนใหญ่มักอธิบายสถาปัตยกรรม แต่บทความนี้จะพาไปดูเหตุการณ์จริงทีละ alert บน stack ที่ใช้งานจริงกับลูกค้าองค์กรขนาดกลาง — Wazuh สำหรับตรวจจับ, DFIR-IRIS สำหรับบริหารเคส และ integrator แบบ FastAPI ที่พัฒนาเองเชื่อมทั้งสองระบบเข้าด้วยกัน ไม่มีค่าไลเซนส์ SaaS ไม่มีค่า cloud SIEM ทุกส่วนเป็นโอเพนซอร์สหรือพัฒนาขึ้นเอง

Read More
3:47 AM: Inside a Real Incident Caught by an Open-Source SOC Stack
Security

3:47 AM: Inside a Real Incident Caught by an Open-Source SOC Stack

Most SOC content explains architecture. This one walks through an actual incident, alert by alert, on a production stack running for a mid-sized enterprise client — Wazuh for detection, DFIR-IRIS for case management, and a custom FastAPI integrator holding the two together. No SaaS licenses. No cloud SIEM bill. Every component either open-source or built […]

Read More