การสร้างฐานข้อมูล PHPMYADMIN

 หลังจากติดตั้งโปรแกรมจำลองการใช้งานผ่านเว็บหรือ Browser อย่าง XAMPP กันแล้ว 

มาดูขั้นตอนและวิธีการสร้างฐานข้อมูลกัน ไปที่โปรแกรมท่องเน็ตอย่าง Chrome แล้วพิมพ์ 

localhost/ ลงไปแล้ว enter

คลิกไปที่ phpmyadmin 

คลิก new 

ระบุชื่อฐานข้อมูล ลงไปเช่น myDB 

จากนั้นคลิกคำสั่ง  Create 


ขั้นต่อมาให้เราสร้างตารางขึ้นมาใหม่ โดยใช้วิธีคลิกที่ sql 

ฝึกการสร้างตารางขึ้นมาใช้งาน ตามคำสั่งเป็น 



สร้างตารางชื่อ students

Create tabel Students (


    id int(11),
    Firstname varchar(255),
    Lastname varchar(255),
    phone varchar(10),

);

มีคอลัมน์ id ชนิดข้อมูลเป็นตัวเลข ความยาว 11 ตัว

Firsrtname ชนิดข้อมูลเป็น ข้อความ ความยาว 255




เริ่มต้นเขียนภาษา PHP ด้วยตนเอง EP1 การ Connect

 การ Connect ฐานข้อมูลเป็น Code แรกที่เราจะเริ่มต้นเขียนกัน หรือจะ copy ไปวางก็ได้ แต่ควรอ่านและทำความเข้าใจ ในภาพรวมๆ 

เริ่มตั้งแต่การสร้างแท็กภาษา PHP

การกำหนดค่าตัวแปรขึ้นมาใช้งาน ในการเชื่อมต่อฐานข้อมูล phpmyadmin

การเขียน code ดักจับควาผิดพลาดการ connect ให้แสดงข้อความผิดพลาด หรือทำงานสำเร็จ 

และการรัน test ทดสอบการทำงานของ code


<?php
$servername = "localhost" ;
$username = "root" ;
$password = "" ;

try {
$conn=new PDO("mysql:host=$servername;dbname=myDB", $username,$password);
// set the PDO error mode to exception
$conn->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
echo "Connected successfully";
} catch (PDOException $e) {
echo "Connetion failed:" .$e->getMessage();

}
?>



สอนทำแอพบันทึกข้อมูลการเช่ารถด้วย Appsheet

สูตรที่ใช้งาน 

ตาราง car inventory 

คอลัมน์ จำลอง current stock 

SUM(

SELECT(

Stock in[QTY],

[item code] = [_THISROW].[item code]

)) - 

SUM(

SELECT(

Stock out[QTY],

[item code] = [_THISROW].[item code]

)) + 

[Available stock]


ตารางส่งคืนรถ car in

คอลัมน์ item name 

Any(select(car inventory[item name],[_THISROW].[item code]=[item code]))

คอลัมน์ unit price

Any(select(car inventory[unit price],[_THISROW].[item code]=[item code]))

คอลัมน์ Amount 

[unit price]*[QTY]

สร้างคอลัมน์จำลอง 2 คอลัมน์ 

คอลัมน์ Available stock

Any(Select(car inventory[Available stock],[_THISROW].[item code]=[item code]))

คอลัมน์  New available stock

[Available Stock]-[QTY]



ตารางให้เช่ารถ car out

คอลัมน์ item name 

Any(select(car inventory[item name],[_THISROW].[item code]=[item code]))

คอลัมน์ unit price

Any(select(car inventory[unit price],[_THISROW].[item code]=[item code]))

คอลัมน์ Amount 

[unit price]*[QTY]

สร้างคอลัมน์จำลอง 2 คอลัมน์ 

คอลัมน์ Available stock

Any(Select(car inventory[Available stock],[_THISROW].[item code]=[item code]))

คอลัมน์  New available stock

[Available Stock]-[QTY]


ตาราง car in form

คอลัมน์ Receipt No

ค่าเริ่มต้นระบุเป็น randbetween(10000,100000)

เพิ่ม 2 คอลัมน์จำลอง 

คอลัมน์ car in 

ref_rows("car in","Receipt No")

คอลัมน์ Total amount

Sum(Select(car in[Amount],[_THISROW].[Receipt No]=[Receipt No]))


ตาราง car out form

คอลัมน์ Receipt No

ค่าเริ่มต้นระบุเป็น randbetween(10000,100000)

เพิ่ม 2 คอลัมน์จำลอง 

คอลัมน์ car out 

ref_rows("car out","Receipt No")

คอลัมน์ Total amount

Sum(Select(car out[Amount],[_THISROW].[Receipt No]=[Receipt No]))


การสร้าง view ในส่วนของหน้าจอหลัก Main navigation จำนวน วิวหลักคือ 

car inventory  แหล่งตาราง car inventory  มุมมอง Desk


car in   แหล่งตาราง car in form       มุมมอง form

finish view เป็น car in form_detail

car out   แหล่งตาราง car out form   มุมมอง form

finish view เป็น car out  form_detail


ทดสอบ แก้ไข และปรับเพิ่ม ตามต้องการ 


ตาราง car in และตาราง car out 

คอลัมน์ item code ไปที่ data validity >valid if

ใส่สูตร select(car inventory[item code],true)


ทดสอบการใช้งานแอพ ในเรื่องการบันทึกเช่ารถ และคืนรถ 

พบ error นิดหน่อย

แก้ไข โดยไปที่ตารางชื่อว่า car in form กับ car out form 

กำหนดคีย์หลักตารางเป็น receipt no

และลาเบลเป็น customer Name



สร้างแอพควบคุมสินทรัพย์คอมพิวเตอร์ หน่วยงานหรือองค์กรด้วย Appsheet กัน

 บทความนี้จะพาไปสร้างแอพสำหรับ บริหารจัดการ ควบคุมทรัพยากรของหน่วยงาน คือ เครื่องพิมพ์ หรือ Printers กัน เชื่อว่า หลายองค์กร หรือส่วนงาน ที่มีหน้าที่ในการควบคุมยอด สต้อกเครื่องพิมพ์ และทำหน้าที่กำกับดูแล แจกจ่ายการใช้งาน และการซ่อมบำรุง เครื่องพิมพ์ 

ออกแบบตารางฐานข้อมูลก่อน ไปที่ Google drive แล้วสร้าง new Folder ขึ้นมา กำหนดชื่อเป็น Printers 

เข้าไปในโฟลเดอร์ที่เราสร้าง แล้ว คลิก New file สร้างไฟล์ตาราง Google sheet ขึ้นมา กำหนดชื่อเป็น Printers 

ข้อมูลที่ต้องการจัดเก็บ ดังนี้

ID

หน่วยใช้งาน

ยี่ห้อ

รุ่น

หมายเลข SN

ภาพถ่าย

วันเดือนปีที่ได้รับมา

รหัส qrcode

ชนิดของเครื่องพิมพ์ 

สถานะ

เอกสาร

วันเดือนปีที่บันทึก

ผู้บันทึก


ขั้นสองไปที่แอพชีพ สร้าง new app ขึ้นมา ลิงค์ ตาราง data จากกูเกิลไดร์ฟ ที่เราสร้างขั้นตอนก่อนหน้า

การจัดการ data type หรือ ชนิดของข้อมูล 

กำหนดชนิดของ data type ดังนี้

ID      uniqueID()

หน่วยใช้งาน ref 

ยี่ห้อ  ref

รุ่น  text 

หมายเลข SN   text 

ภาพถ่าย    image 

วันเดือนปีที่ได้รับมา   date

รหัส qrcode   image

ชนิดของเครื่องพิมพ์    enum

สถานะ   enum 

เอกสาร   file 

วันเดือนปีที่บันทึก  date 

ผู้บันทึก   useremail()


กำหนดในส่วนของหน้าตาใช้งานหรือ view ต่างๆ 

การลอง Add หรือบันทึกข้อมูลด้วยแอพ 


ดาวโหลด Free PDF Reader

 สำหรับผู้ใช้งานคอมพิวเตอร์ที่สนใจและต้องการโปรแกรม สำหรับการอ่านเอกสาร PDF แอดมินขอแนะนำโปรแกรมที่เป็นฟรีแวร์ที่ได้รับความนิยมจากผู้ใช้งาน ในการดาวโหลดและติดตั้งใช้งานกันทั่วโลกจำนวนมากอย่าง PDF Reader 

จุดเด่น ดาวโหลดและติดตั้งใช้งานฟรี 

บนอุปกรณ์คอมพิวเตอร์ และโทรศัพท์มือถือ 

ความสามารถหลัก : เปิดและอ่านไฟล์เอกสาร PDF บนคอมพิวเตอร์ 

ทำอย่างอื่น เพิ่มเติมได้อย่างจำกัด เช่น การเพิ่ม คำอธิบายเอกสาร Annotation และการลงนามเอกสาร Sign ซึ่งอาจจะต้อง ลงทะเบียนเพื่อใช้งาน 

สนใจดาวโหลด : PDF Reader  


Read and Print

Experience the power of PDF through a full functioned PDF Reader. Reading and printing PDF couldn’t be easier. Leverage existing forms and workflows with standard PDF (Acroforms) and XFA (XML Form Architecture) form filling.



การสร้างรหัส Qrcode ประจำตัวบุคคลด้วย Appsheet

 บทความแนว How to วันนี้ นำเสนอในวิธีการ สร้าง QR CODE ประจำตัวบุคคล เช่น นักเรียน พนีกงาน เป็นต้น 

ขั้นตอนและวิธีการ 

สิ่งที่จำเป็นต้องใช้ โปรแกรม Appsheet และ Google Sheet

ขั้นตอนแรก ไปที่ Google Sheet สร้างตารางเก็บข้อมูลขึ้นมา ประกอบด้วย

ID

Prename

Name

Photo

Qrcode


ขั้นตอนสอง ไปที่ Appsheet แล้วนำเข้าตารางข้อมูลที่สร้างไว้ 

กำหนดค่าของ data type หรือชนิดของข้อมูล 

ID                      uniqueid

Prename           enum

Name                text 

Photo              image

Qrcode           image


โดยในคอลัมน์ Qrcode ให้ใส่สูตรสำหรับการสร้างภาพรหัส qrcode อัตโนมัติ คือ "https://barcode.tec-it.com/barcode.ashx?data="&[MYID]&"&code=MobileQRCode&dpi=96&dataseparator="



ในวิวหรือ UX สร้างมุมมองแบบ Desk ขึ้นมาสำหรับการแสดงข้อมูล โดยการทดสอบ Add หรือเพิ่มข้อมูล นักเรียน หรือ พนักกงาน ลงไปสัก 2-3 คน 


ชมวีดีโอประกอบการสอนตามตัวอย่าง

"Security Information & Event Management (SIEM): พื้นฐานสำคัญของระบบความปลอดภัยองค์กร"

SIEM: คำย่อของ Security Information & Event Management แนวทางการรักษาความปลอดภัยข้อมูลข่าวสารขององค์กร ที่ต้องการประสิทธิภาพ และความเชื่อถือได้ของระบบและเครื่องมือช่วยตรวจจับภัยคุกคามทางไซเบอร์ การสอบสวน การตอบโต้ต่อภัยคุกคาม SIEM จะเป็นเทคโนโลยีที่จะมาช่วยให้การรักษาความปลอดภัยไซเบอร์ขององค์กรมีแนวทางที่ชัดเจนจนก้าวนำหน้าภัยคุกคาม

ด้วยการทำงานแบบ real time ที่จะมอนิเตอร์กิจกรรมต่างๆ ขององค์กรตลอดเวลา และการวิเคราะห์ข้อมูลประวัติการใช้งาน รวมทั้งการเพิ่มการอยู่รอดขององค์กรจากภัยคุกคาม




การตรวจจับภัยคุกคามและความผิดปกติอื่นๆ SIEM จะประมวลผลข้อมูลจำนวนมากแล้วตรวจจับข้อมูลที่ผิดปกติได้อย่างรวดเร็ว รวมทั้งการจับภาพกิจกรรมที่ผิดปกติของแผนผังข้อมูลข่าวสารตามช่วงเวลาที่กำหนด รวมทั้งแอพพลิเคชั่นทำงานด้านเครือข่าย อุปกรณ์ระบบ ระบบคลาวด์ และการแก้ปัญหาแบบ SaaS ซึ่งจะช่วยให้องค์กรมีความก้าวหน้าล้ำไปข้างหน้าภัยคุกคามทั้งภายในและภายนอก

สำหรับบทความนี้ผมจะพาท่านผู้อ่านให้รู้จักกับเทคโนโลยี SIEM และวิธีการเลือกเครื่องมือ SIEM มาใช้งานกับหน่วยงานหรือองค์กร



แนวโน้มของ SIEM ในปี 2024-2025

SIEM เทคโนโลยีถูกแนะนำครั้งแรกในปี 2005 และพัฒนารูปแบบการใช้งานตามลำดับ สำหรับเครื่องมือช่วยในการตรวจจับภัยคุกคาม การสอบสวน และตอบโต้ภัยคุกคาม (TDIR) โดย SIEM เป็นคำประสมของ SIM การจัดการความปลอดภัยของข้อมูลข่าวสาร และ SEM การจัดการความปลอดภัยแบบองค์รวม และระบบการรักษาความปลอดภัยในทุกระดับขององค์กร


มาดูว่า SIEM ทำงานอย่างไร ?

มีหน้าที่ในการรวบรวม ดาต้า หรือ ข้อมูลการใช้งานอินเตอร์เน็ต ของหน่วยงานหรือองค์กร รวมทั้งการให้บริการข้อมูลต่างๆ เครื่องมือ และแอพพลิเคชั่นการใช้งานของทุกส่วน ทุกคนในองค์กร




ด้วยเทคโนโลยี SIEM จะเป็นศูนย์กลางมุมมอง เกี่ยวกับผู้ใช้งานไอทีขององค์กร ทำหน้าที่เป็นผู้รวมรวมข้อมูลและวิเคราะห์ข้อมูล ที่ผิดปกติ และแจ้งเตือนส่วนที่เกี่ยวข้องในการจัดการ

อุปกรณ์ระบบเครือข่าย เช่น สวิทซ์ฮับ เร้าเตอร์ สะพานเชื่อมต่อ อุปกรณ์ไร้สาย ฯลฯ

ระบบให้บริการข้อมูล เวบไซต์ ดาต้าเซนเตอร์ FTP เป็นต้น

อุปกรณ์รักษาความปลอดภัย IPS ไฟร์วอล โปรแกรมป้องกันไวรัส IDS

การให้บริการบนคลาด์

การวิเคราะห์ของ SIEM เช่น กิจกรรมของผู้ใช้งาน หมายเลขเครื่องใช้งาน หน่วยความจำ และอื่นๆ

โดย SIEM จะจัดหมวดหมู่ค่าเบี่ยงเบนการใช้าน เช่น ความพยายามในการ Log in ของผู้ใช้งาน การเปลี่ยนบัญชีผู้ใช้งาน หรือมัลแวร์ที่เป็นอันตราย โดยอ่อนตัวในการตั้งค่า และกำหนดการป้องกันและการแจ้งเตือน




โดย SIEM จะเลือกรูปแบบหรือพฤติกรรมที่เป็นอันตราย แม้ว่าจะมีไฟล์ต้องสงสัย ที่อาจจะไม่เข้าข่ายธงแดง แต่ว่า SIEM ก็จะยังสามารถตรวจจับได้ในที่สุดด้วย ชุดคำสั่งในการตรวจจับความสัมพันธ์ที่เชื่อมโยงหรือเกี่ยวข้องกัน




สุดท้าย SIEM จะเก็บข้อมูลในระบบฐานข้อมูล ที่เราจะใช้ในการวิเคราะห์ และตรวจสอบภายหลัง และแน่ใจว่าสอดคล้องกับกฏองค์กรด้านไซเบอร์



ด้วย SIEM จะช่วยให้องค์กรมีเครื่องมือเป็นศูนย์กลางการทำงาน ด้านรักษาความปลอดภัยไซเบอร์ ทำให้เจ้าหน้าที่ด้านรักษาความปลอดภัยไซเบอร์ของหน่วยงาน หรือองค์กร มีระบบตรวจสอบ และวิเคราะห์ภัยคุกคาม การป้องกัน การแจ้งเตือนส่วนที่เกี่ยวข้องได้สะดวกและรวดเร็ว

ประสิทธิภาพของการมองเห็นภัยคุกคามที่พุ่งเข้ามายังระบบของหน่วยงานหรือองค์กร

ลดเวลาในการตรวจสอบแก้ไขการแจ้งเตือนที่ผิดพลาด false alert ด้วยระบบฐานข้อมูลและรูปแบบการวิเคราะห์ภัยคุกคามที่ทันสมัยตามเวลาจริง

อ่อนตัวในการปรับแต่งและใช้งาน เพื่อให้สอดคล้องกับโปรแกรมและระบบงานต่างๆ ของหน่วยงานและองค์กร ที่อาจจะมีอยู่แล้ว
✅ ขั้นตอนการทดสอบใช้งาน SIEM

ขั้นตอนที่ 1: เลือกเครื่องมือ SIEM ที่ต้องการทดสอบ

คุณสามารถเริ่มจากเครื่องมือ SIEM ที่เป็นที่นิยมและมี Free Trial หรือโอเพ่นซอร์ส เช่น:
ชื่อเครื่องมือ ประเภท จุดเด่น
Splunk เวอร์ชันทดลอง แสดงผลข้อมูลแบบ Interactive, มี Marketplace เสริม
Elastic SIEM (Elastic Security) โอเพ่นซอร์ส รวม Log + SIEM + Endpoint เข้าไว้ในระบบเดียว
Microsoft Sentinel Cloud-based ผสานกับ Microsoft 365 และ Azure ได้ดี
Wazuh โอเพ่นซอร์ส ติดตั้งได้เอง, รวม SIEM + XDR ในตัว
IBM QRadar มี Free Trial ใช้ในองค์กรใหญ่, รองรับการวิเคราะห์เชิงลึก

ขั้นตอนที่ 2: เตรียมเครื่องมือและระบบสำหรับทดสอบ

  1. เตรียมเครื่อง VM หรือ Cloud (เช่น AWS EC2, Azure VM)

  2. ติดตั้ง OS เช่น Ubuntu, CentOS (ขึ้นอยู่กับเครื่องมือที่เลือก)

  3. ติดตั้งระบบ SIEM หรือใช้งานผ่าน Cloud

ตัวอย่าง:
สำหรับ Wazuh บน Ubuntu:

curl -s https://packages.wazuh.com/4.x/bash/wazuh-install.sh | bash -s -- -i


ขั้นตอนที่ 3: ส่งข้อมูล Log เข้าไปในระบบ SIEM

  • ติดตั้ง Agent หรือ Forwarder ที่เครื่องปลายทาง (เช่น Filebeat, Wazuh Agent)

  • กำหนดแหล่ง Log เช่น syslog, firewall log, Windows event log

  • ตรวจสอบว่า SIEM รับข้อมูลและแสดงผลแล้ว


ขั้นตอนที่ 4: ทดสอบการแจ้งเตือนเหตุการณ์ (Alert Test)

ตัวอย่างการทดสอบ:

  • พยายามเข้าสู่ระบบ (Login Fail) หลายครั้งติดกัน

  • สร้างไฟล์ต้องสงสัยบนเครื่อง Agent

  • เปลี่ยนค่าระบบผิดปกติ (เช่น การปิด Antivirus)

ดูว่า SIEM แจ้งเตือนและวิเคราะห์เหตุการณ์อย่างไร เช่น:

  • ตรวจจับความพยายาม Brute Force

  • การเข้าถึงไฟล์สำคัญโดยไม่ได้รับอนุญาต


ขั้นตอนที่ 5: วิเคราะห์ Dashboard และจัดการ Alert

  • เข้าไปดู Dashboard ที่แสดงพฤติกรรมผู้ใช้งาน, กราฟภัยคุกคาม

  • ตรวจสอบ Alert และจำแนกเป็น High, Medium, Low

  • กำหนด Action เช่น ปิดพอร์ต, ส่งอีเมล, แจ้งเตือนผ่าน Slack/MS Teams

  
เครื่องมือ ลิงก์
Splunk Free Trial https://www.splunk.com/en_us/download/splunk-enterprise.html
Elastic SIEM https://www.elastic.co/security
Microsoft Sentinel (Azure) https://azure.microsoft.com/en-us/products/microsoft-sentinel/
Wazuh (Open Source) https://wazuh.com/
IBM QRadar Free Trial https://www.ibm.com/products/qradar-siem