ความเดิมตอนที่แล้ว ชวนอ่าน TOR โครงการพัฒนา Web App 850 ล้านบาทของสำนักงานประกันสังคม
ทีมประกันสังคมก้าวหน้า เปิดเผยร่าง TOR ของสำนักงานประกันสังคม ที่เตรียมจัดซื้อฮาร์ดแวร์และซอฟต์แวร์สำหรับโครงการด้าน cybersecurity จำนวน 3 โครงการ มูลค่ารวมเกิน 200 ล้านบาท ประกอบด้วย
- โครงการจัดหาอุปกรณ์ป้องกัน IPS (intrusion prevention system) มูลค่า 54.7 ล้านบาท
- โครงการจัดหาอุปกรณ์ WAF (web application firewall) มูลค่า 62.2 ล้านบาท
- โครงการเช่าใช้ Redteam มาตรวจสอบระบบความปลอดภัย มูลค่า 52 ล้านบาท
เอกสาร TOR ทั้งหมดของโครงการ อ่านได้จาก Google Drive



คุณ Max Kortrakul ซึ่งเข้าร่วมประชุมอนุกรรมการด้านไอทีของสำนักงานประกันสังคม โพสต์ Facebook ตั้งข้อสังเกตถึงความผิดปกติของโครงการ เช่น
- การซื้อ WAF ตั้งสเปกว่าต้องรองรับ 72 ล้าน concurrent session ซึ่งมากกว่าประชากรไทยทั้งประเทศ ในขณะที่ผู้เข้าชมหน้าเว็บของสำนักงานประกันสังคม สูงสุดที่ 5,300 connection per second เท่านั้น
- สำนักงานประกันสังคม ประเมินการเติบโตของผู้ใช้งานปีละ 25% ต่อเนื่องเป็นเวลา 5 ปี
- เลือกสอบราคากลางจากบริษัทขายอาวุธ แทนที่จะเป็นบริษัทไอที และทุกเจ้าเสนอราคาเข้ามาใกล้เคียงกัน
- มีการขูฟ้องมาตรา 157 สำหรับคนที่เปิดเผย TOR นี้ต่อสาธารณะ
คุณ Nat Luengnaruemitchai โพสต์ความเห็นบน Facebook ตั้งข้อสังเกตทางเทคนิคต่อโครงการจัดซื้อ WAF ของประกันสังคม ว่าประเมินตัวเลขผิดอย่างที่ควรจะเป็นไปหลายอย่าง จึงอยากเชิญชวนสมาชิก Blognone มาร่วมแลกเปลี่ยนความเห็นกันเพิ่มเติมครับ
on
ปริมาณ connection…
lew Wed, 02/07/2025 - 10:22
session ค้างนานแค่ไหน…
mrmamon Wed, 02/07/2025 - 11:12
session ค้างนานแค่ไหน ถึงต้องเผื่อสำหรับ 5,300 cps ให้ได้ concurrent session 72 ล้าน เนี่ย 555
ทำระบบใหม่มั้ย
ดูเหมือนพยายามล็อกสเปกเลยนะ
Be1con Wed, 02/07/2025 - 11:41
ดูเหมือนพยายามล็อกสเปกเลยนะ
ถ้า traffic สูงตลอดเวลา…
mrkaew Wed, 02/07/2025 - 11:53
ถ้า traffic สูงตลอดเวลา การใช้ private cloud ก็อาจจะคุ้ม แต่ผมมองว่าในทางปฏิบัติ ไม่จำเป็นต้อง sizing ด้วย peak load ถ้าจะเปรียบเทียบกับ public cloud ก็ควรใช้ประโยชน์จากการที่ปรับเปลี่ยนขนาด / scale ได้ โดยไม่ต้องใช้ peak load มาเทียบ
GDCC…
TeamKiller Wed, 02/07/2025 - 12:26
GDCC ไม่ได้ฟรีเหรอครับสำหรับหน่วยงานรัฐ
เคยขอไป 6 VM จนป่านนี้…
sakuraba Wed, 02/07/2025 - 20:47
In reply to GDCC… by TeamKiller
เคยขอไป 6 VM จนป่านนี้ ยังไม่ได้ใช้เลยครับ
ไม่ได้ใช้คือขอมาแล้วทิ้งเครื…
TeamKiller Wed, 02/07/2025 - 20:50
In reply to เคยขอไป 6 VM จนป่านนี้… by sakuraba
ไม่ได้ใช้คือขอมาแล้วทิ้งเครื่องไว้เฉบๆ เหรอครับ 😅 หน่วยงานผมที่ทำงานด้วยขอไปเป็นสิบเครื่องก็ได้มานะครับหรือเพราะทำงานระดับกระทรวงด้วยไม่รู้เสียงดังหน่อยเลยได้มา ฮ่าๆ
ผมขอ 16 คอร์ แรม 64GB ไป 6VM…
sakuraba Wed, 02/07/2025 - 21:11
In reply to ไม่ได้ใช้คือขอมาแล้วทิ้งเครื… by TeamKiller
ไม่ได้ใช้คือเขา(ยัง)ไม่ให้ครับ
ผมขอ 16 คอร์ แรม 64GB ไป 6VM
ขอ 16 คอร์ แรม 128GB 1VM
แต่ทาง N... เขาบอกมีให้เช่านะ ใช้บริการได้
โปรเจ็คเดียว ตอนนี้หนีไปใช้ของเอกชนแล้วครับ
อาจจะสเป็คสูงไปไหมครับ ฮ่าๆ…
TeamKiller Thu, 03/07/2025 - 09:54
In reply to ผมขอ 16 คอร์ แรม 64GB ไป 6VM… by sakuraba
อาจจะสเป็คสูงไปไหมครับ ฮ่าๆ ผมเต็มที่แรม 32 GB แค่พวก DB สองเครื่องไรงี้ เน้นเล็กๆ ขอหลายๆ เครื่อง
ใส่(ยัด....)อะไรให้มันได้…
Architec Wed, 02/07/2025 - 13:18
ใส่(ยัด....)อะไรให้มันได้ 280 session?
กลิ่นฉุนมากเลย…
tomyum Wed, 02/07/2025 - 16:36
กลิ่นฉุนมากเลย กลิ่นเงินทอนนะ มันควรจะเป็นความลับยังไงถึงต้องขู่ฟ้องเอกสารให้เอกสาร TOR เป็นความลับขนาดนั้น
ทำเป็น เว็บแอพ แล้วไล่ คน…
winit_a Thu, 03/07/2025 - 08:35
ทำเป็น เว็บแอพ แล้วไล่ คน ทั้งหมด ประกันสังคม ออก เหลือคอลเซลเตอรฺ จำนวนหนึ่งทำงาน ก็น่าจะเพียง พอ ยิ่งมีคนเยอะ ยิ่งหาทาง โกงกิน งบประมาณ
คนน้อยยิ่งโกงง่ายกว่าอีกมั้ง…
TeamKiller Thu, 03/07/2025 - 10:06
In reply to ทำเป็น เว็บแอพ แล้วไล่ คน… by winit_a
คนน้อยยิ่งโกงง่ายกว่าอีกมั้งครับ ไม่มีคนตรวจอะไร แบบเผด็จการทำคนเดียว
ถ้าเปิดเผยเยอะๆ transparency…
hisoft Thu, 03/07/2025 - 14:26
In reply to คนน้อยยิ่งโกงง่ายกว่าอีกมั้ง… by TeamKiller
ถ้าเปิดเผยเยอะๆ transparency สูงๆ ก็คนน้อยได้นะฮะ
ผมว่า คนที่เคยทำงาน WAF หรือ…
t.natakorn Thu, 03/07/2025 - 12:15
ผมว่า คนที่เคยทำงาน WAF หรือ cyber security ต้องรู้แน่นอนว่า overbudget ขนาดไหน. OMG
connection 10k…
Architec Thu, 03/07/2025 - 21:35
connection 10k เคยซื้อพะโล้รุ่นกลางแค่ 5M ก็จบแล้ว คุณพรี่จะซื้อหาอะไรตั้ง 116.9M?
แดกกันอิ่ม เชียวนะ
xtreamaoo Fri, 04/07/2025 - 11:38
แดกกันอิ่ม เชียวนะ
ตั้ง spec สมองน้อยไปหน่อย…
yosaki Fri, 04/07/2025 - 15:18
ตั้ง spec สมองน้อยไปหน่อย ไม่ดูความเป็นจริง