<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wikidot="http://www.wikidot.com/rss-namespace">

	<channel>
		<title>ถามตอบการใช้งาน (new posts)</title>
		<link>http://sran.wikidot.com/forum/c-42804/</link>
		<description>Posts in the forum category &quot;ถามตอบการใช้งาน&quot; - ถาม ตอบเกี่ยวกับ SRAN Security Center</description>
				<copyright></copyright>
		<lastBuildDate></lastBuildDate>
		
					<item>
				<guid>http://sran.wikidot.com/forum/t-82548#post-598115</guid>
				<title>ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย: Re: ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</title>
				<link>http://sran.wikidot.com/forum/t-82548/#post-598115</link>
				<description></description>
				<pubDate>Thu, 01 Oct 2009 02:50:09 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>ไม่ทราบว่า MV ตัวไหนครับ ถ้าเป็นตัว SRAN Light ในการตรวจจับ sniffer นั้นลองดูใหม่อีกครั้งครับ</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-82548#post-598098</guid>
				<title>ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย: Re: ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</title>
				<link>http://sran.wikidot.com/forum/t-82548/#post-598098</link>
				<description></description>
				<pubDate>Thu, 01 Oct 2009 02:21:16 +0000</pubDate>
				<wikidot:authorName>มนตรี</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>ทำไมเวลาดู mv ในเว็บมันเล่นๆหยุดๆ เล่นประมาณ3-4วินาทีก็หยุดแล้วก็เล่นต่อ3-4วินาทีก็หยุด</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-178020#post-576312</guid>
				<title>SRAM สามารถเก็บ Syslog จาก FortiGate ได้ไหม: Re: SRAM สามารถเก็บ Syslog จาก FortiGate ได้ไหม</title>
				<link>http://sran.wikidot.com/forum/t-178020/sram-syslog-fortigate#post-576312</link>
				<description></description>
				<pubDate>Fri, 04 Sep 2009 12:50:44 +0000</pubDate>
				<wikidot:authorName>SRAN_DEv</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>สามารถรับ Log ได้จากทุกอุปกรณ์ครับ แต่ต้องเป็นรุ่นที่เขียนว่า Hybrid คือ<br /> SR-ME Hybrid , SR-L Hybrid , SR-X series Hybrid</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-178020#post-568096</guid>
				<title>SRAM สามารถเก็บ Syslog จาก FortiGate ได้ไหม: SRAM สามารถเก็บ Syslog จาก FortiGate ได้ไหม</title>
				<link>http://sran.wikidot.com/forum/t-178020/sram-syslog-fortigate#post-568096</link>
				<description></description>
				<pubDate>Mon, 24 Aug 2009 05:11:47 +0000</pubDate>
				<wikidot:authorName>Anusorn</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>SRAM สามารถเก็บ Syslog จาก FortiGate ได้ไหม</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-111237#post-389755</guid>
				<title>เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร: Re: เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร</title>
				<link>http://sran.wikidot.com/forum/t-111237/log#post-389755</link>
				<description></description>
				<pubDate>Thu, 19 Feb 2009 10:48:43 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>ถ้าเป็นหน่วยงานขนาดเล็ก เก็บในตัวอุปกรณ์ SRAN จะสะดวกกว่า ส่วนหน่วยงานขนาดใหญ่เพื่อเป็นการแบ่งภาระของอุปกรณ์ SRAN ก็ควรมีระบบจัดเก็บเฉพาะ ทำเป็นระบบ SAN Storage สำคัญว่าคนเข้าถึง Log files ที่เก็บต้องเป็นคนที่ถูกให้ทำหน้าที่เฉพาะ (Data Custody) ซึ่งเป็นเรื่องนโยบายในองค์กรแล้ว เพื่อป้องกันไม่ให้ Log files ถูกแก้ไขจากคนภายนอกหรือผู้ดูแลระบบที่ขาดศิลธรรม</p> <p>ความน่าเชื่อถือของหลักฐานจาก Log files ไม่ได้เกิดจากเทคโนโลยีอย่างเดียว แต่ต้องเกิดจากกระบวนการปฏิบัติงานในองค์กรด้วย เจ้าหน้าที่ที่ดูแลเรื่อง Log files ต้องระบุตัวบุัคคลได้ และถูกแต่งตั้งจาก Data Owner ประธานบริษัท คณะกรรมบริษัทนั้นๆ เป็นต้น<br /> อ่านเพิ่มเติมได้ที่ <a href="http://www.sran.net/archives/155">http://www.sran.net/archives/155</a></p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-111237#post-389714</guid>
				<title>เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร: Re: เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร</title>
				<link>http://sran.wikidot.com/forum/t-111237/log#post-389714</link>
				<description></description>
				<pubDate>Thu, 19 Feb 2009 09:51:34 +0000</pubDate>
				<wikidot:authorName>chom</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>แล้วระหว่างการเก็บ log ไว้ใน SRAN กับการเก็บข้างนอก อย่างไหนจะดีกว่าครับ</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-129235#post-385616</guid>
				<title>หน้า web page ก่อนออก internet: Re: หน้า web page ก่อนออก internet</title>
				<link>http://sran.wikidot.com/forum/t-129235/web-page-internet#post-385616</link>
				<description></description>
				<pubDate>Sun, 15 Feb 2009 10:21:04 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>เป็นขอเสนอที่ดีครับ ต้องบอกว่าทำได้ครับ แต่ต้องมาดูกันว่านโยบายของบริษัท ที่ว่านั้นสามารถตีความทางเทคนิคเพื่อให้ระบบได้ทำงานอย่างสอดคล้องกันได้หรือไม่<br /> หากสอดคล้องกับระบบที่มีอยู่แล้ว ก็ปรับแต่งให้แสดงผลตามที่ต้องการได้ครับ โดยมีค่าจ่ายในการพัฒนาเพิ่มในจุดนี้</p> <p>SRAN พัฒนา</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-129235#post-380906</guid>
				<title>หน้า web page ก่อนออก internet: หน้า web page ก่อนออก internet</title>
				<link>http://sran.wikidot.com/forum/t-129235/web-page-internet#post-380906</link>
				<description></description>
				<pubDate>Tue, 10 Feb 2009 10:15:17 +0000</pubDate>
				<wikidot:authorName>none</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>หน้า web page ก่อนออก internet ที่บอก เรื่อง พรบ ครับ เราสามารถแก้ไขให้เป็น ตามนโยบายของ บ. ได้ หรือไม่ครับ</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-119637#post-354887</guid>
				<title>SRAN จับคำ เนื้อหา อะไรได้บ้าสง: Re: SRAN จับคำ เนื้อหา อะไรได้บ้าสง</title>
				<link>http://sran.wikidot.com/forum/t-119637/sran#post-354887</link>
				<description></description>
				<pubDate>Tue, 13 Jan 2009 02:31:02 +0000</pubDate>
				<wikidot:authorName>คนนอก</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>วางระเบิด</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-119637#post-354882</guid>
				<title>SRAN จับคำ เนื้อหา อะไรได้บ้าสง: SRAN จับคำ เนื้อหา อะไรได้บ้าสง</title>
				<link>http://sran.wikidot.com/forum/t-119637/sran#post-354882</link>
				<description></description>
				<pubDate>Tue, 13 Jan 2009 02:18:04 +0000</pubDate>
				<wikidot:authorName>คนนอก</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>จับคำอะไรได้บ้างครับ เช่น วางระเบิด ก่อการร้าย อื่นๆ</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-82548#post-342302</guid>
				<title>ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย: Re: ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</title>
				<link>http://sran.wikidot.com/forum/t-82548/#post-342302</link>
				<description></description>
				<pubDate>Thu, 25 Dec 2008 00:02:25 +0000</pubDate>
				<wikidot:authorName>mew</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>ถ้ามีสัญญาในการจ้างงานก็เอาเรื่องได้ แต่หากไม่มีก็วัดดวงหน่อย ขึ้นกับจิตสำนึกของคน</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-82548#post-337035</guid>
				<title>ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย: Re: ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</title>
				<link>http://sran.wikidot.com/forum/t-82548/#post-337035</link>
				<description></description>
				<pubDate>Wed, 17 Dec 2008 11:54:17 +0000</pubDate>
				<wikidot:authorName>โกโก้</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>โดนโมเดลิ่งไม่โอนเงินให้แต่ทำงานเสร็จสิ้นเรียบร้อยแล้วจะสามารถเอาเรื่องอย่างไรได้บ้าง</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-111237#post-332213</guid>
				<title>เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร: Re: เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร</title>
				<link>http://sran.wikidot.com/forum/t-111237/log#post-332213</link>
				<description></description>
				<pubDate>Thu, 11 Dec 2008 10:14:29 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>สามารถนำ Log ในแต่ละเดือนมาจัดเก็บข้างนอกได้ โดยปฏิบัติดังนี้</p> <p>1. เปิด <a href="https://%3Cip/domain">https://&lt;ip/domain</a>&gt; ที่ติดตั้งอุปกรณ์ SRAN Security Center ใส่ user / password<br /> 2. คลิกเปิดไปที่ Management &gt; Services &gt; Data Archive &gt;<br /> <img src="http://farm4.static.flickr.com/3027/3100167276_f677eda386.jpg" alt="3100167276_f677eda386.jpg" class="image" /><br /> 3. download log ที่เกิดขึ้นในแต่ละวัน มาเก็บไว้ที่เครื่อง (อาจจะใช้บนเครื่องเราเอง หรือเป็นเครื่อง Storage ที่ใช้เฉพาะงานก็ได้)<br /> ควร download ค่า MD5 ของแต่ละวันมาเก็บไว้ข้างนอกด้วย</p> <p>เท่านี้ก็สามารถย้ายค่า Log จากเครื่อง SRAN ไปยังเครื่องอื่นๆ ได้<br /> ซึ่งให้ดี แนะนำว่าเมื่อเก็บข้อมูล Log แล้ว ควรนำไปเขียนบนแผ่น CD เพื่อจัดเก็บเป็นรายวันหรือรายเดือน เพื่อใช้ในการสืบค้นได้อีกด้วย</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-111237#post-328241</guid>
				<title>เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร: เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร</title>
				<link>http://sran.wikidot.com/forum/t-111237/log#post-328241</link>
				<description></description>
				<pubDate>Sat, 06 Dec 2008 12:55:04 +0000</pubDate>
				<wikidot:authorName>withaya kornwithayasinn</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>ต้องการทราบว่า เวลาที่นำเอา log ในแต่ละเดือนมาจัดเก็บไว้ข้างนอก ทำได้อย่างไร</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-106329#post-326037</guid>
				<title>รายงานของ USM: Re: รายงานของ USM</title>
				<link>http://sran.wikidot.com/forum/t-106329/usm#post-326037</link>
				<description></description>
				<pubDate>Thu, 04 Dec 2008 01:26:06 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>สามารถออกรายงานเหล่านี้ได้ผ่าน เว็บแอพลิเคชั่น SRAN สามารถศึกษาได้จาก <a href="http://www.sran.net/archives/181">http://www.sran.net/archives/181</a></p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-106329#post-318160</guid>
				<title>รายงานของ USM: Re: รายงานของ USM</title>
				<link>http://sran.wikidot.com/forum/t-106329/usm#post-318160</link>
				<description></description>
				<pubDate>Tue, 25 Nov 2008 07:35:02 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>รายงานของ SRAN สามารถตรวจจับคำที่ไม่ดีๆ<br /> เช่น วางระเบิด หรือไม่ครับ</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-106329#post-316968</guid>
				<title>รายงานของ USM: Re: รายงานของ USM</title>
				<link>http://sran.wikidot.com/forum/t-106329/usm#post-316968</link>
				<description></description>
				<pubDate>Mon, 24 Nov 2008 02:01:32 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>ขอบคุณครับ สำหรับข้อเสนอแนะ<br /> เมื่อก่อนคุณสมบัติการออกรายงานผลแบบที่กล่าวมานั้นได้จัดทำไปแล้ว ในรุ่นที่เป็น NIPS (Network Intrusion Prevention System) คือรุ่น SR-1035 , SR-1045 , SR-2040<br /> คือรุ่นเก่าๆ จะเน้นในด้านการป้องกัน แต่เนื่องจาก ฐานข้อมูลมีจำนวนมาก รวมถึง รุ่นใหม่ๆ จะตรวจจับ Traffic ที่ใช้งานปกติ ด้วย เช่น HTTP , HTTPS , POP3/IMAP อื่นๆ ทำให้การจัดทำ NIPS อาจเกิดปัญหาเรื่อง คอขวดบนระบบสื่อสารเครือข่าย ได้ ดังนั้นในรุ่นปัจจุบัน จะเน้นในการเก็บบันทึกข้อมูลจราจร (Log) และการสืบสวนสอบสวน (Forensic) เป็นหลัก</p> <p>SRAN-Dev</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-106329#post-312596</guid>
				<title>รายงานของ USM: รายงานของ USM</title>
				<link>http://sran.wikidot.com/forum/t-106329/usm#post-312596</link>
				<description></description>
				<pubDate>Wed, 19 Nov 2008 10:12:28 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>เท่าที่ใช้ดูสะดวกดีครับ จากที่มองไม่เห็นอะไรเลยก็พอจะเดาได้ แต่ว่ายังขาดรายงานที่สำคัญๆบางอย่างเช่น ไม่สามารถรู้ได้เลยว่า Event ตัวไหนถูก Drop ไปบ้าง หรือเมื่อเจอไวรัสแล้ว ก็ไม่รู้เหมือนกันว่าฆ่าได้หรือเปล่า หรือทำอะไรให้บ้างกับ Event ที่ผิดปกติเป็นต้น ถ้าได้พวกนี้มาจะเยี่ยมมากๆ</p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-104651#post-307536</guid>
				<title>SRAN สามารถมองเห็น Message ID ของ Email ได้ไหมครับ: Re: SRAN สามารถมองเห็น Message ID ของ Email ได้ไหมครับ</title>
				<link>http://sran.wikidot.com/forum/t-104651/sran-message-id-email#post-307536</link>
				<description></description>
				<pubDate>Thu, 13 Nov 2008 09:52:46 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>ในกรณีที่ติดตั้ง SRAN Security Center ในองค์กร สามารถเก็บค่า Message ID ของ E-mail ได้ครับ<br /> สามารถดู หน้าจอ Log ที่แสดงค่าสำหรับ E-mail ได้ที่ <a href="http://www.sran.net/archives/category/normal-data/mail">http://www.sran.net/archives/category/normal-data/mail</a></p> 
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-104651#post-307484</guid>
				<title>SRAN สามารถมองเห็น Message ID ของ Email ได้ไหมครับ: SRAN สามารถมองเห็น Message ID ของ Email ได้ไหมครับ</title>
				<link>http://sran.wikidot.com/forum/t-104651/sran-message-id-email#post-307484</link>
				<description></description>
				<pubDate>Thu, 13 Nov 2008 07:24:18 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>SRAN สามารถมองเห็น Message ID ของ Email ได้ไหมครับ</p> 
				 	]]>
				</content:encoded>							</item>
				</channel>
</rss>