<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wikidot="http://www.wikidot.com/rss-namespace">

	<channel>
		<title>SRAN Community - new forum posts</title>
		<link>http://sran.wikidot.com/forum/start</link>
		<description>Posts in forums of the site &quot;SRAN Community&quot; - Information Security Encyclopedia</description>
				<copyright></copyright>
		<lastBuildDate></lastBuildDate>
		
					<item>
				<guid>http://sran.wikidot.com/forum/t-192427#post-619854</guid>
				<title>ขอรายละเอียดการติดตั้ง</title>
				<link>http://sran.wikidot.com/forum/t-192427/#post-619854</link>
				<description></description>
				<pubDate>Thu, 29 Oct 2009 08:05:39 +0000</pubDate>
				<wikidot:authorName>ben</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>อยากทราบรายละเอียดการติดตั้ง มีวิธีการอย่างไร มีค่าใช้จ่ายเท่าใด จำนวนที่ต้องใช้ในการติดตั้ง การบำรุงรักษา<br /> กรณีเป็นสมาชิกจะได้รับสิทธิพิเศษอย่างไรบ้าง ประมาณนี้ เป็นไปได้ขอส่งข้อมูลเข้า e-mail <span class="wiki-email">moc.liamtoh|as_as_mut#moc.liamtoh|as_as_mut</span></p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-94781">SRAN Light / ถามตอบเกี่ยวกับการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-192427/">ขอรายละเอียดการติดตั้ง</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-82548#post-598115</guid>
				<title>Re: ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</title>
				<link>http://sran.wikidot.com/forum/t-82548/#post-598115</link>
				<description></description>
				<pubDate>Thu, 01 Oct 2009 02:50:09 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>ไม่ทราบว่า MV ตัวไหนครับ ถ้าเป็นตัว SRAN Light ในการตรวจจับ sniffer นั้นลองดูใหม่อีกครั้งครับ</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-82548/">ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-82548#post-598098</guid>
				<title>Re: ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</title>
				<link>http://sran.wikidot.com/forum/t-82548/#post-598098</link>
				<description></description>
				<pubDate>Thu, 01 Oct 2009 02:21:16 +0000</pubDate>
				<wikidot:authorName>มนตรี</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>ทำไมเวลาดู mv ในเว็บมันเล่นๆหยุดๆ เล่นประมาณ3-4วินาทีก็หยุดแล้วก็เล่นต่อ3-4วินาทีก็หยุด</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-82548/">ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-178020#post-576312</guid>
				<title>Re: SRAM สามารถเก็บ Syslog จาก FortiGate ได้ไหม</title>
				<link>http://sran.wikidot.com/forum/t-178020/sram-syslog-fortigate#post-576312</link>
				<description></description>
				<pubDate>Fri, 04 Sep 2009 12:50:44 +0000</pubDate>
				<wikidot:authorName>SRAN_DEv</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>สามารถรับ Log ได้จากทุกอุปกรณ์ครับ แต่ต้องเป็นรุ่นที่เขียนว่า Hybrid คือ<br /> SR-ME Hybrid , SR-L Hybrid , SR-X series Hybrid</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-178020/sram-syslog-fortigate">SRAM สามารถเก็บ Syslog จาก FortiGate ได้ไหม</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-178020#post-568096</guid>
				<title>SRAM สามารถเก็บ Syslog จาก FortiGate ได้ไหม</title>
				<link>http://sran.wikidot.com/forum/t-178020/sram-syslog-fortigate#post-568096</link>
				<description></description>
				<pubDate>Mon, 24 Aug 2009 05:11:47 +0000</pubDate>
				<wikidot:authorName>Anusorn</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>SRAM สามารถเก็บ Syslog จาก FortiGate ได้ไหม</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-178020/sram-syslog-fortigate">SRAM สามารถเก็บ Syslog จาก FortiGate ได้ไหม</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-111237#post-389755</guid>
				<title>Re: เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร</title>
				<link>http://sran.wikidot.com/forum/t-111237/log#post-389755</link>
				<description></description>
				<pubDate>Thu, 19 Feb 2009 10:48:43 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>ถ้าเป็นหน่วยงานขนาดเล็ก เก็บในตัวอุปกรณ์ SRAN จะสะดวกกว่า ส่วนหน่วยงานขนาดใหญ่เพื่อเป็นการแบ่งภาระของอุปกรณ์ SRAN ก็ควรมีระบบจัดเก็บเฉพาะ ทำเป็นระบบ SAN Storage สำคัญว่าคนเข้าถึง Log files ที่เก็บต้องเป็นคนที่ถูกให้ทำหน้าที่เฉพาะ (Data Custody) ซึ่งเป็นเรื่องนโยบายในองค์กรแล้ว เพื่อป้องกันไม่ให้ Log files ถูกแก้ไขจากคนภายนอกหรือผู้ดูแลระบบที่ขาดศิลธรรม</p> <p>ความน่าเชื่อถือของหลักฐานจาก Log files ไม่ได้เกิดจากเทคโนโลยีอย่างเดียว แต่ต้องเกิดจากกระบวนการปฏิบัติงานในองค์กรด้วย เจ้าหน้าที่ที่ดูแลเรื่อง Log files ต้องระบุตัวบุัคคลได้ และถูกแต่งตั้งจาก Data Owner ประธานบริษัท คณะกรรมบริษัทนั้นๆ เป็นต้น<br /> อ่านเพิ่มเติมได้ที่ <a href="http://www.sran.net/archives/155">http://www.sran.net/archives/155</a></p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-111237/log">เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-111237#post-389714</guid>
				<title>Re: เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร</title>
				<link>http://sran.wikidot.com/forum/t-111237/log#post-389714</link>
				<description></description>
				<pubDate>Thu, 19 Feb 2009 09:51:34 +0000</pubDate>
				<wikidot:authorName>chom</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>แล้วระหว่างการเก็บ log ไว้ใน SRAN กับการเก็บข้างนอก อย่างไหนจะดีกว่าครับ</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-111237/log">เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-129235#post-385616</guid>
				<title>Re: หน้า web page ก่อนออก internet</title>
				<link>http://sran.wikidot.com/forum/t-129235/web-page-internet#post-385616</link>
				<description></description>
				<pubDate>Sun, 15 Feb 2009 10:21:04 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>เป็นขอเสนอที่ดีครับ ต้องบอกว่าทำได้ครับ แต่ต้องมาดูกันว่านโยบายของบริษัท ที่ว่านั้นสามารถตีความทางเทคนิคเพื่อให้ระบบได้ทำงานอย่างสอดคล้องกันได้หรือไม่<br /> หากสอดคล้องกับระบบที่มีอยู่แล้ว ก็ปรับแต่งให้แสดงผลตามที่ต้องการได้ครับ โดยมีค่าจ่ายในการพัฒนาเพิ่มในจุดนี้</p> <p>SRAN พัฒนา</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-129235/web-page-internet">หน้า web page ก่อนออก internet</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-129235#post-380906</guid>
				<title>หน้า web page ก่อนออก internet</title>
				<link>http://sran.wikidot.com/forum/t-129235/web-page-internet#post-380906</link>
				<description></description>
				<pubDate>Tue, 10 Feb 2009 10:15:17 +0000</pubDate>
				<wikidot:authorName>none</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>หน้า web page ก่อนออก internet ที่บอก เรื่อง พรบ ครับ เราสามารถแก้ไขให้เป็น ตามนโยบายของ บ. ได้ หรือไม่ครับ</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-129235/web-page-internet">หน้า web page ก่อนออก internet</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-119637#post-354887</guid>
				<title>Re: SRAN จับคำ เนื้อหา อะไรได้บ้าสง</title>
				<link>http://sran.wikidot.com/forum/t-119637/sran#post-354887</link>
				<description></description>
				<pubDate>Tue, 13 Jan 2009 02:31:02 +0000</pubDate>
				<wikidot:authorName>คนนอก</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>วางระเบิด</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-119637/sran">SRAN จับคำ เนื้อหา อะไรได้บ้าสง</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-119637#post-354882</guid>
				<title>SRAN จับคำ เนื้อหา อะไรได้บ้าสง</title>
				<link>http://sran.wikidot.com/forum/t-119637/sran#post-354882</link>
				<description></description>
				<pubDate>Tue, 13 Jan 2009 02:18:04 +0000</pubDate>
				<wikidot:authorName>คนนอก</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>จับคำอะไรได้บ้างครับ เช่น วางระเบิด ก่อการร้าย อื่นๆ</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-119637/sran">SRAN จับคำ เนื้อหา อะไรได้บ้าสง</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-82548#post-342302</guid>
				<title>Re: ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</title>
				<link>http://sran.wikidot.com/forum/t-82548/#post-342302</link>
				<description></description>
				<pubDate>Thu, 25 Dec 2008 00:02:25 +0000</pubDate>
				<wikidot:authorName>mew</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>ถ้ามีสัญญาในการจ้างงานก็เอาเรื่องได้ แต่หากไม่มีก็วัดดวงหน่อย ขึ้นกับจิตสำนึกของคน</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-82548/">ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-82548#post-337035</guid>
				<title>Re: ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</title>
				<link>http://sran.wikidot.com/forum/t-82548/#post-337035</link>
				<description></description>
				<pubDate>Wed, 17 Dec 2008 11:54:17 +0000</pubDate>
				<wikidot:authorName>โกโก้</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>โดนโมเดลิ่งไม่โอนเงินให้แต่ทำงานเสร็จสิ้นเรียบร้อยแล้วจะสามารถเอาเรื่องอย่างไรได้บ้าง</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-82548/">ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-111237#post-332213</guid>
				<title>Re: เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร</title>
				<link>http://sran.wikidot.com/forum/t-111237/log#post-332213</link>
				<description></description>
				<pubDate>Thu, 11 Dec 2008 10:14:29 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>สามารถนำ Log ในแต่ละเดือนมาจัดเก็บข้างนอกได้ โดยปฏิบัติดังนี้</p> <p>1. เปิด <a href="https://%3Cip/domain">https://&lt;ip/domain</a>&gt; ที่ติดตั้งอุปกรณ์ SRAN Security Center ใส่ user / password<br /> 2. คลิกเปิดไปที่ Management &gt; Services &gt; Data Archive &gt;<br /> <img src="http://farm4.static.flickr.com/3027/3100167276_f677eda386.jpg" alt="3100167276_f677eda386.jpg" class="image" /><br /> 3. download log ที่เกิดขึ้นในแต่ละวัน มาเก็บไว้ที่เครื่อง (อาจจะใช้บนเครื่องเราเอง หรือเป็นเครื่อง Storage ที่ใช้เฉพาะงานก็ได้)<br /> ควร download ค่า MD5 ของแต่ละวันมาเก็บไว้ข้างนอกด้วย</p> <p>เท่านี้ก็สามารถย้ายค่า Log จากเครื่อง SRAN ไปยังเครื่องอื่นๆ ได้<br /> ซึ่งให้ดี แนะนำว่าเมื่อเก็บข้อมูล Log แล้ว ควรนำไปเขียนบนแผ่น CD เพื่อจัดเก็บเป็นรายวันหรือรายเดือน เพื่อใช้ในการสืบค้นได้อีกด้วย</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-111237/log">เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-111237#post-328241</guid>
				<title>เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร</title>
				<link>http://sran.wikidot.com/forum/t-111237/log#post-328241</link>
				<description></description>
				<pubDate>Sat, 06 Dec 2008 12:55:04 +0000</pubDate>
				<wikidot:authorName>withaya kornwithayasinn</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>ต้องการทราบว่า เวลาที่นำเอา log ในแต่ละเดือนมาจัดเก็บไว้ข้างนอก ทำได้อย่างไร</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-111237/log">เอา log มาจัดเก็บไว้ข้างนอก ทำอย่างไร</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-110541#post-326067</guid>
				<title>Roadmap SRAN Data Safehouse</title>
				<link>http://sran.wikidot.com/forum/t-110541/roadmap-sran-data-safehouse#post-326067</link>
				<description></description>
				<pubDate>Thu, 04 Dec 2008 02:03:30 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>Complete Feature<br /> * Report hourly, daily, weekly, montly, yearly hits, unique, new and return visitors<br /> * Report visitor's screen color, screen resolution, OS and browser information<br /> ** 2,000,000 Records of known organizations<br /> * Report recent visitors information<br /> * Report most-frequent visitors by IP<br /> * Report top visited pages<br /> ** Periodically vunerability scan with in-depth reports<br /> * Visualized web tracking reports, including Web trails and Session tracks<br /> * Display visitor location in Google Maps<br /> ** Report potential web application attack<br /> * Check uptime of your web site<br /> * Various counter graphics include transparent 1x1 pixel images</p> <p>**Remark ** is good/different Feature</p> <p>Roadmap 2009<br /> * Detection malware in your website<br /> * Compliance Report PCI/DSS , SOX , HIPAA etc<br /> * Compliance Report OWASP<br /> * Export Report Excel files</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-65850">SRAN Data Safehouse / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-110541/roadmap-sran-data-safehouse">Roadmap SRAN Data Safehouse</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-106329#post-326037</guid>
				<title>Re: รายงานของ USM</title>
				<link>http://sran.wikidot.com/forum/t-106329/usm#post-326037</link>
				<description></description>
				<pubDate>Thu, 04 Dec 2008 01:26:06 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>สามารถออกรายงานเหล่านี้ได้ผ่าน เว็บแอพลิเคชั่น SRAN สามารถศึกษาได้จาก <a href="http://www.sran.net/archives/181">http://www.sran.net/archives/181</a></p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-106329/usm">รายงานของ USM</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-106329#post-318160</guid>
				<title>Re: รายงานของ USM</title>
				<link>http://sran.wikidot.com/forum/t-106329/usm#post-318160</link>
				<description></description>
				<pubDate>Tue, 25 Nov 2008 07:35:02 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>รายงานของ SRAN สามารถตรวจจับคำที่ไม่ดีๆ<br /> เช่น วางระเบิด หรือไม่ครับ</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-106329/usm">รายงานของ USM</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-106329#post-316968</guid>
				<title>Re: รายงานของ USM</title>
				<link>http://sran.wikidot.com/forum/t-106329/usm#post-316968</link>
				<description></description>
				<pubDate>Mon, 24 Nov 2008 02:01:32 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>ขอบคุณครับ สำหรับข้อเสนอแนะ<br /> เมื่อก่อนคุณสมบัติการออกรายงานผลแบบที่กล่าวมานั้นได้จัดทำไปแล้ว ในรุ่นที่เป็น NIPS (Network Intrusion Prevention System) คือรุ่น SR-1035 , SR-1045 , SR-2040<br /> คือรุ่นเก่าๆ จะเน้นในด้านการป้องกัน แต่เนื่องจาก ฐานข้อมูลมีจำนวนมาก รวมถึง รุ่นใหม่ๆ จะตรวจจับ Traffic ที่ใช้งานปกติ ด้วย เช่น HTTP , HTTPS , POP3/IMAP อื่นๆ ทำให้การจัดทำ NIPS อาจเกิดปัญหาเรื่อง คอขวดบนระบบสื่อสารเครือข่าย ได้ ดังนั้นในรุ่นปัจจุบัน จะเน้นในการเก็บบันทึกข้อมูลจราจร (Log) และการสืบสวนสอบสวน (Forensic) เป็นหลัก</p> <p>SRAN-Dev</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-106329/usm">รายงานของ USM</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-106329#post-312596</guid>
				<title>รายงานของ USM</title>
				<link>http://sran.wikidot.com/forum/t-106329/usm#post-312596</link>
				<description></description>
				<pubDate>Wed, 19 Nov 2008 10:12:28 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>เท่าที่ใช้ดูสะดวกดีครับ จากที่มองไม่เห็นอะไรเลยก็พอจะเดาได้ แต่ว่ายังขาดรายงานที่สำคัญๆบางอย่างเช่น ไม่สามารถรู้ได้เลยว่า Event ตัวไหนถูก Drop ไปบ้าง หรือเมื่อเจอไวรัสแล้ว ก็ไม่รู้เหมือนกันว่าฆ่าได้หรือเปล่า หรือทำอะไรให้บ้างกับ Event ที่ผิดปกติเป็นต้น ถ้าได้พวกนี้มาจะเยี่ยมมากๆ</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-106329/usm">รายงานของ USM</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-104651#post-307536</guid>
				<title>Re: SRAN สามารถมองเห็น Message ID ของ Email ได้ไหมครับ</title>
				<link>http://sran.wikidot.com/forum/t-104651/sran-message-id-email#post-307536</link>
				<description></description>
				<pubDate>Thu, 13 Nov 2008 09:52:46 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>ในกรณีที่ติดตั้ง SRAN Security Center ในองค์กร สามารถเก็บค่า Message ID ของ E-mail ได้ครับ<br /> สามารถดู หน้าจอ Log ที่แสดงค่าสำหรับ E-mail ได้ที่ <a href="http://www.sran.net/archives/category/normal-data/mail">http://www.sran.net/archives/category/normal-data/mail</a></p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-104651/sran-message-id-email">SRAN สามารถมองเห็น Message ID ของ Email ได้ไหมครับ</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-104651#post-307484</guid>
				<title>SRAN สามารถมองเห็น Message ID ของ Email ได้ไหมครับ</title>
				<link>http://sran.wikidot.com/forum/t-104651/sran-message-id-email#post-307484</link>
				<description></description>
				<pubDate>Thu, 13 Nov 2008 07:24:18 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>SRAN สามารถมองเห็น Message ID ของ Email ได้ไหมครับ</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-104651/sran-message-id-email">SRAN สามารถมองเห็น Message ID ของ Email ได้ไหมครับ</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-96021#post-286367</guid>
				<title>Re: update signature</title>
				<link>http://sran.wikidot.com/forum/t-96021/update-signature#post-286367</link>
				<description></description>
				<pubDate>Sun, 19 Oct 2008 01:49:05 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>การ Update มี 2 แบบ<br /> แบบแรกเรียกว่า Update Signature ส่วนนี้ทำได้เอง หรือจะให้ระบบทำให้อัตโนมัติก็ได้ หากเราไม่กำหนดเองระบบก็จะ Update ให้ทุกๆวันตอนเที่ยงคืน ซึ่งจะดูข้อมูลจำนวน Signature ที่ Update ได้ที่ SRAN Management —&gt; System —&gt; Update<br /> signature ที่พูดถึงประกอบด้วย<br /> - Signature เกี่ยวกับรูปแบบการบุกรุกระบบ<br /> - Signature การใช้งานข้อมูลปกติ เช่น (Web , Mail , Chat , FTP , Authentication , Upload/Download เป็นต้น )<br /> หมายเหตุไว้หน่อย ว่าการจะ Update ส่วนนี้ได้ตัวอุปกรณ์ SRAN จำเป็นต้องออกอินเตอร์เน็ตได้ด้วย</p> <p>อีกส่วน<br /> แบบที่สอง เรียกว่า Update Firmware ส่วนนี้มีไว้สำหรับผู้ที่ ซื้อ License SRAN และ MA<br /> อ่านรายละเอียดที่ <a href="http://www.gbtech.co.th/th/product/firmware">http://www.gbtech.co.th/th/product/firmware</a></p> <p>ข้อแตกต่าง ระหว่าง Update signature กับ Firmware คือ<br /> Signature เป็นฐานข้อมูลให้ SRAN ฉลาดขึ้นรู้ทันปัญหา รู้ทันเหตุการณ์ ได้ดีขึ้น<br /> Firmware เป็นการปรับปรุงการระบบอุปกรณ์ SRAN ให้เต็มประสิทธิภาพมากที่สุด</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-96021/update-signature">update signature</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-96021#post-280174</guid>
				<title>update signature</title>
				<link>http://sran.wikidot.com/forum/t-96021/update-signature#post-280174</link>
				<description></description>
				<pubDate>Fri, 10 Oct 2008 05:24:09 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>SRAN สามารถอัพเดตออฟไลน์หรือไม่ครับ ถ้าได้ต้องทำยังไงครับ</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-96021/update-signature">update signature</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-82548#post-274409</guid>
				<title>Re: ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</title>
				<link>http://sran.wikidot.com/forum/t-82548/#post-274409</link>
				<description></description>
				<pubDate>Fri, 03 Oct 2008 04:57:37 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>อุปกรณ์ที่ปล่อยสัญญาณ Wi-Fi (Access point) นั้นอยู่บนระบบ LAN ภายในองค์กร หรือ ภายในร้านกาแฟ หรือ ภายในบ้าน ก็ล้วนสื่อสารบนเงื่อนไข TCP/IP และขณะที่มีการสื่อสารกันระหว่างจุดต้นทาง (เครื่องคอมพิวเตอร์ในองค์กร หรือ ภายในร้านกาแฟ หรือ ภายในบ้าน) ไปสู่ จุดปลายทางนั้นๆ (โลกอินเตอร์เน็ต) ไม่ว่าจะใช้ Application Protocol ใด เช่น HTTP (Web) , SMTP , POP3 , IMAP (Mail) , MSN , IRC , Yahoo (Chat) , VoIP<br /> ล้วนแล้วแต่ต้องผ่าน Gateway ที่อยู่ภายในระบบ LAN นั้นๆ เช่น อุปกรณ์ Switch หรือบนอุปกรณ์ Router / Firewall หากมีการติดตั้ง SRAN ไปกับ Switch ก็จะไม่มีผลกระทบการทำงาน และสามารถ ทราบถึงพฤติกรรมการใช้งาน Application Protocol หลักๆ ได้ ไม่ว่าเป็นระบบสาย หรือ ไร้สาย บนเครือข่ายคอมพิวเตอร์</p> <p>สรุปได้ว่า ไม่มีการเปลี่ยนไปการใช้งานเปลี่ยนไปจากเดิม แม้แต่อย่างใด</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-82548/">ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-82548#post-269999</guid>
				<title>Re: ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</title>
				<link>http://sran.wikidot.com/forum/t-82548/#post-269999</link>
				<description></description>
				<pubDate>Sun, 28 Sep 2008 07:18:54 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>SRAN ช่วยอะไรได้บ้าง</p> <p>ในกรณีที่บริษัทต้องการเปิด WiFi ให้กับพนักงานและบุคคลทั่วไปได้ใช้งาน Internet ในสำนักงาน</p> <p>และขั้นตอนการใช้งาน จะเปลี่ยนไปจากเดิมอย่างไร ?</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-82548/">ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-85669#post-253002</guid>
				<title>Re: Hybrid กับไม่มี Hybrid ต่างกันยังไงครับ</title>
				<link>http://sran.wikidot.com/forum/t-85669/hybrid-hybrid#post-253002</link>
				<description></description>
				<pubDate>Thu, 04 Sep 2008 11:42:42 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>ต่างกันที่ รุ่นที่มี Hybrid จะสามารถเป็นอุปกรณ์ รับ Syslog ได้ในตัว ส่วนรุ่นที่ไม่มี Hybrid จะใช้เทคนิคการบันทึกข้อมูลจราจร โดยใช้ Packet Data Loging จากข้อมูลปกติ (Normal Traffic Data) เช่น Web , Mail , Chat , Upload / Download , Remote Access เป็นหลักโดยผสมผสานเทคนิค Network IDS/IPS และ VA/VM มาช่วยในการวิเคราะห์พฤติกรรมความเสี่ยงที่เกิดขึ้น (Threat Data Traffic)<br /> สามารถอ่านเพิ่มเติมได้ที่ <a href="http://www.sran.net/archives/174">http://www.sran.net/archives/174</a></p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-85669/hybrid-hybrid">Hybrid กับไม่มี Hybrid ต่างกันยังไงครับ</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-85669#post-251406</guid>
				<title>Hybrid กับไม่มี Hybrid ต่างกันยังไงครับ</title>
				<link>http://sran.wikidot.com/forum/t-85669/hybrid-hybrid#post-251406</link>
				<description></description>
				<pubDate>Tue, 02 Sep 2008 12:31:02 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>Hybrid กับไม่มี Hybrid ต่างกันยังไงครับ ตอนนี้กำลังตัดสินใจอยู่ครับว่าทำไมต้องซื้อเเบบ Hybrid ครับ (เลือกระหว่าง SR-L Pack กับ SR-L Hybrid Pack ครับ)</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-85669/hybrid-hybrid">Hybrid กับไม่มี Hybrid ต่างกันยังไงครับ</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-82548#post-244839</guid>
				<title>Re: ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</title>
				<link>http://sran.wikidot.com/forum/t-82548/#post-244839</link>
				<description></description>
				<pubDate>Sun, 24 Aug 2008 01:28:15 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>การปล่อยสัญญานอินเตอร์เน็ตไร้สาย ไม่ว่าจะเกิดจากการใช้เทคโนโลยีดังนี้<br /> 1. GPRS / EDGE / CDMA นั้น Log จะต้องถูกบันทึกจากทางผู้ให้บริการ เช่น DTAC , Ture , AIS , CATTelecom หรืออื่นๆ ที่ให้บริการนี้ ซึ่งเป็นหน้าที่ของ ISP ดังกล่าวที่ต้องทำการจัดเก็บบันทึกข้อมูล และทำการระบุเครื่องคอมพิวเตอร์ ได้เป็นอย่างน้อยเช่น ขอบเขตบริเวณของผู้ใช้ จากช่วง IP มาจากโซนภาคเหนือ ภาคกลาง หรือกลางตะวันออกเฉียงเหนือ และภาคใต้เป็นต้น ซึ่งอาจทำได้มากกว่านั้น เช่นระบุช่วง วัน เวลา สถานที่ ที่ผู้เรียกใช้บริการ หรือการ FIX IP กับเบอร์มือถือ นั้นทำได้จะเป็นการดีมาก<br /> ข้อควรระวังในการใช้ GPRS / EDGE / CDMA ผู้ใช้งานไม่ควรเปิด Bluetooth ในเครื่องและทำการ sync ข้อมูลอินเตอร์เน็ตไปพร้อมกัน เนื่องจาก Bluetooth ที่เปิดอิสระนั้นอาจมีผู้อื่นผู้ใด ที่อยู่ในระยะที่เหมาะสมแอบใช้ข้อมูลและทำการเชื่อมต่ออินเตอร์เน็ต ผ่าน GPRS / EDGE / CDMA จากมือถือท่านได้ และใช้สัญญานที่ได้รับ ก่ออาชญกรรมทางคอมพิวเตอร์ได้เช่นกัน เรียกได้ว่าเป็นการใช้เครื่องผู้อื่นกระทำความผิด ซึ่งหากเป็นกรณี หากมีการฟ้องร้องเกิดขึ้น จะสามารถระบุเบื้องต้นจาก Log อาจเพียงรู้ว่าผู้ใช้เบอร์มือถือนี้คือใคร และต้องไปพิสูจน์หลักฐานกันต่อในชั้นศาล</p> <p>2. ระบบ Wi-Fi ตามสถานที่ให้บริการ เช่น ร้านอินเตอร์เน็ต ร้านกาแฟ สนามบิน หรืออื่นๆ ผู้ให้บริการจะเป็นผู้เก็บบันทึก Log และผู้ให้บริการในความหมายนี้จะกลายเป็น ร้านอินเตอร์เน็ต ร้านกาแฟ สนามบิน หรืออื่นๆ เป็นต้น ที่ต้องเก็บบันทึกหมายเลข IP ใคร ทำอะไร คือลักษณะการใช้งานที่มีความเสี่ยงต่อภัยคุกคามและฐานความผิดตามมาตราต่างๆ ที่ระบุใน พ.ร.บ คอมพ์ฯ ได้แก่ Protocol Web , Mail , Chat , P2P , VoIP การ Remote ออกนอกสถานที่ เป็นต้น<br /> เวลาต้องให้ตรงตามมาตรวิทยา คือตั้งค่า Time Sync ไปที่ Sever Nectec หรือที่มาตรวิทยา<br /> www.etcommission.go.th/documents/standard/time_sync_server_v1_0.pdf<br /> ซึ่งส่วนนี้ต้องระวังให้มาก ได้แก่ บ้านหรือบริษัท หน่วยงาน ที่ใช้ Wireless LAN และกระจายสัญญาณให้ผู้อื่นได้ใช้งานได้ด้วย ทำให้มีผู้ใช้งานได้หากอยู่ในระยะที่เหมาะสมและสามารถใช้ บ้าน หรือ หน่วยงานนั้นไปทำความผิดได้ ดังนั้นความหมายผู้ให้บริการของกฏหมาย ก็จะกลายเป็น บ้านคน หรือ หน่วยงานที่ให้บริการ Wireless LAN ไปด้วยในทันที จึงจำเป็นต้องเก็บบันทึกข้อมูลจราจร หากควบคุมการใช้งานอินเตอร์เน็ตที่บ้านหรือหน่วยงานได้ ควรใช้ Password ในการเข้าถึง Access Point ที่บ้านตน ไม่ปล่อยสัญญาณอิสระ ก็จะช่วยควบคุมการใช้งานมิให้ ผู้อื่นที่แปลกปลอมมาใช้งานในส่วนนี้ได้</p> <p>สำคัญว่ากฏหมายนี้ออกมาเพื่อหาผู้กระทำความผิด ดังนั้น Log จึงเป็นหลักฐานชิ้นสำคัญที่ระบุลักษณะการใช้งาน ระบุ IP/MAC หรือตัวตนของผู้กระทำความผิด เพื่อเป็นประโยชน์ในรูปคดีในชั้นศาลต่อไป</p> <p>ทีมพัฒนา SRAN</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-82548/">ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-82548#post-242295</guid>
				<title>ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</title>
				<link>http://sran.wikidot.com/forum/t-82548/#post-242295</link>
				<description></description>
				<pubDate>Tue, 19 Aug 2008 13:01:54 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>เคยมีคนรู้จักบอกว่า การปล่อยสัญญานอินเตอร์เน็ตไร้สายโดยเปิด free ip address ไม่สามารถทำได้เพราะต้องมีการบันทึกเก็บไว้</p> <p>อยากทราบว่าจริงหรือไม่อย่างไรพอจะบอกได้ไหมครับ</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-82548/">ถามปัญหากฎหมายอินเตอร์เน็ตไร้สาย</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-76127#post-228343</guid>
				<title>Re: ถามเรื่อง signature หน่อยครับ</title>
				<link>http://sran.wikidot.com/forum/t-76127/signature#post-228343</link>
				<description></description>
				<pubDate>Sun, 27 Jul 2008 13:55:03 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>Signature ที่ใน SRAN เป็นการประยุกต์และต่อยอดจากการเขียน Rule Base จากโปรแกรมที่ชื่อ snort และการ filtering จาก TCPdump เพื่อให้ Log ที่เกิดขึ้นอ่านแล้วเข้าใจง่ายขึ้น ความหมาย Signature จึงประกอบด้วย<br /> 1. Signature ที่เขียนขึ้นในการบันทึกข้อมูลตาม ห่วงโซ่ของเหตุการณ์ (Chain of event) ซึ่งส่วนใหญ่เป็นข้อมูลปกติ เช่น การเล่นเว็บ (Web) , Mail , Chat , Upload / Download , VoIP บางโปรแกรม ทั้งหมดนี้รวมถึงการ Authentication ตาม Application ต่างๆ เช่น MSN , Yahoo , SkyP เป็นต้น</p> <p>2. Signature ที่เขียนขึ้นในการบันทึกข้อมูลที่มีความเสี่ยงและมีความผิดปกติ (Threat Data) ซึ่งในส่วนนี้เราใช้เทคนิค ระบบ IDS/IPS (Intrusion Detection &amp; Prevention System) มาช่วย</p> <p>ซึ่งทั้งหมดนี้เราจะสามารถทราบลักษณะการใช้งานของ User ในองค์กรได้ โดยไม่เป็นวิธีการ sniffing ข้อมูลหรือ Hijack ข้อมูลผู้อื่น และเขียน Filtering สิ่งที่ต้องการอยากให้ประมวลผลผ่าน Log file เพื่ออ่านแล้วเข้าใจง่ายในการสืบสวนสอบได้อีกทางหนึ่งด้วย</p> <p>SRAN Dev</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-76127/signature">ถามเรื่อง signature หน่อยครับ</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-76419#post-228338</guid>
				<title>Re: SRAN เก็บ Log life จาก Server Mail Lotus Note V.7 ได้หรือไม่</title>
				<link>http://sran.wikidot.com/forum/t-76419/sran-log-life-server-mail-lotus-note-v-7#post-228338</link>
				<description></description>
				<pubDate>Sun, 27 Jul 2008 13:47:25 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>การบันทึก Log files ของอุปกรณ์ SRAN สามารถทำได้ 2 วิธีด้วยกัน นั้นคือ<br /> 1. บันทึกจากข้อมูลจราจรที่มีการรับส่งผ่านทางระบบเครือข่าย และใช้เทคนิคการเขียน Signature หรือ Rule Base เพื่อใช้ในการบันทึกข้อมูล วิธีนี้เป็นวิธีที่สะดวกที่สุด แต่มีข้อแม้ว่าการรับและส่งข้อมูลนั้นต้องไม่ผ่านการเข้ารหัส (Encryption) ในกรณีที่เป็น Mail Lotus Note ไม่ว่าเวอร์ชั่นใด สามารถเขียน Signature ตรวจจับได้ครับ แต่มีข้อแม้นิดหนึ่งว่าไม่สามารถจะนำ Content (เนื้อหาอีเมลล์ของ Lotus Note) มาได้ทั้งหมด หากต้องการเนื้อหาทั้งหมดต้องเขียนเพิ่มเติมเป็นกรณีพิเศษ</p> <p>2. บันทึกจากข้อมูลที่ส่งจาก Mail Server โดยตรง นั้นหมายถึงการนำค่า syslog ยิงผ่าน Protocol syslog 514 UDP ซึ่งหาก Mail Server นั้นตั้งอยู่บนระบบปฏิบัติการ Windows ต้องใช้ซอฟต์แวร์ agent เข้ามาเสริม ซึ่งทาง SRAN ได้ใช้ได้จัดมาให้ลงติดตั้งบน Mail Server เพื่อยิง Log มาที่เครื่อง SRAN ซึ่งวิธีนี้จะได้ค่า syslog จากเครื่อง Mail Server โดยตรง ต้องใช้ SRAN ที่เป็นรุ่น Hybrid ขึ้นไปถึงจะทำได้ครับ</p> <p>ปล. ค่า syslog ที่รับจาก Mail Server นั้นไม่สามารถดู Content (เนื้อหาอีเมลล์) ได้ทั้งหมดและวิธีการรับค่า syslog จาก Mail server สามารถอ่านดูได้แม้มีการรับส่งข้อมูลในแบบเข้ารหัส</p> <p>SRAN Dev</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-76419/sran-log-life-server-mail-lotus-note-v-7">SRAN เก็บ Log life จาก Server Mail Lotus Note V.7 ได้หรือไม่</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-64096#post-226710</guid>
				<title>Re: วิธีแก้ปัญหาอุปกรณ์</title>
				<link>http://sran.wikidot.com/forum/t-64096/#post-226710</link>
				<description></description>
				<pubDate>Thu, 24 Jul 2008 16:14:43 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>ทีมงาน SRAN ครับ ช่วยแก้ไขให้ SRAN Security Center เก็บ Log file จาก Server Lotus Note V.7 ให้ด้วยครับ<br /> ผมจะเลือกใช้ SRAN แต่มันไม่ Support กับ Server mail ในองค์กรผมครับ</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-64096/">วิธีแก้ปัญหาอุปกรณ์</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-76127#post-226704</guid>
				<title>Re: ถามเรื่อง signature หน่อยครับ</title>
				<link>http://sran.wikidot.com/forum/t-76127/signature#post-226704</link>
				<description></description>
				<pubDate>Thu, 24 Jul 2008 16:09:56 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>สามารถเก็บได้ครับ ถ้าหากใช้รุ่น SR-L ที่มี Hybrid Mode ถึงจะเก็บได้ แต่ต้องให้ทาง Server AD เก็บ Syslog ของมันเองก่อนนะ<br /> ครับ SRAN ที่มี Hybrid ก็จะสามารถเก็บ Log file ที่ผ่านเข้ามา Server AD ได้ทั้งหมด</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-76127/signature">ถามเรื่อง signature หน่อยครับ</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-76419#post-226700</guid>
				<title>SRAN เก็บ Log life จาก Server Mail Lotus Note V.7 ได้หรือไม่</title>
				<link>http://sran.wikidot.com/forum/t-76419/sran-log-life-server-mail-lotus-note-v-7#post-226700</link>
				<description></description>
				<pubDate>Thu, 24 Jul 2008 16:06:16 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>เคยได้ยินมาว่า ตัวเก็บ log SRAN นี่ ไม่สามารถเก็บ Log file จากตัว Server Mail Lotus Note V. 7 ได้ ใช่หรือเปล่าครับ เพราะว่า<br /> ผมก็เป็นคนหนึ่งที่คิดว่า SRAN สามารถนำมาเก็บ Log file ได้สมบูรณ์มากที่สุดในระดับราคาที่ไม่สูงมาก (หมายถึงเกินล้านบาทนะครับ)<br /> แต่เสียอย่างเดียวเก็บ Log file ของ Server Mail Lotus Note V.7 ไม่ได้ ได้แต่ V.5 ลงไป ถ้าหากข้อมูลที่ผมได้รับมา ไม่เป็นความ<br /> จริง ต้องขออภัยด้วยครับ แต่ถ้าเป็นความจริง รบกวนอธิบายการทำงานให้ด้วยครับ ขอบคุณครับ</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-76419/sran-log-life-server-mail-lotus-note-v-7">SRAN เก็บ Log life จาก Server Mail Lotus Note V.7 ได้หรือไม่</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-76127#post-226502</guid>
				<title>Re: ถามเรื่อง signature หน่อยครับ</title>
				<link>http://sran.wikidot.com/forum/t-76127/signature#post-226502</link>
				<description></description>
				<pubDate>Thu, 24 Jul 2008 11:18:08 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>ไม่ทราบว่า SRAN สามารถเก็บ Log ที่รับมาจาก AD Server ได้หรือไม่ครับ</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-76127/signature">ถามเรื่อง signature หน่อยครับ</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-76127#post-225802</guid>
				<title>ถามเรื่อง signature หน่อยครับ</title>
				<link>http://sran.wikidot.com/forum/t-76127/signature#post-225802</link>
				<description></description>
				<pubDate>Wed, 23 Jul 2008 08:53:21 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>คืออยากรู้ความหมายทั้งหมดของ signature ในระบบ sran หน่อยน่ะครับ</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-76127/signature">ถามเรื่อง signature หน่อยครับ</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-60287#post-180341</guid>
				<title>Re: อยากทราบว่า SRAN คืออะไร</title>
				<link>http://sran.wikidot.com/forum/t-60287/sran#post-180341</link>
				<description></description>
				<pubDate>Wed, 04 Jun 2008 00:04:06 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>SRAN เป็นคำย่อ ซึ่งย่อมาจากคำว่า Security Revolution Analysis Network ซึ่งให้ออกเสียงว่า Sa-Ran (สราญ)<br /> เหมือนคำว่า สราญอารมณ์ สัญลักษณ์ (Logo) เป็นแมววิเชียรมาส<br /> เป็นการวิจัยและพัฒนาจากบริษัท Global Technology Integrated ซึ่งต้องการลดค่าใช้จ่ายในการนำเข้าสินค้าระบบรักษาความมั่นคงปลอดภัยทางข้อมูลสารสนเทศ คุ้มค่าและมีความปลอดภัยสูง ดังคำกล่าวว่า Lower Cost More Secure</p> <p>SRAN เป็นเทคโนโลยี เน้นในการสร้างเครือข่ายคอมพิวเตอร์ ให้มี<strong>ความตื่นรู้</strong><br /> รู้ทันปัญหา รู้ทันเหตุการณ์ และรู้ทันเวลา มีเหตุผลที่เชื่อมโยงจนหาสาเหตุของภัยคุกคามต่างๆ ได้บนโลกอินเตอร์เน็ต<br /> ซึ่งทางผู้พัฒนา เชื่อว่าไม่มีเทคโนโลยีใด ที่สามารถป้องกันภัยคุกคามได้ 100% แต่เราสามารถรู้ทันปัญหาได้ จึงเป็นที่มาของ SRAN ถึงทุกวันนี้<br /> รายละเอียดสามารถอ่านเพิ่มเติมได้ที่ <a href="http://www.gbtech.co.th/th/product">http://www.gbtech.co.th/th/product</a></p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-60287/sran">อยากทราบว่า SRAN คืออะไร</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-64096#post-180330</guid>
				<title>Re: วิธีแก้ปัญหาอุปกรณ์</title>
				<link>http://sran.wikidot.com/forum/t-64096/#post-180330</link>
				<description></description>
				<pubDate>Tue, 03 Jun 2008 23:52:33 +0000</pubDate>
				<wikidot:authorName>sran</wikidot:authorName>				<wikidot:authorUserId>128972</wikidot:authorUserId>				<content:encoded>
					<![CDATA[
						 <p>การแก้ไขปัญหาอุปกรณ์ SRAN Security Center ใช่ไหมครับ เพราะต้องเรียนว่า SRAN มี 2 ตะกูลคือ ที่เป็น Security Gateway หรือเรียกว่า UTM (Unified Threat Management) และ SRAN Security Center หรือที่เรียกว่า USM (Unified Security Monitoring) ซึ่งตัวนี้จะเป็นอุปกรณ์ที่ได้รับความนิยมและใช้กันมาก<br /> การแก้ไขปัญหา SRAN Security Center สามารถพิจารณาได้ดังนี้<br /> 1. การแก้ไขปัญหาสำหรับผู้ดูแลระบบ เมื่อพบสิ่งผิดปกติที่เกิดขึ้น ซึ่งแบบนี้ จำเป็นต้องวิเคราะห์ระบบเครือข่ายได้ การพิจารณาพิจารณาจากการใช้งาน Bandwidth , Protocol และ ลักษณะการใช้ Application Protocol ทั้งข้อมูลขาเข้า และ ข้อมูลขาออก พิจารณาตามห่วงโซ่เหตุการณ์ (Chain of event) ซึ่งสามารถค้นหาตัวอย่างในการวิเคราะห์ปัญหาต่างๆ นี้ได้จาก www.sran.net</p> <p>2. การแก้ไขปัญหาเมื่ออุปกรณ์ SRAN ใช้งานไม่ได้ตามปกติ ซึ่งลำดับได้ดังนี้<br /> 2.1 อุปกรณ์ไม่สามารถทำการ Mirror port จากอุปกรณ์ Switch ได้ การแก้ไขให้เข้าไปที่หน้า Web GUI (IP Default 192.168.1.100) และเข้าสู่หน้า Management และ ทำการคลิกเปลี่ยน Mode ให้เป็น Passive Mode เพราะหากเป็น In-line Mode จะไม่สามารถรับค่า Mirror จาก Switch ได้<br /> 2.2 การตั้งค่า IP สำหรับอุปกรณ์ SRAN ไม่ควรซ้ำกับ IP ใดๆ บนระบบเครือข่ายเดิม เพราะเวลา Remote เพื่อบริหารจัดการอาจทำไม่ได้ หรือเกิดอาการช้าจน Connection หลุดไปได้<br /> 2.3 พยายาม Add User ที่มีสิทธิเข้าทำการเฝ้าระวัง และออกรายงานผล และทำการเพิ่ม e-mail ที่สำหรับให้ระบบส่งจดหมาย เมื่อพบเหตุการณ์ที่รุนแรง เช่น มีไวรัสเข้าสู่ระบบเครือข่ายเป็นต้น<br /> 2.4 เมื่อจำเป็นต้องติดตั้งแบบ in-line ควรพิจารณาค่า Throughput และ Concurrent Session เป็นหลัก และให้อยู่ในรุ่นที่เหมาะสม หากระบบเครือข่ายมีขนาดใหญ่มากทางเราไม่แนะนำให้ติดตั้งแบบ in-line<br /> 2.5 หากพบว่าไม่สามารถเข้าถึงอุปกรณ์ SRAN ผ่าน IP Address จาก HTTPS Protocol ได้ ควรใช้สาย Console เชื่อมต่อกับอุปกรณ์ ซึ่งสามารถดูรายละเอียดได้ที่ <a href="http://www.sran.net/archives/108">http://www.sran.net/archives/108</a><br /> 2.6 หากแก้ไขไม่ได้ ทุกวิถีทางแล้ว โปรดแจ้งที่บริษัทตัวแทนขาย</p> <p>และสามารถอ่านเพิ่มเติมได้ที่ <a href="http://www.gbtech.co.th/th/product/faq">http://www.gbtech.co.th/th/product/faq</a></p> <p><strong>ทีมวิจัยพัฒนา SRAN</strong></p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-64096/">วิธีแก้ปัญหาอุปกรณ์</a>
				 	]]>
				</content:encoded>							</item>
					<item>
				<guid>http://sran.wikidot.com/forum/t-64096#post-179196</guid>
				<title>วิธีแก้ปัญหาอุปกรณ์</title>
				<link>http://sran.wikidot.com/forum/t-64096/#post-179196</link>
				<description></description>
				<pubDate>Tue, 03 Jun 2008 07:50:16 +0000</pubDate>
				<wikidot:authorName>Anonymous</wikidot:authorName>								<content:encoded>
					<![CDATA[
						 <p>อยากทราบวิธีแก้ปัญหาอุปกรณ์เบื้องต้นของ SRAN ค่ะ<br /> ขอบคุณมากค่ะ<br /> พัชรี</p> <br/>Forum category: <a href="http://sran.wikidot.com/forum/c-42804">SRAN Security Center / ถามตอบการใช้งาน</a><br/>Forum thread: <a href="http://sran.wikidot.com/forum/t-64096/">วิธีแก้ปัญหาอุปกรณ์</a>
				 	]]>
				</content:encoded>							</item>
				</channel>
</rss>