11.12.08

รู้ทันภัยเว็บไซต์ ตอนที่ 2

ข้อมูลจราจรที่เก็บบันทึกไว้มีการแสดงผลแบบ Real Time ดังแสดงในภาพที่ 3 ทั้งยังสามารถสืบค้นย้อนหลังได้ตามวัน-เวลาที่กำหนด (Data Archive) และยืนยันความไม่เปลี่ยนแปลงของข้อมูลที่เก็บบันทึกโดยการทำ Data Hashing ด้วยเหตุนี้ผู้ให้บริการเว็บไซต์ที่ติดตั้งระบบ SRAN Data Safehouse จึงไม่ต้องกังวลกับการเก็บบันทึกข้อมูลจราจร ให้สอดคล้องกับ พ.ร.บ. คอมพ์ อีกต่อไป

ภาพที่ 3 รายงานข้อมูลจราจรที่เกิดขึ้น แบบ Real Time

ภาพที่ 4 รายงานแสดงผลกรณีมีผู้ไม่ประสงค์ดีพยายามบุกรุกเว็บไซต์

นอกจากนี้เมื่อมีผู้ไม่ประสงค์ดีพยายามบุกรุกและโจมตีเว็บไซต์ (Web Application Hacking) ระบบจะแจ้งเตือนผ่านทางอีเมล์พร้อมบันทึกชื่อ IP / Location วัน-เวลา และลักษณะการโจมตีให้ทราบ โดยสร้าง Session ID เป็นค่าเฉพาะและเก็บบันทึกไว้ เพื่อเพิ่มความถูกต้องและทำให้ระบุตัวผู้กระทำผิดได้สะดวกยิ่งขึ้น พร้อมออกรายงานผลดังแสดงในภาพที่ 4 ซึ่งนอกจากมีประโยชน์ในแง่เป็นหลักฐานประกอบคดีแล้ว ผู้ให้บริการเว็บไซต์ยังสามารถรู้เท่าทันภัยคุกคาม ก่อนที่เว็บไซต์จะถูกเปลี่ยนหน้า, เปลี่ยนแปลงข้อมูล หรือถูกโจมตีจนทำให้ระบบล่ม และสามารถป้องกันเหตุร้ายที่อาจสร้างความเสียหายได้อย่างทันท่วงที

ทั้งนี้ SRAN Data Safehouse สามารถรู้เท่าทันภัยคุกคามเว็บไซต์ทั้งสิ้น 15 กลุ่มรูปแบบการโจมตี ดังนี้

ภาพที่ 5 แสดงพิกัดผู้ใช้งานที่เข้าเยี่ยมชมเว็บไซต์ผ่านระบบแผนที่ดาวเทียม ช่วยระบุตัวตนผู้ใช้งานได้อย่างแม่นยำ โดยแสดงชื่อผู้ให้บริการ (ISP), ชื่อหน่วยงาน, สถานที่ตั้งของผู้เข้าชมเว็บไซต์ และอื่นๆ ด้วยฐานข้อมูลที่มากถึง 2 ล้านฐานข้อมูล ทั่วโลก

SRAN Data Safehouse ยังช่วยรับประกันความมั่นคงปลอดภัยให้กับเว็บไซต์ โดยเสริมเทคโนโลยี Vulnerability Assessment เข้าไปในระบบ ช่วยให้ผู้ให้บริการเว็บไซต์ที่ติดตั้ง SRAN Data Safehouse ทราบถึงช่องโหว่ที่เกิดขึ้น และรายละเอียดในการแก้ไข ซึ่งสอดคล้องกับกฎเกณฑ์มาตรฐาน เช่น PCI/DSS Compliance ซึ่งกำหนดให้เว็บไซต์ที่ให้บริการธุรกรรมออนไลน์ ต้องมีการประเมินความเสี่ยงเป็นประจำ โดย SRAN Data Safehouse จะประเมินความเสี่ยงของเว็บไซต์เป็นประจำ สัปดาห์ละ 1 ครั้ง พร้อมออกรายงานผล ดังแสดงในภาพที่ 6 เปรียบเสมือนมีมืออาชีพมาประเมินความเสี่ยงให้กับเว็บไซต์ของท่านอย่างสม่ำเสมอ จึงสะดวกและช่วยประหยัดงบประมาณได้มาก

ภาพที่ 6 รายงานผลการประเมินความเสี่ยงของเว็บไซต์ ระบุสัดส่วนและรายละเอียดของความเสี่ยงที่เกิดขึ้นเป็นรายสัปดาห์ พร้อมช่องโหว่ที่ควรแก้ไข

นอกจากคุณสมบัติหลักด้านการเก็บบันทึกข้อมูลจราจรและเฝ้าระวังภัยคุกคามสำหรับเว็บไซต์แล้ว SRAN Data Safehouse ยังช่วยอำนวยความสะดวกในการบริหารลูกค้าสัมพันธ์ (CRM) เช่น แสดงผลสถิติการใช้งานเว็บไซต์ ที่เป็น Real Time Event, ค้นหาข้อมูลตาม วัน เวลา เดือน ปี ที่กำหนด, ช่วยให้ทราบถึงข้อมูลระบบ OS (Operating System) และชนิดบราวเซอร์ของผู้เข้าเยี่ยมชมเว็บไซต์, ความนิยมในหน้าเว็บเพจ ที่ผู้ใช้งานเรียกใช้สูงสุด, สถิติตามช่วงเวลาของผู้เข้าเยี่ยมชม, ระบุตำแหน่งผู้ใช้งานโดยสามารถทราบถึงชื่อหน่วยงานที่เข้าเยี่ยมชมเว็บไซต์ และรายงานผล เป็นต้น

Leave a Reply

You must be logged in to post a comment.

© Copyright 2010 Global Technology Integrated