<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SRAN Technology &#187; Authentication</title>
	<atom:link href="http://www.sran.net/archives/category/normal-data/authentication/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sran.net</link>
	<description>Security Revolution Analysis Network</description>
	<lastBuildDate>Wed, 24 Feb 2010 02:59:50 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>ลืมระบบระบุตัวตนเก่าทิ้ง มาฟังทางนี้</title>
		<link>http://www.sran.net/archives/270</link>
		<comments>http://www.sran.net/archives/270#comments</comments>
		<pubDate>Thu, 01 Oct 2009 17:17:55 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Authentication]]></category>
		<category><![CDATA[Technique]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=270</guid>
		<description><![CDATA[เคยเบื่อบ้างไหม! กับการต้องมานั่ง Login ทุกครั้งเมื่อต้องการใช้งานอินเตอร์เน็ต  เหตุเพราะที่ทำงานต้องการเก็บ Log คนเข้าใช้งาน เลยต้องทำระบบระบุตัวตน (Authentication)  การ Login เป็นการยืนยันตัวตนแบบชั้นเดียวก็มีโอกาสผู้อื่นมาใช้ username และ password ที่สุดแสนจะเดาง่ายของเราได้ เนื่องจากต้องทำการ Login บ่อยๆ จึงทำให้ตั้ง password ที่สะดวกในการจดจำ
แล้วเคยเบื่อบ้างไหมว่า ลงทุนระบบไปแล้วติดตั้งไม่รู้จักจบจักสิ้นเสียที ติดตั้งมาเป็นเดือนแล้วยังไม่ได้ผลลัพธ์อย่างที่ต้องการ  แถมซ้ำ Log ที่ได้มากับค้นหาผู้กระทำผิดได้ยากหรืออาจจะไม่ได้เลยเพราะอ่านไม่รู้เรื่อง หากเคยเบื่อกับอาการดังกล่าว ลองหันมาฟังทางนี้ เรามีทางเลือกใหม่ให้ ทุกอย่างครบและเสร็จสิ้นที่อุปกรณ์เดียวในชื่อ SRAN Light  จะทำให้ Log ที่เห็นเป็นเรื่องง่ายในการสืบค้นโดยไม่จำเป็นต้องอาศัยผู้เชี่ยวชาญก็อ่าน Log ของ SRAN แล้วบอกถึงผู้กระทำความผิดทางคอมพิวเตอร์ได้
SRAN Light  ถูกออกแบบมาเพื่อให้ผู้ใช้ (User)  เกิดความสะดวกสบาย ขึ้นโดยไม่ต้อง Login ทุกครั้งที่จะเชื่อมต่ออินเตอร์เน็ตในเครือข่ายองค์กร  เพียงครั้งแรกและครั้งเดียวระบบก็จะเก็บบันทึกความเป็นตัวตนของผู้ใช้งานไว้  ด้วยเทคโนโลยี [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/270/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>มีหลาย User ใช้เครื่องคอมพิวเตอร์ SRAN Light จะเห็นได้อย่างไรค่ะ</title>
		<link>http://www.sran.net/archives/240</link>
		<comments>http://www.sran.net/archives/240#comments</comments>
		<pubDate>Wed, 23 Sep 2009 14:32:12 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Authentication]]></category>
		<category><![CDATA[Normal Data]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[Authentication Log pool user]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=240</guid>
		<description><![CDATA[หลายคนที่ได้ลองศึกษา SRAN Light  มักจะเกิดคำถาม ดังต่อไปนี้
1. ระบบเครือข่ายของฉัน เป็น DHCP แล้ว SRAN Light จะตรวจสอบรายชื่อพนักงาน กับ IP Address ได้อย่างไร ?  หากมีการเปลี่ยนแปลงค่า IP Address อยู่ตลอดเมื่อมีการใช้งานใหม่
ตอบ : จากการคิดค้นและพัฒนาเทคโนโลยีที่เรียกว่า HBW (Human Behavioral Warning System)  ซึ่งเป็นหัวใจของ SRAN Light นี้ ได้นำเทคนิค Intrusion Detection System ในระดับ Network Base มาผนวกเข้ากับการจัดเก็บคลังข้อมูล (Inventory) ให้สามารถตรวจจับราย ชื่อพนักงาน ชื่อแผนกของหน่วยงาน ค่า MAC Address นำมาเชื่อมโยงกับ IP Address (ทั้งแบบ Dynamic และ Static IP) ได้
ด้วยเทคโนโลยี HBW ที่ทางทีม SRAN ได้พัฒนาขึ้นจะทำให้อุปกรณ์ SRAN [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/240/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>การเพิ่มประสิทธิภาพการเฝ้าระวังภัยในระบบแชร์ File โดยใช้ SRAN</title>
		<link>http://www.sran.net/archives/208</link>
		<comments>http://www.sran.net/archives/208#comments</comments>
		<pubDate>Thu, 04 Jun 2009 15:12:13 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Authentication]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[Normal Data]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=208</guid>
		<description><![CDATA[
สำหรับเครือข่ายภายในองค์กรที่มีการแชร์ files เพื่อใช้งานร่วมกัน มักมีคำถามว่า เราจะทราบถึงตัวตนผู้ใช้งานที่ทำการแชร์ files ภายในองค์กร เพื่อป้องกันการขโมยข้อมูล ความลับของบริษัทไปเผยแพร่ที่อื่นได้อย่างไร ?
คำตอบในเรื่องนี้มีหลายวิธีเพื่อที่จะระบุตัวตนการเข้าถึงข้อมูลที่มีการแชร์ ผ่านเครื่อง Files Server ซึ่งทางทีมงาน SRAN ได้คิดค้นวิธีการเฝ้าระวังข้อมูลจากการแชร์ files ขึ้น  โดยเขียนเป็น Signature ในการตรวจจับการเคลื่อนไหวข้อมูลผ่านทางระบบเครือข่ายคอมพิวเตอร์
การคิดค้นเทคนิคนี้ ทางทีมงานใช้ความสามารถของระบบ Network Intrusion Detection มาช่วยขึ้น ซึ่งเป็นวิธีที่มีผลกระทบต่อระบบเครือข่ายน้อย และ มีความสะดวกต่อการติดตั้งเป็นอย่างมาก ซึ่งเป็นการเพิ่มประสิทธิภาพการเฝ้าระวังภัยคุกคามระบบ File Server หลังจากการทดสอบแล้วในห้อง LAB ของบริษัทโกลบอลเทคโนโลยี ฯ ผลที่ได้รับประสบความสำเร็จและตรวจจับได้ผลเป็นอย่างดี โดยเทคนิคนี้ สามารถทำได้จากอุปกรณ์ SRAN Security Center ทุกรุ่นที่เป็น Version Adventure ปี 2008 ขึ้นไป ที่ประกอบด้วย SR-SE , SR-ME , SR-L , [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/208/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>สร้างเครือข่ายตื่นรู้โดยใช้ SRAN Appliance</title>
		<link>http://www.sran.net/archives/158</link>
		<comments>http://www.sran.net/archives/158#comments</comments>
		<pubDate>Mon, 21 Jul 2008 16:26:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Authentication]]></category>
		<category><![CDATA[Technique]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=158</guid>
		<description><![CDATA[จุดประสงค์ ที่จัดทำเครือข่ายตื่นรู้ โดยใช้ SRAN Appliance
1.เพื่อเป็นสูตรสำเร็จในการติดตั้งอุปกรณ์ระบบเครือข่ายให้มีความมั่นคงปลอดภัยทางข้อมูลสารสนเทศ โดยลดความซับซ้อนในการออกแบบและติดตั้งระบบเครือข่ายให้มีจำนวนน้อยที่สุดแต่ปลอดภัยและบริหารจัดการง่ายที่สุด
2. ระบุตัวตนผู้ใช้งานได้ อย่างถูกต้อง อีกทั้งผู้ที่ใช้งานอินเตอร์เน็ตยังสามารถรับรู้นโยบาย (Policy) ที่ประกาศใช้เพื่อความถูกต้องและป้องกันภัยคุกคามที่อาจเกิดขึ้นได้ในอนาคต
3. ระบุภัยคุกคามเหตุการณ์ที่อาจมีความเสี่ยงตามมาตราต่างๆ ที่กำหนดขึ้นจากพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ได้
4. สามารถสืบค้นหาผู้กระทำความผิด สถิติการใช้งานระบบสารสนเทศ ระบบอินเตอร์เน็ต และจัดเก็บบันทึกเป็นข้อมูลที่สามารถสืบค้นได้อย่างสะดวก
5. ประเมินพฤติกรรมการใช้งานอินเตอร์เน็ตภายในองค์กร (Network Awareness) เพื่อจัดทำการประเมินพนักงานสำหรับงานทรัพยากรบุคคลได้
6. คุ้มค่าการลงทุน และปลอดภัยกว่า (Lower Cost More Secure)
SRAN Energetic Network  แบบที่ 1
เหมาะสำหรับองค์กรขนาดเล็ก และขนาดกลาง ที่ยังไม่มีระบบป้องกันภัยคุกคามภายในองค์กร และยังขาดนโยบายควบคุมบุคคลากรในองค์กร
อุปกรณ์ที่ติดตั้งประกอบด้วย
1. SRANwall Appliance เป็นอุปกรณ์ที่มีหน้าที่สำหรับระบุตัวตนผู้ใช้งานอินเตอร์เน็ต (Authentication Gateway)  คุณสมบัติสำหรับผู้ต้องการใช้งานอินเตอร์เน็ตในองค์กรจะต้องผ่าน Web Authentication เพื่อระบุชื่อ และรหัสผ่านก่อนเข้าสู่ระบบ ซึ่งสามารถระบุได้ดังนี้
1.1 IP/MAC , Username สามารถเรียกตามฐานข้อมูล LDAP , Radius Server [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/158/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>สืบหาชื่อ User จาก AD โดยใช้ SRAN</title>
		<link>http://www.sran.net/archives/140</link>
		<comments>http://www.sran.net/archives/140#comments</comments>
		<pubDate>Thu, 15 May 2008 10:50:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Authentication]]></category>
		<category><![CDATA[Technique]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=140</guid>
		<description><![CDATA[กรณีศึกษา การสืบหาชื่อผู้กระทำความผิดคอมพิวเตอร์ โดยใช้ SRAN
การตรวจดูการ Login เมื่อในเครือข่ายนั้นได้ทำการติดตั้ง AD (Active Directory) สามารถทำได้ 2 วิธี คือ
วิธีที่ 1 ดูจาก Log ที่เกิดขึ้นผ่านระบบเครือข่าย เมื่อติดตั้ง SRAN ในตำแหน่งที่เหมาะสม นั้นคือ ตำแหน่งที่มองเห็นข้อมูลจราจรได้ทั่วทั้งระบบส่วนใหญ่แล้วจะติดตั้งที่ Core Switch โดยการ Mirror ข้อมูลมาที่อุปกรณ์ SRAN หรืออาจใช้อุปกรณ์เสริมอย่างเช่น Network Tap เข้ามาช่วย ซึ่งผลลัพธ์สามารถทราบถึง รายชื่อ User ที่ทำการ Login ได้เช่นกัน
ข้อดีวิธีนี้คือ สะดวกในการใช้งานเนื่องจากสามารถใช้ได้ทุกรุ่น
ข้อเสียวิธีนี้คือ ไม่สามารถทราบลักษณะการ Login ว่ามีความผิดพลาดเพียงใด เช่น ไม่ทราบรายละเอียดว่า Login ประสบความสำเร็จ หรือ ล้มเลว หรือไม่ และหากติดตั้งในต่ำแหน่งที่ไม่ถูกต้องจะไม่สามารถมองเห็นการ Login ได้เลย
รายละเอียดในวิธีที่ 1 สามารถอ่านได้ที่ ฐานข้อมูล [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/140/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
