<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SRAN Technology &#187; FTP</title>
	<atom:link href="http://www.sran.net/archives/category/normal-data/ftp/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sran.net</link>
	<description>Security Revolution Analysis Network</description>
	<lastBuildDate>Wed, 24 Feb 2010 02:59:50 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>ชันสูตร Twitter จากกรณีที่ถูกโจมตี DDoS</title>
		<link>http://www.sran.net/archives/217</link>
		<comments>http://www.sran.net/archives/217#comments</comments>
		<pubDate>Tue, 18 Aug 2009 03:51:46 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[FTP]]></category>
		<category><![CDATA[Technique]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=217</guid>
		<description><![CDATA[วันที่ 6 สิงหาคม 52 ชาว Tweet ทั้งหลาย เกือบลงแดงตาย เพราะใช้งาน Tweeter ไม่ได้ เป็นเวลานานกว่าหลายชั่วโมง ที่เว็บไซต์ และระบบทั้งหมดของ Tweeter.com ทำการกูระบบขึ้นมา โดยใช้ระบบสำรอง ทำให้สามารถใช้งานได้ตามปกติ จากรายงานข่าว พบว่าไม่เพียง Twitter เท่านั้นที่โดนโจมตี Facebook, Blogspot ก็ถูกโจมตีด้วยเช่นเดียวกัน ถึงขั้นขนาดเป็นวาระของชาติสหรัฐฯ เลยทีเดียว อีกทั้งมีการตั้งค่าหัวในการค้นหาผู้ที่ทำการโจมตีในครั้งนี้ Twitter’s security team ได้ทำการ response ในทันทีที่โดนโจมตี จากการวิเคราะห์พบว่า รูปแบบการโจมตีที่กระทำเข้ามานั้น เป็นรูปแบบ DDoS (Distribution Denial of Services) หรือการโจมตีแบบรุม โดยอาศัย BOT Net จากทั่วโลกในการโจมตี  * ข้อมูล BOT Net เพิ่มเติม http://www.sran.net/archives/51 จนเวลาผ่านไปกว่าอาทิตย์ Twitter [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/217/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>การเพิ่มประสิทธิภาพการเฝ้าระวังภัยในระบบแชร์ File โดยใช้ SRAN</title>
		<link>http://www.sran.net/archives/208</link>
		<comments>http://www.sran.net/archives/208#comments</comments>
		<pubDate>Thu, 04 Jun 2009 15:12:13 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Authentication]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[Normal Data]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=208</guid>
		<description><![CDATA[
สำหรับเครือข่ายภายในองค์กรที่มีการแชร์ files เพื่อใช้งานร่วมกัน มักมีคำถามว่า เราจะทราบถึงตัวตนผู้ใช้งานที่ทำการแชร์ files ภายในองค์กร เพื่อป้องกันการขโมยข้อมูล ความลับของบริษัทไปเผยแพร่ที่อื่นได้อย่างไร ?
คำตอบในเรื่องนี้มีหลายวิธีเพื่อที่จะระบุตัวตนการเข้าถึงข้อมูลที่มีการแชร์ ผ่านเครื่อง Files Server ซึ่งทางทีมงาน SRAN ได้คิดค้นวิธีการเฝ้าระวังข้อมูลจากการแชร์ files ขึ้น  โดยเขียนเป็น Signature ในการตรวจจับการเคลื่อนไหวข้อมูลผ่านทางระบบเครือข่ายคอมพิวเตอร์
การคิดค้นเทคนิคนี้ ทางทีมงานใช้ความสามารถของระบบ Network Intrusion Detection มาช่วยขึ้น ซึ่งเป็นวิธีที่มีผลกระทบต่อระบบเครือข่ายน้อย และ มีความสะดวกต่อการติดตั้งเป็นอย่างมาก ซึ่งเป็นการเพิ่มประสิทธิภาพการเฝ้าระวังภัยคุกคามระบบ File Server หลังจากการทดสอบแล้วในห้อง LAB ของบริษัทโกลบอลเทคโนโลยี ฯ ผลที่ได้รับประสบความสำเร็จและตรวจจับได้ผลเป็นอย่างดี โดยเทคนิคนี้ สามารถทำได้จากอุปกรณ์ SRAN Security Center ทุกรุ่นที่เป็น Version Adventure ปี 2008 ขึ้นไป ที่ประกอบด้วย SR-SE , SR-ME , SR-L , [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/208/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ตรวจจับการเข้าถึงระบบคอมพิวเตอร์โดยมิชอบ</title>
		<link>http://www.sran.net/archives/156</link>
		<comments>http://www.sran.net/archives/156#comments</comments>
		<pubDate>Thu, 17 Jul 2008 18:11:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[FTP]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[Threat Data]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=156</guid>
		<description><![CDATA[การโจมตีชนิด Brute Force Password เป็นอีกกรณีศึกษาหนึ่ง ซึ่งเข้าข่ายฐานความผิดตามมาตรา 5 การเข้าถึงระบบคอมพิวเตอร์โดยมิชอบ ที่กล่าวว่า &#8220;ผู้ใดเข้าถึงโดยมิชอบซึ่งระบบคอมพิวเตอร์ที่มีมาตรการป้องกันการเข้าถึงโดยเฉพาะและมาตรการนั้นมิได้มีมีไว้สำหรับตน ..&#8221;
กรณีศึกษาการ FTP Brute Force Password
บริษัท A ได้มีการเปิด FTP Server เพื่อใช้ในการ Upload / Download เอกสารข้อมูล  ซึ่งได้ตั้ง FTP Server ใน DMZ Zone
เมื่อบริษัท A ได้ติดตั้งอุปกรณ์ SRAN Security Center
เวลา 7:03 AM ผู้ดูแลระบบเฝ้าสักเกตพฤติกรรมการใช้ ระบบเครือข่ายในบริษัท A เมื่อคลิกหน้าจอ Https://sranserver เพื่อเฝ้าระวังภัยว่ามีความเสี่ยงตามมาตราใด ที่อาจจะส่งผลกระทบต่อระบบเครือข่ายบริษัท พบว่า

ข้อดีประการหนึ่งของอุปกรณ์ SRAN คือสามารถทำ Data Correlation เปรียบเทียบเหตุการณ์ และความเสี่ยงเพื่อจับเหตุการณ์ที่เกิดขึ้นเชื่อมโยงกับฐานความผิดตามมาตราต่างๆ ที่แปลได้ทางเทคนิค ซึ่งทำให้ผู้ดูแลระบบ รู้ทันปัญหาได้สะดวกขึ้น [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/156/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FTP</title>
		<link>http://www.sran.net/archives/128</link>
		<comments>http://www.sran.net/archives/128#comments</comments>
		<pubDate>Sun, 17 Feb 2008 16:39:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[FTP]]></category>
		<category><![CDATA[Normal Data]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=128</guid>
		<description><![CDATA[ฐานข้อมูล Log Data Traffic ที่เกี่ยวกับการใช้งาน FTP

ลักษณะการใช้งานการสนทนาผ่านโปรแกรม Upload / Download
1. ชื่อฐานข้อมูล Signature : FTP Login Attempted
หมายเลข : NDF001
วันที่ติดตั้งฐานข้อมูล : 06/11/07
ลักษณะการบันทึก : เป็นการบันทึกข้อมูลจราจร  User Login บน FTP
ประโยชน์ :  ติดตามลักษณะการตามห่วงโซ่เหตุการณ์ (Chain of Event) เพื่อพิจารณา Log ที่เกิดขึ้น
Who : ไอพีต้นทาง (Source IP) ไอพีปลายทาง (Destination IP) ในการติดต่อสื่อสาร
What : เป็นลักษณะการ Upload files หรือ Download Files
Where : IP Server Upload/Download หรือ Domain [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/128/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
