<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SRAN Technology &#187; Mail</title>
	<atom:link href="http://www.sran.net/archives/category/normal-data/mail/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sran.net</link>
	<description>Security Revolution Analysis Network</description>
	<lastBuildDate>Wed, 24 Feb 2010 02:59:50 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>ตรวจลักษณะการใช้งาน Lotus Note Mail</title>
		<link>http://www.sran.net/archives/139</link>
		<comments>http://www.sran.net/archives/139#comments</comments>
		<pubDate>Sat, 26 Apr 2008 01:13:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mail]]></category>
		<category><![CDATA[Normal Data]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=139</guid>
		<description><![CDATA[มีหลายองค์กรที่ใช้ Lotus Note Mail ทางทีมวิจัยและพัฒนา SRAN จึงได้เขียน Rule เพื่อจับลักษณะการใช้งาน Lotus Note ขึ้นโดยใช้หลักพิจารณาตามห่วงโซ่เหตุการณ์ (Chain of Event) คือ
Who : Mail ID , Subject Mail (อยู่ในระหว่างการพัฒนา)
What : ลักษณะการใช้งาน Lotus Note Mail , ลักษณะการใช้งานเป็นการรับ (Receive) หรือส่ง (Send) อีเมลล์  ส่วนใหญ่เป็นการส่งไปที่ Mail Server ที่เป็น Lotus Notes
Where : ไอพีต้นทาง (Source IP) และ Source Port  , ไอพีปลายทาง (Destination IP) และ Destination [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/139/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SRAN ตรวจข้อมูล E-mail ที่เป็นภาษาญี่ปุ่น</title>
		<link>http://www.sran.net/archives/120</link>
		<comments>http://www.sran.net/archives/120#comments</comments>
		<pubDate>Thu, 17 Apr 2008 15:26:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mail]]></category>
		<category><![CDATA[Normal Data]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=120</guid>
		<description><![CDATA[ตอนนี้อุปกรณ์ SRAN Security Center ทุกรุ่นที่สามารถเก็บบันทึกข้อมูลได้อัตโนมัติ สามารถที่จะเก็บบันทึกข้อมูลการรับส่ง e-mail โดยตรวจตาม Protocol ดังต่อไปนี้ได้
- การรับ-ส่ง E-mail ผ่าน Protocol POP3-SMTP
- การรับ-ส่ง Secure E-mail ผ่าน SSL-Secured POP3 , SSL-Secured IMAP
- การรับ-ส่งข้อมูล Mail ชนิด Lotus Note
และล่าสุดการวิเคราะห์ E-mail ที่ไม่รบกวนความเป็นส่วนตัว โดยพิจารณาตามหลักห่วงโซ่ของเหตุการณ์ คือ
Who : Mail ID , ชื่อหัวเรื่องเมลล์ (Subject) , ชื่อ Files ที่แนบมากับอีเมลล์
What : ลักษณะการใช้งานเป็นการรับ (Receive) หรือส่ง (Send) อีเมลล์
Where : ไอพีต้นทาง (Source IP) และ ไอพีปลายทาง [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/120/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mail</title>
		<link>http://www.sran.net/archives/129</link>
		<comments>http://www.sran.net/archives/129#comments</comments>
		<pubDate>Sun, 17 Feb 2008 16:39:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mail]]></category>
		<category><![CDATA[Normal Data]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=129</guid>
		<description><![CDATA[1. ชื่อฐานข้อมูล Signature : SMTP Send Mail Data Traffic
หมายเลข : NDM001
วันที่ติดตั้งฐานข้อมูล : 06/11/07
ลักษณะการตรวจจับ : เป็นการบันทึกข้อมูลจราจร การใช้งานส่งอีเมลล์
ประโยชน์ :  ติดตามลักษณะการตามห่วงโซ่เหตุการณ์ (Chain of Event)เพื่อพิจารณา Log ที่เกิดขึ้น
Who : Mail ID , ชื่อหัวเรื่องเมลล์ (Subject) , ชื่อ Files ที่แนบมากับอีเมลล์
What : ลักษณะการใช้งานเป็นการรับ (Receive) หรือส่ง  (Send) อีเมลล์
Where : ไอพีต้นทาง (Source IP)  และ ไอพีปลายทาง (Destination IP)
When : ทราบถึงเวลาการใช้งาน
Why : ทราบถึงเนื้อหา (Content) [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/129/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
