<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SRAN Technology &#187; Web</title>
	<atom:link href="http://www.sran.net/archives/category/normal-data/web/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sran.net</link>
	<description>Security Revolution Analysis Network</description>
	<lastBuildDate>Wed, 24 Feb 2010 02:59:50 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>SRAN Detect Twitter</title>
		<link>http://www.sran.net/archives/214</link>
		<comments>http://www.sran.net/archives/214#comments</comments>
		<pubDate>Tue, 28 Jul 2009 10:42:48 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Normal Data]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=214</guid>
		<description><![CDATA[Social Network ที่มีผลกระทบกับคนไทยในช่วยนี้หนีไม่พ้น &#8220;กระแสของ Twitter&#8221; กรณีนายกรัฐมนตรีส่งข้อความอวยพรวันคล้ายวันเกิดปรากฏอยู่บนหน้า Twitter ของอดีตนายกรัฐมนตรี  และมีเรื่องที่ต้องขบคิดกันถึงว่าจะรู้ได้อย่างไรใครเป็นคนโพสตัวจริง ทำให้ทางทีมงาน SRAN  จึงพยายามพัฒนา rule base เพื่อตรวจสอบ twitter ลงบนระบบของ SRAN Security Center เพื่อที่จะมองหาไอพีต้นทางที่เข้าถึงระบบ twitter ทั้งผ่านเว็บและผ่านโปรแกรมเฉพาะของ twitter เช่น TweetDeck ซึ่งการตรวจหาไอพีต้นทางดังกล่าวเกิดขึ้นบนระบบเครือข่าย ที่มีการติดตั้งอุปกรณ์ SRAN ตามจุดที่เหมาะสม (อ่านรายละเอียดการติดตั้งที่ http://www.sran.net/archives/101 )

SRAN เทคโนโลยีด้านความมั่นทางข้อมูล ของคนไทย ได้พัฒนาวิธีการตรวจลักษณะการใช้งาน Twitter
ก่อนที่จะดูวิธีการตรวจหาไอพีต้นทางที่ทำการโพสข้อมูลใน Twitter นั้นเรามาทำความรู้จักเกี่ยวกับ Twitter กันก่อน
Twitter คือระบบบริการ Social Networking  และบริการ Micro-blogging ซึ่งอนุญาติให้ผู้ใช้สามารถส่งข้อความหรืออ่านข้อความที่เรียกว่า Tweets (เสียงนกร้อง) ซึ่งการส่งข้อความตัวอักษรนั้นสามารถส่งได้ไม่เกิน 140 ตัวอักษรซึ่งจะแสดงอยู่บน Profile [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/214/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Content Filtering โดยใช้ SRAN</title>
		<link>http://www.sran.net/archives/181</link>
		<comments>http://www.sran.net/archives/181#comments</comments>
		<pubDate>Sun, 30 Nov 2008 05:17:09 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Threat Data]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=181</guid>
		<description><![CDATA[ไม่นานนี้ทีมพัฒนาอุปกรณ์ SRAN Security Center ได้ปรับแต่งหน้าต่างแสดงผลของ เมนู Monitoring สำหรับ HTTP / HTTPS  ในการเปิดใช้งานเว็บโดยสามารถบอกรายละเอียด URL และ URI ที่ผู้ใช้งานเข้าใช้บริการ จากเดิมจะสามารถดูได้ในค่า Payload แต่ตอนนี้จัดแต่งให้ดูสะดวกขึ้นในหน้า Monitoring
จุดประสงค์ เพื่อใช้ในการพิสูจน์หาหลักฐาน (Forensic) ที่สามารถตรวจเนื้อหา (Content) ที่เป็นภาษาไทย จากการใช้งานตาม Protocol ที่สำคัญได้ เช่น Web, Mail ,Chat, Upload/Download เป็นต้น  ซึ่งรายงานผลจะแสดงผลให้ดูสะดวกขึ้นจากเดิม
ซึ่งจากการทดสอบ ตรวจเนื้อหา (Content) เฉพาะส่วน HTTP ทั้งรูปแบบ GET และ Post
รูปแบบข้อความ encode แบบ tis-620 ,windows-874, utf-8ในส่วนของ POST จะมีสองแบบคือ

1. post ในลักษณะที่ ตัว Web server [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/181/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web</title>
		<link>http://www.sran.net/archives/126</link>
		<comments>http://www.sran.net/archives/126#comments</comments>
		<pubDate>Sun, 17 Feb 2008 16:36:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Normal Data]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=126</guid>
		<description><![CDATA[1. ฐานข้อมูล Log Data Traffic ที่เกี่ยวกับการใช้งานเว็บ
ทีมพัฒนา SRAN ได้จัดทำฐานข้อมูลเกี่ยวกับการตรวจจับข้อมูลบนระบบเครือข่ายสำหรับการใช้งาน เว็บไซด์ บนอุปกรณ์ SRAN Security Center (USM) โดยแบ่งการใช้งานเว็บ ดังนี้
ลักษณะการใช้งาน GET
ชื่อฐานข้อมูล Signature : HTTP GET Web
หมายเลข : NDW001
วันที่ติดตั้งฐานข้อมูล : 15/12/07
ลักษณะการตรวจจับ : เป็นการบันทึกข้อมูลจราจร การใช้งานเว็บผ่าน HTTP  ที่ใช้คำสั่ง GET
ประโยชน์ :  ติดตามลักษณะการตามห่วงโซ่เหตุการณ์ (Chain of Event)เพื่อพิจารณา Log ที่เกิดขึ้น
Who : ทราบ IP ต้นทาง , IP ปลายทาง
What : ลักษณะการใช้งานเป็นเช่น GET หรือ Post  Web
Where [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/126/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
