<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SRAN Technology &#187; Uncategorized</title>
	<atom:link href="http://www.sran.net/archives/category/uncategorized/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sran.net</link>
	<description>Security Revolution Analysis Network</description>
	<lastBuildDate>Mon, 26 Jul 2010 23:52:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>SRAN ส่ง SR-ME Hybrid สร้างความคุ้มค่าให้ตลาด SME</title>
		<link>http://www.sran.net/archives/209</link>
		<comments>http://www.sran.net/archives/209#comments</comments>
		<pubDate>Sun, 07 Jun 2009 05:42:44 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=209</guid>
		<description><![CDATA[เพื่อเป็นการสร้างความคุ้มค่าให้กับลูกค้าที่เป็นองค์กรขนาดกลาง และขนาดเล็ก ที่จำนวนเครื่องคอมพิวเตอร์ในองค์กรไม่เกิน 400 เครื่องสามารถใช้งาน SR-ME Hybrid ได้ โดยคุณสมบัติการการทำ  Hybrid ได้นั้นมีคุณสมบัติเช่นเดียวกับ SR-L Hybrid คือสามารถรับ Log files จากอุปกรณ์อื่นได้พร้อมทำการเรียบเรียงค่า Log ให้สามารถอ่านเข้าใจง่ายขึ้น

ตัวอย่างหน้าจอ Hybrid แบบใหม่ ที่สามารถใช้ได้กับ SRAN Security Center ตะกูล Hybrid ทั้งหมด เช่น SR-ME Hybrid , SE-L Hybrid , SR-X Hybrid
ในส่วนนี้แนะนำว่าหากต้องการเก็บบันทึกเฉพาะการ รายชื่อการ Authentication ให้นำ Log จาก Domain Controller หรือ Radius Server  หรือหากไม่มีจะใช้ SRANwall มาช่วยทำเรื่อง Authentication ก็ได้ ซึ่งสามารถอ่านเพิ่มเติมได้ที่ http://www.sran.net/archives/162
ส่วนคุณสมบัติพื้นฐาน ที่ [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/209/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>การตรวจสอบเว็บไซต์ให้ปลอดภัยผ่านมาตรฐาน PCI DSS</title>
		<link>http://www.sran.net/archives/206</link>
		<comments>http://www.sran.net/archives/206#comments</comments>
		<pubDate>Sun, 17 May 2009 01:11:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=206</guid>
		<description><![CDATA[ก่อนศึกษาวิธีการตรวจสอบเว็บไซต์ให้ปลอดภัยสอดคล้องกับมาตรฐาน PCI DSS  นั้น ขออธิบายให้ทราบถึงความเป็นมาของมาตรฐาน PCI DSS กันก่อนครับ
มาตรฐาน PCI DSS ย่อมาจาก &#8220;Payment Card Industry Data Security Standard&#8221; เป็นมาตรฐานความปลอดภัยสารสนเทศที่แพร่หลายทั่วโลก รวบรวมโดยคณะกรรมการ Payment Card Industry Security Standards Council (PCI SSC) มาตรฐานนี้ถูกกำหนดขึ้นเพื่อช่วยให้องค์กรต่างๆ ที่มีการรับชำระเงินด้วยบัตรเครดิต สามารถป้องกันการฉ้อโกงบัตรเครดิต โดยการควบคุมข้อมูลและช่องโหว่ต่างๆ ให้เข้มงวดมากยิ่งขึ้น และได้นำไปใช้กับทุกองค์กรที่เก็บรักษา ประมวลผล หรือรับส่งข้อมูลของผู้ถือบัตรเครดิต ไม่ว่าจะเป็นบัตรของค่ายใดก็ตาม
มาตรฐาน PCI DSS ได้เริ่มใช้ในโครงการรักษาความปลอดภัยข้อมูลของบัตรเครดิต 5 ค่ายยักษ์ คือ Visa, MasterCard, American Express, Discover และ JCB ซึ่งมีจุดหมายร่วมกันเพื่อยกระดับการคุ้มครองลูกค้า โดยสร้างความมั่นใจว่าผู้ขาย (ผู้รับชำระเงินด้วยบัตรเครดิต) มีมาตรการรักษาความปลอดภัยที่เหมาะสมในการเก็บรักษา การประมวลผล และการรับส่งข้อมูลของผู้ถือบัตรเครดิต
การตรวจสอบการปฏิบัติตามมาตรฐานอาจทำได้โดยตรวจสอบเองด้วยบุคลากรภายในองค์กรหรือให้หน่วยงานภายนอกเป็นผู้ตรวจสอบก็ได้ [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/206/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>เทคนิคการสืบหาผู้กระทำความผิดบนระบบเครือข่ายคอมพิวเตอร์</title>
		<link>http://www.sran.net/archives/205</link>
		<comments>http://www.sran.net/archives/205#comments</comments>
		<pubDate>Wed, 13 May 2009 03:30:38 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=205</guid>
		<description><![CDATA[จากเดิมเรามักจะแก้ปัญหาที่ปลายเหตุเสมอ ในกรณีที่มีผู้บุกรุกระบบไม่ว่าเป็นคนภายนอกองค์กร หรือคนในองค์กรเอง ที่เป็นอาชญากรทางคอมพิวเตอร์ ทั้งที่ทำด้วยเจตนา และด้วยความรู้เท่าไม่ถึงการณ์ หลักฐานสำคัญสำหรับการสืบสวนสอบสวนคือ Log ในอดีตที่ยังไม่มีกฏหมายคงมีหลายหน่วยงานที่อาจไม่ให้ความสำคัญกับเรื่อง ระบบรักษาความมั่นคงปลอดภัยทางข้อมูลเลยก็ว่าได้ และเมื่อเกิดปัญหาก็มักจะสืบหาผู้กระทำความผิดจึงเป็นเรื่องที่ยากแต่เมื่อได้อ่านบทความนี้แล้วจะทำให้เกิดความเข้าใจในการสืบหาร่องรอยการกระทำความผิดทางระบบไอทีมากขึ้น อย่างน้อยจะได้หลักคิด ถึงการตรวจสอบที่มาที่ไปของข้อมูลสารสนเทศ การไหลเวียนข้อมูลที่เกิดขึ้นบนโลกอินเตอร์เน็ตได้
หลายคนไปสนใจว่าต้องเก็บ Log อย่างไรถึงจะตรงตามกฏหมายที่ประกาศใช้ แต่หากเข้าใจว่า
สาระสำคัญของกฏหมายว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ ที่ประกาศขึ้นนั้นไม่มีอะไรมากก็เพียง &#8221;ต้องการหาผู้กระทำความผิดมาลงโทษ&#8221; ให้ได้ จะเป็นประโยชน์อย่างยิ่ง สำหรับการเตรียมตัวในการรับมือกับการเปลี่ยนแปลงทั้งองค์ความรู้ และการปรับตัวในการใช้ระบบสารสนเทศให้มีความตระหนักถึงภัยอันตรายมากขึ้น และส่วนหนึ่งที่ต้องนำมาศึกษากันมากขึ้นนั้นคือ การสร้างจริยธรรมในการใช้คอมพิวเตอร์ (Computer / Internet Ethics) จริยธรรมจะมีความสัมพันธ์พื้นฐานระหว่างมนุษย์ที่ต้องใช้หลัก &#8220;เอาใจเขามาใส่ใจเรา&#8221; หากเรามีสติและมีความตะหนักรู้ ก็ย่อมเกิดผลดีในโลกไซเบอร์นี้ได้
ดังนั้น Log files เป็นเพียงเครื่องมือหนึ่งที่ใช้ในการสืบสวนสอบสวน และใช้ในการประกอบคดีเพื่อหาผู้กระทำความผิดทางคอมพิวเตอร์
Log นั้นเกิดขึ้นมาได้อย่างไร
ก่อนที่ในความหมาย Log ต้องเข้าใจก่อนว่าข้อมูลจรารจรนี้เกิดขึ้น จากการสื่อสาร ที่มีฝั่งส่งข้อมูล และ ฝั่งรับข้อมูล ตามกลไกล ของ OSI 7 layer ซึ่งเป็นเส้นทางลำเลียงข้อมูล ผมมักจะกล่าวถึงรูปที่สร้างความเข้าใจง่ายได้ชัดขึ้นคือ หลักการที่ผมคิดขึ้นเองนั้นคือ 3 &#8211; in 3 &#8211; out

ซึ่ง ข้อมูลที่ไหลเวียนบนระบบเครือข่าย [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/205/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ไทยช่วยไทยไอทีคุ้มค่าใช้ SRAN คุ้มครอง</title>
		<link>http://www.sran.net/archives/204</link>
		<comments>http://www.sran.net/archives/204#comments</comments>
		<pubDate>Fri, 27 Mar 2009 11:52:42 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=204</guid>
		<description><![CDATA[บริษัท โกลบอลเทคโนโลยี อินทิเกรเทด จำกัด ผู้คิดค้นและพัฒนาผลิตภัณฑ์และบริการด้านการเฝ้าระวังภัยคุกคามเครือข่ายสารสนเทศ “สราญ” (SRAN) จับมือ 2 ค่ายยักษ์ บริษัท แพลนเน็ต คอมมิวนิเคชั่น เอเชีย จำกัด และบริษัทเดอะแวลลูซิสเตมส์ จำกัด ผู้จัดจำหน่ายสินค้าและให้บริการด้านไอทีรายใหญ่ในประเทศไทย ออกแคมเปญ “ไทยช่วยไทย ไอทีคุ้มค่า ใช้ SRAN คุ้มครอง” มอบสิทธิพิเศษ พร้อมบริการครบวงจร 5 คุ้ม เพื่อรักษาระดับการให้ความสำคัญเรื่อง IT Security พร้อมปลุกพลังผู้ประกอบการไทยใช้สินค้าแบรนด์ไทยในยุครัดเข็มขัด

คุ้ม 1 สิทธิพิเศษ เมื่อซื้อ SRAN Security Center ทุกรุ่นในราคาพิเศษ ลดมากกว่า 20%
คุ้ม 2 ฟรี! บริการ SRAN Data Safehouse เพื่อสนับสนุนการเก็บข้อมูลจราจร สถิติการใช้งานและเฝ้าระวังภัยคุกคามสำหรับเว็บไซต์รองรับ พ.ร.บ.คอมพ์
คุ้ม 3 บริการหลังการขายครบวงจร SRAN Service Center [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/204/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>โฉม icon ใหม่ของ SRAN Data Safehouse</title>
		<link>http://www.sran.net/archives/202</link>
		<comments>http://www.sran.net/archives/202#comments</comments>
		<pubDate>Tue, 17 Mar 2009 15:15:46 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=202</guid>
		<description><![CDATA[SRAN Data Safehouse ได้ออกแบบ icon ใหม่ เพื่อช่วยให้ผู้ใช้งานได้ทราบค่าจำนวนวันที่เว็บไซต์ได้มีการเก็บ Log
สามารถเลือกเพิ่มเติมได้ 2 icon

หากทำการเลือก icon ลักษณะนี้แล้วจะช่วยนับว่าเว็บไซต์ที่ใช้บริการ SRAN Data Safehouse ได้เก็บบันทึก Log ไปแล้วกี่วัน

ซึ่งตอนที่เขียนบทความนี้ Log ของ Web blog แห่งนี้เก็บบันทึกข้อมูลไปแล้ว 140 วันซึ่งตรงตามที่กฏหมายกำหนดคือไม่น้อยกว่า 90 วัน
สำหรับผู้ที่สมัคร บริการ Anti Web Hacking  ของทาง SRAN Data Safehouse  หลังจากทำการ Login ระบบเสร็จสิ้นแล้วจะมีการแสดงรายงานประเมินความเสี่ยงเว็บ โดยบอกเป็นวัน เวลา ที่ได้ตรวจสอบช่องโหว่เว็บไซต์พร้อมทั้งมีการแจ้งบอกวิธีการปรับปรุงเว็บไซต์เพื่อให้มีความปลอดภัยมากขึ้น
 หน้าจอจะบอกถึงวันที่เริ่มมีการเก็บ Log  จำนวนวันที่มีการทำการเก็บ Log และเวลาล่าสุดที่ได้ทำการประเมินความเสี่ยงเว็บไซต์ เพื่อต่อต้านการโจมตีเว็บไซต์ (Anti Web Hacking)
Security Scan : รับประกันความมั่นคงปลอดภัยให้กับเว็บไซต์ โดยเสริมเทคโนโลยี Vulnerability [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/202/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
