Archive for April, 2008

24.04.08

การเปิดอ่าน SRAN Log

การดู Log ย้อนหลังสามารถทำได้ตัว อุปกรณ์ SRAN อยู่แล้ว โดยคลิกไปที่ Management –> Data Archive และคลิกที่ปฏิทิน ตามวันที่เราต้องการจะดู Log ย้อนหลังได้

อีกทางหนึ่งคือนำ Log ในแต่ละวัน Download มาเก็บไว้ เก็บบันทึกทางกายภาพ คือ เขียนเป็นแผ่น CD ทุกวัน หรือ ทุกเดือน

(ควร Download files log ในแต่ละวันมาเก็บไว้บนเครื่องที่ปลอดภัย และทำการเขียนลงแผ่น CD ในการ download files log ควรเปิดด้วยบราวเซอร์ IE 6.0 ขึ้นไป)

เวลาที่จำเป็นต้องดูย้อนหลัง หรือทำการสืบค้น

Live Demo http://www.gbtech.co.th/livedemo/Upload_data.html เพื่อทำความเข้าใจมากขึ้น

มีหลายคำถามที่ ถามว่าการจะเปิด Log SRAN จากโปรแกรมอื่นได้หรือไม่

คำตอบ : การที่ SRAN เก็บบันทึกข้อมูล โดยใช้ DataBase บนเครื่อง และเป็นข้อมูล RAW Data ใช้โปรแกรมอื่นสามารถทำได้ โดยใช้โปรแกรมที่รองรับ mysql เพื่อทำ report ต่อไป

** ส่วนวิธีที่สะดวกที่สุด คือดูที่เครื่อง SRAN ตาม Live Demo ที่แสดงให้เห็นในข้างต้นนี้

บทความอื่นที่เกี่ยวข้อง

การใช้ SRAN Hybrid Log Recorder

ทดสอบการส่ง syslog SRAN ไปที่อุปกรณ์ Switch Alcatel

17.04.08

SRAN ตรวจข้อมูล E-mail ที่เป็นภาษาญี่ปุ่น

ตอนนี้อุปกรณ์ SRAN Security Center ทุกรุ่นที่สามารถเก็บบันทึกข้อมูลได้อัตโนมัติ สามารถที่จะเก็บบันทึกข้อมูลการรับส่ง e-mail โดยตรวจตาม Protocol ดังต่อไปนี้ได้

- การรับ-ส่ง E-mail ผ่าน Protocol POP3-SMTP

- การรับ-ส่ง Secure E-mail ผ่าน SSL-Secured POP3 , SSL-Secured IMAP

- การรับ-ส่งข้อมูล Mail ชนิด Lotus Note

และล่าสุดการวิเคราะห์ E-mail ที่ไม่รบกวนความเป็นส่วนตัว โดยพิจารณาตามหลักห่วงโซ่ของเหตุการณ์ คือ

Who : Mail ID , ชื่อหัวเรื่องเมลล์ (Subject) , ชื่อ Files ที่แนบมากับอีเมลล์

What : ลักษณะการใช้งานเป็นการรับ (Receive) หรือส่ง (Send) อีเมลล์

Where : ไอพีต้นทาง (Source IP) และ ไอพีปลายทาง (Destination IP)

When : ทราบถึงเวลาการใช้งาน

Why : ทราบถึงเนื้อหา (Content) ที่มีลักษณะเป็นการบุกรุกหรือเป็นการใช้งานปกติ

โดยลักษณะ Who , What และ Why สามารถอ่านเนื้อหาเป็นภาษาญี่ปุ่นได้ (Japanese Language)

เป็นวิธีที่อำนวยความสะดวกและสามารถดูข้อมูลแบบเข้าใจง่ายกว่าวิธี syslog ทั่วไป

ภาพหน้าจอ จำนวนการรับและส่ง e-mail บนระบบเครือข่าย ที่ติดตั้งอุปกรณ์ SRAN

ภาพหน้าจอ SRAN ที่เก็บบันทึกข้อมูลการส่ง e-mail และเห็น Subject mail ,เนื้อหา เป็นภาษาญี่ปุ่นได้

ภาพ การบันทึกข้อมูล จากการรับ e-mail โดยแสดงผลอยู่บนอุปกรณ์ SRAN จะเห็นว่าพบเนื้อที่เป็นภาษาญี่ปุ่นและสามารถอ่านได้อย่างสะดวกกว่า เทคโนโลยีการเก็บบันทึก Log ธรรมดา

© Copyright 2010 Global Technology Integrated