Archive for March, 2009

27.03.09

ไทยช่วยไทยไอทีคุ้มค่าใช้ SRAN คุ้มครอง

บริษัท โกลบอลเทคโนโลยี อินทิเกรเทด จำกัด ผู้คิดค้นและพัฒนาผลิตภัณฑ์และบริการด้านการเฝ้าระวังภัยคุกคามเครือข่ายสารสนเทศ “สราญ” (SRAN) จับมือ 2 ค่ายยักษ์ บริษัท แพลนเน็ต คอมมิวนิเคชั่น เอเชีย จำกัด และบริษัทเดอะแวลลูซิสเตมส์ จำกัด ผู้จัดจำหน่ายสินค้าและให้บริการด้านไอทีรายใหญ่ในประเทศไทย ออกแคมเปญ “ไทยช่วยไทย ไอทีคุ้มค่า ใช้ SRAN คุ้มครอง” มอบสิทธิพิเศษ พร้อมบริการครบวงจร 5 คุ้ม เพื่อรักษาระดับการให้ความสำคัญเรื่อง IT Security พร้อมปลุกพลังผู้ประกอบการไทยใช้สินค้าแบรนด์ไทยในยุครัดเข็มขัด

คุ้ม 1 สิทธิพิเศษ เมื่อซื้อ SRAN Security Center ทุกรุ่นในราคาพิเศษ ลดมากกว่า 20%

คุ้ม 2 ฟรี! บริการ SRAN Data Safehouse เพื่อสนับสนุนการเก็บข้อมูลจราจร สถิติการใช้งานและเฝ้าระวังภัยคุกคามสำหรับเว็บไซต์รองรับ พ.ร.บ.คอมพ์

คุ้ม 3 บริการหลังการขายครบวงจร SRAN Service Center บริการฝึกอบรมการใช้งาน ตลอดจนช่วยแก้ไขปัญหาของฮาร์ดแวร์ และซอฟต์แวร์

คุ้ม 4 บริการบริหารจัดการ One Security Service ทางเลือกใหม่ของ IT Security Outsourcing ที่ช่วยดูแลข้อมูลจราจร และความปลอดภัยเครือข่ายสารสนเทศ ด้วยทีมงานมืออาชีพ ครอบคลุมขั้นตอนตั้งแต่การประเมินความเสี่ยง เพื่อหาช่องโหว่ของระบบเครือข่าย ดำเนินการปิดช่องโหว่และออกแบบเครือข่ายให้ปลอดภัยขึ้น และขั้นตอนสุดท้าย คือ การให้บริการเก็บบันทึกข้อมูลจราจรทางคอมพิวเตอร์ (Log File) พร้อมดูแลความปลอดภัยข้อมูลองค์กรและป้องกันภัยคุกคามเครือข่ายสารสนเทศ หรือ ที่เรียกว่า Managed Security Service (MSSP)

คุ้ม 5 ซื้อสินค้าไทย กระตุ้นเศรษฐกิจไทย เงินทองไม่รั่วไหลออกนอกประเทศ

รายละเอียดดูได้ที่ http://www.gbtech.co.th

25.03.09

ความหมาย Shell Code ที่ SRAN ตรวจจับเจอ

ชื่อ : SHELLCODE x86 NOOP

ความหมาย :

พบชุดคำสั่ง NOP (No Operation) สำหรับ CPU x86 ซึ่งมีโอกาสที่จะเกิด Buffer Overflow exploit ได้

ชุดคำสั่งที่พบได้แก่

1. 90 90 90 90 90 90 90 90 90 90 /bin/sh
2. AAAAAAAAAAAAAAAAAAAAAAAAA

Picture 2 by you.

ส่วนมากจะถูกแทรกเข้ามาใน โปรแกรมภาษา C ซึ่งใช้คำสั่งร่วมกับภาษา Assembly

การวิเคราะห์ :

Signature ในหมวด shellcode นี้ต้องวิเคราะห์ใน payload ให้อย่างละเอียดเพราะว่ามีโอกาสที่จะเกิดความผิดพลาดได้ง่ายเนื่องจากในปัจจุบันข้อมูลทาง LAN , WAN มีส่วนซ้ำๆกันมาก

เช่น การส่งไฟล์ขนาดใหญ่ , ข้อความใน Web , IRC , IM ที่มีรูปแบบตรงกับ Signature นี้

เหตุการณ์ที่เจอมากที่สุดของ SHELLCODE นี้คือเหตุการณ์ที่เกิดขึ้นกับ port 137

© Copyright 2010 Global Technology Integrated