<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>SRAN Technology</title>
	<atom:link href="http://www.sran.net/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sran.net</link>
	<description>Security Revolution Analysis Network</description>
	<pubDate>Wed, 19 Nov 2008 08:38:48 +0000</pubDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
			<item>
		<title>หน่วยงานที่ใช้ SRAN ได้รับรางวัลโล่พระอาทิตย์ทองคำ 2551</title>
		<link>http://www.sran.net/archives/179</link>
		<comments>http://www.sran.net/archives/179#comments</comments>
		<pubDate>Mon, 03 Nov 2008 10:29:46 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=179</guid>
		<description><![CDATA[ตามที่โครงการรณรงค์การใช้ซอฟต์แวร์ไทย ได้จัดทำรางวัลโล่พระอาทิตย์ทองคำจัดขึ้นโดยสำนักงานส่งเสริมอุตสาหกรรมซอฟต์แวร์แห่งชาติ (SIPA) ร่วมกับสมาคมอุตสาหกรรมซอฟต์แวร์ไทย (ATSI) และซอฟต์แวร์ปาร์ค
  
จัดทำโครงการนี้ขึ้นเพื่อขอบคุณและเชิดชูเกียรติแก่องค์กรที่นำซอฟต์แวร์ไทยมาใช้อย่างเป็นเลิศ ซึ่งมีองค์กรที่ได้รับรางวัลนี้ทั้งหมด 10 องค์กร ซึ่งหนึ่งในองค์กรที่ได้รับรางวัลนี้ได้ใช้ เทคโนโลยี SRAN คือศูนย์เทคโนโลยีสารสนเทศกลาง สำนักงานตำรวจแห่งชาติ

ซึ่งทำให้ทางคณะทำงานฯ พิจารณาตัดสินรางวัลโล่พระอาทิตย์ทองคำ ประจำปี 2551 ให้ศูนย์เทคโนโลยีสารสนเทศกลาง สำนักงานตำรวจแห่งชาติที่ได้รับความเห็นชอบด้านการนำซอฟต์แวร์ไทยมาใช้อย่างเป็นเลิศได้ครบทั้ง 4 ด้าน คือ ด้านคุณภาพการทำงาน, ด้านการลงทุน, ด้านการพัฒนานวัตกรรม และด้านสิ่งแวดล้อม
1. ด้านการเพิ่มคุณภาพการทำงาน
SRAN Security Center ประกอบด้วย 4 คุณสมบัติในหนึ่งเดียว ได้แก่ ระบบตรวจสอบและวิเคราะห์เครือข่ายคอมพิวเตอร์, ระบบตรวจจับและป้องกันภัยคุกคามทางเครือข่าย, ระบบบริหารจัดการประเมินความเสี่ยงระบบเครือข่าย และระบบเก็บบันทึกเหตุการณ์ภัยคุกคามและข้อมูลจราจรคอมพิวเตอร์ ซึ่งคุณสมบัติสุดท้ายรองรับพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 โดยได้จัดเปรียบเทียบฐานความผิดตามมาตราแห่งพระราชบัญญัติฯ โดยระบุว่าใคร ทำอะไร ที่ไหน เมื่อไร เวลาใด จึงง่ายต่อการสืบสวนหาผู้กระทำผิด พร้อมแสดงผลด้วยรายงานที่เข้าใจง่าย ทั้งยังช่วยประเมินความเสี่ยงให้ผู้บริหารองค์กรทราบได้ว่ามีเครื่องใดในองค์กรที่เสี่ยงต่อการกระทำความผิดตามพระราชบัญญัติ และสามารถวิเคราะห์การใช้งานเครือข่าย ทำให้ทราบว่าพนักงานในองค์กรใช้เครือข่ายไปในลักษณะใด ผิดประเภทหรือไม่
นอกจากนี้ SRAN [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/179/feed</wfw:commentRss>
		</item>
		<item>
		<title>วันนี้คุณได้เก็บบันทึกข้อมูลจราจรเว็บแล้วหรือยัง</title>
		<link>http://www.sran.net/archives/178</link>
		<comments>http://www.sran.net/archives/178#comments</comments>
		<pubDate>Mon, 06 Oct 2008 18:01:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Normal Data]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=178</guid>
		<description><![CDATA[สำหรับผู้ให้บริการเว็บไซด์ มีความดีมาให้รับทราบ ทางทีมพัฒนา SRAN ได้จัดทำสคิปในการส่ง Log ที่สอดคล้องกับหลักเกณฑ์การเก็บบันทึกข้อมูลจราจร สำหรับ Web Server มาเพื่ออำนวยความสะดวกให้สำหรับนักพัฒนาเว็บ (Webmaster) และประโยชน์ในการสืบค้นหาการใช้งานเว็บไซด์เพื่อประเมินความเสี่ยงภัยคุกคามที่อาจเกิดขึ้นบนเว็บของท่าน อีกทั้งยังสามารถจัดสถิติเพื่อรองรับการทำ CRM (Customer Relationship Management) เพื่อประโยชน์สำหรับธุรกิจเว็บไซด์ของคุณเองอีกด้วย

Safe House Services คือ บริการที่รับฝากข้อมูลจราจร ที่ผ่านเว็บบริการ (Web Services)

รายละเอียด Data SafeHouse Services สามารถอ่านได้ที่ http://safehouse.sran.net 
คุณสมบัติิิทางเทคโนโลยี 
เป็นระบบเก็บเหตุการณ์ผู้ใช้งานเว็บไซด์และตรวจจับการโจมตีผ่านเวบที่มีความสามารถดังต่อไปนี้คือ

1.1 เก็บบันทึกข้อมูลจราจรสำหรับผู้ให้บริการเว็บไซด์ (Data Storage)
1.2 จัดทำระบบสืบค้นข้อมูลจราจรเพื่อเก็บบันทึกข้อมูลจราจร (Data Archive) โดยระบุตามข้อกำหนดจากหลักเกณฑ์การเก็บบันทึกข้อมูลจราจรตามที่กฏหมายกำหนด (Data Compliance)
1.3 จัดทำระบบรักษาความน่าเชื่อถือของข้อมูลจราจร (Data Hashing)
1.4 ระบุตำแหน่ง IP Address ที่เปิดเว็บไซด์ ผ่านระบบแผนที่ดาวเทียม
1.5 ทราบถึงข้อมูลระบบ OS (Operating System) และชนิดบราวเซอร์จากผู้เยี่ยมชมทำการเปิดเว็บไซด์
1.6 [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/178/feed</wfw:commentRss>
		</item>
		<item>
		<title>บริการรับฝาก Log Data SafeHouse</title>
		<link>http://www.sran.net/archives/176</link>
		<comments>http://www.sran.net/archives/176#comments</comments>
		<pubDate>Wed, 17 Sep 2008 03:57:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Technique]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=176</guid>
		<description><![CDATA[การเก็บ Log ที่ถูกต้องและเป็นประโยชน์ต่อการสืบสวนสอบสวน นั้นประกอบด้วย 2 มุมมอง
มุมมองที่ 1 เก็บบันทึกการเคลื่อนไหวข้อมูลภายในองค์กร ความหมายขององค์กรนี้คือ บริษัท , สถาบันการศึกษา , โรงแรม , โรงพยาบาล , ร้านอินเตอร์เน็ตคาเฟ่ อื่นๆที่มีการเชื่อมต่ออินเตอร์เน็ตหรือเชื่อมข้อมูลสู่ภายนอกองค์กร (Extranet) ส่วน ต้องมีการเก็บบันทึกข้อมูลจราจร (Log) ส่วนสถานที่ให้บริการเครือข่ายไร้สาย (อ่านเพิ่มเติมได้ที่ http://www.sran.net/archives/169) เช่น ร้านกาแฟ, อาพาท์เม้น อื่นๆที่เป็นสาธารณะที่สามารถใช้ระบบอินเตอร์เน็ตเชื่อมต่อข้อมูลได้ จำเป็นต้องเก็บบันทึกข้อมูลจราจร หรือที่เรียกว่า Log เพื่อเป็นประโยชน์ในการสืบหาผู้กระทำความผิด เมื่อมีการฟ้องร้องขึ้นมาจะได้หาผู้กระทำความผิดได้อย่างสะดวกมากขึ้น
ซึ่งบทสรุปที่ลงตัวในการเก็บบันทึกความเคลื่อนไหวข้อมูล เพื่อเป็นประโยชน์ต่อการสืบสวนสอบสวน ในส่วนนี้คือ
ใช้ SRANwall ซึ่งทำตัวเองเป็น Network Identity ซึ่งจะสามารถทำ A (Authentication) , A (Authorization) , A (Accounting)  ติดตั้งเป็น Gateway บนระบบเครือข่าย
และใช้ SRAN Security [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/176/feed</wfw:commentRss>
		</item>
		<item>
		<title>SRAN New Firmware 09/51</title>
		<link>http://www.sran.net/archives/175</link>
		<comments>http://www.sran.net/archives/175#comments</comments>
		<pubDate>Thu, 04 Sep 2008 02:32:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Technique]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=175</guid>
		<description><![CDATA[สำหรับ Firmware ใหม่ SRAN Security Center version 4.6.3 Code Name Memory นั้นได้ออก Patch ใหม่อยู่ 3 ส่วนประกอบด้วย
1. ด้านการค้นหา สามารถระบุเนื้อหา (Content) ชื่อของ Signature ในฐานข้อมูล SRAN Security Center ได้ เช่น ค้นหาคำว่า Sync มีเหตุการใดที่มี Payload ของ Signature มีลักษณะ Sync  เป็นต้น  ซึ่งอาจเป็นการใช้งาน P2P ที่กำลัง Sync กับเครื่องปลายทางอยู่หรือ sync ที่เกิดขึ้นจาก Protocol อื่นที่เกี่ยวมีลักษณะอื่นๆก็จะสามารถค้นหาได้
 ภาพที่ 1 : หน้าตา Web Base GUI ในหนาค้นหา จากภาพที่ 1 [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/175/feed</wfw:commentRss>
		</item>
		<item>
		<title>สาระสำคัญกฏหมายอาชญากรรมคอมพิวเตอร์</title>
		<link>http://www.sran.net/archives/174</link>
		<comments>http://www.sran.net/archives/174#comments</comments>
		<pubDate>Mon, 25 Aug 2008 17:23:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=174</guid>
		<description><![CDATA[เนื่องจากกฏหมายนี้ออกมามีเสียงวิจารณ์อยู่จำนวนมาก ถึงจะมากด้วยเสียงบ่นก็ต้องทำความเข้าใจว่า นี้เป็นมิติใหม่ของวงการไอซีทีประเทศไทย ที่จะก้าวไปอีกก้าวหนึ่ง จากเดิมเรามักจะแก้ปัญหาที่ปลายเหตุเสมอ ในกรณีที่มีผู้บุกรุกระบบไม่ว่าเป็นคนภายนอกองค์กร หรือคนในองค์กรเอง ที่เป็นอาชญากรทางคอมพิวเตอร์ ทั้งที่ทำด้วยเจตนา และด้วยความรู้เท่าไม่ถึงการณ์ (ติดเป็น Zombie) หลักฐานสำคัญสำหรับการสืบสวนสอบสวนคือ Log ในอดีตที่ยังไม่มีกฏหมายคงมีหลายหน่วยงานที่อาจไม่ให้ความสำคัญกับเรื่อง ระบบรักษาความมั่นคงปลอดภัยทางข้อมูลเลยก็ว่าได้ และเมื่อเกิดปัญหาก็มักจะสืบหาผู้กระทำความผิดจากทางโลก มากกว่าทางธรรม นั้นคือ ทางโลกใช้พฤติกรรมมนุษย์ (Hacker) ไม่ว่าเป็นรัก โลภ โกรธ หลง มาใช้ในการสืบหา ในทางธรรม คือเทคโนโลยี เช่นระบบดิจิตอลที่ไม่หลอกคนใช้งาน แสดงผลอย่างไรก็ว่าไปอย่างนั้น การที่จะหาผู้กระทำความผิดทางระบบคอมพิวเตอร์มาลงโทษเมื่อสมัยก่อนจึงเป็น เรื่องที่ยากและเป็นเรื่องไกลตัว จากสถิติการใช้งานอินเตอร์เน็ตที่สูงขึ้นในอัตราที่ก้าวกระโดดทุกปี ปรากฏว่ามีคดีฟ้องร้องกันในด้านระบบไอทีไม่น้อยกว่า 2 คดีในแต่ละเดือน และมีแนวโน้มที่สูงขึ้น จึงขออยากทำความเข้าใจให้มากขึ้นสำหรับผู้ที่ศึกษาหาข้อมูล พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ นี้ขึ้นอีกครั้ง โดยจะเน้นไปที่เนื้อหาใจความสำคัญที่เป็นหัวใจของกฏหมายฉบับนี้
สาระสำคัญของกฏหมายว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ ที่ประกาศขึ้นนั้นคือ &#8220;ต้องการหาผู้กระทำความผิดมาลงโทษ&#8221;

หลาย คนไปสนใจว่าต้องเก็บ Log อย่างไรถึงจะตรงตาม พ.ร.บ ฉบับนี้ แต่หากเข้าใจความหมายและหัวใจของกฏหมายฉบับนี้แล้วจะเป็นประโยชน์อย่างยิ่ง สำหรับการเตรียมตัวในการรับมือกับการเปลี่ยนแปลงทั้งองค์ความรู้ และการปรับตัวในการใช้ระบบสารสนเทศให้มีความตระหนักถึงภัยอันตรายมากขึ้น และส่วนหนึ่งที่ต้องนำมาศึกษากันมากขึ้นนั้นคือ การสร้างจริยธรรมในการใช้คอมพิวเตอร์ (Computer [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/174/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
