<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SRAN Technology</title>
	<atom:link href="http://www.sran.net/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sran.net</link>
	<description>Security Revolution Analysis Network</description>
	<lastBuildDate>Wed, 24 Feb 2010 02:59:50 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>เพิ่มความมั่นใจ ปัจจุบันนี้ อุปกรณ์ SRAN ผ่านมาตราฐานการเก็บ Log จาก NECTEC</title>
		<link>http://www.sran.net/archives/459</link>
		<comments>http://www.sran.net/archives/459#comments</comments>
		<pubDate>Wed, 24 Feb 2010 02:40:25 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Technique]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=459</guid>
		<description><![CDATA[เพิ่ม ความคุ้มค่า ครบทุกอย่างในเครื่องเดียว พิเศษ SRAN Light ทุกรุ่นสามารถเพิ่มประสิทธิภาพเป็นแบบระบบ Hybrid เพื่อสามารถทำเป็น Log  Server ได้ในตัวเดียวกันได้จัดทำระบบตามมาตรฐานระบบเก็บ Log Server  ตามกฏเกณฑ์จากศูนย์เทคโนโลยีอิเล็กทรอนิกส์และคอมพิวเตอร์แห่งชาติ   สำนักงานพัฒนาวิทยาศสาตร์และเทคโนโลยีแห่งชาติ (NECTEC)  มศอ. 4003.1 &#8211;  2552
เพื่อให้เหมาะสมกับคำว่า &#8220;ไอทีไทยคุ้มค่า  ใช้ SRAN คุ้มครอง&#8220;    ผู้ที่ใช้อุปกรณ์ SRAN จะได้ 5 คุณสมบัติที่แตกต่าง และคุ้มค่า  ที่อยู่บนอุปกรณ์เดียว คือ
1.  เป็นอุปกรณ์สำเร็จรูปพร้อมใช้งานตามความเหมาะสมของเครือข่ายคอมพิวเตอร์   โดยการติดตั้งอุปกรณ์ SRAN นั้นสามารถใช้งานได้ทันที  และไม่ต้องยุ่งกับระบบเครือข่ายคอมพิวเตอร์ที่มีอยู่เดิม  ลดความการใช้อุปกรณ์เครือข่ายเพื่อพร้อมความมั่นคงปลอดภัยเพราะ SRAN รวบความสามารถทั้งเรื่อง NSM (Network Security Monitoring) และ [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/459/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>แนะนำ Broken links ฟีเจอร์ใหม่ของ Data Safehouse</title>
		<link>http://www.sran.net/archives/435</link>
		<comments>http://www.sran.net/archives/435#comments</comments>
		<pubDate>Sun, 21 Feb 2010 08:29:27 +0000</pubDate>
		<dc:creator>webadmin</dc:creator>
				<category><![CDATA[Technique]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=435</guid>
		<description><![CDATA[Data Safehouse ได้เพิ่มฟีเจอร์ใหม่ที่เรียกว่า Broken links ที่สามารถตรวจสอบเอกสาร HTML หรือ XHTML ในเว็บไซต์ แยกลิงค์ต่าง ๆ ออกมา จากนั้นจึงตรวจสอบลิงค์ทั้งหมดว่าสามารถเชื่อมโยงไปได้อย่างถูกต้องหรือไม่ และเตือนถึง HTTP redirect รวมถึง directory redirect อีกด้วย
สำหรับผู้ที่เป็นสมาชิกของ Data Safehouse แล้วสามารถเข้าไปดูรายงานได้จากเมนู Status แล้วคลิกที่ Broken links ดังภาพข้างล่างนี้
 
เมื่อเข้ามาที่หน้า Broken links จะมีสามส่วนด้วยกัน คือ กราฟ ตาราง และข้อมูลรายละเอียด กราฟและตารางจะแสดงให้เห็นถึงจำนวนของ HTTP Status Code ทั้งหมดที่พบจากการตรวจสอบลิงค์ต่าง ๆ พร้อมทั้งคำอธิบายให้ทราบถึงความหมายของโค้ดแต่ละตัว
 
 
ในส่วนของรายละเอียดทางเทคนิค จะบอกให้ทราบถึงหน้า (page) ต่าง ๆ และรายละเอียดที่ค้นพบ

จากภาพตัวอย่างข้างบน บอกให้เราทราบได้ว่า หน้าที่ตรวจสอบคือ http://www.sran.net/archives/category/normal-data/web พบว่ามีปัญหาในบรรทัดที่ 337 ลิงค์ที่มีปัญหาคือ http://www.sran.net/comments/feed [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/435/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>เว็บล่มปั๊บแจ้งเตือนปุ๊บ กับ SRAN</title>
		<link>http://www.sran.net/archives/422</link>
		<comments>http://www.sran.net/archives/422#comments</comments>
		<pubDate>Fri, 05 Feb 2010 12:28:46 +0000</pubDate>
		<dc:creator>webadmin</dc:creator>
				<category><![CDATA[Technique]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=422</guid>
		<description><![CDATA[SRAN Data Safehouse  ซึ่งเป็นบริการหนึ่งของทีมงาน SRAN ที่เป็นแบบ SaaS (Software as a Services) ได้เพิ่มคุณสมบัติใหม่โดยไม่คิดราคาเพิ่ม คือการตรวจสอบสถานะเว็บไซต์ พร้อมการแจ้งเตือน   แบบ &#8220;เว็บล่มปั๊บแจ้งเตือนปุ๊บ&#8221;
โดยทำการแจ้งเตือนเว็บไซต์หากเว็บของท่านเกิดล่ม (Down) ไม่ว่าจะเหตุการณ์ใดที่ทำให้เว็บไซต์ท่านล่ม ระบบของ SRAN Data Safehouse จะแจ้งเตือนผ่าน e-mail หรือผ่านช่องทางอินเตอร์เน็ตจากมือถือได้
หลังจากที่ท่านสมัครบริการ http://www.datasafehouse.net/user/register.php สมัครเพื่อทดลองใช้ฟรี 1 เดือน

ภาพที่ 1 เป็นการแสดงผลค่า uptime ของเว็บไซต์ www.sran.net

ภาพที่ 2 เป็นการแสดงรายละเอียดค่า uptime ของเว็บไซต์ www.sran.net  ตามช่วงเวลา
หากระบบเว็บไซต์ของท่านล่มหรือมีเหตุขัดข้อง จะมีการแจ้งเตือนผ่าน e-mail  ทันที

ภาพที่ 3 รายละเอียดการส่ง e-mail แจ้งเตือนเมื่อพบว่าเว็บไซต์ไม่สามารถใช้งานได้ตามปกติ
นอกจากนี้ SRAN Data Safehouse ยังมีบริการ หลักๆ ได้แก่
- Web Monitor [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/422/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ข้อเท็จจริงในการดักข้อมูล sniffer</title>
		<link>http://www.sran.net/archives/412</link>
		<comments>http://www.sran.net/archives/412#comments</comments>
		<pubDate>Wed, 27 Jan 2010 15:13:41 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Technique]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=412</guid>
		<description><![CDATA[บทความต่อไปนี้เป็นทัศนะคติส่วนตัวของทีมงาน SRAN  คนหนึ่ง ถึงกรณีการที่กระทรวงไอซีทีจะนำ sniffer มาใช้ในการตรวจหาการละเมิดทรัพย์สินทางปัญญา จึงขอนำบทความนี้มาแสดงให้เห็นว่ายังมีอีกมุมหนึ่งที่น่าสนใจ และอยากให้ลองอ่านและวิเคราะห์ตามบทความต่อไปนี้
อ่านบทความเต็มที่ http://sran.org/gx
ครั้งแรกกะว่าจะไม่เขียนแล้วนั่งดูกระแสสังคมเงียบๆ และปล่อยให้เวลาเป็นตัวสร้าง ระดับการเรียนรู้ของผู้คนที่ใช้งานอินเตอร์เน็ตในประเทศไทยได้เรียนรู้ กันเอง แต่อดไม่ได้จึงขอเขียนบทความนี้ขึ้นมาสักหน่อยเผื่อว่าใครค้นหาเจอแล้วได้พบ ข้อมูลนี้ขึ้น และเผื่อว่าจะเพิ่มมุมมองอีกด้านหนึ่งให้เป็นที่รับรู้กัน
จาก ข่าวที่ออกมาว่า กระทรวงเทคโนโลยีและการสื่อสาร หรือ ไอซีที นั้นได้ขอความร่วมมือจากภาคเอกชนในการแก้ไขปัญหาการละเมิดทรัพย์สินทางปัญญา บนเครือ ข่ายอินเทอร์เน็ต ออกใบอนุญาตให้กับผู้ประกอบการต้องติดตั้งอุปกรณ์ดักจับข้อมูลบนเครือข่าย อินเทอร์เน็ต หรือ Sniffer ไว้ที่เกตเวย์ด้วยเพื่อใช้ดักอ่านข้อมูลที่วิ่งบนระบบเน็ตเวิร์ค จนเกิดกระแสสังคมต่อต้านอย่างสูงจนเป็นประเด็นร้อนในสังคมออนไลท์เมืองไทยใน ช่วงอาทิตย์ที่ผ่านมา
ซึ่งทำให้สังคมออนไลท์มองว่าการนำ sniffer มาใช้นั้นจะผิดกฏหมายในมาตรา 8 ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ และทำให้เป็นการละเมิดสิทธิส่วนบุคคล
หากแยกเป็นสองส่วนคือ เรื่องผิดกฏหมายในมาตรา 8 และเรื่องละเมิดสิทธิส่วนบุคคล
1. เรื่องผิดกฏหมาย
ซึ่งหากให้อธิบายในส่วนมาตรา 8 นั้นอาจกล่าวได้ว่าการกระทำผิดนั้นจะเกิดขึ้นได้ก็ต่อเมื่อการกระทำนั้นเกิดจากการกระทำโดยมิชอบด้วยกฏหมาย โดยดูที่เจตนาผู้ใช้เครื่องมือนี้เป็นหลัก จึงจะมีผลในมาตรา 8  หากชอบโดยกฏหมายแล้วนั้นการกระทำเช่นนี้ก็ไม่ผิด
ผม ขอสร้างความเข้าใจเพิ่มขึ้น สักนิด โดยการยกตัวอย่าง บริษัท ABC เป็นโรงงานแห่งหนึ่ง ออกกฏให้พนักงานต้องพิสูจน์ตัวตนก่อนใช้งานคอมพิวเตอร์และเชื่อมต่อ อินเตอร์เน็ต จากนั้นถ้าบริษัท ABC [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/412/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ทำนายภัยคุกคามด้านไอทีปี 2010 ฉบับเทคนิค</title>
		<link>http://www.sran.net/archives/383</link>
		<comments>http://www.sran.net/archives/383#comments</comments>
		<pubDate>Thu, 31 Dec 2009 00:49:49 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Technique]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=383</guid>
		<description><![CDATA[ในทุกๆปี ช่วงปลายปี ทีมงาน SRAN จะจัดทำบทความสรุปภัยคุกคามด้านไอทีที่เกิดขึ้นในรอบปี ( http://sran.org/fq ) และได้จัดทำการทำนายภัยคุกคามด้านไอทีในปีถัดไปเช่นเป็นเวลา 4 ปีติดต่อกันแล้ว ตอนนี้มาถึงปีนี้ก็ได้มีการจัดทำขึ้นชื่อบทความว่าทำนายภัยคุกคามด้านไอทีปี 2010
บทความนี้จัดทำขึ้นโดยทีมงาน SRAN Dev จากการรวบรวมข้อมูลและผลที่น่าจะเป็นไปได้ว่าจะเกิดภัยคุกคามด้านความมั่นคงปลอดภัยทางคอมพิวเตอร์ ปี 2010  ซึ่งจะเป็นเอกสารที่แตกต่างจากที่ส่งให้กับสื่อสารมวลชนจากที่อื่นๆ เนื่องจากจะลงรายละเอียดทางเทคนิคเข้าไปด้วยการทำนายภัยคุกคามด้านไอทีในครั้งนี้ประกอบไปด้วย 10 หัวข้อหลัก โดยมีรายละเอียดดังนี้
1. แอนตี้ไวรัสไม่เพียงพอสำหรับการป้องกัน
การกำเนิดขึ้นของภัยคุกคามแบบโพลีมอร์ฟิค (polymorphic code &#8211; เป็นโค้ดที่ใช้กลไกโพลีมอร์ฟิค เพื่อเปลี่ยนรูปแบบ ในเวลาเดียวกันก็ยังคงรักษาอัลกอรึทึมเดิมไว้โดยไม่เปลี่ยนแปลง โค้ดดังกล่าวจะเปลี่ยนแปลงทุกครั้งที่มันทำงาน แต่การทำงานของโค้ดทั้งหมดจะไม่เปลี่ยนแปลง ในบางครั้งไวรัสคอมพิวเตอร์ เชลล์โค้ดและหนอนคอมพิวเตอร์ใช้เทคนิคนี้เพื่อซ่อนการมีอยู่ของตัวมัน) และการแพร่กระจายของมัลแวร์ที่มีลักษณะเฉพาะในปีค.ศ. 2009 ทำให้ธุรกิจนี้ตระหนักได้อย่างรวดเร็วว่าวิธีการดั้งเดิมสำหรับแอนตี้ไวรัส (ทั้งแบบอาศัย signatures และ heuristic/behavioral) ไม่เพียงพอสำหรับการป้องกันภัยคุกคามในทุกวันนี้  โปรแกรมมัลแวร์มีอัตราในการสร้างที่สูงกว่าโปรแกรมทั่วไปที่ไม่มีประสงค์ร้าย ดังนั้นจึงอาศัยเพียงการวิเคราะห์มัลแวร์เพียงอย่างเดียวไม่ได้อีกต่อไป การใช้ข้อมูลจากไฟล์ซอฟท์แวร์ทั้งหมด อย่างเช่นการใช้ &#8220;ชื่อเสียง&#8221; ของซอฟท์แวร์ (reputation-based security) เพื่อมาประกอบการตัดสินใจ จะเป็นวิธีการหลักในปีค.ศ. 2010
2. โซเชียล [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/383/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
