Feeds:
Posts
Comments

Archive for the ‘FTP’ Category

การโจมตีชนิด Brute Force Password เป็นอีกกรณีศึกษาหนึ่ง ซึ่งเข้าข่ายฐานความผิดตามมาตรา 5 การเข้าถึงระบบคอมพิวเตอร์โดยมิชอบ ที่กล่าวว่า “ผู้ใดเข้าถึงโดยมิชอบซึ่งระบบคอมพิวเตอร์ที่มีมาตรการป้องกันการเข้าถึงโดยเฉพาะและมาตรการนั้นมิได้มีมีไว้สำหรับตน ..”
กรณีศึกษาการ FTP Brute Force Password
บริษัท A ได้มีการเปิด FTP Server เพื่อใช้ในการ Upload / Download เอกสารข้อมูล ซึ่งได้ตั้ง FTP Server ใน DMZ Zone
เมื่อบริษัท A ได้ติดตั้งอุปกรณ์ SRAN Security Center
เวลา 7:03 AM ผู้ดูแลระบบเฝ้าสักเกตพฤติกรรมการใช้ ระบบเครือข่ายในบริษัท A เมื่อคลิกหน้าจอ Https://sranserver เพื่อเฝ้าระวังภัยว่ามีความเสี่ยงตามมาตราใด ที่อาจจะส่งผลกระทบต่อระบบเครือข่ายบริษัท พบว่า

ข้อดีประการหนึ่งของอุปกรณ์ SRAN คือสามารถทำ Data Correlation เปรียบเทียบเหตุการณ์ และความเสี่ยงเพื่อจับเหตุการณ์ที่เกิดขึ้นเชื่อมโยงกับฐานความผิดตามมาตราต่างๆ ที่แปลได้ทางเทคนิค ซึ่งทำให้ผู้ดูแลระบบ รู้ทันปัญหาได้สะดวกขึ้น [...]

Read Full Post »

FTP

ฐานข้อมูล Log Data Traffic ที่เกี่ยวกับการใช้งาน FTP

ลักษณะการใช้งานการสนทนาผ่านโปรแกรม Upload / Download
1. ชื่อฐานข้อมูล Signature : FTP Login Attempted
หมายเลข : NDF001
วันที่ติดตั้งฐานข้อมูล : 06/11/07
ลักษณะการบันทึก : เป็นการบันทึกข้อมูลจราจร  User Login บน FTP
ประโยชน์ : ติดตามลักษณะการตามห่วงโซ่เหตุการณ์ (Chain of Event) เพื่อพิจารณา Log ที่เกิดขึ้น
Who : ไอพีต้นทาง (Source IP) ไอพีปลายทาง (Destination IP) ในการติดต่อสื่อสาร
What : เป็นลักษณะการ Upload files หรือ Download Files
Where : IP Server Upload/Download หรือ Domain [...]

Read Full Post »