อุปกรณ์เครือข่ายหลักในมหาวิทยาลัยบูรพาที่สำนักคอมพิวเตอร์สามารถเข้าถึงและดูแลได้ส่วนใหญ่เป็นอุปกรณ์ Alcatel-Lucent Switch ซึ่งใช้ระบบปฏิบัติการ AOS6 และ AOS8 เมื่อมีความจำเป็นต้องบริหารจัดการ Switch จำนวนมากในเวลาจำกัด สามารถใช้โปรแกรม OmniVista 2500 Network Management System ของ Alcatel-Lucent ในการจัดการ Alcatel-Lucent Switch แบบ Network Automation ผ่านหน้าเว็บได้ แต่โปรแกรมก็มีข้อจำกัดการใช้งานในเรื่องของค่าลิขสิทธิ์ ทำให้ไม่สามารถนำมาใช้งานในมหาวิทยาลัยได้ ดังนั้นจึงมีแนวคิดที่จะทดลอง Network Automation Software ที่สามารถทำงานได้กับ Alcatel-Lucent Switch จากการค้นคว้าพบว่า Software ที่สามารถนำมาประยุกต์ใช้ในงาน Network Automation กับ …
เนื่องด้วยช่วงเดือน พฤษภาคม – มิถุนายน พ.ศ.2566 สำนักคอมพิวเตอร์ได้ทำการทดสอบอุปกรณ์ Web App Firewall (WAF) นอกจากคุณสมบัติหลักของ WAF ที่มีความสามารถในการตรวจจับทุกกิจกรรมการใช้งาน Web Application ของ User ต่าง ๆ และป้องกันภัยคุกคามบน Web Application ส่วนใหญ่ WAF สามารถป้องกันภัยคุกคามได้ตาม OWASP TOP 10 ซึ่งระหว่างที่ทำการทดสอบ (PoC) WAF (ในที่นี้คือ FortiWeb) ได้อ่านเอกสารของ …
บทสรุปองค์ความรู้ ปัจจุบันองค์กรขนาดใหญ่รวมถึงมหาวิทยาลัยบูรพา มีการจัดเก็บข้อมูลการจราจรทางคอมพิวเตอร์เพื่อให้สอดคล้องกับ พ.ร.บ. ว่าด้วยการกระทำความผิดทางคอมพิวเตอร์ แบบ Syslog Server เพื่อช่วยในการบริหารจัดการล็อกไฟล์ (Log files) ที่ส่งมาจาก อุปกรณ์เครือข่าย และเครื่องแม่ข่าย โดยใช้ซอฟต์แวร์ Rsyslog ในการจัดเก็บและจัดการล็อกไฟล์แบบรวมศูนย์ด้วย Command Line ยังไม่มีระบบจัดการแบบ GUI ทำให้การบริหารจัดการค่อนข้างยุ่งยาก การที่จะวิเคราะห์เหตุการณ์เมื่อเกิดปัญหาเกิดขึ้นกับองค์กร โดยการที่จะเข้าไปตรวจสอบข้อมูลล็อกไฟล์ต้องใช้เวลานานหรือข้อมูลไม่สัมพันธ์กันเนื่องจากแหล่งที่ส่งข้อมูลมาจัดเก็บมีหลายแหล่ง จึงได้เกิดแนวคิดนำระบบการจัดการระบบ Centralized Log Management แบบ GUI มาใช้เพื่อให้สามารถค้นหา ประมวลผล และแสดงผลข้อมูล ได้ง่ายและสะดวกมากขึ้น โดยในส่วนการจัดเก็บล็อกไฟล์ยังคงใช้การจัดเก็บแบบ Syslog Server แบบเดิมเนื่องด้วยเหตุผลด้าน Information Security …
