Net Recorder : เครื่องบันทึกการใช้งานอินเตอร์เน็ตของทั้งองค์กร

Net Recorder เป็นระบบบันทึกข้อมูลการใช้งาน Network และ internet ทั้งหมดในองค์กร สามารถจัดเก็บข้อมูลจราจรคอมพิวเตอร์ (traffic data) และยังสามารถเรียกดูเนื้อหาข้อมูลภายในเพื่อตรวจสอบได้อีกด้วย มี web interface ให้เรียกใช้งานง่าย เพียงติดตั้งเข้ากับระบบเน็ตเวิร์คในองค์กรเท่านั้น ก็สามารถเก็บข้อมูลการใช้อินเตอร์เน็ต ของทุก ๆ คนในองค์กรได้
ข้อมูลที่สามารถเรียกดูเพื่อตรวจสอบได้ มีดังนี้..
- E-mail (POP3, SMTP, IMAP, Hotmail, Yahoo และ Gmail)
- MSN, ICQ, Yahoo, QQ, UT, Google Talk, Skype และ IRC
- FTP และ P2P
- Online Game
- Website
- Telnet
ระบบ Net Recorder ทำงานภายใต้ระบบปฏิบัติการ Linux Debian OS ติดตั้งพร้อมในเครื่องเซอฟเวอร์ โดยทำหน้าที่เป็น Centralized Log Server ทำให้สามารถบริหารจัดการข้อมูลจากศูนย์กลางที่จัดเก็บไว้ได้สะดวกรวดเร็ว ไม่เพียงแค่เก็บ Log บันทึก IP, MAC address และช่วงเวลาในการ access เข้าใช้งานเท่านั้น ยังสามารถเรียกดูเนื้อหาข้อมูลที่ผ่านเครือข่ายอินเตอร์เน็ตทั้งหมด เช่น ข้อความ Chat, การรับ-ส่ง forward Email
แม้แต่ไฟล์คลิปวีดีโอ หรือ Bit-torrent ที่ทำการอัพโหลด-ดาวน์โหลด ผ่านเครือข่ายก็สามารถเรียกดูได้ ทำให้สามารถระบุตัวผู้กระทำผิด พรบ.ได้อย่างง่ายดาย
วิธีการติดตั้ง Net Recorder เพื่อจัดเก็บข้อมูลจราจรคอมพิวเตอร์ (Traffic Data)ในระบบ network

ประโยชน์ที่ได้จากการใช้ Net Recorder
- ป้องกัน หรือ บ่งชี้ ผู้กระทำในสิ่งที่ไม่สมควรในเครือข่ายขององค์กร
- ลดปริมาณการใช้งานอินเตอร์เน็ตขององค์กรอย่างผิดวัตถุประสงค์
- ใช้เป็นหลักฐานทางกฎหมาย กรณีทุจริตในการทำธุรกรรมทางอิเล็กทรอนิกส์
- จัดเก็บบันทึกข้อมูลจราจรคอมพิวเตอร์ (traffic data log files) ในเครือข่าย ตาม พรบ. ว่าด้วยการกระทำผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550
- เฝ้าระวังการรั่วไหลของขู้อมูลความลับทางธุรกิจ (data leak)
Email Record (POP3, SMTP, IMAP, Hotmail, Yahoo และ Gmail)
บันทึก Email เข้า ออก ทุกฉบับไว้ จากโปรโตคอล POP3, SMTP และ IMAP ได้ เสมือนกับเป็นการ copy email ฉบับนั้นไว้ทั้งฉบับ รวมถึงไฟล์ที่แนบมากับ mail นั้นด้วย โดยที่สามารถเปิดไฟล์เหล่านั้นขึ้นมา ตรวจสอบได้ ซึ่งจะบอกอีเมล์ของ ผู้ส่ง-ผู้รับ รวมไปถึง CC, วัน-เวลา เข้า ออก, หัวเรื่อง ของเมลล์แต่ละฉบับ, ขนาดของอีเมล์ และยังบันทึกการใช้งาน Free Webmail ที่ได้รับความนิยมอย่างแพร่หลาย อย่าง Hotmail, Yahoo และ Gmail ได้อีกด้วย

และค้นหาอีเมล์ฉบับที่ต้องการได้จาก ข้อมูลต่าง ๆ ดังภาพด้านล่างอีกด้วย

|
Instant Messages (MSN, Yahoo Messenger, ICQ, QQ, Google Talk, Skype, UT และ IRC)
บันทึกข้อความทั้งหมดที่มีการสนทนากัน จาก MSN, Yahoo Messenger, ICQ, QQ, Google Talk, UT และ IRC ได้ รวมถึงบันทึกไฟล์ที่ส่งถึงกันผ่านทาง MSN, Yahoo และ ICQ ด้วย ซึ่งจะบอกถึง วัน-เวลา ที่สนทนากัน, IP Address, Email ของคู่สนทนา และข้อความ ที่สนทนากัน ดังภาพ

เมื่อคลิก conversation จะเห็นข้อความที่สนทนากัน ดังภาพ

Skype
โดยในส่วนของ skype จะบันทึกได้เฉพาะ วัน-เวลา, ผู้สนทนา, คู่สนทนา และ ระยะเวลาที่ มีการสนทนากัน (call duration) เท่านั้น ดังภาพตัวอย่าง

เมื่อคลิก Conversation จะแสดงระยะเวลา การสนทนา

|
| |
Website
- Web Browsing
- HTTP Content
- HTTP Reconstruct
- HTTP Download/Upload
- Video Stream
Web Browsing
บันทึกการเข้าเว็ปไซท์ ของผู้ใช้ โดยจะเก็บ วัน-เวลา, IP Address และชื่อเว็ปไซท์ (URL Address) ของคนที่เข้าเว็ปไซท์นั้น ๆ ดังภาพ

HTTP Content
จะเก็บผลลัพธ์ของ script/javascript ที่มีการโหลดใช้งานของเวปนั้น ๆ มาเก็บไว้ ดังภาพ

ตัวอย่างเช่นผลลัพท์ที่ได้จากการค้นหาจาก Google
HTTP Reconstruct
เป็นการเก็บข้อมูลหน้าเพจที่ผู้ใช้เคยเข้า โดยจะเก็บเนื้อหาและโครงสร้างของหน้า page นั้นไว้ทั้งหน้า เพื่อจะได้ทราบถึงข้อมูลก่อนที่จะมีการเปลี่ยนแปลงของเวปไซท์นั้น ๆ

Video Stream
เป็นการเก็บไฟล์ Video Streaming จาก Flash video ตัวอย่างเช่น การดู Clip Video จาก YouTube

|
| |
FTP
บันทึกการใช้งาน FTP ทั้ง Download และ Upload ของแต่ละคนไว้ โดยบอกวัน-เวลา, IP Address ของผู้ใช้งาน, Username, Password, IP Address ของ FTP Server และ ไฟล์ที่ Upload หรือ Download มา ซึ่งเราสามารถ save และเปิดไฟล์นั้น ๆ ดูได้ ดังตัวอย่างภาพ

P2P
บันทึกการใช้งานโปรแกรม Peer to Peer ต่าง ๆ ตัวอย่างเช่น Bit Comet, uTorrent ฯลฯ ซึ่งจะบอกถึง วัน-เวลา, โปรแกรมที่ใช้, ชื่อไฟล์, วัน-เวลาที่ Activate ล่าสุด, Send Throughput, Receive Throughput รวมไปถึง Peer IP และหมายเลข Port ดังภาพ

โปรแกรม P2P ที่สามารถบันทึกได้มีดังนี้
Bittorrent Protocol |
BitComet |
uTorrent |
BitSpirit |
BitTornado |
BitLord |
BitBuddy |
Flashget 1.81 |
Azureus |
BitTorrent |
BitTyrant |
ezpeer+ |
Gnutella Protocol |
Foxy |
LimeWare |
BearShare |
eDonkey/eMule |
eDonkey |
eMule |
Fasttrack Protocol |
Kazaa |
|
|
|
Game Online
บันทึกการใช้งาน Game Online โดย จะเก็บวัน-เวลา ที่เข้าเล่นเกมส์, IP Address, หมายเลยพอร์ต, Server IP, Server Port และ ชื่อเกมส์

เกมส์ Online ที่สามารถบันทึกได้มีดังนี้
Maplestory |
HE |
Nobol |
Metin |
Kartrider |
ZU |
FDO |
MS |
BnB |
Cabala |
GHOSTSOUL |
SUN |
Mabinogi |
JY1 |
AL |
Stoneage |
Hotdance |
JY2 |
CPW |
A3 |
Getamped |
WonderLand |
GVO |
Hero |
GrandChase |
SA |
CG |
HB |
Pangya |
TS |
DOMO |
Mystina |
Heatproject |
LoveBox |
BO |
ZT |
DTG |
SANGO |
SWDOL |
FairyLand |
Superrich |
Dekaron |
DOMOFREE |
King of king 2 |
OO2jam |
WOW |
RICHOL |
WE5 |
Seal |
Cabal |
RO |
FongShen |
COCOCAN |
Rohan |
Mir3 |
FongShen2 |
Nage |
1003b |
JX |
Q3baby |
Gersang |
9D |
JX2 |
FongShen2 |
Laghaim |
EverQuestII |
TTH |
Q3baby |
Hot |
Nostale |
RF Online |
SHE |
3P |
Flyff |
SOL |
Megaten |
SF |
Silkroad2 |
Elysium |
12q |
Noritel |
|
|
|
|
| |
Telnet
บันทึกทุกขั้นตอนการใช้งาน Telnet ของแต่ละ User เอาไว้ ซึ่งก็จะเก็บวัน-เวลา, IP Address ของผู้ใช้, User, Password, IP Address ของ Server และ Record file ไว้ เช่นกัน
|
| |
Total Throughput Statistical Report
มีรายงานสถิติของปริมาณข้อมูลที่เข้าออกภายในระบบเน็ตเวิร์คโดยรวม ซึ่งแยกเป็นรายวัน รายสัปดาห์ และรวมทั้งหมด ซึ่งสามารถดูปริมาณ Traffic ของแต่ละ service ได้

สามารถคลิกที่ เพื่อแสดงในรูปแบบของกราฟได้ดังภาพ
 |
| |
Auto Backup
คุณสามารถตั้งบันทึกข้อมูลลงใน Harddisk อัตโนมัติซึ่งจะเก็บเป็น Image ไฟล์ (ISO) เพื่อนำข้อมูลเขียนลง CD-R ในภายหลังได้ โดยกำหนด เวลา, วันที่, เดือน และ สัปดาห์ และยังกำหนดให้แจ้งเตือนไปยัง email ที่เราระบุไว้ เมื่อมีการ Backup ข้อมูลแล้ว ได้ดังภาพ

|
| |
Manual Backup
สั่งบันทึกข้อมูลลงแผ่น CD-R ได้ทันที (เฉพาะรุ่นที่มี CD/DVD Writer ในตัว) ซึ่งเราสามารถเลือกบันทึกเฉพาะ ข้อมูลที่ต้องการได้ เช่นต้องการบันทึกเฉพาะ POP3 และ SMTP ก็สามารถคลิกเครื่องหมายถูกเลือกเฉพาะ POP3 และ SMTP ได้

|
| |
นอกจากนั้น ยังสามารถ Add User ในระบบเพิ่มได้อีก และมีระบบค้นหาข้อมูลในรูปแบบต่าง ๆ หรือจาก Keyword ซึ่งสามารถค้นหา Keyword ที่อยู่ใน Attach file ได้ด้วย
รุ่นอื่น ๆ ของ Net Recorder
รุ่น |
ภาพ |
จำนวน User ทั้งหมด |
Software |
พร้อมเครื่อง Server |
| AED-FX06L |
|
50 user |
Yes |
Yes |
| AED-FX30/75 |
|
75 user |
Yes |
Yes |
| AEDSC-100 |
|
100 user |
Yes |
|
| AED-FX30/100 |
|
100 user |
Yes |
Yes |
| AEDSC-150 |
|
150 user |
Yes |
|
| AED-FX30/150 |
|
150 user |
Yes |
Yes |
| AEDSC-200 |
|
200 user |
Yes |
|
| AED-FX30/200 |
|
200 user |
Yes |
Yes |
| AEDSC-250 |
|
250 user |
Yes |
|
| AED-FX100/250 |
|
250 user |
Yes |
Yes |
| AEDSC-300 |
|
300 user |
Yes |
|
| AED-FX100/300 |
|
300 user |
Yes |
Yes |
| AEDSC-350 |
|
350 user |
Yes |
|
| AED-FX100/350 |
|
350 user |
Yes |
Yes |
| AEDSC-400 |
|
400 user |
Yes |
|
| AED-FX100/400 |
|
400 user |
Yes |
Yes |
| AEDSC-450 |
|
450 user |
Yes |
|
| AED-FX100/450 |
|
450 user |
Yes |
Yes |
| AEDSC-500 |
|
500 user |
Yes |
|
| AED-FX120/500 |
|
500 user |
Yes |
Yes |
| AEDSC-600 |
|
600 user |
Yes |
|
| AED-FX120/600 |
|
600 user |
Yes |
Yes |
| AEDSC-700 |
|
700 user |
Yes |
|
| AED-FX120/700 |
|
700 user |
Yes |
Yes |
| AEDSC-800 |
|
800 user |
Yes |
|
| AED-FX120/800 |
|
800 user |
Yes |
Yes |
| AEDSC-1000 |
|
1000 user |
Yes |
|
| AED-FX120/1000 |
|
1000 user |
Yes |
Yes |
| AEDSC-2000 |
|
2000 user |
Yes |
|
| AED-FX120/2000 |
|
2000 user |
Yes |
Yes |
| AEDSC-3000 |
|
3000 user |
Yes |
|
| AEDSC-4000 |
|
4000 user |
Yes |
|
| AEDSC-5000 |
|
5000 user |
Yes |
|
|
|
| |