10. Syslog / Non Syslog New Routers Firewall IPS/IDP Antivirus Switches Windows/Linux All Clear text Logs Retention Data Integrity (Hashing, Archiving) Indexing Server Web (HTTP/S) Data Base Event Searching Dash Board Log Analyzer
23. Network Time Server ประกาศกระทรวง ICT “ เพื่อให้ข้อมูลจราจรมีความถูกต้องและนำไปใช้ประโยชน์ได้จริง ผู้ให้บริการต้องตั้งนาฬิกาของอุปกรณ์บริการทุกชนิดให้ตรงกับเวลาอ้างอิงสากล (Stratum 0) โดยผิดพลาดไม่เกิน 10 มิลลิวินาที ”
24. Server,Device,Application ที่รองรับ Regulation RFC3164 standard Server Device Application Windows Server Event log, Application log, authentication log & DHCP Linux / Unix Server All Syslog & Real time text log Web Server Apache & IIS Mail Server Exchange, Lotus Note & Postfix Proxy Server Squid & ISA Security Device Application Firewall / IPS Juniper, Astaro, Fortinet, WatchGuard, SonicWall, Cisco PIX & etc. MS Firewall Windows ISA Antivirus Kaspersky & etc. Switching Device Supported Router / Switch Cisco router / Switch & etc.
Softnix Logger ทำหน้าที่เป็น Time Server ได้ด้วย ประโยชน์ของ Time Server คือ เป็นต้วที่ใช้อ้างอิงเวลาให้กับ Server อื่นๆ เพื่อให้เวลาจาก Server ต่างๆที่มาอ้างอิงนี้เวลาตรงกันทั้งหมด เป็นประโยชน์ต่อการวิเคราะห์เหตุการณ์จาก Log ที่เกี่ยวข้องกับเวลา โดยประกาศกระทรวงฯได้กำหนดหลักเกณฑ์ในส่วนนี้ไว้ด้วยว่า ผู้ดูแลระบบควรมีการตั้งค่าเวลาใน Server หรืออุปกรณ์ Network ต่างๆให้มีเวลาตรงกัน โดยการไป Synchronize Time จาก Time Server อันเดียวกันทั้งหมด โดย Time Server นั้นต้องมีเวลาที่ตรงกับ Time Server ที่มีคุณสมบัติเป็น Stratum 0 ซึ่งเวลาที่ Stratum 0 Server กับ Time Server ที่เราอ้างอิง จะต้องผิดพลาดไม่เกิน 10 มิลลิวินาที Softnix Logger สามารถทำหน้าที่เป็น Time Server ได้ โดยระบบถูกกำหนดให้ Sync Time กับ Time Server ของมาตรวิทยา ซึ่งเป็นหน่วยงานหลักของประเทศไทยที่กำหนดเรื่องมาตรฐานเวลาในประเทศไทย โดย Time Server ของมาตรวิทยามีคุณสมบัติเป็น Stratum 1 Server softnix Logger ยังสามารถรายงานสถานะของเวลาได้ว่ามีเวลาที่ผิดพลาดกับ Stratum 0 นั้นกี่มิลลิวินาที ทำให้มั่นใจได้ว่าเวลาที่ Softnix Logger นั้นถูกต้องเพียงใด
Softnix Logger รองรับอุปกรณ์ทุกชนิดที่ Support Syslog และหากไม่ Support Syslog เช่น Windows Server จะมี Syslog Agent เพื่อทำหน้าที่แปลง Log File เป็น Syslog ส่งเข้ามา Softnix Logger ได้ ซึ่งครอบคุมระบบ Server อุปกรณ์เครือข่ายในปัจจุบัน