ระบบป้องกันการเข้าถึงข้อมูลอันตรายบนระบบสารสนเทศ
คือ ระบบป้องกันการเข้าถึงข้อมูลอันตราย อันได้แก่ ไวรัสคอมพิวเตอร์ที่มีโอกาสติดเชื้อไวรัสผ่านช่องทางอินเทอร์เน็ตประเภท คือ Adware ที่ติดมากับโฆษณาเว็บไซต์ , Ransowmare , Botnet และ ยังสามารถป้องกันการเข้าถึงข้อมูลอันไม่พึ่งประสงค์ต่อเด็กและเยาวชน ได้อีกด้วย ทั้งนี้สามารถเพิ่มเติมค่าบัญชีดำ (Blacklist) กลุ่มเว็บไซต์ที่ไม่พึ่งประสงค์ได้เอง
ข้อมูลไวรัสคอมพิวเตอร์ และภัยคุกคามนั้น จะทำการผ่านเทคโนโลยี Threat Intelligence ฐานข้อมูลคัดกรอกเนื้อหาภาษาไทยมาจาก SRAN Technology
Network Intrusion Detection and Prevention System : ตรวจความผิดปกติที่เกิดขึ้นบนระบบเครือข่าย การดาวน์โหลดข้อมูลปริมาณมากที่ให้สิ้นเปลืองทรัพยากร
ตามคุณสมบัติและราคากลางของกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม โดยมีรายละเอียดดังนี้
Net-Shield

- เป็นอุปกรณ์ (Hardware Appliance) ที่ออกแบบเพื่อป้องกันการบุกรุกทางเครือข่าย (Intrusion Prevention System)
- สามารถตรวจจับวิธีการบุกรุกและป้องกันเครือข่ายได้อย่างน้อย ดังนี้ Signature matching , Protocol / Packet Anomalies , Statistical anomalies หรือ Application anomalies, Overflow, Worm, Virus, Backdoor Program, Trojan Horse, Port Scanning, Spy war, Packet Analysis, DDoS/DoS
- สามารถทำงานได้อย่างน้อย 1 Segments ใน IPS mode
- มีความเร็วในการตรวจจับ (Throughput) ไม่น้อยกว่า 600 Mbps
- สามารถบริหารจัดการอุปกรณ์มาตรฐาน HTTPS หรือ SSH ได้
- สามารถใช้งานมาตรฐาน IPv6 ได้
- สามารถติดตั้งแบบ In-line และการป้องกัน่ผ่านการติดต่อสื่อสารอินเทอร์เน็ตได้
- มีหน้าจอแสดงผลรายละเอียดการป้องกันภัยคุกคามผ่านทางระบบเครือข่าย ผ่าน Web GUI ที่มีความปลอดภัย
หน้าแสดงผล (Screenshot)

ภาพที่ 1 แสดงสถานะการป้องกันภัย ประกอบด้วย
- จำนวนการป้องกันระบบเครือข่าย
- จำนวนการใช้งานอินเทอร์เน็ต
- เปอร์เซ็นการป้องกันภายในหนึ่งวัน
- รายชื่อบัญชีดำทั้งหมด โดยนำมาจากค่า Threat Intelligence ประกอบด้วย บัญชีดำโดเมนที่ติดไวรัสคอมพิวเตอร์ และ การแพร่กระจายไวรัสคอมพิวเตอร์ , โดเมนที่ขึ้นบัญชีดำการติดไวรัสเรียกค่าไถ่ (Ransomware) และ โดเมนที่ปล่อยข้อมูลไม่พึ่งประสงค์ผ่านช่องทางการสื่อสารอีเมล์ และการใช้งานอินเทอร์เน็ต

ภาพที่ 2 แสดงค่าปริมาณการใช้เรียกใช้งานอินเทอร์เน็ต โดยมีกราฟการเรียกใช้งานต่อเวลา ช่วงเวลาที่เรียกใช้งานอินเทอร์เน็ต และการส่งค่าโต้ตอบระหว่างผู้ใช้งานภายในองค์กร / หน่วยงาน / บ้าน (User) และ เครื่องแม่ข่ายที่เรียกค่าจากอินเทอร์เน็ต

ภาพที่ 3 แสดงค่า Log files และการเปิดเว็บไซต์จากการเข้าถึงข้อมูลบนอินเทอร์เน็ต จะเห็นค่าวันเวลา ไอพีต้นทาง ประเภทไอพีที่ใช้ รองรับทั้งค่าไอพี เวอร์ชั่น 4 (IPv4) และ เวอร์ชั่น 6 (IPv6) ค่าสถานะการเรียกใช้งาน เป็นต้น
Network Intrusion Prevention and Detection System : ตรวจความผิดปกติที่เกิดขึ้นบนระบบเครือข่าย

ภาพที่ 4 ประกอบการใช้ปริมาณข้อมูลที่เกิดขึ้นบนระบบเครือข่าย
