L-Flow›Changelog›v1.3.0

24 กันยายน 2026

v1.3.0

แผงตาราง (Table) ใน Workspace ใช้สืบสวนต่อได้โดยตรง — กรองค่า เปิดใน Explore แนบเข้า case และเห็นข้อมูลเสริมของ IP ในแถวเดียว พร้อมแหล่งข้อมูลใหม่ Threat intel สำหรับสร้างแผงจากผลจับคู่ traffic กับ blacklist และ threat feed

แผงตาราง

  • เมนูของเซลล์ — วางเมาส์บนเซลล์แล้วกดปุ่ม ⋯ เพื่อเลือก กรองเฉพาะค่านี้, ไม่รวมค่านี้ หรือ คัดลอกค่า ตัวกรองที่เลือกแสดงเป็นป้ายเหนือตาราง กด × เพื่อลบทีละตัว หรือ ล้างทั้งหมด ตัวกรองนี้ใช้เฉพาะตอนดู ไม่ถูกบันทึกลงแผง จึงใช้กับไฟวอลแดชบอร์ดที่ล็อกไว้ได้ด้วย
  • เมนูของแถว (ปุ่ม ⋯ ท้ายแถว) — เปิดใน Explore (±1 นาที) เปิดคำค้นเดียวกันในช่วง 1 นาที ก่อนและหลังเวลาของแถวนั้น เพื่อดู event รอบข้าง และ แนบเข้า case แนบแถวนั้นเข้า case ที่เปิดอยู่หรือสร้างใหม่
  • ค้นหาในแถว — ช่องค้นหาเหนือตาราง ค้นทุกคอลัมน์ที่แสดงอยู่ในผลลัพธ์ที่โหลดมาแล้ว
  • ส่งออก CSV — ปุ่ม CSV ส่งออกแถวทั้งหมดที่ผ่านตัวกรองและการเรียงลำดับแล้ว เฉพาะคอลัมน์ที่เปิดอยู่ เปิดใน Excel แล้วภาษาไทยแสดงผลถูกต้อง
  • ข้อมูลเสริมของ IP — คอลัมน์ IP (เช่น source.ip, destination.ip) แสดงรหัสประเทศ และไอคอนโล่สีแดงเมื่อ IP นั้นอยู่ใน blacklist หรือ threat feed ใดก็ได้ วางเมาส์บนไอคอนเพื่อดูชื่อ feed (ตรวจเฉพาะ IP สาธารณะในหน้าที่แสดงอยู่)
  • สีตามความหมาย — จุดสีหน้าค่าใน event.severity, event.action และ event.outcome (แดง = ร้ายแรง/ปฏิเสธ/ล้มเหลว, เหลือง = ปานกลาง, เขียว = อนุญาต/สำเร็จ)
  • ปรับความกว้างคอลัมน์ — ลากขอบขวาของหัวคอลัมน์เพื่อปรับ ดับเบิลคลิกเพื่อกลับเป็นค่าเดิม
  • เส้นตาราง — แสดงเส้นแบ่งทุกคอลัมน์และทุกแถวเป็นค่าเริ่มต้น ปิดได้ที่ ตัวเลือกตาราง → แสดงเส้นตาราง
  • ในไฟวอลแดชบอร์ด แผงตารางกว้างเต็มแถวและสูงขึ้น แทนช่องสี่เหลี่ยมขนาด 1/3 แบบเดิม

แหล่งข้อมูล Threat intel

ตอน เพิ่มแผง แท็บ แหล่งข้อมูล มีตัวเลือกใหม่ 2 แบบ ไม่ต้องเขียนคำค้น เลือกเพียง ฟิลด์ค่า และ จัดกลุ่มตาม

  • Threat intel — IP — IP ต้นทาง/ปลายทางใน traffic ที่ตรงกับ blacklist หรือ feed (Bitwire, Feodo Tracker, ThreatFox ฯลฯ) ฟิลด์ค่า: hits (จำนวน IP ที่ไม่ซ้ำ), events, allowed, bytes — จัดกลุ่มตาม: ip, direction, feed, malware, threat_type
  • Threat intel — โดเมน — โดเมนจาก web filter ที่ตรงกับ threat feed ฟิลด์ค่า: hits, events, blocked, passed — จัดกลุ่มตาม: domain, feed, malware, threat_type, category
  • ใช้ได้กับกราฟทุกประเภท รวมถึงกราฟตามเวลา (Area, Time series) และดูย้อนหลังได้สูงสุด 90 วัน
  • ตัวเลือกแหล่งข้อมูลเปลี่ยนจาก dropdown เป็นแท็บข้างหัวข้อคำค้น (ค้นหาจากบันทึก · CSV · Threat intel — IP · Threat intel — โดเมน)
Note:ระบบสแกนหา IP และโดเมนที่ตรงกับ feed ในเบื้องหลังทุก 15 นาที ข้อมูลในแผงจึงช้ากว่าเวลาจริงได้ราว 20 นาที และประวัติเริ่มนับตั้งแต่วันที่อัปเดตเป็นเวอร์ชันนี้ ไม่มีข้อมูลย้อนหลังก่อนหน้านั้น — IP ที่เพิ่งถูกเพิ่มเข้า feed ภายหลังจะไม่ถูกย้อนไปทำเครื่องหมายในช่วงเวลาที่สแกนไปแล้ว

การแก้ไขอื่นๆ

  • แผง Stat ที่ใช้ โหมดข้อความ → อัตโนมัติ แสดงเฉพาะตัวเลข ไม่แสดงชื่อแผงซ้ำข้างตัวเลขอีก (ชื่อแผงอยู่ที่หัวแผงแล้ว) — เลือก ค่าและชื่อ หากต้องการแสดงทั้งคู่
  • แก้ปัญหากราฟตามเวลาที่มีข้อมูลน้อยหรือว่าง ทำให้ตำแหน่ง tooltip คำนวณไม่ได้และเกิด error ในเบราว์เซอร์