24 กันยายน 2026
v1.3.0แผงตาราง (Table) ใน Workspace ใช้สืบสวนต่อได้โดยตรง — กรองค่า เปิดใน Explore แนบเข้า case และเห็นข้อมูลเสริมของ IP ในแถวเดียว พร้อมแหล่งข้อมูลใหม่ Threat intel สำหรับสร้างแผงจากผลจับคู่ traffic กับ blacklist และ threat feed
แผงตาราง
- เมนูของเซลล์ — วางเมาส์บนเซลล์แล้วกดปุ่ม ⋯ เพื่อเลือก กรองเฉพาะค่านี้, ไม่รวมค่านี้ หรือ คัดลอกค่า ตัวกรองที่เลือกแสดงเป็นป้ายเหนือตาราง กด × เพื่อลบทีละตัว หรือ ล้างทั้งหมด ตัวกรองนี้ใช้เฉพาะตอนดู ไม่ถูกบันทึกลงแผง จึงใช้กับไฟวอลแดชบอร์ดที่ล็อกไว้ได้ด้วย
- เมนูของแถว (ปุ่ม ⋯ ท้ายแถว) — เปิดใน Explore (±1 นาที) เปิดคำค้นเดียวกันในช่วง 1 นาที ก่อนและหลังเวลาของแถวนั้น เพื่อดู event รอบข้าง และ แนบเข้า case แนบแถวนั้นเข้า case ที่เปิดอยู่หรือสร้างใหม่
- ค้นหาในแถว — ช่องค้นหาเหนือตาราง ค้นทุกคอลัมน์ที่แสดงอยู่ในผลลัพธ์ที่โหลดมาแล้ว
- ส่งออก CSV — ปุ่ม CSV ส่งออกแถวทั้งหมดที่ผ่านตัวกรองและการเรียงลำดับแล้ว เฉพาะคอลัมน์ที่เปิดอยู่ เปิดใน Excel แล้วภาษาไทยแสดงผลถูกต้อง
- ข้อมูลเสริมของ IP — คอลัมน์ IP (เช่น
source.ip,destination.ip) แสดงรหัสประเทศ และไอคอนโล่สีแดงเมื่อ IP นั้นอยู่ใน blacklist หรือ threat feed ใดก็ได้ วางเมาส์บนไอคอนเพื่อดูชื่อ feed (ตรวจเฉพาะ IP สาธารณะในหน้าที่แสดงอยู่) - สีตามความหมาย — จุดสีหน้าค่าใน
event.severity,event.actionและevent.outcome(แดง = ร้ายแรง/ปฏิเสธ/ล้มเหลว, เหลือง = ปานกลาง, เขียว = อนุญาต/สำเร็จ) - ปรับความกว้างคอลัมน์ — ลากขอบขวาของหัวคอลัมน์เพื่อปรับ ดับเบิลคลิกเพื่อกลับเป็นค่าเดิม
- เส้นตาราง — แสดงเส้นแบ่งทุกคอลัมน์และทุกแถวเป็นค่าเริ่มต้น ปิดได้ที่ ตัวเลือกตาราง → แสดงเส้นตาราง
- ในไฟวอลแดชบอร์ด แผงตารางกว้างเต็มแถวและสูงขึ้น แทนช่องสี่เหลี่ยมขนาด 1/3 แบบเดิม
แหล่งข้อมูล Threat intel
ตอน เพิ่มแผง แท็บ แหล่งข้อมูล มีตัวเลือกใหม่ 2 แบบ ไม่ต้องเขียนคำค้น เลือกเพียง ฟิลด์ค่า และ จัดกลุ่มตาม
- Threat intel — IP — IP ต้นทาง/ปลายทางใน traffic ที่ตรงกับ blacklist หรือ feed (Bitwire, Feodo Tracker, ThreatFox ฯลฯ) ฟิลด์ค่า:
hits(จำนวน IP ที่ไม่ซ้ำ),events,allowed,bytes— จัดกลุ่มตาม:ip,direction,feed,malware,threat_type - Threat intel — โดเมน — โดเมนจาก web filter ที่ตรงกับ threat feed ฟิลด์ค่า:
hits,events,blocked,passed— จัดกลุ่มตาม:domain,feed,malware,threat_type,category - ใช้ได้กับกราฟทุกประเภท รวมถึงกราฟตามเวลา (Area, Time series) และดูย้อนหลังได้สูงสุด 90 วัน
- ตัวเลือกแหล่งข้อมูลเปลี่ยนจาก dropdown เป็นแท็บข้างหัวข้อคำค้น (ค้นหาจากบันทึก · CSV · Threat intel — IP · Threat intel — โดเมน)
Note:ระบบสแกนหา IP และโดเมนที่ตรงกับ feed ในเบื้องหลังทุก 15 นาที ข้อมูลในแผงจึงช้ากว่าเวลาจริงได้ราว 20 นาที และประวัติเริ่มนับตั้งแต่วันที่อัปเดตเป็นเวอร์ชันนี้ ไม่มีข้อมูลย้อนหลังก่อนหน้านั้น — IP ที่เพิ่งถูกเพิ่มเข้า feed ภายหลังจะไม่ถูกย้อนไปทำเครื่องหมายในช่วงเวลาที่สแกนไปแล้ว
การแก้ไขอื่นๆ
- แผง Stat ที่ใช้ โหมดข้อความ → อัตโนมัติ แสดงเฉพาะตัวเลข ไม่แสดงชื่อแผงซ้ำข้างตัวเลขอีก (ชื่อแผงอยู่ที่หัวแผงแล้ว) — เลือก ค่าและชื่อ หากต้องการแสดงทั้งคู่
- แก้ปัญหากราฟตามเวลาที่มีข้อมูลน้อยหรือว่าง ทำให้ตำแหน่ง tooltip คำนวณไม่ได้และเกิด error ในเบราว์เซอร์