คุณสมบัติ CENTRALIZED LOG SERVER ที่ดี ควรประกอบด้วยคุณสมบัติดังนี้
1. มีระบบพิสูจน์การมีตัวตนของผู้ใช้คอมพิวเตอร์ (User Authentication)
2. มีระบบจัดการและเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ไม่ต่ำกว่า 90 วัน (Traffic Data Log file Management)
3. รองรับการจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ไว้ที่ศูนย์กลาง (Centralized Log หรือ Log Archiving)
4. มีระบบ Firewall ป้องการบุกรุกจากผู้ไม่หวังดี (Firewall Packet Filtering and Redirect)
5. มีระบบ Proxy Server รองรับโปรโตคอล Http, POP3, FTP, SFTP, SMTP, SNMP, DNS, Syslog
6. บริหารจัดการระบบผ่าน Browser โดยเข้าผ่านระบบ Web Base Control Panel
7. สามารถกำหนดเวลาให้ตรงกับเวลาจริงโดยอิงเวลาสากล (Global Time Synchronization)
8. สามารถจัดการผู้ใช้งานในเครือข่ายได้ (User / Group Management)
9. สามารถบริหารความเร็วอินเทอร์เน็ต กำหนดอัตรา Upload-Download รายกลุ่มหรือรายบุคคลได้ (Traffic Shaping)
10. สามารถกรองข้อมูล (Content Filtering Module) หรือ บล็อคเว็บไซต์ตามรายการ (URL Blacklist ) พร้อมระบบอัพเดตอัตโนมัติ (Subversion control Auto Update)
11. สามารถป้องกันการค้นหาคำไม่เหมาะสม (Content Keyword Blacklist module)
12. ระบบการจัดเก็บข้อมูลแบบดัชนี (Index Data) ทำให้ค้นหาข้อมูลได้ง่ายและรวดเร็ว (เทคโนโลยีเดียวกับ Search Engine ชั้นนำระดับโลก) สามารถเรียกดูผลรายงานได้ง่าย โดยจัดเก็บข้อมูลได้จากคอมพิวเตอร์และอุปกรณ์ทุกระบบปฏิบัติการ
13. มีระบบรักษาความปลอดภัยของข้อมูลการจราจรทางคอมพิวเตอร์ที่ทำการจัดเก็บในระบบด้วยวิธีการต่างๆ เพื่อให้แน่ใจว่าข้อมูลจราจรทางคอมพิวเตอร์ สามารถนำไปใช้เป็นหลักฐาน และไม่สามารถแก้ไขข้อมูลได้ตามข้อกำหนดของพระราช บัญญัติว่าด้วยการกระทำผิดทางคอมพิวเตอร์ พ.ศ.2550 ดังต่อไปนี้
- การเข้ารหัสข้อมูล เพื่อป้องกันการเปิดข้อมูลขึ้นมาแก้ไข
- ระบบย่อและบีบอัดข้อมูลโดยอัตโนมัติ (Log Compression) ช่วยให้ประหยัดพื้นที่จัดเก็บข้อมูล
- ระบบตรวจสอบความถูกต้องของข้อมูลว่าไม่ได้มีการทำการแก้ไข (hashing)
14. สามารถรองรับการทำ Report ได้หลายรูปแบบ เพื่อให้สอดคล้องกับความต้องการของแต่ละองค์กร ทั้ง Manual report , Schedule Report และ Custom Report ได้
15. สามารถรองรับการ Export ข้อมูลจราจรทางคอมพิวเตอร์ออกมาได้ โดยที่ข้อมูลมีความถูกต้อง ครบถ้วน และไม่มีการแก้ไข ตามข้อกำหนดพระราชบัญญัติว่าด้วยการกระทำผิดทางคอมพิวเตอร์ พ.ศ. 2550 กำหนด
16. รองรับข้อมูลจราจรทางคอมพิวเตอร์ จาก Log ประเภทต่างๆ ได้ ดังต่อไปนี้
- Operation System : Windows, Linux, AIX, HP, SUN, Unix
- Database: DB2, Informix, MS-SQL, Oracle, Sybase
- Application: IIS, RSA , SAP
- Mail: Lotus Note, Exchange, Sendmail, QMail, Postfix (Header Only)
- All Syslog format