Page 27 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 27
การประยุกต์ใช้งานค วามมั่นคงป ลอดภัย 14-17
ตอนท ี่ 14.2
การตดิ ตัง้ และก ารใชง้ านระบบรกั ษาความม น่ั คงป ลอดภยั ท างเครือขา่ ย
โปรดอ ่านหัวเรื่อง แนวคิด และวัตถุประสงค์ของตอนที่ 14.2 แล้วจึงศ ึกษาร ายละเอียดต ่อไป
หัวเรือ่ ง
14.2.1 การติดต ั้งและการใช้งานระบบพิสูจน์ตัวจริง
14.2.2 การต ิดต ั้งแ ละก ารใช้งานไฟร์วอลล์สำ�หรับเครือข ่ายพีเอฟเซนส์
14.2.3 การติดต ั้งและก ารใช้งานระบบจัดเก็บข้อมูลก ารจ ราจร
แนวคดิ
1. ระบบพิสูจน์ต ัวจริงแ บ่งก ารท ำ�งานออกเป็น 2 ลักษณะ คือ การพิสูจน์ตัวจ ริงผ่าน พร็อ กซ ี และก าร
พิสูจน์ต ัวจ ริงผ ่านเกตเวย์ การพิสูจน์ตัวจ ริงผ ่านเกตเวย์มักจ ะต้องทำ�งานร่วมกันกับร ะบบย่อย ๆ
หลายระบบเช่น ไฟร์วอลล์ เรเดียส เว็บเซิร์ฟเวอร์ ในบทเรียนนี้จะเป็นการสาธิตวิธีการประยุกต์
ใช้ซอฟต์แวร์ช ิลลิสปอตในการรับข้อมูลส ำ�หรับการพิสูจน์ตัวจ ริงผ ่านเว็บ
2. ไฟร์วอลล์สำ�หรับเครือข่าย ทำ�หน้าที่คัดกรองข้อมูลการจราจรระหว่างเครือข่ายที่เชื่อถือได้กับ
เครือข่ายที่ไม่ได้รับความเชื่อถือโดยสามารถกำ�หนดให้แพ็กเก็ตที่ได้รับการอนุญาตเท่านั้นจึงจะ
สามารถส่งผ่านไปยังเครื่องคอมพิวเตอร์ หรือบริการต่าง ๆ ที่ให้บริการในเครือข่ายที่เชื่อถือได้
ไฟรว์ อลลพ์ เีอฟเซนสเ์ ปน็ ส เตทฟ ลู ไฟรว์ อลลท์ มี่ ขี นาดเลก็ แ ตม่ ปี ระสิทธิภาพส งู แ ละม คี วามต ้องการ
ฮาร์ดแวร์ค ่อนข ้างต ํ่า อีกท ั้งสามารถต ิดต ั้งโมดูลส ำ�หรับเพิ่มค ุณสมบัติต่าง ๆ ได้ห ลากห ลาย เช่น
พร็อกซีเซิร์ฟเวอร์ เรเดียส หรือระบบพ ิสูจน์ตัวจ ริง เป็นต้น
3. การต ิดต ั้งแ ละจ ัดเก็บข ้อมูลก ารจ ราจรบ นเครือข ่ายค อมพิวเตอร์ เป็นส ิ่งท ี่ผ ู้ให้บ ริการต ามพร ะร าช-
บญั ญตั วิ า่ ด ว้ ยก ารกร ะท �ำ ความผ ดิ เกีย่ วก บั ค อมพวิ เตอรจ์ ะต อ้ งป ฏบิ ตั ติ าม ขอ้ มลู ก ารจ ราจรม คี วาม
สำ�คัญอ ย่างย ิ่งเมื่อเกิดเหตุการณ์ท ี่เกี่ยวข้องก ับค วามม ั่นคงป ลอดภัย เนื่องจากเป็นข ้อมูลเริ่มต ้นท ี่
ใช้ในการวิเคราะห์ และตรวจส อบเหตุการณ์ดังกล่าว การจ ัดเก็บข้อมูลอย่างถูกต้องเหมาะสมจึงม ี
ความสำ�คัญอย่างยิ่งยวดในก ารรักษาความมั่นคงป ลอดภัยร ะบบ และการป ฏิบัติตามกฎหมาย
วัตถปุ ระสงค์
เมื่อศ ึกษาตอนท ี่ 14.2 จบแล้ว นักศึกษาสามารถ
1. วิเคราะห์องค์ประกอบและอธิบายก ารท ำ�งานของร ะบบพ ิสูจน์ตัวจริงได้
2. วิเคราะห์แ นวทางป ระยุกต์ใช้แ ละปรับต ั้งค่าไฟร์วอลล์ได้
3. กำ�หนดก ฎไฟร์วอลล์ได้อ ย่างเหมาะสม
4. วิเคราะห์องค์ป ระกอบแ ละอ ธิบายหลักการทำ�งานข องร ะบบจัดเก็บล็อกได้
5. กำ�หนดแ นวทางก ารจ ัดเก็บล็อกได้อ ย่างเหมาะส ม