Page 53 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 53

การ​ประยุกต์​ใช้​งานค​ วามม​ ั่นคงป​ ลอดภัย 14-43

                               ภาพ​ที่ 14.31 การอ​ นุญาตใ​หเ​้ ข้า​ถึง​บรกิ าร​เว็บ
       นอกจากน​ ี้ไ​ฟร์วอลล์​พีเ​อฟ​เซนส์ย​ ัง​สามารถ​ปรับแ​ ต่ง​ให้ใ​ช้​โมดูลเ​พิ่ม​เติม​ เช่น พร็​อก​ซี​เซิร์ฟเวอร์ การ​พิสูจน์​
ตัว​จริง ระบบ​เร​เดีย​ส เป็นต้น อย่างไร​ก็​ดี​ใน​การ​ใช้​งาน​จะ​ต้อง​มี​การ​กำ�หนด​คุณสมบัติ​ฮาร์ดแวร์​ที่​เกี่ยวข้อง​อย่าง​
เหมาะ​สมก​ ับ​แทรฟ​ฟิกท​ ี่​มี​ใน​เครือ​ข่าย เช่น ซีพียู อินเ​ท​อร์เฟซ​ การ์ด เป็นต้น
  กจิ กรรม 14.2.2

         1. 	 หาก​กำ�หนด​จำ�นวน​ที​ซี​พี​เสต​ท (TCP State) สูงสุด​ไม่​เหมาะ​สม​กับ​การ​ทำ�งาน เช่น หาก​ใช้​งาน​
  ไฟรว์ อลลเ​์ ปน็ อ​ นิ ทราเนต็ ไ​ฟรว์ อลลท​์ ค​่ี น่ั ร​ ะหวา่ งเ​ครอื ข​ า่ ย DMZ ในอ​ งคก์ รท​ ม​ี่ เ​ี ครอ่ื งค​ อมพวิ เตอรใ​์ ชง​้ านม​ ากกวา่
  2,000 เครอ่ื ง​โดย​กำ�หนด​ให้ม​ ี TCP State สงู สุดเ​พียง 1,000 อาจส​ ง่ ผ​ ลอ​ยา่ งไ​รต​ อ่ ​การ​ท�ำ งานข​ อง​ไฟรว์ อลล์ และ​
  หากต​ ้องการ​ก�ำ หนด​จำ�นวน TCP State จ�ำ นวน​มากค​ วร​พิจารณาเ​พ่มิ ท​ รพั ยากร​อะไร

         2. 	 จาก​การ​ก�ำ หนด​กฎข​ องไ​ฟรว์ อลล​ด์ งั ​ภาพด​ า้ น​ลา่ ง ไฟรว์ อลล​์นอ​้ี นญุ าต​ใหเ​้ ครอื่ ง​คอมพวิ เตอร​์ทอ​ี่ ย​ใู่ น​
  เครือ​ข่าย Guest เขา้ ​ถึงเ​ครอื ข​ า่ ย​ใด และ​โพรโ​ท​คอล​ใดบ​ ้าง
   48   49   50   51   52   53   54   55   56   57   58