Page 54 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 54

14-44 การ​บริหาร​ความ​มั่นคงป​ ลอดภัย​สารสนเทศ
  แนวต​ อบก​ จิ กรรม 14.2.2
         1. 	 การ​กำ�หนด​ที​ซี​พี​เสต​ทน้อย​จน​เกิน​ไป​อาจ​ทำ�ให้​ไฟร์วอลล์​ปฏิเสธ​การ​ให้​บริการ หรือ​การ​ปล่อย​ให้​
  แพก็ เ​กต็ เ​ขา้ ส​ ง่ ผ​ า่ นเ​ขา้ ส​ เ​ู่ ครอื ข​ า่ ยโ​ดยไ​มไ​่ ดท​้ �ำ การต​ รวจส​ อบไ​ด้ ทงั้ นข​้ี นึ้ อ​ ยก​ู่ บั ก​ ารป​ รบั แ​ ตง่ ค​ า่ ต​ า่ ง ๆ​ของไ​ฟรว์ อลล์
  หากต​ อ้ งการ​เพ่ิมจ​ �ำ ​นวนเ​สต​ทใ​ห้ม​ จ​ี ำ�นวนม​ าก ควรพ​ จิ ารณาเ​พ่มิ ​จ�ำ นวนห​ น่วยค​ วาม​จำ�หลักข​ องร​ ะบบ
         2. 	 จาก​กฎ​ของ​ไฟร์วอลล์​ดัง​กล่าว​จะ​เห็น​ว่า​เครื่อง​คอมพิวเตอร์​ท่ี​เช่ือม​ต่อ​อยู่​กับ​เครือ​ข่าย GUESTS ไม่​
  สามารถใ​ช​ง้ าน​บรกิ าร​ต่าง ๆ ท่ีใ​ห้​บรกิ าร​บน​โพร​โทค​ อลท​ ี​ซพ​ี ีแ​ ละย​ ูด​ ีพ​ ี พอร์ต​หมายเลข 135, 137, 138, 139 ใน​
  ทกุ ๆ เครอื ​ขา่ ย และ​ไมส​่ ามารถ​เขา้ ถ​ งึ ​ไอ​พ​แี อดเดรส​ของอ​ นิ ​เทอ​ รเ์ ฟซ WAN โดย​โพรโ​ท​คอล​ท​ซี พ​ี ​ไี ด้ และ​อนญุ าต​
  ให​้เคร่ือง​คอมพวิ เตอรท​์ เ่ี​ชื่อม​ต่อก​ บั ​เครอื ข​ า่ ย GUESTS ใหเ​้ ขา้ ถ​ งึ เ​ครอื ​ข่ายใ​ด ๆ ก็ไดย​้ กเว้นเ​ครือข​ า่ ย LAN
   49   50   51   52   53   54   55   56   57   58   59