Page 54 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 54
14-44 การบริหารความมั่นคงป ลอดภัยสารสนเทศ
แนวต อบก จิ กรรม 14.2.2
1. การกำ�หนดทีซีพีเสตทน้อยจนเกินไปอาจทำ�ให้ไฟร์วอลล์ปฏิเสธการให้บริการ หรือการปล่อยให้
แพก็ เกต็ เขา้ ส ง่ ผ า่ นเขา้ ส เู่ ครอื ข า่ ยโดยไมไ่ ดท้ �ำ การต รวจส อบได้ ทงั้ นข้ี นึ้ อ ยกู่ บั ก ารป รบั แ ตง่ ค า่ ต า่ ง ๆของไฟรว์ อลล์
หากต อ้ งการเพ่ิมจ �ำ นวนเสตทให้ม จี ำ�นวนม าก ควรพ จิ ารณาเพ่มิ จ�ำ นวนห น่วยค วามจำ�หลักข องร ะบบ
2. จากกฎของไฟร์วอลล์ดังกล่าวจะเห็นว่าเครื่องคอมพิวเตอร์ท่ีเช่ือมต่ออยู่กับเครือข่าย GUESTS ไม่
สามารถใชง้ านบรกิ ารต่าง ๆ ท่ีให้บรกิ ารบนโพรโทค อลท ีซพี ีแ ละย ูด ีพ ี พอร์ตหมายเลข 135, 137, 138, 139 ใน
ทกุ ๆ เครอื ขา่ ย และไมส่ ามารถเขา้ ถ งึ ไอพแี อดเดรสของอ นิ เทอ รเ์ ฟซ WAN โดยโพรโทคอลทซี พี ไี ด้ และอนญุ าต
ให้เคร่ืองคอมพวิ เตอรท์ เ่ีชื่อมต่อก บั เครอื ข า่ ย GUESTS ใหเ้ ขา้ ถ งึ เครอื ข่ายใด ๆ ก็ไดย้ กเว้นเครือข า่ ย LAN