Page 57 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 57

การ​ประยุกต์ใ​ช้ง​ านค​ วาม​มั่นคงป​ ลอดภัย 14-47

3.	 การ​เชื่อมต​ อ่ ​โดยใ​ช​เ้ ทคโนโลยสี​ ายเ​ช่า

       สำ�หรับก​ ารเ​ชื่อมต​ ่อใ​นแ​ บบท​ ีน่​ ิยมใ​นแ​ บบส​ ุดท้ายค​ ือ การเ​ชื่อมต​ ่อผ​ ่านเ​ทคโนโลยสี​ ายเ​ช่าซ​ ึ่งอ​ ุปกรณท์​ ีเ่​ชื่อมต​ ่อ​
สู่อ​ ินเทอร์เน็ต​ภายนอกม​ ัก​จะเ​ป็นอ​ ุปกรณ์จ​ ำ�​พวกเ​รา​ท์เ​ตอร์แ​ บบ​ลีดส์ไ​ลน์ หรือ วงจรเ​ช่า หรือส​ ายเ​ช่า ซึ่งม​ ี​ลักษณะก​ าร​
เชื่อมต​ ่อเ​ช่นเ​ดียวก​ ับก​ ารเ​ชื่อมต​ ่อใ​น 2 แบบแ​ รก โดยพ​ อร์ตข​ าอ​ อกท​ ีเ่​ชื่อมต​ ่อส​ ูอ่​ ินเทอร์เน็ตข​ องเ​ราท​ เ์​ตอร์ นั้นส​ ่วนใ​หญ​่
มัก​เชื่อม​ต่อ​กับ​อุปกรณ์ CSU/DSU ผ่าน​สายน​ ำ�​สัญญาณ​แบบ V.35 เพื่อใ​ช้​ใน​การแ​ ปลงส​ ัญญาณ​จาก​แอน​ ะล​ ็อก​เป็น​
ดิจิทัล และ​แปลงก​ ลับจ​ ากส​ ัญญาณ​ดิจิทัลเ​ป็นแ​ อน​ ะล​ ็อก ซึ่งโ​ดยท​ ั่วไปแ​ ล้วอ​ ุปกรณ์ช​ นิดน​ ี้ท​ างผ​ ู้ใ​ห้บ​ ริการ​ช่องส​ ัญญาณ​
อินเทอร์เน็ต​จะต​ ้อง​เป็นผ​ ู้จ​ ัดหา​ให้ก​ ับผ​ ู้​ใช้​บริการ และก​ ็​เช่นเ​ดียวกัน การ​เชื่อม​ต่อ​ระบบ​เครือ​ข่าย​แบบ​ใช้เ​รา​ท์เ​ตอร์น​ ั้น​
ก็จ​ ะต​ ้อง​มีก​ ารเ​ชื่อมต​ ่อ​ระบบ​เครือข​ ่ายภ​ ายใน ผ่าน​สาย UTP ซึ่ง​ก็อ​ าจจ​ ะ​ใช้ส​ าย UTP แบบ cross over เช่นเ​ดียวกัน​
เพื่อ​ประหยัดก​ าร​ใช้​งานเ​น็ตเวิร์กส​ วิตช์​ดังภ​ าพ​ที่ 14.34

อนิ เทอรเ น็ต Copper  V.35 UTP Cross
                            เราทเ ตอร
                                         สวติ ซ

                         ภาพท​ ี่ 14.34 การเ​ช่ือม​ต่อ​โดยเ​ทคโนโลยส​ี ายเ​ช่า (leased line)
       ระบบท​ ี่ใ​ช้ใ​น​การ​เก็บข​ ้อมูลจ​ ราจรท​ าง​คอมพิวเตอร์ (traffic data) หรือ log server นั้นอ​ าจจ​ ะ​ทำ�การ​ติดต​ ั้ง​
ภายในร​ ะบบเ​ครือข​ ่ายภ​ ายในอ​ งค์กรเ​องก​ ็ได้ คุณสมบัติ​ทั่วไปข​ อง log server จะ​ต้องม​ ขี​ นาดค​ วามจ​ ขุ​ องห​ น่วยค​ วามจ​ ำ�
​สำ�รอง​หรือ disk storage เพียง​พอต​ ่อ​การ​เก็บข​ ้อมูล​ให้​ได้ต​ าม พรบ.ฯ นั่น​คือเ​ก็บใ​นร​ ะยะ​เวลา​อย่าง​น้อย 90 วันซ​ ึ่งจ​ ะ​
มี​ขนาด​แตก​ต่างก​ ันไ​ป​ขึ้นอ​ ยู่ก​ ับป​ ริ​มาณแทรฟ​ฟิกท​ ี่​องค์กรน​ ั้น ๆ ใช้​งาน โ​ดยส​ ามารถ​ประมาณ​การ​ได้จ​ าก​การ​คำ�นวณ​
ค่าเ​ฉลี่ยข​ องป​ ริมาณข​ ้อมูล traffic ที่ผ​ ่านเ​ข้าอ​ อกเ​ครือข​ ่ายใ​นแ​ ต่ละว​ ัน ผู้ด​ ูแลร​ ะบบอ​ าจท​ ดลองเ​ก็บข​ ้อมูลใ​นร​ ะยะเ​วลา​
สั้น ๆ เช่น 1 สัปดาห์ห​ รือ 1 เดือน​เพื่อ​หา​ค่า​เฉลี่ยข​ อง​ปริมาณ​ข้อมูลใ​น​แต่ละ​วัน แล้วก​ ็​จึง​ใช้จ​ ำ�นวนว​ ันท​ ี่​เราต​ ้องการ​เก็บ​
คูณค​ ่าเ​ฉลี่ย​ต่อ​วันท​ ี่ห​ า​ได้
       การ​ติดต​ ั้ง log server เพื่อเ​ก็บข​ ้อมูล​นั้นจ​ ะไ​ด้น​ ำ�​เสนอโ​ปรแกรม​ที่​จะ​ใช้ จัดการก​ าร​เก็บ log โดยใ​ช้​โปรแกรม​
ชื่อ rsyslog โดย​ข้อมูล​ที่​เกี่ยวข้อง​กับ​การ​พิสูจน์​ตัว​จริง และ​ข้อมูล​การ​จราจร​ใน​เครือ​ข่าย​จะ​ถูก​ส่ง​มา​เก็บ​ไว้​ใน log
server ทั้งหมด ทั้งนี้ย​ ัง​รวม​ถึง​การ​จัดเ​ก็บ​ข้อมูล log ตามห​ ลักเ​กณฑ์ก​ าร​เก็บ​รักษาข​ ้อมูลจ​ ราจรท​ างค​ อมพิวเตอร์ใ​ห​้
บริการ นอกจาก​นี้​จะ​ต้อง​มี​มาตรการ​ที่​เหมาะ​สมใน​การ​รักษา​ความ​มั่นคง​ปลอดภัย​ข้อมูล​ดัง​กล่าว​จาก​การ​เข้า​ถึง​และ​
แก้ไข​ข้อมูล
   52   53   54   55   56   57   58   59   60   61   62