Page 37 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 37
ความมั่นคงป ลอดภัยของระบบฐานข้อมูล 8-27
2. การเสริมส ร้างค วามมั่นคงป ลอดภัยให้กบั โครงสรา้ งพื้นฐานข องระบบ
การเสริมสร้างความมั่นคงปลอดภัยให้กับโครงสร้างพื้นฐานของระบบฐานข้อมูล หมายถึง การเสริมสร้าง
ความมั่นคงป ลอดภัยให้ก ับร ะบบฐานข ้อมูลด ้วยก ารปรับเปลี่ยนโครงสร้างพ ื้นฐ านของระบบ เช่น หากแต่เดิมม ีการใช้
งานเครื่องค อมพิวเตอรเ์พียงเครื่องเดียวท ำ�หน้าทีใ่หบ้ ริการเว็บแ ละร ะบบฐ านข ้อมูล เมื่อต ้องการใหร้ ะบบม คี วามม ั่นคง
ปลอดภัยสูงขึ้นจึงเพิ่มเครื่องค อมพิวเตอร์อ ีกหนึ่งเครื่องส ำ�หรับร ะบบฐานข้อมูลโดยเฉพาะ ดังภ าพท ี่ 8.6 จากภาพจ ะ
เห็นว่าระหว่างเครื่องที่ทำ�หน้าที่เป็นเครื่องให้บริการเว็บและระบบฐานข้อมูลมีอุปกรณ์ที่เรียกว่าแอพพลิเคชั่นเลเยอร์
ไฟร์วอลล์ (application layer firewall) ซึ่งหมายถึงไฟร์วอลล์ที่ทำ�หน้าที่คัดกรองข้อมูลในระดับชั้นแอพพลิเคชั่น
จ ึงม ีค วามส ามารถในก ารถ อดเนื้อหาท ี่ร ับ/ส่งร ะหว่างเครื่องใหบ้ ริการเว็บแ ละร ะบบฐ านข ้อมูล และส ามารถประมวลผล
ชุดคำ�สั่งเอสคิวแอลได้ เนื่องจากลักษณะพิเศษของการใช้งานจึงนิยมเรียกไฟร์วอลล์ชนิดนี้ว่าดาต้าเบสไฟร์วอลล์
(database firewall) หรือไฟร์วอลล์สำ�หรับระบบจัดการฐานข ้อมูล
ภาพท่ี 8.6 แสดงแผนภาพการใช้ง านไ ฟรว์ อลล์ส�ำ หรบั ระบบฐานข ้อมลู
ผู้ใช้งานร ะบบฐ านข ้อมูล
หรือระบบง านประยุกต์ต ่าง ๆ
ไฟร์วอลล์ส ำ�หรับร ะบบจ ัดการฐานข้อมูล
ส่วนต รวจส อบ ส่วนควบคุม ส่วนค วบคุม
ความค รบถ ้วนส มบูรณ์ การเข้าถึง ไฟร์วอลล์
ส่วนว ิเคราะห์ ส่วนซ ่อมแซม ส่วนป ระเมิน
การโจมตี ความเสียห าย ความเสียหาย
ระบบจ ัดการฐานข ้อมูล ฐานข ้อมูล ฐานข้อมูล
ฐานข้อมูล ฐานข ้อมูล
DBMS Audit Logs
ภาพท ี่ 8.7 แสดงก ารใชง้ านด าต้าเบสไฟรว์ อลล์