Page 38 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 38
8-28 การบริหารค วามม ั่นคงป ลอดภัยสารสนเทศ
โดยทั่วไปสถาปัตยกรรมของดาต้าเบสไฟร์วอลล์อาจถูกออกแบบให้ใช้งานร่วมกับระบบจัดการฐานข้อมูล
โดยไม่ข ึ้นอ ยู่กับเจ้าของผ ลิตภัณฑ์ก็ได้ดังแ สดงในภาพท ี่ 8.7 องค์ป ระกอบสำ�คัญ ๆ ในร ะบบไฟร์วอลล์สำ�หรับร ะบบ
จัดการฐานข ้อมูลจะป ระกอบด้วย
• ส่วนวิเคราะห์การโจมตี ทำ�หน้าที่วิเคราะห์ข้อมูลที่ส่งมาจากผู้ใช้งานและล็อกไฟล์ของระบบจัดการ
ฐานข้อมูล
• ส่วนประเมินความเสียหาย ทำ�หน้าที่ตรวจสอบความเสียหายที่เกิดขึ้นหากพบว่าระบบฐานข้อมูลถูก
โจมตี
• ส่วนซ ่อมแซมฐานข้อมูล ทำ�หน้าที่ซ ่อมแซมฐานข้อมูล
• ส่วนตรวจสอบความครบถ้วนสมบูรณ์ ทำ�หน้าที่ประเมินความครบถ้วนสมบูรณ์ของระบบจัดการ
ฐานข้อมูล และฐ านข้อมูลที่ถูกจ ัดเก็บ
• ส่วนควบคุมการเข้าถึง ทำ�หน้าที่ควบคุมก ารเข้าถึงร ่วมก ับร ะบบจัดการฐ านข้อมูล
• ส่วนค วบคุมไฟร์วอลล์ ทำ�หน้าที่ค วบคุมก ารท ำ�งานข องระบบไฟร์วอลล์
จะเห็นว่าการร้องขอซึ่งมักอยู่ในรูปของคำ�สั่งภาษาเอสคิวแอลจากไคลเอนต์ ซึ่งอาจเป็นโปรแกรมต่าง ๆ ที่
เรียกใช้ท ี่ฐ านข้อมูล หรือผู้ใช้งานในร ะบบฐ านข ้อมูลจะถูกตรวจส อบโดยส ่วนค วบคุมก ารเข้าถึง ซึ่งน ำ�ข้อมูลจากส่วน
อื่น ๆ ที่เกี่ยวข้องได้แก่ ส่วนว ิเคราะห์ก ารโจมตี ส่วนว ิเคราะห์ความเสียห าย ฯลฯ มาป ระกอบการค ัดกรองคำ�สั่งที่อ าจ
ละเมิดค วามม ั่นคงป ลอดภัยข องร ะบบจ ัดการฐ านข ้อมูล หากค ำ�สั่งน ั้นเป็นค ำ�สั่งท ีไ่ม่มผี ลต ่อค วามม ั่นคงป ลอดภัยก ็จ ะ
ส่งต่อให้ร ะบบจ ัดการฐานข้อมูลป ระมวลผลแ ล้วส่งผลลัพธ์การป ระมวลผ ลกลับไปให้ไคลเอนต์ต ่อไป
กิจกรรม 8.3.1
1. เหตใุ ดจงึ ต้องทำ�การป รับต้ังค่าให้ระบบจดั การฐานขอ้ มลู ม คี วามมน่ั คงปลอดภัย
2. จงอ ธิบายหลกั การท�ำ งานของส ่วนวิเคราะห์การโจมตขี องดาต้าเบสไฟร์วอลล์
แนวตอบก จิ กรรม 8.3.1
1. การติดตั้งระบบจัดการฐานข้อมูลโดยท่ัวไปจะถูกปรับต้ังค่าให้ใช้งานในลักษณะทั่ว ๆ ไป ดังนั้น
ผู้ดูแลระบบจัดการฐานข้อมูลจึงต้องดำ�เนินการปรับเปลี่ยนค่าต่าง ๆ ให้สอดคล้องกับนโยบายการรักษาความ
ม่ันคงปลอดภัยขององค์กร ท้ังน้ีวิธีการปรับตั้งค่าดังกล่าวจะแตกต่างกันไปข้ึนอยู่กับซอฟต์แวร์ระบบจัดการ
ฐานข อ้ มลู ท่ีตดิ ต ้ัง
2. ส่วนวิเคราะห์การโจมตีของดาต้าเบสไฟร์วอลล์ จะเปรียบเทียบคำ�ส่ัง SQL ท่ีร้องขอมายังระบบ
จดั การฐ านข อ้ มลู ก บั ฐ านข อ้ มลู ก ารโจมตที ม่ี อี ยใู่ นไฟรว์ อลล์ และล อ็ กไฟลต์ า่ ง ๆ ทม่ี อี ยใู่ นร ะบบจ ดั การฐ านข อ้ มลู
เมื่อพบว่าคำ�สั่งชุดดังกล่าวมีลักษณะเป็นการโจมตีต่อระบบจัดการฐานข้อมูลจะไม่ส่งผ่านคำ�ส่ังชุดน้ัน ๆ ต่อไป
ยังระบบจ ดั การฐานข ้อมูล