Page 41 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 41

ความ​มั่นคงป​ ลอดภัย​ของ​ระบบ​ฐานข​ ้อมูล 8-31

  กิจกรรม 8.3.2
         1. 	 เมือ่ ​มีผ​ ใ​ู้ ช้ง​ านล​ าอ​ อก​จากอ​ งค์กร ผ​ดู้ แู ล​ระบบ​ควรด​ ำ�เนินก​ ารอ​ ย่างไร
         2. 	 การ​จัดเ​ก็บ​ขอ้ มลู ​ลอ็ ก​ไฟลท​์ ่เ​ี กดิ ​ข้นึ ​ในร​ ะบบค​ วรจ​ ดั ​เกบ็ ใ​ห​ไ้ ด้​อยา่ งน​ ้อยก​ ี่ว​ นั

  แนวต​ อบก​ จิ กรรม 8.3.2
         1. 	 เมอ่ื ม​ ก​ี ารเ​ปลย่ี นแปลงผ​ ใ​ู้ ชง​้ านร​ ะบบใ​นอ​ งคก์ ร ผด​ู้ แู ลร​ ะบบจ​ ะต​ อ้ งด​ �ำ เนนิ ก​ ารต​ รวจส​ อบก​ ารก​ �ำ หนด​

  สิทธ์ิ และ​ปรับ​แต่ง​ใหเ​้ ป็นไ​ปต​ ามท​ ​ก่ี �ำ หนด​ไว้​ในน​ โยบาย​การร​ ักษาค​ วาม​มนั่ คงป​ ลอดภัย
         2. 	 การจ​ ดั เ​กบ็ ล​ อ็ กไ​ฟลข​์ องร​ ะบบค​ วรจ​ ดั เ​กบ็ ใ​หไ​้ ดต​้ ามท​ ก​่ี �ำ หนดไ​วใ​้ นพ​ ระร​ าชบ​ ญั ญตั ว​ิ า่ ด​ ว้ ยก​ ารกร​ ะท​ �ำ

  ความ​ผิด​เกย่ี ว​กบั ​คอมพิวเตอร์

เรือ่ งท​ ่ี 8.3.3
การ​ตรวจ​สอบค​ วามม​ ั่นคง​ปลอดภยั ร​ ะบบฐ​ านข​ ้อมลู

       การต​ รวจส​ อบค​ วามม​ ั่นคงป​ ลอดภัยข​ องร​ ะบบฐ​ านข​ ้อมูลม​ ักจ​ ะก​ ระทำ�​โดยผ​ ูด้​ ูแลร​ ะบบท​ ีม่​ คี​ วามเ​ชี่ยวชาญด​ ้าน​
การร​ ักษาค​ วามป​ ลอดภัย โดยม​ ว​ี งร​ อบก​ ารค​ น้ หาช​ อ่ งโ​หวข่​ องซ​ อฟตแ์ วรร์​ ะบบฐ​ านข​ ้อมูล ชอ่ งโ​หวข​่ องร​ ะบบง​ านป​ ระยกุ ต​์
ที่​เชื่อม​ต่อ​กับ​ฐาน​ข้อมูล และ​ช่อง​โหว่​ใน​ระบบ​เครือ​ข่าย​ที่​ระบบ​ฐาน​ข้อมูล​เชื่อม​ต่อ​อยู่ นอกจาก​นี้​การ​วิเคราะห์​ข้อมูล​
การเ​ปลี่ยนแปลงท​ ี่เ​กิดข​ ึ้น​ในร​ ะบบฐ​ านข​ ้อมูลใ​นล​ ็อก (Log) เมื่อเ​กิดข​ ้อ​บกพร่องข​ ึ้น​กับ​ระบบผ​ ู้ด​ ูแลร​ ะบบฐ​ านข​ ้อมูลจ​ ะ​
สามารถ​กู้​คืนส​ ถานะข​ อง​ฐานข​ ้อมูลไ​ด้​จาก​ข้อมูลล​ ็อกข​ องร​ ะบบ

       อย่างไร​ก็ตาม​ระบบ​ฐาน​ข้อมูล​ก็​ยัง​คง​มี​ขีด​จำ�กัด​ใน​การ​จัด​เก็บ​ล็อก ใน​บาง​องค์กร​จึง​ใช้​ซอฟต์แวร์​ที่​ถูก​
ออกแบบส​ ำ�หรับก​ ารต​ รวจจ​ ับผ​ ู้บ​ ุกรุกร​ ะบบฐ​ าน​ข้อมูล ตัวอย่าง​ของ​การ​จัดเ​ก็บ​ล็อกใ​นร​ ะบบฐ​ านข​ ้อมูลแ​ สดง​ในภ​ าพท​ ี่
8.9 จาก​ภาพจ​ ะเ​ห็น​ว่า​ข้อมูล​ล็อก​ประกอบด​ ้วย ข้อมูลซ​ อฟต์แวร์ท​ ี่​เข้า​ใช้ฐ​ าน​ข้อมูล (source program) ข้อมูลผ​ ู้ใ​ช้ง​ าน​
ฐานข​ ้อมูล (DB Username) คำ�​สั่ง​ภาษาเ​อสค​ ิวแ​ อล​ที่ถ​ ูก​ใช้ (SQL verb) จำ�นวนค​ รั้ง​ที่​มีก​ าร​เรียกใ​ช้ (total access)
เป็นต้น ทั้งนี้​ราย​ละเอียด​ของ​ข้อมูล​ที่​ถูก​จัด​เก็บ​ลง​ใน​ล็อก​ขึ้น​อยู่​กับ​นโยบาย​ด้าน​การ​รักษา​ความ​มั่นคง​ปลอดภัย​ของ​
องค์กร และ​มาตรฐานท​ ี่​เกี่ยวข้อง
   36   37   38   39   40   41   42   43   44   45   46