Please enable JavaScript.
Coggle requires JavaScript to display documents.
น.ส.ธนภรณ์ บัวช่วย รหัส 5702510060 (บทที่ 4 การควบคุมการเข้าถึง (Access…
น.ส.ธนภรณ์ บัวช่วย รหัส 5702510060
-
-
บทที่ 6 Firewall
ระบบรักษาความปลอดภัยในระบบเครือข่าย
ปัจจุบันอินเตอร์เน็ตมีบทบาทสำคัญต่อการดำเนินกิจกรรมต่างๆ เป็นอย่างมาก ไม่ว่าจะเป็นด้านการติดต่อสื่อสาร ธุรกิจ การศึกษา หรือว่าเพื่อความบันเทิง องค์กรต่างๆ
ปัญหาที่ตามมาก็คือความปลอดภัยของระบบเน็ตเวิร์ก เช่น ทำให้เกิดความเสี่ยงต่อการถูกเจาะระบบ และ ขโมยข้อมูล เป็นต้น
จากปัญหาดังกล่าวทำให้เราต้องมีวิธีการในการรักษาความปลอดภัย สิ่งที่สามารถช่วยลดความเสี่ยงนี้ได้ก็คือ ไฟร์วอลล์ ( Firewall )
ไฟร์วอลล์ จะหมายถึง กำแพงที่เอาไว้ป้องกันไฟไม่ให้ลุกลามไปยังส่วนอื่นๆ
ไฟร์วอลล์ ส่วนทางด้านคอมพิวเตอร์นั้นก็จะมีความหมายคล้ายๆ กันก็คือ เป็นระบบที่เอาไว้ป้องกันอันตรายจากอินเตอร์เน็ตหรือเน็ตเวิร์กภายนอก
ไฟร์วอลล์ (Firewall) เป็นระบบหรือกลุ่มของระบบที่ทำหน้าที่ในการควบคุมการเข้าถึงระหว่างเน็ตเวิร์กภายนอก (Internet) หรือเน็ตเวิร์กที่เราคิดว่าไม่ปลอดภัย กับเน็ตเวิร์กภายใน (Intranet) โดยเป็นระบบหรือกลุ่มของระบบที่บังคับใช้นโยบายการควบคุมการเข้าถึงของระหว่างสองเครือข่าย
ระบบหรือกลุ่มของระบบนั้นอาจจะเป็นเราเตอร์ คอมพิวเตอร์ หรือเน็ตเวิร์ก ประกอบกันก็ได้ ขึ้นอยู่กับวิธีการหรือ Firewall Architecture ที่ใช้
ความสามารถของ ไฟร์วอลล์ ( Firewall ) ในการเพิ่มความปลอดภัยให้กับระบบ
- บังคับใช้นโยบายด้านความปลอดภัย
- ทำให้การพิจารณาดูแลและการตัดสินใจด้านความปลอดภัยของระบบเป็นไปได้ง่าย
- บันทึกข้อมูล กิจกรรมต่างๆ ที่ผ่านเข้าออกเน็ตเวิร์กได้อย่างมีประสิทธิภาพ
- ป้องกันเน็ตเวิร์กบางส่วนจากการเข้าถึงของเน็ตเวิร์กภายนอก
- ไฟร์วอลล์บางชนิด สามารถป้องกันไวรัสได้
สิ่งที่ ไฟร์วอลล์ ( Firewall ) ไม่สามารถป้องกันได้
- อันตรายที่เกิดจากเน็ตเวิร์กภายใน
- อันตรายจากภายนอกที่ไม่ได้ผ่านเข้ามาทางไฟร์วอลล์
- อันตรายจากวิธีใหม่ๆ
- ไวรัส
ประเภทของ ไฟร์วอลล์ (Firewall) แบ่งตามรูปแบบการไหลของข้อมูลผ่านไฟร์วอลล์สามารถแบ่งได้ 2 ประเภท คือ
Firewall ระดับ Network หรือ Network Level Firewall
Firewall ระดับ Application หรือ Application Level Firewall
-
Firewall ระดับ Application หรือ Application Level Firewall
Application Layer Firewall หรือ Proxy Firewall เป็นไฟร์วอลที่ติดตั้งบนเครื่องคอมพิวเตอร์แยกต่างหาก ทำให้เครื่องคอมพิวเตอร์ทำหน้าที่เป็นไฟร์วอลโดยเฉพาะ แยกจากเครื่อง Router แต่ยังเชื่อมต่อกับ Router เพื่อค้นหาเส้นทางของ Packet เหมือนเดิม โดยสามารถกรอง Packet และตรวจสอบเนื้อหาใน Packet ที่ผ่านเข้ามาในเครือข่ายได้
Firewall ประเภทนี้สามารถให้รายงานการ audit ได้อย่างละเอียด และสามารถบังคับ ใช้นโยบายความปลอดภัย (Security Policy) ได้มากกว่า firewall ระดับ Network
แต่ Firewall ประเภทนี้ก็จะมี transparent และมีความเร็วน้อยกว่า น้อยกว่า firewall ระดับ Network