การป้องกันการเข้าถึงระบบ สามารถแบ่งออกได้เป็น 2 ประเภท
- Logical Access หมายถึง การเข้าถึงผ่านระบบ Network เช่น ผ่านระบบ เครือข่ายอินเทอร์เน็ต เป็นต้น
- Physical Access หมายถึง การเข้าถึงในลักษณะถึงตัวเครื่องจริงๆ พูดง่ายๆ คือ การเข้าถึงในลักษณะเดินเข้ามาใช้งาน หรือลักลอบเข้ามาใช้งานถึงตัวเครื่องคอมฯ ในระบบ Network นั้นๆ
คุณสมบัติของ Firewall
- Protect
Firewall เป็นเครื่องมือที่ใช้ในการป้องกัน โดยข้อมูลที่มีการรับหรือส่งผ่านระบบเครือข่าย โดยจะถูกกำหนดเป็นกฏเกณฑ์ หรือ Rule เพื่อใช้บังคับในการสื่อสารภายในเครือข่าย (ข้อมูลที่มีการรับส่งภายใน หรือภายนอกระบบเครือข่าย เราเรียกว่า Package) - Rule Baseข้อกำหนดในการควบคุมการรับ-ส่งข้อมูลภายในระบบเครือข่าย ดังนั้น การติดตั้ง Firewall จะต้องมีการกำหนดกฏเกณฑ์ ในการควบคุมการทำงานในระบบเครือข่าย
- Access Control
หมายถึง การควบคุมระดับการเข้าถึง การรับ-ส่งข้อมูล
เดิมการใช้งานคอมพิวเตอร์ส่วนใหญ่ จะเป็นการใช้งานส่วนบุคคล ดังนั้น ปัญหาต่างๆ ที่เกิดขึ้นในระหว่างการใช้งานจึงมีไม่มากนัก ต่อมาเมื่อระบบเครือข่ายอินเตอร์เน็ตเป็นที่แพร่หลายมาก ทุกองค์กร ทุกธุรกิจมีการใช้งานอินเตอร์เน็ต อย่างน้อยก็ใช้งาน อีเมล์ในการรับส่งจดหมายอิเล็คทรอนิกส์ ดังนั้น ผลพวงที่ตามมาคือ เกิดผู้ไม่ประสงค์ดี หาวิธีการในการลักลอบเข้าดูในเครื่องคอมพิวเตอร์ของคุณ เพื่อค้นหาข้อมูล หรือต้องการทดสอบความสามารถของตนเอง ตลอดจน ไวรัสคอมพิวเตอร์ ก็ได้อาศัยช่องทางของเครือข่ายอินเตอร์เน็ต เป็นช่องทางในการแพร่กระจายไวรัส
อะไรบ้างที่ Firewall ทำได้
1.บังคับใช้นโยบายด้านความปลอดภัย โดยการกำหนดกฏให้กับ Firewall ว่าจะอนุญาตหรือไม่ให้ใช้ Service ชนิดใด
2.ทำให้การพิจารณาดูแลและการตัดสินใจด้านความปลอดภัยของระบบเป็นไปได้ง่ายขึ้น เนื่องจากการติดต่อทุกชนิดกับ Network ภายนอกจะต้องผ่าน Firewall การดูแลความปลอดภัยในระดับของ Network
3.บันทึกข้อมูล กิจกรรมต่างๆที่ผ่านเข้าออก Network ได้อย่างมีประสิทธิภาพ
4.ป้องกัน Network บางส่วนจากการเข้าถึงของ Network ภายนอก
5.Firewall บางชนิด สามารถป้องกันไวรัสได้ โดยการทำหน้าที่เป็นผู้ตรวจๆไฟล์ที่โอนย้ายผ่านทาง Protocol HTTP,FTP และ SMTP
อะไรบ้างที่ Firewall ทำไม่ได้1.อันตรายที่เกิดจาก Network ภายในด้วยกันเอง เพราะไม่จำเป็นต้องผ่าน Firewall เข้ามา
2.อันตรายจากภายนอกที่ไม่ได้ผ่าน Firewall เข้ามา เช่นการ Dial-up เข้ามายัง Network โดยตรงไม่ได้ผ่าน Firewall
3.อันตรายจากวิธีใหม่ๆที่เกิดขึ้นอย่างสม่ำเสมอ
4.ยังไม่มี Firewall ชนืดใดตรวจจับไวรัสได้ในทุกๆ Protocol
ที่มาของข้อมูล
Cat5 กับ Cat6 ต่างกันอย่างไร
CAT5 มี MAXIMUM SPEED อยู่ที่ 100 Mbps Bandwidth 100 MHz
CAT5e มี MAXIMUM SPEED อยู่ที่ 1 Gbps Bandwidth 100 MHz
CAT6 มี MAXIMUM SPEED อยู่ที่ 10 Gbps Bandwidth 200-250 MHz
** CAT6 ใช้ในงานระดับ Gigabit อุปกรณ์ทุกตัวต้องเป็นระดับ Gigabit
ที่นิยมในปัจจุบันคือ CAT5e และ CAT6 เพราะในประเทศไทยยังใช้ Switch ที่มีความเร็วอยู่ที่ 10/100/1000 Mbps
ไม่มีความคิดเห็น:
แสดงความคิดเห็น