วันอังคารที่ 22 มีนาคม พ.ศ. 2554

Firewall คืออะไรและทำอะไรได้บ้าง

     ถ้าแปลเป็นภาษาไทย จะหมายถึง กำแพงไฟ ซึ่งน่าจะหมายถึงการป้องกันการบุกรุก โดยการสร้างกำแพง อย่างไรก็ตาม ความหมายของ Firewall สามารถอธิบายได้ดังนี้ คือ Firewall เป็นเครื่องมือที่ใช้สำหรับป้องกันระบบ Network (เครือข่าย) จากการสื่อสารทั่วไปที่ถูกบุกรุก จากผู้ที่ไม่ได้รับอนุญาต เป็นเรื่องเกี่ยวกับการรักษาความปลอดภัยในระบบ Network หรือระบบเครือข่าย การป้องกันโดยใช้ระบบ Firewall นี้จะเป็นการกำหนดกฏเกณฑ์ในการควบคุมการเข้า-ออก หรือการควบคุมการรับ-ส่งข้อมูล ในระบบเครือข่าย นั่นเอง

การป้องกันการเข้าถึงระบบ สามารถแบ่งออกได้เป็น 2 ประเภท

  1. Logical Access หมายถึง การเข้าถึงผ่านระบบ Network เช่น ผ่านระบบ เครือข่ายอินเทอร์เน็ต เป็นต้น
  2. Physical Access หมายถึง การเข้าถึงในลักษณะถึงตัวเครื่องจริงๆ พูดง่ายๆ คือ การเข้าถึงในลักษณะเดินเข้ามาใช้งาน หรือลักลอบเข้ามาใช้งานถึงตัวเครื่องคอมฯ ในระบบ Network นั้นๆ

คุณสมบัติของ Firewall

  • Protect
    Firewall เป็นเครื่องมือที่ใช้ในการป้องกัน โดยข้อมูลที่มีการรับหรือส่งผ่านระบบเครือข่าย โดยจะถูกกำหนดเป็นกฏเกณฑ์ หรือ Rule เพื่อใช้บังคับในการสื่อสารภายในเครือข่าย (ข้อมูลที่มีการรับส่งภายใน หรือภายนอกระบบเครือข่าย เราเรียกว่า Package)
  • Rule Baseข้อกำหนดในการควบคุมการรับ-ส่งข้อมูลภายในระบบเครือข่าย ดังนั้น การติดตั้ง Firewall จะต้องมีการกำหนดกฏเกณฑ์ ในการควบคุมการทำงานในระบบเครือข่าย
  • Access Control
    หมายถึง การควบคุมระดับการเข้าถึง การรับ-ส่งข้อมูล
ทำไมต้องติดตั้ง Firewall
เดิมการใช้งานคอมพิวเตอร์ส่วนใหญ่ จะเป็นการใช้งานส่วนบุคคล ดังนั้น ปัญหาต่างๆ ที่เกิดขึ้นในระหว่างการใช้งานจึงมีไม่มากนัก ต่อมาเมื่อระบบเครือข่ายอินเตอร์เน็ตเป็นที่แพร่หลายมาก ทุกองค์กร ทุกธุรกิจมีการใช้งานอินเตอร์เน็ต อย่างน้อยก็ใช้งาน อีเมล์ในการรับส่งจดหมายอิเล็คทรอนิกส์ ดังนั้น ผลพวงที่ตามมาคือ เกิดผู้ไม่ประสงค์ดี หาวิธีการในการลักลอบเข้าดูในเครื่องคอมพิวเตอร์ของคุณ เพื่อค้นหาข้อมูล หรือต้องการทดสอบความสามารถของตนเอง ตลอดจน ไวรัสคอมพิวเตอร์ ก็ได้อาศัยช่องทางของเครือข่ายอินเตอร์เน็ต เป็นช่องทางในการแพร่กระจายไวรัส

อะไรบ้างที่ Firewall ทำได้
1.บังคับใช้นโยบายด้านความปลอดภัย โดยการกำหนดกฏให้กับ Firewall ว่าจะอนุญาตหรือไม่ให้ใช้ Service ชนิดใด
2.ทำให้การพิจารณาดูแลและการตัดสินใจด้านความปลอดภัยของระบบเป็นไปได้ง่ายขึ้น เนื่องจากการติดต่อทุกชนิดกับ Network ภายนอกจะต้องผ่าน Firewall การดูแลความปลอดภัยในระดับของ Network
3.บันทึกข้อมูล กิจกรรมต่างๆที่ผ่านเข้าออก Network ได้อย่างมีประสิทธิภาพ
4.ป้องกัน Network บางส่วนจากการเข้าถึงของ Network ภายนอก
5.Firewall บางชนิด สามารถป้องกันไวรัสได้ โดยการทำหน้าที่เป็นผู้ตรวจๆไฟล์ที่โอนย้ายผ่านทาง Protocol HTTP,FTP และ SMTP

อะไรบ้างที่ Firewall ทำไม่ได้1.อันตรายที่เกิดจาก Network ภายในด้วยกันเอง เพราะไม่จำเป็นต้องผ่าน Firewall เข้ามา
2.อันตรายจากภายนอกที่ไม่ได้ผ่าน Firewall เข้ามา เช่นการ Dial-up เข้ามายัง Network โดยตรงไม่ได้ผ่าน Firewall
3.อันตรายจากวิธีใหม่ๆที่เกิดขึ้นอย่างสม่ำเสมอ
4.ยังไม่มี Firewall ชนืดใดตรวจจับไวรัสได้ในทุกๆ Protocol

ที่มาของข้อมูล

Cat5 กับ Cat6 ต่างกันอย่างไร

CAT5    มี MAXIMUM SPEED อยู่ที่ 100 Mbps  Bandwidth 100 MHz
          CAT5e 
มี MAXIMUM SPEED อยู่ที่      1 Gbps  Bandwidth 100 MHz
          CAT6   
มี MAXIMUM SPEED อยู่ที่    10 Gbps  Bandwidth 200-250 MHz               
     ** CAT6 ใช้ในงานระดับ Gigabit อุปกรณ์ทุกตัวต้องเป็นระดับ Gigabit 
         
ที่นิยมในปัจจุบันคือ CAT5e และ CAT6 เพราะในประเทศไทยยังใช้ Switch  ที่มีความเร็วอยู่ที่  10/100/1000 Mbps

ไม่มีความคิดเห็น:

แสดงความคิดเห็น