Bhatara Progress Catalog '54

Page 68

Firewall

Firewall

ไฟรวอลล เปนคอมโพเน็นตหรือกลุมของคอมโพเน็นตที่ทำหนาที่ในการควบคุมการเขาถึง ระหวางเน็ตเวิรกภายนอกหรือเน็ตเวิรกที่เราคิดวาไมปลอดภัย กับเน็ตเวิรกภายในหรือเน็ตเวิรกที่ เราตองการจะปองกัน โดยที่คอมโพเน็นตนั้นอาจจะเปนเราเตอร คอมพิวเตอร หรือเน็ตเวิรก ประกอบกันก็ได ขึ้นอยูกับวิธีการหรือ Firewall Architecture ที่ใช การควบคุมการเขาถึงของไฟรวอลลนั้น สามารถทำไดในหลายระดับและหลายรูปแบบขึ้น อยูชนิดหรือเทคโนโลยีของไฟรวอลลที่นำมาใช เชน เราสามารถกำหนดไดวาจะใหมีการเขามาใช เซอรวิสอะไรไดบาง จากที่ไหน เปนตน

สิ่งที่ ไฟรวอลลชวยได

ไฟรวอลลสามารถชวยเพิ่มความปลอดภัยใหกับระบบไดโดย • บังคับใชนโยบายดานความปลอดภัย โดยการกำหนดกฎใหกับไฟรวอลลวาจะอนุญาต หรือไมใหใชเซอรวิสชนิดใด • ทำใหการพิจารณาดูแลและการตัดสินใจดานความปลอดภัยของระบบเปนไปไดงายขึ้น เนื่องจากการติดตอทุกชนิดกับเน็ตเวิรกภายนอกจะตองผานไฟรวอลล การดูแลที่จุดนี้เปนการ ดูแลความปลอดภัยในระดับของเน็ตเวิรก (Network-based Security) • บันทึกขอมูล กิจกรรมตางๆ ที่ผานเขาออกเน็ตเวิรกไดอยางมีประสิทธิภาพ • ปองกันเน็ตเวิรกบางสวนจากการเขาถึงของเน็ตเวิรกภายนอก เชนถาหากเรามีบางสวนที่ ตองการใหภายนอกเขามาใชเซอรวิส (เชนถามีเว็บเซิรฟเวอร) แตสวนที่เหลือไมตองการให ภายนอกเขามากรณีเชนนี้เราสามารถใชไฟรวอลลชวยได • ไฟรวอลลบางชนิด สามารถปองกันไวรัสได โดยจะทำการตรวจไฟลที่โอนยายผานทาง โปรโตคอล HTTP, FTP และ SMTP 66 บริษัท ภัทร โปรเกรส จำกัด 64-93_Infrastructure.indd 66

11/30/10 3:12:01 PM


Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.