fbpx Skip to content

Month: December 2019

Firewall

Firewall คืออะไร? คนทำงานเกี่ยวกับ IT และระบบ Network ควรรู้

Firewall เป็นคำที่หลายๆคนคุ้นเคยและได้ยินกันอยู่แล้ว โดยเฉพาะคนที่ทำงานเกี่ยวกับ IT ระบบ Network ต่างๆ แต่จะมีกี่คนที่ทราบถึงความหมายของ Firewall จริง ๆ   Firewall คือระบบรักษาความปลอดภัยของเครือข่ายคอมพิวเตอร์ ที่จะทำหน้าที่เปิด ปิด การเข้าถึงข้อมูลจากภายนอก เช่น อินเตอร์เน็ต จนถึงการเข้าถึงเครือข่ายภายใน เช่น เครือข่ายภายในองค์กรหรือคอมพิวเตอร์ส่วนตัว ยิ่งในปัจจุบันอินเตอร์เน็ตเข้ามามีบทบาทในชีวิตประจำวันมากขึ้น การถูกเข้ามาคุกคามจาก Hacker เป็นเรื่องที่ต้องระวัง เพราะคนส่วนใหญ่ไม่ให้ความสำคัญกับการตั้งค่าความปลอดภัยเท่าที่ควร ทำให้กลุ่ม Hacker หรือผู้ที่ต้องการบุกรุกสามารถเจาะข้อมูลจาก IP Address และขโมยข้อมูลได้ง่าย Firewall จึงเปรียบเสมือนกำแพง ที่ป้องกัน Malware, Virus หรือกลุ่มที่ต้องการผู้บุกรุกไม่ให้ขโมยข้อมูลได้อีกด้วย   การเลือกใช้ Firewall ที่ดี มีคุณสมบัติที่ป้องกันได้อย่างแน่นหนา เหมือนการสร้างกำแพงที่ไม่ให้ผู้บุกรุกเข้ามาได้ สำหรับบางคนคิดว่าใช้ Anti-Virus ก็พอ แต่ในความเป็นจริงแล้ว Anti-Virus เป็นเพียงเหมือนการจ้างยาม ที่ต้องให้เกิดการบุกรุกก่อนถึงจะจับได้   ▶︎ Firewall แยกได้เป็น 2 ประเภท     Firewall Software เปรียบเสมือนกำแพงป้องกันที่ถูกลง Software ไว้ที่ตัวระบบปฏิบัติการ ประสิทธิภาพการทำงานของระบบความปลอดภัยจึงป้องกันได้ไม่เพียงพอ   Firewall Hardware เปรียบเสมือนกำแพงที่เป็นอุปกรณ์ป้องกันจากภายนอก มีฟังก์ชันและการตั้งค่าการทำงานเฉพาะเจาะจงที่ช่วยคัดกรองป้องกันผู้บุกรุกจากภายนอกได้อย่างมีประสิทธิภาพที่สุด     จะเห็นได้ว่า Firewall มีหน้าที่ป้องกัน ปิดกั้นและตรวจสอบกิจกรรมบนระบบเครือข่ายที่เป็นอันตรายจากภายนอก ไม่ให้เข้าข้อมูลขององค์กรและข้อมูลส่วนตัวได้ดี และปฏิเสธไม่ได้ว่า Firewall มีความสำคัญสำหรับองค์กรเป็นอย่างมาก เพราะทำให้สามารถตรวจสอบระบบต่างๆ รวมถึงการบล็อค Website, Application ที่ไม่เหมาะสม ที่ไม่ต้องการให้พนักงานเข้าถึง เพื่อเป็นการลดความเสี่ยงต่อการติด Spyware, Malware หรือไวรัสอื่นๆ อีกทั้งยังป้องกันการรั่วไหลของข้อมูลบริษัท ข้อมูลลูกค้าได้อีกด้วย     “สนใจเพิ่มความปลอดภัยให้กับองค์กรของท่าน โดยมีผู้เชี่ยวชาญคอยจัดการปัญหาทุกอย่างให้?”  
mail

Firewall ที่คุณกำลังจะซื้อนั้น ป้องกัน Ransomware ได้ไหม?

ก่อนอื่นมาทำความรู้จักกับ Ransomware กันก่อนว่าคืออะไร? Ransomware เป็นสิ่งที่ผู้ไม่ประสงค์ดีสร้างขึ้นมาเพื่อก่อกวนผู้ใช้งานทางอีเมล หรือช่องทางอื่นๆ โดยส่วนใหญ่ Ransomware จะถูกส่งมาทางอีเมลในรูปแบบ Spam mail แต่เมื่อมีผู้ที่ได้รับมากขึ้น จึงทำให้ผู้คนที่ต้องการกำจัดก็จำนวนมากขึ้นตาม ผู้คนที่มีความสามารถจึงจัดทำ SpamBlocker หรือผู้กำจัด Spam mail ขึ้นเพื่อแก้ไขปัญหานี้   ผู้รับ Spam mail จะมีทั้งรูปแบบข้อความธรรมดา และรูปแบบการแนบไฟล์ Spam Blocker บน Firewall จะมีหน้าที่เข้ามาแสกนไฟล์ที่แนบมาทางอีเมลว่าเป็น Spam หรือไม่ ด้วยวิธี Signature base, APT sandbox และในปัจจุบันมีการแสกนในรูปแบบความคิดแบบ AI ทำการแยกแยะไฟล์ที่ดีออกจากไฟล์ Malware ได้เลย แต่ก็อาจจะยังไม่เพียงพอ…   ในบางครั้งที่ผู้ใช้ทำการคลิกเข้าไปแล้ว แต่ตัวเครื่องของผู้ใช้มีระบบ Antivirus ที่สามารถตรวจจับได้ กรณีนี้ก็จะสามารถหยุดการทำงานของ Ransomware ได้เช่นกัน   ► Ransomware ยังมีในรูปแบบข้อความที่ให้คลิก link ด้วย     Ransomware ไม่ได้มีการบุกรุกเฉพาะรูปแบบที่แจ้งมาข้างตน แต่ยังมีในรูปแบบข้อความที่ให้คลิก link เพื่อดาวน์โหลด ในรูปแบบนี้ Firewall จะเป็นตัวป้องกันการเข้ามาก่อกวนโดยทำงานร่วมกันกับ WebBlocker และ Antivirus บน Firewall หรือแม้กระทั่งถ้า Ransomware บุกรุกเข้ามาในเครื่องและเริ่มก่อกวนแล้ว Firewall ที่ Config อย่างถูกต้องไว้ก็จะสามารถป้องกันไม่ให้ข้อมูล (Private key) รั่วไหลกลับไปทาง Ransomware ได้   ถึงแม้ในบางกรณี Ransomware จะบุกรุกและเริ่มเข้ารหัสไฟล์ ถ้า File server ตั้งอยู่หลัง Firewall อย่างน้อยก็จะมี Log จาก Firewall ที่จะทำการแจ้งว่าผู้ใช้เครื่องไหนที่มี Ransomware อยู่