วันพฤหัสบดีที่ 19 ธันวาคม พ.ศ. 2562

ป้องกันโปรแกรมประสงค์ร้าย

ป้องกันโปรแกรมประสงค์ร้าย


โปรแกรมประสงค์ร้าย Malicious Code เป็นคนโปรแกรมอันตราย ที่มุ่งประสงค์ร้ายต่อระบบคอมพิวเตอร์ในรูปแบบใดรูปแบบหนึ่ง ในบางครั้งอาจจะเรียกอีกชื่อหนึ่งว่า มัลแวร์ ซึ่งประกอบด้วยภัยคุกคามหลากหลายด้วยกันอันได้แก่ไวรัส เวิร์ม ม้าโทรจันและหมด
ไวรัส   คือโปรแกรมคอมพิวเตอร์ที่มีความสามารถในการคัดลอกตัวเองและเผยแพร่ขยายไปยังไฟล์อื่นๆซึ่งท้ายกับเชื้อไวรัสนั่นเองสำหรับไวรัสคอมพิวเตอร์จะส่งผลร้ายต่อระบบไม่ว่าจะเป็นการแสดงข้อความหรือแสดงรูปภาพรบกวนการทำงานกรมครูด้วยข้อความให้รู้สึกกลัวและกรณีร้ายแรงที่สุดคือการทำลายไฟล์ข้อมูลการฟอร์แมตฮาร์ดดิสก์หรือการทำลายให้ โปรแกรมที่รันอยู่ แสดงผลลัพธ์ไม่ถูกต้องนอกจากนี้ไวรัสคอมพิวเตอร์ยังมีอยู่หลายประเภทด้วยกันคือดังนี้
ไวรัสมาโคร  เป็นไวรัสคอมพิวเตอร์ชนิดหนึ่ง ที่มีผล ต่อโปรแกรมประยุกต์ โดยเฉพาะชุดโปรแกรม Microsoft Office โดยในขณะ ที่ผู้ชายเปิดไฟดังกล่าว ที่มีมาโครแฝงอยู่ ไวรัสก็จะคัดลอกตัวเอง ลงใน template ของโปรแกรมประยุกต์เหล่านั้น ครั้งเมื่อมีการสร้างเอกสารผ่านโปรแกรมประยุกต์ดังกล่าว เอกสารที่สร้างขึ้นมาใหม่ก็จะติดเชื้อไวรัสมาโครเช่นกัน ไวรัสมาโครสามารถแพร่กระจายได้ง่ายผ่านทางการแนบไฟล์ที่ส่งทางอีเมลอย่างไรก็ตาม ไวรัสมาโครปกติจะไม่ค่อยอันตรายมากนักมักก่อกวนหรือสร้างความรำคาญมากกว่า เช่น ในขณะที่เราพิมพ์เอกสารอยู่ก็จะเพิ่มข้อความที่ไม่เกี่ยวข้องลงไปเป็นต้น
ไวรัสที่เกาะตามแฟ้มข้อมูล  เป็นไวรัสที่ติดต่อผ่าน execute file ที่มีนามสกุลอย่าง .com,exe, .drv และ .dll เป็นต้นดังนั้นทุกๆครั้งที่ execute file ติดเชื้อไวรัสถูกเรียกใช้งานไวรัสก็จะถูกกระตุ้นให้ทำงานโดยการคัดลอกไปยังอีก execute file สำหรับไวรัสประเภทนี้ แพร่ขยายง่ายและรวดเร็วโดยผ่านการถ่ายโอนไฟล์ ในระบบและการส่งอีเมล
ไวรัส Script  เป็นโปรแกรมไวรัสที่ถูกเขียนขึ้นโดยภาษาสคริปต์อย่าง vb script Javascript ไวรัสประเภทนี้จะติดต่อง่ายกับจากการดับเบิ้ลคลิก โดยจะติดเชื้อลงในไฟล์นามสกุล . Vbs หรือ .js
เวิร์ม  เป็นโปรแกรมที่ถูกเขียนขึ้นเพื่อการชอนไช ไปยังไม่มีสิ้นสุดขายกับตัวหนอนที่ชอนไช อยู่บนระบบเครือข่ายโดย Worm มีลักษณะการทำงานที่สำคัญ คือจะเผยแพร่ขยายจากคอมพิวเตอร์เครื่องหนึ่งไปยังอีกเครื่องนึงโดยอาศัย 2 ทางของระบบเครือข่ายเช่นเครือข่ายบนอินเตอร์เน็ตนอกจากนี้เรายังสามารถคัดลอกตัวเองและฝังไว้ใน เส้นทางการจราจรบนเครือข่ายส่งผลให้การจราจรบนเครือข่ายมีความคับคั่ง แบบผิดปกติการส่งผ่านข้อมูลติดขัดและสามารถลงเอยด้วยการทำให้ระบบเครือข่ายล่มใช้การได้ไม่สุด
ม้าโทรจัน  เป็นชื่อของม้าไม้ในสงครามประวัติศาสตร์ของชาติ กริชโบราณที่สร้างม้าขนาดใหญ่เป็นเครื่องบรรณาการเพื่อส่งไปยังค่ายทหารเมืองทรอย ที่ขณะนั้นกำลังจะได้ชัยชนะจากศึกสงครามแต่ความจริงแล้วมามายที่ส่งไปนั้นมีแต่ภายในการแบ่งเป็นห้องและมีทหารกี่จำนวน 1 แอบซ่อนอยู่พอตกกลางคืนทหารกี่ปีซ้อนอยู่ภายในมาไม้ได้ออกมาเปิดเผยในประตูค่ายเพื่อให้ทหารสามารถบุกเข้าตีเมืองไทยชนท้ายแพ้ในที่สุดดังนั้นมาเท่านั้นถึงเป็นโปรแกรมที่มีลักษณะคล้ายๆกับเรื่องที่เล่ามา กล่าวคือเป็นโปรแกรมที่แอบแฝง เข้ามาจากการผูกมิตรเพื่อให้ผู้ใช้ตายใจแล้วค่อยต้องทำร้ายเมื่อถึงเวลาตัวอย่าง เช่น โทรจันที่แฝงมากับเกมที่ให้ผู้ใช้สามารถดาวน์โหลดเล่น ได้ฟรีเมื่อ ผู้ใช้ตกเป็นเหยื่อรหัสแล้วที่แอบแฝงอยู่ภายใต้ในโปรแกรมจะถูกกระตุ้นในการทํางานหากตรงกับเงื่อนไขตามที่โปรแกรมกำหนดไว้เช่นหากผู้ใช้ไม่ได้เล่นเกมจนเพลินครบ 10 วันหรือหากวันที่เล่นตรงกับวันศุกร์ที่ 13 ประจำจะทำลายไฟล์ข้อมูลในเครื่องลงทันทีเสียหายทั้งหมดซึ่งหากผู้ใช้ฉล่าใจ และกว่าจะรู้ว่าเครื่องคอมพิวเตอร์มีตัวตนแอบแฝงอยู่คอมพิวเตอร์ก็ถูกโทรจำกัดการไปเรียบร้อยแล้วอย่างไรก็ตามการทำงานของ โทรจัน จะไม่สามารถแพพันตัวเองได้เหมือนกับไวรัสคอมพิวเตอร์และเวิร์ม
บอท  เป็นโปรแกรมที่ถูกทางขึ้นเฉพาะกิจ เพื่อปฏิบัติงาน แบบอัตโนมัติ แทนมนุษย์ โดยบอท อาจถูกสร้างเพื่อนำมาใช้กับงานประจำทั่วไปในทางธุรกิจเช่นการค้นหาข้อมูลการกลั่นกรองข่าวสารสำหรับงาน e commerce และกิจกรรมใดใด ตามเจตจำนง ของผู้สร้างว่าต้องให้ bot ทำอะไร วันไหนเวลาใด ดังนั้นจึงมีทั้งดีและไม่ดี ซึ่งขึ้นอยู่กับผู้สร้างว่าต้องให้ bot ทำอะไร มีจุดประสงค์อะไรเป็นสำคัญสำหรับบอร์ดที่ถูกสร้างขึ้นเพื่อประสงค์ร้ายนั้นโค้ดโปรแกรมสามารถแอบแฝงเข้าไปติดตั้งบนเครื่องคอมพิวเตอร์ของผู้ใช้เมื่อมีการเชื่อมโยงเข้ากับอินเทอร์เน็ตโดยกว่าร้อยละ 90 ของเมลขยะ และกว่าร้อยละ 80 ของมัลแวนั้นล้วนถูกดำเนินการโดยบอร์ดทั้งสิ้นหรือที่มักเรียกกันว่า dot Net ซึ่งภายหลังจากโปรแกรมบอทเนทถูกติดตั้งบนเครื่องฝั่งผู้ใช้ก็พร้อมตอบสนองตอบคำสั่งภายนอกที่ส่งมาจากผู้โจมตีและคอมพิวเตอร์ของผู้ใช้จะกลายเป็นซอมบี้ ที่ขายกับศพเดินได้ซึ่งจะถูกควบคุมโดยบุคคลที่ 3 นั่นก็คือผู้สร้างบอท นั่นก็คือผู้ สร้างบอทเน็ตโดยส่วนใหญ่ดอตเน็ตจะมุ่งประสงค์ร้าย ในเรื่องการสแปมเมล การเข้าถึงเป็นส่วนรวมในการโจมตีแบบ DOS การโจรกรรมข้อมูล ในคอมพิวเตอร์และการจัดเก็บข้อมูลการจราจรบนเครือข่ายเพื่อนำไปวิเคราะห์ภายหลังที่สำคัญเครื่องคอมพิวเตอร์ใดใดที่ถูกดอทเน็ต แทรกแซง ได้แล้วจะถือว่าเป็นส่วนหนึ่งของบัตรเน็ตไปโดยปริยาย


ผลการค้นหารูปภาพสำหรับ การป้องกันโปรแกรมประสงค์ร้ายผลการค้นหารูปภาพสำหรับ การป้องกันโปรแกรมประสงค์ร้าย






วันพฤหัสบดีที่ 12 ธันวาคม พ.ศ. 2562

การกำหนดสิทธิ์การใช้งาน

การกำหนดสิทธิ์การใช้งาน


               เนื่องจากระบบคอมพิวเตอร์และเครือข่ายคอมพิวเตอร์ อนุญาตให้ผู้ใชมากกว่าหนึ่งคนสามารถเข้าถึงทรัพยากรที่มีอยู่ในระบบ เช่น ไฟล์ เครื่องพิมพ์ซึ่งทำให้ต้องมีการกำหนดสิทธิ์การใช้งานทรัพยากรบนเครือข่ายโดยการกำหนดสิทธิ์การใช้งานนั้น จะกำหนดโดยผู้บริหารเครือข่าย และจะพิจารณาปัจจัย 2 ปัจจัยคือ ใคร และอย่างไร โดยที่ใคร (Who) หมายถึง ควรกำหนดสิทธิ์การใช้งานให้ใครบ้างอย่างไร (How) หมายถึง เมื่อได้รับสิทธิ์ในการใช้งานแล้ว จะกำหนดให้บุคคลนั้นๆ สามารถเข้าถึงข้อมูลได้อย่างไร เช่น สามารถอ่านได้อย่างเดียวสามารถเขียนหรือบันทึกได้ สามารถพิมพ์งานผ่านระบบเครือข่ายได้

การตรวจสอบ

การตรวจสอบ 


               การตรวจสอบระบบคอมพิวเตอร์ เป็นแนวทางหนึ่งในการป้องกันผู้ไม่หวังดีที่พยายามเข้ามาในระบบโดยระบบตรวจสอบส่วนใหญ่มักใช้ซอฟต์แวร์ในการบันทึกข้อมูลและตรวจสอบเฝ้าระวังทุกๆ ทรานแซกชั่นที่เข้ามายังระบบ โดยแต่ละทรานแซกชั่นจะมีการบันทึกข้อมูลต่างๆ ไว้เป็นหลักฐาน และจัดเก็บไว้ในรูปแบบของไฟล์ หรือเรียกว่า Log File
               Log File จะเก็บรายละเอียดเกี่ยวกับวันที่ และเจ้าของทรานแซกชั่นหรือบุคคลที่เข้ามาใช้งาน ซึ่งสิ่งเหล่านี้สามารถตรวจสอบย้อนหลังได้ว่า แต่ละวันมีทรานแซกชั่นจากที่ไหนบ้างเข้ามาใช้งานระบบ ทำให้ผู้ดูแลระบบเครือข่ายสามารถสังเกตพฤติกรรมของเจ้าของทรานแซกชั่นได้

การใช้รหัสผ่าน และระบบแสดงตัวตน

การใช้รหัสผ่าน และระบบแสดงตัวตน

               การใช้รหัสผ่าน เป็นมาตรการหนึ่งของความปลอดภัยขั้นพื้นฐานที่นิยมใช้มานานแล้ว อย่างไรก็ตามรหัสผ่านที่เป็นความลับอาจจะไม่เป็นความลับหากรหัสผ่านดังกล่าวถูกผู้อื่นล่วงรู้ และนำไปใช้ในทางมิชอบ  ในการกำหนดรหัสผ่านยังมีกระบวนการที่สามารถนำมาควบคุมและสร้างข้อจำกัดเพื่อความปลอดภัยยิ่งขึ้น เช่น การกำหนดอายุการใช้งานของรหัสผ่าน การบังคับให้ตั้งรหัสผ่านใหม่เมื่อครบระยะเวลา การกำหนดให้ตั้งรหัสผ่านที่ยากต่อการคาดเดา
               ในบางหน่วยงานที่มีความต้องการความปลอดภัยในระดับที่สูงขึ้น จึงมีระบบแสดงตัวตน
ด้วยการใช้หลักการของคุณสมบัติทางกายภาพของแต่ละบุคคลที่มีความแตกต่างกัน และไม่สามารถซ้าหรือลอกเลียนกันได้ ที่เรียกว่า ไบโอเมตริก(Biometric) เช่น เครื่องอ่านลายนิ้วมือ และเครื่องอ่านเลนส์ม่านตา



การตรวจตราเฝ้าระวัง

การตรวจตราเฝ้าระวัง



                 ผู้บริหารเครือข่ายจำเป็นต้องมีมาตรการหรือการตรวจตราเฝ้าระวัง เพื่อมิให้ระบบคอมพิวเตอร์ถูกทำลายหรือถูกขโมย ดังนั้นศูนย์คอมพิวเตอร์บางที่จึงมีการติดตั้งกล้องโทรทัศน์วงจรปิดตามจุดสำคัญต่างๆ
                ซึ่งเทคนิคนี้สามารถใช้งานได้ดี ซึ่งจะป้องกันบุคคลภายในที่ต้องการลักลอบขโมยข้อมูล ก็จะทำให้ดำเนินการได้ยากขึ้น เนื่องจากมีกล้องคอยดูอยู่ตลอดเวลา แต่วิธีนี้ก็ไม่ดี ในกรณีด้านการละเมิดสิทธิ์ส่วนบุคคล ซึ่งต้องขึ้นอยู่กับความเหมาะสมและกฎหมายของแต่ละประเทศนอกจากการใช้กล้องวงจรปิดแล้ว ยังมีวิธีอื่นๆ เช่น การส่งสัญญาณไปยังมือถือ หรือเพจเจอร์ เพื่อรายงานเหตุการณ์ฉุกเฉินไปยังเจ้าหน้าที่ทันที



ผลการค้นหารูปภาพสำหรับ กล้องวงจรปิด

ความปลอดภัยด้านการปฏิบัติงาน

ความปลอดภัยด้านการปฏิบัติงาน

               เป็นเรื่องที่เกี่ยวข้องกับการกำหนดระดับความสามารถในการเข้าถึงข้อมูลของบุคคลต่างๆ ภายในองค์กรตามนโยบายที่ผู้บริหารระดับสูงกำหนด เช่นองค์กรขนาดใหญ่ที่มีพนักงานจำนวนมาก จะต้องมีการกำหนดระดับการเข้าใช้งานของผู้ใช้แต่ละฝ่าย ตัวอย่างเช่น
              - ฝ่ายขาย จะไม่มีสิทธิในการเข้าถึงข้อมูลเงินเดือนของฝ่ายการเงิน
              - พนักงานที่ทำงานด้านเงินเดือน จะสามารถเข้าถึงข้อมูลเงินเดือนได้
แต่ไม่มีสิทธิในการแก้ไขเปลี่ยนแปลงข้อมูลเงินเดือนได้
              - ผู้จัดการฝ่ายการเงิน สามารถเข้าถึงข้อมูลของฝ่ายอื่นๆ ได้ แต่อาจมี
ข้อจำกัด คือ สามารถเรียกดูข้อมูลได้เพียงอย่างเดียว แต่ไม่สามารถแก้ไขได้

แบบทดสอบ

วันพฤหัสบดีที่ 5 ธันวาคม พ.ศ. 2562

การป้องกันระบบเครือข่าย

   การป้องกันระบบเครือข่าย

10 ขั้นตอนที่ช่วยให้การรักษาความปลอดภัยได้ดีขึ้้กว่าเดิม

1. การประเมินความเสี่ยงที่มีต่อระบบรักษาความปลอดภัย ค้นหาภัยคุกคามที่มีต่อธุระกิจของคุณ
2. สร้างนโยบายการรักษาความปลอดภัยข้อมูลให้ความรู้แก่พนักงาน
3. ปรับปรุงรักษาความปลอดภัยโดยรวม จำกัดการเข้าถึงเซิร์ฟเวอร์ การติดตั้งระบบ การตรวจสอบสิทธิ์ของทรัพยากรไอทีต่างๆและกำจัดการเข้าถึงข้อมูลลับและข้อมูลสำคัญขององค์กร
4. เสริมสร้างความแข็งแกร่งให้กับระบบเครือข่าย ติดตั้งระบบคัดกรอกแพ็คเกตนเราเตอร์ และใช้ไฟร์วอลล์รักษาความปลอดภัยเครือข่ายไร้สาย
5. ใช้ซอฟแวร์ป้องกันไวรัสที่เกกตเวย์และพีซีทุกเครื่อง
6. ใช้ระบบปฏิบัติการที่มีคุณสมบัติรักษาความปลอดภัยเปลี่ยนและอัพเกรดระบบปฏิบัติรุ่นเก่า ใช้ระบบเครือข่ายที่แข็งแกร่ง และเปลี่ยนรหัสผ่านเป็นประจำ
7. ปรับปรุงระบบให้มั่นคง ลบแอพพิเคชั่นที่ไม่จำเป็นและบัญชีชื่อผู้ใช้ที่ไม่ได้ใช้งานติดตั้งโปรแกรมซ่อมแซมให้ระบบปฏิบัติการและแอพพิเคชั่น อย่าให้ซอฟแวร์ละเมิดสิขสิทธิ์
8. ใช้ไฟร์วอลล์ส่วนตัวโดยเฉพาะอย่างยิ่งในโน๊ตบุ๊คใช้VPNเพื่อรองรับการติดต่อสื่อสารจากระยะไกลอย่างปลอดภัย
9. ติดตั้งระบบตรวจสอบที่แข็งแกร่ง และใช้ระบบเข้ารหัสสำหรับการโอนถ่ายข้อมูลไฟล์และอีเมลล์
10. พัฒนาและใช้แผนการกู้ระบบจากภัยพิบัติ ทำการสำรองไฟล์ โปร์เดอร์ และซอฟแวร์ที่มีความสำคัญ จัดเก็บข้อมูลสำรองไว้ในที่ปลอดภัย


ผลการค้นหารูปภาพสำหรับ การป้องกันระบบเครือข่าย

การเข้าแฟลชข้อมูล

 การเข้าแฟลชข้อมูล


หลักเบื้องต้นในการใช้งานแฟลชไดร์ฟครั้งแรก
การใช้แฟลชไดร์ฟที่ถูกต้อง คือการใช้อย่างถูกวิธี รู้จักหลักการเบื้องต้นในการใช้งานตั้งแต่ครั้งแรก เพราะหากใช้ถูกต้องแล้ว จะส่งผลระยะยาวในการใช้งานครั้งต่อๆไป ดังนั้น เพื่อการใช้งานที่ดี และมีประสิทธิภาพ เราจึงนำความรู้ดีๆ เกี่ยวกับการใช้งานFlash Drive เบื้องต้นมาฝาก ซึ่งมีวิธีการปฏิบัติ ดังนี้
• ไส่ไอคอนให้กับแฟลชไดร์ฟ
การสร้างไอคอนให้กับแฟลชไดร์ฟ เป็นลูกเล่น และเป็นการตั้งค่าให้อุปกรณ์ของเราสามารถทำงานได้อย่างเต็มที่ เต็มประสิทธิภาพ โดยการดาวน์โหลดไอคอนมาแล้วใส่ไว้ใน root ของ Flash Drive นั่นเอง แต่ก็เป็นแค่ส่วนเล็กๆ เท่านั้น ไม่ได้ส่งผลต่อการทำงานของ Flash drive โดยตรงเลย
• ใส่พอร์ทเอเบิ้ลลงในแฟลชไดร์ฟ
ขั้นตอนต่อมาคือ การสร้างโปรแกรมที่กำลังเป็นที่นิยม และสามารถใช้งานได้บ่อย มาไว้ในแฟลชไดร์ฟ จะทำให้กลายเป็นมากกว่าอุปกรณ์เก็บข้อมูลธรรมดา ซึ่งวิธีการคือดาวน์โหลดโปรแกรมต่างๆมาไว้ในอุปกรณ์ของเรา จากนั้นก็จะสามารถใช้โปรแกรมที่โหลดมาที่ไหนก็ได้ เป็นส่วนหนึ่งที่ช่วยซัพพอทการทำงานให้ดียิ่งขึ้น
• ตั้งค่าป้องกันการเขียนในแฟลชไดร์ฟ
หลังจากดาวโหลดโปรแกรมแล้ว ขั้นตอนต่อมาคือการ ตั้งค่าป้องกันการเขียนข้อมูลลงในแฟลชไดร์ฟของเรา ซึ่งวิธีนี้ เป็นการป้องกันไวรัส และสปายแวร์ไม่ให้เข้ามาในตัวอุปกรณ์ของเราได้ และยังสามารถใช้Flash Drive กับเครื่องคอมพิวเตอร์ที่มีไวรัสได้อย่างปลอดภัยอีกด้วย ลองนำไปทำตามกันดู เป็นวิธีง่ายๆ ที่สามารถทำด้วยตนเองได้
• ทำการสำรองข้อมูลในแฟลชไดร์ฟ
การสำรองข้อมูล หรือ backup ข้อมูลในแฟลชไดร์ฟ เป็นสร้างความปลอดภัยให้กับข้อมูล และป้องกันข้อมูลเสียหายจากไวรัส โดยการคัดลอกข้อมูลไปไว้ที่คอมพิวเตอร์เครื่องอื่น หรืออุปกรณ์อื่นๆ เช่น แผ่นซีดี แผ่นดีวีดี เป็นต้น ทั้งนี้จะได้ไม่มีปัญหา หากข้อมูลในอุปกรร์เก็บข้อมูลยูเอสบีเสียหาย และควรสำรองข้อมูลอยู่เสมอ
• ทำแฟลชไดร์ฟให้บูทได้
สำหรับคนที่ต้องการให้ตัวเองสามารถใช้ Linux บนแฟลชไดร์ฟ จำเป็นต้องทำให้อุปกรณ์เก็บข้อมูลของคุณสามารถบูทได้ก่อน ด้วย pendrivelinux นั่นเองซึ่งวิธีนี้ เป็นการอัพเกรดให้อุปกรณ์ของตัวเอง มีความทันสมัย และรวดเร็วต่อการใช้งานมากขึ้น ซึ่งเป็นส่วนหนึ่งของการบูทข้อมูลให้เร็วยิ่งขึ้นไปอีก
รับรองว่าหากคุณลองทำตาม วิธีการใช้แฟลชไดร์ฟเบื้องต้นตามนี้แล้ว คุณจะมีอุปกรณ์เก็บข้อมูลที่เป็นได้มากกว่าอุปกรณ์เก็บข้อมูลธรรมดา เพราะสามารถใช้โปรแกรมเคลื่อนที่ได้ โดยที่ไม่จำเป็นต้องเอาโปรแกรมนั้นๆ ลงเครื่องก่อน อีกทั้งยังมีระบบปฏิบัติการที่สามารถใช้งานผ่านแฟลชไดร์ฟได้เป็นอย่างดีอีกด้วย

ผลการค้นหารูปภาพสำหรับ การเข้าแฟลชข้อมูล"

ความรู้พื้นฐานเกี่ยวกับไฟร์วอลล์

ความรู้พื้นฐานเกี่ยวกับไฟร์วอลล์ ปัจจุบันอินเตอร์เน็ตมีบทบาทสำคัญต่อการดำเนินกิจกรรมต่างๆ เป็นอย่างมาก ไม่ว่าจะเป็นด้านการติดต่อสื่อสา...