Skip to content Skip to sidebar Skip to footer

Best Practices for Information Security Management – [ PPT : People, Process/Policy and Technology/Tool ]

ปัญหาของระบบความปลอดภัยข้อมูลคอมพิวเตอร์ในทุกวันนี้ส่วนใหญ่เกิดจาก “ความเข้าใจผิด” หรือ “Myth” ในเรื่องการบริหารจัดการเทคโนโลยีความปลอดภัยข้อมูลคอมพิวเตอร์ที่เรานำมาใช้ ยกตัวอย่าง 3 ปัญหาหลักที่ผู้ดูแลระบบกำลังเผชิญอยู่ในเวลานี้

Read More

(Top 10 Information Security Paradigm Shift)

สำหรับปี ค.ศ. 2004 ที่กำลังจะมาถึงนี้ ความเปลี่ยนแปลงทางด้าน Information Security Technology ได้มีให้เห็นอย่างต่อเนื่อง สืบมาจากเทคโนโลยีต่างๆ ที่ถูกนำมากล่าวถึงและเปิดตัวในปี 2003 และคาดว่าจะมีแนวโน้มที่ดีขึ้นในปี ค.ศ. 2004

Read More

จะลงทุนกับ IDS, IPS หรือ Honeypot อย่างไหนจะคุ้มค่ากว่ากัน ? (ตอนจบ)

by A.Pinya Hom-anek, GCFW, CISSP, CISA ACIS Professional Team จากฉบับที่แล้ว เราได้เรียนรู้ลักษณะการทำงานและความแตกต่างของ IDS (Intrusion Detection System) และ IPS (Intrusion Prevention System) ตลอดจนข้อดีข้อเสียในการนำ IPS มาใช้งาน คำถามก็คือ แล้วเราควรจะใช้ IDS หรือ IPS ดี บางองค์กรมีการติดตั้งเฉพาะ Firewall โดยยังไม่มีการติดตั้ง IDS เลยด้วยซ้ำไป ในกรณีนี้ แนะนำว่าควรมีการติดตั้ง IDS ในองค์กรอย่างน้อยก็ควรอยู่ในบริเวณ DMZ (Demilitarized Zone) หรือบริเวณหน้า Firewall เพื่อตรวจจับการบุกรุกของ Hacker และยังตรวจจับการแพร่กระจายของ Virus ได้ด้วย หากองค์กรยังไม่มีงบประมาณในการจัดซื้อ Commercial IDS ซึ่งราคาค่อนข้างสูง ก็แนะนำให้ใช้ Snort (http://www.snort.org) ซึ่งเป็น Open Source IDS เหมาะสำหรับองค์กรที่มีงบประมาณจำกัดเพราะ Snort สามารถทำงานบน…

Read More