วันศุกร์ที่ 6 พฤษภาคม พ.ศ. 2559

พระราชบัญญัติระบบคอมพิวเตอร์



พระราชบัญญัติระบบคอมพิวเตอร์ 5 มาตรา
 

มาตรา 5 การเข้าถึงระบบคอมพิวเตอร์

การเข้าถึงระบบคอมพิวเตอร์ :  ผู้ใดเข้าถึงโดยมิชอบซึ่งระบบคอมพิวเตอร์ที่มีมาตรการป้องกันการเข้าถึงโดยเฉพาะและมาตรการนั้นมิได้มีไว้สำหรับตน ต้องระวางโทษจำคุกไม่เกินหกเดือนหรือปรับไม่เกินหนึ่งหมื่นบาท หรือทั้งจำทั้งปรับ

 มาตรา 9 การแก้ไขเปลี่ยนแปลงข้อมูลคอมพิวเตอร์

มาตรา การแก้ไขเปลี่ยนแปลงข้อมูลคอมพิวเตอร์ :  ผู้ใดทำให้เสียหาย ทำลาย แก้ไข เปลี่ยนแปลงหรือเพิ่มเติมไม่ว่าทั้งหมดหรือบางส่วนซึ่งข้อมูลคอมพิวเตอร์ของผู้อื่นโดยมิชอบต้องระวางโทษจำคุกไม่เกินห้าปีหรือปรับไม่เกินหนึ่งแสนบาทหรือทั้งจำทั้งปรับ

มาตรา 10 รบกวน ขัดขวาง ระบบคอมพิวเตอร์

มาตรา 10 รบกวน ขัดขวาง ระบบคอมพิวเตอร์ :  ผู้ใดกระทำด้วยประการใดโดยมิชอบ เพื่อให้การทำงานของระบบคอมพิวเตอร์ของผู้อื่นถูกระงับ ชะลอ ขัดขวาง หรือรบกวน  จนไม่สามารถทำงานตามปกติได้ต้องระวางโทษจำคุกไม่เกินห้าปีหรือปรับไม่เกินหนึ่งแสนบาทหรือทั้งจำทั้งปรับ

มาตรา 14 นำเข้า/ปลอม/เท็จ/ภัยมั่นคง/ลามก/ส่งต่อข้อมูลคอมพิวเตอร์

มาตรา 14 นำเข้า/ปลอม/เท็จ/ภัยมั่นคง/ลามก/ส่งต่อข้อมูลคอมพิวเตอร์ :  ผู้ใดกระทำความผิดที่ระบุไว้ดังต่อไปนี้ต้องระวางโทษจำคุกไม่เกินห้าปีหรือปรับไม่เกินหนึ่งแสนบาทหรือทั้งจำทั้งปรับ

1.       นำเข้าสู่ระบบคอมพิวเตอร์ ซึ่งข้อมูลคอมพิวเตอร์ปลอมไม่ว่าทั้งหมดหรือบางส่วนหรือข้อมูลคอมพิวเตอร์อันเป็นเท็จโดยประการที่น่าจะเกิดความเสียหายแก่ผู้อื่นหรือประชาชน

2.       นำเข้าสู่ระบบคอมพิวเตอร์ ซึ่งข้อมูลคอมพิวเตอร์อันเป็นเท็จโดยประการที่น่าจะเกิดความเสียหายต่อความมั่นคงของประเทศหรือก่อให้เกิดความตื่นตระหนกแก่ประชาชน

3.       นำเข้าสู่ระบบคอมพิวเตอร์ซึ่งข้อมูลคอมพิวเตอร์ใดๆอันเป็นความผิดเกี่ยวกับความมั่นคงแห่งราชอาณาจักรหรือความผิดเกี่ยวกับการก่อการร้ายตามประมวลกฎหมายอาญา

4.       นำเข้าสู่ระบบคอมพิวเตอร์ซึ่งข้อมูลคอมพิวเตอร์ใด ๆ  ที่มีลักษณะอันลามกและข้อมูลคอมพิวเตอร์นั้นประชาชน   ทั่วไปอาจเข้า ถึงได้

5.       เผยแพร่หรือส่งต่อซึ่งข้อมูลคอมพิวเตอร์โดยรู้อยู่แล้วว่าเป็นข้อมูลคอมพิวเตอร์ตาม(1)(2)(3)หรือ (4)
 
มาตรา 15 ความรับผิดของผู้ให้บริการ
มาตรา 15 ความรับผิดของผู้ให้บริการ : ผู้ใดให้บริการ ผู้ใดจงใจสนับสนุนหรือยินยอมให้มีการกระทำความผิดตามมาตรา14 ในระบบคอมพิวเตอร์ที่อยู่ในความควบคุมของตน ต้องระวางโทษเช่นเดียวกับผู้กระทำความผิดตามมาตรา 14
สรุป

มาตรา 5 เจ้าของเครื่องคอมพิวเตอร์ไม่อนุญาตให้เข้าระบบคอมพิวเตอร์ของเขา ถ้าเราแอบเข้าไป จำคุก 6 เดือน
ปรับไม่เกิน10,000บาทหรือทั้งจำทั้งปรับ

มาตรา 9 ข้อมูลที่อยู่ในระบบคอมพิวเตอร์ ถ้ามีไปตัดต่อ ดัดแปลง จำคุกไม่เกิน 5 ปีปรับไม่เกิน 100,000 บาท   
หรือทั้งจำทั้งปรับ (ดังนั้นอย่าไปแก้ไขงานเอกสารที่อยู่ในเครื่องคอมพิวเตอร์คนอื่น)

มาตรา 10 ปล่อย Multiware เช่น virus, Trojan, worm เข้าระบบคอมพิวเตอร์คนอื่นแล้วระบบเข้าหาย จำคุกไม่เกิน 5 ปีปรับไม่เกิน10,000บาทหรือทั้งจำทั้งปรับ

มาตรา 14 ส่งภาพโป๊,ประเด็นที่ไม่มีมูลความจริง, ท้าทายอำนาจรัฐ จำคุกไม่เกิน 5 ปีปรับไม่เกิน 100,000 บาท

มาตรา 15  เจ้าของเว็บไซด์หรือเครือข่ายที่ยอมให้เกิด มาตรา 14 โดนลงโทษด้วยจำคุกไม่เกิน 5 ปี ปรับไม่เกิน 100,000 บาท

 

วันอังคารที่ 5 เมษายน พ.ศ. 2559

Information System Security No.12


คำศัพท์ครั้งที่12
 

1.ควบคุมทั่วไป (General control) เป็นการควบคุมความปลอดภัยของข้อมูลในทุกฝ่ายที่มีการใช้คอมพิวเตอร์ หรือพูดง่าย ๆ ก็คือ มาตรการร่วมที่ใช้กันทั้งองค์กร

2.ควบคุมเฉพาะโปรแกรม (Application Control) เป็นการควบคุมเฉพาะแต่ละโปแรกรม เช่น ระบบบัญชี ระบบการจ่ายเงิน หรือระบบการสั่งซื้อ เป็นต้น ดังนั้นมาตรการที่ใช้จึงแตกต่างกันไปตามแต่ละแผนก

3.SSL (Secure Sockets Layer) นั้นจะใช้เพื่อเข้ารหัส (encrypt) ข้อมูลตัวมันเองนั้น ใช้เพียงแค่การตรวจสอบหรือยืนยันได้เฉพาะฝั่งผู้ขายเท่านั้น ว่ามีตัวตนจริงไม่สามารถยืนยันตัวผู้ซื้อได้ และยังสามารถใช้งานกับบราวเซอร์ต่าง ๆได้

4.NECTEC จัดตั้ง Computer Emergency Response Team (CERT) เพื่อเป็นหน่วยงานที่คอยประสานงานในเรื่องการละเมิดความปลอดภัยบนเครือข่าย

5.Panda Cloud Service เป็นระบบรักษาความปลอดภัยที่ง่ายต่อการบริหารจัดการ โดยมีการควบคุมเครื่องลูกข่ายผ่านศูนย์กลาง (Centralized Management) ได้ทุกที่ ทุกเวลา ผ่าน Web Browser ด้วยระบบ Real-time Protection และ Collective Intelligence ทำให้มั่นใจว่า ประสิทธิภาพการป้องกันภัยคุกคามอยู่ในระดับสูงสุด ช่วยให้ท่านดำเนินธุรกิจได้โดยไม่ต้องกังวลเรื่องค่าใช้จ่าย และความยุ่งยากซับซ้อนของระบบรักษาความปลอดภัย เหมาะสำหรับทุกองค์กรและผู้ใช้งานทั่วไป

6.Exploit Code โปรแกรมที่ออกแบบมาให้สามารถเจาะระบบโดยอาศัยช่องโหว่ของระบบปฏิบัติการหรือแอพพลิเคชั่นที่ทำงานอยู่บนระบบเพื่อให้ไวรัสหรือผู้บุกรุกสามารถครอบครอง ควบคุม หรือ กระทำการอย่างหนึ่งอย่างใดบนระบบได้

7.Operations Security (OPSEC) หมายถึง ปฏิบัติการความปลอดภัยกระบวนการพิสูจน์ทราบข้อมูลสำคัญและการวิเคราะห์การกระทำของฝ่ายเราที่เกี่ยวข้องกับปฏิบัติการทางทหารและกิจกรรมอื่นๆ
          8.Cryptography หมายถึง การเข้ารหัสลับ ศิลปะในศาสตร์ที่เกี่ยวเนื่องกับหลักการตัวกลางและวิธีการในการทำให้ข้อความธรรมดาไม่สามารถถูกอ่านได้โดยเข้าใจและในการแปลงข้อความที่ถูกเข้ารหัสลับกลับเป็นข้อความธรรมดาเป็นต้น

9.Security Countermeasures หมายถึง มาตรการต่อต้านทางด้านความปลอดภัย:มาตรการต่อต้านที่มุ่งต่อภัยคุกคามหรือความล่อแหลมเฉพาะอย่างหรือที่เกี่ยวข้องกับเทคนิคที่มีความactive มากกว่าเทคนิคอื่นๆและรวมทั้งกิจกรรมต่างๆที่โดยดั้งเดิมมองว่าเป็นความปลอดภัย 

10. Vulnerability Analysis การตรวจสอบอย่างเป็นระบบในระบบข้อมูลอัตโนมัติหรือผลิตภัณฑ์เพื่อที่จะหามาตรการความปลอดภัยที่เหมาะสมพิสูจน์ทราบถึงความบกพร่องในด้านความปลอดภัย ให้ข้อมูลที่จะสามารถนำมาทำนายถึงประสิทธิภาพของมาตรการความปลอดภัยที่เสนอ และยืนยันถึงความเหมาะสมของมาตรการ ดังกล่าวหลังจากที่มีการใช้แล้ว

วันเสาร์ที่ 2 เมษายน พ.ศ. 2559

VIPRE Antivirus 2014 และ Avira Antivirus Pro


1.VIPRE Antivirus 2014

Ø VIPRE ย่อมาจาก “Virus Intrusion Protection Remediation Engine” พ้องเสียงกับคำว่า Viper ซึ่งแปลว่างูพิษ ทำให้ VIPER ใช้งูพิษเป็นสัญลักษณ์ เป็นโปรแกรมตรวจจับและสกัดกั้นมัลแวร์ทุกประเภท รวมถึงไวรัส สปายแวร์ แอดแวร์ หนอนไวรัส และรูทคิท ด้วยความรวดเร็ว ง่ายต่อการใช้งาน ไม่กินทรัพยากรเครื่อง

Ø VIPRE คือ ซอฟต์แวร์ด้านความปลอดภัยของคอมพิวเตอร์จากบริษัท ซันเบลท์ ซอฟต์แวร์ (Sunbelt Software) ในรัฐฟลอริด้า ประเทศสหรัฐอเมริกา ก่อตั้งเมื่อปี ค.ศ. 1994 และในปี 2010 ทาง Sunbelt Software ได้ถูกบริษัท GFI Software ซื้อกิจการไป และกลายเป็นหนึ่งในผลิตภัณฑ์หลักของผลิตภัณฑ์ตระกูล GFI Software
 
Ø VIPRE Antivirus โปรแกรมแอนตี้ไวรัสที่ได้รับรางวัลการันตีว่าเป็นโซลูชั่นความปลอดภัยทางอินเทอร์เน็ตที่มีความสามารถในป้องกันมัลแวร์ได้อย่างสมบูรณ์ ด้วยคุณสมบัติของ Two-way Firewall ที่ช่วยป้องกันมัลแวร์ในอินเทอร์เน็ตทราฟฟิค ตัวกรองสแปมและบล็อคเว็บไซต์อันตราย ไปจนถึงการแพตช์อัติโนมัติ ช่วยอัพเดตโปรแกรมในเครื่องที่มีช่องโหว่อย่างอัตโนมัติ 

ข้อดี VIPRE Antivirus
Ø NEW Social Watch ™

q สแกนหน้า Facebook เพื่อป้องกันลิงก์อันตรายต่างๆ ที่สามารถทำให้คอมพิวเตอร์ติดมัลแวร์ เช่น ไวรัส โทรจัน หรือภัยคุกคามออนไลน์อื่นๆ เป็นต้น
Ø NEW Search Guard ™
q ช่วยให้เข้าเว็บไซต์ได้อย่างปลอดภัย ด้วยการตรวจสอบลิงก์ต่างๆ ที่สามารถทำให้คอมพิวเตอร์ติดไวรัส โทรจัน หรือภัยคุกคามออนไลน์อื่นๆ
Ø VIPRE Easy Install ™
q รับประกันความง่ายและราบรื่นในการติดตั้งโปรแกรม โดยการกำจัดโปรแกรมความปลอดภัยทางอินเทอร์เน็ตที่ขัดแย้งกัน

 
Ø All-in-one PC security
q ตรวจจับและกำจัดไวรัส สปายแวร์ รูทคิท บอต โทรจัน และมัลแวร์ทุกประเภท
Ø High-performance anti-malware engine
q รวมความสามารถของเทคโนโลยีแอนตี้ไวรัสและแอนตี้สปายแวร์ขั้นสูงที่ให้ความปลอดภัยอย่างสมบูรณ์แบบ โดยไม่ทำให้เครื่องช้าลง
Ø Real-time monitoring and protection
q เพิ่มขั้นตอนการตรวจสอบให้มากขึ้น เพื่อควบคุมและป้องกันภัยคุกคามบนเว็บ รวมถึงการโจมตีแบบ zero-day อย่างเรียลไทม์
Ø Removable device scanning
q สแกนยูเอสบีแฟลชไดรฟ์และ Removable drive อื่นๆ อย่างอัตโนมัติเมื่อมีการเชื่อมต่อเข้ากับเครื่องคอมพิวเตอร์
 
Ø Advanced anti-rootkit technology
q ค้นหาและหยุดการทำงานมัลแวร์ที่กำจัดได้ยาก ซึ่งมักจะนำมาซึ่งการเข้าถึงที่ไม่ได้รับอนุญาตและทำการซ่อนตัวอยู่ในส่วนลึกของเครื่องคอมพิวเตอร์
 
 
Ø Secure File Eraser
q เพิ่มฟังก์ชั่นเสริม  "Erase Files" เข้าไปในเมนูของวินโดวส์ เพื่อการลบไฟล์ข้อมูลอย่างถาวร
Ø History Cleaner
q ลบประวัติการเข้าเว็บไซต์และการเสิร์ชข้อมูล รวมถึงประวัติที่ถูกบันทึกโดยแอพพลิเคชั่นอื่นๆ
 

 
Ø Email virus protection
q ป้องกันไวรัสที่มากับอีเมลและภัยคุกคามความปลอดภัยทางอินเทอร์ใน Outlook , Outlook Express, Windows Mail และอีเมลอื่นๆ ที่ใช้ POP3 และ SMTP
Ø PC Explorer
q แสดงการตั้งค่าต่างๆ ที่อยู่ในเครื่องคอมพิวเตอร์ ซึ่งปกติถูกซ่อนไว้ และอนุญาติให้เพิ่มโปรแกรมเข้าไปลิสต์ของโปรแกรมที่อนุญาตเสมอ

สเปคขั้นต่ำ ที่ใช้โปรแกรม Antivirus นี้ได้
 
Ø ระบบปฏิบัติการวินโดว์ XP SP3, Vista, วินโดว์ 7 และ 8 ซึ่งรองรับทั้ง 32-bit และ 64-bit
Ø บางฟีเจอร์ต้องใช้โปรแกรม Internet Explorer เวอร์ชั่น 8 ขึ้นไป
Ø Ram 512 MB
การรับรองจากศูนย์วิจัยด้านความปลอดภัย
 
 
2.Avira Antivirus Pro
Avira Antivirus Pro
 
Ø Avira Antivirus Pro โปรแกรมป้องกันไวรัสร่มแดง อันดับ 1 ของเยอรมัน ในเวอร์ชั่นนี้ได้ถูกพัฒนาใหม่ เพิ่มประสิทธิภาพในการป้องกันมากขึ้น และใช้งานง่ายขึ้นกว่าเดิม AVIRA Antivirus Pro ทำงานได้รวดเร็ว ง่ายต่อการป้องกันไวรัสต่างๆ ไม่ว่าจะเป็นมัลแวร์ สปายแวร์ ม้าโทรจัน แอดแวร์ หรือเวิร์ม ที่จะมาทำร้ายคอมพิวเตอร์ จากสื่อออนไลน์ต่างๆ อีกทั้ง โปรแกรมสแกนไวรัสร่มแดง ยังสามารถจัดการปราบไวรัสได้มากกว่า 300,000 ชนิด ทำให้มั่นใจได้เลยแม้จะดาวน์โหลดรูปภาพ เพลง วีดีโอ โปรแกรม หรือเกมส์ ก็สบายหายห่วง
ลักษณะเด่นของ Avira Antivirus
Ø ตรวจจับไวรัสสูงสุด
Ø ท่องเน็ตปลอดภัย
Ø Shopping Online สบายใจ
Ø ดาวน์โหลดไร้กังวล
Ø โปรแกรมเบาหวิว ไม่หน่วงเครื่อง
Ø สร้างแผ่นบู๊ตไว้แก้ปัญหาเครื่องติดไวรัส 
 
คุณสมบัติพิเศษจาก AVIRA Antivirus Pro
Ø การป้องกันด้วย ข้อมูลสำรอง : เพื่อความปลอดภัยในข้อมูล สามารถอัพโหลดข้อมูลเก็บสำรองไว้ได้ บนฐานเก็บข้อมูลสำรองของ AVIRA ที่ให้มาถึง 5 GB
Ø เอกลักษณ์พิเศษ : ด้วยเทคโนโลยีระบบตรวจจับพิเศษ ไม่ว่ามัลแวร์จะแอบซ่อนอยู่ที่ไหนก็ตาม ก็ไม่พ้นสายตาของระบบนี้
Ø การป้องกันความปลอดภัยสำหรับแอนดรอยด์ : มีการกรองความปลอดภัยทั้งใน การโทร ข้อความ SMS, MMS, เบอร์โทรศัพท์ต่างๆ และให้ผู้ใช้มีความเป็นส่วนตัวสูง
Ø ได้รับการสนับสนุนฟรี : โปรแกรมสแกนไวรัสร่มแดง AVIRA สนับสนุนการพัฒนาให้ความช่วยเหลือผู้ใช้อย่างเป็นมิตร
 
ความสามารถของ AVIRA Antivirus Pro
นอกจากที่จะปราบเหล่าไวรัสทั้งหลายแล้ว โปรแกรมสแกนไวรัสร่มแดงยังมีฟีเจอร์ที่โดดเด่นกว่าโปรแกรมสแกนไวรัสตัวอื่นๆ อีกด้วย อย่างเช่น เมื่อซื้อผลิตภัณฑ์ 1 ตัว สามารถเลือกลงใช้งานได้หลากหลายอุปกรณ์ โปรแกรมสแกนไวรัสร่มแดง AVIRA Antivirus Pro ตัวนี้ จะไม่สแกนแค่ไฟล์ หรือแฟ้มของคุณ แต่ยังมีการสแกนไฟล์ที่คุณแชร์ให้คนอื่น และที่คนอื่นแชร์ให้คุณ อีกทีหนึ่งอีกด้วยเช่นกัน ซึ่งเป็นการป้องกันอีกขั้นหนึ่ง ที่จะไม่ให้คุณได้รับไวรัส หรือมัลแวร์อย่างแน่นอน
 

 
ข้อดี Avira Antivirus Pro
โปรแกรมจำแนก มีความสามารถที่โดดเด่น อยู่ทั้งหมด 4 ด้านด้วยกัน ดังต่อไปนี้
Ø 1. Protection (ด้านการปกป้อง ป้องกันไวรัส หรือ ภัยคุกคามต่างๆ)
q 1.1 Advanced Real-Time Protection : การป้องกันไวรัสแบบเรียลไทม์ คือเดี๋ยวนั้นทันที ติดไวรัสเมื่อไหร่ รู้เลย แถมยังมีเทคโนโลยี Cloud Detection ถ้าตรวจพบเมื่อไหร่ จะมีการอัพโหลดไฟล์ต้องสงสัยไปตรวจที่แล็ปเซิร์ฟเวอร์ แล้วรู้ผลเดี๋ยวนั้นทันที ไม่ต้องรอ
q 1.2 Network Drive Protection : สามารถป้องกัน การติดไวรัส มัลแวร์ ฯลฯ จากเน็ตเวิร์คไดร์ฟ หรือไดร์ฟที่ใช้กันภายในเครือข่าย จากเครื่องคอมพิวเตอร์อื่นๆ ซึ่งก็จะสุ่มเสี่ยงต่อการติดไวรัสได้ง่าย แต่ตัวนี้ดูแลให้ได้ก่อนเลย
q 1.3 AntiAdwar /Spyware : ป้องกันโฆษณา หน้าต่าง ป๊อปอัพ ต่างๆ ที่จะคอยมาสร้างความรำคาญ กวนใจอยู่ตลอดเวลา โดยการห้าม หรือ ปิดมันซะ
q 1.4 Advanced Web Protection : ป้องกันเว็บไซต์ที่ไม่ประสงค์ดี มีการแจ้งเตือนให้ผู้ใช้งานทราบล่วงหน้า และ ยับยั้งการดาวน์โหลดข้อมูล มาไว้บนเครื่องคอมพิวเตอร์

Ø 2. Privacy (คำนึง และ ใส่ใจถึงข้อมูลส่วนตัว) : มีความสามารถในการยับยั้ง ป้องกัน โปรแกรมจากผู้ไม่ประสงค์ดีจำพวกมัลแวร์ (Malicious Software) ที่จะคอยปล่อยสปายแวร์ (Spyware) มาดักจับเอาข้อมูลส่วนตัว
 
Ø 3. Share Safely (ใส่ใจข้อมูลที่จะนำไปแชร์ต่อ) : มีระบบการปกป้องแบบเครือข่าย (Network Protection) ที่จะคอยสอดส่องดูแล ไม่ใช่แค่เฉพาะ ไฟล์ หรือ โฟลเดอร์ ในเครื่องคอมพิวเตอร์ แต่ยังดูแลสอดส่องไฟล์ หรือ ข้อมูลต่างๆ ที่นำไปแชร์ลงบนโซเชียลเน็ตเวิร์คอีกด้วย

Ø 4. Easy (การใช้งานแอนตี้ไวรัสเป็นเรื่องง่าย) : การพัฒนาโปรแกรมเพื่อต่อสู้กับไวรัส อย่างโปรแกรมแอนตี้ไวรัสนั้น เป็นเรื่องยุ่งยากและซับซ้อนมากๆ แต่การทำให้ผู้ใช้งาน ใช้งานได้อย่างสะดวกและง่ายนั้นเป็นเรื่องยากกว่า แต่ทีมผู้พัฒนาอาวีร่า ได้ทำให้สิ่งเหล่านี้เกิดขึ้นแล้ว


รองรับการทำงาน
Ø โปรแกรม AVIRA Antivirus Pro รองรับการทำงานบนระบบปฏิบัติการ Windows XP, 7, 8 นอกจากนั้นยังรองรับระบบ MAC OSX และระบบปฏิบัติการบนมือถืออย่าง แอนดรอยด์
 
 

 
Avira Antivirus Pro



 
 
การเปรียบเทียบของ VIPRE Antivirus และ Avira Antivirus Pro
Ø VIPRE Antivirus และ Avira Antivirus Pro จะมีลักษณะที่แตกต่างกันไม่มากนัก แต่ VIPRE Antivirus จะดีกว่า ตรงที่
q 1. ราคาถูกว่า
q 2. มีฟังชัน NEW Social Watch ™ ในการเล่น Social แต่ Avira Antivirus ไม่มี
q 3. คนนิยมใช้มากกว่า


 
แหล่งที่มา



 
ผู้จัดทำ

นางสาวสุกัญญา เล็กจินดา  2561051641122

นายมนัส ทองบุญเรือง  2561051641128



 


 
 
 
 

 
 

วันเสาร์ที่ 26 มีนาคม พ.ศ. 2559

Information System Security No.11


คำศัพท์ครั้งที่11
1.Sneaker ผู้ซึ่งถูกว่าจ้างให้บุกรุกเข้าไปในที่ต่างๆเพื่อที่จะทดสอบการรักษาความปลอดภัยของที่นั้น
2.Terrorists ผู้ก่อการร้าย: ผู้โจมตีคอมพิวเตอร์เพื่อให้เกิดความหวาดกลัวเพื่อผลประโยชน์ทางการเมือง
3.Spoof  คือการโจมตีโดยใช้ช่องโหว่ของโปรโตคอล ARP เพื่อหลอกให้เหยื่อหลงกล เช่น ทำให้เหยื่อเข้าใจผิดว่าเครื่องของแฮกเกอร์ คือ Gateway เพื่อที่จะบังคับให้ข้อมูลที่เหยื่อกำลังส่งไปยังเซิร์ฟเวอร์ (ที่อยู่บนอินเตอร์เน็ต) วิ่งผ่านเครื่องของแฮกเกอร์แล้วแฮกเกอร์ก็สามารถดักจับข้อมูลที่สำคัญของเหยื่อได้ เช่น ข้อมูลรหัสผ่านหรือCookie/Session ID
4.Misuse Detection Model การตรวจจับการบุกรุกโดยการมองหากิจกรรมเกี่ยวกับเทคนิคการบุกรุกที่ทราบหรือกิจกรรมเกี่ยวกับความล่อแหลมของระบบเป็นที่ทราบในอีกชื่อหนึ่งว่า Rules Based Detection 
5.Packet Filtering  การตรวจสอบแต่ละ packet เพื่อมองหาสิ่งที่ผู้ใช้กำหนดให้หา แต่ไม่ track สถานะของsession เป็น firewall ที่มีความปลอดภัยน้อยที่สุดชนิดหนึ่ง
6.Letterbomb จดหมายบอมบ์ เป็นอีเมล์ที่มีข้อมูลที่เป็นโปรแกรมที่สามารถถูกสั่งให้ทำงานได้ ซึ่งมีเจตนาร้ายต่อเครื่องของผู้รับ
7.Assurance การรับรอง: สิ่งบ่งบอกถึงความมั่นใจว่าระบบความปลอดภัยและสถาปัตยกรรมของระบบข้อมูลอัตโนมัตินั้นนำมาซึ่งการใช้บังคับนโยบายรักษาความปลอดภัยได้อย่างถูกต้อง
8.Alert การแจ้งเตือน: ข้อความที่ถูกเขียนขึ้นมาเพื่อใช้อธิบายสถานการณ์ที่เกี่ยวข้อง กับความปลอดภัยของเครือข่าย การแจ้งเตือนมักจะเกิดมาจากการตรวจสอบ (audit) ที่สำคัญ (critical)
9.Subversion เกิดขึ้นเมื่อผู้บุกรุกเปลี่ยนแปลงการปฏิบัติงานของตัวตรวจจับการบุกรุกให้เกิดมีการfalse negative ขึ้น
10.Backdoor จะมีหลักการทำงานเหมือนกับclient-server ซึ่งตัวมันเองจะทำหน้าที่เปิดทางให้ผู้ไม่ประสงค์ดีสามารถ รีโมทเข้าไปเครื่องคอมพิวเตอร์ส่วนใหญ่แล้วจะมากับการติดตั้งแอพพลิเคชั่นที่ผิดกฎหมาย