Security Management
บทความตอนนี้จะเป็นเรื่อง นิยามของ Security Management, ประโยชน์ที่ได้, ขั้นตอนการทำ, ประโยชน์ของ Security กรณีที่ต่อเข้ากับ Network สาธารณะ, ตัวอย่างของ Security Management Tool และ รายงานของ Security event Security Management รวมถึงการป้องกันข้อมูลที่สำคัญ (Sensitive Information) ที่อยู่บนอุปกรณ์ที่ต่อไปยัง Data network โดยทำการควบคุมการเข้าถึงข้อมูล
Sensitive Information คือข้อมูลที่องค์กรต้องการป้องกัน เช่น ข้อมูลระบบเงินเดือน, ข้อมูลรายชื่อลูกค้า, งานวิจัย, แผนการพัฒนาผลิตภัณฑ์
Security Management ทำให้วิศวกรสามารถป้องกันข้อมูลที่สำคัญได้โดย
- จำกัดการ Access host และอุปกรณ์ network จากผู้ใช้(ทั้งในและนอกองค์กร) และ
- แจ้งเตือนให้วิศวกรทราบถึงความพยายามที่จะโจมตีและช่องโหว่ของ Security โดยประกอบด้วย
- การกำหนดข้อมูลที่สำคัญที่จะทำการป้องกัน
- การค้นหา Access point
- การป้องกัน Access point และ
- การบำรุงรักษาป้องกัน Access point
รูปแบบนี้ของ Security Management ไม่ควรทำให้สับสนกับ Operating System Security หรือ Physical Security การป้องกันโดย Security Management ทำผ่าน configuration เฉพาะของ network host และอุปกรณ์เพื่อควบคุม Access point ใน Data network โดย Access point อาจจะมีความหมายรวมถึง software service, hardware component และ network media
ในทางตรงกันข้าม System security จะเกี่ยวข้องกับการ Setup file, directory และ/หรือ การป้องกันตัวโปรแกรมเอง ในขณะ Physical security เกี่ยวข้องกับการ lock ประตูห้อง computer, การติดตั้ง card ที่ใช้ access ระบบ และ/หรือ การ lock keyboard อย่างไรก็ตามแม้ว่าระบบ Security ทั้ง 2 แบบที่กล่าวถึงไม่ได้เป็นส่วนหนึ่งของ Security Management แต่การที่ไม่มีมันจะทำให้ Security Management ไม่มีประโยชน์
โดยการ Setup และการจัดการที่เหมาะสมของ Security Management สามารถป้องกันไม่ให้บุคคลที่ไม่มีสิทธิในการ access host ผ่านทาง data network อย่างไรก็ตามถ้ามีใครสามารถเดินมายัง computer และนำแผ่น disk ที่ประกอบด้วยข้อมูลที่สำคัญไป ข้อมูลก็จะไม่ปลอดภัย
บทความตอนนี้จะนำเสนอประโยชน์ของ Security Management, ขั้นตอน 4 ขั้นในการทำ Security Management, การนำเสนอ Security Management tools 3 แบบจาก Simple จนถึง Advance, ข้อได้เปรียบของการทำ Audit trail ซึ่งประกอบด้วย Report ของ Security event โดยแนะนำให้อ่านบทความนี้แล้วเปรียบเทียบกับความต้องการของ Data network ของเราเอง
ประโยชน์ของการทำ Security Management
สิ่งที่ต้องคำนึงอย่างแรกสำหรับผู้ใช้หลายๆคนเกี่ยวกับการต่อ host ไปยัง data network คือแนวโน้มของการขาด Security ของข้อมูลที่มีความสำคัญที่อยู่บน host เพื่อหลีกเลี่ยงปัญหานี้การที่ host ทำงานกับข้อมูลที่มีความสำคัญสามารถ หลีกเลี่ยง การเชื่อมต่อ network และส่งผ่านข้อมูลได้โดยใช้ movable media เช่น เทปแม่เหล็ก,Optical disc และวิธีอื่นๆ โดยวิธีนี้ถ้าผู้ใช้ที่มี physical security access ไปยัง host สามารถเข้าถึงข้อมูลที่มีความสำคัญได้ อย่างไรก็ตามแม้ว่า
วิธีนี้จะปลอดภัย แต่ก็ไม่สะดวกที่จะใช้งาน
การ Setup ที่เหมาะสมและการบำรุงรักษา Security management ที่ดี ทำให้สามารถที่จะเสนอแนวทางปฏิบัติได้หลายอย่าง เพื่อบรรเทาความกังวลเรื่อง Security ของผู้ใช้และเพิ่มความเชื่อมั่นในประสิทธิภาพของ network และ security การสร้างความเชื่อมั่นและการป้องกันข้อมูลที่สำคัญเป็นผลประโยชน์หลักที่ได้จากการทำ Security management
ผลเสียของการที่ไม่มี Security management ใน network สามารถแสดงให้เห็นได้ไม่ยาก โดยสมมุติว่า private data network ขององค์กร เชื่อมต่อไปยัง public data network และถ้าคอมพิวเตอร์ภายใน network ของบริษัทมีข้อมูลเงินเดือนอยู่ให้บริการข้อมูลกับใครก็ได้ที่มาร้องขอ ซึ่งผลของการที่ไม่จำกัดสิทธิการ access ไปยังข้อมูลที่สำคัญอาจทำให้เกิดความเสียหายกับองค์กรได้
ความหายนะที่เป็นผลของการขาด Security management สามารถแสดงให้เห็นชัดเจน จากในเดือนพฤศจิกายน ปี1988 เมื่อ Internet Worm ถูกปล่อยออกมา จากการที่ใช้ service ที่มีความปลอดภัยไม่เพียงพอทำให้สามารถ เข้าถึงข้อมูลผ่านทาง Internet ได้ Worm นี้ถูกส่งมาแพร่กระจายผ่านไปยัง computer network เป็นร้อยๆแห่ง โดยวิธีที่ Worm ใช้คือ Unix service ที่เรียกว่า sendmail ทำการ connect ไปยัง computer spawn shell ออกมาและเรียกใช้งานตัวเอง ในบางรุ่นของ sendmail ยอมให้ Worm เรียกใช้งาน mode debugging ได้ โดยไม่มี security นอกจากนี้ Wormยังใช้ service อื่นของ Unix ที่ชื่อ finger เพื่อที่จะเพิ่ม privilege บน host โดยการโจมตีด้วย sendmail และ finger เป็นตัวอย่างของการที่ Worm ทำลาย security ที่อ่อนแอใน network access point
น่าสนใจว่าวิธีการ Worm ใช้ login เข้ามาที่ host ทำได้โดยการทดลองใส่ Password แบบเบื้องต้น ซึ่งเป็นปัญหาเรื่องจุดอ่อนของ security Worm สามารถทำลาย file system ได้ทำให้ข้อมูลเสียหายหรือมีลักษณะประสงค์ร้ายอื่นๆ โชคดีที่ Worm ไม่ได้ถูกเขียนมาเพื่อวัตถุประสงค์นี้ อย่างไรก็ตามเนื่องจากมันทำการสร้างตัวเองใหม่ตลอดเวลา Worm ทำให้ computer จำนวนมากหยุดทำงานเพราะการทำให้ processor load มากเกินไป
ตัวอย่างอื่นของเรื่อง Security Management ที่ไม่เพียงพออาจจะสร้างปัญหาให้กับองค์กรแสดงอยู่ในหนังสือ The Cuckoo's Egg โดย Clifford Stoll โดยหนังสือนี้จะกล่าวถึงความรู้สึกความรู้สึกของผู้เขียนที่ทำตัว เป็นผู้ใช้ที่ต่อผ่านบาง access point ที่รู้จักกันดีบน data network ที่ไม่มีอะไรที่ปลอดภัย