ระบบป้องกันการเข้าถึงข้อมูลอันตรายบนระบบสารสนเทศ

คือ ระบบป้องกันการเข้าถึงข้อมูลอันตราย อันได้แก่ ไวรัสคอมพิวเตอร์ที่มีโอกาสติดเชื้อไวรัสผ่านช่องทางอินเทอร์เน็ตประเภท คือ Adware ที่ติดมากับโฆษณาเว็บไซต์ ,  Ransowmare  , Botnet และ ยังสามารถป้องกันการเข้าถึงข้อมูลอันไม่พึ่งประสงค์ต่อเด็กและเยาวชน ได้อีกด้วย ทั้งนี้สามารถเพิ่มเติมค่าบัญชีดำ (Blacklist)  กลุ่มเว็บไซต์ที่ไม่พึ่งประสงค์ได้เอง

ข้อมูลไวรัสคอมพิวเตอร์ และภัยคุกคามนั้น จะทำการผ่านเทคโนโลยี Threat Intelligence ฐานข้อมูลคัดกรอกเนื้อหาภาษาไทยมาจาก SRAN Technology

Network Intrusion Detection and Prevention System : ตรวจความผิดปกติที่เกิดขึ้นบนระบบเครือข่าย การดาวน์โหลดข้อมูลปริมาณมากที่ให้สิ้นเปลืองทรัพยากร

ตามคุณสมบัติและราคากลางของกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม โดยมีรายละเอียดดังนี้

Net-Shield

  1. เป็นอุปกรณ์ (Hardware Appliance) ที่ออกแบบเพื่อป้องกันการบุกรุกทางเครือข่าย (Intrusion Prevention System)
  2. สามารถตรวจจับวิธีการบุกรุกและป้องกันเครือข่ายได้อย่างน้อย ดังนี้ Signature matching , Protocol / Packet Anomalies , Statistical anomalies หรือ Application anomalies, Overflow, Worm, Virus, Backdoor Program, Trojan Horse, Port Scanning, Spy war, Packet Analysis, DDoS/DoS
  3. สามารถทำงานได้อย่างน้อย 1 Segments ใน IPS mode
  4. มีความเร็วในการตรวจจับ (Throughput) ไม่น้อยกว่า 600 Mbps
  5. สามารถบริหารจัดการอุปกรณ์มาตรฐาน HTTPS  หรือ SSH ได้
  6. สามารถใช้งานมาตรฐาน IPv6 ได้
  7. สามารถติดตั้งแบบ In-line และการป้องกัน่ผ่านการติดต่อสื่อสารอินเทอร์เน็ตได้
  8. มีหน้าจอแสดงผลรายละเอียดการป้องกันภัยคุกคามผ่านทางระบบเครือข่าย ผ่าน Web GUI ที่มีความปลอดภัย

หน้าแสดงผล (Screenshot) 

ภาพที่ 1 แสดงสถานะการป้องกันภัย ประกอบด้วย

  1. จำนวนการป้องกันระบบเครือข่าย
  2. จำนวนการใช้งานอินเทอร์เน็ต
  3. เปอร์เซ็นการป้องกันภายในหนึ่งวัน
  4. รายชื่อบัญชีดำทั้งหมด  โดยนำมาจากค่า Threat Intelligence ประกอบด้วย บัญชีดำโดเมนที่ติดไวรัสคอมพิวเตอร์ และ การแพร่กระจายไวรัสคอมพิวเตอร์ , โดเมนที่ขึ้นบัญชีดำการติดไวรัสเรียกค่าไถ่ (Ransomware) และ โดเมนที่ปล่อยข้อมูลไม่พึ่งประสงค์ผ่านช่องทางการสื่อสารอีเมล์  และการใช้งานอินเทอร์เน็ต

ภาพที่ 2 แสดงค่าปริมาณการใช้เรียกใช้งานอินเทอร์เน็ต โดยมีกราฟการเรียกใช้งานต่อเวลา ช่วงเวลาที่เรียกใช้งานอินเทอร์เน็ต และการส่งค่าโต้ตอบระหว่างผู้ใช้งานภายในองค์กร / หน่วยงาน / บ้าน  (User) และ เครื่องแม่ข่ายที่เรียกค่าจากอินเทอร์เน็ต

ภาพที่ 3  แสดงค่า Log files และการเปิดเว็บไซต์จากการเข้าถึงข้อมูลบนอินเทอร์เน็ต จะเห็นค่าวันเวลา ไอพีต้นทาง ประเภทไอพีที่ใช้ รองรับทั้งค่าไอพี เวอร์ชั่น 4 (IPv4) และ เวอร์ชั่น 6 (IPv6)  ค่าสถานะการเรียกใช้งาน  เป็นต้น

Network Intrusion Prevention and Detection System : ตรวจความผิดปกติที่เกิดขึ้นบนระบบเครือข่าย

ภาพที่ 4 ประกอบการใช้ปริมาณข้อมูลที่เกิดขึ้นบนระบบเครือข่าย

seers cmp badge