วันศุกร์ ที่ 13 ธันวาคม 2556
1 Secure Network Server หมายถึง อุปกรณ์ที่ทําหน้าที่เป็น gateway ระหว่างส่วนที่ถูกปกป้องภาย ในกับโลกภายนอก
2 Risk Management หมายถึง การบริหารความเสี่ยง กระบวนการเบ็ดเสร็จที่พิสูจน์ทราบ ควบคุม และ ลดให้น้อยที่สุด ในผลกระทบจากเหตุการณ์ที่ไม่แน่นอน จุดประสงค์ของโครงการบริหารความเสี่ยง-คือการลดความเสี่ยง และให้ได้มาและดํารงไว้ซึ่งการรับรองจาก DAA (Designated Approving Authority)
3 Reporting Date หมายถึง วันที่รายงาน วันที่ของวันแรกที่ได้มีการรายงานเหตุการณ์ฯ กับศูนย์ประสานงาน (response team) หรือหน่วยงานอื่นที่มีหน้าที่ใน การรวบรวมข้อมูล
4 Phage หมายถึง โปรแกรมที่เปลี่ยนแปลงโปรแกรมอื่นหรือฐานข้อมูลโดยใช้วิธีที่ไม่ได้รับอนุญาต โดยเฉพาะอย่างยิ่งโปรแกรมที่เป็นตัวส่ง virus หรือ Trojan horse
5 Packet Filtering หมายถึง คุณลักษณะที่เพิ่มเข้าไปใน router หรือ bridge เพื่อที่จะจํากัด การไหลของข้อมูลตามข้อกําหนดที่ตกลงกันไว้ก่อน เช่น แหล่งส่ง แหล่งรับ หรือชนิดของบริการที่เครือข่ายมีให้ Packet filtering ช่วยให้ administrator จํากัด traffic ของ protocol หนึ่งๆ ให้อยู่ภายในเครือข่ายหนึ่งๆ แยก domain e-mail ต่างๆ ออกจากกัน และช่วยในหน้าที่ควบคุม traffic อื่นๆ อีกมาก
6 Open Systems Security หมายถึง การรักษาความปลอดภัยในระบบเปิด เครื่องมือต่างๆ ที่ใช้สําหรับทําให้การเชื่อมต่อของเครือข่ายของ ระบบเปิด (open systems) ต่างๆ มีความปลอดภัย
7 Open Security หมายถึง สิ่งแวดล้อมที่ไม่ได้มีการรับรองที่เพียงพอว่าอุปกรณ์และ application ต่างๆ ได้รับการปกป้องจากความเจตนาร้าย ทั้งก่อนและระหว่างการปฏิบัติงานของระบบ
8 Proxy Server หมายถึง คอมพิวเตอร์ที่ติดตั้งซอฟต์แวร์พร็อกซีเซิร์ฟเวอร์ ทําหน้าที่เสมือนนายประตูของเครือข่ายภายใน โดยทุกๆ ทรานแซกชั่นของเครือข่ายภายนอกที่มีการร้องขอเข้ามายังเครือข่าย ภายในจะต้องผ่านพร็อกซีเซิร์ฟเวอร์เสมอ และจะมีการเก็บรายละเอียดของข้อมูลลง Log File เพื่อให้ผู้ดูแลระบบสามารถนำไปใช้ตรวจสอบได้ภายหลัง
9 Packet Filter หมายถึง เร้าเตอร์ ที่สามารถทําการโปรแกรม เพื่อกลั่นกรองหมายเลขไอพี หรือ หมายเลขพอร์ต TCP ที่ได้รับอนุญาตเท่านั้น ซึ่งเป็นวิธีการที่ง่ายและรวดเร็ว
10 Network Security หมายถึง การรักษาความปลอดภัยเครือข่าย การปกป้องเครือข่ายและบริการต่างๆ ของเครือข่ายจากการ เปลี่ยนแปลง ทําลาย หรือเปิิดเผยโดยไม่ได้รับอนุญาต และให้ความรับรองว่าเครือข่ายจะสามารถปฏิบัติหน้าที่ที่สําคัญได้ อย่างถูกต้องโดยไม่เกิดผลข้างเคียงที่เป็นอันตราย การรักษาความปลอดภัยเครือข่ายรวมถึงการรักษาความ สมบูรณ์ของข้อมูล (Data Integrity)
ไม่มีความคิดเห็น:
แสดงความคิดเห็น