70 likes | 148 Views
การเตรียมระบบเพื่อรองรับพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. ๒๕๕๐. สำนักวิทยบริการและเทคโนโลยีสารสนเทศ มหาวิทยาลัยเทคโนโลยีราชมงคลอีสาน. I nformation T echnology for A cademic Affairs Office. การเตรียมการ.
E N D
การเตรียมระบบเพื่อรองรับพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. ๒๕๕๐ สำนักวิทยบริการและเทคโนโลยีสารสนเทศมหาวิทยาลัยเทคโนโลยีราชมงคลอีสาน InformationTechnologyfor Academic Affairs Office
การเตรียมการ • จัดทำระบบจัดการและรวบรวมปูมเหตุการณ์ (Centralized Log Management System) • จัดทำระบบยืนยันตัวบุคคล (Authentication Firewall) InformationTechnologyfor Academic Support Affairs
ระบบจัดการและรวบรวมปูมเหตุการณ์ (Centralized Log Management System) รายการครุภัณฑ์ที่ดำเนินการจัดซื้อ • เครื่องจัดการและรวบรวมปูมเหตุการณ์ (Centralized Log Management Appliance) • จำนวน 1 เครื่อง งบประมาณ 1,570,000.- บาท • คอมพิวเตอร์แม่ข่ายรวบรวมและจัดเก็บปูมเหตุการณ์ (Log Storage) • จำนวน 5 เครื่อง งบประมาณรวม 850,000.- บาท InformationTechnologyfor Academic Support Affairs
การออกแบบการจัดเก็บและรวบรวมรวบรวมปูมเหตุการณ์ร่วมกันการออกแบบการจัดเก็บและรวบรวมรวบรวมปูมเหตุการณ์ร่วมกัน • ปูมเหตุการณ์จากบริการต่างๆ จะถูกรวมไว้ในคอมพิวเตอร์แม่ข่ายด้วยวิธีการการส่งผ่านไฟล์ เช่น SCP/SFTP • ปูมเหตุการณ์จากอุปกรณ์เครือข่าย รวมถูกไว้ในคอมพิวเตอร์แม่ข่ายด้วยวิธีการ Syslog/Arcsightconnector • ไฟล์ปูมเหตุการณ์จากคอมพิวเตอร์แม่ข่ายจะถูกโอนย้ายไปรวมกันในระบบจัดการและรวบรวมปูมเหตุการณ์ ช่วงเวลากลางคืน (SCP/FTP/Arcsight connector) InformationTechnologyfor Academic Support Affairs
ข้อมูลปูมเหตุการณ์ที่ต้องบันทึกข้อมูลปูมเหตุการณ์ที่ต้องบันทึก • การบริการภายในสำหรับการเข้าถึงของบุคคลสาธารณะ • บริการเวป (HTTP/Apache/IIS) • บริการไฟล์ (FTP/vsftpd/IIS) • บริการระบบอีเมล์ (Postfix MTA, Courier-IMAP MUA) • การบริการภายในสำหรับการเข้าถึงของบุคลากรภายใน • บริการเวป (HTTP/Apache/IIS) • บริการไฟล์ (FTP/vsftpd/IIS/Samba/Windows File Sharing) • บริการระบบอีเมล์ (Postfix MTA, Courier-IMAP MUA) • บริการเข้าถึงเครือข่ายไร้สาย (Wireless LAN Access) • บริการอื่นๆ ในอนาคต เช่น VPN InformationTechnologyfor Academic Support Affairs
ข้อมูลปูมเหตุการณ์ที่ต้องบันทึกข้อมูลปูมเหตุการณ์ที่ต้องบันทึก • การเข้าถึงบริการภายนอกสำหรับบุคลากรภายใน • บริการเวป (Web proxy/Squid) • บริการสนทนาออนไลน์ (MSN/Yahoo/IRC/GoogleTalk: IMSpector) • การระบุตำแหน่งการใช้บริการของบุคลากร • ระบบยืนยันตัวบุคคล (RMUTi Authentication Firewall) • ตำแหน่งการใช้งานทางกายภาพ (DHCP/NAT) InformationTechnologyfor Academic Support Affairs
ขอบคุณครับ InformationTechnologyfor Academic Support Affairs