0Pricing
Cyber Security Academy · บทเรียน

กฎและนโยบาย

อนุญาตและปฏิเสธการรับส่งข้อมูล

กฎและนโยบาย เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

กฎไฟร์วอลล์คืออะไร

กฎไฟร์วอลล์บอกไฟร์วอลล์ว่าต้องทำอย่างไรกับการรับส่งข้อมูลที่ตรงตามเงื่อนไขบางอย่าง

แต่ละกฎประกอบด้วยเกณฑ์จับคู่ เช่น ต้นทาง ปลายทาง และพอร์ต รวมถึงการดำเนินการ เช่น อนุญาตหรือปฏิเสธ

Rule: allow tcp from any to 10.0.0.5 port 443
Meaning: permit HTTPS traffic to the web server.

การอนุญาตและการปฏิเสธ

การดำเนินการหลักมีสองอย่างคือ อนุญาต (ยอมให้การรับส่งข้อมูลผ่าน) และ ปฏิเสธ (บล็อกการรับส่งข้อมูล)

ไฟร์วอลล์บางชนิดแยกความแตกต่างระหว่าง ทิ้ง (ลบออกอย่างเงียบ ๆ) กับ ปฏิเสธ (บล็อกและแจ้งผู้ส่ง)

ปฏิเสธเป็นค่าเริ่มต้น

การออกแบบที่ปลอดภัยที่สุดคือ ปฏิเสธเป็นค่าเริ่มต้น โดยบล็อกทุกอย่างก่อน แล้วจึงอนุญาตเฉพาะสิ่งที่จำเป็นอย่างชัดเจน

แนวทางใช้รายการอนุญาตนี้ช่วยลดพื้นที่โจมตีให้เหลือน้อยที่สุด

ลำดับกฎมีความสำคัญ

ไฟร์วอลล์จะประเมินกฎ จากบนลงล่าง และหยุดที่กฎแรกที่ตรงกัน

กฎอนุญาตแบบกว้างที่วางไว้เหนือกฎปฏิเสธแบบเฉพาะเจาะจง อาจเปิดทางให้การรับส่งข้อมูลที่เป็นอันตรายผ่านไปโดยไม่ตั้งใจ

1. allow tcp any -> any port 80
2. deny tcp 203.0.113.7 -> any
Rule 2 never fires for port 80 because rule 1 matches first.

การจับคู่ห้าค่า

กฎส่วนใหญ่จับคู่โดยใช้ ห้าค่า:

  • IP ต้นทาง
  • IP ปลายทาง
  • พอร์ตต้นทาง
  • พอร์ตปลายทาง
  • โพรโทคอล

ช่องข้อมูลทั้งห้านี้อธิบายกระแสข้อมูลหนึ่ง ๆ ได้อย่างไม่ซ้ำกัน

ขาเข้าและขาออก

กฎจะมีผลตามทิศทาง

  • ขาเข้า - การรับส่งข้อมูลที่เข้าสู่เครือข่ายของคุณ
  • ขาออก - การรับส่งข้อมูลที่ออกจากเครือข่าย

การกรองการรับส่งข้อมูลขาออกช่วยหยุดมัลแวร์ไม่ให้ติดต่อกลับไปยังผู้ควบคุม

จากกฎสู่นโยบาย

นโยบายไฟร์วอลล์คือชุดกฎทั้งหมดรวมกับหลักการเบื้องหลังกฎเหล่านั้น

นโยบายนี้สะท้อนความต้องการทางธุรกิจว่าใครเข้าถึงอะไรได้ จากที่ใด และเพราะเหตุใด

สิทธิ์น้อยที่สุด

ใช้หลักการ สิทธิ์น้อยที่สุด โดยเปิดเฉพาะพอร์ตและแหล่งที่มาที่แต่ละบริการต้องการอย่างแท้จริง

หลีกเลี่ยงกฎแบบกว้าง เช่น 'อนุญาตทุกต้นทางไปยังทุกปลายทาง' ซึ่งทำให้จุดประสงค์ของไฟร์วอลล์หมดไป

การบันทึกข้อมูลและการตรวจสอบ

กฎควร บันทึกการรับส่งข้อมูลที่สำคัญ โดยเฉพาะการเชื่อมต่อที่ถูกปฏิเสธ

บันทึกเหล่านี้เผยให้เห็นความพยายามโจมตี และช่วยแก้ไขปัญหาว่าเหตุใดการรับส่งข้อมูลที่ถูกต้องจึงถูกบล็อก

การทบทวนกฎ

ชุดกฎของไฟร์วอลล์จะซับซ้อนยุ่งเหยิงขึ้นเมื่อเวลาผ่านไป

การทบทวนเป็นประจำจะลบกฎที่ไม่ได้ใช้หรือกว้างเกินไป ช่วยลดความเสี่ยงและทำให้นโยบายเข้าใจได้ง่าย

การควบคุมการเปลี่ยนแปลง

การเปลี่ยนแปลงกฎควรดำเนินตามกระบวนการ

  • ส่งคำขอและให้เหตุผลประกอบการเปลี่ยนแปลง
  • ตรวจทานและอนุมัติการเปลี่ยนแปลง
  • บันทึกว่าใครเปลี่ยนแปลงอะไรและเมื่อใด

วิธีนี้ช่วยป้องกันการแก้ไขที่มีความเสี่ยงและไม่มีการติดตาม

แบบตรวจสอบสั้น ๆ

ทดสอบความเข้าใจเกี่ยวกับกฎและนโยบายของไฟร์วอลล์

สรุป

นโยบายไฟร์วอลล์ที่มีประสิทธิภาพใช้สิ่งต่อไปนี้

  • การปฏิเสธเป็นค่าเริ่มต้นพร้อมการอนุญาตอย่างชัดเจน
  • ลำดับกฎที่ถูกต้องและสิทธิ์เท่าที่จำเป็น
  • การบันทึกเหตุการณ์ การตรวจทานเป็นประจำ และการควบคุมการเปลี่ยนแปลง

กฎที่ดีต้องเฉพาะเจาะจง มีลำดับที่ถูกต้อง และมีการบันทึกไว้

คำถามที่พบบ่อย

บทเรียน “กฎและนโยบาย” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “กฎและนโยบาย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “กฎและนโยบาย”

อนุญาตและปฏิเสธการรับส่งข้อมูล คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “กฎและนโยบาย” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ประเภทไฟร์วอลล์
  2. กฎและนโยบาย
  3. การแบ่งส่วนเครือข่าย
  4. การออกแบบ DMZ
← กลับไปที่ Cyber Security Academy