Monday, February 13, 2012

FIREWALL ဆိုသည္မွာ - အပိုင္း (၁)

FIREWALL ဆိုတာ လြယ္လြယ္ကူကူနဲ႔ နားလည္သေဘာေပါက္ေအာင္ ေျပာရမယ္ဆိုရင္ ျပင္ပ External Network မွ အေႏွာက္အယွက္မ်ား မ၀င္ေရာက္ႏိုင္ေအာင္ တားဆီးေပးႏိုင္တ႔ဲ ... Internal Network မွ သတင္း အခ်က္အလက္မ်ား ကို ျပင္ပရွိ အျခားေသာ Network မ်ားဆီကို မေပါက္ၾကားႏိုင္ေအာင္ တားဆီးေပးႏိုင္တဲ႔၊ ကာကြယ္ေပးႏိုင္တဲ႔ နည္းပညာ တစ္ခု ျဖစ္ပါတယ္ .. Firewall ဆိုတဲ႔ အေခၚအေ၀ၚကို ၁၉၈၀ ႏွစ္ေနာက္ ပိုင္း ေတြ မွာေပၚပါလာတာျဖစ္ျပီး .. Internet ဆိုင္ရာ နည္းပညာပိုင္း ခ်ိဳးေဖာက္မႈေတြကို မၾကာခဏ ၾကံဳေတြ႕လာတဲ႔ အတြက္ FIREWALL ကို စတင္ တီထြင္ အသံုးျပဳခဲ႔တာ ျဖစ္ပါတယ္ .. Internet ကို ေန႔စဥ္ အသံုးျပဳေနတဲ႔ သူတစ္ ေယာက္ဟာ Firewall ကို အသံုးျပဳတာ မွားယြင္းတယ္လို႔ မယူဆပါနဲ႔ ... 

FIREWALL ဆိုတဲ႔ေနရာမွာ ... HARDWARE Based Firewall နဲ႔ SOFTWARE Based Firewall ဆိုျပီး ႏွစ္မ်ိဳး ရွိေပ မဲ႔ လုပ္ေဆာင္ႏိုင္ပံု ခ်င္းမွာေတာ႔ ကြာျခားမႈ သိပ္မရွိပါဘူး .. HARDWARE Based Firewall ေတြက .. ေတာ႔ ေစ်းႏႈန္း အရ အလြန္ၾကီးျမင္႔ျပီး .. SECURITY ပိုင္းမွာ သတင္းအခ်က္အလက္လံုျခံဳေရးကို ပိုမို အားေကာင္းစြာ ျပဳလုပ္ႏိုင္ပါတယ္ .. ဒါေပမဲ႔ ျမန္မာႏိုင္ငံအေနနဲ႕  လက္ရွိအခ်ိန္မွာ အခ်ိဳ႕ေသာ အစိုးရ ဌာန ေတြကလြဲလို႕ က်န္ လုပ္ငန္းေတြမွာေတာ႔ သတင္းအခ်က္အလက္ လံုျခံဳမႈ အတြက္ SOFTWARE Based FIREWALL ေတြကို အားထားေနရဆဲျဖစ္ပါတယ္ .. SOFTWARE Based FIREWALL အေနနဲ႔ Closed System ျဖစ္တဲ႔ WINDOWS XP Service Pack 2 မွာ စတင္ ပါ၀င္လာျပီး အထိုက္အေလ်ာက္ ကာကြယ္မႈ ေတြ ကို ျပဳလုပ္ေပးႏိုင္ပါတယ္ .. OS (Operating System) Built-In Software Firewall ေတြ အျပင္ အျခား Third Party Software Firewall ေတြကိုလည္းအသံုးျပဳျပီး Security ပိုင္း၊ သတင္းအခ်က္အလက္ လံုျခံဳမႈ အပိုင္းကို ကာကြယ္ေပးႏုိင္ပါတယ္  .. 

သီအိုရီ အရေျပာရမယ္ဆိုရင္ Firewall ဆိုတာ Network Based Computer System ေတြကို Electrically အရ မတူညီတဲ႔ Network တစ္ခုနဲ႔ တစ္ခု အၾကားမွာ ဆက္သြယ္မႈ လံုး၀ျဖတ္ေတာက္ျခင္း မဟုတ္ပဲ အဆိုပါ Network နဲ႔ မသက္ဆိုင္တဲ႔ သံသယျဖစ္ဖြယ္ သတင္းအခ်က္အလက္သယ္ယူမႈေတြကို ပိတ္ပင္တားဆီး ျပီး မွတ္တမ္းတင္ ကာကြယ္ျဖတ္ေတာက္ေပးႏိုင္တဲ႔ လံုျခံဳေရးဆိုင္ရာ နည္းပညာတစ္ခု ျဖစ္ပါတယ္ .. Closed System ျဖစ္တဲ႔ MICROSOFT OS ေတြမွာေတာ႔ FIREWALL လို႕သံုးႏႈန္းေပးမဲ႕ အခ်ိဳ႕ေသာ Open Source ျဖစ္တဲ႔ LINUX Based OS နဲ႕ Device ေတြမွာေတာ႔ ACCESS LIST လို႕သံုးႏႈန္းတာကို ေတြ႕ရပါတယ္ ..

Administrator က သတ္မွတ္ေပးတဲ႔ Security Rules ေတြ အျခားေသာ အေျခအေနေတြကို မူတည္ျပီး မတူညီ တဲ႕ Security Domain ေတြၾကားမွာ All Network Traffic ေတြကို Allow, Deny, Encrypt, Decrypt and Proxyfy လုပ္မလုပ္ အစရွိတဲ႕ လုပ္ေဆာင္မႈေတြကို Firewall ကျပဳလုပ္ေပးႏိုင္ပါတယ္ ... အထူးသျဖင္႔ Network Traffic ေတြကို Zone အလိုက္ ပတ္ပတ္လည္ စစ္ေဆးေပးျပီးကာကြယ္ေပးႏိုင္တဲ႕ လံုျခံဳေရးစနစ္ တစ္ခု ျဖစ္ပါတယ္ ...

ဆက္လက္ေဖာ္ျပေရးသားပါမည္ ...

WRITTEN BY MOHPHA

0 ေ၀ဖန္ခ်က္မ်ား:

Post a Comment