แนวทางการพัฒนาความมั่นคงปลอดภัยเครือข่ายไร้สายในเขตพื้นที่พุทธสถานโดยใช้แนวทางของโรงแรม
Main Article Content
บทคัดย่อ
บทความวิจัยนี้มีวัตถุประสงค์เพื่อ (๑) เพื่อศึกษาแนวทางความมั่นปลอดภัยไร้สายจากมาตราฐานเอ็นไอเอส (๒) เพื่อศึกษารูปแบบการโจมตีผ่านระบบเครือข่ายไร้สายและแนวทางการป้องกัน (๓) เพื่อศึกษาหาแนวทางการพัฒนาการรักษาความมั่นคงปลอดภัยในเครือข่ายไร้สายในเขตพื้นที่พระพุทธสถาน
ใช้รูปแบบการวิจัยเชิงคุณภาพ ประชากรและกลุ่มตัวอย่าง ได้แก่ ผู้เชี่ยวชาญทางด้านโทรคมนาคมที่ทำงานอยู่ในบริษัททางด้านเครือข่ายคอมพิวเตอร์ และผู้มีประสบการณ์ด้านเครือข่ายคอมพิวเตอร์โดยเป็นผู้ติดตั้งระบบเครือข่าย เครื่องมือที่ใช้ คือ แบบสอบถาม โดยสัมภาษณ์ ผู้เชี่ยวชาญจำนวน ๘ ท่าน แบ่งเป็น ๒ กลุ่ม
ผลการศึกษาพบว่า (๑) แนวทางความมั่นปลอดภัยไร้สายจากมาตรฐาน National Institute of Standard and Technology (NIST) ควรดำเนินการดังนี้ (๑.๑) การกำหนดสิทธิ์ เช่น โอทีพี เอ็มเอฟเอ (๑.๒) อุปกรณ์ที่ควรติดตั้งได้แก่ ดับเบิลยูไอดีเอส ไอดีเอส/ไอพีเอส และเอสไออีเอ็มด้วยฟังก์ชันยูอีบีเอ (๑.๓) การตรวจสอบช่องโหว่และอัพเดทแพท (๑.๔) ระบบเฝ้าระวัง (๒) ศึกษารูปแบบการโจมตีผ่านระบบเครือข่ายไร้สายและแนวทางการป้องกัน โดยคลอบคลุมทั้ง ๘ ด้านได้แก่ (๒.๑) การรักษาความลับ (๒.๒) ด้านความคงสภาพ (๒.๓) ด้านความพร้อมใช้งาน (๒.๔) ด้านการควบคุมการเข้าถึง (๒.๕) แนวทางในการป้องกันการถูกโจมตีผ่านเครือข่ายไร้สายทำการติดตั้งระบบดับเบิลยูไอดีเส การติดตั้งเอพีต้องพยายามกำจัดสัญญานออกนอกพื้นที่ให้น้อยที่สุด เพิ่มการติดตั้งระบบระบุตัวตนผู้ใช้งานและปิดการมองเห็นระหว่างไคเอนต์ เป็นต้น (๒.๖) ตรวจสอบการถูกโจมตีและแสวงหาประโยชน์ผ่านช่องโหว่อย่างต่อเนื่อง ซึ่งอาจใช้เซียมช่วยในการตรวจสอบหรือดูจากรายงานในไอดีเอส ไอพีเอส (๒.๗) แนวทางในการทดสอบการเจาะระบบและตรวจสอบช่องโหว่ด้านความปลอดภัยเป็นที่ทราบโดยทั่วกันคือ ตรวจสอบความผิดปกติของอุปกรณ์ ตรวจสอบอุปกรณ์ไร้สายใกล้เคียง ตรวจสอบจุดเชื่อมต่อภายใน ทดสอบอุปกรณ์ภายใน ทดสอบพื้นฐานของเครือข่าย (๒.๘) การตรวจสอบการถูกโจมตีและแสวงหาผลประโยชน์อยู่เป็นประจำและประเมินเป็นระยะ โดยทำรายงานเป็น วัน, สัปดาห์ และเดือน เพื่อวิเคราะห์ดูว่ามีแนวทางป้องกันปัญหาได้อย่างเพียงพอ (๓) แนวทางการพัฒนาการรักษาความมั่นคงปลอดภัยในเครือข่ายไร้สายในเขตพื้นที่พระพุทธสถาน เพื่อความมั่นคงปลอดภัยในการติดตั้งระบบเครือข่ายไร้สาย ควรแบ่งโซนไฟร์วอลล์ และวีแลน เพื่อแยกเครือข่ายออกเป็นส่วน ๆ รวมทั้งกำหนดสิทธิ์การเข้าถึงตามหน้าที่และการรับบริการ ในโซนต่อไปนี้ (๓.๑) กุฎิหรือห้องพักในเขตพุทธสถาน (๓.๒) พื้นที่ส่วนกลางในเขตพุทธสถาน (๓.๓) ห้องประชุม (๓.๔) สำนักงาน (๓.๕) กล้องวงจรปิด (๓.๖) อุปกรณ์ ไอโอที
Article Details
เอกสารอ้างอิง
ประชา เทศพานิช. “แนวทางการพัฒนาจริยธรรมของผู้ประกอบกิจการโทรทัศน์ดาวเทียมใน ประเทศไทยเชิงพุทธบูรณาการ”. วารสารบัณฑิตศึกษาปริทรรศน์. ปีที่ ๑๖ ฉบับที่ ๒ (พฤษภาคม -สิงหาคม ๒๕๖๓) : ๑๔๐.
พระมหาเอก เมธิกญาโณ เจตสลัน. “พฤติกรรมการใช้สื่อสังคมออนไลน์ ของพระนิสิตระดับปริญญาตรี มหาวิทยาลัยมหาจุฬาลงกรณราชวิทยาลัย อำเภอวังน้อย จังหวัดพระนครศรีอยุธยา”. วารสารมหาจุฬาวิชาการ. ปีที่ ๗ ฉบับที่ ๒ (พฤษภาคม-สิงหาคม ๒๕๖๓) : ๑๗๙-๑๙๐.
Anastasia Atavina V., Zareshin Sergei V., Rumyantseva Irina S., Ivanenko Vitaliy G. “Analysis of Security of Public Access to Wi–Fi Networks on Moscow Streets”. Russian: IEEE Conference of Russian Young Researchers in Electrical and Electronic Engineering (EIConRus). (2017). 105-110.
Benqdara Salima, Mahmoud Abdelfattah. “Wireless Security in Libya: A Survey Paper”. International Journal of Computer Applications. Vol. 181 No. 35 (2019) : 26-31.
Frankel Sheila, Eydt Bernard, Les Owens, Scarfone Karen. Establishing Wireless Robust Security Networks: A Guide to IEEE 802.11i. Special Publication 800-97. National Institute of Standards and Technology (NIST). 2007.
Homeland Security. A Guide to Securing Networks for Wi-Fi (IEEE 802.11 Family). Department of Homeland Security Cybersecurity Engineering. Version 1.0, (2017) : 4-5.
Murugiah Souppaya, Karen Scarfone. Guidelines for Securing Wireless Local Area Networks (WLANs). Special Publication 800-153. National Institute of Standards and Technology (NIST). (February 2012) : 1-12.
Mohmmed Somya Khidir, Al Mostafa Ahmed Hassan. “A review of threats, protocols, and solutions to enhance the security of wireless networks”. IJCSNS International Journal of Computer Science and Network Security. Vol.19 No.4 (2019) : 108-115.
วิโรจน์ จ้อยประเสริฐ. ๕ ข้อหลัก Zero Trust ต้องไม่เชื่อและตรวจสอบก่อนเสมอ. [ออนไลน์]. แหล่งที่มา: https://www.catcyfence.com/it-security/article/5-element-of-zero-trust. [๑๒ พฤษภาคม ๒๕๖๓].
ศุภเดช สุทธิพงศ์คณาสัย. Rogue AP..Access Point จำแลงแปลงกายมาดักข้อมูล. [ออนไลน์]. แหล่งที่มา: https://www.catcyfence.com/it-security/article/rogue-access-point/ [๒๔ มกราคม ๒๕๖๐].
Mareco Danny. 6 Ways Hotel Wi-Fi Is About More than Providing In-Room Guest Access. [Online]. Available: https://www.securedgenetworks.com/blog/hotel-wifi-is-about-more-than-in-room-guest-access. [23 March 2018].
Optimus Thailand. ทำความรู้จัก Multi-factor Authentication หรือ AuthPoint Mobile App. [ออนไลน์]. แหล่งที่มา: https://optimus.co.th/multi-factor-authentication-authpoint-mobile-app, [16 July 2020].
Singh Rajeev and Parval Sharma Teek. Security in Wireless Local Area Networks (WLANs). [Online]. Available: https://www.intechopen.com/books/computer-and-network-security/security-in-wireless-local-area-networks-wlans- [2019].