โครงการ Government Website Protection System (GWP)
บรกิ ารป้องกันเวบ็ ไซตจ์ ากการโจมตีทางไซเบอร์ โครงการ GWP ช่วยปอ้ งกันเวบ็ ไซตจ์ ากการโจมตีทางไซเบอร์ท่อี าจกระทบต่อ ความปลอดภัยของขอ้ มูล (Data Security) ซ่ึงประกอบด้วย • ความลบั ของขอ้ มลู (Confidentiality) • ความสมบรู ณ์ของขอ้ มูล (Integrity) • ความพรอ้ มใชง้ านของข้อมลู (Availability)
แผนภาพรวมการทํางาน ระบบปอ้ งกันเวบ็ ไซตจ์ ากการโจมตที างไซเบอร์
ความสามารถและการป้องกนั ระบบปอ้ งกนั เวบ็ ไซตจ์ ากการโจมตีทางไซเบอร์ Web Application Firewall (WAF) ป้องกนั การโจมตใี นลักษณะการแฮกระบบ (Hacking) • SQL injection • Cross site scripting (XSS) • ... Distributed Denial of Service (DDoS) ป้องกนั การโจมตที ี่อาจทําให้ระบบไมส่ ามารถ ให้บริการได้ • ปอ้ งกนั การโจมตี Layer 3 (Network), 4 (Transport) และ 7 (Application) • รองรบั มากกวา่ 10 Tbps Content Delivery Network (CDN) ชว่ ยลดภาระการทํางาน (Bandwidth) ของเครือ่ ง เซิร์ฟเวอร์หน่วยงานด้วยการทาํ เว็บไซต์ Content Caching
ขัน้ ตอนการประสานงานเพอ่ื เปดิ ใชง้ านเว็บไซตผ์ า่ นระบบ GWP ข้นั ตอนท่ี 2 เรือ่ งการตงั้ คา่ เว็บไซตเ์ พื่อใชง้ านผา่ นระบบ GWP ”การดําเนนิ การตอ่ ไปน้ีให้หน่วยงานดําเนนิ การเรยี งตามลาํ ดับ 1, 2 และ 3 ไมส่ ามารถขา้ มขั้นตอนได”้ 1 สพธอ. ตั้งค่าเตรยี มพร้อมระบบ GWP สาํ หรับใหบ้ ริการเว็บไซต์ของหนว่ ยงาน และสง่ รายละเอยี ดการต้ังค่าให้หน่วยงาน ตัวอยา่ งอีเมลการตัง้ ค่า A / AAAA / CNAME record ของเว็บไซตภ์ ายใต้ etda.or.th 2 หนว่ ยงาน ทาํ การตง้ั คา่ DNS record (A / AAAA / CNAME) ตามท่ไี ด้รบั แจง้ เพอ่ื ใชง้ านเว็บไซต์ผา่ นระบบ GWP ตวั อยา่ งการตัง้ ค่า A / AAAA / CNAME record บน BIND DNS Server
ข้ันตอนการประสานงานเพอ่ื เปิดใช้งานเว็บไซตผ์ ่านระบบ GWP ขั้นตอนที่ 2 เรือ่ งการต้ังค่าเวบ็ ไซตเ์ พอื่ ใชง้ านผ่านระบบ GWP (ต่อ) ”ก่อนดาํ เนินการข้อที่ 3 หน่วยงานจาํ เปน็ ต้องรอให้ DNS ทั่วโลกทาํ การอปั เดตขอ้ มลู ให้เปน็ DNS record ปัจจุบัน ซึ่งใชเ้ วลาประมาณ 24 ชั่วโมง” 3 หน่วยงาน ทาํ การ Whitelist ให้เฉพาะ IP address ของระบบ GWP ให้สามารถเชือ่ มตอ่ ได้เทา่ น้ัน เพอื่ ป้องกันไมใ่ หผ้ ู้ไมป่ ระสงคด์ ี สามารถเข้าถงึ เครอื่ งเซิรฟ์ เวอร์ของหนว่ ยงานได้โดยตรง โดยให้ผา่ นระบบ GWP เพ่ือทําการป้องกนั การโจมตีกอ่ นเทา่ นัน้ IPv4 IPv6 103.21.244.0/22 2400:cb00::/32 103.22.200.0/22 2606:4700::/32 103.31.4.0/22 2803:f800::/32 104.16.0.0/13 2405:b500::/32 104.24.0.0/14 2405:8100::/32 108.162.192.0/18 2a06:98c0::/29 131.0.72.0/22 2c0f:f248::/32 141.101.64.0/18 162.158.0.0/15 172.64.0.0/13 173.245.48.0/20 188.114.96.0/20 190.93.240.0/20 197.234.240.0/22 198.41.128.0/17 และจบข้ันตอนการประสานงานเพอ่ื เปิดใช้งานเว็บไซตผ์ ่านระบบ GWP
Search
Read the Text Version
- 1 - 6
Pages: