การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต...

43
กกกกกกกกกกกกกกกกกกก กกกกกกกกกกกกกกกกกกก กกกกกกกกกกกก กกกกกก กกก

Upload: skyla

Post on 14-Feb-2016

50 views

Category:

Documents


0 download

DESCRIPTION

การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น . รายละเอียดเนื้อหา. การใช้งานเครือข่ายอินเทอร์เน็ตอย่างปลอดภัย ภัยคุกคามจากอินเทอร์เน็ต - ไวรัส เวิร์ม และโทรจันฮอร์ส ( Virus, Worm and Trojan ) - สปายแวร์ ( Spyware ) - สแปม ( Spam ) - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

การปองกนรกษาความปลอดภยจากเครอขายอนเทอรเนต เบองตน

Page 2: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

รายละเอยดเนอหา  การใชงานเครอขายอนเทอรเนตอยางปลอดภย ภยคกคามจากอนเทอรเนต

  -   ไวรส เวรม และโทรจนฮอรส (Virus, Worm and Trojan)  -   สปายแวร (Spyware)  -   สแปม (Spam)

ชองทางและสาเหตทไวรสเขาสระบบคอมพวเตอร อาการของเครองทตดไวรสคอมพวเตอร แนวทางการแกไขเมอตดไวรส การปองกนตวเองจากภยคกคามตางๆ Windows Firewall การปรบปรงซอฟตแวร (Software Updates) การสรางรหสผานทยากตอการคาดเดา การใชงานอนเทอรเนตในทสาธารณะ (Public Access Points) แนวทางปฏบตสำาหรบการรบสงอเมลเพอลดปญหาสแปมเมล

Page 3: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

เคยเหน Popup แบบนไหมครบ

Page 4: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

การใชงานเครอขายอนเทอรเนตอยางปลอดภย เราจะทำาใหเครองคอมพวเตอรของเราปลอดภยได

อยางไร ? เราจะปกปองขอมลสวนตวของเราไดอยางไร ? เราจะเชอถอการซอขายสนคาออนไลนไดหรอไม ? เราจะหลกเลยงการหลอกลวง กบดก และปญหา

ตางๆ ในเครอขายอนเทอรเนตไดอยางไร ?

Page 5: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

ภยคกคามจากอนเทอรเนต SPAM-EMAIL Spyware Attacks Malware Attacks Phishing Hacker Attacks and Google Hacking Method Peer-to-Peer Wireless Network Threat SPIM (Spam Instant Messaging) Virus and Worm Attacks PDA Malware Attack

Page 6: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

รไดไงวาตด Spyware หนา home page ถกเปลยน ไมสามารถแกไขหนา Home

page ของตนเองได ผลการคนหามนผดปกต ม Toolbars ปรากฏบน

หนาตาง IE โดยทเราไมไดตดตงเพมเขาไป

ม Popup จำานวนมากปรากฏโดยอตโนมต

การใชงาน IE ผดปกต

Page 7: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

ตวอยาง Malware Email Worm เชน mass-mailing worm ทคนหา

รายชออเมลลในเครองทตกเปนเหยอแลวกสงตวเองไปหาอเมลลเหลานน

File-sharing Networks Worm คดลอกตวเองไปไวในโฟลเดอรทขนคนหรอประกอบดวยคำาวาดวย sha และแชรโฟลเดอรของโปรแกรม P2P เชน KaZaa

Internet Worm, Network Worm โจมตชองโหวของโปรแกรมและระบบปฎบตการเชนเวรม Blaster, Sasser ทเรารจกกนด

IRC Worm สงตวเองจากเครองทตกเปนเหยอไปหาคนทอยในหองสนทนาเดยวกน

Instant Messaging Worm สงตวเองจากเครองทตกเปนเหยอไปหาคนทอยใน contact list ผานทางโปรแกรม IM เชน MSN

Page 8: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

ตวอยาง Malware ทเปน spam mail

Page 9: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น
Page 10: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น
Page 12: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

ไวรสจาก MSN

Page 13: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น
Page 14: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

วธการปกปองตนเองจากสปายแวรและซอฟทแวรหลอกลวง อยาดาวนโหลดจากแหลงทคณไมรจก การปองกน

ไวรสจากซอฟทแวรจอมลวงทดทสด คอ การไมดาวนโหลดมนเสยตงแตแรก ตดตงซอฟทแวรจากเวบไซททไววางใจไดเทานน อานทตวหนงสอเลกๆ ใหด เมอมการตดตง

โปรแกรม ตองแนใจวาไดอานขอความใหเขาใจ กอนคลก “Agree” หรอ “o.k” อยาคลก “yes” หรอ “I accept” เพยงเพราะตองการจะใหผาน ๆ ไป

ระวงเรองเพลงปอปฟรและโปรแกรมหนงรวมกน. การฟงเพลงฟร หรอ โปรแกรมหนง ดง ตองใหความระมดระวง จากขอมลทางสถตพบวาคนสวนใหญมกเขาไปตดกบดกของซอฟทแวรหลอกลวงเหลาน

สงเกตอาการเตอนจากซอฟทแวรหลอกลวง ซงปรากฎบนเครองพซมหลายทางทสามารถบอกคณไดวาเครองคอมพวเตอรของคณตดไวรส

Page 15: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

คนอนๆ บนอนเทอรเนตรจกเราไดอยางไร

Page 16: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

การรกษาความปลอดภยของขอมลสวนบคคล ประวตบคคลอเลกทรอนกส (Electronic

Profile) เมอผใชกรอกขอมลสวนตวลงในแบบฟอรมตาง ๆ เชน การลงทะเบยน (Register) เพอสมครขอใชบรการทางอนเตอรเนต ขอมลสวนบคคลเหลานจะถกจดเกบลงในฐานขอมล ซงทางเวบไซตหรอผดแลเวบไซตจะตองมระบบรกษาความปลอดภยใหกบขอมลสวนบคคลของผใช โดยตองไมอนญาตใหผทไมเกยวของเขาถงขอมลเหลานนได ตวอยางเชน ผใชกรอกขอมลสวนบคคลลงในแบบฟอรมการลงทะเบยนออนไลน

Page 17: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

การรกษาความปลอดภยของขอมลสวนบคคล Cookies เปนไฟลขอมลขนาดเลกทเวบเซรฟเวอร (Web

Server) ใชเกบขอมลลงบนเครองคอมพวเตอรของผใช ไฟล Cookies จะมขอมลตาง ๆ เกยวกบผใช เชน ชอผใช สทธพเศษตาง ๆ หรอหมายเลขบตรเครดต เปนตน

สำาหรบเวบไวตทางธรกจสวนใหญจะมการสง Cookies ไปยงเวบบราวเซอรของผใช จากนนคอมพวเตอรจะทำาการจดเกบ Cookies เหลานนลงในหนวยจดเกบของเครองคอมพวเตอร (ฮารดดสก) เมอผใชกลบมาใชงานเวบไซตทเวบเพจนนอกครงจะทำาใหทราบไดวาผใชคนใดเขามาในระบบและจดเตรยมเพจทเหมาะสมกบการใชงานใหอตโนมต

Page 18: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น
Page 19: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

Cookie วตถประสงคของเวบไซตทใช Cookies มดงน

ผใชทเคยเขามายงเวบไซตนนแลวเขาใชงานไดทนท โดยตรวจสอบจาก Cookies ทถกจดเกบอยในเครองของผใช

บางเวบไซตจะใช Cookies ในการจดเกบรหสผานของผใช เวบไซตดานการซอขายแบบออนไลน (Online Shopping

Site) สวนใหญจะใช Cookies เพอเกบขอมลการเลอกซอสนคาใน Shopping Cart

ใชในการเกบขอมลเกยวกบผเขาชมเวบไซต หากมผไมประสงคดเขามาโจรกรรมขอมลใน Cookies ไป ก

สามารถรบรในขอมลนนได ดงนนเวบบราวเซอรจงไดใหผใชสามารถกำาหนดระดบการจดเกบ Cookies ได โดยอาจใหเวบบราวเซอรทำาการบนทก Cookies ของทกเวบไซตโดยอตโนมต ไปจนถงไมอนญาตใหมการรบ Cookies จากเวบไซตใด ๆ

Page 20: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

การปรบระดบการจดเกบ Cookies

Page 21: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

4. อาการของเครองทตดไวรส1. ขนาดของโปรแกรมใหญขน2. วนเวลาของโปรแกรมเปลยนไป3. ขอความทปกตไมคอยไดเหนกลบถกแสดงขนมาบอย ๆ 4. เกดอกษรหรอขอความประหลาดบนหนาจอ 5. เครองสงเสยงออกทางลำาโพงโดยไมไดเกดจากโปรแกรมทใชอย 6.แปนพมพทำางานผดปกตหรอไมทำางานเลย 7.ขนาดของหนวยความจำาทเหลอลดนอยกวาปกต โดยหาเหตผลไมได 8. ไฟแสดงสถานะการทำางานของดสกตดคางนานกวาทเคยเปน 9. ไฟลขอมลหรอโปรแกรมทเคยใชอย ๆ กหายไป 10.เครองทำางานชาลง11.เครองบทตวเองโดยไมไดสง12. ระบบหยดทำางานโดยไมทราบสาเหต13. เซกเตอรทเสยมจำานวนเพมขนโดยมการรายงานวาจำานวนเซกเตอร

ทเสยมจำานวนเพมขนกวาแตกอน14.ใชเวลานานผดปกตในการเรยกโปรแกรมขนมาทำางาน

Page 22: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

5. แนวทางแกไขเมอตดไวรส บตเครองทนทททราบวาตดไวรส ใชโปรแกรมตรวจหาไวรส กรณทไมสามารถแกไขได ใหทำา System

Restore (ทำาไงหละ)

Page 23: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

การทำา System Restore

ทำาแลวไฟลตางๆ หลงจากวนทเราทำาSystem Restore จะหายไปดวยนะครบ !

Page 24: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

6. แนวทางปฏบตในการปองกนตวเองจากภยคกคามตางๆ6.1 ตดตงโปรแกรมตรวจสอบไวรส6.2 เปดการทำางานของ Window Firewall6.3 ทำา Software Update

Window UpdateUpdate virus pattern file

6.4 สราง password ทยากตอการคาดเดา และไมควรใหเครองจำา password

6.5 ปองกนตนเองจากการใชงานอนเทอรเนตในทสาธารณะ

6.6 แนวทางสำาหรบการรบสงเมลเพอลดปญหาสแปมเมล

Page 25: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

เปดการทำางานของ Window Firewall

Page 26: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

Windows Firewall สามารถทำาอะไรไดบางทำาได ทำาไมได

ชวยสกดกนบลอกไวรสหรอเวรม ไมใหเขาสคอมพวเตอรของคณ

ตรวจจบหรอการทำางานของไวรสหรอเวรม หากมสงเหลานอยในคอมพวเตอรของคณแลว ดวยเหตผลน คณจงควรตดตงซอฟตแวรปองกนไวรสและอพเดทโปรแกรมอยเสมอเพอปองกนไวรส, เวรม และภยคกคามความปลอดภยอนๆ ไมใหสรางความเสยหายหรอใชคอมพวเตอรของคณในการแพรกระจายไปสผอน

ขออนญาตในการหยดหรอยอมใหมการเชอมตอ

หามไมใหคณเปดอเมลทมไฟลแนบทเปนอนตราย อยาเปดไฟลแนบทมากบอเมลของบคคลทคณไมรจก และควรระวงแมจะเปนอเมลจากแหลงทเชอถอไดกตาม เมอไดรบอเมลพรอมไฟลแนบ ใหอานหวเรองเสยกอน หากหวเรองผดปกตหรอไมเขาทา ใหตรวจสอบกบผสงกอนทจะเปดอาน

สรางบนทก ในกรณทคณตองการเกบประวตการเชอมตอ ทงทสำาเรจและไมสำาเรจ ซงอาจใชชวยในการแกปญหาได

สกดกนอเมลขยะจากเมลบอกซของคณ อยางไรกตามโปรแกรมอเมลบางโปรแกรมอาจชวยสกดอเมลขยะใหคณได ตรวจสอบเอกสารของโปรแกรมอเมลทคณใช

Page 27: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

การทำา Windows Update

Page 28: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

การทำา Windows Update

ซอมแซมชองโหวทมผลกระทบรนแรงมาก

ซอมแซมชองโหวทผลกระทบอยในระดบปานกลาง

Page 29: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

การทำา Windows Update

Page 30: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

ควรสราง password ทยากตอการคาดเดา และไมควรใหเครองจำา password ไมใชคำาใดๆ ทมอยในพจนานกรม ไมใชคำาใดๆ ทเกยวของกบตวเรา เชน อย หมายเลข

โทรศพท วนเกด ชอสตวเลยง ชอเลน เปนตน ไมจดรหสผานเกบไวไมวาจะในทใดๆ กตาม ไมบอกรหสผานกบผอนไมวาจะดวยเหตผลใดๆ กตาม ใหใชตวอกษร ตวเลข และตวอกษรพเศษ รวมกนแบบสม ไมควรใหเครองจำา password

Page 31: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

การใชงานอนเทอรเนตในทสาธารณะ ใหลางหนวยความจำาคอมพวเตอร (cache) ในเวบ

บราวเซอรหลงจากทใชงานเสรจแลว ซงจะชวยลดโอกาสทผอนจะสามารถเขาถงขอมลสวนตวของทานได

ใหลางบนทกประวตการใชงาน (history settings) ในเวบบราวเซอรหลงจากทใชงานเสรจแลว

ใหปดเวบบราวเซอรทงหมดทเปดใชงานหลงจากทใชงานเสรจแลว

ไมอนญาตใหเครองคอมพวเตอรจำารหสผานให เชน จะตองคลกตวเลอกการจำารหสผานออก

ไมปอนขอมลลบหรอสวนตวทเปนความลบใดๆ โดยผานทางเครองคอมพวเตอรสาธารณะ

ตรวจสอบการใชงานอกครงวามการจำา Password ไวบนเครองหรอไม

Page 32: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

ขนตอนการลบ password ทเครองจำาไวออก

Page 33: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

ขนตอนการลบ password ทเครองจำาไวออก

Page 34: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

ปญหาเกยวกบระบบเมล ไมสามารถอานเมลได

ขอความอานไมออก อาน Attach File ไมได

ไมไดรบเมล โควตาเตมหรอเปลา คนอนไดรบเมลไหม

ไดรบเมล แตมขอความเตอนวา Attach File ถกลบไป สงเมลแลวชอผสงกลายเปนคนอน (สำาหรบผทใช Outlook) ไมแสดงรปภาพในเมล ปญหาไมสามารถ Forward หรอ Reply Mail ไดหลงจากใส

Filter ฯลฯ

Page 35: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

ปญหาไมสามารถอานเมลได ถา อเมลทไดรบ ไมสามารถอานได หรอเปนภาษาอนๆ เกดจาก ระบบเมลของผ

สงกำาหนด character set ไมตรงกนกบระบบเมลของผรบ ดงนนระบบเมลจะเลอกแสดงเปนภาษาตามคาตงตนทไดกำาหนดไว ใหลองเลอก Encoding เปนภาษาทตองการ

Page 36: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

ปญหาไมไดรบเมลกรณทระบบเมลไม Down

ให ตรวจสอบโควตาเมล

ของตน ตรวจสอบเมลใน

Folder อนๆ

Page 37: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

ไดรบเมล แตมขอความเตอนวา Attach File ถกลบไป ในกรณนแสดงวาไฟลทแนบมานนเปนอนตราย

ระบบจะทำาการลบไฟลนนทนท

Page 38: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

สงเมลแลวชอผสงกลายเปนคนอน (สำาหรบผทใช Outlook) ใหตรวจสอบ email account ทไดกำาหนดไวบน outlook

Page 39: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

ไมปรากฏรปภาพในเมล

Page 40: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

ปญหาไมสามารถ Forward หรอ Reply Mail ไดหลงจากใส Filter ใหตรวจสอบการใส Filter บนใน Web based

email

Page 41: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

แนวทางปฏบตสำาหรบการรบสงอเมลเพอลดปญหาสแปมเมล ไมสงอเมลเพอตอบกลบสแปมทสงมา การตอบสแปมนนเทากบ

เปนการยนยนอเมลแอดเดรสของผรบวาเปนแอดเดรสทมอยจรงและจะทำาใหผรบนนตกเปนเปาหมายทชดเจนมากยงขน

ใหใชอเมลแอดเดรสทใชในงานประจำาวนเพอตดตอกบผทตดตออยดวยเปนประจำา เชน ผรวมงาน เพอน และครอบครว สำาหรบการสงอเมลเพอจดประสงคอนๆ ใหใชอเมลแอดเดรสตางหากอกอนหนง

ไมใชอเมลแอดเดรสทใชในงานประจำาวนเพอสมครสมาชกอเมลเพอขอรบขอมลขาวสารหรอเขาเปนสมาชกในเมลลงลสตตางๆ

ไมซอสนคาใดๆ ทโฆษณาในสแปม เนองจากจะยงทำาใหผสงสแปมไดรบผลตอบแทนและจะใชวธนตอไปเรอยๆ

ใหรายงานรองเรยนปญหาสแปมกลบไปยงผใหบรการ ตรวจสอบนโยบายการใชขอมลสวนตวของลกคาของเวบไซตท

เขาไปใชบรการ เพอดวาเวบนนจะนำาอเมลแอดเดรสของลกคาไปทำาอะไรบาง

Page 42: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

แนวทางเสรมอนๆ ควรสำารองขอมลทสำาคญ ใชความระมดระวงเมอดาวนโหลดและตดตง

โปรแกรมตางๆ ตดตามขาวสารอยตลอดเวลา

http://security.bu.ac.th

Page 43: การป้องกันรักษาความปลอดภัยจากเครือข่ายอินเทอร์เน็ต เบื้องต้น

ตวอยางการตดตง และแกไขไวรสเบองตน การใชโปรแกรมตรวจสอบ Malware

http://www.trendmicro.com การตดตงโปรแกรมตรวจสอบ Virus

http://security.bu.ac.thการ update virus definitionhttp://www.symantec.com