RSS

Pages

Protecting from Internal Threats (Part2)

User Account Control

Access လုပ္ရန္ Account အား တစ္ဦးခ်င္း သတ္မွတ္ခ်က္မ်ားျဖင့္ ကန္႔သတ္ ထားႏိုင္ပါသည္။ ထိုသို႔ တည္ေဆာက္ရာတြင္ ၄င္းတို႔လိုအပ္ေသာ Data အရင္းအျမစ္ထက္မပိုေသာ ခြင့္ျပဳခ်က္ျဖင့္သာ ေဆာင္႐ြက္ ရမည္။ တင္းၾကပ္စြာ ေဆာင္႐ြက္ႏိုင္ရန္မွာ Unauthorized Access မ်ား ဝင္ေရာက္သံုးစြဲျခင္းမွ ကာကြယ္ရန္ ျဖစ္ပါသည္။ ထိုသို႔ ေဆာင္႐ြက္ႏိုင္ရန္မွာ User Account မ်ားအား ထိန္းခ်ဳပ္ႏိုင္ရန္မွာ Group တည္ေဆာက္ထားရန္ ျဖစ္သည္။ တစ္ဦးခ်င္းအလိုက္ ဦးစြာ User Account မ်ား တည္ေဆာက္ရမည္။

Permissions / Rights ( Read, Write, Execute, Modify, Full Control) မ်ားေဆာင္႐ြက္ေပးရမည္။ ယင္း User Account တူညီသူမ်ားကို Network Operating Systems မ်ားမွ သေဘာတူညီ စုဖြဲ႔ထားျခင္းအား ေပါင္းစပ္/ပူးေပါင္းသည္(Combined)ဟု ေခၚသည္။ ထိုသို႔ User မ်ားမွ Data အရင္းအျမစ္မ်ားအား ဝင္ေရာက္သံုးစြဲႏိုင္ျခင္းကို Effective Permissions ဟုေခၚပါသည္။ Network Operating system မ်ားသည္ Organization-based Security ေဆာင္႐ြက္ ႏိုင္ပါသည္။

read comments မွတ္ခ်က္ေရးေပးပါ

Protecting from Internal Threats (Part1)


Passwords 

Passwords  မ်ားသည္ ကြန္ယက္မ်ား၏ လံုၿခံဳေရးအတြက္  ကာကြယ္ႏိုင္သည့္ အျမင့္မားဆံုးေသာ ေသာ့ခ်က္ျဖစ္ပါသည္။ မည္သည့္ စနစ္တြင္မဆို စည္းကမ္း နည္းလမ္းအတိုင္း ညီၫႊတ္ေသာ  Password ႏွင့္ User Account ရယူထားႏိုင္ပါသည္။ User Account မ်ားသည္ ကန္႕သတ္/ သတ္မွတ္ထားေသာ ခြင့္ျပဳခ်က္မ်ားျဖင့္ တည္ေဆာက္ထားေသာ္လည္း လံုၿခံဳေရးအရ က်ဳိးေပါက္မႈမ်ား ရွိေနဆဲျဖစ္ပါသည္။

Hacker မ်ားသည္ Network မ်ားအတြင္းဝင္ေရာက္ရန္ တစိတ္တပိုင္းႀကိဳးပမ္းမႈမွာ အစဥ္ရွိေနေၾကာင္း သတိရွိေနရမည္ ျဖစ္ပါသည္။ ထိုေၾကာင့္ မိမိတို႕သံုးစြဲေသာ  Passwords မ်ားကို မသက္ဆိုင္သူမ်ား မသိရွိေစရန္ ကာကြယ္ထားရမည္ ျဖစ္ပါသည္။ Passwords မ်ားကို  Administrator မွ ေဝငွရာတြင္လည္း တယ္လီဖုန္းေပၚမွ မည္သည့္အခါတြင္မွ မေပးရေပ။ User မွ Password ေပ်ာက္ဆံုးလွ်င္ေသာ္ လည္းေကာင္း၊ ေမ့ေလ်ာ့ခဲ့လွ်င္ လည္းေကာင္း  Administrator မွ Letters ႏွင့္ Numbers မ်ား ႐ႈတ္ေထြး ေရာေႏွာပါဝင္သည့္ Password အသစ္ကို ျပန္လည္ သတ္မွတ္ေပးရမည္ျဖစ္ၿပီး User မွ ေျပာင္းလဲ ေပးေသာ  Password အသစ္ျဖင့္ ဝင္ေရာက္ရသည္။ Stronger  Network  Operating  System မ်ားတြင္ ယင္းကဲ့သို႕ေသာ စြမ္းေဆာင္ရည္မ်ား ပါဝင္ပါသည္။ ဥပမာအားျဖင့္ Windows 2000 serverUser တည္ေဆာက္ရာတြင္ ႐ွိေသာ User must change password at next logon Setting ျဖစ္ပါသည္။

read comments မွတ္ခ်က္ေရးေပးပါ