วันจันทร์ที่ 15 พฤศจิกายน พ.ศ. 2553

ส่งงาน 2553-11-10

 เซเว่นเลเยอร์ของเครือข่าย (OSI Model)
Reference : http://wiki.olc.edu/index.php/Computer_Networking           

             Application Layer หรือ Process Layer เป็นลำดับชั้นการทำงานของโปรโตคอล TCP/IP ตามมาตรฐาน DoD - Reference Model ซึ่งเมื่อนำมาเทียบกับมาตรฐานของ OSI - Reference Model นั้น ในชั้นบนสุดที่เรียกว่า Process Layer ของ DoD - Model จะทำงาน 2 หน้าที่เทียบได้กับ Application Layer และ Presentation Layer ของ OSI - Reference Model ในชั้นนี้จะรองรับการทำงานของ Application ต่าง ๆ อย่างเช่น เมื่อมีเครื่อง Client ขอใช้บริการเพื่อจะติดต่อขอ Download File ผ่านทาง Internet โดยอาจจะเรียกใช้โปรแกรม FTP Client ทั่วไป อย่างเช่นโปรแกรม WS_ftp เพื่อติดต่อกับโปรเซส FTP ที่กำลังให้บริการอยู่ที่เครื่อง Server จากนั้นตัวโปรเซส FTP ก็จะเรียกใช้โปรโตคอล FTP ( File Transfer Protocol ) เพื่อทำการโอนถ่ายไฟล์นี้ไปให้เครื่อง Client เป็นต้น หรือถ้าผู้ใช้ต้องการเรียกใช้งานคอมพิวเตอร์ จากเครื่องที่อยู่ห่างไกลออกไป ด้วยการใช้โปรแกรม Telnet ที่เครื่อง Server ให้บริการ ตัวโปรเซส Telnet ที่ทำงานอยู่ ก็จะเรียกใช้โปรโตคอล Telnet เพื่อติดต่อกัน หรือกรณีที่มีการเรียกใช้โปรแกรม Web Browser เช่น Internet Explorer เพื่อเรียกดูเว็บเพจในเว็บไซต์ ของ NASA ที่เครื่องให้บริการเว็บของ NASA ก็จะมีโปรเซส HTTP (HyperText Transfer Protocol ) ทำงานอยู่และจะติดต่อกับผู้ใช้ผ่านโปรโตคอล HTTP เป็นต้น

             การทำงานของ Application ต่าง ๆ จะอยู่ที่ Process Layer นี้ และมีการติดต่อกัน ตามแต่ละโปรโตคอลเฉพาะแล้วแต่ Application ที่ใช้งาน จากการที่ Process Layer ของ TCP/IP รอง รับให้โปรโตคอลอื่นทำงานได้หลายโปรเซส และหลายโปรโตคอล ได้พร้อมกันนั้น ทำให้ผู้ใช้สามารถเปิดโปรแกรมใช้งานได้หลาย ๆ อย่าง พร้อมกัน เช่น เปิดโปรแกรม Internet Explorer เพื่อเรียกดูเว็บเพจ พร้อมกับใช้งานโปรแกรม Outlook Express เพื่อรับส่ง E-Mail ไปพร้อม ๆ กัน ได้โดยไม่ต้องรอให้ทำงานอย่างใดอย่างหนึ่งเสร็จไปก่อน หรือในปัจจุบันมีการพัฒนาโปรแกรม Web Browser ให้สามารถเรียกใช้งานโปรโตคอลอื่น ๆ ได้มากขึ้น ทำให้เราสามารถใช้โปรแกรม Web Browser โอนถ่ายไฟล์ข้อมูลที่ใช้โปรโตคอล FTP ได้โดยไม่ต้องไปหาโปรแกรมอื่น ๆ มาใช้เพิ่มเติมอีก

โปรโตคอล ที่ทำงานและให้บริการก็มี อย่างเช่น
  • HTTP (HyperText Transfer Protocol)
             HTTP ใช้ในการติดต่อรับส่งข้อมูลชนิดไฮเปอร์เท็กซ์(Hypertext) ระหว่างเครื่องลูกข่ายกับ WWW Server (World Wide Web) โดยที่เอกสารนี้จะอยู่ในรูปแบบที่เขียนในภาษา HTML (HyperText Markup Language) เอกสารแต่ละชิ้น จะสามารถเชื่อมโยงไปยังเอกสารชิ้นอื่นได้ ซึ่งเอกสารที่ถูกเชื่อมโยงนี้ อาจจะอยู่บนเครื่องคอมพิวเตอร์เครื่องเดียวกัน หรือต่างเครื่องกันก็ได้
  • FTP (File Transfer Protocol)
             FTP ใช้ในการรับ-ส่งแฟ้มข้อมูลระหว่างเครื่องลูกข่ายและเครื่อง Server โดยที่เครื่องServer จะต้องมีโปรแกรมให้บริการ FTP (FTP Server) ติดตั้งและทำงานอยู่ เพื่อให้เครื่องลูกข่ายที่รันโปรแกรม FTP Client สามารถเข้ามาขอใช้บริการได้
  • Protocol DNS (Domain Name System) 
             ที่ทำหน้าที่แปลงข้อมูลชื่อ Domain Name หรือ ชื่อเว็บไซท์ ทั้งหลายให้เป็นหมายเลย IP Address
  • protocol UDP  
            ทำหน้าที่นำส่งข้อมูลจากโปรโตคอลประยุกต์ไปยังไอพี ข้อมูลรวบรวมยูดีพีเฮดเดอร์เรียกว่า ยูดีพีดาทาแกรม หรือ ยูสเซอร์ดาทาแกรม

            เป็น layer สุดท้ายของผู้ใช้งาน รวมไปถึงการสื่อสารระหว่าง Application  layer กับผู้ใช้งานด้วยโปรแกรมประยุกต์ต่างๆใน  layer  นี้การโต้ตอบของโปรแกรมประยุกต์นั้นสนับสนุนการทำงานของส่วนประกอบที่ใช้ในการสื่อสาร  โดยที่โปรแกรมประยุกต์นั้นจะอยู่นอกเหนือการทำงานของ  OSI   layer    องค์ประกอบของ Applicationlayer   ได้แก่ การกำหนดคุณลักษณะของการสื่อสาร , การกำหนดทรัพยากรที่นำมาใช้    และการกำหนดจังหวะในการสื่อสารเมื่อมีการติดต่อสื่อสารกัน   Application   layer    จะกำหนดการติดต่อสื่อสารให้ application เพื่อทำการส่งผ่านข้อมูล เมื่อกำหนดทรัพยากรที่เหมาะสมแล้ว Application layer จะต้องดูว่า ทรัพยากรของระบบนั้นเพียงพอกับความต้องการของการติดต่อสื่อสารหรือไม่     การสื่อสารที่เกิดขึ้นพร้อมกันนั้นการติดต่อระหว่างโปรแกรมจะถูกจัดการโดย Application layer เครื่องมือที่ใช้งานใน Application layer ได้แก่ TCP/IP application และ OSI application ซึ่งTCP/IP ได้แก่ โปรโตคอลจำพวก Telnet, FileTransfer Protocal(FTP) และ Simple Mail Transfer Protocal (SMTP) คือ โปรโตคอลที่ใช้งานบน Internet นั่นเอง ส่วน OSI คือ โปรโตคอลพวก File Transfer Protocal (SMTP) คือ โปรโตคอลที่ใช้งานบน Internet นั่นเอง   ส่วน   OSI คือโปรโตคอลพวก  File Transfer Access  and Management (FTAM),  Virtual  Terminal  Protocal  และ Common  Management Information  Protocal(CMIP) ซึ่งใช้งานอยู่ในชุดคำสั่งของ OSI Internetworking Application

วันศุกร์ที่ 5 พฤศจิกายน พ.ศ. 2553

ส่งงาน 2553-11-03

IronPort          

           
            อีเมล Cisco IronPort และผลิตภัณฑ์รักษาความปลอดภัยเว็บที่มีประสิทธิภาพสูงและง่ายต่อการใช้งาน และโซลูชั่นด้านนวัตกรรมทางเทคนิคการออกแบบให้มีความปลอดภัยองค์กรทุกขนาด สร้างขึ้นจากพื้นดินขึ้นและติดตั้งที่ประตูเพื่อป้องกันเครือข่ายที่สำคัญ ที่สุดของโลก, ผลิตภัณฑ์เหล่านี้ช่วยให้การป้องกันปริมณฑลดังนั้นภัยคุกคามทางอินเทอร์เน็ต ที่มีประสิทธิภาพที่ไม่เคยแม้แต่ให้ไปเดสก์ท็พนักงาน 

เครื่องใช้ในการรักษาความปลอดภัยอีเมล์
            เครื่องใช้ในการรักษาความปลอดภัยของซิสโก้ IronPort อีเมล์เป็นระบบที่ทันสมัยที่สุดในปัจจุบัน ในการผลิตที่แปดของผู้ให้บริการอินเทอร์เน็ตที่ใหญ่ที่สุดในสิบและอื่น ๆ กว่าร้อยละ 40 ของผู้ประกอบการรายใหญ่ของโลก, ระบบเหล่านี้มีบันทึกแสดงให้เห็นถึงการรักษาความปลอดภัยและความน่าเชื่อถือ ที่เหนือชั้นรหัสฐานเดียวกันกับที่อำนาจลูกค้าส่วนใหญ่มีความซับซ้อนของเราสามารถใช้ได้ ในทุก Cisco IronPort อุปกรณ์รักษาความปลอดภัยอีเมล์ -- การป้องกันการเปิดใช้งานสำหรับ บริษัท ทุกขนาด 

อีเมล์บริการรักษาความปลอดภัย
            Cisco IronPort Email บริการรักษาความปลอดภัยเป็นไฮไลท์ของซิสโก้เป็นผู้นำนวัตกรรมและการสั่งงาน อาคารชั้นนำในอุตสาหกรรมเทคโนโลยีการรักษาความปลอดภัยอีเมล IronPort, บริการเหล่านี้ช่วยให้องค์กรอย่างระมัดระวังป้องกันการสื่อสารของพวกเขาเส้น ชีวิตจากสแปม, ไวรัส, ฟิชชิ่งและความหลากหลายของภัยคุกคามอื่น ๆ ทั้งนี้ขึ้นอยู่กับความต้องการทางธุรกิจให้ลูกค้าสามารถเลือกหนึ่งในตัวเลือกการใช้หลาย โดยไม่คำนึงถึงรูปแบบการใช้งานให้ลูกค้าได้รับประโยชน์จากการประกันความ สามารถของฮาร์ดแวร์คาดการณ์การวางแผนงบประมาณและการจัดการง่ายขึ้น

เครื่องใช้ในการรักษาความปลอดภัยบนเว็บ
             Cisco IronPort S - Series เครื่องใช้ความปลอดภัยของเว็บมีหลายชั้นของการป้องกันภัยคุกคามบนเว็บCisco IronPort ตัวกรอง URL บังคับใช้นโยบายการใช้ที่ยอมรับได้ในขณะที่ Cisco Security Intelligence Operations, Cisco IronPort Web Reputation กรองและ Cisco IronPort Anti - มัลแวร์ระบบป้องกันมัลแวร์ให้ Web - based Cisco IronPort S - Series ยังได้ครอบคลุมครบวงจรสำหรับสามโปรโตคอลที่พบบ่อยที่สุดแบกข้อมูลทางธุรกิจ ในขอบเขตและผ่านทางอินเทอร์เน็ต -- HTTP, HTTPS และ FTP สุดท้าย L4 ตรวจหาการจราจรตรวจสอบและบล็อก"โทรศัพท์ที่บ้าน"กิจ กับภัยคุกคามที่ซับซ้อนมากขึ้นและมีความซับซ้อน เครื่องใช้ให้ครอบคลุมมากที่สุดของความปลอดภัยของเว็บโซลูชันของอุตสาหกรรม ในขณะที่ยังมั่นใจระดับประสิทธิภาพการทำงานขององค์กร

เครื่องใช้ในการจัดการด้านความปลอดภัย 
            Cisco IronPort M - Series เครื่องใช้การจัดการความปลอดภัยของซิสโก้เสริมอีเมล IronPort และเครื่องใช้ความปลอดภัยของเว็บ โดยมั่นใจประสิทธิภาพการทำงานสูงสุดสำหรับเกตเวย์รักษาความปลอดภัยทั้งหมด ของใบสมัครของคุณ, Cisco IronPort M - Series มีสถานที่หนึ่งสำหรับคุณในการจัดการจัดเก็บและตรวจสอบการตั้งค่านโยบายทั้ง หมดของ บริษัท และข้อมูลการตรวจสอบ ออกแบบและสร้างขึ้นเป็นเครื่องมือการจัดการมีความยืดหยุ่นในการรวมศูนย์และ งบการเงินรวมและรันไทม์ข้อมูลนโยบายนี้ผู้ดูแลระบบจากหน้าจอเดียวซึ่งในการ จัดการทั้งหมดของการรักษาความปลอดภัยของพวกเขาประยุกต์ใช้ระบบชั้น

IRONPORT เป็นอุปกรณ์รับส่งข้อมูลแบบ  
Data Terminal Equipment (DTE)
                    DTE : เป็นอุปกรณ์ที่ประกอบไปด้วยตัวส่งข้อมูล (data source) หรือ ตัวรับข้อมูล(data sink) หรือเป็นทั้งตัวส่งและตัวรับข้อมูลก็ได้ เป็นอุปกรณ์ที่ประกอบด้วย function unit ต่อไปนี้ control logic , bufferstore และอุปกรณ์อินพุทหรือเอาท์พุทจำนวนหนึ่งตัวหรือมากกว่าก็ได้ หรือรวมเครื่องคอมพิวเตอร์เข้าไปด้วยก็ได้ DTE อาจจะรวมส่วน error control , synchronization และความสามารถในการบ่งหรือระบุว่าต้องการเกี่ยวข้องกับอุปกรณ์ตัวใด (station identification capability) เข้าไปด้วยก็ได้