หลักสูตร/ปี พ.ศ. วิทยาศาสตรมหาบัณฑิต สาขาวิชาเทคโนโลยีสารสนเทศ ปี พ.ศ. 2545
ภาคและปีการศึกษาที่สำเร็จการศึกษา ภาคปลาย ปีการศึกษา 2544
ประเภทโครงงาน
การศึกษาค้นคว้าอิสระ
ชื่อโครงงานภาษาไทย
โปรแกรมผู้ช่วยการตรวจสอบความปลอดภัยระบบคอมพิวเตอร์
ชื่อโครงงานภาษาอังกฤษ
Computer System Security Audit Assistant
ผู้พัฒนา
43650787 วิทวัส ชุติโสวรรณ
อาจารย์ที่ปรึกษาหลัก
พีรวัฒน์ วัฒนพงศ์
อาจารย์ที่ปรึกษาร่วม
-
บทคัดย่อ
ระบบปฏิบัติการคอมพิวเตอร์ทุกระบบภายในองค์กรต่างๆ มีความต้องการในเรื่องของการรักษาความปลอดภัยของระบบทั้งสิ้น ขณะเดียวกันการที่มีข้อมูลในรูปอิเล็กทรอนิกส์จำนวนมากย่อมก่อให้เกิดความเสี่ยงและจุดอ่อนด้านความปลอดภัยเพิ่มมากขึ้นตามไปด้วย จึงมีความจำเป็นอย่างยิ่งที่จะต้องมีการตรวจสอบดูแลในเรื่องนี้อย่างสม่ำเสมอ ซึ่งส่งผลให้ฝ่ายดูแลระบบและผู้ตรวจสอบระบบต้องทำงานเพิ่มมากขึ้น จึงเกิดความต้องการระบบการตรวจสอบความปลอดภัยของระบบปฏิบัติการคอมพิวเตอร์ที่สามารถทำงานได้ถูกต้อง รวดเร็ว และสามารถใช้งานได้อย่างสม่ำเสมอ โดยในรายงานผลนั้น สามารถที่จะให้ข้อมูลที่ช่วยให้เจ้าหน้าที่ตรวจสอบระบบ สามารถนำไปใช้ในการรายงานสรุป หรือดำเนินการเพิ่มเติมได้อย่างสะดวก ซึ่งจะเป็นการเพิ่มความสามารถในการตรวจสอบความปลอดภัยของระบบได้มากขึ้น
สำหรับการศึกษาค้นคว้าด้วยตนเองฉบับนี้ จึงได้นำเสนอแนวทางในการพัฒนาโปรแกรมช่วยการตรวจสอบความปลอดภัยระบบคอมพิวเตอร์ สำหรับตลาดหลักทรัพย์แห่งประเทศไทย โดยขั้นตอนการทดสอบใช้งานกับข้อมูลระบบปฏิบัติการ AIX (ของIBM) และจะพัฒนาภายใต้ระเบียบกฎเกณฑ์ และเงื่อนไขทั้งหมดที่องค์กรกำหนดไว้ เพื่อแสดงถึงความสามารถในการช่วยเหลือเกี่ยวกับการตรวจสอบในลักษณะกึ่งอัตโนมัติ ด้วยสาเหตุจากการที่บางส่วนในแบบแผนการตรวจสอบยังต้องใช้การการตรวจสอบในลักษณะของภาคปฏิบัติ เช่น การตรวจสอบการแบ่งแยกหน้าที่งานภายในศูนย์คอมพิวเตอร์ เป็นต้น
เมื่อนำโปรแกรมเข้าใช้งานร่วมกับการปฏิบัติงานด้านการตรวจสอบ จะสามารถช่วยเหลือเจ้าหน้าที่ให้สามารถทำงานได้สะดวกมากขึ้น มีความถูกต้อง และรายงานผลได้ในระยะเวลาอันสั้น ในขณะเดียวกันสามารถทำการตรวจสอบด้านความปลอดภัยได้อย่างสม่ำเสมอและครอบคลุมได้มากยิ่งขึ้น ทำให้โปรแกรมนี้จะเป็นเครื่องมือที่มีประสิทธิภาพให้กับเจ้าหน้าที่ตรวจสอบความปลอดภัยของระบบปฏิบัติการคอมพิวเตอร์อย่างมาก
Abstract
Computer security is always an important issue for every organization. The more data being converted into electronic form, the more vulnerable to electronic crimes the organization becomes. Computer security audition therefore must be done continuously and thoroughly, putting more strain on administrators and audit terms. Hence, automated computer security auditing system is sorely needed for fast, accurate, and stable audition of the computer and their operating systems. Such system should be able to relieve the workload of the audit team and provide results ready to be incorporated into the complete audit report issued by the computer audit department.
This Independent Study designs and develops a prototype “Computer System Security Audit Assistant” for use with the IBM’s AIX operating system in accordance with the stock Exchange of Thailand’s (SET) computer security audit guidelines. The system is semi-automatic, since the guidelines also specify of administrators behaviors, such as tasks allocation.
Deployment of the system results in reduced workload of the audit team, which translates directly into shortened audit cycle time and more computer being audited each month. Therefore, the auditing system constitutes a new arsenal for the audit team in the fight against electronics crime.
คำสำคัญ (Keywords)
-
เว็บไซต์โครงงาน
-
วีดีโอคลิปของโครงงาน
-
ที่เก็บเวอร์ชันซอร์สโค้ด
-
ผู้นำเข้าข้อมูลครั้งแรก
วิทวัส
ชุติโสวรรณ
(g43650787)
แก้ไขครั้งสุดท้าย
เมื่อ March 1, 2002, 10 a.m. โดย
วิทวัส
ชุติโสวรรณ
(g43650787)
สถานะการอนุมัติ
อนุมัติแล้ว โดย
พีรวัฒน์
วัฒนพงศ์
(pw)
เมื่อ March 1, 2002, 10 a.m.