คนที่ทำงานด้าน Cyber Security คงได้ยินคำว่า Firewall จนเป็นเรื่องปกติ เพราะ Firewall เป็นส่วนหนึ่งที่มีหน้าที่ที่สำคัญเป็นอย่างมากในการป้องกันภัยคุกคามจากภายนอกเข้าสู่ระบบ บทความนี้จะพาผู้อ่านไปทำความรู้จักกับ Firewall ให้มากขึ้นว่า Firewall คือ อะไร มีหน้าที่ และความสำคัญอย่างไร ทำไมต้องใช้ Firewall หากปิดไฟร์วอลล์แล้วจะอันตรายไหม บทความนี้มีคำตอบ
Firewall คือ อะไร
ไฟร์วอล (Firewall) คือ อุปกรณ์ หรือซอฟต์แวร์ที่รักษาความปลอดภัยให้กับระบบ ทำหน้าที่เสมือนด่านตรวจคนเข้าเมืองที่คอยแยกแยะว่าให้ “ใคร” ที่สามารถเข้าสู่ระบบได้บ้าง เป็นด่านแรกที่ช่วยคัดกรองข้อมูลทั้งขาเข้า และขาออกตามข้อกำหนดที่กำหนดไว้ก่อนหน้า มีความสำคัญอย่างยิ่งในการปกป้องเครือข่ายจากการเข้าถึงที่ไม่ได้รับอนุญาต กิจกรรมที่เป็นอันตราย และภัยคุกคามที่อาจเกิดขึ้น
หน้าที่ของ Firewall
- คัดกรองข้อมูล คือ เป็นหน้าที่หลักของ Firewall เลยก็ว่าได้ เพราะมีการกรองว่าอนุญาตให้ IP ที่เชื่อถือได้ผ่านเข้าไปได้ เปิดใช้งานเฉพาะ Port ที่จำเป็น เช่น Port 80/443 สำหรับท่องเว็บไซต์ และกำหนด Protocol ที่อนุญาต
- ป้องกันการบุกรุก
- ตรวจสอบสถานะการเชื่อมต่อ Firewall ที่ฉลาดจะทำการตรวจสอบสถานะการใช้งาน หากผู้ใช้เรียกใช้งานข้อมูลจากภายใน (Request) การตอบกลับจะถูกอนุญาตให้ผ่านเข้ามาได้โดยอัตโนมัติ แต่ถ้าอยู่ ๆ มีข้อมูลพยายามวิ่งเข้ามาเองโดยไม่ได้เกิด Request จากภายใน Firewall จะทำการบล็อกทันที
- ป้องกันมัลแวร์ และภัยคุกคามสมัยใหม่ ใน Firewall ยุคใหม่จะเข้มงวดมากกว่า Firewall ยุคเก่า ที่ไม่สามารถทำงาน หรือวิเคราะห์ปัญหาต่าง ๆ ได้เองโดยอัตโนมัติ ทำได้เพียงทำตามกฎที่ตั้งไว้เพียงเท่านั้น
- เก็บ Log ทุกกิจกรรมที่วิ่งผ่าน แพ็กเก็ตทุกแพ็กเก็ตจะถูกบันทึกเป็น Log ไว้
หลักการทำงานของ Firewall
ไฟร์วอลล์ (Firewall) มีหน้าที่ตัดสินใจว่าเครือข่ายใดได้รับอนุญาตให้สามารถผ่านเข้าไปได้ เครือข่ายใดที่ไม่อนุญาตให้ผ่านเข้าไป โดยขึ้นอยู่กับกฎ (Rule) และนโยบาย (Policy) ที่กำหนดไว้ล่วงหน้า โดยมีขั้นตอนการทำงาน คือ
- รับข้อมูล (Packet Ingress) รับแพ็กเก็ตข้อมูลที่พยายามเข้า – ออกเครือข่าย
- ตรวจสอบข้อมูล (Inspection) ตรวจสอบรายละเอียดของข้อมูล IP ต้นทาง/ปลายทาง, Port ใช้ในการเชื่อมต่อ และ Protocol (TCP, UDP, ICMP)
- เปรียบเทียบกฎ (Rule Matching) นำข้อมูลไปเทียบกับกฎ หรือนโยบายที่กำหนดไว้
- ตัดสินใจ (Decision) หลังจากเทียบข้อมูลกับกฎแล้วหากข้อมูลว่าเป็นไปตามกฎที่กำหนดไว้จะตัดสินใจว่าจะอนุญาตให้ผ่าน (Allow) แต่หากไม่เป็นไปตามข้อกำหนดจะปฏิเสธ (Deny) และทำการบันทึกเพื่อเก็บ Log ของข้อมูลที่ Access เข้ามาทั้งหมด
- ส่งต่อ หรือบล็อก (Forward/Block)
หลักการทำงานของ Firewall
ประเภทของ Firewall
Firewall ที่ใช้งานนั้นมีการป้องกันหลายระดับ ตั้งแต่ขั้นพื้นฐานที่สามารถกรองการเข้า – ออกของ Packet ได้ในระดับ OSI Layer 3 (Network) ไปจนถึงระดับ OSI Layer 7 (Application) ซึ่งไฟร์วอลล์สามารถแบ่งประเภทได้ตามลักษณะการทำงาน คือ Packet Filtering Firewall, Stateful Inspection Firewall, Proxy Firewall, Next-Generation Firewall, Web Application Firewall และ Cloud Firewall ไฟร์วอลล์แต่ละประเภทก็มีความเหมาะสมในการใช้งานแตกต่างกันไป
Packet Filtering Firewall
Packet Filtering Firewall คือ Firewall ขั้นพื้นฐานที่สุด ทำหน้าที่ตรวจสอบข้อมูลทีละแพ็คเก็ด แล้วจะปฏิเสธ หรืออนุญาตโดยอ้างอิงจากกฎคงที่ (Static rules) ที่กำหนดไว้ล่วงหน้า โดยข้อมูลที่ใช้ในการพิจารณามีเพียง IP, Port และ Protocol ทำงานในระดับ OSI Layer 3 (Network Layer) และ OSI Layer 4 (Transport Layer) มีโครงสร้างที่เรียบง่าย ใช้ทรัพยากรต่ำ แต่ตรวจสอบสถานะการเชื่อมต่อไม่ได้ มีข้อจำกัดในการใช้งานสูง เหมาะกับองค์กรขนาดเล็ก หรือเครือข่ายพื้นฐาน
Stateful Inspection Firewall
Stateful Inspection Firewall หรือ Dynamic packet-filtering firewall ในปัจจุบันถือว่าเป็นไฟร์วอลล์แบบเก่า มีความคล้ายกับ Packet Filtering Firewall แต่สามารถตรวจสอบว่าเป็นแพ็คเก็ตที่เคยเข้าสู่ระบบหรือไม่ โดยนำข้อมูลเดิม และข้อมูลปัจจุบันมาเทียบกัน โดยข้อมูลที่ใช้ในการพิจารณามี IP, Port, Protocol, TCP Flags (บิตสถานะการเชื่อมต่อที่เฉพาะเจาะจง) และ Connection States (สถานะการเชื่อมต่อในไฟร์วอลล์) ทำงานในระดับ OSI Layer 3 (Network Layer) และ OSI Layer 4 (Transport Layer) เหมาะสำหรับองค์กรทั่วไป ระบบที่ต้องการทั้งความเร็ว และความปลอดภัย
Proxy Firewall
Proxy Firewall หรือ Application-Level Gateway คือ ไฟร์วอลล์ที่ต้องติดตั้งบนอุปกรณ์ เป็นตัวกลาง (Proxy) ระหว่างผู้ใช้กับปลายทาง สามารถกรอง และป้องกันการโจมตีบนเครือข่ายในระดับ Application เช่น SQL Injection และ Cross-Site Scripting (XSS) เป็นต้น มีค่าใช้จ่ายสูง เพราะต้องติดตั้ง Proxy สำหรับแอปพลิเคชันบนอุปกรณ์ทุกตัวที่ใช้งานบนเครือข่าย ทำงานในระดับ OSI Layer 7 (Application) เหมาะสำหรับองค์กรที่ต้องการควบคุมการใช้งานเว็บไซต์
Next-Generation Firewall (NGFW)
Next-Generation Firewall (NGFW) เป็นไฟร์วอลล์ที่รวมคุมสมบัติของไฟร์วอลล์รุ่นเก่าเข้าด้วยกัน และมีฟีเจอร์เพิ่มเติมอื่น ๆ เช่น ควบคุมการใช้งานแอปพลิเคชัน, ตรวจจับการโจมตี (IDS), ป้องกันการโจมตี (IPS), ตรวจจับพฤติกรรมผิดปกติ และสามารถป้องกันไวรัส แรนซัมแวร์ และบอทเน็ตได้ ทำงานในระดับ OSI Layer 3 – 7 (Network, Transport, Session, Presentation, Application) เหมาะสำหรับองค์กรขนาดกลาง – ใหญ่
Web Application Firewall (WAF)
Web Application Firewall (WAF) คือ ตัวกลางระหว่างผู้ใช้ และ Web Server ป้องกันภัยคุกคามทางอินเทอร์เน็ต โดย Detect และ Block คำขอ HTTP ที่อันตราย ป้องกันการโจมตีทางไซเบอร์ เช่น DDoS, SQL Injection และ Cross-site Scripting ทำงานในระดับ OSI Layer 7 (Application) แต่ไม่สามารถปกป้องในระดับเครือข่ายได้ เหมาะสำหรับองค์กรที่มี Web Application ที่เปิดให้คนภายนอกเข้าถึง รวมถึงองค์กรที่มีการจัดการข้อมูลที่สำคัญ
Cloud Firewall
Cloud Firewall หรือที่ที่เรียกว่า Firewall-as-a-Service (FWaaS) ให้บริการในรูปแบบ Cloud-based Service เปรียบเสมือน Stateful Inspection Firewall ที่อยู่บน Cloud หรือเชื่อมต่อผ่านอินเทอร์เน็ต ไม่ต้องติดตั้งอุปกรณ์ Firewall แบบ On-premise ทำงานในระดับ OSI Layer 3 – 4 (Network, Transport) และ Layer 7 (Application) ในบางบริการ
Hardware Firewall กับ Software Firewall ต่างกันอย่างไร
ไฟร์วอลล์ (Firewall) ที่ใช้งานในปัจจุบันมีทั้งแบบ Hardware และ Software เพื่อตอบสนองความต้องการของผู้ใช้งาน ให้ผู้ใช้สามารถเลือกใช้งานได้ตามความเหมาะสม ความยืดหยุ่นของการใช้งาน และลักษณะของข้อมูลที่ต้องการกรอง รวมถึงการบำรุงรักษาที่ต่างกัน
Hardware Firewall
Hardware Firewall เป็นอุปกรณ์ที่มีลักษณะเป็นกล่อง หรือตู้เซิร์ฟเวอร์ที่ติดตั้งอยู่ระหว่างเครือข่ายภายใน (LAN) และเครือข่ายภายนอก (Internet) จะทำหน้าที่ตรวจสอบข้อมูล (Traffic) ทั้งหมดที่วิ่งเข้า – ออกทั้งองค์กร ก่อนที่ข้อมูลเหล่านั้นจะไปถึงเครื่องคอมพิวเตอร์แต่ละเครื่อง มีความเสถียร, ปลอดภัย และมีความเร็วในการทำงานสูง
อย่างไรก็ตาม ผู้ใช้งานจำเป็นต้องมีความรู้ในการจัดการกับอุปกรณ์ และต้องบำรุงรักษาอุปกรณ์ตลอดอายุการใช้งาน ตัวอย่างอุปกรณ์ Firewall ในท้องตลาด เช่น Cisco Secure Firewall 4200 Series, Palo Alto PA-1400 Series เป็นต้น
ตัวอย่าง Firewall แบบ Hardware
Software Firewall
Software Firewall เป็นโปรแกรมที่ใช้สำหรับติดตั้งลงบนอุปกรณ์ มีทั้งแบบที่สามารถดาวน์โหลดเพื่อติดตั้งลงบนอุปกรณ์ และแบบที่มากับระบบปฏิบัติการ เรียกว่า Software-based Firewall เช่น Windows defender (Windows OS) และ UFW (Ubuntu OS) ซึ่งจะใช้หน่วยประมวลผลกลาง (CPU) ในการทำงาน ความสามารถในการกรอง และป้องกันระบบอาจจะด้อยกว่า Hardware Firewall ที่สามารถกรอง Packet ที่เข้าสู่ระบบได้มากกว่า เพราะไม่ต้องแชร์ทรัพยากรที่ใช้ในการประมวลผลกับใคร แต่ไม่จำเป็นต้องบำรุงรักษาอุปกรณ์ด้วยตนเอง
วิธีปิด Firewall
อย่างที่ทราบกันไปแล้วว่าหน้าที่หลักของ Firewall คือ การกรองข้อมูลว่าอนุญาตให้ข้อมูลใดบ้างที่สามารถเข้าสู่ระบบได้ และบล็อกข้อมูลที่ต้องสงสัยว่าอันตราย แต่สำหรับการติดตั้งโปรแกรมบางอย่างนั้น ไม่สามารถติดตั้งได้ เพราะติดปัญหาด้านข้อกำหนดของ Firewall ซึ่งผู้ใช้งานสามารถเข้าไปปิดการใช้งาน Firewall ชั่วคราวได้ แต่ควรระวังเรื่องการปิดการใช้งานชั่วคราวของ Firewall เพราะช่วงเวลาสั้น ๆ อาจจะทำให้ระบบเกิดความเสียหายอย่างรุนแรงได้ และต้องมั่นใจว่าโปรแกรมที่ติดตั้งในระหว่างที่ปิดใช้งาน Firewall นั้นปลอดภัย ไม่ได้แฝงมาพร้อมกับมัลแวร์ ซึ่งวิธีการปิด Firewall ที่บทความนี้จะเสนอคือ การปิด Firewall ใน Windows Defender ซึ่งเป็นโปรแกรม Firewall ที่มาพร้อมกับระบบปฏิบัติการวินโดวส์ สามารถทำได้ดังนี้
- Windows > Windows Defender Firewall > Turn Windows Defender Firewall on or off
- Windows > Windows Security > Firewall & network protection
ข้อดี และข้อจำกัดของ Firewall
ในการใช้ Firewall นั้นมีทั้งข้อดี และข้อจำกัดหลายอย่างในการใช้งาน แม้ว่า Firewall จะมีคุณสมบัติคล้ายกับ Anti-Virus แต่ไม่สามารถแทนที่ Anti-Malware ได้ เพราะไฟรวอลล์ไม่สามารถตรวจสอบข้อมูลในไฟล์ได้โดยตรง เพียงแค่คัดกรอง Traffic ที่เข้ามาเท่านั้น
ข้อดี
- ปกป้องข้อมูลขององค์กรจากภายนอก
- คัดกรองความเสี่ยงที่จะถูกโจมตีทางไซเบอร์
- ตรวจสอบความผิดปกติของเครือข่าย เพราะมีการเก็บบันทึก Traffic ไว้เป็น Log เพื่อนำมาวิเคราะห์ และประมวลผลการใช้งาน ส่งผลให้ เมื่อมี Traffic ที่ผิดปกติเข้ามาจำนวนมากสามารถตรวจจับ และแก้ไขก่อนที่จะเกิดปัญหาได้
- ควบคุมการใช้งานภายในองค์กร
- สร้างเครือข่าย VPN
ข้อจำกัด
- ไม่สามารถป้องกันการโจมตีได้จากภายใน
- ไม่เข้าใจเนื้อหาที่เข้ารหัสอย่าง HTTPS/TLS ต้องเปิด SSL/TLS Inspection
- Firewall บางประเภทใช้ทรัพยากรในเครื่องมากเกินไป ทำให้เพิ่ม Latency
- กฎ และนโยบายมีความซับซ้อน หากตั้งกฎผิด อาจเป็นช่องโหว่ให้ผู้ไม่หวังดีโจมตีได้
Add In Business
จำหน่าย
อุปกรณ์ไอที
ราคาถูก
ภายใต้บริษัท แอด อิน บิซิเนส จำกัด ตัวแทนจำหน่าย
ได้รับการแต่งตั้งโดยตรงจากแบรนด์ชั้นนำ
ราคา พิเศษ ส่งฟรี
สนใจสั่งซื้อหรือสอบถามรายละเอียดเพิ่มเติม สามารถติดต่อได้ที่หน้า Contact
หรือ
สรุป Firewall คือ อะไร
ไฟร์วอลล์ (Firewall) คือ ด่านคัดกรอง Packet ที่วิ่งเข้าสู่เครือข่ายภายในว่ามีความปลอดภัยหรือไม่หากมองว่าปลอดภัยจะอนุญาตให้สามารถเข้าไปได้ หรือหากตรวจสอบว่า Traffic ใดที่ไม่เข้าเงื่อนไข จะทำการบล็อกไม่ให้สามารถเข้าไปได้ และเก็บบันทึกทุก Traffic ที่เกิดขึ้น แต่เพียงไฟร์วอลล์ไม่สามารถทำหน้าที่ในการป้องกันเครือข่ายภายในจากการโจมตีจาดภายนอกได้ เพราะในการคัดกรองขึ้นอยู่กับ “กฎ” ที่ตั้งขึ้นมา
Facebook Inbox : https://goo.gl/9wo8oL
Hotline : 063-819-7299
โทร : 02-713-2261
Line@ : @addinonline
Email : [email protected]
ผู้เขียน
Sasithorn Sri.
จากเด็กวิทย์-คอม ที่คลุกคลีอยู่ในวงการไอที อยากบอกเล่าการเปลี่ยนแปลงของเทคโนโลยีที่ไม่เคยหยุดนิ่ง






