Lesson – 90 : Introduction to Directory Services, Access Control, Security, Privacy Protection, Audit and Security
๐น 1. Directory Services เชจเซ เชชเชฐเชฟเชเชฏ
Directory Service เช เชเช เชเชตเซเช เชเซเชจเซเชฆเซเชฐเชฟเชฏ เชกเซเชเชพเชฌเซเช เชธเชฟเชธเซเชเชฎ เชเซ เชเซเชฎเชพเช เชจเซเชเชตเชฐเซเช เชชเชฐ เชเชตเซเชฒเชพ Users, Computers, Devices, Applications เช เชจเซ Resources เชจเซ เชฎเชพเชนเชฟเชคเซ เชตเซเชฏเชตเชธเซเชฅเชฟเชค เชฐเซเชคเซ เชธเซเชเซเชฐ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ.
เชเชฆเชพเชนเชฐเชฃ:
-
Microsoft Active Directory
-
LDAP (Lightweight Directory Access Protocol)
๐ Directory Services เชจเชพ เชฎเซเชเซเชฏ เชเชพเชฐเซเชฏเซ:
-
User Authentication (เชฒเซเชเชฟเชจ เชเชเชพเชธเชฃเซ)
-
User Authorization (เช เชงเชฟเชเชพเชฐ เชเชชเชตเซเช)
-
Centralized Management (เชเซเชจเซเชฆเซเชฐเชฟเชฏ เชจเชฟเชฏเชเชคเซเชฐเชฃ)
-
Resources เชจเซ เชเชเซเชธเซเชธ เชเชเชเซเชฐเซเชฒ
-
เชธเซเชฐเชเซเชทเชพ เชจเซเชคเชฟ เช เชฎเชฒเชฎเชพเช เชฎเซเชเชตเซ
๐น 2. Access Control เชจเซ เชชเชฐเชฟเชเชฏ
Access Control เช เชเชตเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชเซ เชเซเชฎเชพเช เชจเชเซเชเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ เชเซ เชเซเชฃ เชเช เชฎเชพเชนเชฟเชคเซ เช เชฅเชตเชพ Resource เชเชเซเชธเซเชธ เชเชฐเซ เชถเชเซ.
Access Control เชจเชพ เชชเซเชฐเชเชพเชฐเซ:
1๏ธโฃ DAC (Discretionary Access Control)
Owner เชจเชเซเชเซ เชเชฐเซ เชเซ เชเซ เชเซเชฃ Resource เชจเซ เชเชชเชฏเซเช เชเชฐเชถเซ.
2๏ธโฃ MAC (Mandatory Access Control)
Security Labels เชชเชฐ เชเชงเชพเชฐเชฟเชค, เชตเชงเชพเชฐเซ เชเชกเช เชจเชฟเชฏเชเชคเซเชฐเชฃ.
3๏ธโฃ RBAC (Role-Based Access Control)
User เชจเซ เชญเซเชฎเชฟเชเชพเช (Roles) เชชเชฐ เชเชงเชพเชฐเชฟเชค เชเชเซเชธเซเชธ เชเชชเชตเชพเชฎเชพเช เชเชตเซ เชเซ.
๐น 3. Security (เชธเซเชฐเชเซเชทเชพ) เชจเซเช เชฎเชนเชคเซเชต
เชเชเชชเชจเซเชจเชพ Data, Network เช เชจเซ Applications เชจเซ เช เชจเชงเชฟเชเซเชค เชเชเซเชธเซเชธ, เชนเซเชฎเชฒเชพ เช เชจเซ เชกเซเชเชพ เชเซเชฐเซเชฅเซ เชฌเชเชพเชตเชตเชพ เชฎเชพเชเซ Security เชเชฐเซเชฐเซ เชเซ.
เชฎเซเชเซเชฏ Security Techniques:
-
Authentication: เชชเชพเชธเชตเชฐเซเชก, OTP, เชฌเชพเชฏเซเชฎเซเชเซเชฐเชฟเช
-
Authorization: Role / Permission
-
Encryption: Data เชจเซ เชธเซเชฐเชเซเชทเชฟเชค เชเซเชกเชฎเชพเช เชซเซเชฐเชตเชตเซเช
-
Firewall: เช เชจเชงเชฟเชเซเชค เชเชเซเชธเซเชธ เชฐเซเชเชตเซเช
-
IDS/IPS: เชนเซเชฎเชฒเซ เชเชณเชเชตเซเช เช เชจเซ เช เชเชเชพเชตเชตเซเช
๐น 4. Privacy Protection (เชเซเชชเชจเซเชฏเชคเชพ เชฐเชเซเชทเชฃ)
Privacy Protection เช เชตเซเชฏเชเซเชคเชฟเคเคค เช เชฅเชตเชพ เชธเชเชตเซเชฆเชจเชถเซเชฒ เชฎเชพเชนเชฟเชคเซเชจเซเช เชฐเชเซเชทเชฃ เชเชฐเชตเชพเชจเชพ เชจเชฟเชฏเชฎเซ เช เชจเซ เชจเซเชคเชฟเชเชจเซ เชธเชฎเซเชน เชเซ.
Privacy Protection เชเซเชฏเชพเช เชเชฐเซเชฐเซ เชเซ?
-
Banking
-
Social Media
-
E-Commerce
-
Healthcare
-
Government Database
Privacy Protection เชฎเชพเชเซเชจเชพ เชเชชเชพเชฏเซ:
-
Data Minimization
-
Encryption
-
Secure Data Sharing
-
Consent Management
-
Data Retention Policies
๐น 5. Audit เช เชจเซ Security
Audit เช IT เชธเชฟเชธเซเชเชฎ, User Activities เช เชจเซ Security Policies เชจเซ เชคเชชเชพเชธ เชเชฐเชตเชพเชจเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชเซ.
Audit เชถเชพ เชฎเชพเชเซ เชเชฐเซเชฐเซ เชเซ?
-
เชเซเชเซ เชชเซเชฐเชตเซเชคเซเชคเชฟเช เชถเซเชงเชตเชพ
-
Security Policy เช เชฎเชฒ เชฅเชพเชฏ เชเซ เชเซ เชจเชนเซเช เชคเซเชจเซ เชเชเชพเชธเชฃเซ
-
Unauthorized Access เชถเซเชงเชตเชพ
-
System Performance เชธเซเชงเชพเชฐเชตเชพ
Audit เชจเชพ เชชเซเชฐเชเชพเชฐเซ:
-
Security Audit
-
Compliance Audit
-
System Audit
-
User Activity Audit
Audit Logs เชฎเชพเช เชถเซเช เชธเซเชเซเชฐ เชฅเชพเชฏ เชเซ?
-
User Login / Logout
-
File Access
-
Failed Attempts
-
System Changes
-
Network Activities
ย