ในการออกแบบเครือข่าย องค์กรต้องการให้พนักงานที่ทำงานจากที่บ้านสามารถเข้าถึงระบบภายในองค์กรได้อย่างปลอดภัย แต่ไม่ต้องการลงทุนสร้างโครงสร้างพื้นฐานใหม่ทั้งหมด ควรใช้เทคโนโลยีใด

VLAN แยกส่วนสำหรับพนักงานที่ทำงานจากบ้าน
Proxy Server ที่สำนักงานเพื่อแชร์การเข้าถึง
Leased Line เชื่อมต่อบ้านพนักงานทุกคนกับสำนักงาน
VPN (Virtual Private Network) ผ่านอินเทอร์เน็ตสาธารณะ

เฉลยอธิบาย

VPN เป็นทางเลือกที่เหมาะสมที่สุด เพราะสร้างอุโมงค์เข้ารหัส (Encrypted Tunnel) ผ่านอินเทอร์เน็ตสาธารณะ ทำให้พนักงานสามารถเข้าถึงระบบภายในองค์กรได้อย่างปลอดภัย โดยไม่ต้องลงทุนโครงสร้างพื้นฐานใหม่ ตัวเลือก A (Leased Line) มีค่าใช้จ่ายสูงมากและไม่คุ้มค่า ตัวเลือก C (VLAN) ทำงานภายในเครือข่ายท้องถิ่น ไม่ใช่การเข้าถึงจากระยะไกล และตัวเลือก D (Proxy Server) ช่วยในการเข้าถึงอินเทอร์เน็ต แต่ไม่ได้ให้การเข้าถึงระบบภายในอย่างปลอดภัยเต็มรูปแบบ การเข้าถึงระยะไกลควรยืนยันตัวตนแบบ MFA โดยเฉพาะบัญชี privileged ตรวจสถานะอุปกรณ์และให้สิทธิขั้นต่ำ TLS ต้องตรวจ chain, hostname, validity และ trust store ไม่เพียงกดข้ามคำเตือน DNS ที่เข้ารหัสเพิ่มความลับระหว่าง client-resolver แต่ต้องออกแบบ policy/visibility ให้สอดคล้อง ควรเก็บ log จาก identity, endpoint, DNS, firewall/VPN และ flow เพื่อเชื่อมเหตุการณ์ พร้อมแบ่ง segment ลด lateral movement; อ้างอิง NIST SP 800-207, CSF 2.0, RFC ที่เกี่ยวข้อง และ CISA

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับเทคโนโลยีการสื่อสารและระบบเครือข่าย

ดูข้อสอบวิชานี้ทั้งหมด →