องค์กรต้องการสร้างเครือข่ายส่วนตัวเสมือน (Virtual Private Network - VPN) เพื่อให้พนักงานที่ทำงานนอกสถานที่สามารถเข้าถึงทรัพยากรภายในองค์กรได้อย่างปลอดภัยผ่านอินเทอร์เน็ต โปรโตคอลใดเหมาะสมที่สุดสำหรับการใช้งานดังกล่าว
กDHCP (Dynamic Host Configuration Protocol)
ขFTP (File Transfer Protocol)
คSMTP (Simple Mail Transfer Protocol)
งIPSec (Internet Protocol Security)
เฉลยอธิบาย
IPSec เป็นโปรโตคอลที่ออกแบบมาเพื่อรักษาความปลอดภัยในการสื่อสารผ่านเครือข่าย IP โดยให้บริการเข้ารหัสข้อมูล การตรวจสอบตัวตน และความสมบูรณ์ของข้อมูล ซึ่งเป็นพื้นฐานสำคัญของ VPN ส่วน FTP ใช้สำหรับโอนย้ายไฟล์, SMTP ใช้สำหรับส่งอีเมล และ DHCP ใช้สำหรับกำหนด IP address อัตโนมัติ ไม่ได้ถูกออกแบบมาเพื่อสร้างช่องทางการสื่อสารที่ปลอดภัยแบบ VPN การวิเคราะห์ควรแยก physical/link, addressing/routing, DNS/transport และ application ตรวจสถานะจริงด้วย log/metric/packet อย่างเหมาะสม เปลี่ยนทีละปัจจัยและยืนยันผล สำหรับการออกแบบให้แบ่ง segment ตามความเสี่ยง อนุญาตเฉพาะการสื่อสารที่จำเป็น ใช้ least privilege, MFA สำหรับบัญชีสำคัญ การเฝ้าระวัง และแผนกู้คืน; อ้างอิง RFC ที่เกี่ยวข้อง NIST CSF 2.0/SP 800-207 และแนวทาง hardening โครงสร้างสื่อสารของ CISA