投影片 1

Similar documents


一 國家品質 5 10 象 : 8 7 ~ 二 卓越中堅企業及重點輔導象遴選 ,

價規一覽表 仁銓契約編號 : _275 區別 : 臺北市 新北市 桃園市 新竹縣 ( 市 ) 臺中市契約期間 :108/03/26~109/03/25 軟體標契約價是含稅 5% 與 IDB 服務費 1.5% 經濟部工業局 108 年第一次電腦軟體共同供應契約採購案號 _

PowerPoint Template


貳 肆 公司治理報告 一 組織系統 ( 一 ) 組織結構 ( 二 ) 組織系統圖 14 中華民國 98 年中華郵政年報

% % % 獨立 廉正 專業 創新

PNA 國家圖 各種語言的 MSC 生態標章 P N A W W F P N A M S C stakeholders Moody Marine Ltd PNA MSC EUROTHON ISSF OPAGAC ISSF Moody Mar

HKSTPC-Annual Report Chi

重要提醒 貼心小提醒 : 您可以利用 Ctrl+F, 快速搜尋您的發票號碼喔! 統一集團登錄發票抽 2019 年第 07 週 ~ 中獎名單 i 禮贈序號皆有使用期限, 效期於實際序號兌換方式 (7-ELEVEN APP 或 ibon 印出之小白單 ) 及中獎 E-ma

財金資訊-82期.indd

( )... 5 ( ) ( )

PowerPoint 簡報


重要提醒 貼心小提醒 : 您可以利用 Ctrl+F, 快速搜尋您的發票號碼喔! 統一集團 50 週年慶登錄發票抽 2018 年第 44 週 ~ 中獎名單 i 禮贈序號皆有使用期限, 效期於實際序號兌換方式 (7-ELEVEN APP 或 ibon 印出之小白單 ) 及

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

슬라이드 1

商品設計系專業證照列表 系務會議通過 系所代碼 雲科大證照代碼 證照名稱國內 / 國外級數 / 分數證照類別發照單位 本校認列獎勵之級別 Adobe Certified Associate Visual Communication using Adobe P

1

應用外語系學生語文證照列表 103 年 8 月 28 日 103 學年度第 1 學期第 1 次課程委員會議訂定 103 年 8 月 28 日 103 學年度第 1 學期第 1 次系務會議通過 證照 代碼 證照名稱 國內 / 國外 級數 / 分數 發照單位

Microsoft Word doc

Microsoft Word - 手冊.docx

第三篇 第 10 章 - 管理者登入第 11 章 - 更改網路商店 Logo 第 12 章 - 系統設定第 13 章 - 商品上架第 14 章 - 付款方式設定第 15 章 - 出貨方式設定第 16 章 - 特價商品 oscommerce 103

目錄

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

슬라이드 1

中華民國第 四 十 七 屆中小學科學展覽會

台資企業在中國大陸的發展 – 十二五規劃的展望

縣市教育網路中心 99年度基礎維運與資安防護計畫

3. ( 41 ) 1 ( ) ( ) ( ) 2 (a) (b) ( ) 1 2 負責人是指負責處理保險代理人的保險代理業務的人士 業務代表是指代表保險代理人銷售保險產品的人士 如保險代理人聘用上述人士 ( 例如該保險代理人是法人團體 ), 則其負責人及業務代表須向保險代理登記委員會登記 保險代理

Acronis P.1 Acronis Anydata Engine P.2 P.4 Acronis Backup Advanced P.5 Acronis Backup Advanced for AP P.6 Vmware P.7 Acronis Backup P.8 IDC 80 % $20,0

一 0 六年度年報 中華民國一 0 七年四月十二日刊印 查詢本年報之網址如下 : (1) 主管機關指定之公開資訊觀測站 :newmops.twse.com.tw (2) 本公司網址 :


100人預試問卷初稿

GEM GEM GEM GEMGEM GEM GEMGEM

中華民國 第49屆中小學科學展覽會

公司治理重點摘要 3.1 股東大會審計委員會董事會薪酬委員會 董事會董事會組織 董事會職責 101 經營團隊 內部稽核

Microsoft PowerPoint - SAGE 2010

Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆

使用手冊

投影片 1

02 2 成立 Facebook 粉絲專頁 Facebook Facebook Facebook 1, Facebook Facebook 1 Facebook 2-21

2

untitled

行政法概要 本章學習重點 本章大綱 第一節行政作用之概念 第二節行政作用之分類 一 行政程序法 第三節行政作用法之範圍 第四節行政作用之私法 行為 二 行政罰法三 行政執行法一 源起二 類型 第五節行政作用中的非 權力行為 一 類型 二 事實行為 第六節行政作用之內部 行為 一 行政規則

李 蓁 J22****570 新竹市立光華國中 普通科 李 伶 K22****559 苗栗縣立竹南國中 普通科 李 慧 J22****263 新竹縣立博愛國中 普通科 李 晨 O20****607 國立科學園區實驗高中附

DeskJet F2180 DeskJet F4185 Deskjet F4280 DeskJet D2460 OK N/A N/A DeskJet 1660 OK ( 無提供 Win 2000 驅動 ) N/A N/A PSC 1315 Photosmart 2575 Photosmart C13


投影片 1

HP Simple Template

人為疏失 人與人之間的溝通合作, 往往是事故的最終防線, 若能發揮團隊合作的功能, 則比較能克服其他因素所造成的危害


攜手拼出圓滿的幸福 2

B ( 2 A ) ( ) 4 9 B ( 2 A )

導讀 ASP.NET HTML ASP 第一篇 基礎篇第 1 章 認識 ASP.NET ASP.NET ASP.NET ASP.NET ASP.NET 第 2 章 認識 Visual Studio 20 開發環境 Visual Studio 20 Visual Studio 20 第二篇 C# 程式

21,000 X 126,000 / , ,000 X 7%

系所名稱 證照代碼 證照名稱 國內 / 級數 / 分國外數 證照類別 發照單位 Adobe Certified Associate in Web Communication Adobe Certified Associate in Web Communication using A

概要 % 945, , % 852, , % 308, , % 102,638 69, % * 60,589 36, % EBITDA 127,262 71, % ** 138,7


SyncMail AJAX Manual

完全照護手冊

Outlook 2007 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

39% % 李兆基博士大紫荊勳賢 10

Microsoft Word - ACI chapter00-1ed.docx

09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content

目錄

33期.indd

目錄


子學習3 電子學習的定位 傳統電子學習 與 新世代電子學習 SAMS 台上講者從左至右 : 吳薇薇女士 羅陸慧英教授 佘孟先生 李芳樂教授 從 電子銀行服務 到 電子學習 題追3 專蹤電

2016 勒索軟體白皮書

1995年縣市長選舉候選人資歷統計表

Microsoft PowerPoint - 101教師升等說明會

實驗 使用 IPv4 和 IPv6 計算摘要路由 拓樸 位址分配表 子網 IPv4 位址 IPv6 位址 HQ 的 LAN / :DB8:ACAD:E::/64 HQ 的 LAN / :DB8:ACAD:F::/64 EAS

人力資源政策 延長用膳時間 車長招募 2013 員工溝通 員工發展 業務分部 2013 年 , , ,468 12, (1) (2) 5 5 總數 13,260 13,272 (


<4D F736F F D20A4A4C3C4B2A3B77EB56FAE69ABD8C4B3AED15F66756C6C>

(FDA )


2 二 會計用語之修正 : 三 財務報表之修正 IFRS 1

untitled


Transcription:

TANET 竹苗區域網路中心 106 年度成效報告 國立交通大學資訊技術服務中心高義智博士 (106.11.24) 1

綱要 1. 網路中心基本資料及人力運作情形 2. 網路中心運作情形 3. 資訊安全環境整備 4. 推動網路資訊應用環境之導入情形 5. 網路應用創新服務情形 6. 辦理教育訓練及推廣活動情形 7. 年度計畫所提績效指標辦理情形 8. 學校對網路中心維運配合款及經費運用情形 9. 結語與綜合建議 10. 107 年度預計推動之重點工作 2

1. 網路中心基本資料及人力運作情形 單位名稱 : 竹苗區網中心 國立交通大學 網址 :http://www.hcrc.edu.tw 地址 :300 新竹市大學路 1001 號 傳真 :03-5714031 單位主管 : 蔡錫鈞主任 E-mail:sctsai@cs.nctu.edu.tw 電話 :03-5731900 網路系統組 : 高義智組長 E- mail:ykao@mail.nctu.edu.tw 電話 :03-5712121#31905 網管負責人 : 柯怡全 E- mail:h0631@nctu.edu.tw 電話 :03-5712121#31706 資安負責人 : 汪祐弘 E- mail : youhong@nctu.edu.tw 電話 :03-5712121#31483 3

網路中心基本資料及人力運作情形 本區網中心專職與兼任參與維運所投入人力 :11 人 教育部補助款專職人員 :2 人 交通大學資訊技術服務中心 :9 人 4

網路中心基本資料及人力運作情形 組織架構圖 主任蔡錫鈞 研究開發陳昌盛 網路及資訊安全高義智 行政業務謝詠芬 組員王英鼎 組員柯怡全 組員汪祐弘 組員盧志令 組員陳俐君 組員陳頡 組員黃秋樺 5

網路中心基本資料及人力運作情形 教育部支援網管及資安人力運用 類別 姓名 工作項目 網管人員 柯怡全 1. 區網網路設備維護設定 2. 建立網路監控系統 cacti 2-1 網路頻寬及時流量圖 2-2 各單位頻寬超載或過低警告通知 2-3 每日自動寄出前一日各單位流量趨勢圖至各單位網管 3. 協助各單位建立 Ipv6 網路環境 4. 竹苗區網網頁公告平台建置維護 5. 舉辦連線單位教育訓練課程 6. 協助連線單位設定網路電話 7. 協助連線單位建置單位內網管系統 8. 網路異常處理 9. 輔導所屬連線單位網路維運管理 6

網路中心基本資料及人力運作情形 類別 姓名 工作項目 資安人員 陳俐君 1.ISO27001 教版 (ISMS) 稽核 2. 教育機構防洩漏個資掃描平台維護及審查 3. 應用程式弱點掃描監測平台維護及審查 4. 教育部資安通報處理 4-1 竹苗區網中心資安事件處理人員 4-2 協助連線單位處理資安事件及審核 4-3 提醒連線單位處理資安事件 4-4 協助各單位進行教育部資安演練 5. 協助進行營運持續計畫 BCP 演練 6. TANET 設備資訊機房管理 7

2. 網路中心運作情形 - 業務執掌 業務負責人執掌職務代理人 高義智組長 ykao@mail.nctu.edu.tw 03-5731905 柯怡全 0631@nctu.edu.tw 03-5712121#31706 汪祐弘 youhong@nctu.edu.tw 03-5712121#31483 综理 TANET 業務 區網中心業務推動 資安事件協調處理 1. 協助 TANet 區網中心輔導所屬連線單位網路維運管理 2. TANET 網路骨幹管理 3.TANET 路由管理 4. ISP 介接連線管理 5. 竹苗區網問題諮詢 6. 各級學校與機關連線事宜 1. TANET 管理委員會 2. TANET 教育訓練 3. 通安全宣導服務 4. 區網中心網站維護 5. 竹苗區網問題諮詢 6. TANET IPv6 推動 7. 竹苗區網網站弱點掃瞄及防洩漏個資業掃描平台業務 陳昌盛組長 汪祐弘 柯怡全 陳俐君 lichun80@nctu.edu.tw 03-5712121 #31268 謝詠芬 yongfen@mail.nctu.edu.tw 03-5731702 王英鼎 pcbug@mail.nctu.edu.tw 03-57312121#31355 1. TANET ISMS 業務維運 2. 資訊機房維運相關事項柯怡全 處理竹苗區網行政業務 1. VoIP 推動 2. DNS 及 Mail 相關問題諮詢 8

網路中心運作情形 - 組織運作 106 年組織運作網址 : http://www.hcrc.edu.tw/node/46 9

網路中心運作情形 - 管委會會議記錄 106 年竹苗區網管理委員會會議紀錄 : http://www.hcrc.edu.tw/node/28 10

網路中心運作情形 - 網路拓樸圖 106 年竹苗區網網路拓墣圖網址 : http://www.hcrc.edu.tw/node/318 11

3. 資訊安全環境整備 - 竹苗區網中心通過 ISMS 竹苗區網中心 ISMS 導入範圍 1. 機房處理 TANet 業務活動之運作維護 2. 學籍系統之維護管理 已於本年度 04 月 27 日完成複評 資訊安全相關服務 - 竹苗區網中心已達 ISO27001 國際標準 國立交通大學 ISO 27001 導入範圍 1. 機房維運相關人員所提供之資訊機房環境之執行 維護與管理作業流程 已於本年度 04 月 27 日完成複評 12

資訊安全環境整備 - 竹苗區網中心通過 ISMS 13

資訊安全環境整備 - 竹苗區網網頁弱點掃描 連線單位可以透過線上平台進行網站的掃描及排程掃描, 並於掃描完成後將掃描結果報告以 E-mail 方式寄發 相關網址 :http://ewavs.hcrc.edu.tw/ 已註冊連線人數 :52 人 已掃瞄成功網站數量 :691 個網站 已上線掃瞄單位 : 大專院校 : 交通大學 中華大學 聯合大學 陽明大學 亞太創意技術學院 中國科 技大學 玄奘大學 大華技術學院 元培科技大學 新竹教育大學 明新科技大學 育達商業技術學院 中華科技大學 仁德醫護管理專科學校 國立 陽明大學附設醫院 研究單位機關 : 國家系統晶片設計中心, 財團法人食品發展研究所 工業技術研究院 國家奈米元件實驗室 高中職 : 曙光高中 新竹高工 苗栗高中 新竹高商 光復高中, 新竹高中 世界高中 園區實驗高中 忠信高中 新竹女子高級中學 14

資訊安全相關服務 - 竹苗區網防洩漏個資掃描平台 連線單位可以透過線上平台進行網站的掃描及排程掃描, 並於掃描完成後將掃描結果報告以 E-mail 方式寄發 相關網址 :http://epdp.hcrc.edu.tw 已註冊連線人數 :60 個單位 已掃瞄成功網站數量 :523 個網站 已上線掃瞄單位 : 大專院校 : 玄奘大學 陽明大學 中華大學 元培科技大學 交通大學 新竹教育大學 明新科技大學 育達商業科技大學 聯合大學 亞太創意技術學院 國立陽明大學附設醫院 大華技術學院 中國科技大學 國立聯合大學 中華科技大學新竹分部 仁德醫護管理專科學校等學校 高中職 : 新竹高商 新竹市世界高級中學 新竹高工 國立新竹高級中學 國立苗栗高中 曙光女中 私立忠信學校 國立新竹女子高級中學 苗栗高商 光復高級中學 國立科學工業園區實驗高級中學 新竹市建功國小及苗栗照南國小 研究單位機關 : 食品工業發展研究所 國家晶片系統設計中心 國家奈米元件實驗室 工業 技術研究院 15

資訊安全相關服務 - 智慧財產權保護 校園智慧財產權保護 - 宣導活動 推廣資訊安全與網路智財權知識 每學期初針對系所暨行政單位網管人員舉辦 資通安全及連絡人 講習會 校園網路智慧財產權法令宣導 建置專屬網頁, 網址 :http://isipr.nctu.edu.tw/, 以將此網頁連結放置在竹苗區網網頁中 每學期至少舉辦乙次宣導會, 推廣尊重智慧財產權觀念 協同其他單位舉辦相關智財權宣導工作坊與演講 與課務 ( 選課 ) 系統結合, 進行智慧財產權宣導 舉辦 校園網路智慧財產權有獎徵答活動 活動目的在透過有獎徵答方式, 吸引同學注意並對智財權有更多 更完整之瞭解 16

4. 推動網路資訊應用環境之導入情形 Tanet 學術網路頻寬分流 竹苗區網網路分析系統建置 透過 CACTI 監控系統監控網路流量 協助連線單位導入 IPv6 網路資訊安全設備 17

推動網路資訊應用環境之導入情形 Tanet 學術網路頻寬分流 使用 PacketX 分流器設備建置骨幹出口流量 1:1 NetFlow 產生機制 建置 in-line 旁路設備確保在 IPS 出狀況時, 網路依然暢通 建置智慧分流器減輕 IPS 處理量又不犧牲資安防護等級 18

推動網路資訊應用環境之導入情形 Tanet 學術網路頻寬分流案 佈署架構圖 BYPASS SWITCH 頻寬分流器 流量監控設備 ASOC INLINE 資訊安全設備 Netflow 1:1 分析設備 19

推動網路資訊應用環境之導入情形 Tanet 學術網路頻寬分流案 建置效益 : 針對所有流量產出 1:1 NetFlow, 可利於 NetFlow 分析軟體正確 完整且快速地反映資安事件 建置智慧型旁路設備 (Bypass switch), 可避免 IPS 當機拖垮整體網路 因為流量成長且網路攻擊頻傳, 將低風險流量設定不進入資安設備, 設定可豁免資安設備檢查的流量包含 YouTube Google Facebook 等, 以此降低資安設備之流量壓力 20

推動網路資訊應用環境之導入情形 Tanet 學術網路頻寬分流案建置效益 1. V4 V5 V6 V7 兩對 in-line 穿過頻寬分流器 (ASR-9000);V0,V1 連接 IPS 2. ASR-9000 到學術網路骨幹之間的流量約為 8 Gbps 3. 進入 IPS 的流量約為 3.3 Gbps (3.3/8= 約 43%) 減量 4.7 GBps 21

推動網路資訊應用環境之導入情形 CACTI 監控系統 ( 範例 : 竹苗區域網路中心即時流量圖 ) http://cacti.hcrc.edu.tw/cacti/plugins/weathermap/weathermap-cacti-plugin.php 截圖日期 :2017/11/9 22

截圖日期 :2017/11/9 23

推動網路資訊應用環境之導入情形 IPV6 位址分配表 大專院校單位名稱 IPv6 位址 狀態 交通大學 2001:288:4001::/48 已設定 聯合大學 2001:288:4002::/48 已設定 新竹教育大學 2001:288:4003::/48 已設定 中華大學 2001:288:4004::/48 已設定 明新科技大學 2001:288:4005::/48 已設定 玄奘大學 2001:288:4006::/48 已設定 大華技術學院 2001:288:4007::/48 已設定 教育網路中心單位名稱 IPv6 位址 狀態 新竹市網連線單位 2001:288:4200::/39 已設定 新竹市網 2001:288:4200::/48 新竹縣網連線單位 2001:288:4400::/39 已設定 新竹縣網 2001:288:4400::/48 苗栗縣網連線單位 2001:288:4600::/39 已設定 苗栗縣網 2001:288:4600::/48 元培科技大學 2001:288:4008::/48 已設定 育達商業技術學院 2001:288:4009::/48 已設定 亞太創意技術學院 2001:288:400A::/48 已設定 中國科技大學 2001:288:400B::/48 已設定 24

推動網路資訊應用環境之導入情形 IPV6 位址分配表 高中職單位名稱 IPv6 位址 狀態 新竹高中 2001:288:4010::/48 已設定 新竹高商 2001:288:4016::/48 已設定 曙光女中 2001:288:400F::/48 已設定 實驗高中 2001:288:4015::/48 已設定 新竹高工 2001:288:400D::/48 已設定 其他單位 單位名稱 IPv6 位址狀態 食品工業發展研究所 2001:288:4018::/48 已設定 25

推動網路資訊應用環境之導入情形 DNS 支援 IPv6 竹苗區域網路中心 新竹市教育網路中心 新竹縣教育網路中心 苗栗縣教育網路中心 交通大學 新竹高中 新竹高商 曙光女中 中華科技大學新竹分校 元培科技大學 單位網頁支援 IPv6 竹苗區域網路中心 新竹市教育網路中心 新竹縣教育網路中心 苗栗縣教育網路中心 交通大學 新竹高中 新竹高商 曙光女中 中華科技大學新竹分校 元培科技大學 26

推動網路資訊應用環境之導入情形 網路資訊安全設備 北區資訊安全聯防機制 今年 6 月透過北區 A-SOC 計畫建立資訊安全聯防機制 統一監控惡意網路活動, 近端阻擋惡意程式, 避免造成學術網路流量異常 27

5. 網路應用創新服務情形 一般區網網路服務 網域名稱 (DNS ) 相關服務 網頁 (WWW/HTTP /Proxy) 相關服務 特殊服務 CACTI 監控系統 : a. 提供系統範本 (vsphere 版本 ) 下載 b. 協助外掛套件 Weathermap 漏洞修復 校園資訊服務節能計畫 提供連線單位 1:1 流量紀錄分析及查詢 到校服務 28

網路應用與創新服務 - 監控系統 CACTI 監控系統 協助竹苗區域網路中心連線單位建置 CACTI VM 下載連結網址 : http://www.hcrc.edu.tw/node/227 聯合大學 育達科技大學 本年度已協助建置完成單位 亞太創意技術學院 新竹實驗高中 新竹高商 曙光女中 新竹縣網路中心 新竹高工 29

網路應用與創新服務 - 監控系統 CACTI 監控系統 頻寬滿載提醒 設定警戒值依照各連線單位所申請之頻寬, 超過上限 90% 時系統自動寄出通知信件給單位網管, 以達到即時提醒頻寬即將滿載之訊息 30

網路應用與創新服務 - 監控系統 CACTI 監控系統 頻寬滿載提醒 範例 : 本個案預設頻寬警戒值設定為 990Mbits, 目前流量為 1021.881Mbits, 系通將會自動發送下列訊息至單位網管人員 31

網路應用與創新服務 - 監控系統 CACTI 監控系統 每日流量使用提醒 範例 : 各單位獨立設定網路流量圖, 於每日上午 08:30 自動寄信通知單位網管老師前一日網路使用情形 32

網路應用與創新服務 - 監控系統 CACTI 監控系統 協助 NOC 中心 weathermap 漏洞修復 Weathermap 廣泛被應用在各網管軟體中, 在版本 0.98 以前, 就已被接露, 使用者可以在系統登入前,weathermap 軟體開發團體, 雖然公布在 0.98 版本已修復相關漏洞, 但實際測試輸入相關編輯網址, 依舊可直接進入 Weathermap 進行最高權限操作設定 本中心發現 TANET NOC 中心之 Cacti 尚未修補此漏洞, 隨即通知網管人員, 並協助修復 weathermap 漏洞 33

網路應用與創新服務 - 校園資訊服務節能計畫 成果效益 : 透過 智慧型空調變頻模組 之變頻技術應用於交大資訊機房空調系統, 有效降低空調用電量至少 15% 夏季整體 PUE 可從 1.9 降至 1.7 預計年約省下 16.8 萬元電費 34

網路應用與創新服務節能效益 - 校園資訊服務節能計畫 05 水冷式箱型空調平均節能成效可達約 27% 氣冷式箱型空調平均節能成效可達約 15% 採用變頻模組之水冷式箱型空調效益較氣冷式空調佳 PUE 以去年同期比較, 從 1.9 降至 1.7 單位 :KWH 空調設備每日平均電力比較圖 300.0 250.0 200.0 150.0 100.0 50.0 0.0 217.5 116.1 178.5 144.0 272.1 228.8 200.3 181.8 167.5 155.4 2 1.8 1.6 1.9 PUE 1.7 1.4 PUE 改善前 改善後 改善前 改善後 35

36

網路應用與創新服務 -1:1 流量紀錄分析及查詢 本系統現於交大進行試用 除系統內建總管理者領域 Global 領域外, 開啟 27 個領域及所屬帳號 領域名稱 領域帳號 37

網路應用與創新服務 -1:1 流量紀錄分析及查詢 已於系統內建立了 TopN 報表 43 支 分時監控報表 35 支 TopN 報表 分時監控報表 38

網路應用與創新服務 -1:1 流量紀錄分析及查詢 系統網段流量異常告警, 可以即時掌握 DDoS Host Scan Port Scan 及異常流量等網路行為 39

網路應用與創新服務 -1:1 流量紀錄分析及查詢 竹苗區網總管理者可以即時透過 Global 查詢區網所有流量資訊, 各領域管理者也能透過領域權限查詢到所屬領域相關流經區網中心的流量紀錄, 中心管理者透過模擬領域功能即時協助各領域檢視相關資訊 40

網路應用與創新服務 -1:1 流量紀錄分析及查詢 除了收集區網中心 NetFlow 外, 也可以透過 Syslog 及 SNMP 協定將中心端重要主機設備的 Syslog SNMP 一併收攏, 一套系統即可達到 Flow Syslog SNMP 的資料收集及保存, 省去額外建置 Log Server 網管軟體的高額建置費用 41

網路應用與創新服務 ( 資安防護機制 ) 協助各單位升級 DNS SERVER 1. 106 年 08 月 03 日舉辦 DNS 實務管理及檢測 課程課程網址 : http://www.hcrc.edu.tw/node/309 2. 於當日課程直接提供免費網路空間, 讓各連線單位建立該單位之 DNS SERVER 3. 各單位可使用之系統規格 : Ubuntu16.04 LTS CPU *2 Memory 2G bind 9.10 42

竹苗區網到校服務 本年度協助單位 : 1. 建置 IPv6 網路環境 : 校網頁及 DNS 支援 IPv6 : 元培科技大學及中華科技大學新竹分部 2. 本年度至連線單位協助確認網路環境無法支援之單位 : 明新科技大學 忠信高中 亞太創意技術學院 新竹實驗高中及聯合大學 3. DNS 版本升級 9.10 : 機 本年度 08 月 03 日, 舉辦 DNS 實務管理與檢測, 提供 DNS BIND9.10 之虛擬主 連線單位於當日建立單位內之 DNS, 並協助申請註冊, 後續將持續輔導連線 單位使用 4. ISMS BCP 演練 : 本年度 ISMS BCP 依鈞部訂定之連線單位遭受 DDos 之應變處理, 本次演練與連線單位曙光女中 明新科技大學及聯合大學共同演練, 並製作相關演練流程, 提供未參與本次演練之單位了解相關應變措施 43

轄下連線單位建置 IPv6 意願調查 於 7 月底至 8 月初期間以問卷形式調查尚未導入 IPv6 之單位導入意願 IPv6 意願調查有意願無意願 網頁及 DNS 導入 IPv6 單位內導入 IPv6 使用者端導入 IPv6 11 0 8 3 4 7 44

轄下連線單位建置 DNS 版本調查及升級 於 10 月中以 Mail 及電話調查各單位 DNS 伺服器所使用之版本 為安全性考量, 提醒使用 Bind 之單位更新至 Bind9.9 以上, 使用 Windows 之單位更新至 Windows 2012 以上之版本 提醒各單位本中心提供有 Bind9.10 版本之虛擬機供各連線單位使用 DNS 版本 Bind9.9 或 Windows2012 以上之版本 Bind9.9 或 Windows2012 以下之版本 其它 連線單位數 8 7 9 45

6. 辦理教育訓練及推廣活動情形 日期 活動名稱 106 年 08 月 03 日 DNS 實務管理及檢測 106 年 08 月 10 日 IPv6 建置與管理 106 年 08 月 16 日 ISMS 實物教學與應用 ( 上 ) 106 年 08 月 17 日 ISMS 實物教學與應用 ( 下 ) 106 年 11 月 03 日 ( 上 ) 校園數據中心與區域網路的安全佈署 106 年 11 月 03 日 ( 下 ) 保護校園資訊抵禦外部攻擊的網路安全架構簡述 106 年 11 月 17 日 Cacti 網路監控軟體應用與實作 46

6. 辦理教育訓練及推廣活動情形 日期會議議題 106 年 08 月 03 日竹苗區網第一次管委會 106 年 11 月 17 日竹苗區網第二次管委會 1. 連線單位 IPv6 建置意願調查 2. 網路流量分析系統介紹 3. 106 年 BCP 演練說明 1. 教學研究網路分流規劃討論 2. 保留之泛用型網域名稱使用事宜 3. Cacti 導入及落實教育訓練實施 47

7. 年度計畫所提績效指標辦理情形 項目 竹苗區域網路中心於 2017 年 7 月前重新驗證 ISMS 協助至少兩所連線學校導入自由軟體 CACTI 監控系統 協助連線學校教職員參與資安或網路技術教育訓練至少 200 人次 協助至少一所連線學校進行網站弱點掃描 健檢等資安服務 協助至少兩所連線單位導入 IPv6 功能 進度 本年度 4 月 28 日完成年度正評登錄 新竹縣網中心新竹高工 已超過 200 人次 已有 29 所連線學校進行網站弱點掃描 元培科技大學中華科技大學明新科技大學 ( 目前設備不支援 ) 新竹實驗高中 ( 目前設備不支援 ) 亞太創意技術員院 ( 目前設備不支援 ) 忠信高中 ( 目前設備不支援 ) 48

8. 經費運用情形 教育部補助經費 : 1,340,000 元 資安維運人力 80% 竹苗區網維運 9.5% 竹苗區網教育訓練 10% 雜支 0.5% 自籌經費 : 1,200,000 元 擴建網管系統 100% 49

9. 結語與綜合建議 1. 透過 智慧型空調變頻模組 之變頻技術有效達到機房節能, 並將相關之建置經驗與各單位分享 2. IPv6 推動過程中有部分單位之網路設備不支援之情形, 須協助各單位之設備更新以利 IPv6 之推動 3. 100G 骨幹升級計劃受限於模組介面數問題尚無法將所有連線單位轉移至 100G 骨幹路由器上, 已向教育部提出骨幹設備連線模組升級建置計劃書 50

結語與綜合建議 4. 部分連線單位反應連接至區網中心之線路租金過於高昂且網路速度也不盡理想, 相較於與縣市網連接之性價比較差 5. 持續提供連線單位 VOIP 服務 6. 本年度針對區網連線單位網管人員已舉辦 10 場次 (3H/ 場 ), 類型包含資訊安全 網路資訊及系統服務課程, 參與人數約 240 位網管人員,107 年度將持續舉辦以提升各單位網管人員相關資訊能力 51

10.107 年度預計推動之重點工作 升級連線單位連接至竹苗區域網路中心之模組, 精進臺灣學術網路 (TANet) 網路連線服務 提供流量分析系統, 幫助連線單位查詢其網路使用情況 校園資訊服務節能計畫, 提供連線單位免費使用網路空間建置伺服器, 以達到節省硬體相關支出 持續推動各單位升級 DNS SERVER, 防止 DNS 放大攻擊 持續協助連線單位建置網管監控系統, 網管系統將提供虛擬化之模組, 減免使用單位建置系統之過程 持續宣導網路智慧財產權並舉辦智慧財產權保護活動 持續推動區網資訊安全管理 (ISMS) 業務 視需求將安排資安 網路相關認證課程 52

報告完畢 敬請指教 Thanks! 53