(一)特色服務及辦理成效

1. 區網IDS系統服務

(1). 創新運用open source軟體(包含elastic search, logstash, kibina, suricata及evebox共5項套件)方案,建置高屏澎區網中心IDS服務,即時偵測高屏澎區網連線單位可疑網路連線,若發現可疑連線,立即以email通知連線單位做修正,加強本校及高屏澎地區連線單位之資訊安全防護能力。

(2). 系統架構圖:

(3). 系統畫面運作圖:

  • 偵測到的Top 20 Signatures

  • Top 20 Alert Source IP and port number

  • Top 20 Alert Destination IP and port number

2. OpenVAS弱點掃瞄系統服務

區網建置OpenVAS(Open Vulnerability Assessment System)系統,此系統為一套Open Source軟體,可以幫助連線單位夥伴找出目前使用或管理的主機系統是否存在可能被攻擊的系統或程式漏洞,並提供可能的解決方法。同時也在研討會發表ovf檔分享給連線單位使用,另提供學校進行申請,並於區網網站導入表單即時申請使用。

(1)系統網址及實際運作圖:https://scan.kpprc.edu.tw/login/login.html

(2)區網網站導入即時填寫表單(詳見網站表單下載)

(3)目前已申請此服務之連線單位學校(共六所)

 

(4)研討會分享此一技術給連線單位夥伴(詳見網站研討會教材)

3. 偏遠地區資訊服務

  1. 學生資訊營
    • 資訊安全概要

    • 電腦組裝與故障排除

  2. 資訊科技教師研習營
    • 資訊安全暨個人資料保護概念

    • 硬體基本概要、網路基礎架構、硬體選購

    • 研習營照片

  3. 同步遠距協同教學
    • 專為學習程式語言的初學者而設計(電腦基礎概論、圖像式兒童程式設計)

    • 培養邏輯思考、發現問題與動手解決問題的能力

    • 遠距教學實況

4. 服務偵測系統

  • 說明:區網建置服務偵測系統、斷線後服務同步至google行事曆達到即時通知效果,支援windows,主機重新上線通知,提供ovf操作手冊與檔案分享給下轄連線單位使用。
  • 系統實績圖與分享紀錄(詳見網站研討會教材):
    • 斷線紀錄通知
    • WEB GUI 主機連線狀態
    • 斷線回復通知
    • 檔案分享與操作手冊即時預覽

(二)未來運營計畫

  • 建置誘補系統(honeybot)
  • 持續強化IDS服務
  • 持續推廣OpenVAS弱掃服務
  • 預計推出加強WEB安全性之資安服務