一、網管人力運用與服務績效
(一)區網設備維護如核心路由器、DNS及VoIP:
- 協助連線單位設定IPv4及IPv6路由協定
- 路由器log訊息查看
- 路由器設定檔備份
- 高屏澎區網DNS系統管理與更新(DNS版本已更新至Bind 9.9版本以上)
- VoIP維護合約的簽訂與服務管理
(二)區網設備及網管系統每日監控、維護、穩定度測試及參數修正
- 簡訊管理系統:http://netmgm.nsysu.edu.tw/
- Nagios網管系統維護:http://mgmt.kpprc.edu.tw/nagios3/
- Log訊息管理系統:https://logger.kpprc.edu.tw/platform-ui/
(三)區網相關會議及研討會工作辦理、協助
-
日期 研討會名稱
3月21日
資訊安全管理新挑戰
3月25日
資安維運與環境控管實務
5月4日
ODF有什麼好談的
7月12日
雲端網路異常流量偵測系統介紹、建置與實作
7月18日
入侵偵測系統之研究研討會
8月10日
「網路流量與巨量資料處理分析-ELK應用實例」
11月8日
資安領域的資料科學與應用研討會
- 更詳細資訊,請參考區網網站:http://www.kpprc.edu.tw/bin/home.php
(四)區網討論區資料更新、管理、技術文章發表等:詳見區網服務討論區網站。
(五)區網中心網頁改版擬訂、製作及討論等∶新版區網網站建置與設計,目前仍在建構中。
(六)區網VM服務系統維護:
- 區網提供給連線單位夥伴VM系統維護。
- 建置DNS虛擬機範本(Bind 9.9以上版本),目前支援Ubuntu系統及Free BSD系統,提供給連線單位夥伴使用。
- 提供區網連線單位申請VM虛擬機器,提升連線單位異地備援、伺服器轉移、系統測試、節能之功效。(申請網址:https://goo.gl/xwOA1s)
(七)區網偏鄉服務支援:詳見應用特色服務。
(八)異常流量系統建置∶
- 使用nfsen (open source)套件,建置異常流量偵測系統,提供連線單位夥伴查詢異常IP使用。
- 系統網址:http://nfsen.kpprc.edu.tw/nfsen.php
二、資安人力運用與服務績效
(一)處理資安事件通報,審核區網連線單位資安事件及協助連線單位解決資安事件問題
資安事件緊急通報處理之效率及通報率較104年進步,教育部資科司提供數據如下:
- 所屬之學校及單位1、2級資安事件處理:
- 通報平均時間: 0.48 小時。
- 應變處理平均時數: 0.00 小時。
- 事件處理平均時數: 0.48 小時 (104年:0.76小時)。
- 通報完成率:100%
- 事件完成率: 100%
- 所屬之學校及單位3、4級資安事件通報:無任何3、4級事件
- 資安事件通報審核平均時數: 0.22 小時。
(二)資安及個資稽核認證導入及維護證書有效性(ISO 27001認證)∶
-
105年2及8月執行本區網中心系統弱點掃描,以掌握系統是否有漏洞及弱點產生。
-
105年4及5月執行區網中心資訊及個資資產盤點及風險評鑑,並訂定風險值。
-
105年4及10月執行區網中心系統帳號清查,釐清核心系統是否有異常帳號。
-
105年5月20日實施區網中心內部稽核。
-
105年7月6日, 通過教育體系資安認證(ISMS)追查驗證。
-
ISMS通過證書∶
(三)資安及個資相關政策維運及各項表單維護修改
(四)辦理教育部105年度 TANet 區域網路中心暨縣(市)教育網路中心業務持續運作( Business Continuity Plan )演練計畫
-
第一階段:規劃「業務持續運作計畫」與模擬測試演練資料。
-
第二階段:實際模擬測試演練結果與相關紀錄。
(五)辦理資安及個資教育訓練及推廣∶
- 今年度辦理5場與關資安及個資相關研討會如下:
日期 研討會名稱
3月21日
資訊安全管理新挑戰
3月25日
資安維運與環境控管實務
7月12日
雲端網路異常流量偵測系統介紹、建置與實作
7月18日
入侵偵測系統之研究研討會
11月8日
資安領域的資料科學與應用研討會
- 詳細資訊,請參閱∶http://www.kpprc.edu.tw
(六)弱點掃描推廣成效大專院校申請率達80%
弱點掃描檢測統計(統計至105/10/31) | |||||
項目 | 大專院校 | 技專院校 | 高中職 | 國中小 | 總計 |
檢測總量 | 240 | 51 | 6 | 2 | 299 |
申請比率統計 | 80.20% | 17.10% | 2% | 0.70% | 100% |
每月申請單位總量 | 39 | 9 | 5 | 2 | 55 |
每月申請比率 | 71% | 16.40% | 9.10% | 3.60% | 100% |
網站複測率統計 | 12.90% |
(七)網站個資弱點掃描推廣成效大專院校複測率達70%以上
網站個資掃描(統計至105/10/31) | |||||
項目 | 大專院校 | 技專院校 | 高中職 | 國中小 | 總計 |
檢測單位 | 685 | 140 | 63 | 144 | 1032 |
含低風險頁面之網站 | 168 | 18 | 17 | 15 | 218 |
低風險頁面網站比率 | 77% | 8% | 8% | 7% | 100% |
風險網站比率 | 21% | ||||
回測率統計 | 76.30% | ||||
複測率統計 | 74.40% |