一、網管人力運用與服務績效

(一)區網設備維護如核心路由器、DNS及VoIP:

  1. 協助連線單位設定IPv4及IPv6路由協定
  2. 路由器log訊息查看
  3. 路由器設定檔備份
  4. 高屏澎區網DNS系統管理與更新(DNS版本已更新至Bind 9.9版本以上)
  5. VoIP維護合約的簽訂與服務管理

(二)區網設備及網管系統每日監控、維護、穩定度測試及參數修正

  1. 簡訊管理系統:http://netmgm.nsysu.edu.tw/
  2. Nagios網管系統維護:http://mgmt.kpprc.edu.tw/nagios3/
  3. Log訊息管理系統:https://logger.kpprc.edu.tw/platform-ui/

(三)區網相關會議及研討會工作辦理、協助

  1. 日期

    研討會名稱

    3月21日

    資訊安全管理新挑戰

    3月25日

    資安維運與環境控管實務

    5月4日

    ODF有什麼好談的

    7月12日

    雲端網路異常流量偵測系統介紹、建置與實作

    7月18日

    入侵偵測系統之研究研討會

    8月10日

    「網路流量與巨量資料處理分析-ELK應用實例」

    11月8日

    資安領域的資料科學與應用研討會

  2. 更詳細資訊,請參考區網網站:http://www.kpprc.edu.tw/bin/home.php

(四)區網討論區資料更新、管理、技術文章發表等:詳見區網服務討論區網站

(五)區網中心網頁改版擬訂、製作及討論等∶新版區網網站建置與設計,目前仍在建構中。

(六)區網VM服務系統維護:

  1. 區網提供給連線單位夥伴VM系統維護。
  2. 建置DNS虛擬機範本(Bind 9.9以上版本),目前支援Ubuntu系統及Free BSD系統,提供給連線單位夥伴使用。
  3. 提供區網連線單位申請VM虛擬機器,提升連線單位異地備援、伺服器轉移、系統測試、節能之功效。(申請網址:https://goo.gl/xwOA1s)

(七)區網偏鄉服務支援:詳見應用特色服務。

(八)異常流量系統建置∶

  1. 使用nfsen (open source)套件,建置異常流量偵測系統,提供連線單位夥伴查詢異常IP使用。
  2. 系統網址:http://nfsen.kpprc.edu.tw/nfsen.php

二、資安人力運用與服務績效

(一)–處理資安事件通報,審核區網連線單位資安事件及協助連線單位解決資安事件問題

       –資安事件緊急通報處理之效率及通報率較104年進步,教育部資科司提供數據如下:

  1. –所屬之學校及單位1、2級資安事件處理:
    • –通報平均時間: 0.48 小時。
    • –應變處理平均時數: 0.00 小時。
    • –事件處理平均時數: 0.48 小時 (104年:0.76小時)。
    • –通報完成率:100%
    • –事件完成率: 100% 
  2. –所屬之學校及單位3、4級資安事件通報:無任何3、4級事件
  3. 資安事件通報審核平均時數: 0.22 小時。

(二)–資安及個資稽核認證導入及維護證書有效性(ISO 27001認證)∶

  1. 105年2及8月執行本區網中心系統弱點掃描,以掌握系統是否有漏洞及弱點產生。

  2. 105年4及5月執行區網中心資訊及個資資產盤點及風險評鑑,並訂定風險值。

  3. 105年4及10月執行區網中心系統帳號清查,釐清核心系統是否有異常帳號。

  4. 105年5月20日實施區網中心內部稽核。

  5. –105年7月6日, 通過教育體系資安認證(ISMS)追查驗證。

  6. ISMS通過證書∶

(三)–資安及個資相關政策維運及各項表單維護修改

(四)–辦理教育部105年度 TANet 區域網路中心暨縣(市)教育網路中心業務持續運作( Business Continuity Plan )演練計畫

  1. 第一階段:規劃「業務持續運作計畫」與模擬測試演練資料。

  2. 第二階段:實際模擬測試演練結果與相關紀錄。

(五)–辦理資安及個資教育訓練及推廣∶

  1. 今年度辦理5場與關資安及個資相關研討會如下:
    日期

    研討會名稱

    3月21日

    資訊安全管理新挑戰

    3月25日

    資安維運與環境控管實務

    7月12日

    雲端網路異常流量偵測系統介紹、建置與實作

    7月18日

    入侵偵測系統之研究研討會

    11月8日

    資安領域的資料科學與應用研討會

  2. 詳細資訊,請參閱∶http://www.kpprc.edu.tw

(六)–弱點掃描推廣成效大專院校申請率達80%

弱點掃描檢測統計(統計至105/10/31)
項目 大專院校 技專院校 高中職 國中小 總計
檢測總量 240 51 6 2 299
申請比率統計 80.20% 17.10% 2% 0.70% 100%
每月申請單位總量 39 9 5 2 55
每月申請比率 71% 16.40% 9.10% 3.60% 100%
  網站複測率統計 12.90%

(七)–網站個資弱點掃描推廣成效大專院校複測率達70%以上

網站個資掃描(統計至105/10/31)
項目 大專院校 技專院校 高中職 國中小 總計
檢測單位 685 140 63 144 1032
含低風險頁面之網站 168 18 17 15 218
低風險頁面網站比率 77% 8% 8% 7% 100%
  風險網站比率 21%
回測率統計 76.30%
複測率統計 74.40%