• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

網路安全 ─建立地區辦公室(2)

2025-10-21
分類 : 專欄
0
A A
0
I172s14

◤圖片由 Gemini 生成

在本篇內容,我們將以上一篇建立的本地辦公室基本設定為基礎,整合新功能以增強功能和效率。

文/屠震


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

以下是我們將要實施的具體改進:

 

  1. 使用者的網際網路存取:使用者需要存取網際網路才能使用基於網際網路的應用程式,例如 salesforce.com 和 Gmail。 我們將確保與這些外部服務的連線穩定、可靠。
  2. 簡化和自動化的電腦設定:我們將簡化辦公室電腦的設定流程,盡可能實現自動化,以加快電腦的設定和配置。

將這些新功能整合到我們現有的本地辦公室網路基礎設施中,目標是提升使用者體驗,提高效率,降低管理成本。

[ 必讀文章:網路安全 ─ 建立地區辦公室(1) ]

內容目錄 隱藏
網際網路存取設定
簡化和自動化的筆記型電腦設定

網際網路存取設定

以下是該過程的詳細說明:

  1. 電腦發起存取請求
    當辦公室內的電腦需要存取網際網路時,會生成資料封包,這些封包首先被發送到本地網路的交換機。
  2. 交換機到數據機
    然後,本地網路交換機將這些資料封包轉送到數據機,數據機通常被設定為本地辦公室網路的預設閘道(Gateway),專門處理所有需要發往外部網路的流量。

    ‧預設閘道
    在電腦上設置 IP 位址時,你需要將預設閘道指定為網際網路流量流經的數據機(或路由器)的 IP 位址。通常就是將數據機接到辦公室交換機的一個網路卡的 IP 位址(例如 192.168.1.1)指派給電腦網路設定中的「預設閘道」欄位。

    ‧驗證
    在 Windows 操作系統中,可以執行「ipconfig /all」命令來驗證主機的網路設定是否正確,該命令會顯示有關電腦網路設定的詳細資訊,包括 IP 位址和預設閘道。

    [ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 IG,與全球CIO同步獲取精華見解 ]
  3. 網際網路存取
    數據機處理資料封包並轉發到網際網路服務供應商(ISP)的網路,使電腦能夠存取網際網路資源。
    當同一辦公室的電腦 A 和電腦 B 嘗試存取 salesforce.com 時,它們會遵循類似的過程來獲取正確的內容。

    工作原理如下:

    (1) 網域解析:
    每台電腦都可藉由在 Web 瀏覽器中輸入網域名稱(如 salesforce.com)來發起存取的請求。
    電腦上的作業系統在收到請求後,會檢查本機 DNS 快取,查看是否已儲存 salesforce.com 的 IP 位址。若否,則電腦將 DNS 查詢傳送至預設定的 DNS 伺服器(在作業系統的網路設定中指定),藉此將網域名稱「salesforce.com」解析為對應的 IP 位址。

    ‧DNS 解析:
    DNS 伺服器(可以由 ISP 或公用 DNS 服務機構提供,例如 8.8.8.8、4.2.2.2)接收 salesforce.com 的 DNS 查詢。
    DNS 伺服器在資料庫中查找與網域名稱 salesforce.com 關聯的 IP 位址。
    一旦找到 IP 位址,DNS 伺服器就會將 salesforce.com 的 IP 位址傳回電腦。

    🔸問題:全球網站如何將使用者導向效能最佳的就近本地網站?
    一種方法是使用稱為全域負載平衡的功能。當使用者以 DNS 查詢存取網站時,系統會識別 DNS 請求的來源 IP 位置。根據此資訊,就可以提供最接近的本地網站伺服器的 IP 位址。因此,將使用者的裝置設定為使用網際網路服務供應商 (ISP) 提供的本地 DNS 而不是依賴公共 DNS 服務非常重要。這樣才能將使用者引導至最近且回應最快的網站伺服器,確保更好的效能。

    (2) 資料傳輸:
    取得 salesforce.com 的 IP 位址後,每台電腦就可以透過網路與 salesforce.com 的伺服器建立連線,把所需內容(網頁、圖像等)的請求傳送到 salesforce.com 的伺服器。

    (3) 回程資料傳輸:
    salesforce.com 的伺服器會通過網際網路,再由本地網路基礎設施(數據機、交換機)返回所請求內容,最後到達對應的電腦。

    🔸問題:當同一辦公室的電腦 A 和電腦 B 都嘗試存取 salesforce.com 時,如何確保它們收到正確的內容?
    數據機是關鍵,以下說明數據機如何使用網路位址轉換(NAT)技術來實現此目的:

    –路位址轉換(NAT):當本地裝置發起連線到網際網路時,NAT 會將本地裝置的私有 IP 位址映射到數據機的公共 IP 位址來實現多個裝置共享一個公共 IP 位址來存取網際網路。使用不同的通訊埠號碼來區分不同的裝置和連線。這樣,即使多個裝置同時存取網際網路,也能根據通訊埠號碼將回應正確地轉發回發起連線的裝置。

    –通訊埠號碼追蹤:
    NAT 透過維護一個連線追蹤表(或稱為 NAT 表),記錄每個連線的內部 IP 位址和通訊埠號碼,對應的公共 IP 位址和通訊埠號碼。當外部伺服器(如 salesforce.com)回應時,數據機會查閱這個表,確保流量被正確地傳送回相應的內部裝置。NAT 技術不僅節省了 IP 位址資源,還提高了網路的安全性,因為外部網路無法直接存取內部網路的裝置。

    ‧安全警報:阻斷服務攻擊(Denied of Service Attack)
    在阻斷服務攻擊中,攻擊者通常會發送大量的請求或流量,以超過數據機或路由器的處理能力,導致合法用戶無法存取網路服務。
I172s14 1

[ 推薦文章:建立資訊安全組織必須涵蓋的 33 個關鍵領域 ]

簡化和自動化的筆記型電腦設定

有一種快速且方便的方法設置辦公環境中電腦的網路設定,這會用到稱為 DHCP(動態主機設定協定)的服務。
具體步驟如下:

  1. 數據機上的 DHCP 設定:
    ‧將數據機設定為 DHCP 伺服器。
    ‧指定要分配給本地辦公室網路裝置的 IP 位址範圍,例如 192.168.1.1 到 192.168.1.254(這也稱為 [Class C] 私人 IP 位址範圍)。
    ‧輸入預設閘道 IP 位址,通常是數據機的 IP 位址(例如 192.168.1.1)。
    ‧輸入 DNS 伺服器的 IP 位址,通常由當地的網際網路服務商 (ISP) 提供,但也可用公共伺服器,例如 4.2.2.2 或 8.8.8.8。

  2. 在電腦上啟用 DHCP:
    ‧在每台電腦上啟用 DHCP 用戶端功能。此功能通常可以在作業系統的網路設定中找到。
    ‧當電腦啟動或連接到網路時,會自動接收並套用數據機提供的網路設定資訊,其中包括獲取 IP 位址、預設閘道和 DNS 伺服器資訊,而無需使用者手動設定。

(本文授權非營利轉載,請註明出處:CIO Taiwan)

564x96 Cio Taiwan形象稿

標籤: 網路安全資訊安全
上一篇文章

趨勢科技與緯創數技投資攜手 打造全價值鏈企業級AI轉型工廠

下一篇文章

以多模態 AI 精實臨床作業流程(一)

相關文章

12006301105
專欄

【編輯室札記】資安產業的另類發展蹊徑

2025-11-05
I172s07
專欄

【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

2025-11-03
Owennini1200
專欄

電力需求爆增 AI帶來電源產業新機會

2025-11-01
下一篇文章
I172d04provided by the author

以多模態 AI 精實臨床作業流程(一)

追蹤我們的 Facebook

近期文章

  • 【專訪】鄧白氏國際市場首席營運長鮑文安
  • 德昂資訊以顧問思維打造智慧決策
  • 2025 CISO Insight 資安調查報告
  • Palo Alto Networks 發表 Prisma AIRS 2.0 守護 AI 代理安全新時代
  • 卡巴斯基推出新一代安全 XDR 優選版專為中型企業設計的尖端網路安全解決方案

📈 CIO點閱文章週排行

  • ◤友達光電旗下的宇沛永續以實證經驗打造產業「雙軸轉型」的關鍵基石,攜手為企業提供兼具競爭力與永續力的落地方案。左起宇沛永續資深總監趙新民博士、宇沛永續董事長李孝忠。

    宇沛永續以實戰經驗砌成智慧製造方案 產業推動雙軸轉型最佳助手

    0 分享
    分享 0 Tweet 0
  • 電力需求爆增 AI帶來電源產業新機會

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • 【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

    0 分享
    分享 0 Tweet 0
  • AI 輔助病歷標準化 衛福部自動編碼輔助系統獲「未來科技獎」

    0 分享
    分享 0 Tweet 0
  • 選對題目比什麼技術都重要

    0 分享
    分享 0 Tweet 0
  • 2025 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • 聯發科攜手歐洲太空總署 全球首例 R19 5G-Advanced 衛星寬頻實網連線

    0 分享
    分享 0 Tweet 0
  • 企業 AI 預算規劃的方法論與實戰策略

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Evoto

LINE 推進 AI 代理 打造全生態智慧服務與產業聯防機制

文/鄭宜芬 LINE 台灣 22 日舉辦年度記者會 LINE CONVERGE

120063011052

【專訪】數位發展部部長林宜敬

從晶片到伺服器 打造 AI 硬體強權之路 「全世界有三個 AI 強權,美國是 A

I172s06

阿聯酋全球鋁業在 AI 與混合雲的實踐

本篇文章源自麥肯錫顧問公司對於阿聯酋全球鋁業(Emirates Global A

12006301008

中國數位監控技術跨境輸出 資安院提企業四大防禦建議

文/鄭宜芬 近期中國外洩相關監控資料檔案約 600GB,涉及中國網路監控防火牆技

I172s03c

頂尖 CIO 如何規劃 AI 預算取得成功?

在 AI 驅動的競爭時代,全球頂尖 CIO 精準規劃預算,將每一筆投資轉化為可衡

120063011032

AI 輔助病歷標準化 衛福部自動編碼輔助系統獲「未來科技獎」

文/鄭宜芬 臺灣電子病歷系統因高度碎片化,難以共享醫療資料。衛福部資訊處處長李建

1200630110503

【專訪】旭榮集團執行董事黃冠華

紡織 AI 轉型 跨國智慧綠色供應鏈 紡織業面對全球競爭與永續議題,AI 不僅是

1200630

生成式 AI 重塑金融服務 邁向自主決策

生成式 AI、區塊鏈與 AI 代理改寫金融營運模式,從保險核保、資產管理到風控防

I172s05 2

Clorox 數位轉型,重塑企業科技骨幹的挑戰與策略

從遺留系統到 AI 前沿:Clorox 案例揭示 IT 領導者必須面對的架構現代

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音