• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

網路安全 ─建立地區辦公室(2)

2025-10-21
分類 : 專欄
0
A A
0
I172s14

在本篇內容,我們將以上一篇建立的本地辦公室基本設定為基礎,整合新功能以增強功能和效率。

文/屠震


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

以下是我們將要實施的具體改進:

 

  1. 使用者的網際網路存取:使用者需要存取網際網路才能使用基於網際網路的應用程式,例如 salesforce.com 和 Gmail。 我們將確保與這些外部服務的連線穩定、可靠。
  2. 簡化和自動化的電腦設定:我們將簡化辦公室電腦的設定流程,盡可能實現自動化,以加快電腦的設定和配置。

將這些新功能整合到我們現有的本地辦公室網路基礎設施中,目標是提升使用者體驗,提高效率,降低管理成本。

內容目錄 隱藏
網際網路存取設定
簡化和自動化的筆記型電腦設定

網際網路存取設定

以下是該過程的詳細說明:

  1. 電腦發起存取請求
    當辦公室內的電腦需要存取網際網路時,會生成資料封包,這些封包首先被發送到本地網路的交換機。

    [ 必讀文章:網路安全 ─ 建立地區辦公室(1) ]
  2. 交換機到數據機
    然後,本地網路交換機將這些資料封包轉送到數據機,數據機通常被設定為本地辦公室網路的預設閘道(Gateway),專門處理所有需要發往外部網路的流量。

    ‧預設閘道
    在電腦上設置 IP 位址時,你需要將預設閘道指定為網際網路流量流經的數據機(或路由器)的 IP 位址。通常就是將數據機接到辦公室交換機的一個網路卡的 IP 位址(例如 192.168.1.1)指派給電腦網路設定中的「預設閘道」欄位。

    ‧驗證
    在 Windows 操作系統中,可以執行「ipconfig /all」命令來驗證主機的網路設定是否正確,該命令會顯示有關電腦網路設定的詳細資訊,包括 IP 位址和預設閘道。

    [ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 IG,與全球CIO同步獲取精華見解 ]
  3. 網際網路存取
    數據機處理資料封包並轉發到網際網路服務供應商(ISP)的網路,使電腦能夠存取網際網路資源。
    當同一辦公室的電腦 A 和電腦 B 嘗試存取 salesforce.com 時,它們會遵循類似的過程來獲取正確的內容。

    工作原理如下:

    (1) 網域解析:
    每台電腦都可藉由在 Web 瀏覽器中輸入網域名稱(如 salesforce.com)來發起存取的請求。
    電腦上的作業系統在收到請求後,會檢查本機 DNS 快取,查看是否已儲存 salesforce.com 的 IP 位址。若否,則電腦將 DNS 查詢傳送至預設定的 DNS 伺服器(在作業系統的網路設定中指定),藉此將網域名稱「salesforce.com」解析為對應的 IP 位址。

    ‧DNS 解析:
    DNS 伺服器(可以由 ISP 或公用 DNS 服務機構提供,例如 8.8.8.8、4.2.2.2)接收 salesforce.com 的 DNS 查詢。
    DNS 伺服器在資料庫中查找與網域名稱 salesforce.com 關聯的 IP 位址。
    一旦找到 IP 位址,DNS 伺服器就會將 salesforce.com 的 IP 位址傳回電腦。

    🔸問題:全球網站如何將使用者導向效能最佳的就近本地網站?
    一種方法是使用稱為全域負載平衡的功能。當使用者以 DNS 查詢存取網站時,系統會識別 DNS 請求的來源 IP 位置。根據此資訊,就可以提供最接近的本地網站伺服器的 IP 位址。因此,將使用者的裝置設定為使用網際網路服務供應商 (ISP) 提供的本地 DNS 而不是依賴公共 DNS 服務非常重要。這樣才能將使用者引導至最近且回應最快的網站伺服器,確保更好的效能。

    (2) 資料傳輸:
    取得 salesforce.com 的 IP 位址後,每台電腦就可以透過網路與 salesforce.com 的伺服器建立連線,把所需內容(網頁、圖像等)的請求傳送到 salesforce.com 的伺服器。

    (3) 回程資料傳輸:
    salesforce.com 的伺服器會通過網際網路,再由本地網路基礎設施(數據機、交換機)返回所請求內容,最後到達對應的電腦。

    🔸問題:當同一辦公室的電腦 A 和電腦 B 都嘗試存取 salesforce.com 時,如何確保它們收到正確的內容?
    數據機是關鍵,以下說明數據機如何使用網路位址轉換(NAT)技術來實現此目的:

    –路位址轉換(NAT):當本地裝置發起連線到網際網路時,NAT 會將本地裝置的私有 IP 位址映射到數據機的公共 IP 位址來實現多個裝置共享一個公共 IP 位址來存取網際網路。使用不同的通訊埠號碼來區分不同的裝置和連線。這樣,即使多個裝置同時存取網際網路,也能根據通訊埠號碼將回應正確地轉發回發起連線的裝置。

    –通訊埠號碼追蹤:
    NAT 透過維護一個連線追蹤表(或稱為 NAT 表),記錄每個連線的內部 IP 位址和通訊埠號碼,對應的公共 IP 位址和通訊埠號碼。當外部伺服器(如 salesforce.com)回應時,數據機會查閱這個表,確保流量被正確地傳送回相應的內部裝置。NAT 技術不僅節省了 IP 位址資源,還提高了網路的安全性,因為外部網路無法直接存取內部網路的裝置。

    ‧安全警報:阻斷服務攻擊(Denied of Service Attack)
    在阻斷服務攻擊中,攻擊者通常會發送大量的請求或流量,以超過數據機或路由器的處理能力,導致合法用戶無法存取網路服務。

[ 推薦文章:建立資訊安全組織必須涵蓋的 33 個關鍵領域 ]

簡化和自動化的筆記型電腦設定

有一種快速且方便的方法設置辦公環境中電腦的網路設定,這會用到稱為 DHCP(動態主機設定協定)的服務。
具體步驟如下:

  1. 數據機上的 DHCP 設定:
    ‧將數據機設定為 DHCP 伺服器。
    ‧指定要分配給本地辦公室網路裝置的 IP 位址範圍,例如 192.168.1.1 到 192.168.1.254(這也稱為 [Class C] 私人 IP 位址範圍)。
    ‧輸入預設閘道 IP 位址,通常是數據機的 IP 位址(例如 192.168.1.1)。
    ‧輸入 DNS 伺服器的 IP 位址,通常由當地的網際網路服務商 (ISP) 提供,但也可用公共伺服器,例如 4.2.2.2 或 8.8.8.8。
  2. 在電腦上啟用 DHCP:
    ‧在每台電腦上啟用 DHCP 用戶端功能。此功能通常可以在作業系統的網路設定中找到。
    ‧當電腦啟動或連接到網路時,會自動接收並套用數據機提供的網路設定資訊,其中包括獲取 IP 位址、預設閘道和 DNS 伺服器資訊,而無需使用者手動設定。

(本文授權非營利轉載,請註明出處:CIO Taiwan)

564x96 Cio Taiwan形象稿
標籤: 網路安全資訊安全
上一篇文章

趨勢科技與緯創數技投資攜手 打造全價值鏈企業級AI轉型工廠

相關文章

I172d06
專欄

重視企業 AI 使用流暢度

2025-10-15
I172s08
專欄

跨越 AI 鴻溝:影子 AI 與超級使用者

2025-10-07
I172d07
專欄

量子 AI 將會開發每個人的無限潛力

2025-10-07

追蹤我們的 Facebook

近期文章

  • 網路安全 ─建立地區辦公室(2)
  • 趨勢科技與緯創數技投資攜手 打造全價值鏈企業級AI轉型工廠
  • PTC 推出全新服務生命週期管理 AI 解決方案加速現場服務與服務供應鏈智慧化                 
  • 讓每台 Windows 11 PC 都成為 AI PC
  • HPE Discover More AI Taipei 2025:以AI、混合雲與網路技術加速台灣企業轉型

📈 CIO點閱文章週排行

  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 歐美 AI 法規陸續底定,導入 ISO 42001 將事半功倍

    0 分享
    分享 0 Tweet 0
  • 經濟部 6 年投 442 億發展無人機 鎖定國防與產業雙軸升級

    0 分享
    分享 0 Tweet 0
  • 精誠資訊助力公勝保經,率先建構保經業數位治理典範

    0 分享
    分享 0 Tweet 0
  • 跨越 AI 鴻溝:影子 AI 與超級使用者

    0 分享
    分享 0 Tweet 0
  • 重視企業 AI 使用流暢度

    0 分享
    分享 0 Tweet 0
  • L.K.C. Lab 與 Progress Software 攜手合作 驗證資安防護能力

    0 分享
    分享 0 Tweet 0
  • 國泰金控揭露生成式 AI 框架 GAIA2.0 宣告進入「雲端優先」階段

    0 分享
    分享 0 Tweet 0
  • AI 預算規劃:定義與衡量 AI 策略的價值

    0 分享
    分享 0 Tweet 0
  • 宜鼎攜 AI 國際大廠 掌握全球邊緣智慧核心 實踐「Keystone關鍵基石」策略定位

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I172y02

【專訪】櫻花集團總經理李惠恂

產品與服務雙軌 AI 化 智慧廚衛新模式 不同於一般的傳統製造業,櫻花集團定位為

12006300926

臺美攜手推動資安防禦合作 成亞太地區示範基地

文/鄭宜芬 身處數位轉型與資安威脅日益加劇的時代,臺灣與美國的合作不僅是產業發展

120063009232

從 AI 影像到飛控模組 臺灣無人機建構自主技術鏈

文/鄭宜芬 無人機近期成為軍工產業的焦點,為加強臺灣在全球無人機產業中的競爭力,

I171d04

CQL 系列報導 ─ CQL 應用與推廣策略解析

口述/孫培然·彙整/CIO編輯室 隨著醫療資訊的發展,臨床邏輯與品質衡量的需求日

1200630

【編輯室札記】實務階段的 AI 預算樣貌

總主筆/施鑫澤 十月到了!一般機關或者企業多半在十月進行來年的預算提報與討論,相

I172s03a

AI 預算規劃:定義與衡量 AI 策略的價值

AI 時代的領導力不僅在於選對技術,更在於制定一套可落地、可衡量、且能隨市場變化

I172s06

阿聯酋全球鋁業在 AI 與混合雲的實踐

本篇文章源自麥肯錫顧問公司對於阿聯酋全球鋁業(Emirates Global A

12006301003

強化產業 AI 信任  AIEC 推 AI 在地化評測與第三方驗證

文/鄭宜芬 因應 AI 帶來之挑戰,AI 產品與系統評測中心(Artificia

I171d08

將營業秘密保護內化為企業 DNA

文/蕭奕弘 台積電近期爆發的員工洩密案,再次突顯營業秘密保護的重要性。對於 CI

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音