• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

網路安全 ─建立地區辦公室(2)

2025-10-21
分類 : 專欄
0
A A
0
I172s14

◤圖片由 Gemini 生成

在本篇內容,我們將以上一篇建立的本地辦公室基本設定為基礎,整合新功能以增強功能和效率。

文/屠震


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

以下是我們將要實施的具體改進:

 

  1. 使用者的網際網路存取:使用者需要存取網際網路才能使用基於網際網路的應用程式,例如 salesforce.com 和 Gmail。 我們將確保與這些外部服務的連線穩定、可靠。
  2. 簡化和自動化的電腦設定:我們將簡化辦公室電腦的設定流程,盡可能實現自動化,以加快電腦的設定和配置。

將這些新功能整合到我們現有的本地辦公室網路基礎設施中,目標是提升使用者體驗,提高效率,降低管理成本。

[ 必讀文章:網路安全 ─ 建立地區辦公室(1) ]

內容目錄 隱藏
網際網路存取設定
簡化和自動化的筆記型電腦設定

網際網路存取設定

以下是該過程的詳細說明:

  1. 電腦發起存取請求
    當辦公室內的電腦需要存取網際網路時,會生成資料封包,這些封包首先被發送到本地網路的交換機。
  2. 交換機到數據機
    然後,本地網路交換機將這些資料封包轉送到數據機,數據機通常被設定為本地辦公室網路的預設閘道(Gateway),專門處理所有需要發往外部網路的流量。

    ‧預設閘道
    在電腦上設置 IP 位址時,你需要將預設閘道指定為網際網路流量流經的數據機(或路由器)的 IP 位址。通常就是將數據機接到辦公室交換機的一個網路卡的 IP 位址(例如 192.168.1.1)指派給電腦網路設定中的「預設閘道」欄位。

    ‧驗證
    在 Windows 操作系統中,可以執行「ipconfig /all」命令來驗證主機的網路設定是否正確,該命令會顯示有關電腦網路設定的詳細資訊,包括 IP 位址和預設閘道。

    [ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 IG,與全球CIO同步獲取精華見解 ]
  3. 網際網路存取
    數據機處理資料封包並轉發到網際網路服務供應商(ISP)的網路,使電腦能夠存取網際網路資源。
    當同一辦公室的電腦 A 和電腦 B 嘗試存取 salesforce.com 時,它們會遵循類似的過程來獲取正確的內容。

    工作原理如下:

    (1) 網域解析:
    每台電腦都可藉由在 Web 瀏覽器中輸入網域名稱(如 salesforce.com)來發起存取的請求。
    電腦上的作業系統在收到請求後,會檢查本機 DNS 快取,查看是否已儲存 salesforce.com 的 IP 位址。若否,則電腦將 DNS 查詢傳送至預設定的 DNS 伺服器(在作業系統的網路設定中指定),藉此將網域名稱「salesforce.com」解析為對應的 IP 位址。

    ‧DNS 解析:
    DNS 伺服器(可以由 ISP 或公用 DNS 服務機構提供,例如 8.8.8.8、4.2.2.2)接收 salesforce.com 的 DNS 查詢。
    DNS 伺服器在資料庫中查找與網域名稱 salesforce.com 關聯的 IP 位址。
    一旦找到 IP 位址,DNS 伺服器就會將 salesforce.com 的 IP 位址傳回電腦。

    🔸問題:全球網站如何將使用者導向效能最佳的就近本地網站?
    一種方法是使用稱為全域負載平衡的功能。當使用者以 DNS 查詢存取網站時,系統會識別 DNS 請求的來源 IP 位置。根據此資訊,就可以提供最接近的本地網站伺服器的 IP 位址。因此,將使用者的裝置設定為使用網際網路服務供應商 (ISP) 提供的本地 DNS 而不是依賴公共 DNS 服務非常重要。這樣才能將使用者引導至最近且回應最快的網站伺服器,確保更好的效能。

    (2) 資料傳輸:
    取得 salesforce.com 的 IP 位址後,每台電腦就可以透過網路與 salesforce.com 的伺服器建立連線,把所需內容(網頁、圖像等)的請求傳送到 salesforce.com 的伺服器。

    (3) 回程資料傳輸:
    salesforce.com 的伺服器會通過網際網路,再由本地網路基礎設施(數據機、交換機)返回所請求內容,最後到達對應的電腦。

    🔸問題:當同一辦公室的電腦 A 和電腦 B 都嘗試存取 salesforce.com 時,如何確保它們收到正確的內容?
    數據機是關鍵,以下說明數據機如何使用網路位址轉換(NAT)技術來實現此目的:

    –路位址轉換(NAT):當本地裝置發起連線到網際網路時,NAT 會將本地裝置的私有 IP 位址映射到數據機的公共 IP 位址來實現多個裝置共享一個公共 IP 位址來存取網際網路。使用不同的通訊埠號碼來區分不同的裝置和連線。這樣,即使多個裝置同時存取網際網路,也能根據通訊埠號碼將回應正確地轉發回發起連線的裝置。

    –通訊埠號碼追蹤:
    NAT 透過維護一個連線追蹤表(或稱為 NAT 表),記錄每個連線的內部 IP 位址和通訊埠號碼,對應的公共 IP 位址和通訊埠號碼。當外部伺服器(如 salesforce.com)回應時,數據機會查閱這個表,確保流量被正確地傳送回相應的內部裝置。NAT 技術不僅節省了 IP 位址資源,還提高了網路的安全性,因為外部網路無法直接存取內部網路的裝置。

    ‧安全警報:阻斷服務攻擊(Denied of Service Attack)
    在阻斷服務攻擊中,攻擊者通常會發送大量的請求或流量,以超過數據機或路由器的處理能力,導致合法用戶無法存取網路服務。
I172s14 1

[ 推薦文章:建立資訊安全組織必須涵蓋的 33 個關鍵領域 ]

簡化和自動化的筆記型電腦設定

有一種快速且方便的方法設置辦公環境中電腦的網路設定,這會用到稱為 DHCP(動態主機設定協定)的服務。
具體步驟如下:

  1. 數據機上的 DHCP 設定:
    ‧將數據機設定為 DHCP 伺服器。
    ‧指定要分配給本地辦公室網路裝置的 IP 位址範圍,例如 192.168.1.1 到 192.168.1.254(這也稱為 [Class C] 私人 IP 位址範圍)。
    ‧輸入預設閘道 IP 位址,通常是數據機的 IP 位址(例如 192.168.1.1)。
    ‧輸入 DNS 伺服器的 IP 位址,通常由當地的網際網路服務商 (ISP) 提供,但也可用公共伺服器,例如 4.2.2.2 或 8.8.8.8。

  2. 在電腦上啟用 DHCP:
    ‧在每台電腦上啟用 DHCP 用戶端功能。此功能通常可以在作業系統的網路設定中找到。
    ‧當電腦啟動或連接到網路時,會自動接收並套用數據機提供的網路設定資訊,其中包括獲取 IP 位址、預設閘道和 DNS 伺服器資訊,而無需使用者手動設定。

(本文授權非營利轉載,請註明出處:CIO Taiwan)

564x96 Cio Taiwan形象稿

標籤: 網路安全資訊安全
上一篇文章

趨勢科技與緯創數技投資攜手 打造全價值鏈企業級AI轉型工廠

下一篇文章

以多模態 AI 精實臨床作業流程(一)

相關文章

龍蝦在企業的場景應用發想
專欄

龍蝦在企業的場景應用發想

2026-05-12
從 Claude Mythos 看 AI 時代的資安治理
CISO精選

從 Claude Mythos 看 AI 時代的資安治理

2026-05-07
【編輯室札記】Harness Agent 助力企業 AI 落地應用
專欄

【編輯室札記】Harness Agent 助力企業 AI 落地應用

2026-05-06
下一篇文章
I172d04provided by the author

以多模態 AI 精實臨床作業流程(一)

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 你以為他在顧電腦?其實他在替公司創業
  • 研華 COMPUTEX 首度整合全球夥伴大會 強化全球邊緣 AI 生態系鏈結
  • Appier 獲 Gartner《產品領導者洞察》評選為2026 年 AI 原生應用與解決方案類別代表性廠商
  • 健保 NGS 資料收載機制銜接 FHIR 國際標準 精準醫療新里程
  • 簡立峰:AI 模型若受制境外 教育、國安與社會信任恐全面受衝擊

📈 CIO點閱文章週排行

  • 香繼光集團資訊部經理黃郁元

    Cisco Meraki 助力香繼光飄香全世界,無論在何處,都是家鄉的味道

    0 分享
    分享 0 Tweet 0
  • 高效算力帶著走!華碩推出首款UGen 300 USB AI加速器

    0 分享
    分享 0 Tweet 0
  • SoFi 從學生貸款跨足區塊鏈:推出 SoFiUSD 美元穩定幣

    0 分享
    分享 0 Tweet 0
  • 康那香啟動「雙軸轉型」:攜手思科佈局數位免疫網,打造智慧製造新標竿

    0 分享
    分享 0 Tweet 0
  • 昕力資訊一站式方案 雲地部署達成 AI 落地

    0 分享
    分享 0 Tweet 0
  • 南山人壽建構企業架構 以 Hyperautomation 與 AI 提升營運韌性

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯發創新基地負責人許大山

    0 分享
    分享 0 Tweet 0
  • 龍蝦在企業的場景應用發想

    0 分享
    分享 0 Tweet 0
  • 【專訪】全盈 +PAY 總經理劉美玲

    0 分享
    分享 0 Tweet 0
  • AI 代理風險升溫、資安邊界瓦解 企業面臨「影子代理人」新威脅

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

AI 代理風險升溫、資安邊界瓦解 企業面臨「影子代理人」新威脅

整理/鄭宜芬 在生成式 AI 與代理式人工智慧(Agentic AI)快速滲透企

從 Claude Mythos 看 AI 時代的資安治理

企業不能把防線完全交給供應商。當攻擊能力開始隨算力提升,企業更需要的是持續掌握自

噤綠環境下的永續揭露準則

文/林呈欣 Cheng-Hsin LIN 站在 2026 年 4 月的時點,台灣

「資安菁英防護交流之夜」推動資安之友榮譽制度

整理/鄭宜芬 為推動國家級資安人才榮譽制度,進而強化我國資安動員量能與國內資安人

AI 治理底線——NemoClaw 漏洞警示的資安斷路機制設計原則

NemoClaw 架構缺陷凸顯了「預設安全」的必要性:當代理程式有權重寫安全規則

醫療資料治理轉型  FHIR 重塑臺灣醫療競爭力

CMIO 新任務:帶領臺灣 FHIR 轉型 醫療資料成為下一階段數位經濟的重要基

獲客成本飆升下的品牌轉型  AI 重構企業成長模型

文/鄭宜芬 根據國際數據權威 HubSpot Report 2026 警示,全球

【中榮系列】擴大運用 AI 醫病互動效率提升

AI 輔助病歷書寫上線 回歸與病人互動本質 考量到現今醫師要花近 40% 時間在

【專訪】國家資通安全研究院院長林盈達

資安院三大戰略  AI 驅動資安治理 2.0 面對地緣政治風險與全球供

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音