國立台中圖書館
申請介接TANet新世代骨幹網路
連線計畫書
一、訂定校園網路使用規範
本館於98年5月12日98年度第1次資訊安全會議通過本館「資訊安全政策」、「資通安全作業施行要點」、「資通安全處理小組設置要點」。相關規範如下:
二、流量統計圖

三、前三十名IP Address使用量(對TANet流量In/Out排名)

四、E-mail帳號(Abuse、security)
1. 本館已建立abuse@ntl.gov.tw及 security@ntl.gov.tw 兩個e-mail帳號。這兩個帳號郵件由專人負責處理。
abuse主要作為spam或攻擊等不當使用之反應帳號;security用為資通安全通報使用。
五、IP使用及異動作登記管理
1. 若有發現違法使用IP情形,將依校園網路使用規範處理
2. IP分配依課室於實際位置與功能需求加以分割及配置
3. 全館IP之使用及管理由資訊小組統籌分配管理
六、廣告信件或網路攻擊行為的反應處理機制,並建立處理現況及公告之網頁
廣告信件處理
1. 廣告信件的處理採用ShareTech 硬體式垃圾郵件過濾器,搭配趨勢科技的Spam Prevention Solution,可以將垃圾郵件阻絕於外。
2. 採用智慧型啟發式技術,根據郵件的多項特徵來評量、辨識和監測現有與新型的垃圾郵件,達到精確的垃圾郵件捕捉率。
3. Spam Prevention Solution 可與防毒和內容安全解決方案整合,所以可有效防制混合型的垃圾郵件威脅,降低系統負擔及生產力的損失。
4. 對於可疑的郵件,網管人員可以設定「標記後傳送」(tag and deliver) ,或是送到預先指定的管理者信箱,或可以設定為直接刪除。
5. 本館員工發送廣告信件,經檢舉調查屬實後,停用帳號一個月。情節嚴重者依據校園網路使用規範處理。
6. 建立abuse電子郵件帳號,可供使用者檢舉廣告信件。
網路攻擊行為處理
1. 在防火牆上僅開放數台提供特定服務之主機提供特定服務,其他則完全關閉外部電腦對其他館內電腦的存取動作
2. 透過流量控制器,主動針對網路攻擊向網管人員提出網頁及郵件警示,並即時阻斷惡意連線.
3. 若發現IP有不正常之行為,於防火牆先阻擋攻擊之IP (存取控制列表ACL)。透過攻擊事件所產生的紀錄檔(Log File),調查是否為主動或是被入侵。如果主動攻擊並涉及違法則依循相關通報管道及辦法處理,如果被入侵,等系統修復後才釋放ACL(存取控制列表)。
4. 隨時查閱區網中心的Spam mail及資通安全事件之網頁(http://www.nchu.edu.tw/trnc/spam/),若發現有事件發源自本館,即刻予以處理。
5. 隨時查閱台灣電腦網路危機處理中心(http://www.cert.org.tw/cindex.htm)查閱新發現的系統漏洞,並修正之
其他網路病毒的處理機制
1. 本館所有信件,將會先寄至Trend Interscan VirusWall掃毒主機掃毒後,再轉寄給收件者,以確保收件者收到的或寄出去的E-Mail是無病毒的。InterScan VirusWall 隨時有完整的活動紀錄檔,詳細記載每一隻攔截到的病毒以及每一件可疑的入侵事件:包括檔案來源、名稱、收件人、收到日期、病毒名稱、以及所採取的處理行動。讓管理者很容易找出問題的來源,採取適當的反應。
2. 架有OfficeScan企業版整合多種核心的安全技術,透過主從式的管理架構,提供用戶端電腦所需要的完整防護。管理者可以利用OfficeScan的web管理介面,進行網路上任何一台桌上型電腦和筆記型電腦的安全政策自動部署或軟體更新。OfficeScan除了防止病毒的入侵外,還能針對不當入侵與間諜軟體等威脅加以防護。同時支援趨勢科技的網路防毒牆(Network VirusWall)達成校園資訊安全政策。
七、阻擋犯罪與色情之資訊或網頁,需建立處理機制並述明阻擋方式
1. 本館之阻擋犯罪與色情之資訊或網頁機制,係由防火牆與趨勢科技Officescan網頁評價機制共同負責,另會參考教育部建議之不良網站名單加入policy的名單中.
八、申請連線計劃書是否經學校或單位主管認可
