iT邦幫忙

2026 iThome 鐵人賽

DAY 15
0
佛心分享-IT 人自學之術

資訊安全系列 第 15

Day 15:邏輯防護:網路網域劃分與公用電腦還原

  • 分享至 

  • xImage
  •  

Yes
https://ithelp.ithome.com.tw/upload/images/20260817/20070969iORpXCxxAd.png
寡人自創制《訓民正音》、頒行天下以來,念及萬民之生計與治國之紀律,皆以「法度」為重。今我朝步入資通網絡之神妙時代,乾坤互聯,官署與企業皆賴資通系統處理天下庶務。然外敵疫癘(電腦病毒與駭客)於暗處窺伺,若無嚴格之「防線劃分」與「重整機制」,社稷疆土必將失守。

今日,寡人特降綸音,向萬民詳細宣示 「邏輯防護:網路網域劃分與公用電腦還原」 之大計。望眾卿與萬民切實遵循,共築我朝之「人因防火牆」!


一、 網路網域劃分:猶如宮禁森嚴,各守其界

治國之道,首在因地制宜、劃分疆界;防禦網路亦然。若將官署之內部核心與外來賓客混為一談,無異於大開城門,引狼入室。因此,朝廷定下 「網域劃分」 之鐵律:

  1. 內外網域嚴格隔離
    凡官署與企業內部同仁使用之電腦,與來訪賓客、客戶專用之公用電腦,必須分別加入不同的網域進行控管。內部核心設備加入「官署內網網域」進行嚴密防護;而供客戶或外賓使用者,則加入專門的「客用公用網域」。
  2. 例外清單照冊管理
    若有特殊資通設備,因天資限制而確實無法納入任何一個網域進行控管者,必須確實列出「例外清單」,呈報給資訊衙門(工曹)掌握,絕不容許有任何游離於法度之外的黑戶。
  3. 網域群組原則(GPO)之皇家律法
    凡納入網域控管之設備,皆須強制套用朝廷之安全設定,如同臣民格守朝廷綱紀:
    • 螢幕保護程式鎖定:電腦若無人操作,達 600 秒(10 分鐘)便會強制啟動螢幕保護程式並鎖定,防止外人乘隙窺視公文。
    • 強制關閉自動播放:嚴禁隨身碟(USB)或光碟插入後自動執行程式,以防附著其上的惡意疫癘(病毒)在插上之瞬間被觸發
    • 嚴格密碼法度:密碼長度至少須達 12 個字元,且須啟用複雜性原則(大寫、小寫、數字及符號等);最長使用期限為 90 天,且不可與前 10 次之密碼相同
    • 累積三次鎖定機制:若登入密碼連續輸入錯誤達 3 次,系統將立即鎖定。此時須靜候 60 分鐘讓系統自動解鎖,或請維護主管協助解除鎖定。
    • 強制關閉遠端桌面:一律關閉遠端桌面功能,以防不法之徒利用同網段之 IP 侵入他人電腦。

二、 公用電腦還原與強化:水月鏡花,不留痕跡

外賓與大眾往來之「公用電腦(客用電腦)」,乃防禦最易疏漏之處。外來人員使用之後,常會殘留個人機敏資訊或不慎下載惡意疫癘。為此,朝廷對公用電腦施以 「還原與儲存限制」 之強制強化措施:

  1. 每日開機自動清空
    公用電腦設有強化機制,每日開機之時,系統皆會自動將上一次使用者所留存的桌面檔案、下載文件與瀏覽紀錄徹底清除,使其潔淨如初。
  2. 重開機(還原)之妙法
    同仁若在日常巡檢時,發現公用電腦桌面上殘留有客人的檔案,若要一一尋找清理極為繁瑣,此時最為乾脆且正確的處置方式,即是「直接重新開機」,系統便會自動將其清理乾淨。
  3. 防範網域失聯之異狀
    若同仁重開機之後,卻驚覺桌面上的殘留檔案竟然「沒有被清空」,眾卿務必提高警覺!這意味著該台電腦可能已與網域失去連線(失聯),導致還原機制失效。此時,必須立刻通報資訊工程師前來修復網路,絕不可拖延。
  4. 強制儲存路徑限制
    為了防止使用者將資料私自藏匿於電腦深處,朝廷已對公用電腦進行各種強化:使用者絕不能將檔案儲存在 D 碟(低草)、自行建立的目錄,或任何其他自建路徑中。系統已將其鎖定,僅容許儲存於特定的使用者暫存目錄之下,以便在重開機時一併抹除。

防禦之道,在於層層築牆,使敵不得其門而入;還原之法,在於日日拂拭,使疫癘無處藏身。網路網域之劃分,克保我朝內部之清明安全;公用電腦之還原,則教外來威脅隨風消散。望我朝萬民臣工,皆能格守此邏輯防護之雙重天條,庶幾能使我朝資安穩如磐石,江山永固!


上一篇
Day 14:企業日常防毒:行為監控與「每週全機掃描」
下一篇
Day 16:密碼安全性(一):密碼複雜度的科學設定
系列文
資訊安全17
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言