資通系統日常維運工作(一)| 軟硬體維護與組態

更新於 發佈於 閱讀時間約 3 分鐘

資訊系統不是建好就沒事,日常維護很重要,讓我們來看看有哪些工作是機關/公司每天都該做的資安維護任務!


01. 軟硬體維護

📌 軟體維護

  • 定期幫系統做「健康檢查」,保持系統能正常運作
  • 準備好備用零件,像是備用硬碟、交換器等
  • 像伺服器、主機、網路設備都要放在安全且有控管的區域(例如機房)

📌 軟體安裝

  • 安裝前要檢查有沒有病毒或惡意程式
  • 確保安裝的是最新版,並且有安裝最新的安全修補(Patch)

📌 資產管理

  • 每一台電腦、每個軟體都要有清單,記錄何時「安裝、異動或移除

02. 組態管理(什麼是組態?)

📌 組態: IT 系統的「結構圖」,描述每個設備和系統怎麼連接、互相影響。

📌 組態管理:讓我們清楚知道系統裡有什麼東西、誰連到誰,以及每個元件的狀況。

常見名詞:

  • 組態資料庫(CMDB):就像一份詳細的 IT 資產大清單,記錄所有設備、軟體和關聯。
  • 變更管理:每次系統有更動(例如換主機、升級版本),都要記錄下來,並確保不會影響系統安全或運作。

變更管理要做哪些事?

  1. 記錄每一次變更的過程與內容
  2. 評估變更後的風險與效益(例如會不會中斷服務?要花多少時間/錢?)
  3. 取得授權:不是誰都能改,得經主管核准
  4. 監督與回報:變更之後還要檢查是否成功、有沒有問題

變更可能影響哪些安全問題?

  • 系統可不可以正常用(可用性)
  • 安全設定有沒有變(安全組態)
  • 權限設定會不會出錯(存取控制)

03. 政府組態基準導入

政府組態基準(GCB) 是政府制定的一套安全設定規則,所有 A、B 級機關、公務機關都必須遵守這些安全設定,確保防護一致,不讓駭客有機可乘。


04. 資通安全弱點通報系統(VANS)

VANS 是一套幫你「自動檢查電腦系統是否有漏洞」的工具。它提供了一些服務:

  • 自動對照每台電腦的安全狀況
  • 發現可能被攻擊的「弱點」並通知你
  • 協助你了解:哪台電腦有風險?該怎麼修補?
  • 提供「微軟安全性更新檢測報告解析功能」,不怕漏掉重要更新!

小小總結!

日常維運就像幫你的資訊系統「定期健檢」,讓它一直安全又健康。

記得三件事:

  • 設備與軟體要有清單,變更要記錄
  • 組態要標準化,變更要經過審核
  • 弱點要持續檢查並即時修補



留言
avatar-img
留言分享你的想法!
avatar-img
草主八禾 caojhubahe:)
1會員
31內容數
「我是這世上億分之一的視角,企圖用小小的視野理解大大的宇宙。」— 草主八禾 caojhubahe:)
2025/07/12
當災難發生時,你的公司、學校、機關該怎麼辦? 有沒有一套計畫,能讓工作快速恢復?這就是「業務持續運作管理」的目的。 這套流程分成七個階段,讓我們逐步開始了解吧!
Thumbnail
2025/07/12
當災難發生時,你的公司、學校、機關該怎麼辦? 有沒有一套計畫,能讓工作快速恢復?這就是「業務持續運作管理」的目的。 這套流程分成七個階段,讓我們逐步開始了解吧!
Thumbnail
2025/07/12
當災難發生時,你的公司、學校、機關該怎麼辦? 有沒有一套計畫,能讓工作快速恢復?這就是「業務持續運作管理」的目的。
Thumbnail
2025/07/12
當災難發生時,你的公司、學校、機關該怎麼辦? 有沒有一套計畫,能讓工作快速恢復?這就是「業務持續運作管理」的目的。
Thumbnail
2025/07/12
在資安的世界裡,不只是防駭客,我們還得想一個問題:萬一發生災難,怎麼辦?我們的業務能繼續正常運作嗎? 無論是系統中斷、資料遺失、火災、水災,甚至只是服務暫時斷線,只要影響到核心業務運作,就會造成很大的損失。
Thumbnail
2025/07/12
在資安的世界裡,不只是防駭客,我們還得想一個問題:萬一發生災難,怎麼辦?我們的業務能繼續正常運作嗎? 無論是系統中斷、資料遺失、火災、水災,甚至只是服務暫時斷線,只要影響到核心業務運作,就會造成很大的損失。
Thumbnail
看更多
你可能也想看
Thumbnail
常常被朋友問「哪裡買的?」嗎?透過蝦皮分潤計畫,把日常購物的分享多加一個步驟,就能轉換成現金回饋。門檻低、申請簡單,特別適合學生與上班族,讓零碎時間也能創造小確幸。
Thumbnail
常常被朋友問「哪裡買的?」嗎?透過蝦皮分潤計畫,把日常購物的分享多加一個步驟,就能轉換成現金回饋。門檻低、申請簡單,特別適合學生與上班族,讓零碎時間也能創造小確幸。
Thumbnail
嗨!歡迎來到 vocus vocus 方格子是台灣最大的內容創作與知識變現平台,並且計畫持續拓展東南亞等等國際市場。我們致力於打造讓創作者能夠自由發表、累積影響力並獲得實質收益的創作生態圈!「創作至上」是我們的核心價值,我們致力於透過平台功能與服務,賦予創作者更多的可能。 vocus 平台匯聚了
Thumbnail
嗨!歡迎來到 vocus vocus 方格子是台灣最大的內容創作與知識變現平台,並且計畫持續拓展東南亞等等國際市場。我們致力於打造讓創作者能夠自由發表、累積影響力並獲得實質收益的創作生態圈!「創作至上」是我們的核心價值,我們致力於透過平台功能與服務,賦予創作者更多的可能。 vocus 平台匯聚了
Thumbnail
在網路速度有限的情況下,依序記錄不斷產生的資訊,能統計使用者在頁面上操作了哪些功能。
Thumbnail
在網路速度有限的情況下,依序記錄不斷產生的資訊,能統計使用者在頁面上操作了哪些功能。
Thumbnail
軟體系統的發展歷程大多相似,首重解決基本需求、提供操作介面,進而提升安全性、擴充功能、優化操作。
Thumbnail
軟體系統的發展歷程大多相似,首重解決基本需求、提供操作介面,進而提升安全性、擴充功能、優化操作。
Thumbnail
每日自動檢查資料庫運作所產生的訊息,若發現有錯誤,自動寄出警告信給擔當人員
Thumbnail
每日自動檢查資料庫運作所產生的訊息,若發現有錯誤,自動寄出警告信給擔當人員
Thumbnail
確保沒有遺漏或錯誤 程式的完整資訊資料對於程式設計至關重要。這是因為只有透過完整的資訊,我們才能確保在程式設計中沒有任何遺漏或錯誤。最終,後台管理扮演著管理系統中所有動作和行為是否符合特定標準的重要角色。 採取不符合預期的行動 這種符合性的重要性在於,當我們設計程式時,希望使用者按照預期的方式
Thumbnail
確保沒有遺漏或錯誤 程式的完整資訊資料對於程式設計至關重要。這是因為只有透過完整的資訊,我們才能確保在程式設計中沒有任何遺漏或錯誤。最終,後台管理扮演著管理系統中所有動作和行為是否符合特定標準的重要角色。 採取不符合預期的行動 這種符合性的重要性在於,當我們設計程式時,希望使用者按照預期的方式
Thumbnail
資料庫之備份工作大都是自動執行,但是執行結果是否成功,需要安排人員去檢查,有時疏忽忘記確認作業,致備份工作失敗仍不知道,等到有一天需要回復舊有資料的場合時,才發現找不到過去某段期間的備份資料,造成無法彌補之後果。   2.    改善: 2.1 設計一執行檔,功能為打開備
Thumbnail
資料庫之備份工作大都是自動執行,但是執行結果是否成功,需要安排人員去檢查,有時疏忽忘記確認作業,致備份工作失敗仍不知道,等到有一天需要回復舊有資料的場合時,才發現找不到過去某段期間的備份資料,造成無法彌補之後果。   2.    改善: 2.1 設計一執行檔,功能為打開備
Thumbnail
大數據時代下,Log的多元應用至關重要。Log生成龐大,格式各異,特別金融業需合規。探討Log廣泛應用、資訊安全、IT管理和商業決策。建立Log管理系統核心深入法規,強化IT治理、權限控管。一站式Log管理平台,確保資訊安全合規。
Thumbnail
大數據時代下,Log的多元應用至關重要。Log生成龐大,格式各異,特別金融業需合規。探討Log廣泛應用、資訊安全、IT管理和商業決策。建立Log管理系統核心深入法規,強化IT治理、權限控管。一站式Log管理平台,確保資訊安全合規。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
在資訊保安的工作裡,資安認知訓練是一項基本的措施,但同時亦是很多企業忽略的一環。 過往筆者也有參與資安認知訓練的設計及提供培訓服務,很多時最困難的並不是內容的撰寫,也不是預算的多寡或培訓時間的時數,而是如何讓受訓者認真去接受培訓資訊。 企業員工會覺得資訊保安是資訊科技部門的責任......
Thumbnail
在資訊保安的工作裡,資安認知訓練是一項基本的措施,但同時亦是很多企業忽略的一環。 過往筆者也有參與資安認知訓練的設計及提供培訓服務,很多時最困難的並不是內容的撰寫,也不是預算的多寡或培訓時間的時數,而是如何讓受訓者認真去接受培訓資訊。 企業員工會覺得資訊保安是資訊科技部門的責任......
Thumbnail
系統移交後,還有保固期。我們的團隊要負責修復 bug 。 但他們也有工程師要進來改,這樣怎麼維持系統的一份 Code ? 基於責任歸屬的問題,其實並不推薦這樣運作。但如果仍然要進行,問題就是回到標題寫的,不同團隊共同開發一套系統,怎麼維持系統的穩定?
Thumbnail
系統移交後,還有保固期。我們的團隊要負責修復 bug 。 但他們也有工程師要進來改,這樣怎麼維持系統的一份 Code ? 基於責任歸屬的問題,其實並不推薦這樣運作。但如果仍然要進行,問題就是回到標題寫的,不同團隊共同開發一套系統,怎麼維持系統的穩定?
Thumbnail
提到後端工程師,似乎就只是開發 API,但一個複雜的系統其實不太可能只透過 API 就能完成,例如一個簡單的功能,註冊會員,其實是由好幾個不同類型的工作互相配合,您才能收到開通信,才確保資料庫不會有一堆未開通帳號等。所以今天就來聊聊一個系統有幾種不同執行方式的工作。
Thumbnail
提到後端工程師,似乎就只是開發 API,但一個複雜的系統其實不太可能只透過 API 就能完成,例如一個簡單的功能,註冊會員,其實是由好幾個不同類型的工作互相配合,您才能收到開通信,才確保資料庫不會有一堆未開通帳號等。所以今天就來聊聊一個系統有幾種不同執行方式的工作。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News