【資訊發展處-公告】亞洲大學網域名稱服務 (DNS)管理原則

  • 2024-06-04
  • 曾郁凱

亞洲大學為使用臺灣學術網路(TANet)成員,由資訊發展處負責網域 .asia.edu.tw 之註冊與管理事宜,並且建置多台主機提供網域名稱設定及查詢服務(Domain Name Service)。

符合申請亞洲大學網域名稱 .asia.edu.tw 資格者,得申請本校頂層網域名稱
 1.本校各一、二級單位及院系所官方網站。
 2.各院或一級單位下經校務會議通過之研究中心、學位學程等單位官方網站。
 3.本校主辦或協辦之國際會議/期刊等官方網站。
 4.科技部(國科會)等政府單位核准之本校跨院或是跨校之研究中心或專案計畫網站。
 5.具全校服務性質之主機。
不符合以上條件者,請以專案公文書呈鈞長審核。

申請說明:
1. 符合上述條件1. 2. 3. 者,請在提出「單位網站空間申請單」申請網站空間時一併申請域名。
2. 符合上述條件4. 5. 等伺服器設備不在本校機房安全區域內者,須填寫「IP申請單」申請亞洲大學網域名稱部分,經單位主管核定後送至資訊發展處審核。
3.所有網域名稱之申請案,資訊發展處皆有權依實際情況拒絕申請。

各子網域擁有單位可自行架設DNS伺服器管理子網域名稱,伺服器須符合本校資訊安全要求。

網址命名原則,以各系所單位之英文名稱縮寫為原則,如有特殊情形,如縮寫後名稱不雅,則不在此限。

【資訊安全要求】
基於asia.edu.tw 頂層網域具備亞大獨特代表性,為維護亞大網域之資安標準,資訊處將依本校資訊安全管理措施,對申請頂層網域名稱之網站,進行系統及網站弱點掃描,請申請單位配合掃描結果針對中等級以上風險之弱點進行修補,以符合亞大頂層網域之資安要求。若網站位於資訊處網頁空間或架設於Google協作平台之靜態網頁,則不需要另行進行網站弱點掃描。

【其它注意事項】
1.配合教育機構資訊安全要求,單位系所網站主機應向上集中,本校一級和二級單位官方網站,請勿使用非本校網站空間。
2.若伺服器主機或網站空間為自行建置及管理者,網站系統應進行資通系統安全等級評估,於申請時檢附「資通系統安全等級評估表」及下列弱點掃描報告。
 -非GOOGLE等安全性雲端空間網站,應每年進行系統弱點掃描,以減少資訊安全風險。
 -非靜態網站,應每年進行網站弱點掃描,以減少資訊安全風險。
3.資訊發展處每年均進行系統及網站弱點掃描,網域申請單位於收到弱點掃描報告後,請配合掃描結果針對中等級以上風險之弱點進行修補,若未於期限內完成,將提報至本校資訊安全暨個人資料保護委員會會議。

【自行建置管理DNS Server之單位】
1.請管理人員依教育機構資訊安全要求,建置啟用網域名稱系統安全擴充程式(Domain Name System Security Extension,DNSSEC),停用遞迴 (Recursive)查詢功能,設定DNS存取權限,並關閉不必要的DNS服務。
2.單位下層網址,請逕向所屬單位之DNS server管理人員申請主機網址。
3.資訊發展處每年進行主機系統弱點掃描,管理單位於收到弱點掃描報告後,請配合掃描結果針對中等級以上風險之弱點進行修補,若未於期限內完成,將提報至本校資訊安全暨個人資料保護委員會會議。

編輯