安全性

所有權與控制
冗餘與故障復原
  1. 講師與使用者可選擇透過「遠端複本」選項即時複製整個桌面
  2. 進行實驗時,可啟用桌面的自動快照。若發生當機,系統可還原至上一個正常運作的版本
  3. 伺服器部署於備援的資料中心,若某個資料中心發生故障,另一個資料中心可在低延遲的距離內提供服務
  4. DaDesktop 基礎架構使用分布於全球的多個資料中心,並具備完善的實體與資訊安全政策
  5. DaDesktop 使用 QEMU/KVM 來建立與執行虛擬機器;兩者均為 Linux 作業系統的一部分。由於 QEMU 與 KVM 都是 Linux OS 的內建元件,因此安全更新極易部署且迅速,無需擔心仰賴第三方。QEMU/KVM 的安全性與效能記錄極為出色,優於商業解決方案
在 NobleProg,實施零信任政策
  1. 我們只允許已預先註冊 IP 位址的 NP Tech 員工使用者存取我們既有的 NobleProg 與 DaDesktop 系統。使用 IP tables 防火牆規則來屏蔽 SSH 及其他連接埠的存取。
  2. 每個系統均受到雙因素驗證與密碼保護,亦即即使攻擊者僅取得密碼,也無法存取系統,因為他們的 IP 未被列入白名單,且不具備一次性密碼
  3. 在 DaDesktop 課程中,每個桌面網路均與其他桌面及公開存取隔離
  4. NobleProg 員工均使用 MFA 系統登入 NobleProg 或 DaDesktop 系統;若員工離職,存取權會立即撤銷,以防範未經授權的存取
Linux 強化
  1. DaDesktop 伺服器(節點)系統已精簡化,僅安裝必要的軟體包,即我們自行打造與運作的自訂精簡版 Ubuntu,以減少任何額外的複雜性與負擔。這也意味著安全性漏洞較少,因為運行所需的套件較少,因此任何時間運行的服務也較少。每個 DaDesktop 伺服器節點的安裝基礎通常僅 250MB。
  2. SSH 中已停用對「root」帳號的存取
  3. DaDesktop 基礎架構使用最新版本的穩定版 Ubuntu Linux 作為基礎,並自動升級與修補,從而降低零時差漏洞的風險
  4. 伺服器會監控已知漏洞
  5. 未使用的套件與檔案都會移除
  6. NobleProg 可存取專案中使用的所有原始碼。若發現漏洞但尚無修補程式,NobleProg 安全團隊可立即修補
  7. 系統會自動更新(unattended-upgrades)
  8. 所有從我們的伺服器到暗網的連線均會受到監控,並可自動封鎖
監控
  1. NobleProg 會監控所有伺服器,包括 DaDesktop 伺服器,並針對任何需要處理的問題建立警示。警示會追蹤並修復。我們定期審查警示或問題,以確保徹底解決每項問題,避免再次發生。
  2. 我們會監控所有 DaDesktop 伺服器以及講師/學員虛擬機器的 CPU、記憶體和網路活動等。此外,所有 DaDesktop 節點與底層 DaDesktop 系統都會監控是否有任何 CVE,一旦出現旗標就會在監控系統中提示需進行檢查。一般來說,安全更新會自動套用,但若在此處發現任何例外情形,則會手動修補,並可採取其他緩解措施
  3. 系統會自動錄製課程中「全新啟動」機器的操作,可用以檢查講師準備課程時的任何問題。亦可選擇錄製課程期間的講師機器與訓練教室的畫面。此功能完全可透過 UI 控制,若不需要亦可關閉
  4. DaDesktop 作業系統範本通常每隔一兩週更新一次,並加入最新的安全更新。