1. 防火牆 PA-450 於 09:15 偵測到異常 Deny 流量爆發,來源 IP 集中於 10.20.30.0/24 網段,疑似內部設備遭感染或設定異常。建議優先排查該網段設備。
2. AD 伺服器 TH-DCVer1 磁碟使用率持續上升至 87%,預估 7 天內將達 95% 警戒線。建議安排磁碟清理或擴充作業。
3. 過去 24 小時共 40 台設備全數在線,無設備離線事件。整體網路健康度良好。
| 嚴重度 | 標題 | 來源 | 狀態 | 處理人 | 持續時間 |
|---|---|---|---|---|---|
| SEV1 | PA-450 大量 Deny 爆發 | LibreNMS | 未確認 | — | 12 min |
| SEV2 | TH-DCVer1 磁碟使用率 87% | LibreNMS | 已確認 | Vincent | 2 hr |
| SEV3 | ESXi-01 CPU 使用率 82% | LibreNMS | 調查中 | John Doe | 3 hr |
| SEV4 | Aruba 6200 Port 10 flapping | LibreNMS | 已解決 | Vincent | 6 hr |
| SEV4 | iDRAC 硬體警告 — Fan redundancy lost | Graylog | 已解決 | John Doe | 1 day |
| SEV3 | AD 登入失敗次數異常 (TH-DCVer2) | Graylog | 調查中 | John Doe | 4 hr |
| SEV4 | FortiSwitch PoE 功率超過 80% | LibreNMS | 已解決 | Vincent | 2 day |
| SEV4 | Graylog 索引磁碟用量偏高 | Graylog | 已解決 | John Doe | 3 day |
PA-450 防火牆於 09:15 開始出現大量 Deny 記錄,10 分鐘內累計 487 筆。來源 IP 集中於內部網段 10.20.30.0/24,目標以外部 443/tcp 與 80/tcp 為主,觸發 threat-prevention 規則。
- 10.20.30.0/24 網段內部設備遭惡意程式感染,嘗試大量對外連線
- 近期防火牆政策異動導致合法流量被誤擋
- 使用者端瀏覽器外掛或軟體產生異常連線行為
- 立即確認 10.20.30.0/24 網段內發起連線的主要 IP,查明對應設備與使用者
- 於 Graylog 檢視詳細 Deny log,確認是否有特定 threat-id 或目標 domain
- 比對近 7 日防火牆政策變更記錄,排除設定異動造成的誤擋
- 如確認為惡意行為,將相關設備隔離並通報資安事件
無相似歷史記錄(系統初次部署)
| 日期 | 報表名稱 | 類型 | 觸發方式 | 操作 |
|---|---|---|---|---|
| 2026-03-26 08:00 | 每日資安簡報 | 每日 | 自動 | |
| 2026-03-26 08:30 | 設備健康巡檢 | 每日 | 自動 | |
| 2026-03-26 09:30 | TH-DCVer1 診斷報告 | 診斷 | 手動 | |
| 2026-03-25 08:00 | 每日資安簡報 | 每日 | 自動 | |
| 2026-03-24 09:00 | 每週分析報告 (W13) | 每週 | 自動 | |
| 2026-03-03 09:00 | 2月 月度資安報告 | 每月 | 自動 |
| 狀態 | 設備名稱 | IP | 類型 | OS | CPU | Memory | Disk | Uptime |
|---|---|---|---|---|---|---|---|---|
| WARN | ESXi-01 (localhost) | 10.20.92.12 | Server | VMware ESXi | 82% | 65% | 48% | 23d 5h |
| WARN | mes-db-2 | 10.20.92.115 | Server | Windows Server | 45% | 72% | 87% | 14d 2h |
| OK | PA-450 | 10.20.92.254 | Network | PAN-OS | 32% | 45% | — | 45d 12h |
| OK | th-dcver1 | 10.20.92.5 | Server | Windows 2016 | — | — | — | 14d 2h |
| OK | th-dcver2 | 10.20.92.6 | Server | Windows 2016 | — | — | — | 14d 2h |
| OK | 6200 | 10.20.91.253 | Network | ArubaOS-CX | 18% | 32% | — | 60d 8h |
| OK | hpe5710 | 10.20.91.252 | Network | Comware | 12% | 28% | — | 90d 3h |
| OK | idrac-cpwjjf3 | 10.20.92.11 | iDRAC | DRAC | — | — | — | 120d |
| OK | ewaiomni | 10.20.92.200 | Server | Ubuntu 22.04 | 15% | 42% | 19% | 30d 4h |
| OK | graylog | 10.20.92.201 | Server | Ubuntu 22.04 | 35% | 68% | 9% | 30d 4h |
th-dcver1, th-dcver2 等 Windows 設備缺少 CPU/Memory/Disk 資料。
原因:Windows SNMP Service Agent Tab 未全部勾選。
查看 TH-DCVer1 診斷報告 →
| 姓名 | 角色 | 狀態 | 最後登入 | 操作 | |
|---|---|---|---|---|---|
| Admin | admin@arova.io | Admin | 啟用 | 2026-03-31 08:00 | |
| Tom Chen | tom.chen@auras.com.tw | IT Operations | 啟用 | 2026-03-31 09:15 | |
| Sarah Lin | sarah.lin@auras.com.tw | Service Desk Agent | 啟用 | 2026-03-31 08:30 | |
| David Wang | david.wang@auras.com.tw | Approver | 啟用 | 2026-03-30 17:00 | |
| Mike Lee | mike.lee@auras.com.tw | IT Operations | 停用 | 2026-03-15 10:00 |
| 申請時間 | 操作 | |
|---|---|---|
| jenny.wu@auras.com.tw | 2026-03-31 10:30 |
| 角色名稱 | 類型 | 使用者數 | 狀態 | 操作 |
|---|---|---|---|---|
| Admin | 預設 | 1 | 啟用 | |
| IT Operations | 預設 | 2 | 啟用 | |
| Service Desk Agent | 預設 | 1 | 啟用 | |
| Change Manager | 預設 | 0 | 啟用 | |
| Approver | 預設 | 1 | 啟用 | |
| 泰國廠 IT 專員 | 自定義 | 1 | 啟用 |
| 模組 | 查看 | 新增 | 編輯 | 刪除 |
|---|---|---|---|---|
| Dashboard | ☑ | — | — | — |
| AI Copilot | ☑ | — | — | — |
| Service Desk | ☑ | ☑ | ☑ | ☐ |
| Incident Management | ☑ | ☑ | ☑ | ☑ |
| Automation | ☑ | ☑ | ☑ | ☐ |
| Knowledge | ☑ | ☑ | ☑ | ☐ |
| CMDB | ☑ | ☑ | ☑ | ☐ |
| Analytics | ☑ | — | — | — |
| Integration | ☑ | ☐ | ☐ | ☐ |
| Settings | ☐ | ☐ | ☐ | ☐ |
| 名稱 | 權限範圍 | 建立日期 | 最後使用 | 狀態 | 操作 |
|---|---|---|---|---|---|
| Monitoring-Webhook | Incident Management | 2026-03-20 | 2026-03-26 09:15 | 啟用 | |
| Report-API | Analytics | 2026-03-22 | 2026-03-26 08:00 | 啟用 |
| 嚴重度 | 條件 | 動作 | 通知對象 | 狀態 |
|---|---|---|---|---|
| SEV1 | 未確認超過 15 分鐘 | 自動升級 + 通知 | IT 主管 | 啟用 |
| SEV2 | 未確認超過 30 分鐘 | 自動通知 | 團隊主管 | 啟用 |
| SEV1 | 未解決超過 1 小時 | 二次升級 + 通知 | 廠長 | 啟用 |
| SEV2 | 未解決超過 4 小時 | 通知 | IT 主管 | 停用 |
| 優先級 | 工單編號 | 標題 | 類型 | 申請人 | 處理人 | 狀態 | SLA 剩餘 |
|---|---|---|---|---|---|---|---|
| 緊急 | REQ-0042 | ERP 伺服器無法連線,生產線停擺 | Request | 王小明 | 陳大文 | 處理中 | 已超時 2h |
| 高 | CHG-0015 | 防火牆規則變更申請 — 開放 Port 8443 | Change | 李維運 | — | 待簽核 | 剩 3h 20m |
| 中 | REQ-0041 | 新進員工 VPN 帳號申請 | Request | 張小華 | 陳大文 | 待處理 | 剩 6h 45m |
| 中 | REQ-0040 | 印表機驅動安裝請求 | Request | 林小美 | 王工程 | 處理中 | 剩 1d 2h |
| 低 | TSK-0008 | 季度密碼重設提醒通知設定 | Task | 系統 | 李維運 | 待處理 | 無 SLA |
服務類型:IT 緊急支援
描述:ERP 系統(SAP)今日上午 08:10 起無法連線,錯誤訊息為「Connection Timeout」。影響整條生產線的物料領用和出貨作業。目前約 50 位使用者受影響。
影響範圍:泰國廠生產線全線
期望:盡快恢復 ERP 連線
| 任務 | 指派 | 狀態 |
|---|---|---|
| 檢查 Core Switch Port 3/12 封包統計 | 李維運 | 處理中 |
| 確認 ERP DB 連線池狀態 | 張 DBA | 完成 |
瀏覽所有可申請的 IT 服務。選擇服務後填寫表單即可提交申請。 SD-011
填寫以下表單,送出後將建立工單並通知主管簽核。 SD-001 + SD-013
送出後將自動轉送給您的直屬主管審核。核准後 IT 團隊才會開始處理。
追蹤你提交的所有 IT 服務請求。 SD-002
| 工單編號 | 標題 | 狀態 | 提交時間 | 處理人 |
|---|---|---|---|---|
| REQ-0042 | ERP 伺服器無法連線 | 處理中 | 今天 08:15 | 陳大文 |
| REQ-0038 | VPN 帳號申請 | 待簽核 | 03-28 14:00 | — |
| REQ-0035 | 新電腦設定 | 已解決 | 03-25 09:00 | 王工程 |
| REQ-0030 | 印表機驅動安裝 | 已關閉 | 03-20 11:30 | 王工程 |
拖拉節點設計自動化流程。 AT-002
| 執行 ID | 觸發方式 | 時間 | 耗時 | 結果 |
|---|---|---|---|---|
| RUN-0331-001 | 服務目錄 | 今天 09:14 | 4.1s | ✅ 成功 |
| RUN-0331-002 | 服務目錄 | 今天 10:30 | 3.8s | ✅ 成功 |
| RUN-0330-001 | 排程 | 昨天 02:00 | 5.2s | ✅ 成功 |
| RUN-0329-001 | API | 03-29 14:20 | — | ❌ 失敗 AD 503 (已自動重試成功) |
| RUN-0328-001 | 服務目錄 | 03-28 11:00 | 4.5s | ✅ 成功 |
管理所有自動化流程的排程設定。 SC-001~003
| 流程 | 排程 | 人話翻譯 | 狀態 | 上次觸發 | 結果 | 操作 |
|---|---|---|---|---|---|---|
| 密碼到期提醒 | 0 2 * * * | 每天凌晨 2:00 | 啟用 | 今天 02:00 | 成功 | |
| 每日資安簡報 | 0 8 * * 1-5 | 週一至週五 08:00 | 啟用 | 今天 08:00 | 成功 | |
| 設備健康巡檢 | 0 6 * * * | 每天 06:00 | 暫停中 | 03-28 06:00 | 失敗 | |
| 週報產出 | 0 9 * * 1 | 每週一 09:00 | 啟用 | 03-31 09:00 | 成功 |
選擇範本,一鍵複製為新流程再修改。 AT-019
| 流程 | 執行 ID | 觸發方式 | 時間 | 耗時 | 結果 |
|---|---|---|---|---|---|
| 密碼重置 | RUN-0331-002 | 服務目錄 | 今天 10:30 | 3.8s | ✅ |
| 密碼重置 | RUN-0331-001 | 服務目錄 | 今天 09:14 | 4.1s | ✅ |
| 每日資安簡報 | RUN-0331-003 | 排程 | 今天 08:00 | 45s | ✅ |
| 帳號解鎖 | RUN-0331-004 | API | 今天 07:45 | 2.8s | ✅ |
| 軟體安裝 | RUN-0330-005 | 服務目錄 | 昨天 15:00 | — | ❌ SCCM 逾時 |
| VPN 申請 | RUN-0330-004 | 服務目錄 | 昨天 14:20 | 12s | ✅ |
VPN 連不上的常見原因和解決步驟:
- 確認 VPN Client 版本 — 需要 FortiClient 7.0 以上。下載連結見「FortiClient VPN 設定指南」。
- 確認設定檔已匯入 — 設定檔從「VPN 連線故障排除 SOP」的附件下載。
- 確認防火牆未阻擋 — UDP 500 和 4500 Port 必須開放。可用 `telnet vpn.company.com 443` 測試。
- 如仍無法連線 — 可能是 Gateway 端問題,請提交工單由 IT 協助。
[1] VPN 連線故障排除 SOP(相關度 95%)
[2] FortiClient VPN 設定指南(相關度 87%)
| 文件名稱 | 知識庫 | 分類 | 狀態 | 版本 | 更新時間 |
|---|---|---|---|---|---|
| 📄 VPN 連線故障排除 SOP | 內部 SOP | SOP | 就緒 | v3 | 03-15 |
| 📄 FortiClient VPN 設定指南 | 技術文件 | 技術 | 就緒 | v2 | 02-20 |
| 📄 AD 帳號管理作業程序 | 內部 SOP | SOP | 處理中 | v1 | 03-30 |
| 📄 資安事件應變計畫 | 法規裁罰 | 法規 | 就緒 | v1 | 03-01 |
| 📄 密碼政策規範 | 內部 SOP | 政策 | 錯誤 | v1 | 03-28 |
| 名稱 | 類型 | IP / URL | 狀態 | 標籤 | 負責人 |
|---|---|---|---|---|---|
| ESXi-01 | Server | 10.20.92.50 | 啟用 | Production | 陳大文 |
| Core Switch | Network | 10.20.92.1 | 啟用 | Core | 李維運 |
| PA-450 | Network | 10.20.92.2 | 啟用 | Firewall | 李維運 |
| TH-DCVer1 | Server | 10.20.92.100 | 維護中 | AD Production | 陳大文 |
| ERP 系統(SAP) | Application | erp.company.com | 啟用 | Business Critical | 張 DBA |
| Synology NAS | Storage | 10.20.30.30 | 停用 | 財務部 | 陳大文 |
名稱:ESXi-01
類型:Server
狀態:啟用
位置:泰國廠機房 Rack-A3
負責人:陳大文
標籤: Production VMware
CPU Cores:32
RAM:256 GB
OS:VMware ESXi 8.0 U2
IP:10.20.92.50
序號:DELL-SN-2024-A3012
虛擬化:是(Host)
| 關聯類型 | 目標資產 | 類型 | 狀態 |
|---|---|---|---|
| hosted_on | ERP-VM-01 | Server (VM) | 啟用 |
| hosted_on | AD-VM-01 | Server (VM) | 啟用 |
| hosted_on | Web-VM-01 | Server (VM) | 啟用 |
| connected_to | Core Switch | Network | 啟用 |
| uses | SAN-Storage-01 | Storage | 啟用 |
| runs_on | ERP 服務 | Service | 健康 |
├ 🟢 AD-VM
└ 🟢 Web-VM