📚 [測試]智新資通服務申請 ← 返回手冊選單

[測試]智新資通服務申請 管理員操作手冊

更新時間:2026-07-30 18:03

目錄

  1. 🏠 登入與首頁
    1. 系統登入1
    2. 首頁 Dashboard2
    3. 個人資料3
    4. 申請服務中心4
  2. 📋 看板與議題
    1. 看板總覽5
    2. 個人看板6
    3. Sprint 列表7
    4. 新增 Sprint8
  3. 📝 申請服務
    1. 離職/調職交接列表9
    2. 新增交接單10
  4. 🔒 資安工作
    1. CVE 資料庫11
    2. 個人資產一覽12
    3. SSL CSR 管理13
    4. GCB 政府組態基準14
  5. 🔍 資安掃描
    1. 程式碼掃描列表15
    2. 新增程式碼掃描16
    3. 弱點掃描列表17
    4. 新增弱點掃描18
    5. 無障礙掃描列表19
    6. 新增無障礙掃描20
    7. 滲透測試列表21
    8. 新增滲透測試22
    9. 效能測試 k623
    10. 壓力測試 Locust24
    11. 掃描任務管理25
    12. 測試報告列表26
    13. 新增測試報告27
  6. 🖥 主機管理
    1. 主機列表28
    2. 新增主機29
    3. 主機監控狀態30
    4. 主機告警通知31
    5. Docker 總覽32
    6. Docker 主機設定33
    7. 日誌分析34
    8. 操作紀錄35
  7. 📁 專案與客戶管理
    1. 專案列表(維護)36
    2. 新增專案37
    3. 客戶維護38
    4. 新增客戶39
  8. 💻 資訊資產管理
    1. 資訊資產清單40
    2. 新增資產41
    3. 個人資產查詢42
  9. ⚙️ 系統設定
    1. 使用者管理43
    2. 新增使用者44
    3. 權限管理45
    4. 部門管理46
    5. 專案設定47
    6. 系統設定48
    7. 工時設定49
    8. VPN 帳號管理50

🏠 登入與首頁

輸入公司 Email 與密碼後按「登入」。首次登入請聯絡管理員取得帳號與設定密碼連結。

系統登入

首頁顯示個人待辦事項、最近議題與公告通知摘要。可自訂看板卡片的位置與分組,拖曳卡片調整排列順序。

首頁 Dashboard

可修改顯示名稱、Email 與密碼。修改 Email 後需重新驗證信箱才能登入。

個人資料

所有申請服務的入口總覽頁。可一眼找到所需的申請項目,點擊即可進入對應的申請表單。

申請服務中心

📋 看板與議題

所有可用看板的入口,包含個人看板、工作看板與各專案看板。

看板總覽

以卡片方式呈現指派給自己的議題,可拖曳卡片在「待辦」、「進行中」、「已完成」欄位之間移動,狀態會同步更新。點擊卡片右上角的鉛筆圖示可進入議題詳情頁進行編輯或填報工時。

個人看板

列出所有 Sprint 迭代週期,顯示名稱、起迄日期、所屬專案與包含的議題數。點擊 Sprint 名稱可展開查看該 Sprint 的所有議題。

Sprint 列表

建立新的 Sprint,填寫名稱、開始與結束日期,並選擇所屬專案。建立後可從議題清單將議題拖入 Sprint。

新增 Sprint

📝 申請服務

查看個人的交接單狀態,或建立新的離職/調職交接流程。交接完成前需所有審核人員簽署確認。

離職/調職交接列表

填寫交接項目、接手人員與預計完成日期,建立後進入審核流程,需逐一完成各交接項目的確認。

新增交接單

🔒 資安工作

查詢 CVE(Common Vulnerabilities and Exposures)弱點資料庫,可依 CVE 編號或關鍵字搜尋,了解已知資安漏洞的 CVSS 嚴重等級(Critical / High / Medium / Low)與修補建議。

CVE 資料庫

查看目前登記在自己名下的所有資訊資產(電腦、螢幕、週邊設備等),確認資產資料是否正確。如有異常請聯絡資訊部門。

個人資產一覽

產生 SSL 憑證簽章請求(CSR),填寫組織名稱、網域名稱(CN)等資訊後下載 CSR 文件,交給憑證機構(CA)簽署取得憑證。

SSL CSR 管理

管理政府組態基準(GCB)的掃描結果與合規狀態,確保轄下系統符合行政院資安院規定的安全設定基準。

GCB 政府組態基準

🔍 資安掃描

列出所有靜態程式碼分析(SAST)任務,顯示各次掃描發現的弱點數量與嚴重等級。點擊可進入查看詳細弱點報告,支援產出 PDF 簽名報告。

程式碼掃描列表

填寫 GitLab/GitHub Repository URL 與存取 Token,選擇掃描規則集後送出,系統自動以 SonarQube 執行靜態分析並寄送報告。

新增程式碼掃描

列出所有弱點掃描(DAST)任務,顯示目標主機、掃描狀態與發現的弱點數量。支援 PDF 報告輸出與 Email 發送功能。

弱點掃描列表

填寫目標 URL 或 IP,選擇 Nuclei 掃描範本(如 CVE、OWASP Top 10),設定掃描排程後送出,系統自動執行並在完成後通知。

新增弱點掃描

列出所有無障礙合規掃描任務,依 WCAG 2.1 AA 標準檢查網頁,顯示違規項目數量與等級(A / AA / AAA)。

無障礙掃描列表

填寫目標網址後送出,系統自動以瀏覽器載入頁面並執行 axe-core 檢測,完成後可下載無障礙合規報告。

新增無障礙掃描

管理滲透測試(Penetration Test)任務記錄,包含測試目標、測試類型(黑箱/白箱/灰箱)、測試時間範圍與發現的安全問題彙整。

滲透測試列表

建立滲透測試任務,填寫測試目標系統、測試類型、預計測試時程與測試人員,並記錄測試範圍與限制。

新增滲透測試

使用 k6 執行 API 或網頁的效能與壓力測試,上傳測試腳本設定虛擬用戶數(VUs)與持續時間,測試結束後自動產出 TPS、平均延遲、錯誤率等指標報告。

效能測試 k6

使用 Locust 執行大規模使用者模擬壓力測試,可用 Python 腳本定義使用者行為,支援分散式測試架構與即時監控儀表板。

壓力測試 Locust

管理所有自動化掃描任務的排程設定與執行狀態,可手動觸發執行或查看歷史掃描日誌,監控掃描引擎運作狀況。

掃描任務管理

存放各專案的測試報告與程式碼審查紀錄,支援 PDF 格式上傳,可依專案與報告類型篩選。

測試報告列表

上傳新的測試報告,填寫報告名稱、對應專案、測試類型(源碼審查 / 弱點掃描 / 滲透測試)與報告日期。

新增測試報告

🖥 主機管理

列出所有受監控主機,顯示 IP、作業系統版本、主機狀態(正常/警告/離線)與最後回報時間。點擊主機名稱進入詳細監控頁,可查看 CPU、記憶體、磁碟的即時與歷史數據。

主機列表

填寫主機 IP、主機名稱與類型(實體機/虛擬機/容器),建立後依頁面指示在目標主機安裝監控 Agent,完成後即可接收監控數據。

新增主機

即時儀表板顯示所有主機的 CPU 使用率、記憶體使用量、磁碟空間,以顏色燈號快速辨識異常狀態(綠/黃/紅)。

主機監控狀態

顯示所有主機觸發的告警記錄,包含告警時間、類型(CPU 過高、磁碟不足、服務中斷等)與處理狀態。點擊告警可標記為已讀或記錄處理說明。

主機告警通知

顯示所有 Docker 主機上執行中的容器清單,可即時查看容器狀態(running/stopped/exited),並執行啟動、停止、重啟等操作。

Docker 總覽

新增或管理 Docker 主機的連線設定,填寫 Docker API 端點(IP:Port)與 TLS 憑證,完成後系統即可透過 Docker Remote API 管理該主機上的容器。

Docker 主機設定

集中收集各主機推送的系統日誌,可依時間、主機、關鍵字搜尋分析,支援設定告警規則(如出現 ERROR 字串自動通知)。

日誌分析

記錄所有使用者在系統內的操作行為,包含登入、新增、修改、刪除等動作,可依使用者、模組、時間查詢,供資安稽核使用。

操作紀錄

📁 專案與客戶管理

管理所有專案的基本資料,包含專案名稱、類型(網站/資安/顧問/其他)、所屬客戶與合約資訊。可新增、編輯或停用專案。

專案列表(維護)

填寫專案名稱、類型、所屬客戶,並可建立關聯合約(設定合約期間、預估工時等),建立完成後即可指派人員與新增議題。

新增專案

管理所有客戶基本資料,客戶資料與專案關聯,用於工時報表與帳單計算。

客戶維護

填寫客戶名稱、統一編號、主要聯絡人與聯絡方式後儲存。客戶建立後即可在專案中選用。

新增客戶

💻 資訊資產管理

管理全公司所有資訊資產,包含電腦、伺服器、網路設備、週邊裝置等。可依部門、類型、責任人篩選,支援 QR Code 標籤列印,掃描後可快速查看資產資訊。

資訊資產清單

登記新資產,填寫設備名稱、序號、廠牌型號、購入日期、責任人員與所屬部門。資產建立後系統自動產生唯一編號。

新增資產

查詢指定人員名下的所有資訊資產,可供人資或部門主管定期盤點使用,確認資產與實際持有人一致。

個人資產查詢

⚙️ 系統設定

管理所有系統使用者,可設定角色(admin / supervisor / user)、所屬部門、直屬主管,以及啟用/停用帳號。點擊使用者名稱可進入編輯頁調整個別設定。

使用者管理

建立新帳號,填寫 Email、中文姓名、所屬部門與系統角色,送出後系統自動寄送「設定密碼」連結至該 Email,使用者需在連結到期前完成密碼設定。

新增使用者

細粒度控制每位使用者對各功能模組的存取權限(可使用 / 管理員)。勾選「可使用」後該使用者可在導覽列看到對應選單,勾選「管理員」則開放管理功能(如查詢他人資料、執行批次操作等)。

權限管理

新增或管理公司部門架構,部門名稱用於工時統計報表、申請單顯示與人員分組。修改部門名稱會同步更新所有關聯人員的部門顯示。

部門管理

設定專案的全域參數,包含議題類型(Task / Bug / Feature)、議題狀態(新建立 / 進行中 / 已完成)、優先度等選項,影響所有專案的議題欄位內容。

專案設定

管理系統環境變數與全域設定,包含 Email 伺服器設定、外部 API 金鑰、導覽列顏色、公司名稱等。修改後立即生效,無需重啟服務。

系統設定

設定工時相關全域參數,包含一個人月的標準工時基準(如 160 小時/月)、工時類型選項(一般工時 / 加班工時 / 出差工時)等,影響工時總表的計算方式。

工時設定

查看所有已核准的 VPN 帳號清單,可管理帳號狀態(啟用/停用)、更新到期日,以及追蹤帳號的申請記錄。

VPN 帳號管理