跳到主要內容區

112年花蓮區網執行成效


資安管理策略完成事項

 

一、維持網路的順暢、穏定與安全

  • 於107年度編列509萬元購買花蓮區網用DDoS清洗設備,以供本區網轄下連線學校使用,108年已建置完成,並提供申請SOP於各花蓮區網連線學校。
  • 在TANet及Hinet 的入口建置網路分流設備GigaVUE-HC2,外面進來的流量會先進出DDoS清洗設備,然後再進出IPS設備,校內所有的P2P流量是由IPS設備進行阻擋,有效減少智財權侵權事件。
  • 任何要進入本區網中心–東華大學的流量,會先經過本校入侵偵防設備Palo Alto PA-5220及防火牆Fortigate 3810A的過濾。
  • 透過N-Reporter網路流量分析報表軟體,收集來自Router、IPS及FW等設備的所有 log,以偵查來自於外部和內部威脅的情況,並統一提供即時或批次的報表分析。

二、提昇資安事件通報審核處理時效

  • 已制定連線單位資安事件通報應變作業流程及花蓮區網中心資安事件通報應變審核流程。
  • 將本區網連線單位通報時限要求彈性調整為,授權花蓮區網中心封鎖事件IP,待完成事件通報後解鎖,以防止資安事件擴大之可能性。
  • 密切注意連線單位資安通報情況,遇有超過1小時未通報者,即以電話告知該事件承辦人,並持續追踪,直至對方進行通報與處理。

三、協助連線單位處理資安、網路相關問題

  • 20230925 四維高中TWM線路切換回CHT線路
  • 20230915 移除台灣觀光管理學院路由(廢校)
  • 20230817 四維高中TWM線路切換
  • 20230821 花蓮高農TWM線路切換
  • 20230802 四維高中TWM線路測試
  • 20230630 大漢技術學員TWN線路切換
  • 20230609 花蓮高中DNS設定
  • 20230628 花蓮高工DNS設定
  • 20230706 花蓮高工DNS設定
  • 20230804 花蓮高工網站向上集中DNS TTL設定
  • 20230810 花蓮高中網站向上集中DNS TTL設定
  • 20230828 花蓮女中DNS MX紀錄截圖提供
  • 20230828 花蓮高中DNS MX紀錄截圖提供
  • 20230829 玉里高中DNS設定
  • 20230829 玉里高中DNS MX紀錄截圖提供
  • 20230829 花蓮高工DNS MX紀錄截圖提供
  • 20230829 花蓮高農DNS MX紀錄截圖提供
  • 20231002 四維高中DNS移機

 

 

四、善用工具主動發現網路異常並處理

  • 利用Palo Alto PA-5220、N-Reporter等設備與軟體,主動發現網路問題。
  • 開放N-Reporter供各連線學校使用,透過「 Flow即時異常告警」功能,可檢視各單位網路是否存在異常流量。
  • 108年已建置本區網DDoS 流量清洗設備,放在區網端口,保護花蓮區網整體網路運作安全。

五、與外界資安單位緊密合作

  • 與花蓮調查站合作,作資安區域聯防,重大事件如勒索軟體等,可提供事件發生的數位證據供其台北資安鑑識實驗室進行研究。
  • 當有大量的網路攻擊或入侵事件發生時,主動通知國網中心與TACERT,請其提供技術協助。