一、維持網路的順暢、穩定與安全
- 本年度區網骨幹網路無斷線情況。
- 在TANet及Hinet的入口分別建置資安設備Fortigate FG-3140B及Palo Alto PA-3050,將所有的P2P流量阻擋在外,有效減少智財權侵權事件。
- 任何要進本區網中心-東華大學的流量,會先經過本年度新購的入侵偵防設備Palo Alto PA-5050及防火牆Fortigate 3810A的過濾。
- 透過設備Enterasys Dragon Security Command Console 收集來自Router、IPS及FW等設備的所有log,以偵查來自於外部和內部威脅的情況,並提供統一即時的報表分析。
二、提昇資安事件通報審核處理時效
- 已制定連線單位資安事件通報應變作業流程及花蓮區網中心資安事件通報應變審核流程。
- 將本區網連線單位通報實現要求彈性調整為2小時,超過2小時未通報的單位,授權花蓮區網中心封鎖事件IP,待完成事件通報後解鎖。
- 本年度通報平均時數1.96小時,較去年的2.89小時進步0.93小時; 通報審核平均時數0.18小時,較去年的0.45小時進步0.27小時。
三、協助連線單位處理網路相關問題
- 與教育部、TWAREN、中華電信等ISP,共同協助慈濟大學今年度骨幹網路斷線及連線速度變慢等問題。
四、善用工具主動發現網路異常
- 利用新建的中央大學網路異常流量偵測系統及TWAREN perfSONAR網路效能監測系統,主動發現網路問題。