致本校教職員工生:
近幾個月來,校內資安事件通報日漸嚴重。且因檢調單位針對校園資安事件開始介入調查,為避免因調查導致設備遭到查扣影響相關作業與研究。
本中心針對校外攻擊調整偵測機制,並調整中毒解鎖方式與限制。
注意:
封鎖方式均以使用者為單位,請務必確認名下登記之IP為自己所用。
若有一人掛名多組IP導致全部封鎖情況,需待有問題之IP處理完畢後,連動封鎖IP才能開放上網。
故請勿將多組IP掛名至同一人名下避免發生大量IP遭單一事件封鎖。
分階段實行方式如下:
第一階段採行連線數量限制:(其目的為提升網路穩定度,偵測瞬間大量封包可能造成校園網路不穩定之問題來源)
依每15分、30分、1小時及1天做取樣並進行使用者封鎖。此機制主要避免由程式發起的大量異常連線導致區域性(研究室、樓層、大樓)網路穩定受影響。
依規定本校不得私架有線/無線分享器或具IP分享之相關功能軟硬體,若您是多人共用IP則容易造成連線數異常被鎖定。
若研究所須需安裝或使用IP分享功能之軟硬體,請以下列原則進行辦理:
- 如具無線功能不得使用與鄰近學校AP相同頻段,亦不得干擾校內研究設備
- 依照學校中國產品規定辦理(設備供應商應檢附無危害國家資通產品之聲明書)
- 不得使用IP分享功能,IP使用一個裝置一個IP為原則(要用one-to-one NAT)(本校無線網路、有線固定IP等環境仍足夠供校內各項需求使用)
- 如有IP分享使用需求,不得連入學校網路,且NAT紀錄至少保存六個月(依照教育部、數發部之資通訊產品管理措施要求)
- 因特殊需求需多人共用IP連網,除須事前向網路組報備核可後,請使用須具備記錄使用者與其連線詳細記錄功能之設備並可存留6個月完整記錄,並啟用使用者/裝置逐一認證登入驗證之機制,並每3個月變更驗證之密碼。
第二階段將採行惡意網站連線封鎖:(保護使用者避免受到惡意程式危害導致資料損毀及可能透過網路傳染其他校內電腦)
若系統偵測校內電腦IP連線至殭屍網路中繼站、勒索軟體中繼站、已遭受害之網站或挖礦...等。將會進行告警與封鎖動作,避免該電腦遭殭屍網路控制或勒索軟體加密。
第三階段將採行校內殭屍網路電腦掃蕩作業:(避免校內殭屍網路電腦攻擊校內外電腦)
若系統偵測校內電腦IP有惡意攻擊行為,將會進行告警與封鎖動作,並依相關辦法辦理。
若有問題,歡迎來電洽詢 計網中心 網路作業組 陳志豪 #3226