- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
13 a-soc资安资讯分析与分享平台架构 - 桃园区网 - 国立中央大学
* * * * * * * * * 雲 * * * * 網路架構圖 設備型號與韌體版本 * * 交貨人 與 交貨地點 台大 李美雯 10617 臺北市羅斯福路四段一號 政大 蔡憶懷 11605 台北市文山區指南路二段64號 中央 呂芳發 32001桃園縣中壢市中大路300號 * ?2011 Computer Center, National Central University. * SOC的進度及資安通報統計 中央大學 電算中心 呂芳發 2011-04-19 * Page * 大 綱 北區A-SOC 計畫建置SOC的進度 資安通報統計 * Page * 緣起 教育部為配合行政院國家資通安全會報建立政府資通安全防護管理中心功能,規劃建置「教育學術資安資訊分享與分析中心(A-ISAC) 」 平台,為教育部所屬台灣學術網路(Taiwan Academic Network, TANet)連線之各級學校提供資安防護與資訊分享機制。 教育部規劃逐步建立教育體系特色之資安資訊交換及分析防護機制,並於四年內推動執行完成。 * Page * 計畫目標 建置北區A-SOC資訊安全監控環境 強化北區A-SOC資訊安全防護機制 建立北區A-SOC資訊安全警訊通報機制 建立學術網路資安追蹤與鑑識機制(示範點) 簡化區網中心監控點資訊安全管理制度 培訓資安專業分析人員 * SOC中心五大主要功能 事前預防 資安警訊管理 資安弱點管理 事中監看 資安設備管理 資安事件監看 事後處理 資安事故處理 Page * * Page * 教育學術資訊事件分析與分享架構 教育學術- ISAC 南區學術網路 SOC監控、 通報、分析 與事件追蹤 台北區網中心-臺大 資安訊息監看 台北區網中心-政大 資安訊息監看 桃園區網中心 資安訊息監看 竹苗區網中心 資安訊息監看 新竹區網中心 資安訊息監看 宜蘭區網中心 資安訊息監看 花蓮區網中心 資安訊息監看 北區學術網路 SOC監控、 通報、分析 與事件追蹤 * Page * 學術網路資訊安全監控中心 建置於臺大計算機及資訊網路中心 負責北區學術網路資安訊息監控、收集、分析、通報以及處理作業 規劃一、二、三線監控人員 一線 7 ×24 監控與通報 二、三線 5 ×8 系統維運、事件分析、事件處理 監控座席 監控投影區 * 強化北區A-SOC資訊安全防護機制 部署入侵防禦設備 可配合緊急應變機制即時阻擋惡意連線 建置設備服務狀態系統 監控各監控點區網中心之網路設備與資安設備 建置資訊分析平台 收集各監控點資安事件,進行初步關聯性分析 Page * * 資安監控點佈署規劃 Page * IPS IPS IPS 政大內網 區網連線單位 臺北縣網 基隆市網 區網連線單位 中央內網 中華電信 中華電信 和信電訊 台灣固網 臺北市網 臺大內網 區網連線單位 北區區網中心-臺大 桃園區網中心 北區區網中心-政大 Cisco 6509 Cisco 6509 Cisco 6509 北區學術網路資安 資訊分析與分享平台 北區學術網路SOC中心 A-ISAC 第一階段監控電路 非第一階段監控電路 10Gbps 10Gbps 1Gbps×4 TANET 資訊分析平台+ 設備服務狀態監控系統 * 桃園區網IPS架構 99/11數聯資安得標,99/12/31上線 * Page * Real Time Monitor * 建立北區A-SOC資訊安全警訊通報機制 依據「國家資通安全會報通報與應變作業流程」進行資安事件處理,進而建立北區A-SOC通報與應變作業流程 一般資安事件(1、2級):應於1小時內進行通報,並於72小時內復原或完成損害管制。 重大資安事件(3、4級):應於1小時內進行通報,並於36小時內復原或完成損害管制。 緊急資安事件:包含惡意程式攻擊、非經授權的存取、資訊作業服務遭惡意中斷、網站或資料遭竄改或刪除時及重要資料遭竊取等應緊急處理事件。 主動將最新資安訊息透過A-ISAC通告,同時迅速利用電話、簡訊、電子郵或傳真等方式,提供各監控點預警與通報之服務。 Page * * A-SOC資安資訊分析與分享平台架構 Page * TANET 台北區網中心-臺大 整合訊息系統 台北區網中心-政大 整合訊息系統 桃園區網中心 整合訊息系統 臺大示範點 整合訊息系統 事件流程管理系統 資安監控分析系統 一線人員 助理人員 竹苗區網中心 新竹區網中心 宜蘭區網中心 花蓮區網中心 資訊分析平台 設備服務 狀態監控系統 資訊分析平台 設備服務 狀態監控系統 資訊分析平台 設備服務 狀態監控系統 IPS IPS IPS 桃園區網中心 台北區網中心-政大 台北區網中心-臺大 台北區網中心-臺大 其他連線學校 台北區網中心-政大
您可能关注的文档
最近下载
- 2024-2025学年下学期高中英语选修一第三单元A卷.docx VIP
- 淡水鱼深加工项目可行性研究报告.docx VIP
- 老年患者髋部骨折围手术期麻醉管理.pptx VIP
- 深圳市房屋建筑工程施工图设计文件监督抽查常见问题汇编(第2版).docx
- 美国微机保护装置SEL-351A使用手册_20001006.pdf VIP
- 基于计算机视觉的舌体多特征识别与裂纹舌量化评估体系构建.docx
- 2025年广东省基层住院医师线上岗位培训(口腔学)《牙体牙髓病》专业课答案(5).docx
- 2025-2030中国红糖行业市场运行态势及发展趋势与投资预测研究报告.docx
- 欧姆定律基础练习题.pdf VIP
- 2018年-2020年托业考试语法考点全汇总.pdf VIP
文档评论(0)