NTUA 借助 F5 实现网络安全合规

台湾国立电信与应用大学(NTUA)采用了 F5 BIG-IP Advanced WAF(API 安全 - 新一代 WAF)和 F5 BIG-IP 本地流量管理器(LTM),以符合网络安全要求,保护用户登录凭据,并确保 API 安全。 该方案提升了服务可用性,实现了威胁自动防御,简化了策略管理,让大学能在不增加运营负担的情况下,提供安全稳定的数字体验。

商业挑战

国立台湾艺术大学(NTUA)是台湾最受尊敬的艺术与文化机构之一,它运营多种面向公众的数字平台,支持学术项目、招生、活动和社区互动。 这些在线服务不仅支撑日常运作,也是构建大学公共形象的关键。

随着台湾《网络安全管理法》(CSMA)执行更严格的网络安全要求,国立台湾科技大学(NTUA)迫切需要提升信息安全能力,尤其是针对对外开放的网站。 该校现有的安全架构缺少防护复杂威胁所需的先进措施,也难以符合监管机构如今对透明度、可用性和报告的要求。

NTUA 需要找到一个既能保护关键在线资产,又不会影响服务可用性或增加内部团队负担的解决方案。 我们致力于构建强大而集中的网络安全体系,确保提供持续稳定的保护,保障师生的数字访问不中断,并全面符合不断变化的法规要求。

解决方案

NTUA 寻找的是一套能全面保护应用、保障服务连续性并简化合规流程且不增加运营负担的解决方案。 大学需要一个平台,能主动检测并阻断威胁,高效管理流量,并在招生申请、学术门户和学生系统等关键 Web 服务中统一执行安全策略。

NTUA 选择 BIG-IP Advanced WAF 和 BIG-IP LTM 作为其安全架构升级的核心。 F5 一体化解决方案实现了可扩展且集中的方案,符合监管要求并满足基础设施需求。 我们通过自动化威胁检测和基于特征的防护,有效阻止多种已知及新兴攻击,无需手动更新规则。 平台具备第7层深度可视功能,令流量检查更加精细,能够在恶意负载损害应用之前发现并阻止它们。

为配合基于位置的访问控制,NTUA 采用了 F5 IP 智能服务和 BIG-IP Advanced WAF 的地理位置过滤功能,限制高风险流量,降低不必要的风险暴露。 部署还引入了集中式安全策略实施,确保数字服务获得统一保护,简化您的日常管理工作。

我们将整个解决方案作为 BIG-IP 虚拟版本部署在 NTUA 现有的网络基础设施中,有效简化了实施流程,无需额外采购硬件设备。

结果

提升应用和基础设施的韧性

借助 BIG-IP Advanced WAF 和 BIG-IP LTM,NTUA 确保了高流量数字服务的可靠运行和无缝访问,有效支持其符合国家可用性标准。 BIG-IP LTM 通过智能负载均衡、SSL 卸载和运行状况监控,有效提升了系统的可靠性和性能,确保在课程注册和录取等高峰时段服务持续畅通。

保护用户登录凭据安全

F5 机器人防护和行为分析有效阻止自动登录威胁,帮助您保护登录门户和敏感的学生接口,抵御撞库攻击和暴力破解攻击。

“自从我们部署了 F5 解决方案,大学就建立了坚实的基础,既保障了网络安全,也确保了服务的持续可用,”NTUA 首席信息官 Frank Mei 表示。

保护混合云服务中的 API 安全

随着 NTUA 不断壮大其 API 生态系统,F5 解决方案在本地和云端提供一致的保护,借助深度可视化和访问控制阻止滥用、泄露和合规风险。 这些安全措施以及其他改进有效提升了组织的整体安全防护水平。

提升运营效率

该解决方案保障学生和教职员工的凭据安全,同时减少您对人工安全干预的依赖。 Mei 表示:“F5 解决方案大大减轻了日常运维的工作负担。”

国立台湾艺术大学标志
好处
  • 提升应用和基础设施的韧性
  • 保护用户登录凭据安全
  • 保护混合云服务中的 API 安全
  • 提升运营效率

挑战
  • 安全策略控制不统一
  • 更严格的国家安全规定
  • 面临自动登录攻击的风险

产品