本年度工作重點,主要將延續TWAREN POP的維運支援工作,配合國網中心研究計畫執行,配合更新路由設定,協助連線單位界接TWAREN,並提供基礎及應用網路服務,以提高高速骨幹網路的使用率。在過去維運期間,本中心除了針對與TWAREN間之流量建立網路流量監測機制,同時也納入異常流量偵測機制,予以全時監控網路狀況,以確保網路正常運作。本中心未來亦將持續執行網管工作,全面建立更完善之資通安全機制,已達到更完整妥善的偵測、防堵、及通知與教育等工作。
本中心已將TWAREN網路納入校園網路流量管理系統中,針對NTU與TWAREN(http://ws5.cc.ntu.edu.tw)、以及連線學校直接接上TWAREN的匯集點TWAREN 3750(http://w3-gate8.ntu.edu.tw/mrtg/twaren3750),建立介面流量及封包數量MRTG流量圖,以提供對流量及封包數狀況趨勢的瞭解。同時,為了對連線狀況建立長期觀測機制,也於上一年度建立了NTU-TWAREN線路及透過TWAREN線路連線之國外教育機構間response time趨勢圖(http://w3-gate8.ntu.edu.tw/mrtg/ping-twaren)。
除了建立網路狀況趨勢觀察圖之外,本中心也已將TWAREN線路納入校園網路管理系統,包括IDS防入侵偵測系統及netflow分析機制。台大IDS系統可即時偵測異常網路流量並予以阻絕,目前由台大往TWAREN網路的流量皆已納入IDS系統監控範圍,實際警示報表畫面如圖二。並已進一步整合IDS與校園資通安全自動通知機制,除了由IDS系統即時在網路上丟棄異常封包之外,也會透過資安機制自動在路由器上封鎖違規IP,並在資安網頁(http://cert.ntu.edu.tw)上公告,且自動以電子郵件通知單位管理人員進行後續處理。未來將持續維運先前建立的網路監控機制,並執行資通安全工作。