NTUA cumple los requisitos cibernéticos con F5

La NTUA de Taiwán implementó F5 BIG-IP Advanced WAF y F5 BIG-IP Local Traffic Manager (LTM) para cumplir con los mandatos de ciberseguridad, proteger las credenciales de inicio de sesión y proteger las API. La solución mejoró la disponibilidad del servicio, automatizó la mitigación de amenazas y simplificó el control de políticas, permitiendo a la universidad ofrecer experiencias digitales seguras y resistentes sin aumentar la carga operativa.

Desafío empresarial

La Universidad Nacional de Artes de Taiwán (NTUA), una de las instituciones más reconocidas de Taiwán en arte y cultura, gestiona diversas plataformas digitales públicas que apoyan sus programas académicos, procesos de admisión, eventos y la participación de la comunidad. Estos servicios en línea son fundamentales tanto para las operaciones cotidianas como para proyectar la imagen pública de la universidad.

Con la aplicación de requisitos más estrictos de ciberseguridad bajo la Ley de Gestión de Ciberseguridad (CSMA) de Taiwán, en NTUA tuvimos que actualizar con urgencia nuestras capacidades de seguridad de la información, especialmente para los sitios web con acceso externo. La infraestructura de seguridad de la universidad no contaba con las protecciones avanzadas necesarias para defendernos de amenazas cada vez más sofisticadas ni para cumplir con los estándares de transparencia, disponibilidad y reporte que exigen los reguladores.

NTUA debía encontrar una solución que protegiera activos críticos en línea sin comprometer la accesibilidad del servicio ni aumentar la carga de los equipos internos. El objetivo consistía en establecer un enfoque sólido y centralizado de web security que ofreciera protección constante, garantizara acceso digital ininterrumpido para estudiantes y profesores, y asegurara el cumplimiento total de las obligaciones regulatorias en evolución.

Soluciones

NTUA buscaba una solución que ofreciera protección integral para las aplicaciones, garantizara la continuidad del servicio y facilitara el cumplimiento normativo sin aumentar la carga operativa. La universidad necesitaba una plataforma capaz de detectar y bloquear amenazas de forma preventiva, gestionar el tráfico de manera eficaz y aplicar políticas de seguridad uniformes en servicios web críticos como solicitudes de admisión, portales académicos y sistemas para estudiantes.

NTUA eligió BIG-IP Advanced WAF y BIG-IP LTM como base para su arquitectura de seguridad mejorada. La solución integrada de F5 nos ofreció un enfoque centralizado y escalable, alineado con los requisitos regulatorios y las necesidades de infraestructura. La detección automatizada de amenazas y la protección basada en firmas evitan una amplia variedad de ataques conocidos y emergentes sin necesidad de actualizar reglas manualmente. La visibilidad en la capa 7 de la plataforma nos permite inspeccionar el tráfico con control granular, detectando y mitigando payloads maliciosos antes de que afecten a las aplicaciones.

Para garantizar el cumplimiento de los controles de acceso basados en ubicación, NTUA implementó los servicios de inteligencia IP de F5 y las capacidades de filtrado por geolocalización de BIG-IP Advanced WAF, limitando el tráfico de alto riesgo y reduciendo la exposición innecesaria. La implementación también incorporó la aplicación centralizada de políticas de seguridad, asegurando una protección uniforme en todos los servicios digitales y facilitando la gestión diaria.

Desplegamos toda la solución como BIG-IP Virtual Edition dentro de la infraestructura existente de NTUA, facilitando la implementación sin inversión extra en hardware.

Resultados

Mejora la resiliencia de tus aplicaciones e infraestructura

Con BIG-IP Advanced WAF y BIG-IP LTM, NTUA garantiza un tiempo de actividad fiable y acceso fluido a servicios digitales de gran afluencia, apoyando el cumplimiento de los estándares nacionales de disponibilidad. Las capacidades de BIG-IP LTM refuerzan la fiabilidad y el rendimiento al ofrecer balanceo de carga inteligente, descarga de SSL y supervisión del estado, asegurando acceso continuo a los servicios durante picos de actividad como la matrícula y los períodos de admisión.

Protege las credenciales de inicio de sesión de los usuarios

La protección contra bots y el análisis de comportamiento de F5 bloquean las amenazas de inicio de sesión automatizado para proteger tus portales de acceso y las interfaces sensibles de estudiantes frente a credential stuffing y ataques de fuerza bruta.

“Con la implementación de la solución F5, nuestra universidad cuenta ahora con una base sólida que garantiza la ciberseguridad sin sacrificar la disponibilidad del servicio”, afirma Frank Mei, director de informática en NTUA.

Protege las API en servicios híbridos

A medida que NTUA amplía su ecosistema de API, la solución de F5 garantiza una protección uniforme tanto en entornos locales como en la nube, con visibilidad profunda y control de acceso para impedir usos indebidos, brechas y riesgos de cumplimiento. Estas y otras mejoras refuerzan la postura de seguridad global de la organización.

Aumenta la eficiencia operativa

La solución protege las credenciales de estudiantes y profesores, mientras reduce la intervención manual necesaria en seguridad. Mei comenta: «La solución de F5 ha disminuido significativamente el esfuerzo requerido para las operaciones diarias».

Logotipo de la Universidad Nacional de Artes de Taiwán
Ventajas
  • Mejora la resiliencia de tus aplicaciones e infraestructura
  • Protege las credenciales de inicio de sesión de los usuarios
  • Protege las API en servicios híbridos
  • Aumenta la eficiencia operativa

Retos
  • Control de políticas de seguridad incoherente
  • Regulaciones nacionales de seguridad más estrictas
  • Riesgo ante ataques automatizados de inicio de sesión

Productos