NTUAがF5でサイバー規制に確実に対応

台湾のNTUAは、サイバーセキュリティの規制を遵守し、ユーザーのログイン資格情報とAPIを守るため、F5 BIG-IP Advanced WAFとF5 BIG-IP Local Traffic Manager(LTM)を導入しました。 このソリューションでサービスの可用性を高め、脅威への対応を自動化し、ポリシー管理を簡素化することで、運用負荷を増やさずに安全かつ強靭なデジタル体験を提供できるようにしました。

ビジネスチャレンジ

国立台湾芸術大学(NTUA)は、台湾で最も信頼される芸術文化の教育機関の一つです。私たちは学術プログラム、入学案内、イベント、地域交流を支える多様な公共向けデジタルプラットフォームを運営しています。 これらのオンラインサービスは、日々の運営と大学の公的な信頼の形成に欠かせません。

台湾のサイバーセキュリティ管理法(CSMA)により厳格なセキュリティ要件が施行されたため、NTUAは特に外部アクセス可能なWebサイトの情報セキュリティ機能を迅速に強化する必要に迫られました。 大学の既存セキュリティ インフラは、巧妙化する脅威に対抗し、規制当局が求める透明性や可用性、報告基準を満たすための高度な保護機能に不足がありました。

NTUAは、サービスの利便性を損なわず、社内チームに余計な負担をかけることなく重要なオンライン資産を確実に守るソリューションを求めました。 私たちは、学生と教職員が途切れなくデジタルアクセスでき、進化する規制義務にも完全対応しながら、一貫した保護を実現する強力で集中化されたWebセキュリティの仕組みを築くことに注力しました。

ソリューション

NTUA は、運用の負担を増やさずに包括的なアプリケーション保護を実現し、サービスの継続性を確保し、コンプライアンスを効率化できるソリューションを求めていました。 大学では、脅威を先んじて検知・ブロックし、トラフィックを効果的に管理し、入学申請、学術ポータル、学生システムなどの重要なWebサービス全体で一貫したセキュリティポリシーを適用できるプラットフォームが必要でした。

NTUA は強化されたセキュリティ アーキテクチャの基盤として、BIG-IP Advanced WAF と BIG-IP LTM を採用しました。 F5 の統合ソリューションは、規制要件とインフラニーズに合致する、拡張性のある集中管理型アプローチを提供します。 自動化された脅威検出とシグネチャ検出により、手動でのルール更新なしに既知および新興の攻撃を幅広く防止します。 レイヤー7の可視化により、トラフィックをきめ細かく検査し、悪意のあるペイロードがアプリケーションに影響を与える前に検出・対処できます。

位置情報に基づくアクセス制御の遵守を支援するため、NTUAはF5 IP Intelligence ServicesとBIG-IP Advanced WAFの地理情報フィルタリング機能を導入し、高リスクのトラフィックを制限して不要な露出を減らしました。 また、導入によりセキュリティポリシーの集中施行を実現し、デジタルサービス全体での一貫した保護と日々の管理の簡素化を可能にしました。

NTUAの既存インフラストラクチャ内にBIG-IP Virtual Editionを導入し、追加のハードウェア投資をせずに実装を効率化しました。

結果

アプリとインフラストラクチャの耐障害性を高めましょう

BIG-IP Advanced WAF と BIG-IP LTM で、NTUA は高トラフィックのデジタルサービスに対して確実な稼働を維持し、途切れないアクセスを実現しています。国の可用性基準への準拠も支援します。 BIG-IP LTM の機能は、インテリジェントな負荷分散、SSL オフロード、ヘルスモニタリングを活用して信頼性とパフォーマンスを強化し、コース登録や入試のピーク時にもサービスの途切れを防ぎます。

ユーザーのログイン資格情報を守る

F5 のボット対策と行動分析が自動ログインの脅威を遮断し、ログインポータルと機密性の高い学生向けインターフェイスをクレデンシャルスタッフィングやブルートフォース攻撃から守ります。

「F5ソリューションを導入したことで、当大学はサービスの可用性を維持しつつ、サイバーセキュリティを確実に守る確固たる基盤を築くことができました」と、NTUAの最高情報責任者であるFrank Mei氏は語ります。

ハイブリッドサービス全体で API を安全に保護します

NTUAがAPIエコシステムを拡大する中、F5のソリューションはオンプレミスとクラウドの両環境で一貫した保護を実現し、詳細な可視化とアクセス管理で不正利用や侵害、コンプライアンス上のリスクを防ぎます。 これらと他のセキュリティ対策によって、組織全体のセキュリティ体制を確実に強化します。

運用の効率を高める

私たちは学生と教職員の認証情報を確実に保護しながら、手動でのセキュリティ対応の負担を軽減します。 メイは「F5のソリューションによって、日々の運用にかかる工数が大幅に減りました」と語っています。

国立台湾芸術大学ロゴ
利点
  • アプリとインフラストラクチャの耐障害性を高めましょう
  • ユーザーのログイン資格情報を守る
  • ハイブリッドサービス全体で API を安全に保護します
  • 運用の効率を高める

課題
  • セキュリティポリシーの制御が一貫していない
  • より厳格になる国家安全保障規制
  • 自動化されたログイン攻撃へのさらされやすさ

製品