資安公告
教育部臺灣學術網路南區資訊安全防護維運中心(ASOC)通報花蓮縣少數國中學校,有疑似網路印表機可能存在資安風險,詳如說明請查照。
一、依據教育部臺灣學術網路南區資訊安全防護維運中心( ASOC )通報郵件辦理。
二、 ASOC 發現花蓮縣所屬轄下單位 IP ,疑似有網路物聯網設備(如網路印表機),可能存在資安風險。
| |
IP |
Port |
Product 產品型號 |
|
|
| 1 |
210.240.55.OOO |
443 |
EPSON AL-M220DN |
|
|
| 2 |
210.240.68.OOO |
443 |
EPSON AL-C300DN |
|
|
三、建議措施 :
- 使用實體對外 IP 連線,皆存在資安風險,請採取適當管控措施,以提升學術網路資訊安全。
- 請確認該裝置是否需要讓外部 IP 存取,避免非經授權之系統存取;若否,則建議移至內部網路並限制特定 IP 才可管理該系統與使用服務。
- 請務必協請印表機維護廠商,修改網頁遠端登入無密碼之設定及變更預設密碼。