9/25意勳回信請Tacert提供相關資訊

關於AISAC-186095 & AISAC-18643事件

由於本校也是使用Sourcefire,已向Cisco開Case,但仍有攔阻問題待釐清,依TAC SE建議尚需:

  1. 事件封包
  2. Sourcefire事件截圖畫面 ( 需要擷取到timestamp & SID )
  3. IPS使用的base policy
  4. Sourcefire IPS rule設定畫面