- 7
- 0
- 约4.41千字
- 约 11页
- 2018-02-06 发布于河南
- 举报
NETSCREEN防火墙安全配置风险评估检查表
Netscreen防火墙设备安全配置要求
目 录
第1章 概述 1
1.1 目的 1
1.2 适用范围 1
1.3 适用版本 1
第2章 适用性安全要求 2
2.1 帐号 2
2.2 口令 4
2.3 授权 5
2.4 日志 6
2.5 访问控制 7
第3章 增强安全要求 9
3.1 认证 9
3.2 Banner定义 9
3.3 登录IP 10
概述
目的
本文档规定了应当遵循的安全性设置标准,本文档旨在指导管理人员进行的安全配置。本的使用者包括:管理员、应用管理员、网络安全管理员。Version 5.1.0。
适用性安全要求
帐号
编号:JX-TY-PZ-1-opt
要求内容 应按照用户分配账号。避免不同用户间共享账号。避免用户账号和设备间通信使用的账号共享。 set admin name name
set admin password password ;修改根用户管理口令和密码
set admin user name name password password privilege [all | read-only] ;建立系统管理员口令和密码,分只读和读写权限
2.补充操作说明
检测方法 1.判定条件
配置文件中,存在不同的帐号分配
网络管理员确认用户与帐号分配关系明确
2.检测操作
get config all
编号:JX-TY-PZ-2-opt
要求内容 应删除与设备运行、维护等工作无关的账号。 操作指南 1.参考配置操作
unset admin name name
检测方法 1.判定条件
配置文件存在多帐号
网络管理员确认所有帐号与设备运行、维护等工作有关
2.检测操作
get config all
编号:JX-TY-PZ-3-opt
要求内容 限制具备根管理员权限的用户远程登录。 操作指南 1.参考配置操作
set admin name name
set admin password password ;修改根用户管理口令和密码
set admin user name name password password privilege [all | read-only] ;建立系统管理员口令和密码,分只读和读写权限
set admin root access console ;只能从console登录
set admin auth console timeout 300
2.补充操作说明
设定账号密码加密保存
设定超时时间为5分钟; 检测方法 1.判定条件
配置root从console登录
限定普通帐号的权限
2.检测操作
get config all
编号: JX-TY-PZ-7-opt
要求内容 对于采用静态口令认证技术的设备,应配置当用户连续认证失败次数超过6次(不含6次),锁定该用户使用的账号。 操作指南 参考配置操作
set admin access attempts 6
补充操作说明
检测方法 1.判定条件
是否对失败登录限制的配置
2.检测操作
get config all
口令
编号: JX-TY-PZ-4
要求内容 对于采用静态口令认证技术的设备,口令长度至少6位,并包括数字、小写字母、大写字母和特殊符号等。 操作指南 参考配置操作
set admin password restrict length 6
补充操作说明
设备本身无法实施,可通过管理制度强制要求口令必须包括数字、小写字母、大写字母和特殊符号等 检测方法 1.判定条件
是否对密码长度限制的配置
2.检测操作
get config all 授权
编号:JX-TY-PZ-9-opt
要求内容 在设备权限配置能力内,根据用户的业务需要,配置其所需的最小权限。 操作指南 1.参考配置操作
set admin user name name password password privilege [all | read-only] ;建立系统管理员口令和密码,分只读和读写权限
2.补充操作说明
检测方法 1.判定条件
用户名绑定权限级别
2.检测操作
get config all 日志
编号:JX-TY-PZ-12-opt
要求内容 设备应配置日志功能,对用户登录进行记录,记录内容包括用户登录使用的账号,登录是否成功,登录时间,以及远程登录时,用户使用的IP地址。 操作指南 1.参考配置操作
set log module event level information destination syslog
set syslog enable
2.补充操作说明
检测方法 1.判定条件
Syslog
您可能关注的文档
- 语文能力评价实验研究总结.doc
- 2013年江苏高考数学专题1函数的性质及应用(Ⅰ).doc
- 静脉药物调配中心(PIVAs).ppt
- 浙江衢州硅宝化工有限公司演练方案.doc
- 民事诉讼法学教学大纲.doc
- 6童思琪四年级数学第一、二单元综合能力提升题.doc
- 数字电路与数字电子技术课后答案第九章.doc
- 土木工程砌体课程设计模板.doc
- 师范院校微格教案设计表.doc
- 第5算法.ppt
- 全过程工程管理造价咨询工程监理项目服务方案投标方案(技术部分).doc
- 招标代理服务投标技术服务方案(技术方案).doc
- AI大模型与AIGC技术在公安领域的应用解决方案(99页 PPT).pptx
- 工业4.0智能制造数字工厂规划方案.pptx
- 树立社会主义核心价值观.docx
- 三年(2023-2025)中考历史真题分类汇编(全国)专题21 科技文化与社会生活(解析版).docx
- 2025年中考道德与法治真题完全解读(吉林卷).pdf
- 2025年中考道德与法治真题完全解读(安徽卷).pdf
- 三年(2023-2025)中考历史真题分类汇编(全国)专题14 人民解放战争(解析版).pdf
- 三年(2023-2025)广东中考历史真题分类汇编:专题03 中国近代史(八年级上册)(解析版).docx
最近下载
- 广东省深圳市福田区深圳高级中学2023-2024学年八年级上学期期末英语试卷含详解.docx
- 超高层公共建筑 投标方案方案投标文件(技术方案).doc
- 国风水墨PPT模板.pptx VIP
- 脑卒中的康复评定.pptx VIP
- 消防设备项目投标方案投标文件(技术方案).doc
- 甘肃省工会财务核算软件操作手册(网络版).doc VIP
- 2024-2025学年贵州省铜仁市高一上学期期末教学质量监测物理试卷(解析版).docx VIP
- 2023-2024学年河南省南阳市七年级(上)期末数学试卷(含解析).doc VIP
- 江苏省造价管理信息系统(企业端操作手册).pdf VIP
- PEN3电子鼻操作手册.pdf VIP
原创力文档

文档评论(0)