- 1、本文档共19页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
checkpoint防火墙安全配置指南
Checkpoint防火墙安全配置指南
中国联通信息化事业部
2012年 12月
版本 版本控制信息 更新日期 更新人 审批人 V1.0 创建 2012年12月 备注:
若此文档需要日后更新,请创建人填写版本控制表格,否则删除版本控制表格。
目 录
第1章 概述 1
1.1 目的 1
1.2 适用范围 1
1.3 适用版本 1
1.4 实施 1
1.5 例外条款 1
第2章 安全配置要求 2
2.1 系统安全 2
2.1.1 用户账号分配 2
2.1.2 删除无关的账号 3
2.1.3 密码复杂度 3
2.1.4 配置用户所需的最小权限 4
2.1.5 安全登陆 5
2.1.6 配置NTP 6
2.1.7 安全配置SNMP 6
第3章 日志安全要求 7
3.1 日志安全 7
3.1.1 启用日志功能 7
3.1.2 记录管理日志 8
3.1.3 配置日志服务器 9
3.1.4 日志服务器磁盘空间 10
第4章 访问控制策略要求 11
4.1 访问控制策略安全 11
4.1.1 过滤所有与业务不相关的流量 11
4.1.2 透明桥模式须关闭状态检测有关项 12
4.1.3 账号与IP绑定 13
4.1.4 双机架构采用VRRP模式部署 14
4.1.5 打开防御DDOS攻击功能 15
4.1.6 开启攻击防御功能 15
第5章 评审与修订 16
概述
目的
本文档规定了应当遵循的安全性设置标准,本文档旨在指导系统管理人员进行的安全配置。本的使用者包括:、网络安全管理员。本适用的范围包括:的。实施本的解释权和修改权属于,在本标准的执行过程中若有任何疑问或建议,应及时反馈。本标准生效。例外条款欲申请本标准的例外条款,申请人必须准备书面申请文件,说明业务需求和原因,送交进行审批备案。安全配置要求
系统安全
用户账号分配
项目名称 用户账号分配要求 编号 CheckPointFW-02-01-01 项目说明 应按照用户分配账号。避免不同用户间共享账号。避免用户账号和设备间通信使用的账号共享。 检测操作步骤 1.安装GUI客户端在计算机上
2.登陆查看 符合性判定依据 1. 配置文件中,存在不同的帐号分配
2. 网络管理员确认用户与帐号分配关系明确 配置方法 使用客服端登陆设备,输入用户名密码登陆,如图所示添加用户和设置密码。 实施风险 确认所添加的用户无误。 备注 删除无关的账号
项目名称 删除无关的账号要求 编号 CheckPointFW-02-01-02 项目说明 应删除或锁定与设备运行、维护等工作无关的账号。 检测操作步骤 1.安装GUI客户端在计算机上。
2.登陆查看。 符合性判定依据 配置中不存在无关账号 配置方法 使用客服端登陆设备,进入administrator permission,如图所示进行操作:
实施风险 确认操作无误。 备注
密码复杂度
项目名称 密码复杂度要求 编号 CheckPointFW-02-01-03 项目说明 防火墙管理员账号口令长度至少8位,并包括数字、小写字母、大写字母和特殊符号4类中至少3类。 检测操作步骤 1.安装GUI客户端在计算机上。
2.登陆查看。 基线符合性判定依据 口令长度至少8位,并包括数字、小写字母、大写字母和特殊符号4类中至少3类 配置方法 使用客服端登陆设备,进行用户添加时设置密码复杂度,如图所示:
实施风险 确认操作无误,在不影响业务的前提下进行更新。 备注
配置用户所需的最小权限
项目名称 配置用户所需的最小权限要求项。 编号 CheckPointFW-02-01-04 项目说明 在设备权限配置能力内,根据用户的管理等级,配置其所需的最小管理权限。 检测操作步骤 不同用户登陆,尝试访问不同的模块。 符合性判定依据 不同用户登陆,尝试访问不同的模块。用户不能访问自己权限以外的模块。 配置方法 使用客户端登陆设备,进行权限配置,如图所示:
实施风险 确认操作无误。 备注 安全登陆
项目名称 安全登陆配置 编号 CheckPointFW-02-01-05 项目说明 在PC机上安装CheckPoint GUI客服端,专机专用,确保设备的安全性。 检测操作步骤 检查在专用机上是否安装GUI客服端。
使用客服端检测能否登陆设备 符合性判定依据 检查是否专机专用
是否安装客服端 配置方法 将设备提供的客服端安装在专用的PC机上即可。
实施风险 确认安装无误。 备注 确保PC机为专用,无其他业务往来。
配置NTP
项目名称 配置NTP服务器。 编号 CheckPointFW-02-01-06
您可能关注的文档
最近下载
- 2022年度公共营养师二级专业技能考试题库.doc
- 《初中女生的青春期教育》专题ppt课件.pptx VIP
- 2024时事政治考试题库(附答案).pdf VIP
- 亚磷酸三甲酯(三甲氧基磷)的理化性质及危险特性表.docx VIP
- 平板型太阳能集热器采购、安装工程太阳能热水系统施工组织方案可编辑.doc VIP
- 道路运输企业安全管理培训(共162张课件).pptx VIP
- 气道危重试题及答案.docx
- 大国兵器学习通超星期末考试答案章节答案2024年.docx
- 市场营销原理(亚洲版·第3版)全套PPT课件.pptx
- 2023-2024学年广东省佛山市顺德区六年级上学期期末数学试卷(含答案).doc
文档评论(0)