- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
b
安氏防火墙安全配置基线
b中国移动集团公司 第 PAGE 23 页 共 33 页
安氏防火墙安全配置基线
中国移动通信有限公司 管理信息系统部
2012年 04月
版本
版本控制信息
更新日期
更新人
审批人
V2.0
创建
2012年4月
备注:
若此文档需要日后更新,请创建人填写版本控制表格,否则删除版本控制表格。
目 录
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc321554636 第1章 概述 PAGEREF _Toc321554636 \h 1
HYPERLINK \l _Toc321554637 1.1 目的 PAGEREF _Toc321554637 \h 1
HYPERLINK \l _Toc321554638 1.2 适用范围 PAGEREF _Toc321554638 \h 1
HYPERLINK \l _Toc321554639 1.3 适用版本 PAGEREF _Toc321554639 \h 1
HYPERLINK \l _Toc321554640 1.4 实施 PAGEREF _Toc321554640 \h 1
HYPERLINK \l _Toc321554641 1.5 例外条款 PAGEREF _Toc321554641 \h 1
HYPERLINK \l _Toc321554642 第2章 账号管理、认证授权安全要求 PAGEREF _Toc321554642 \h 2
HYPERLINK \l _Toc321554643 2.1 账号管理 PAGEREF _Toc321554643 \h 2
HYPERLINK \l _Toc321554644 2.1.1 用户账号分配* PAGEREF _Toc321554644 \h 2
HYPERLINK \l _Toc321554645 2.1.2 删除无关的账号* PAGEREF _Toc321554645 \h 2
HYPERLINK \l _Toc321554646 2.1.3 帐户登录超时* PAGEREF _Toc321554646 \h 3
HYPERLINK \l _Toc321554647 2.1.4 帐户密码错误自动锁定* PAGEREF _Toc321554647 \h 4
HYPERLINK \l _Toc321554648 2.2 口令 PAGEREF _Toc321554648 \h 4
HYPERLINK \l _Toc321554649 2.2.1 口令复杂度要求 PAGEREF _Toc321554649 \h 4
HYPERLINK \l _Toc321554650 2.3 授权 PAGEREF _Toc321554650 \h 5
HYPERLINK \l _Toc321554651 2.3.1 远程维护的设备使用加密协议 PAGEREF _Toc321554651 \h 5
HYPERLINK \l _Toc321554652 第3章 日志及配置安全要求 PAGEREF _Toc321554652 \h 6
HYPERLINK \l _Toc321554653 3.1 日志安全 PAGEREF _Toc321554653 \h 6
HYPERLINK \l _Toc321554654 3.1.1 对用户登录进行记录 PAGEREF _Toc321554654 \h 6
HYPERLINK \l _Toc321554655 3.1.2 记录与设备相关的安全事件 PAGEREF _Toc321554655 \h 7
HYPERLINK \l _Toc321554656 3.1.3 配置设备远程日志功能 PAGEREF _Toc321554656 \h 8
HYPERLINK \l _Toc321554657 3.2 告警配置要求 PAGEREF _Toc321554657 \h 9
HYPERLINK \l _Toc321554658 3.2.1 配置对防火墙本身的攻击或内部错误告警 PAGEREF _Toc321554658 \h 9
HYPERLINK \l _Toc321554659 3.2.2 配置DOS和DDOS攻击告警 PAGEREF _Toc321554659 \h 10
HYPERLINK \l _Toc321554660 3.2.3 配置扫描攻击检测告警* PAGEREF _Toc321554660 \h 11
HYPERLINK \l
文档评论(0)