- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
解决方案
三级等保之网络设备AAA及服务器动态口令加固方案
随着信息化进程的发展,企业不断更新、升级网络,网络基础设施复杂多样,大型、异构的网络环境难以对用户
行为进行统一控制和审计。其中在对网络基础设施构成的安全风险调查中,由于不安全的身份认证及混乱的授权、
审计现状所导致事故占企业内部安全风险的80%。对此《网络安全法》提出,国家实行网络安全等级保护制度,
以帮助企业、政府机关合理地规避或降低风险。等保涉及范围包括:网络的物理安全、网络拓扑结构安全、网络
系统安全、应用系统安全和网络管理安全等。关于网络设备防护及及主机(服务器)身份鉴别的等级保护需求,
宁盾提供动态口令加固及网络设备AAA(Authentication:认证、Authorization:授权、Accounting:审计)
管理解决方案。
三级等保之网络设备防护及主机身份鉴别安全需求及产品方案
类别 等级保护安全需求 宁盾等级保护建设方案
应对登录网络设备的用户进行身份鉴别(G2) 网络设备动态口令加固方案:
应对网络设备的管理员登录地址进行限制。(G2) 1、增强用户身份的唯一性;
网络设备用户的标识应唯一。(G2) 2、只允许权限内用户登录;
3、在账号密码的基础上增加动
主要网络设备应对统一用户选择两种或两种以上组合的鉴别技术 态口令进行安全加固;
网络 来进行身份鉴别。(G3) 4、动态口令每隔30/60s变化一
设备 身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并 次,不可追溯;
防护 定期更换。(G2) 5、限制登录次数及非法登录告
(AAA 警;
部分) 应具有登录失败处理功能,可采取结束会话、限制非法登录次数
6、基于角色的访问控制管理;
和当网络登录连接超时自动退出等措施。(G2)
7、认证登录审计;
当对网络设备进行管理时,应采取必要措施防止鉴别信息在网络 8、其他;
传输过程中被窃听。(G2)
当对网络设备进行管理时,应采取必要措施防止鉴别信息在网络 SSH远程登录;
传输过程中被窃听。(G2)
应实现设备特权用户的权限分离。(G3) 网络设备AAA管理方案:
1、兼容多品牌、多类型网络设备;
2、基于用户角色划分登录权限;
3、基于品牌、类型、操作级别
粗粒度划分权限;
4、基于可操作命令细粒度权限
划分。
5、操作审计及其他;
应对登录操作系统和数据库系统的用户进行身份标识和鉴别。(G2)
操作系统和数据库系统管理用户
您可能关注的文档
- 2011年教职工体检工作安排的通知.DOC
- 2011年贵州安顺中考语文试卷及答案.DOC
- 2010黑龙江职业院校学生技能大赛.PPT
- 2012年12月金牛区研培改工作安排-成都天回小学校.DOC
- 2012年安庆师范学院科研成果专题-安庆师范大学科研处.DOC
- 2012年湖南优质通信工程获奖项目-湖南通信管理局.DOC
- 2012年智能楼宇管理师培训招生简章-宁波职工教育网.DOC
- 2012年嘉兴中小学生排球比赛日程表.DOC
- 2013年6月亚太肝病年会推出HCV蛋白酶抑制剂-光山人民医院.PPT
- 2012款宝马3系F30行驶动态管理系统技术剖析-汽车维修与保养.PDF
- 《GB/T 46383.302-2025电气运输设备 第3-2部分:载物电气运输设备移动性能测试方法》.pdf
- GB/T 46383.302-2025电气运输设备 第3-2部分:载物电气运输设备移动性能测试方法.pdf
- 中国国家标准 GB/T 46383.302-2025电气运输设备 第3-2部分:载物电气运输设备移动性能测试方法.pdf
- 《GB/T 31270.7-2025化学农药环境安全评价试验准则 第7部分:生物富集试验》.pdf
- GB/T 31270.7-2025化学农药环境安全评价试验准则 第7部分:生物富集试验.pdf
- 《GB 5135.2-2025自动喷水灭火系统 第2部分:湿式报警阀、延迟器、水力警铃》.pdf
- GB/T 19412-2025蓄冷(热)空调系统的测试和评价方法.pdf
- 《GB/T 19412-2025蓄冷(热)空调系统的测试和评价方法》.pdf
- 中国国家标准 GB/T 19412-2025蓄冷(热)空调系统的测试和评价方法.pdf
- GB/T 46611-2025电光调制器用铌酸锂单晶薄膜.pdf
原创力文档


文档评论(0)