技术规范标准网络设备安全基线技术规范.pdfVIP

技术规范标准网络设备安全基线技术规范.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
技术规范标准网络设备安全基线 技术规范 适用范围 等保一、二级 □等保三级 □涉普通商秘(工作秘密) □涉核心商 基线要求 应修改控制中心登录的默认账户和密码,密码长度应不小于 8 ,密码应由字 母、数字、特殊符号中的至少 2 种组成。 备注 基线名称 登录失败处理。 基线编号 IB-WLSB-01-04 基线类型 强制要求 适用范围 等保一、二级 □等保三级 □涉普通商秘(工作秘密) □涉核心商 基线要求 应为设备配置用户连续认证失败次数上限,当用户连续认证失败次数超过上 限时,设备自动断开该用户账号的连接,并在一定时间内禁止该用户账号重 新认证。 备注 基线名称 清除无关的账号。 基线编号 IB-WLSB-01-05 基线类型 强制要求 适用范围 等保一、二级 □等保三级 □涉普通商秘(工作秘密) □涉核心商 基线要求 应删除与设备运行、维护等工作无关的账号。 备注 基线名称 配置 console 口密码保护 基线编号 IB-WLSB-01-06 基线类型 强制要求 适用范围 等保一、二级 □等保三级 □涉普通商秘(工作秘密) □涉核心商 基线要求 对于具备 console 口的设备,应配置console 口密码保护功能。 备注 基线名称 按照用户分配账号 基线编号 IB-WLSB-01-07 基线类型 强制要求 适用范围 等保一、二级 □等保三级 □涉普通商秘(工作秘密) □涉核心商 基线要求 应按照用户分配账号。 避免不同用户间共享账号。 避免用户账号和设备间通信使用的账号共享。 备注 基线名称 配置使用 SSH 基线编号 IB-WLSB-01-08 基线类型 强制要求 适用范围 等保一、二级 □等保三级 □涉普通商秘(工作秘密) □涉核心商 基线要求 对于使用 IP 协议进行远程维护的设备,设备应配置使用 SSH 等加密协议。 备注 基线名称 对用户进行分级权限控制 基线编号 IB-WLSB-01-09 基线类型 强制要求 适用范围 等保一、二级 □等保三级 □涉普通商秘(工作秘密) □涉核心商 基线要求 原则上应采用预定义级别的授权方法,实现对不同用户权限的控制。 备注 基线名称 配置访问 IP 地址限制 基线编号 IB-WLSB-01-10 基线类型 强制要求 适用范围 等保一、二级 □等保三级 □涉普通商秘(工作秘密) □涉核心商 基线要求 应对发起 SNMP 访问的源 IP 地址进行限制,并对设备接收端口进行限制。 备注 基线名称 授权粒度控制 基线编号 IB-WLSB-01-11 基线类型 强制要求 适用范围 □等保一、二级 □等保三级 涉普通商秘(工作秘密) □涉核心商 基线要求 原则上应采用对命令组或命令进行授权的方法,实现对用户权限细粒度的控 制的能力。 备注 基线名称 按最小权限方法分配帐号权限 基线编号 IB-WLSB-01-12 基线类型

您可能关注的文档

文档评论(0)

max + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档