- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE
PAGE # / 23
XX 银行 H3C 交换机系列安全配置基线(V1.0)
TOC \o 1-5 \h \z \o Current Document 适用声明 2
\o Current Document 访问控制 3
远程连接源地址限制 21
\o Current Document 安全审计 3
开启设备的日志功能 6
\o Current Document 入侵防范 7
配置防 ARP欺骗攻击 7
配置常见的漏洞攻击和病毒过滤功能 4
配置ACL规则 3
\o Current Document 网络设备防护 8
限制管理员远程直接登录 8
连接空闲时间设定 9
远程登陆加密传输 10
配置CONSOLE 口密码保护功能和连接超时 11
按照用户分配账号 12
删除设备中无用的闲置账号 13
修改设备上存在的弱口令 13
配置和认证系统联动功能 14
配置和认证系统联动功能 14
配置NTP服务 15
修改SNMP的COMMUNITY 默认通行字 16
使用SNMPV2或以上版本 17
设置SNMP的访问安全限制 18
系统应关闭未使用的 SNMP协议及未使用 RW权限 19
关闭不必要的服务 19
配置防源地址欺骗攻击 20
禁止设备未使用或者空闲的端口 21
1适用声明
适用人员
IT部的网络维护人员、
安全评估人员、
安全审计人员
适用版本
H3C同系列的网络交换机
适用等保一级
项
适用等保二级
项
适用等保三级
项
适用等保四级
项
参考依据
《H3C交换机配置手册》
《GB/T 20270-2006
信息安全技术
网络基础安全技术要求》
《GB/T 20011-2005
信息安全技术
路由器安全评估准则》
《JR/T 0068-2012
网上银行系统信息安全通用规范》
《GB/T 22239-2008
信息安全技术
信息系统安全等级保护基本要求》
《GB/T 25070-2010
信息安全技术
信息系统等级保护安全设计技术要
求》
《JR/T 0071-2012金融行业信息系统信息安全等级保护实施指引》
2访问控制
2.1 配置ACL规则
[H3C-behavior-tb1] de ny
定义流策略,将流分类与流行为关联。
[H3C] traffic policy tp1
[H3C-trafficpolicy-tp1] classifier tc1 behavior tb1
应用流策略到接口。
[H3C] in terface gigabitethernet 0/0/1
[H3C-GigabitEthernet0/0/1] traffic-policy tp1 in bou nd
备注
2.2 配置常见的漏洞攻击和病毒过滤功能
3安全审计
3.1 开启设备的日志功能
配置/检查项
配置设备的日志功能
适用等保级别
等保二至四级
1.进入用户视图
H3C
2.用户视图切换到系统视图
检查步骤
H3C system-view
En ter system view, return user view with Ctrl+Z.
[H3C]
3.查看日志功能是否按照需求配置
[H3C]dis cur | in info-center
要求相关安全审计信息应收集设备登录信息日志和设备事件信息日志,冋时 提供SYSLOG服务器的设置方式, 所有的日志信息可以均可以远程存储到日 志服务器。并且必须保证日志服务器的安全性。
1.进入用户视图
H3C
2.由户视图切换到系统视图
H3C system-view
En ter system view, return user view with Ctrl+Z.
[H3C]
配置步骤
3.开启日志功能
[H3C] in fo-ce nter e nable
4.配置日志信息输出到控制台,用户可以在控制台上查看到日志信息,了 解到设备的运行情况
[H3C] info-cen ter con sole cha nnel 0
5.配置日志信息输出到日志缓冲区
[H3C] in fo-ce nter logbuffer cha nnel 4
6.配置日志信息输出到日志服务器
[H3C] in fo-ce nter loghost
备注
4入侵防范
4.配置防止ARP网关冲突
[H3C] arp an ti-attack gateway-duplicate en able
备注
5网络设备防护
5.1 限制管理员远程直接登录
配置/检查项
限制具备管理员权限的用户远程直接登录
适用等保级别
1.进入用户视图
H3C
2.用户视图切换到系统视图
检查步骤
H3C system-view
En ter sy
您可能关注的文档
最近下载
- 3.1数据编码教学设计.docx VIP
- 2025黑龙江建筑职业技术学院单招《数学》常考点试卷含答案详解(完整版).docx VIP
- 高考语文复习古代诗歌阅读边塞征戍类专题练习合集.docx VIP
- 一种JNK激酶的相变探针及其应用.pdf VIP
- (高清版)DB37∕T 1830-2011 文登奶山羊饲养管理技术规程.pdf VIP
- 一方出地一方出资金的投资合作协议模板.docx VIP
- 第二单元 第1课《吉祥剪纸》课件【桂美版】美术 七年级上册.pptx VIP
- Joyoung 九阳 开水煲 K17D-WY170使用说明书.pdf
- 2025年认证行业法律法规及认证基础知识试题(附答案).docx VIP
- 2024年高考语文复习:古代诗歌边塞征戍类对比阅读练习题汇编(含答案解析).docx VIP
文档评论(0)