- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
H3C防火墙安全配置基线
H3C防火墙安全配置基线
第
第 PAGE #页共28页
H3C防火墙安全配置基线
版本
版本控制信息 |
更新日期
更新人
审批人
V2.0
创建
2012年4月
备注:
1.若此文档需要日后更新,请创建人填写版本控制表格,否则删除版本控制表格。
目录
TOC \o 1-5 \h \z \o Current Document 第1章概述 0
\o Current Document 目的 0
\o Current Document 适用范围 0
\o Current Document 适用版本 0
\o Current Document 实施 0
\o Current Document 例外条款 0
\o Current Document 第2章 帐号管理、认证授权安全要求 1
\o Current Document 帐号管理 1
\o Current Document 用户帐号分配* 1
\o Current Document 删除无关的帐号* 2
\o Current Document 帐户登录超时* 2
\o Current Document 帐户密码错误自动锁定 * 3
\o Current Document 口令 4
\o Current Document 口令复杂度要求 4
\o Current Document 授权 5
\o Current Document 远程维护的设备使用加密协议 5
\o Current Document 第3章 日志及配置安全要求 6
\o Current Document 日志安全 6
\o Current Document 记录用户对设备的操作 6
\o Current Document 开启记录 NAT日志* 6
\o Current Document 开启记录 VPN日志* 7
\o Current Document 配置记录拒绝和丢弃报文规则的日志 7
\o Current Document 告警配置要求 8
\o Current Document 配置对防火墙本身的攻击或内部错误告警 8
\o Current Document 配置TCP/IP协议网络层异常报文攻击告警 8
\o Current Document 配置 DOS和DDOS攻击告警 9
\o Current Document 配置关键字内容过滤功能告警* 11
\o Current Document 安全策略配置要求 12
\o Current Document 访问规则列表最后一条必须是拒绝一切流量 12
\o Current Document 配置访问规则应尽可能缩小范围 12
\o Current Document VPN用户按照访问权限进行分组* 13
\o Current Document 配置 NAT地址转换* 14
\o Current Document 隐藏防火墙字符管理界面的bannner信息 15
\o Current Document 避免从内网主机直接访问外网的规则 * 15
\o Current Document 关闭非必要服务 16
\o Current Document 攻击防护配置要求 16
\o Current Document 拒绝常见漏洞所对应端口或者服务的访问 16
\o Current Document 防火墙各逻辑接口配置开启防源地址欺骗功能 18
\o Current Document 第4章 IP协议安全要求 18
\o Current Document 功能配置 18
\o Current Document 使用SNMP V2c或者V3以上的版本对防火墙远程管理 18
\o Current Document 第5章 其他安全要求 21
\o Current Document 其他安全配置 21
\o Current Document 外网口地址关闭对 ping包的回应* 21
\o Current Document 对防火墙的管理地址做源地址限制 21
\o Current Document 第6章 评审与修订 23
H3C防火墙安全配置基线
H3C防火墙安全配置基线
第
第0页共28页
第1章概述
1.1目的
本文档旨在指导系统管理人员进行 H3C防火墙的安全配置。
1.2适用范围
本配置标准的使用者包括:网络管理员、网络安全管理员、网络监控人员。
1.3适用版本
H3
文档评论(0)