H3C防火墙安全配置基线.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
H3C防火墙安全配置基线 H3C防火墙安全配置基线 PAGE PAGE22 H3C防火墙安全配置基线 PAGE H3C防火墙安全配置基线 版本  版本控制信息  更新日期  更新人  审批人  创办  2012年  4月 备注: 若此文档需要今后更新,请创办人填写版本控制表格,否则删除版本控制表格。 目 录 第1章归纳 目的 本文档旨在指导系统管理人员进行 H3C防火墙的安全配置。 适用范围 本配置标准的使用者包括:网络管理员、网络安全管理员、网络监控人员。 适用版本 H3C防火墙。 推行 例外条款 第2章帐号管理、认证授权安全要求 帐号管理 用户帐号分配* 安全基线项 用户帐号分配安全基线要求项 目名称 安全基线编 SBL-H3C-02-01-01 号 安全基线项 不相同样级管理员分配不相同帐号,防范帐号混用。 说明 检测操作步 1. 参照配置操作 骤 # local-useruser1 基线吻合性 判断依照 备注  passwordcipherW@FSOR(5:LLK8RI6$H@XA!! authorization-attributelevel3 service-typetelnet # local-useruser2 passwordcipherW@FSOR(5:LLK8RI6$H@XA!! authorization-attributelevel2 service-typetelnet # 补充操作说明 无。 判断条件 用配置中没有的用户名去登录,结果是不能够登录。 检测操作 H3Cdisplaycurrent-configuration # local-useruser1 passwordcipherW@FSOR(5:LLK8RI6$H@XA!! authorization-attributelevel3 service-typetelnet # local-useruser2 passwordcipherW@FSOR(5:LLK8RI6$H@XA!! authorization-attributelevel2 service-typetelnet # 补充说明 无。 有些防火墙系统自己就携带三种不相同权限的帐号,需要手工检查。 删除没关的帐号 * 安全基线项 没关的帐号安全基线要求项 目名称 安全基线编 SBL-H3C-02-01-02 号 安全基线项 应删除或锁定与设备运行、保护等工作没关的帐号。 说明 检测操作步 1. 参照配置操作 骤 [H3C]undolocal-useruser1 补充操作说明 无 基线吻合性 1. 判断条件 判断依照 配置中用户信息被删除。 检测操作 H3Cdisplaycurrent-configuration 补充说明 无。 备注 建议手工抽查系统,没关账户更多属于管理层面,需要人为确认。 帐户登录超时* 安全基线项 帐户登录超时安全基线要求项 目名称 安全基线编 SBL-H3C-02-01-03 号 安全基线项 配置准时帐户自动登出,悠闲 5分钟自动登出。登出后用户需再次登录才能 说明 进入系统。 检测操作步 1、参照配置操作 骤 设置超时时间为5分钟 2、补充说明 无。 基线吻合性 1. 判断条件 判断依照 在超出设准时间后,用户自动登出设备。 2. 参照检测操作 3. 补充说明 无。 备注 需要手工检查。 帐户密码错误自动锁定 * 安全基线项 帐户密码错误自动锁定安全基线要求项 目名称 安全基线编 SBL-H3C-02-01-04 号 安全基线项 在10次试一试登录失败后锁定帐户,不相赞同登录。 说明 解锁时间设置为300秒 检测操作步 1、参照配置操作 骤 10次 设置试一试失败锁定次数为 2、补充说明 无。 基线吻合性 1. 判断条件 判断依照 超出重试次数后帐号锁定,不相赞同登录,解锁时间到达后能够登录。 2. 参照检测操作 3. 补充说明 无。 备注 注意!此项设置会影响性能,建议设置后对接见此设备做源地址做限制。 需要手工检查。 口令 口令复杂度要求 安全基线项 口令复杂度要求安全基线要求项 目名称 安全基线编 SBL-H3C-02-02-01 号 安全基线项防火墙管理员帐号口令长度最少8位,并包括数字、小写字母、大写字母和说明 特别符号四类中最少两类。且 5次以内不得设置相同的口令。密码应最少每 天进行更换。 检测操作步 1. 参照配置操作 骤 [H3C]local-useradmin [H3C-luser-huawei]service-typetelnetlevel3 [H3C-luser-huawei]passwordcipherAq1!Sw2@ 补充操作说明 无 基线吻合性 1. 判断条件 判断依照 该级其他密码设置由管理员进行密码的生成,设

文档评论(0)

134****6803 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档