- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
H3C防火墙安全配置基线
H3C防火墙安全配置基线
PAGE
PAGE22
H3C防火墙安全配置基线
PAGE
H3C防火墙安全配置基线
版本
版本控制信息
更新日期
更新人
审批人
创办
2012年
4月
备注:
若此文档需要今后更新,请创办人填写版本控制表格,否则删除版本控制表格。
目 录
第1章归纳
目的
本文档旨在指导系统管理人员进行 H3C防火墙的安全配置。
适用范围
本配置标准的使用者包括:网络管理员、网络安全管理员、网络监控人员。
适用版本
H3C防火墙。
推行
例外条款
第2章帐号管理、认证授权安全要求
帐号管理
用户帐号分配*
安全基线项 用户帐号分配安全基线要求项
目名称
安全基线编 SBL-H3C-02-01-01
号
安全基线项 不相同样级管理员分配不相同帐号,防范帐号混用。
说明
检测操作步 1. 参照配置操作
骤
#
local-useruser1
基线吻合性
判断依照
备注
passwordcipherW@FSOR(5:LLK8RI6$H@XA!!
authorization-attributelevel3
service-typetelnet
#
local-useruser2
passwordcipherW@FSOR(5:LLK8RI6$H@XA!!
authorization-attributelevel2
service-typetelnet
#
补充操作说明
无。
判断条件
用配置中没有的用户名去登录,结果是不能够登录。
检测操作
H3Cdisplaycurrent-configuration
#
local-useruser1
passwordcipherW@FSOR(5:LLK8RI6$H@XA!!
authorization-attributelevel3
service-typetelnet
#
local-useruser2
passwordcipherW@FSOR(5:LLK8RI6$H@XA!!
authorization-attributelevel2
service-typetelnet
#
补充说明
无。
有些防火墙系统自己就携带三种不相同权限的帐号,需要手工检查。
删除没关的帐号 *
安全基线项 没关的帐号安全基线要求项
目名称
安全基线编 SBL-H3C-02-01-02
号
安全基线项 应删除或锁定与设备运行、保护等工作没关的帐号。
说明
检测操作步 1. 参照配置操作
骤
[H3C]undolocal-useruser1
补充操作说明
无
基线吻合性 1. 判断条件
判断依照
配置中用户信息被删除。
检测操作
H3Cdisplaycurrent-configuration
补充说明
无。
备注 建议手工抽查系统,没关账户更多属于管理层面,需要人为确认。
帐户登录超时*
安全基线项
帐户登录超时安全基线要求项
目名称
安全基线编
SBL-H3C-02-01-03
号
安全基线项
配置准时帐户自动登出,悠闲
5分钟自动登出。登出后用户需再次登录才能
说明
进入系统。
检测操作步
1、参照配置操作
骤
设置超时时间为5分钟
2、补充说明
无。
基线吻合性
1.
判断条件
判断依照
在超出设准时间后,用户自动登出设备。
2.
参照检测操作
3.
补充说明
无。
备注 需要手工检查。
帐户密码错误自动锁定 *
安全基线项
帐户密码错误自动锁定安全基线要求项
目名称
安全基线编
SBL-H3C-02-01-04
号
安全基线项
在10次试一试登录失败后锁定帐户,不相赞同登录。
说明
解锁时间设置为300秒
检测操作步
1、参照配置操作
骤
10次
设置试一试失败锁定次数为
2、补充说明
无。
基线吻合性
1.
判断条件
判断依照
超出重试次数后帐号锁定,不相赞同登录,解锁时间到达后能够登录。
2.
参照检测操作
3.
补充说明
无。
备注 注意!此项设置会影响性能,建议设置后对接见此设备做源地址做限制。
需要手工检查。
口令
口令复杂度要求
安全基线项 口令复杂度要求安全基线要求项
目名称
安全基线编
SBL-H3C-02-02-01
号
安全基线项防火墙管理员帐号口令长度最少8位,并包括数字、小写字母、大写字母和说明
特别符号四类中最少两类。且 5次以内不得设置相同的口令。密码应最少每
天进行更换。
检测操作步 1. 参照配置操作
骤
[H3C]local-useradmin
[H3C-luser-huawei]service-typetelnetlevel3
[H3C-luser-huawei]passwordcipherAq1!Sw2@
补充操作说明
无
基线吻合性 1. 判断条件
判断依照
该级其他密码设置由管理员进行密码的生成,设
您可能关注的文档
最近下载
- 基础教程第十七课-第一部分.pptx VIP
- 麦当劳与高校合作课程介绍.docx VIP
- icv200和icv1200十二导联心电分析系统-企业内容53.pdf VIP
- 29—2PLF120200分级破碎机使用说明书.doc VIP
- T_LNBA 001-2025 脐带间充质干细胞制剂放行技术规范.docx VIP
- 《国际医疗服务规范》(DB31T 1487-2024).pdf VIP
- 压缩空气管道施工方案.pdf VIP
- 天津市部分区2023-2024学年高二上学期期末考试 英语 PDF版含答案.pdf VIP
- 2026春人教版八下单词--词性转换背诵默写(背诵版).pdf VIP
- 纪委书记2025年度民主生活会个人“五个带头”对照检查材料文稿.docx VIP
原创力文档


文档评论(0)