- 1、本文档共201页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33. 040.40M 32YD中华人民共和国通信行业标准YD/T 2699-2014电信网和互联网安全防护基线配置要求及检测要求安全设备Baseline requirementsof security configurationfortelecom networkand internetsecurity equipment2014-10-14发布2014-10-14实施中华人民共和国工业和信息化部发布
YD/T次吉.*II范围2规范性引用文件…3缩略语.4安全设备安全防护基线配置要求及检测要求4.1防火墙设备安全防护基线配置要求及检测要求4.2入侵检测设备安全防护基线配置要求及检测要求·131
YD/T2699-2014编号:SE-Cisco-日志-03要求内容:应配置记录流量日志,记录通过防火墙的网络连接的信息操作指南:1.参考配置换作:PIX防火墙上无流量日志,网络连接日志通过只需要启动日志记录。hostname(config)# logging enablehostname(config)logging host interface_name syslog_iphostname(config)# logging trap 6hostname(config)# logging buffered 62.补充操作说明:可以通过showconnlong来检查连接情况检测方法:使用showlogging检查。hostname(config)# logging enablehostname(config)# show loggingSyslog logging: enabledFacility: 20Timestamp logging: disabledStandby logging: disabledDeny Conn when Queue FulldisabledConsole logging: disabledMonitor loging: disabledBuffer logging: disabledTrap logging: disabledHistory logging: disabledDevice ID: disabledMail logging: disabledASDM logging: disabled判定条件:检查配置中的loggig相关配置补充说明:
YD/T 269920144.1.6Juniper防火墙账号口令编号:SE-Juniper-账号口令-01要求内容:应按照用户分配账号,避免不同用户间共享账号,避免用户账号和设备间通信使用账号共享操作指南:新建用户;Juniper- set admin user user1 password user123Juniper- set admin user user2 password user123Juniper- save检测方法:查看配置:Juniper- get configset admin user user1 password nEJ/NqrIDN/EcWxGmsdBB2AtkNKBvn*判定条件:配置文件存在多账号补充说明:96
YD/T号:SE-Juniper-账号口令-02要求内容:应到除或锁定与设备运行、维护等工作无关的账号操作指南:副除用户:Juniper- unset admin user user1Juniper- save检测方法:查看配置:Juniper- get configset admin user “user2 password nDbuCtrzCciDck8NosFBHaOt02BnYs*判定条件:网络管理员确认所有账号与设备运行、维护等工作有关补充说明:L6
YD/T号:SE-Juniper-账号口令-03要求内容:对于具各字符交互界面的设备,应配置定时账号自动登出操作指南:Juniper- set CLI idle-timeout 1Juniper- save检测方法:查看配置:Juniper- get config判定条件:超时登录自动退出补充说明:98
YD/T号:SE-Juniper-账号口令-04要求内容:对于具备图形界面(含Web界面)的设备,应配置定时自动屏幕锁定操作指南:Juniper-set admin auth timeout 3Juniper-set auth-server Local timeout 3Juniper-save检测方法:查看配置:Juniper- get configset admin auth timeout 0set auth-server Local timeout 30判
您可能关注的文档
- YY 0091-1992子宫颈扩张器.pdf
- YYT 0725-2009牙科设备 给排管路的连接.pdf
- YY 0060-2018热敷贴(袋).pdf
- YS 437-2000铝型材截面几何参数算法及计算机程序要求.pdf
- YY_T 0345.3-2014外科植入物 金属骨针 第3部分:克氏针.pdf
- YD_T 2128-2010手机阅读业务内容格式技术要求.pdf
- YS_T 1283-2018氯铂酸钾.pdf
- YY_T 1211-2013甘露醇高盐琼脂培养基.pdf
- YS_T 736-2010铝用炭素材料炭胶泥中挥发分的测定.pdf
- YD_T 2995-2016演进的移动分组核心网络(EPC) 策略和计费控制系统 Gx/Gxa接口技术要求.pdf
- 2025届衡阳市第八中学高三一诊考试物理试卷含解析.doc
- 2025届湖南省娄底市双峰一中等五校重点中学高三第二次诊断性检测物理试卷含解析.doc
- 天水市第一中学2025届高三第二次联考物理试卷含解析.doc
- 2025届金华市重点中学高三考前热身物理试卷含解析.doc
- 2025届北京市石景山区第九中学高三第四次模拟考试物理试卷含解析.doc
- 江苏扬州市2025届高三第一次模拟考试物理试卷含解析.doc
- 2025届江苏省南通市高级中学高考物理五模试卷含解析.doc
- 广东省清远市华侨中学2025届高三第一次调研测试物理试卷含解析.doc
- 辽宁省凤城市2025届高三第五次模拟考试物理试卷含解析.doc
- 内蒙古巴彦淖尔市重点中学2025届高考仿真卷物理试卷含解析.doc
文档评论(0)