工信部标准-安全设备检查表.pdfVIP

  • 0
  • 0
  • 约9.34万字
  • 约 105页
  • 2026-01-07 发布于浙江
  • 举报

检查类别编号要求内容

应开启记录NAT日志,记录转

SE-Cisco-日志-01

换前后IP地址的对应系

应开启记录VPN日志,记录

SE-Cisco-日志-02

VPN访问登录、退出等信息

应配置记录流量日志,记录

日志SE-Cisco-日志-03通过防火墙的网络连接的信

应配置防火墙规则,记录防

SE-Cisco-日志-04

火墙拒绝和丢弃报文的日志

应配置记录管理员操作日志

,如管理员登录,修改管理

SE-Cisco-日志-05员组操作,账号解锁等信息

。配置防火墙

将相的操作日志送往操作

日志审计系统或者其他相

应配置键字内容过滤功能

的安全管控系统

SE-Cisco-安全策,在HTTP、SMTP、POP3等

略-01应用协议流量过滤包含有设

定的键字的报文

SE-Cisco-安全策略在配置访问规则列表时,最

-02后一条应是拒绝一切流量

在配置访问规则时,源地址

SE-Cisco-安全策略、目的地址、服务或端口的

-03范围应以实际访问需求为前

提,尽可能的缩小范围

SE-Cisco-安全策略对于访问规则的排列,应遵

-04从范围由小到大的排列规则

对于VPN用户,应按照其访

SE-Cisco-安全策略问权限不同而进行分组,并

安全策略

-05在访问控制规则中对该组的

访问权限进行严格限制

SE-Cisco-安全策略访问规则应按照一定的规则

-06进行分组

文档评论(0)

1亿VIP精品文档

相关文档