- 6
- 0
- 约2.18万字
- 约 33页
- 2026-04-28 发布于江西
- 举报
网络安全防护与漏洞扫描指南(执行版)
第1章
1.1核心网络设备配置审查
登录核心交换机或路由器管理界面,执行ACL(访问控制列表)审计”,将默认拒绝策略(denyall)强制覆盖为仅允许特定业务端口(如VLAN10至VLAN20)的源IP访问,并记录所有被拒绝的源IP地址,确保无非法内部设备尝试跨网段通信。检查路由表中的静态路由条目,验证默认路由指向正确的出口网关,并确认所有非管理平面接口(如10GE/100GE业务口)的IP地址处于活跃状态,剔除因配置漂移导致的“黑洞路由”,防止流量被错误丢弃。
接着,对网闸或边界防火墙的“双向认证(双向认证)”状态进行实时扫描,确认加密通道(TLS1.3)已启用且证书未过期,同时检查“跳板机”(TunnelMachine)的会话保持时间是否超过15分钟,避免因会话超时导致业务中断。随后,利用网络流量分析工具(如Wireshark或Zeek)在业务高峰期抓取数据包,排查是否存在未加密的HTTP/FTP重定向请求或异常的DNS查询,确保所有敏感数据(如用户账号、交易密码)均通过传输。审查端口扫描结果,确认所有非管理端口(如22,3389,445,139)已关闭或配置为AllowOnly,并检查是否存在“端口跳跃”现象,即攻击者通过中间跳板机从外部突破内网防火墙后,直接访问
您可能关注的文档
最近下载
- 安徽大学1011学年计算机网络期末试卷.doc VIP
- 2023届高考地理一轮复习课件11气旋与反气旋.pptx VIP
- 2024年中国民用航空飞行学院马克思主义基本原理概论期末考试题汇编.docx VIP
- 安徽大学《计算机网络》2024 - 2025 学年第一学期期末试卷.pdf VIP
- 本科毕业设计_单相正弦波变频电源自动化.doc VIP
- 晶圆传递scara机器人结构设计及解耦控制.docx
- 汽车差速器的设计.doc
- 国际传播(第3版) 课件全套 李智 第1--10章 国际传播的学科概说---国际传播的效应.pptx
- 安徽大学期末试卷安徽大学计算机网络测试题[1].pdf VIP
- 福建2020中考英语686个高频词.pdf VIP
原创力文档

文档评论(0)