2025年安防行业信息技术部运维员网络信息安全手册
第1章网络基础设施安全
1.1核心交换机与防火墙配置规范
核心交换机需部署多引擎安全协议,配置IPS(入侵防御系统)与下一代防火墙(NGFW)联动,开启基于行为特征的威胁检测,确保对已知及未知攻击的实时阻断,同时启用流量镜像功能以便安全团队进行深度分析。防火墙策略必须遵循最小权限原则,仅允许必要的业务网段与内部办公网段建立安全通道,严格限制默认拒绝策略,禁止所有非授权的外部访问,杜绝潜在的网络钓鱼攻击入口。
核心交换机端口需实施端口安全(PortSecurity)功能,绑定MAC地址表项数量限制(建议不超过5个),并
您可能关注的文档
最近下载
- 2025年“陕西省渭南师范学院大学生志愿服务西部计划”公开招募选拔志愿者笔试试题及答案.docx
- 2026年心肺运动试验临床规范应用中国专家共识(完整版).docx
- 大班音乐(韵律)优质公开课《啦咘啦哆破案记》,附教案.docx VIP
- 大班科学教案:有趣的影子.doc VIP
- 新编中医入门--甘肃人民出版社--1971年第2版.pdf
- 基于单片机的音乐播放器.doc VIP
- 医院信息科面试题.docx VIP
- 基于单片机的步进电机控制系统设计.doc VIP
- 基于单片机的步进电机控制系统设计.docx VIP
- if i love you carousel原版声乐歌谱正谱子五线谱钢琴伴奏谱乐谱曲谱弹唱谱高清 钢琴谱五线谱子曲谱乐谱钢琴曲歌谱.pdf VIP
原创力文档

文档评论(0)