网络设备安全配置规范.docxVIP

  • 2
  • 0
  • 约5.1千字
  • 约 14页
  • 2026-07-27 发布于四川
  • 举报

网络设备安全配置规范

1通用基础安全配置规范

1.1账号权限管理

所有网络设备必须遵循最小授权原则与三权分立要求,系统管理员、安全审计员、操作管理员权限分离,禁止一人兼任多权限角色。

设备默认账号(含厂商出厂默认的admin、root、cisco、huawei等通用默认账号)必须全部修改登录凭证或直接禁用,禁止保留默认配置;

严格遵循一人一号要求,禁止共享账号、多人共用账号,禁止创建无关的测试账号、临时账号;

密码配置符合等级保护要求:三级等保覆盖网络的设备密码长度不小于10位,二级等保覆盖网络的设备密码长度不小于8位,密码必须包含大写字母、小写字母、数字、特殊字符中至少三类,禁止使用姓名、手机号、设备名称、生日等弱密码;

密码有效期最长不超过90天,系统强制要求密码更换,历史密码记录不小于5条,禁止近5次内重复使用旧密码;

登录安全策略:连续5次登录失败后,锁定账号15分钟,防止暴力破解;开启闲置登录超时,闲置10分钟未操作自动断开登录会话;

账号生命周期管理:超过90天未登录的闲置账号自动禁用,员工离职后3个工作日内必须删除对应账号,岗位调整后1个工作日内完成权限调整。

1.2远程访问安全

禁止使用Telnet、HTTP等明文协议进行远程管理,所有远程管理必须采用加密协议,仅允许SSHv2及以上版本、HTTPSTLS1.2及以上版本,禁用SSLv3、TLS1.0、TL

文档评论(0)

1亿VIP精品文档

相关文档