- 2
- 0
- 约5.1千字
- 约 14页
- 2026-07-27 发布于四川
- 举报
网络设备安全配置规范
1通用基础安全配置规范
1.1账号权限管理
所有网络设备必须遵循最小授权原则与三权分立要求,系统管理员、安全审计员、操作管理员权限分离,禁止一人兼任多权限角色。
设备默认账号(含厂商出厂默认的admin、root、cisco、huawei等通用默认账号)必须全部修改登录凭证或直接禁用,禁止保留默认配置;
严格遵循一人一号要求,禁止共享账号、多人共用账号,禁止创建无关的测试账号、临时账号;
密码配置符合等级保护要求:三级等保覆盖网络的设备密码长度不小于10位,二级等保覆盖网络的设备密码长度不小于8位,密码必须包含大写字母、小写字母、数字、特殊字符中至少三类,禁止使用姓名、手机号、设备名称、生日等弱密码;
密码有效期最长不超过90天,系统强制要求密码更换,历史密码记录不小于5条,禁止近5次内重复使用旧密码;
登录安全策略:连续5次登录失败后,锁定账号15分钟,防止暴力破解;开启闲置登录超时,闲置10分钟未操作自动断开登录会话;
账号生命周期管理:超过90天未登录的闲置账号自动禁用,员工离职后3个工作日内必须删除对应账号,岗位调整后1个工作日内完成权限调整。
1.2远程访问安全
禁止使用Telnet、HTTP等明文协议进行远程管理,所有远程管理必须采用加密协议,仅允许SSHv2及以上版本、HTTPSTLS1.2及以上版本,禁用SSLv3、TLS1.0、TL
原创力文档

文档评论(0)