- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
日常维护安全管理-SNMP安全 Page * 简单网络管理协议(SNMP) SNMP 是一种应用程序协议,封装在 UDP 中,在体系结构分为被管理的设备(Managed Device)、 SNMP管理器(SNMP Manager)和SNMP代理(SNMP Agent)三个部分。 管理信息数据库(MIB)是由SNMP代理维护的一个信息存储库,是一个具有分层特性的信息的集合,它可以被网络管理系统控制。MIB定义了各种数据对象,网络管理员可以通过直接控制这些数据对象去控制、配置或监控网络设备。 MIB安全管理: 设备MIB库的读/写字串必须设定为非缺省值,避免攻击者窃取其中的信息,威胁网络的安全;非必要情况下,不设置写权限。 必须通过设备的访问控制列表严格限制可读/写设备MIB 库的主机, 原则上禁止从网管网段外访问MIB库。 对于不同的网管系统,应设置独立的SNMP字串和访问控制列表。 snmp-agent snmp-agent community read sd@*Hfr98 acl 2002 日常维护安全管理-登录安全 Page * 远程登录访问控制要求 确保在所有登录服务的位置设置口令防护,其中设备登录和认证的通信过程应加密,确保AUX和Console接口设置EXEC口令。 user-interface con 0 authentication-mode password set authentication password cipher \8;H\-_0%……NC8KF76KT!6\!!! idle-timeout 10 50 user-interface aux 0 authentication-mode password set authentication password cipher \8;H\-_..(*……NC8KF76KT!6\!!! idle-timeout 10 50 日常维护安全管理-登录安全 Page * 严格限定特定的IP地址远程登录网络设备或主机设备。 对设备的远程登录会话最大无响应连接断开时间应设置为不大于10分钟。 user-interface vty 0 4 acl 2000 inbound authentication-mode aaa user privilege level 15 set authentication password cipher .]@USE=B,53Q=^Q`MAF41!! idle-timeout 10 50 日常维护安全管理-认证安全 Page * 应针对路由器、交换机配置AAA功能,对于核心设备,应采用集中认证系统进行认证并记录设备访问和操作日志。 hwtacacs-server template hssc hwtacacs-server authentication *.*.*.* hwtacacs-server authentication *.*.*.* secondary hwtacacs-server authorization *.*.*.* hwtacacs-server authorization *.*.*.* secondary hwtacacs-server accounting *.*.*.* hwtacacs-server accounting *.*.*.* secondary hwtacacs-server source-ip *.*.*.* hwtacacs-server shared-key sdif(Sud undo hwtacacs-server user-name domain-included 关闭路由器、以太网交换机、服务器上不必需的服务。发现安全漏洞时,应采取必要的防护措施,并及时升级软件版本或安装补丁。 日常维护安全管理-口令安全 Page * 应针对路由器、交换机配置AAA功能,对于核心设备,应采用集中认证系统进行认证并记录设备访问和操作日志。 定期修改网络设备和主机系统的口令,采用强口令策略,按最小化权限授权原则,为每个操作人员设置独立账号,及时删除不需要的账号。 4.严格管理工程或紧急故障处理期间外部人员的临时账号。 5.启动网络设备和主机系统的日志功能,保证日志能准确记录设备故障、系统用户的登录和操作等内容。 定期检查网络设备和主机系统的故障记录、登录记录和操作记录,尤其密切关注登陆失败、授权失败的记录。 目录 2 网络安全组织规范 1 网络安全管理要求 3 日常维护安全管理 日常维护安全管理-垃圾流量过滤 Page * 流量监控要求 进行网络流量监控,按月定期采集、分析网络流量数据,了解网
您可能关注的文档
- 世界文化与民族文化的关系;尊重文化多样性的意义及措施;.ppt
- 世界现代建筑史.ppt
- 事故大反思——典型事故案例分析.ppt
- 事故树分析法在脚手架坍塌事故中的应用.docx
- 事故应急救援指挥中心组织架构和运行机制探讨.docx
- 事业单位综合分析面试题.doc
- 书吧市场调研报告.doc
- 书籍推荐网站的设计.doc
- 双氧水制氧气的再探究说课课件.ppt
- 双因素无重复试验的方差分析.doc
- 四川民办教育现状、形势和发展趋势-吴.doc
- 四川农业大学林学园艺学院团校.ppt
- 四川农业大学网络教育本科考试.doc
- 四川省巴中市2016-2017学年华东师大版八年级上第一次月考试题含答案.doc
- 四川省巴中市恩阳区九年级上册化学2015——2016学年12月份月考试题.doc
- 四川省成都七中2018届高三一诊模拟文科综合试卷含答案.doc
- 四川省成都市九年级语文上学期期末模拟考试试题.doc
- 四川省达州市2014-2015学年高一英语上学期期末考试试题外研社版.doc
- 四川省大英县育才中学2016届高三语文一轮复习 诗歌专题 在考试背景下快速读懂诗歌课件.ppt
- 四川省防汛应急通讯系统.doc
有哪些信誉好的足球投注网站
文档评论(0)