路由器,交换机,防火墙,安全方面,比如说关闭Telnet,关闭web服务,这只是很基础基础的,有没有大佬发个列表出来,哪些是必须关闭或者开启的,是办公网环境,办公网有服务器
(0)
嘿嘿,这个东西叫做“安全加固”
给你个参考
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Security_Hardening/H3C_Security_SH(V7)-Long/
(0)
参考
测试项 |
现状描述 |
严重程度 |
改进建议 |
a) |
登录设备采用账户名+密码的方式进行身份鉴别,用户名唯一,登录密码存在弱口令,口令未定期更换。 |
。 |
|
b) |
交换机未启用登录失败处理功能,未启用超时锁定策略。 |
| |
c) |
登陆采用telnet方式进行连接,未通过有效方式进行加密传输。 |
| |
d) |
未采用两种或两种以上组合的鉴别技术对用户进行身份鉴别。 |
| |
b) |
未修改默认账户的默认用户名和口令。 |
| |
d) |
仅有admin账户,未对管理账户进行最小授权和权限分离。 |
| |
a) |
交换机未启用日志审计功能。 |
| |
b) |
交换机未启用日志审计功能。 |
||
c) |
交换机未启用日志审计功能。 |
||
d) |
交换机未启用日志审计功能。 |
||
a) |
未基于可信根对计算设备的系统引导程序、系统程序、重要配置参数和应用程序等进行可信验证。 |
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论