(1)
暂无评论
根据你的描述,攻击者是通过“爆破云简平台”获取AC权限的。这表明需要同时加固云简平台侧和AC设备侧的安全防线。以下是结合你保留短信认证功能需求的具体加固方案,核心思路是“收紧入口、加固账号、隐藏细节”。
这是本次攻击的入口,必须优先加固。
1. 账号安全加固(必须立即执行)
2. 设备与通信加固
即使云简平台被突破,也要让攻击者无法轻易控制AC。
1. 严格限制管理访问(关键)
这是阻断攻击路径最有效的技术手段。在AC上配置ACL(访问控制列表),只允许来自云简平台官方IP段的流量访问AC的管理端口(如HTTPS的443端口和NETCONF的830端口)。
配置示例(假设上联公网接口为GigabitEthernet 1/0/1):
特别注意:配置此ACL后,务必确认云简平台的“命令助手”等功能仍可正常使用。如果出现问题,需要核对并放通正确的云简平台IP段。
2. 加固本地管理账号
配置密码策略:为AC的本地管理员账号(如admin)配置强密码策略。
(0)
暂无评论
执行完上述加固,就算云简账号被攻击者爆破,攻击者只能修改无线业务配置,无法执行设备命令、无法获取 AC 操作系统权限,解决本次演练暴露出的风险。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论