等保2.0中,如何满足交换机配置数据的完整性与保密性存储与syslog上传过程中的完整性保密性?
(0)
您好,请知:
对于交换机配置数据的完整性和保密性,可以从以下几个要点进行考虑:
1、定期保存配置或上传配置到指定的设备或服务器中。
2、其次是交换机的登录安全,比如密码策略、登录IP限制、关闭不必要的服务、修改登陆服务的端口号、用户分权等。
3、对于syslog上传的保密性,可以和日志服务器对接,调整syslog上传的服务端口号。
(0)
你好,关于配置文件加密存储,我记得交换机是有这个功能的,但是现在忘记了
syslog协议本身没有安全性,那么咱的交换机的syslog功能可以实现日志上传过程的完整性与保密性嘛?
只能说调整端口号来避免被默认514端口扫描及捕获了
在一楼的基础上,这要看你的需求是怎样的,手动的话,直接在CRT中输出配置信息,保存加密完成。
自动的话,你需要写一个(我的是在Linux系统下)写了一个.sh的执行脚本,并加入到任务计划中,定期到相应的服务器上取数据即可。
(0)
我前几天看交换机配置指导,有个技术可以实现配置数据加密存储,但是现在找不到了哈哈,这个技术您知道嘛?
我前几天看交换机配置指导,有个技术可以实现配置数据加密存储,但是现在找不到了哈哈,这个技术您知道嘛?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,那关于配置密文存储,我前几天查阅交换机配置指导,好像有相关技术可以实现,但是现在找不到了,您知道这个技术嘛