3.依据三权分立原则,合理创建审计员、系统管理员、安全员角色,避免超级用户存在 5.开启审计功能,审计范围包括用户登录、登录失败、用户登出、用户操作、异常事件等内容,日志存放策略和存放空间需满足保存180天以上,设置日志定期备份策略或脚本或任务 这是防火墙不是交换机
(0)
最佳答案
您好,请知:
如果要有审计员、系统管理员、安全员角色,避免超级用户存在,需要有堡垒机才能实现,将网络设备添加到堡垒机内,在堡垒机给个用户分权和运维规则。
(0)
那审计功能呢,大佬
审计功能,比如登录设备的录像、登录设备次数和排行榜等在堡垒机也是有的。
嗯嗯,谢谢了,主要还是客户的要求奇葩,不上架设备,不配置业务,就一心想要测试这个测试那个
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
嗯嗯,谢谢了,主要还是客户的要求奇葩,不上架设备,不配置业务,就一心想要测试这个测试那个