启用设备或系统上的口令策略,明确规定口令的最小长度、复杂性要求(如必须包含字母、数字、特殊字符等)、变更周期以及历史口令不得重复使用。如果设备或系统不具备口令策略设置功能,则通过加强管理,定期检查来确保口令策略的强度。
建议将口令定期更换的周期设置为90天以内,且更换后的口令不与前两次使用的口令重复。
建立三权分立的管理机制,以最小特权和权值分离为原则,将超级用户特权集进行划分,通过不同类型的角色划分,来实现权限的分立和相互制约。系统管理员负责系统运维、管理操作员角色。安全管理员负责为操作员分配客户端和权限并进行安全管理。审计管理员负责对系统管理员和安全管理员的行为进行监督。
采取终端接入管控、网络地址范围限制等技术手段对远程管理进行限制。
建议核心交换机日志发送至日志审计系统集中存储。
建立三权分立的管理机制,以最小特权和权值分离为原则,将超级用户特权集进行划分,通过不同类型的角色划分,来实现权限的分立和相互制约。系统管理员负责系统运维、管理操作员角色。安全管理员负责为操作员分配客户端和权限并进行安全管理。审计管理员负责对系统管理员和安全管理员的行为进行监督。
采取终端接入管控、网络地址范围限制等技术手段对远程管理进行限制。
(0)
password-control功能启用即可
password-control可以设置
参考RBAC配置文档
ssh套用acl即可,其它方式类似,如telnet、https都可以绑定acl限制访问源地址
配置info-center功能
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论