需要对交换机进行安全加固,这些该怎么操作
1、配置密码长度及复杂度策略:8位,含大小写字母、字母、数字、特殊符号,至少2种配置密码有效期要求
2、一180天启用登录失败策略,配置失败5次锁定15分钟;配置超时策略15分钟(含console、vty、web端)
3、禁用TELNET、HTTP,采用SSHHTTPS远程管理建议账号二权分立
4、开启审计功能,并把涉及用户操作及登录的日志保留期限设置为180天(或把设备日点外发全日志服务器(审计系统),并设置保留180天)
5、设置正常的日期、时间通过堡垒机系统,在有效的策略要求下,统一集中管理远程录地址建立数据备份策略,定期进行备份,包括但不限于重要配置数据、重要审计数据、日建立异地备份策略(如有条件,不做强制要求)
(0)
最佳答案
需要对交换机进行安全加固,这些该怎么操作
1、配置密码长度及复杂度策略:8位,含大小写字母、字母、数字、特殊符号,至少2种配置密码有效期要求
配置password-control
2、一180天启用登录失败策略,配置失败5次锁定15分钟;配置超时策略15分钟(含console、vty、web端)
配置password-control
3、禁用TELNET、HTTP,采用SSHHTTPS远程管理建议账号二权分立
关闭服务
4、开启审计功能,并把涉及用户操作及登录的日志保留期限设置为180天(或把设备日点外发全日志服务器(审计系统),并设置保留180天)
配置info-center
5、设置正常的日期、时间通过堡垒机系统,在有效的策略要求下,统一集中管理远程录地址建立数据备份策略,定期进行备份,包括但不限于重要配置数据、重要审计数据、日建立异地备份策略(如有条件,不做强制要求)
加入堡垒机
(0)
一条一条配置,参考配置手册
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Switches/00-Public/Configure/Security_Hardening/H3C_SH(Comware_V7)-Long/?CHID=355781&share_token=2c35e397-025e-47dc-9ee7-eacf8a4f35bf&tt_from=copy_link&utm_source=copy_link&utm_medium=toutiao_android&utm_campaign=client_share?=H3C#_Toc12365367
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论