


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络设备安全检查表(评估人员内部使用)说明:1. 结果:是:有此问题。否:没有此问题。不适用:此问题对检查对象不适用。没检查:没有针对此问题进行检查。2. 等级:高:迫切需要近期内解决,如:1年以内。中:需要解决,但时间可以宽限,如:2-3年内。低:看情况解决,没有时间限制或时间可以较长,如:4年以上。对象名称管理员联系方式检查者检查日期结果统计高中低小计对象描述系统使命(含物理、逻辑位置描述)对象ip硬件平台操作系统及版本编号检查对象问题核查活动等级结果1 通用检查1.1设备的改变(配置、位置、更新等)是否有变更程序?设备是否安装最新的修补程序和更新程序?是否具有针对设备的物理访问控制?是否
2、更改设备厂商(或集成商)设置的默认管理账号或口令?是否设置严格的设备管理账号及密码?是否删除不必要的管理账号?是否设置登陆失败保护(失败阀值)?当前设备管理账号及密码是否与其它设备相同?管理密码是否显示为明文?设备管理账号及密码是否被记录下来并被妥善保管?是否关闭设备上不需要的端口及服务?设备管理是否采用带外或直连方式?对于设备带内管理是否具有增强安全手段?(双因素认证、限制管理ip或通讯加密等)管理登录是否显示警告消息?(banner)管理控制台是否设置超时?是否禁止不需要的配置端口?(如:aux、vty)配置是否文档化?是否有完备的设备访问和维护日志记录?是否将日志放到一台专门的日志主机?
3、是否定期审查日志?2 路由器2.1是否采用静态路由?动态路由更新是否开启鉴别?(rip2、ospf等有效)用于动态路由更新鉴别的密钥是否定期更新?是否利用ssh代替telnet进行远程管理?是否在边界禁止cdp协议?(仅对cisco有效)是否禁用未使用的服务(如 tftp、finger、http、tcp/udp small、bootp)?是否加载本地配置?是否禁止ip源路由?是否禁止arp代理?是否禁止ipdirectedbroadcast及ipclassless?是否屏蔽所有不需要的icmp?是否使用ntp同步时间?在使用主机名称与其它设备(路由器/交换机)进行通讯时是否配置dns服务器?s
4、nmp服务是否限制访问ip为内部授权地址?是否在外部接口上禁止snmp通讯?snmp是否设置为只读模式?(或对snmp的写操作是否有控制?)在出入口上是否设置包过滤(访问控制列表acl)?是否记录违反包过滤策略的事件?在边界路由器入口上是否设置过滤私有地址包(防止地址欺骗)?在边界路由器出口上是否设置单播逆向路径转发(urpf)过滤非法源地址包(防止进行ddos攻击,需要开启cef或fpc)?是否开启针对网络的syn-flood防护?(仅限于有此功能的路由器,采用代理、三次握手监控或syn包统计技术,需要设置链接建立时间阀值默认30s-10s、非活动链接保持时间阀值默认24h-60s、syn包
5、流量速率等)是否开启针对路由器的syn-flood防护?(仅限于有此功能的路由器,采用代理、三次握手监控或syn包统计技术,需要设置链接建立时间阀值默认30s-10s、非活动链接保持时间阀值默认24h-60s、syn包流量速率等)是否配置阻止常见的ddos(或其它网络)攻击?是否限制对日志的访问?3 交换机3.1是否利用单独的vlan号进行带内管理?是否利用ssh代替telnet进行远程管理?是否设置mac地址与端口绑定?是否关闭没有使用的交换机端口?vlan划分是否合理?是否使用ntp同步时间?是否采用802.1x认证?4 防火墙4.1防火墙是否获得相关部门证书?是否在组织局域网边界采用双层异构防火墙?防火墙是否设置dmz?是否采用默认禁止访问策略?防火墙规则设置是否合理?是否正确设置应用过滤规则?(仅对应用层防火墙有效)是否开启各种防攻击功能(ddos、dos等)?是否禁用未使用的服务(如 tftp、finger、http)?是否屏蔽所有不需要的icmp?snmp服务是否限制访问ip为内部授权地址?是否在外部接口上禁止snmp通讯?snmp是否设
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 企业咨询服务合同
- 教育游戏化在教师教育中的教学能力提升策略与实践报告
- 2025年有色金属资源循环利用产业链市场供需与价格走势分析报告
- 2025年工业领域CCS技术在工业环保产业环境教育中的应用案例报告
- 会员制零售在2025年的市场拓展与竞争格局研究报告
- 2025年学前教育信息化课程资源报告:数字化教材的创新与普及现状
- 工业互联网平台边缘计算硬件架构优化与区块链技术结合报告
- 2025年天然气水合物开采技术国际合作与交流报告
- 教育培训品牌建设与市场推广2025年实战策略解析报告
- 罐内脚手架施工合同
- 2025年包钢集团公司招聘笔试参考题库含答案解析
- 雷电预警信息接收和响应制度
- 机械原理课程设计-抽油机机械系统设计说明书
- 电子样册三菱电机水源机wywr2
- 云南饮食文化以及风物特产
- 江苏南通市生育保险津贴待遇申请表
- 道路运输经营安全生产管理制度范本
- 企业标准化管理手册(完整版)
- 航空航天概论(课堂PPT)
- 新改版教科版六年级下册科学全册知识点归纳 (超全)
- 七年级第一节语文课(课堂PPT)
评论
0/150
提交评论