IDS入侵检测Checklist

安全审计

测评项预期结果操作范例
应对网络系统中的网络设备运行状况,网络流量,用户行为等进行日志记录日志文件包含了设备运行状况,网络流量,用户行为登录到IDS中,找到日志管理,任意查询一下日志,查看日志详情
审计记录应包括:时间的日期和时间,用户,事件类型,事件是否成功及其他与审计相关的信息操作日志中应包括上述几种类型登录到IDS中,找到操作日志,查看操作日志详情
应能根据记录数据进行分析,并生成审计报表IDS应该能够根据记录数据进行分析,生成审计报表

网络设备防护

测评项预期结果操作范例建议
应对登录网络设备的用户进行身份鉴别每个用户都有对应的口令,不存在空口令和弱口令用不同的用户和口令登录到系统中每个用户都要设置口令,不能存在空口令
应对网络设备的管理员登录地址进行限制只有固定的IP地址才能以管理员的权限登录到系统中登录到系统中->系统管理->管理员->管理员设置中有允许登录IP登录到系统中>系统管理>管理员>管理员设置中将允许登录IP设置为固定的IP地址
主要网络设备应对同一用户选择两张或两种以上组合鉴别技术来进行身份鉴别采用了两种及两种以上组合鉴别技术进行身份鉴别进行登录测试根据实际需求,尽量建议采用了两种及两种以上组合鉴别技术进行身份鉴别
身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换口令长度至少为10位,包含数字,字母(大小写),特殊字符三种形式,更换周期为90天查看并设定登录参数设置口令长度至少为10位,包含数字,字母(大小写),特殊字符三种形式,更换周期为90天
应具有登录失败处理功能,可采取结束会话,限制非法登录次数和当网络登录连接超时自动退出等措施限制非法登录次数为5次,登录超时退出时间为300秒查看并设定登录参数设置限制非法登录次数为5次,登录超时退出时间为300秒,避免非法登录的风险
当对网络设备进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听应采用SSL加密方式对传输数据进行加密使用https+IP登录到管理后台,能成功登录即为采用了SSL在Web访问协议中设置选择启用https

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值