centos 等保三级_等保三级,您还差哪些?

类别

等级保护安全需求

宁盾等级保护安全建设方案

网络

设备

防护

应对登录网络设备的用户进行身份鉴别(

G2

)

网络设备动态口令加固方案:

1

增强用户身份的唯一性;

2

只允许权限内用户登录;

3

在账号密码的基础上增加动

态口令进行安全加固;

4

动态口令每隔

30/60s

变化一

次,不可追溯;

5

限制登录次数及非法登录告

警;

6

基于角色的访问控制管理;

7

认证登录审计;

8

、其他。

应对网络设备的管理员登录地址进行限制。

(

G2

)

网络设备用户的标识应唯一。(

G2

)

主要网络设备应对统一用户选择两种或两种以

上组合的鉴别技术来进行身份鉴别。

(

G3

)

身份鉴别信息应具有不易被冒用的特点,

口令应

有复杂度要求并定期更换。(

G2

)

应具有登录失败处理功能,

可采取结束会话、

制非法登录次数和当网络登录连接超时自动退

出等措施。(

G2

)

当对网络设备进行管理时,

应采取必要措施防止

鉴别信息在网络传输过程中被窃听。(

G2

)

SSH

远程登录

应实现设备特权用户的权限分离。

(

G3

)

网络设备

AAA

管理方案:

1

兼容多品牌、多类型网络设

备;

2

基于用户角色划分登录权

限;

3

基于品牌、类型、操作级别

粗粒度划分权限;

4

基于可操作命令细粒度权限

划分;

5

操作审计及其他。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值