等保測評技術分為5個層面?等保與分保中網絡設備是必不可少的,關于網絡設備的檢測項統計起來足足有19項,下面羅列出來供各位小夥伴參考,以方便日常工作中對照着查漏補缺,下面我們就來說一說關于等保測評技術分為5個層面?我們一起去了解并探讨一下這個問題吧!
等保與分保中網絡設備是必不可少的,關于網絡設備的檢測項統計起來足足有19項,下面羅列出來供各位小夥伴參考,以方便日常工作中對照着查漏補缺。
網絡設備檢測19項:
10.鑒别失敗:本地登錄鑒别失敗次數、遠程登錄鑒别失敗次數、鎖定後處理方式
11.最小授權:系統賬号個數、用戶權限符合最小授權
12.遠程維護控制:snmp服務(設置snmp隻讀讀寫權限認證密碼,設置snmp讀寫權限認證密碼,trap接收站配置為系統内ip地址,acl訪問控制),vty接口(身份鑒别和ACL訪問控制)
13.操作系統安全:是否關閉多餘服務及端口
14.審計範圍:AAA審計功能開啟,info-center開啟,logbuffer開啟,設置允許輸出信息的最低級别
15.審計記錄存儲:是否有日志服務器(IP地址,日志存儲空間,存儲空間阈值并設置)
16.審計記錄時間:設置時鐘服務器且設備與其同步
17.安全配置文檔:實際配置文檔與安全配置文檔保持一緻
18.配置變更管理:系統配置變更操作審計日志
19.數據備份:有無網絡設備配置信息備份,備份的介質說明
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!