@奈良山
3年前 提问
1个回答
三级等保防火墙需要做到哪些配置
一颗小胡椒
3年前
三级等保防火墙需要做到以下配置:
周期性备份;
重命名;
修改默认密码;
记录日志(操作日志、运行日志、安全日志);
策略不能存在any到any;
登录失败处理(可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施);
更新规则库和版本更新到最新;
用户权限分离;
IP限制;
关闭不必要的服务尽量能使用https,改端口;
三级等保防火墙需要做到以下配置:
周期性备份;
重命名;
修改默认密码;
记录日志(操作日志、运行日志、安全日志);
策略不能存在any到any;
登录失败处理(可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施);
更新规则库和版本更新到最新;
用户权限分离;
IP限制;
关闭不必要的服务尽量能使用https,改端口;