@奈良山
3年前 提问
1个回答

三级等保防火墙需要做到哪些配置

一颗小胡椒
3年前

三级等保防火墙需要做到以下配置:

  • 周期性备份;

  • 重命名;

  • 修改默认密码;

  • 记录日志(操作日志、运行日志、安全日志);

  • 策略不能存在any到any;

  • 登录失败处理(可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施);

  • 更新规则库和版本更新到最新;

  • 用户权限分离;

  • IP限制;

  • 关闭不必要的服务尽量能使用https,改端口;