防火墻日常巡檢內容有以下這些:
防火墻是否有專門的配制管理終端;
是否不定時修改防火墻超級管理員的默認口令;
是否開放了不必要的端口;
是否劃分了不同級別的用戶,賦予不同的權限;
管理員口令是否具備嚴格的保管措施;
是否具備兩個以上的用戶身份;
防火墻在網絡拓撲圖中是否有明顯的標識;
防火墻是否明確以何種方式接入網絡;
防火墻是否具有詳細的訪問控制列表;
防火墻是否標注了源地址和目標地址;
防火墻是否標注了允許和拒絕的動作;
防火墻訪問控制策略中是否出現重復或沖突;
防火墻接口IP是否有明確標注;
是否對不安全的遠程登錄進行控制;
防火墻是否標注了NAT地址轉換和MAP;
是否將防火墻配置及時保存并導出;
是否每天有專人查看和分析防火墻日志,并對高危事件進行記錄;
是否具有完備的日志導出和報表功能;
是否具有專門的防火墻檢測報告;
防火墻是否具備雙機熱備功能;
是否具備防火墻應急恢復方案;
是否對防火墻的CPU、內存和硬盤使用情況進行監測;
是否具有防火墻應用情況報告;
是否具有防火墻安全管理狀況報告;
是否具有防火墻系統運行監測報告;
售后服務和技術支持手段是否完備。
回答所涉及的環境:聯想天逸510S、Windows 10。
防火墻日常巡檢內容有以下這些:
防火墻是否有專門的配制管理終端;
是否不定時修改防火墻超級管理員的默認口令;
是否開放了不必要的端口;
是否劃分了不同級別的用戶,賦予不同的權限;
管理員口令是否具備嚴格的保管措施;
是否具備兩個以上的用戶身份;
防火墻在網絡拓撲圖中是否有明顯的標識;
防火墻是否明確以何種方式接入網絡;
防火墻是否具有詳細的訪問控制列表;
防火墻是否標注了源地址和目標地址;
防火墻是否標注了允許和拒絕的動作;
防火墻訪問控制策略中是否出現重復或沖突;
防火墻接口IP是否有明確標注;
是否對不安全的遠程登錄進行控制;
防火墻是否標注了NAT地址轉換和MAP;
是否將防火墻配置及時保存并導出;
是否每天有專人查看和分析防火墻日志,并對高危事件進行記錄;
是否具有完備的日志導出和報表功能;
是否具有專門的防火墻檢測報告;
防火墻是否具備雙機熱備功能;
是否具備防火墻應急恢復方案;
是否對防火墻的CPU、內存和硬盤使用情況進行監測;
是否具有防火墻應用情況報告;
是否具有防火墻安全管理狀況報告;
是否具有防火墻系統運行監測報告;
售后服務和技術支持手段是否完備。
回答所涉及的環境:聯想天逸510S、Windows 10。