当前位置: 首页 > article >正文

安全区域边界等保测评

1.边界防护

应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。

[测评方法]

1)应核查在网络边界处是否部署访问控制设备;网闸和防火墙
2)应核查设备配置信息是否指定端口进行跨越边界的网络通信,指定端口是否配置并启用了安全策略acl
3)
应采用其他技术手段,如非法无线网络设备定位、核查设备配置信息,终端管控系统等.

 (1 )查看网络拓扑图并比对实际的网络链路,确认网络边界设备及链路接入端口

执行相关命令,查看设备端口、VLAN信息:

思科:show running-config

show lldp

LLDP是一种链路层协议,用于在网络设备之间交换关于物理连接、设备标识和可配置参数的信息。它允许网络设备自动发现相邻设备、了解它们的属性和能力,并生成拓扑信息。

<H3C>display ip routing-table

# 显示通过ACL 2000过滤的所有路由的详细信息。

<Sysname> display ip routing-table acl 2000 verbose

字段

描述

Destinations

目的地址个数

Routes

路由条数

Destination

目的地址/掩码

Protocol

发现该路由的路由协议类型

Process ID

进程号

SubProtID

路由子协议ID

Age

此路由在路由表中存在的时间

Cost

路由的度量值

Preference

路由的优先级

IpPre

IP优先级值

QosLocalID

QoS本地ID

Tag

路由标记

State

路由状态描述:

·       Active:有效的单播路由

·       Adv:允许对外发送的路由

·       Inactive:非激活路由标志

·       NoAdv:不允许发布的路由

·       Vrrp:VRRP产生的路由


http://www.kler.cn/news/307619.html

相关文章:

  • 安全隔离上网的有效途径:沙盒
  • QT开发:深入详解QtCore模块事件处理,一文学懂QT 事件循环与处理机制
  • SQL使用IN进行分组统计时如何将不存在的字段显示为0
  • CISP-PTE CMS sqlgun靶场渗透测试
  • 学习笔记 韩顺平 零基础30天学会Java(2024.9.16)
  • 神经网络_使用tensorflow对fashion mnist衣服数据集分类
  • uniapp js修改数组某个下标以外的所有值
  • 2024.09.08 校招 实习 内推 面经
  • python Open3D 验证安装崩溃
  • 论文内容分类与检测系统源码分享
  • String 72变 ---------各种字符串处理方法
  • WSL挂载U盘或移动硬盘
  • 一起对话式学习-机器学习02——机器学习方法三要素
  • Apache-wed服务器环境的安装
  • 智能工厂的设计软件 单一面问题分析方法的“独角兽”程序
  • JVM面试真题总结(七)
  • 总结对象相关知识
  • Go语言并发编程之select语句详解
  • 【相机方案(2)】V4L2 支持相机图像直接进入GPU内存吗?DeepStream 确实可以将图像数据高效地放入GPU内存进行处理!
  • 后端开发刷题 | 打家劫舍
  • gin基本使用
  • 30款免费好用的工具,打工人必备!
  • 基于Keil软件实现实时时钟(江协科技HAL库)
  • Java-数据结构-二叉树-基础 (o゚▽゚)o
  • 代码随想录训练营Day3 | 链表理论基础 | 203.移除链表元素 | 707.设计链表 | 206.反转链表
  • Flink学习2
  • 力扣每日一题
  • 深入剖析:C++类对象的内存布局与优化
  • 【计算机网络】应用层序列化
  • 【每日一题】LeetCode 2398.预算内的最多机器人数目(滑动窗口、数组、二分查找、前缀和、堆(优先队列))